Γ.Δ.
1391.84 -0,86%
ACAG
-1,98%
5.44
BOCHGR
+0,45%
4.48
CENER
-1,88%
8.34
CNLCAP
0,00%
7.15
DIMAND
-1,91%
8.72
NOVAL
-1,25%
2.37
OPTIMA
-0,47%
12.78
TITC
-0,71%
34.8
ΑΑΑΚ
0,00%
4.48
ΑΒΑΞ
-2,11%
1.39
ΑΒΕ
-0,42%
0.473
ΑΔΜΗΕ
-2,31%
2.33
ΑΚΡΙΤ
-0,74%
0.675
ΑΛΜΥ
+1,07%
3.79
ΑΛΦΑ
-2,06%
1.5465
ΑΝΔΡΟ
-0,31%
6.44
ΑΡΑΙΓ
-1,86%
9.51
ΑΣΚΟ
-0,39%
2.57
ΑΣΤΑΚ
+3,17%
7.16
ΑΤΕΚ
0,00%
0.426
ΑΤΡΑΣΤ
0,00%
8.76
ΑΤΤ
-29,86%
1.515
ΑΤΤΙΚΑ
-3,30%
2.05
ΒΙΟ
-2,82%
5.17
ΒΙΟΚΑ
0,00%
1.71
ΒΙΟΣΚ
-1,68%
1.465
ΒΙΟΤ
0,00%
0.294
ΒΙΣ
0,00%
0.144
ΒΟΣΥΣ
0,00%
2.1
ΓΕΒΚΑ
0,00%
1.3
ΓΕΚΤΕΡΝΑ
-0,80%
17.36
ΔΑΑ
-0,96%
7.826
ΔΑΙΟΣ
0,00%
3.66
ΔΕΗ
-0,08%
12.04
ΔΟΜΙΚ
-0,83%
2.975
ΔΟΥΡΟ
0,00%
0.25
ΔΡΟΜΕ
-0,66%
0.3
ΕΒΡΟΦ
-1,38%
1.43
ΕΕΕ
-0,91%
32.8
ΕΚΤΕΡ
-3,84%
1.502
ΕΛΒΕ
-2,08%
4.7
ΕΛΙΝ
+0,50%
2.02
ΕΛΛ
-0,38%
13.2
ΕΛΛΑΚΤΩΡ
-1,29%
1.682
ΕΛΠΕ
-1,18%
6.72
ΕΛΣΤΡ
-1,00%
1.98
ΕΛΤΟΝ
-2,20%
1.864
ΕΛΧΑ
-1,38%
1.716
ΕΠΙΛΚ
0,00%
0.132
ΕΣΥΜΒ
-2,99%
1.135
ΕΤΕ
-1,94%
6.964
ΕΥΑΠΣ
+0,63%
3.17
ΕΥΔΑΠ
+1,23%
5.77
ΕΥΡΩΒ
-0,03%
1.9695
ΕΧΑΕ
-1,73%
4.255
ΙΑΤΡ
+6,02%
1.585
ΙΚΤΙΝ
-2,90%
0.301
ΙΛΥΔΑ
-3,08%
1.73
ΙΝΚΑΤ
-1,35%
4.74
ΙΝΛΙΦ
-1,14%
4.34
ΙΝΛΟΤ
-2,82%
0.895
ΙΝΤΕΚ
-1,57%
5.66
ΙΝΤΕΡΚΟ
+2,54%
2.42
ΙΝΤΕΤ
-4,29%
1.005
ΙΝΤΚΑ
-2,93%
2.65
ΚΑΡΕΛ
-0,59%
338
ΚΕΚΡ
-3,25%
1.19
ΚΕΠΕΝ
0,00%
2.22
ΚΛΜ
+1,02%
1.48
ΚΟΡΔΕ
0,00%
0.418
ΚΟΥΑΛ
-1,11%
1.074
ΚΟΥΕΣ
-1,41%
5.61
ΚΡΙ
-0,35%
14.35
ΚΤΗΛΑ
0,00%
1.7
ΚΥΡΙΟ
-3,19%
0.91
ΛΑΒΙ
-1,52%
0.778
ΛΑΜΔΑ
-1,91%
7.2
ΛΑΜΨΑ
0,00%
37.4
ΛΑΝΑΚ
0,00%
0.845
ΛΕΒΚ
0,00%
0.254
ΛΕΒΠ
0,00%
0.34
ΛΟΓΟΣ
-1,59%
1.24
ΛΟΥΛΗ
0,00%
2.79
ΜΑΘΙΟ
0,00%
0.65
ΜΕΒΑ
0,00%
3.82
ΜΕΝΤΙ
-1,90%
2.07
ΜΕΡΚΟ
0,00%
44
ΜΙΓ
-2,19%
3.13
ΜΙΝ
0,00%
0.54
ΜΛΣ
0,00%
0.57
ΜΟΗ
-0,26%
19.53
ΜΟΝΤΑ
-4,26%
3.6
ΜΟΤΟ
+0,60%
2.515
ΜΟΥΖΚ
0,00%
0.65
ΜΠΕΛΑ
+0,33%
24.32
ΜΠΛΕΚΕΔΡΟΣ
0,00%
3.69
ΜΠΡΙΚ
-0,99%
2.01
ΜΠΤΚ
0,00%
0.62
ΜΥΤΙΛ
-2,36%
32.22
ΝΑΚΑΣ
+5,77%
3.3
ΝΑΥΠ
+1,37%
0.886
ΞΥΛΚ
-3,42%
0.254
ΞΥΛΠ
+1,51%
0.404
ΟΛΘ
+0,97%
20.9
ΟΛΠ
0,00%
29.7
ΟΛΥΜΠ
-1,70%
2.31
ΟΠΑΠ
-0,99%
14.99
ΟΡΙΛΙΝΑ
-0,25%
0.796
ΟΤΕ
-0,40%
14.83
ΟΤΟΕΛ
+0,58%
10.48
ΠΑΙΡ
-3,81%
0.96
ΠΑΠ
-1,27%
2.34
ΠΕΙΡ
-2,61%
3.588
ΠΕΡΦ
-2,50%
5.45
ΠΕΤΡΟ
-0,75%
7.94
ΠΛΑΘ
-0,25%
3.98
ΠΛΑΚΡ
+1,38%
14.7
ΠΡΔ
-4,11%
0.28
ΠΡΕΜΙΑ
-0,99%
1.196
ΠΡΟΝΤΕΑ
-3,23%
6
ΠΡΟΦ
-1,91%
5.13
ΡΕΒΟΙΛ
-2,42%
1.61
ΣΑΡ
-2,68%
10.16
ΣΑΡΑΝ
0,00%
1.07
ΣΑΤΟΚ
0,00%
0.028
ΣΕΝΤΡ
-2,35%
0.332
ΣΙΔΜΑ
+1,94%
1.58
ΣΠΕΙΣ
-2,70%
5.76
ΣΠΙ
-1,82%
0.54
ΣΠΥΡ
0,00%
0.127
ΤΕΝΕΡΓ
0,00%
19.77
ΤΖΚΑ
-0,70%
1.41
ΤΡΑΣΤΟΡ
0,00%
1.06
ΤΡΕΣΤΑΤΕΣ
-0,86%
1.616
ΥΑΛΚΟ
0,00%
0.162
ΦΙΕΡ
0,00%
0.359
ΦΛΕΞΟ
0,00%
8
ΦΡΙΓΟ
-5,60%
0.236
ΦΡΛΚ
-3,10%
3.6
ΧΑΙΔΕ
-1,69%
0.58

Οι Προηγμένες Eπίμονες Απειλές (APTs) το 2022: Τι πρέπει να προσέξετε

Η πολιτικοποίηση στον κυβερνοχώρο διαρκώς αυξάνεται, ενώ η επιστροφή επιθέσεων χαμηλού επιπέδου, η εισροή νέων παραγόντων APT και η αύξηση των επιθέσεων στην εφοδιαστική αλυσίδα είναι ορισμένες από τις προβλέψεις που υπογραμμίζουν οι ερευνητές.

Οι παγκόσμιες αλλαγές το 2021 έχουν άμεση επίδραση στην ανάπτυξη εξελιγμένων επιθέσεων το τρέχον έτος. Βασιζόμενοι στις τάσεις που παρατήρησε η Παγκόσμια Ομάδα Έρευνας και Ανάλυσης της Kaspersky (GReAT) κατά τη διάρκεια του 2021, οι ερευνητές έχουν ετοιμάσει τις προβλέψεις τους για να ενισχύσουν την προετοιμασία της κοινότητας της πληροφορικής απέναντι στις μελλοντικές προκλήσεις.

Ο ιδιωτικός τομέας ευνοεί την εισροή νέων παικτών APT

Πέρσι, η χρήση λογισμικού παρακολούθησης που αναπτύχθηκε από ιδιώτες προμηθευτές βρέθηκε στο επίκεντρο, με το Project Pegasus να έχει αντιστρέψει την αντίληψη της πιθανότητας πραγματικών zero-day επιθέσεων στο iOS. Είδαμε επίσης προγραμματιστές εξελιγμένων εργαλείων επιτήρησης να ενισχύουν τις ικανότητες αποφυγής εντοπισμού και αντι-ανάλυσης –όπως στην περίπτωση του FinSpy– και να τις χρησιμοποιούν in the wild – όπως συνέβη με το Slingshot framework.

Οι δυνατότητες του λογισμικού εμπορικής επιτήρησης – η πρόσβασή του σε εκτενείς ποσότητες προσωπικών δεδομένων και οι ευρύτεροι στόχοι – το καθιστούν επικερδή επιχείρηση για όσους το παρέχουν και αποτελεσματικό εργαλείο στα χέρια εκείνων που διασπείρουν απειλές στον κυβερνοχώρο. Ως εκ τούτου, οι ειδικοί της Kaspersky προβλέπουν ότι οι προμηθευτές λογισμικού αυτής της κατηγορίας θα επεκταθούν αποτελεσματικά στον κυβερνοχώρο, παρέχοντας τις υπηρεσίες τους σε νέους εξελιγμένους παράγοντες απειλών, μέχρι οι κυβερνήσεις να αρχίσουν να ρυθμίζουν τη χρήση του.

Άλλες προβλέψεις για στοχευμένες απειλές εντός του 2022 περιλαμβάνουν:

  • Φορητές συσκευές που εκτίθενται σε ευρείες, εξελιγμένες επιθέσεις. Οι φορητές συσκευές ήταν ανέκαθεν δελεαστικές για όσους πραγματοποιούν ψηφιακές επιθέσεις, με τα smartphone να ταξιδεύουν μαζί με τους κατόχους τους παντού, και κάθε πιθανός στόχος να λειτουργεί ως χώρος αποθήκευσης ενός τεράστιου όγκου πολύτιμων πληροφοριών. Το 2021 είδαμε περισσότερες παρά ποτέ in-the-wild zero-day επιθέσεις στο iOS. Σε αντίθεση με έναν υπολογιστή ή ένα Mac, όπου ο χρήστης έχει τη δυνατότητα να εγκαταστήσει ένα πακέτο ασφαλείας, στο iOS τέτοια προϊόντα είτε περιορίζονται, είτε απλώς δεν υπάρχουν. Αυτό δημιουργεί εξαιρετικές ευκαιρίες για τις APTs.
  • Περισσότερες επιθέσεις εφοδιαστικής αλυσίδας. Οι ερευνητές της Kaspersky έδωσαν ιδιαίτερη προσοχή στη συχνότητα των περιπτώσεων στις οποίες εγκληματίες του κυβερνοχώρου εκμεταλλεύονταν τις αδυναμίες στην ασφάλεια των προμηθευτών προκειμένου να θέσουν σε κίνδυνο τους πελάτες της εταιρείας.  Επιθέσεις αυτού του είδους είναι ιδιαίτερα προσοδοφόρες και επιφέρουν κέρδη μεγάλης αξίας στους επιτιθέμενους, καθώς παρέχουν πρόσβαση σε έναν σημαντικό αριθμό ενδεχόμενων μελλοντικών στόχων. Για τον λόγο αυτό, οι επιθέσεις στην εφοδιαστική αλυσίδα αναμένεται να έχουν ανοδική τάση μέσα στο 2022.
  • Συνέχιση της εκμετάλλευσης της τηλεργασίας. Χάρη στην τηλεργασία, οι εγκληματίες του κυβερνοχώρου θα συνεχίσουν να χρησιμοποιούν υπολογιστές χωρίς λογισμικά προστασίας και χωρίς τις απαραίτητες αναβαθμίσεις στο σπίτι των εργαζομένων, ως μέσο διείσδυσης στα εταιρικά δίκτυα. Η κοινωνική μηχανική με στόχο την κλοπή διαπιστευτηρίων και οι brute-force επιθέσεις σε εταιρικές υπηρεσίες για την απόκτηση πρόσβασης σε μη επαρκώς προστατευμένους servers θα εξακολουθήσουν να υφίστανται.
  • Αύξηση των εισβολών APT στην περιοχή ΜΕΤΑ (Μέση Ανατολή, Τουρκία και Αφρική), ιδιαίτερα στην Αφρική. Οι γεωπολιτικές εντάσεις στην περιοχή εντείνονται, γεγονός που σημαίνει ότι η κατασκοπεία στον κυβερνοχώρο αυξάνεται. Επιπλέον, νέες άμυνες στην περιοχή αναβαθμίζονται συνεχώς με αποτέλεσμα να γίνονται πιο εξελιγμένες. Συνολικά, οι εν λόγω τάσεις υποδηλώνουν ότι οι κύριες επιθέσεις APT στην περιοχή ΜΕΤΑ θα στοχεύουν την Αφρική.
  • Έκρηξη επιθέσεων κατά της ασφάλειας του cloud και των υπηρεσιών που ανατίθενται σε εξωτερικούς συνεργάτες. Πολλές επιχειρήσεις ενσωματώνουν αρχιτεκτονικές λογισμικού και υπολογιστικού cloud, που βασίζονται σε μικροϋπηρεσίες και λειτουργούν σε υποδομές τρίτων, οι οποίες είναι πιο επιρρεπείς σε παραβιάσεις. Αυτό καθιστά όλο και περισσότερες εταιρείες πρωταρχικούς στόχους για εξελιγμένες επιθέσεις εντός του 2022.
  • Η επιστροφή των επιθέσεων χαμηλού επιπέδου: τα bootkit είναι και πάλι ανάμεσα στις τάσεις. Λόγω της αυξανόμενης δημοτικότητας του Secure Boot μεταξύ των χρηστών επιτραπέζιων υπολογιστών, οι εγκληματίες του κυβερνοχώρου εξωθούνται στην αναζήτηση προγραμμάτων εκμετάλλευσης ευπάθειας ή νέων τρωτών σημείων στον μηχανισμό προστασίας προκειμένου να παρακάμψουν το σύστημα ασφαλείας του. Έτσι, φέτος, αναμένεται αύξηση του αριθμού των bootkit.
  • Τα κράτη καθιστούν σαφείς τις αποδεκτές πρακτικές τους σχετικά με την επίθεση στον κυβερνοχώρο. Υπάρχει μια αυξανόμενη τάση για τις κυβερνήσεις, που συνοψίζεται στα εξής:  καταγγελία των κυβερνοεπιθέσεων και απάντηση με κυβερνοεπιθέσεις που προέρχονται από την ίδια την κυβέρνηση. Εντός του έτους, κάποια κράτη αναμένεται να δημοσιεύσουν σχετική με τα αδικήματα στον κυβερνοχώρο διάταξη, διακρίνοντας τους αποδεκτούς τύπους φορέων επιθέσεων.

«Υπάρχουν δεκάδες εξελίξεις που διαδραματίζονται κάθε μέρα μεταβάλλοντας τον κόσμο του κυβερνοχώρου. Ο εντοπισμός τους καθώς και η πρόληψη ενάντια σε αυτές είναι δύσκολη. Ωστόσο, εδώ και αρκετά χρόνια, με γνώμονα τις γνώσεις των ειδικών μας, είμαστε σε θέση να προβλέψουμε πολλές μελλοντικές τάσεις στον κόσμο της κυβερνοασφάλειας. Πιστεύουμε ότι είναι σημαντικό να συνεχίσουμε να παρακολουθούμε δραστηριότητες που σχετίζονται με τις APTs, να αξιολογούμε τον αντίκτυπο που έχουν αυτές οι στοχευμένες εκστρατείες και να κοινοποιούμε τις πληροφορίες που μαθαίνουμε στην ευρύτερη κοινότητα. Με την κοινοποίηση αυτών των προβλέψεων, ελπίζουμε να βοηθήσουμε τους χρήστες να είναι σε μεγαλύτερο βαθμό προετοιμασμένοι για το τι τους επιφυλάσσει το μέλλον», σχολιάζει ο Ivan Kwiatkowski, senior security researcher στην Kaspersky.

Οι παραπάνω προβλέψεις αποτελούν μέρος του Kaspersky Security Bulletin (KSB) – μια ετήσια σειρά προβλέψεων και αναλυτικών άρθρων αναφερόμενων σε βασικές αλλαγές στον κόσμο της κυβερνοασφάλειας.

Google News icon
Ακολουθήστε το Powergame.gr στο Google News για άμεση και έγκυρη οικονομική ενημέρωση!