Γ.Δ.
1440.52 +0,33%
ACAG
-0,17%
5.86
CENER
+1,12%
9.96
CNLCAP
0,00%
7.3
DIMAND
-0,12%
8.58
NOVAL
-0,92%
2.691
OPTIMA
-0,51%
11.78
TITC
-0,35%
28.85
ΑΑΑΚ
0,00%
6.45
ΑΒΑΞ
-0,56%
1.43
ΑΒΕ
0,00%
0.447
ΑΔΜΗΕ
+0,45%
2.225
ΑΚΡΙΤ
-2,06%
0.95
ΑΛΜΥ
+1,69%
2.705
ΑΛΦΑ
+0,55%
1.633
ΑΝΔΡΟ
-0,31%
6.46
ΑΡΑΙΓ
-1,43%
11.73
ΑΣΚΟ
+2,69%
3.05
ΑΣΤΑΚ
+2,37%
6.9
ΑΤΕΚ
0,00%
0.418
ΑΤΡΑΣΤ
0,00%
8.5
ΑΤΤ
-0,89%
11.1
ΑΤΤΙΚΑ
-1,92%
2.55
ΒΑΡΝΗ
0,00%
0.24
ΒΙΟ
+2,48%
6.2
ΒΙΟΚΑ
+0,40%
2.48
ΒΙΟΣΚ
-0,39%
1.285
ΒΙΟΤ
0,00%
0.23
ΒΙΣ
0,00%
0.142
ΒΟΣΥΣ
0,00%
2.4
ΓΕΒΚΑ
0,00%
1.51
ΓΕΚΤΕΡΝΑ
0,00%
16.68
ΔΑΑ
-0,15%
7.788
ΔΑΙΟΣ
0,00%
3.32
ΔΕΗ
-1,14%
11.27
ΔΟΜΙΚ
+1,04%
3.89
ΔΟΥΡΟ
0,00%
0.25
ΔΡΟΜΕ
+0,62%
0.326
ΕΒΡΟΦ
+0,33%
1.505
ΕΕΕ
+0,06%
32.1
ΕΚΤΕΡ
-1,17%
4.24
ΕΛΒΕ
0,00%
5
ΕΛΙΝ
+3,40%
2.43
ΕΛΛ
+0,37%
13.4
ΕΛΛΑΚΤΩΡ
-0,77%
2.58
ΕΛΠΕ
+1,95%
8.085
ΕΛΣΤΡ
-1,31%
2.26
ΕΛΤΟΝ
+0,94%
1.72
ΕΛΧΑ
-0,95%
1.882
ΕΝΤΕΡ
0,00%
7.94
ΕΠΙΛΚ
0,00%
0.13
ΕΠΣΙΛ
-2,28%
12.02
ΕΣΥΜΒ
+1,54%
1.32
ΕΤΕ
+1,46%
8.064
ΕΥΑΠΣ
+1,61%
3.15
ΕΥΔΑΠ
+1,81%
5.64
ΕΥΡΩΒ
+0,66%
2.132
ΕΧΑΕ
-0,74%
4.715
ΙΑΤΡ
-0,65%
1.52
ΙΚΤΙΝ
-1,53%
0.3545
ΙΛΥΔΑ
0,00%
1.725
ΙΝΚΑΤ
-0,59%
5.02
ΙΝΛΙΦ
+1,08%
4.7
ΙΝΛΟΤ
-0,16%
1.23
ΙΝΤΕΚ
+2,47%
5.81
ΙΝΤΕΡΚΟ
+2,46%
2.5
ΙΝΤΕΤ
+1,19%
1.275
ΙΝΤΚΑ
-1,16%
3.41
ΚΑΡΕΛ
0,00%
348
ΚΕΚΡ
+1,08%
1.405
ΚΕΠΕΝ
0,00%
1.82
ΚΛΜ
-2,22%
1.545
ΚΟΡΔΕ
0,00%
0.48
ΚΟΥΑΛ
-1,01%
1.18
ΚΟΥΕΣ
+0,38%
5.26
ΚΡΕΚΑ
0,00%
0.28
ΚΡΙ
+1,31%
11.6
ΚΤΗΛΑ
0,00%
1.8
ΚΥΡΙΟ
-3,45%
1.12
ΛΑΒΙ
+0,11%
0.875
ΛΑΜΔΑ
-1,27%
7
ΛΑΜΨΑ
0,00%
36
ΛΑΝΑΚ
+3,19%
0.97
ΛΕΒΚ
+2,76%
0.298
ΛΕΒΠ
0,00%
0.286
ΛΙΒΑΝ
0,00%
0.125
ΛΟΓΟΣ
+2,17%
1.41
ΛΟΥΛΗ
+0,38%
2.67
ΜΑΘΙΟ
+6,58%
0.81
ΜΕΒΑ
-0,75%
3.97
ΜΕΝΤΙ
0,00%
2.64
ΜΕΡΚΟ
0,00%
40.8
ΜΙΓ
-0,69%
3.62
ΜΙΝ
+21,30%
0.655
ΜΛΣ
0,00%
0.57
ΜΟΗ
+0,17%
23.06
ΜΟΝΤΑ
0,00%
3.4
ΜΟΤΟ
+0,74%
2.72
ΜΟΥΖΚ
0,00%
0.675
ΜΠΕΛΑ
-0,95%
27
ΜΠΛΕΚΕΔΡΟΣ
+0,29%
3.45
ΜΠΡΙΚ
+1,08%
1.865
ΜΠΤΚ
0,00%
0.58
ΜΥΤΙΛ
+1,42%
37.22
ΝΑΚΑΣ
0,00%
2.7
ΝΑΥΠ
+1,23%
0.986
ΞΥΛΚ
-2,58%
0.264
ΞΥΛΠ
-7,02%
0.45
ΟΛΘ
+0,49%
20.7
ΟΛΠ
+0,78%
25.95
ΟΛΥΜΠ
+1,19%
2.55
ΟΠΑΠ
+0,60%
15.04
ΟΡΙΛΙΝΑ
+0,22%
0.892
ΟΤΕ
+0,59%
13.56
ΟΤΟΕΛ
+1,03%
11.8
ΠΑΙΡ
+0,87%
1.16
ΠΑΠ
+0,41%
2.46
ΠΕΙΡ
+0,33%
3.66
ΠΕΤΡΟ
+0,92%
8.76
ΠΛΑΘ
+0,79%
3.83
ΠΛΑΚΡ
+0,67%
15
ΠΡΔ
-7,69%
0.24
ΠΡΕΜΙΑ
+1,54%
1.186
ΠΡΟΝΤΕΑ
0,00%
6.85
ΠΡΟΦ
+1,54%
4.94
ΡΕΒΟΙΛ
-5,26%
1.98
ΣΑΡ
+5,45%
11.6
ΣΑΡΑΝ
0,00%
1.07
ΣΑΤΟΚ
0,00%
0.034
ΣΕΝΤΡ
-1,43%
0.344
ΣΙΔΜΑ
+1,54%
1.65
ΣΠΕΙΣ
-0,30%
6.58
ΣΠΙ
0,00%
0.67
ΣΠΥΡ
0,00%
0.14
ΤΕΝΕΡΓ
-0,05%
19.6
ΤΖΚΑ
0,00%
1.535
ΤΡΑΣΤΟΡ
0,00%
1.2
ΤΡΕΣΤΑΤΕΣ
+1,61%
1.64
ΥΑΛΚΟ
0,00%
0.162
ΦΙΕΡ
0,00%
0.359
ΦΛΕΞΟ
0,00%
8.05
ΦΡΙΓΟ
0,00%
0.23
ΦΡΛΚ
+0,38%
4.01
ΧΑΙΔΕ
0,00%
0.665

Ρεκόρ επιθέσεων στο λογισμικό εταιρειών λόγω τηλεργασίας

Το ξέσπασμα της πανδημίας του κορονοϊού είχε ραγδαίες επιπτώσεις στην παγκόσμια οικονομία και άλλαξε ριζικά τον τρόπο εργασίας, καθώς ένα από τα πιο αποτελεσματικά μέτρα για τον περιορισμό της Covid-19, ήταν η εφαρμογή της τηλεργασίας.

Το καθεστώς της τηλεργασίας επηρέασε σε μεγάλο βαθμό πολλές εταιρείες που δεν κατάφεραν την ομαλή μετάβαση σε αυτή τη νέα συνθήκη, καθώς δεν είχαν χρόνο να λάβουν τα κατάλληλα μέτρα ασφαλείας

Αυτό είχε ως αποτέλεσμα να μείνουν ευάλωτες σε αρκετούς νέους κινδύνους. Ένας από τους πιο συνηθισμένους ήταν οι επιθέσεις εναντίον των πρωτοκόλλων που χρησιμοποιούν οι εργαζόμενοι για απομακρυσμένη πρόσβαση σε εταιρικούς πόρους.

Το RDP είναι ίσως το πιο δημοφιλές πρωτόκολλο απομακρυσμένης επιφάνειας εργασίας και χρησιμοποιείται για πρόσβαση σε Windows ή servers. Μετά τη μετάβαση σε απομακρυσμένη εργασία, οι επιθέσεις bruteforce εναντίον αυτού του πρωτοκόλλου εκτοξεύτηκαν. Σε μια επίθεση bruteforce, οι εισβολείς δοκιμάζουν διαφορετικά ονόματα χρήστη και κωδικούς πρόσβασης έως ότου βρεθεί ο σωστός συνδυασμός – και αποκτούν πρόσβαση στους εταιρικούς πόρους.

Κατά το 2020, ενώ ο συνολικός αριθμός επιθέσεων bruteforce έχει υποχωρήσει, συνέχισαν να αυξάνονται σε σύγκριση με τα προ-πανδημίας επίπεδα.

Συνολικός αριθμός επιθέσεων bruteforce κατά του RDP από τον Φεβρουάριο του 2020 έως τον Φεβρουάριο του 2021.

Σύμφωνα με την τηλεμετρία της Kaspersky, όταν μπήκαμε σε παγκόσμιο lockdown τον Μάρτιο του 2020, ο συνολικός αριθμός επιθέσεων bruteforce κατά του RDP αυξήθηκε από 93,1 εκατομμύρια παγκοσμίως τον Φεβρουάριο του 2020 σε 277,4 εκ. 2020 τον Μάρτιο – αύξηση κατά 197%.

Από τον Απρίλιο του 2020 και μετά, οι μηνιαίες επιθέσεις ποτέ δεν έπεσαν κάτω από τα 300 εκατομμύρια και έφτασαν σε ένα νέο υψηλό των 409 εκατομμυρίων επιθέσεων παγκοσμίως τον Νοέμβριο. Τον Φεβρουάριο του 2021 – σχεδόν ένα έτος από την έναρξη της πανδημίας – σημειώθηκαν 377,5 εκατομμύρια bruteforce επιθέσεις – πολύ μακριά από τα 93,1 εκατομμύρια που παρατηρήθηκαν στις αρχές του 2020.

Αντιστοίχως, στην Ελλάδα από 143.651 επιθέσεις τον Φεβρουάριο του 2020, οι επιθέσεις αυξήθηκαν σε 704.306 τον Μάιο και κορυφώθηκαν τον Σεπτέμβριο αγγίζοντας τις 1.586.718 (αύξηση της τάξης του 1.004%!). Τους δύο πρώτους μήνες του 2021, εμφανίζονται αρκετά μειωμένες αλλά σταθερά πάνω από τις 500.000.

Ο Βασίλης Βλάχος, Channel Manager Ελλάδας και Κύπρου, σχολίασε σχετικά: «Σαφώς και η προστασία των Remote Desktop πρωτοκόλλων είναι πρωταρχική ευθύνη του τμήματος μηχανογράφησης μίας εταιρείας, το όποιο μέσω της εγκατάστασης σχετικών λύσεων προστασίας (2-factor authentication, VPN, κλπ.), αλλά και της δημιουργίας και εφαρμογής διαδικασιών ασφαλούς απομακρυσμένης πρόσβασης (password, login re-tries policies, κλπ.) προσπαθεί να ελαχιστοποιήσει τα πιθανά ρίσκα. Από την άλλη, είναι και ευθύνη του κάθε εργαζόμενου/χρήστη να τηρεί ευλαβικά τις σχετικές διαδικασίες αλλά και να επιδεικνύει ιδιαίτερη προσοχή όσον αφορά την επιλογή passwords που χρησιμοποιούνται κατά τη διαδικασία απομακρυσμένης πρόσβασης. Σε αυτή την κατεύθυνση προτείνουμε ανεπιφύλακτα τη χρήση εργαλείων Password Management, όπως είναι και το Kaspersky Password Manager».

«Η τηλεργασία ήρθε για να μείνει. Ακόμη και όταν οι εταιρείες αρχίζουν να σκέφτονται να ανοίξουν ξανά τους χώρους εργασίας τους, πολλές έχουν δηλώσει ότι θα συνεχίσουν να συμπεριλαμβάνουν απομακρυσμένη εργασία στο λειτουργικό τους μοντέλο ή θα ακολουθήσουν μια υβριδική μορφή. Αυτό σημαίνει ότι είναι πιθανό αυτοί οι τύποι επιθέσεων ενάντια σε πρωτόκολλα απομακρυσμένης επιφάνειας εργασίας να συνεχίσουν να συμβαίνουν με μάλλον υψηλό ρυθμό. Το 2020 κατέστησε σαφές ότι οι εταιρείες πρέπει να ενημερώσουν την υποδομή ασφαλείας τους και ότι ένας καλός τρόπος για να ξεκινήσουν είναι παρέχοντας ισχυρότερη προστασία για την πρόσβασή τους στο RDP», σχολιάζει ο Dmitry Galov, ειδικός ασφαλείας στην Kaspersky.

Για να διατηρήσετε την εταιρεία σας ασφαλή από επιθέσεις bruteforce, οι ειδικοί της Kaspersky προτείνουν:

  • Ενεργοποιήστε την πρόσβαση στο RDP μέσω εταιρικού VPN.
  • Ενεργοποιήστε τη χρήση ελέγχου ταυτότητας επιπέδου δικτύου (NLA) κατά την απομακρυσμένη σύνδεση.
  • Εάν είναι δυνατόν, ενεργοποιήστε τον έλεγχο ταυτότητας πολλών παραγόντων.

Χρησιμοποιήστε εταιρική λύση ασφάλειας που διαθέτει προστασία από απειλές δικτύου, όπως το Kaspersky Endpoint Security for Business

Google News icon
Ακολουθήστε το Powergame.gr στο Google News για άμεση και έγκυρη οικονομική ενημέρωση!