Κυβερνοασφάλεια: Οι χάκερς «γιορτάζουν» τις γιορτές! Δείτε τα τρία πιο σοκαριστικά παραδείγματα!


Καθώς τα γραφεία ετοιμάζονται να κλείσουν για τις γιορτές μεταξύ Χριστουγέννων και Πρωτοχρονιάς, οι ομάδες ασφαλείας των εταιρειών βρίσκονται σε κατάσταση εγρήγορσης, προετοιμαζόμενες να αποκρούσουν πιθανές χάκερς επιθέσεις.

Σύμφωνα με πρόσφατη έρευνα, το 78% των οργανισμών επιλέγει να μειώσει το προσωπικό ασφαλείας κατά την περίοδο των γιορτών.

Όπως αναφέρει το Axios, οι χάκερς θεωρούν ότι οι γιορτές προσφέρουν μια ιδιαίτερα ευνοϊκή συγκυρία για να επιτεθούν σε εταιρείες, καθώς οι υπερασπιστές είναι συχνά απών.

«Δεν θα έκανα ληστεία σε μια τράπεζα όταν υπάρχει φύλακας στην είσοδο», σχολίασε ο Τζέικομπ Ντόρβαλ, παγκόσμιος επικεφαλής συμβουλευτικών υπηρεσιών της Sophos, στο Axios. «Θα περίμενα να αποχωρήσει ο φύλακας», πρόσθεσε.

Οι στατιστικές είναι αποκαλυπτικές: Σύμφωνα με την έκθεση της εταιρίας κυβερνοασφάλειας Semperis, το 52% των επιθέσεων ransomware το τελευταίο έτος σημειώθηκαν κατά τη διάρκεια Σαββατοκύριακων ή αργιών.

Η ίδια έρευνα αποκαλύπτει επίσης ότι το 78% των οργανισμών αναγκάζεται να περιορίσει το προσωπικό ασφαλείας κατά την εορταστική περίοδο.

Ακολουθεί η αναρτήση στο Χ:

Οι ομάδες ασφαλείας σε εγρήγορση

Οι ομάδες ασφαλείας συνειδητοποιούν ότι η περίοδος των γιορτών απαιτεί αυξημένη προσοχή, ειδικά όταν το υπόλοιπο προσωπικό απουσιάζει. Σύμφωνα με τον Καρλ Φρόγκετ, διευθυντή Πληροφοριών της Deep Instinct, οι προετοιμασίες για αυτή την περίοδο συχνά ξεκινούν μήνες νωρίτερα.

Ο Φρόγκετ, πρώην υψηλόβαθμο στέλεχος ασφαλείας στην Citi, δήλωσε στο Axios ότι ζητούσε από τις ομάδες του να ολοκληρώσουν όλες τις αναγκαίες ενημερώσεις ασφαλείας, αναβαθμίσεις IT και εκπαίδευση των υπαλλήλων πριν από την Ημέρα των Ευχαριστιών.

Οι χάκερς συχνά εκμεταλλεύονται τη μειωμένη προσοχή που υπάρχει στα εταιρικά δίκτυα κατά την περίοδο των γιορτών για να σχεδιάσουν επιθέσεις phishing, ransomware και κλοπής δεδομένων. «Αυτός είναι ο λόγος που οι επιτιθέμενοι προτιμούν αυτήν τη συγκεκριμένη περίοδο», σημείωσε ο Φρόγκετ.

Οι πιο γνωστές κυβερνοεπιθέσεις στη διάρκεια των γιορτών της τελευταίας δεκαετίας

Πολλές από τις πιο σημαντικές κυβερνοεπιθέσεις των τελευταίων ετών σημειώθηκαν κατά τη διάρκεια της εορταστικής περιόδου:

  • Η εκστρατεία κατασκοπείας SolarWinds, που υποστηρίχθηκε από τη Ρωσία, αποκαλύφθηκε λίγο πριν από τα Χριστούγεννα του 2020.
  • Η κρίσιμη ευπάθεια του εργαλείου Log4j αποκαλύφθηκε λίγες εβδομάδες πριν από τα Χριστούγεννα του 2021.
  • Πέρσι, το αμερικανικό υπουργείο Οικονομικών ανακοίνωσε ότι Κινέζοι χάκερς είχαν εισβάλει στα συστήματά του κατά τις τελευταίες ημέρες του Δεκεμβρίου.

Η Sophos έχει προγραμματίσει να κρατήσει πολλές ομάδες της online καθ’ όλη τη διάρκεια των γιορτών για να προφυλάξουν τους πελάτες της από τυχόν επιθέσεις.

Η εταιρεία παροτρύνει τους πελάτες να ελέγχουν τα βασικά μέτρα ασφαλείας τους, όπως η εφαρμογή ενημερώσεων και η ενεργοποίηση επαλήθευσης ταυτότητας με πολλαπλά στάδια, πριν από την έναρξη των διακοπών, δήλωσε ο Ντόρβαλ.

«Στις εννέα στις δέκα περιπτώσεις, ο εισβολέας θα βρει εύκολους τρόπους να σας πλήξει», προσέθεσε.

Η πρόοδος των εργαλείων τεχνητής νοημοσύνης θα μπορούσε να συμβάλει στη μείωση της κούρασης που αντιμετωπίζουν οι ομάδες ασφάλειας αυτή την περίοδο, σύμφωνα με τον Φρόγκετ.

Καθώς οι υπεύθυνοι ασφαλείας αποσυνδέονται, οι AI συνεργάτες τους θα παραμένουν ενεργοί, καταλήγει το Axios. Οι επιτυχείς εισβολές μπορεί να παραμείνουν απαρατήρητες για εβδομάδες μετά την επιστροφή των υπαλλήλων στην εργασία τους, υπογραμμίζει το άρθρο.

Dimitris Marizas

Μεταφράζω bits και bytes σε απλά ελληνικά. Λατρεύω την τεχνολογία που λύνει προβλήματα και αναζητώ πάντα το επόμενο "big thing" πριν γίνει mainstream.

Recent Posts

Σε επιφυλακή η βιομηχανία chips για ελλείψεις ηλίου λόγω της κρίσης στη Μέση Ανατολή

Οι εταιρείες ημιαγωγών στη Μαλαισία παρακολουθούν στενά τους κινδύνους που ενδέχεται να προκύψουν από πιθανές…

7 ώρες ago

Καλύτερο μηχάνημα κωπηλασίας: Το νέο Hydrow Arc διαθέτει εξαιρετικά χαρακτηριστικά όπως οθόνη 24 ιντσών και επιλογές προπόνησης.

Όσο κι αν προσπαθούμε να το αρνηθούμε, η άσκηση είναι προφανώς πολύ, πολύ καλή για…

7 ώρες ago

Το δυνατό παιχνίδι στην οικονομία αρχίζει εδώ!

Η ευρωπαϊκή μάχη για την Τεχνητή Νοημοσύνη και την αγορά των ΑΙ chips περνά πλέον…

7 ώρες ago

Θεραπεία RNA βοηθάει την καρδιά να επουλώνεται μετά από καρδιακή προσβολή

Μια ιδιαίτερα ενδιαφέρουσα έρευνα δημοσιεύθηκε στο περιοδικό Science και προκύπτει από μελέτη ερευνητών του Πανεπιστημίου…

7 ώρες ago

Το Xiaomi SU7 Super Steel Roll Cage κερδίζει το σημαντικό βραβείο καινοτομίας

Ο Διευθύνων Σύμβουλος της Xiaomi, Lei Jun, ανακοίνωσε ότι το ιδιόκτητο της εταιρείας 2200MPa Super…

7 ώρες ago

Λανσάρει καινοτόμο πλατφόρμα αυτοματοποίησης εγγράφων για επιχειρήσεις και οργανισμούς

Η IDEAL Software Solutions, θυγατρική της Byte, ανακοινώνει το λανσάρισμα της DocGen Platform. Πρόκειται για μια σύγχρονη λύση αυτοματοποιημένης δημιουργίας, διαχείρισης και διανομής επιχειρησιακών…

7 ώρες ago