Γ.Δ.
1432.6 -0,24%
ACAG
-0,84%
5.9
CENER
-0,10%
9.92
CNLCAP
0,00%
6.9
DIMAND
+0,10%
9.88
NOVAL
0,00%
2.71
OPTIMA
-0,50%
12.02
TITC
-0,90%
32.95
ΑΑΑΚ
0,00%
5.5
ΑΒΑΞ
-1,87%
1.366
ΑΒΕ
0,00%
0.451
ΑΔΜΗΕ
+0,24%
2.125
ΑΚΡΙΤ
0,00%
0.81
ΑΛΜΥ
+0,52%
2.88
ΑΛΦΑ
-0,31%
1.589
ΑΝΔΡΟ
-0,92%
6.44
ΑΡΑΙΓ
-0,63%
10.98
ΑΣΚΟ
+0,36%
2.79
ΑΣΤΑΚ
-3,38%
7.44
ΑΤΕΚ
0,00%
0.418
ΑΤΡΑΣΤ
-0,47%
8.56
ΑΤΤ
-1,92%
8.16
ΑΤΤΙΚΑ
0,00%
2.47
ΒΑΡΝΗ
0,00%
0.24
ΒΙΟ
+1,01%
6
ΒΙΟΚΑ
+3,00%
2.06
ΒΙΟΣΚ
-1,49%
1.655
ΒΙΟΤ
0,00%
0.238
ΒΙΣ
0,00%
0.142
ΒΟΣΥΣ
+0,85%
2.36
ΓΕΒΚΑ
+0,93%
1.635
ΓΕΚΤΕΡΝΑ
-0,11%
17.66
ΔΑΑ
-0,61%
7.8
ΔΑΙΟΣ
0,00%
3.28
ΔΕΗ
+0,26%
11.6
ΔΟΜΙΚ
+0,15%
3.395
ΔΟΥΡΟ
0,00%
0.25
ΔΡΟΜΕ
+0,92%
0.329
ΕΒΡΟΦ
+0,31%
1.595
ΕΕΕ
+0,69%
32.02
ΕΚΤΕΡ
-2,04%
1.92
ΕΛΒΕ
0,00%
5.6
ΕΛΙΝ
-0,91%
2.18
ΕΛΛ
+1,09%
13.85
ΕΛΛΑΚΤΩΡ
-1,43%
2.07
ΕΛΠΕ
-0,56%
7.1
ΕΛΣΤΡ
-1,81%
2.17
ΕΛΤΟΝ
+1,29%
1.724
ΕΛΧΑ
+0,44%
1.834
ΕΝΤΕΡ
0,00%
8
ΕΠΙΛΚ
0,00%
0.12
ΕΠΣΙΛ
0,00%
12
ΕΣΥΜΒ
-1,20%
1.24
ΕΤΕ
-0,42%
8.118
ΕΥΑΠΣ
-2,15%
3.18
ΕΥΔΑΠ
-2,48%
5.51
ΕΥΡΩΒ
-0,62%
2.077
ΕΧΑΕ
-0,75%
4.625
ΙΑΤΡ
-1,23%
1.6
ΙΚΤΙΝ
-1,17%
0.3795
ΙΛΥΔΑ
-0,58%
1.71
ΙΝΚΑΤ
-0,19%
5.17
ΙΝΛΙΦ
-0,61%
4.86
ΙΝΛΟΤ
+1,77%
1.148
ΙΝΤΕΚ
-0,85%
5.8
ΙΝΤΕΡΚΟ
0,00%
2.44
ΙΝΤΕΤ
-1,20%
1.235
ΙΝΤΚΑ
-0,80%
3.115
ΚΑΡΕΛ
0,00%
340
ΚΕΚΡ
-1,34%
1.47
ΚΕΠΕΝ
0,00%
1.6
ΚΛΜ
-1,65%
1.49
ΚΟΡΔΕ
+0,22%
0.457
ΚΟΥΑΛ
-1,17%
1.18
ΚΟΥΕΣ
-0,38%
5.25
ΚΡΕΚΑ
0,00%
0.28
ΚΡΙ
+1,23%
12.3
ΚΤΗΛΑ
0,00%
1.75
ΚΥΡΙΟ
-3,06%
1.11
ΛΑΒΙ
+0,59%
0.854
ΛΑΜΔΑ
-0,98%
7.07
ΛΑΜΨΑ
0,00%
39
ΛΑΝΑΚ
0,00%
0.94
ΛΕΒΚ
0,00%
0.278
ΛΕΒΠ
0,00%
0.262
ΛΙΒΑΝ
0,00%
0.125
ΛΟΓΟΣ
-0,69%
1.44
ΛΟΥΛΗ
-1,12%
2.64
ΜΑΘΙΟ
0,00%
0.704
ΜΕΒΑ
-4,57%
3.76
ΜΕΝΤΙ
-1,24%
2.39
ΜΕΡΚΟ
0,00%
46.6
ΜΙΓ
0,00%
3.45
ΜΙΝ
+4,17%
0.625
ΜΛΣ
0,00%
0.57
ΜΟΗ
-2,58%
21.14
ΜΟΝΤΑ
+1,55%
3.92
ΜΟΤΟ
+0,96%
2.63
ΜΟΥΖΚ
0,00%
0.605
ΜΠΕΛΑ
-0,88%
22.6
ΜΠΛΕΚΕΔΡΟΣ
+0,28%
3.55
ΜΠΡΙΚ
0,00%
1.97
ΜΠΤΚ
0,00%
0.68
ΜΥΤΙΛ
+1,34%
34.9
ΝΑΚΑΣ
0,00%
2.76
ΝΑΥΠ
0,00%
0.85
ΞΥΛΚ
+1,51%
0.269
ΞΥΛΠ
-3,66%
0.368
ΟΛΘ
+0,97%
20.9
ΟΛΠ
+1,34%
26.4
ΟΛΥΜΠ
0,00%
2.39
ΟΠΑΠ
-0,25%
16.15
ΟΡΙΛΙΝΑ
0,00%
0.845
ΟΤΕ
-2,14%
14.62
ΟΤΟΕΛ
-1,96%
11
ΠΑΙΡ
-1,94%
1.01
ΠΑΠ
-0,41%
2.42
ΠΕΙΡ
+1,88%
3.894
ΠΕΡΦ
0,00%
6.7
ΠΕΤΡΟ
+1,00%
8.1
ΠΛΑΘ
-0,25%
3.97
ΠΛΑΚΡ
0,00%
14.7
ΠΡΔ
0,00%
0.228
ΠΡΕΜΙΑ
+0,32%
1.24
ΠΡΟΝΤΕΑ
0,00%
7.15
ΠΡΟΦ
-1,51%
4.58
ΡΕΒΟΙΛ
+5,22%
1.915
ΣΑΡ
-0,78%
10.12
ΣΑΡΑΝ
0,00%
1.07
ΣΑΤΟΚ
0,00%
0.028
ΣΕΝΤΡ
+1,52%
0.335
ΣΙΔΜΑ
+0,30%
1.645
ΣΠΕΙΣ
0,00%
6.52
ΣΠΙ
-1,52%
0.65
ΣΠΥΡ
0,00%
0.132
ΤΕΝΕΡΓ
+0,10%
19.16
ΤΖΚΑ
0,00%
1.345
ΤΡΑΣΤΟΡ
0,00%
1.2
ΤΡΕΣΤΑΤΕΣ
-0,12%
1.636
ΥΑΛΚΟ
0,00%
0.162
ΦΙΕΡ
0,00%
0.359
ΦΛΕΞΟ
0,00%
7.9
ΦΡΙΓΟ
-2,75%
0.212
ΦΡΛΚ
+1,74%
3.81
ΧΑΙΔΕ
0,00%
0.64

Εκτοξεύτηκαν οι κυβερνοεπιθέσεις το 2022 – Αύξηση έως και 48%

Αύξηση κατά 48% το 2022 για τις κυβερνοεπιθέσεις, καθώς οι χάκερ συνεχίζουν να εκμεταλλεύονται τον ψηφιακό μετασχηματισμό, σύμφωνα με έρευνα της Check Point Research.

Οι μεγαλύτερες αυξήσεις παρατηρήθηκαν στην Ασία (+60%), ακολουθεί η Ευρώπη (+50%) και η Βόρεια Αμερική (+28%). Η CPR διαπιστώνει ότι οι χάκερ αξιοποιούν νεότερα CVE από τα τελευταία δύο χρόνια για να επιτεθούν μέσω του cloud, σε σύγκριση με τις επιθέσεις στις εγκαταστάσεις. Προειδοποιεί επίσης τους οργανισμούς ότι οι κυβερνοεπιθέσεις που βασίζονται στο cloud μπορούν να οδηγήσουν σε καταστροφική απώλεια δεδομένων, κακόβουλο λογισμικό και επιθέσεις ransomware και προσφέρει πέντε συμβουλές για την ασφάλεια στον κυβερνοχώρο.

Η Check Point Research (CPR) αναφέρει σημαντικές αυξήσεις στις κυβερνοεπιθέσεις σε δίκτυα που βασίζονται στο cloud.

Οι αριθμοί:

  • Αύξηση 48% στον αριθμό των κυβερνοεπιθέσεων δικτύου που βασίζονται στο cloud το 2022, σε σύγκριση με το 2021
  • Αύξηση 60% στην Ασία στον αριθμό των κυβερνοεπιθέσεων δικτύου που βασίζονται στο cloud το 2022, σε σύγκριση με το 2021
  • Αύξηση 50% στην Ευρώπη του αριθμού των κυβερνοεπιθέσεων δικτύου που βασίζονται στο υπολογιστικό νέφος το 2022, σε σύγκριση με το 2021
  •  Αύξηση 28% στη Βόρεια Αμερική στον αριθμό των κυβερνοεπιθέσεων δικτύου που βασίζονται στο cloud το 2022, σε σύγκριση με το 2021

Έμφαση σε πρόσφατα CCE

Στις πρόσφατες κυβερνοεπιθέσεις που βασίζονται στο cloud, τα νεότερα CVE (που αποκαλύφθηκαν 2020-2022) αξιοποιούνται περισσότερο σε σύγκριση με τα δίκτυα on-prem για απόπειρες επιθέσεων σε δίκτυα που βασίζονται στο cloud. Η διαφορά μεταξύ των δύο τύπων δικτύων μπορεί να φανεί στην παρακάτω απεικόνιση.

Περαιτέρω ανάλυση συγκεκριμένων παγκόσμιων τρωτών σημείων υψηλού προφίλ αποκάλυψε ότι ορισμένα σημαντικά CVE είχαν μεγαλύτερο αντίκτυπο στα δίκτυα που βασίζονται στο cloud σε σύγκριση με τα on-prem. Στην ουσία, ο συντριπτικός όγκος δεδομένων στο cloud οδηγεί σε ακόμη πιο σημαντικές επιθέσεις δεδομένης της έκτασης και του περιεχομένου του μόλις παραβιαστεί. Τα δίκτυα τείνουν να είναι ευκολότερα στην εκμετάλλευση ελλείψει κατάλληλης ασφάλειας, η οποία μερικές φορές αναπτύσσεται σε άλλες πλατφόρμες on-prem.

Παραδείγματα σημαντικών CVEs που αποκαλύφθηκαν φέτος και έχουν δείξει παρόμοια τάση:

  • Απομακρυσμένη εκτέλεση κώδικα χώρου εργασίας VMware (CVE-2022-22954) – 31% υψηλότερος αντίκτυπος σε δίκτυα που βασίζονται στο cloud
  • Ευπάθεια Text4shell (CVE-2022-42889) – 16% υψηλότερος αντίκτυπος σε περιβάλλοντα που βασίζονται στο cloud σε σύγκριση με αυτόν σε δίκτυα on-prem
  • Απομακρυσμένη εκτέλεση κώδικα διακομιστή Microsoft Exchange (CVE-2022-41082) – 17% υψηλότερος αντίκτυπος σε δίκτυα που βασίζονται στο cloud
  • F5 BIG IP (CVE-2022-1388) – 12% υψηλότερος αντίκτυπος σε δίκτυα που βασίζονται σε cloud
  • Atlassian Confluence — Απομακρυσμένη εκτέλεση κώδικα (CVE-2022-26134) – 4% υψηλότερος αντίκτυπος σε δίκτυα που βασίζονται στο cloud

«Το πεδίο επίθεσης επιχειρήσεων έχει επεκταθεί γρήγορα σε σύντομο χρονικό διάστημα. Οι ψηφιακοί μετασχηματισμοί και η απομακρυσμένη εργασία λόγω της πανδημίας COVID έχουν επιταχύνει τη μετάβαση στο cloud και οι χάκερ ακολουθούν με ταχύ ρυθμό. Αυτοί οι οργανισμοί έχουν κληθεί να εξασφαλίσουν κατανεμημένο εργατικό δυναμικό, ενώ ταυτόχρονα αντιμετωπίζουν έλλειψη εξειδικευμένου προσωπικού ασφαλείας. Η απώλεια δεδομένων, το κακόβουλο λογισμικό και οι επιθέσεις ransomware είναι από τις κορυφαίες απειλές που αντιμετωπίζουν οι οργανισμοί στο cloud. Οι εφαρμογές και οι υπηρεσίες cloud αποτελούν πρωταρχικό στόχο για τους χάκερ, επειδή οι εσφαλμένες ρυθμίσεις των υπηρεσιών και τα πρόσφατα CVE τους αφήνουν εκτεθειμένους στο διαδίκτυο και ευάλωτους σε απλές κυβερνοεπιθέσεις».

Συμβουλές ασφάλειας στον κυβερνοχώρο για οργανισμούς

  • Δημιουργία αντιγράφων ασφαλείας δεδομένων cloud. Εάν τα δεδομένα σας παραβιαστούν, η δημιουργία αντιγράφου ασφαλείας καθιστά την ανάκτησή τους πολύ πιο απλή.
  • Ελέγξτε την πρόσβαση για εφαρμογές τρίτων. Ελέγξτε το βαθμό πρόσβασης που έχουν οι εφαρμογές τρίτων.
  • Χρησιμοποιήστε έλεγχο ταυτότητας δύο παραγόντων.
  • Χρησιμοποιήστε λογικά απομονωμένα δίκτυα και micro-segments. Αναπτύξτε κρίσιμους για την επιχείρηση πόρους και εφαρμογές σε λογικά απομονωμένες ενότητες του δικτύου cloud της υπηρεσίας παροχής, όπως εικονικά ιδιωτικά cloud (AWS και Google) ή vNET (Azure).
  • Μετατοπίστε την ασφάλειά σας προς τα αριστερά. Ενσωματώστε την ασφάλεια και την προστασία συμμόρφωσης νωρίς στον κύκλο ζωής της ανάπτυξης
Google News icon
Ακολουθήστε το Powergame.gr στο Google News για άμεση και έγκυρη οικονομική ενημέρωση!