
Οι έγκυροι λογαριασμοί χρήστη χρησιμοποιήθηκαν όλο και περισσότερο ως αρχικός φορέας επίθεσης το 2024, αντιπροσωπεύοντας το 31,4% των περιπτώσεων. Οι εφαρμογές που απευθύνονται στο κοινό εξακολουθούν να κατέχουν την πρώτη θέση με 39,2% των περιπτώσεων.
Η αναλυτική έκθεση Kaspersky Incident Response παραθέτει τα συμπεράσματά της σχετικά με τις επιθέσεις στον κυβερνοχώρο που διερευνήθηκαν από την ομάδα της Kaspersky το 2024, χρησιμοποιώντας δεδομένα από εταιρείες που ζητούν βοήθεια για την αντιμετώπιση των απειλών υπογραμμίζοντας τις τάσεις των κίνδυνων σε πληθώρα κλάδων και περιοχών. Η έκθεση προτρέπει τους οργανισμούς να ενισχύσουν τα μέτρα ασφαλείας τους και να αναπτύξουν αποτελεσματικές στρατηγικές αντιμετώπισης των περιστατικών.
Σύμφωνα με την έκθεση, μια ανησυχητική τάση που συνεχίζεται εδώ και χρόνια είναι ότι οι εφαρμογές που απευθύνονται στο κοινό έχουν αναδειχθεί και πάλι ως ο αρχικός φορέας κυβερνοεπιθέσεων, αντιπροσωπεύοντας το 39,2% των περιπτώσεων το 2024.
Τα δεδομένα αποκάλυψαν ότι τα θύματα συχνά είχαν μολυνθεί σε πρώιμο στάδιο, γεγονός που οδηγεί σε διαρροή στοιχείων πρόσβασης που δεν είχε γίνει αντιληπτή
Οι έγκυροι λογαριασμοί έχουν εδραιώσει τη θέση τους ως ο δεύτερος πιο κοινός φορέας επίθεσης, αντιπροσωπεύοντας το 31,4% των περιστατικών και παρουσιάζοντας σημαντική αύξηση σε σύγκριση με το 2023. Αυτή η αύξηση υποδηλώνει έναν αυξανόμενο αριθμό εταιρειών που μπαίνουν στο στόχαστρο των initial access brokers (IAB), οι οποίοι εκμεταλλεύονται τα παραβιασμένα στοιχεία πρόσβασης που πωλούνται στο darknet για να διευκολύνουν περαιτέρω επιθέσεις.
Η τάση αυτή είναι ιδιαίτερα ανησυχητική στο πλαίσιο του Ransomware-as-a-Service (RaaS), όπου οι IABs διαδραματίζουν σημαίνοντα ρόλο στα εκάστοτε εγχειρήματα των κυβερνοεγκληματιών. Τα δεδομένα αποκάλυψαν επίσης ότι τα θύματα σε αυτές τις περιπτώσεις συχνά είχαν μολυνθεί σε πρώιμο στάδιο, γεγονός που οδηγεί σε διαρροή στοιχείων πρόσβασης που δεν είχε γίνει αντιληπτή.
Οι αξιόπιστες σχέσεις έχουν σημειώσει άνοδο σε σχέση με το προηγούμενο έτος, αντιπροσωπεύοντας πλέον το 12,8% των φορέων επίθεσης, ενώ το phishing παραμένει σημαντική απειλή, που χρησιμοποιείται σχεδόν σε μία στις δέκα περιπτώσεις (9,8%).
Για την προστασία των επιχειρήσεων από πιθανές απειλές, οι ειδικοί της Kaspersky συνιστούν:
- Εφαρμογή ισχυρής πολιτικής κωδικών πρόσβασης και έλεγχος ταυτότητας πολλών παραγόντων.
- Αφαίρεση των εισόδων διαχείρισης από τη δημόσια πρόσβαση.
- Καθιέρωση πολιτικής μηδενικής ανοχής κατά τη διαχείριση αναβαθμίσεων ή μέτρων πρόληψης για τις εφαρμογές με δημόσια πρόσβαση.
- Διασφάλιση ότι οι εργαζόμενοι θα διατηρούν ένα υψηλό επίπεδο ασφάλειας.
- Χρήση υπηρεσιών για να εντοπίσετε και να σταματήσετε την επίθεση σε πρώιμα στάδια, πριν οι κυβερνοεγκληματίες φτάσουν στους τελικούς τους στόχους.


Latest News

Πόσο κοστίζουν τα «ευχαριστώ» και «παρακαλώ» στο ChatGPT
Ο διευθύνων σύμβουλος της OpenAI, Σαμ Όλτμαν, εξήγησε ότι η φράση «η ευγένεια δεν κοστίζει τίποτα» δεν ισχύει ακριβώς στην περίπτωση του ChatGPT.

Πρόστιμα εκατοντάδων εκατομμυρίων σε Meta και Apple από την ΕΕ
Τα πρόστιμα θα μπορούσαν να πυροδοτήσουν εντάσεις με τον Τραμπ, ο οποίος έχει απειλήσει με δασμούς χώρες που τιμωρούν τις αμερικανικές εταιρείες

Οι ψηφιακοί κίνδυνοι της AI για τη δημιουργία action figures και χαρακτήρων Ghibli
Οι εικόνες αυτές μπορεί να χρησιμοποιηθούν για περαιτέρω εκπαίδευση των μοντέλων AI ή ακόμα και να συμπεριληφθούν σε δημόσια datasets

SAP: Άνοδος 58% στα λειτουργικά κέρδη της εταιρείας
Η μετοχή του γίγαντα λογισμικού SAP σημειώνει άνοδο 9,3% μετά την αύξηση των κερδών πρώτου τριμήνου

To όραμα του Βαρδή Βαρδινογιάννη - Γιατί επενδύει στο ελληνικό eGaming
Παρά την ισχυρή οικογενειακή παράδοση, ο Βαρδής Βαρδινογιάννης ο νεότερος επενδύει σε eGaming και κυβερνοσφάλεια - Το ελληνικό όραμα και η συμμετοχή της ALTER EGO VENTURES

Γιατί η Samsung επιδιώκει τεχνολογική συμμαχία με κορυφαία πανεπιστήμια των ΗΠΑ
Η πρωτοβουλία έχει σχεδιαστεί για να διευκολύνει τη μετατόπιση του επιχειρηματικού στόχου της Samsung από ακόλουθο σε πρωτοπόρο

Η Silicon Valley θέλει να δημιουργήσει ρομποτικό στρατό για τους «καλούς τύπους» με σύμμαχο την ΑΙ
H Silicon Valley έχει κάνει σημαντική στροφή προς την άμυνα τα τελευταία χρόνια με επενδύσεις εκατοντάδων δισεκατομμυρίων

Τι περιμένουν οι επενδυτές απο τον Ιλον Μασκ ;
Απαντήσεις για την πτώση των πωλήσεων αλλά και για την παραγωγή ενός φθηνότερου μοντέλου της Tesla αναμένουν οι επενδυτές

Η Huawei έτοιμη να προωθήσει προηγμένο τσιπ τεχνητής νοημοσύνης
Το νέο τσιπ τεχνητής νοημοσύνης 910C που ετοιμάζει η Huawei έρχεται τη στιγμή που η Κίνα αναζητά εναλλακτικές λύσεις στα τσιπ της Nvidia

Γιατί η Apple εγκλωβίστηκε στους δασμούς Τραμπ
Η Apple πωλεί περισσότερα από 220 εκατομμύρια iPhone ετησίως και σύμφωνα με τις περισσότερες εκτιμήσεις, εννέα στα δέκα κατασκευάζονται στην Κίνα