Γ.Δ.
1480.23 -0,15%
ACAG
+0,51%
5.89
CENER
-0,31%
9.67
CNLCAP
+0,71%
7.1
DIMAND
+0,90%
8.97
NOVAL
0,00%
2.77
OPTIMA
+0,83%
12.2
TITC
0,00%
30.75
ΑΑΑΚ
0,00%
5.85
ΑΒΑΞ
-1,09%
1.448
ΑΒΕ
+4,16%
0.476
ΑΔΜΗΕ
+0,67%
2.27
ΑΚΡΙΤ
0,00%
0.945
ΑΛΜΥ
+0,33%
3.08
ΑΛΦΑ
+0,12%
1.7245
ΑΝΔΡΟ
0,00%
6.62
ΑΡΑΙΓ
-1,60%
11.7
ΑΣΚΟ
+1,79%
2.84
ΑΣΤΑΚ
0,00%
6.92
ΑΤΕΚ
0,00%
0.418
ΑΤΡΑΣΤ
0,00%
8.64
ΑΤΤ
+1,76%
9.26
ΑΤΤΙΚΑ
0,00%
2.54
ΒΑΡΝΗ
0,00%
0.24
ΒΙΟ
-0,17%
5.97
ΒΙΟΚΑ
0,00%
2.37
ΒΙΟΣΚ
+2,53%
1.42
ΒΙΟΤ
0,00%
0.24
ΒΙΣ
0,00%
0.142
ΒΟΣΥΣ
+0,85%
2.38
ΓΕΒΚΑ
0,00%
1.63
ΓΕΚΤΕΡΝΑ
-0,88%
17.94
ΔΑΑ
-0,98%
7.92
ΔΑΙΟΣ
0,00%
3.06
ΔΕΗ
+1,74%
11.7
ΔΟΜΙΚ
+7,01%
3.895
ΔΟΥΡΟ
0,00%
0.25
ΔΡΟΜΕ
0,00%
0.321
ΕΒΡΟΦ
+3,87%
1.61
ΕΕΕ
-0,36%
33.1
ΕΚΤΕΡ
-0,46%
4.3
ΕΛΒΕ
0,00%
5.5
ΕΛΙΝ
+1,78%
2.29
ΕΛΛ
-0,36%
13.9
ΕΛΛΑΚΤΩΡ
-0,24%
2.085
ΕΛΠΕ
-0,79%
7.56
ΕΛΣΤΡ
-0,44%
2.24
ΕΛΤΟΝ
+0,46%
1.76
ΕΛΧΑ
-0,53%
1.882
ΕΝΤΕΡ
+1,00%
8.08
ΕΠΙΛΚ
0,00%
0.128
ΕΠΣΙΛ
0,00%
12
ΕΣΥΜΒ
+1,16%
1.31
ΕΤΕ
+0,43%
8.45
ΕΥΑΠΣ
-0,30%
3.36
ΕΥΔΑΠ
0,00%
5.78
ΕΥΡΩΒ
-0,49%
2.229
ΕΧΑΕ
-0,83%
4.78
ΙΑΤΡ
-0,86%
1.725
ΙΚΤΙΝ
-1,19%
0.414
ΙΛΥΔΑ
+5,78%
1.83
ΙΝΚΑΤ
+0,20%
5
ΙΝΛΙΦ
+0,39%
5.16
ΙΝΛΟΤ
-0,79%
1.25
ΙΝΤΕΚ
+0,49%
6.1
ΙΝΤΕΡΚΟ
-1,61%
2.44
ΙΝΤΕΤ
-0,79%
1.25
ΙΝΤΚΑ
-0,59%
3.39
ΚΑΡΕΛ
-0,59%
336
ΚΕΚΡ
-3,32%
1.455
ΚΕΠΕΝ
0,00%
1.75
ΚΛΜ
-0,33%
1.5
ΚΟΡΔΕ
-1,21%
0.491
ΚΟΥΑΛ
-0,17%
1.196
ΚΟΥΕΣ
+1,31%
5.4
ΚΡΕΚΑ
0,00%
0.28
ΚΡΙ
+1,32%
11.5
ΚΤΗΛΑ
0,00%
1.7
ΚΥΡΙΟ
+3,48%
1.19
ΛΑΒΙ
+0,67%
0.9
ΛΑΜΔΑ
+0,14%
7.42
ΛΑΜΨΑ
-1,64%
36
ΛΑΝΑΚ
0,00%
0.95
ΛΕΒΚ
0,00%
0.294
ΛΕΒΠ
0,00%
0.276
ΛΙΒΑΝ
0,00%
0.125
ΛΟΓΟΣ
+0,73%
1.38
ΛΟΥΛΗ
+0,75%
2.69
ΜΑΘΙΟ
0,00%
0.85
ΜΕΒΑ
0,00%
4
ΜΕΝΤΙ
+1,87%
2.72
ΜΕΡΚΟ
0,00%
45.2
ΜΙΓ
-1,07%
3.69
ΜΙΝ
+2,54%
0.605
ΜΛΣ
0,00%
0.57
ΜΟΗ
+0,51%
23.7
ΜΟΝΤΑ
0,00%
3.7
ΜΟΤΟ
+0,71%
2.83
ΜΟΥΖΚ
0,00%
0.675
ΜΠΕΛΑ
-1,90%
24.72
ΜΠΛΕΚΕΔΡΟΣ
0,00%
3.5
ΜΠΡΙΚ
+0,25%
1.975
ΜΠΤΚ
0,00%
0.58
ΜΥΤΙΛ
-0,27%
36.4
ΝΑΚΑΣ
0,00%
2.72
ΝΑΥΠ
+0,22%
0.932
ΞΥΛΚ
+1,81%
0.281
ΞΥΛΠ
-3,76%
0.41
ΟΛΘ
-0,94%
21
ΟΛΠ
0,00%
27.55
ΟΛΥΜΠ
+0,39%
2.59
ΟΠΑΠ
+0,12%
16.03
ΟΡΙΛΙΝΑ
-0,22%
0.897
ΟΤΕ
-0,07%
14.54
ΟΤΟΕΛ
+0,85%
11.8
ΠΑΙΡ
-0,45%
1.095
ΠΑΠ
-0,84%
2.35
ΠΕΙΡ
-1,73%
3.92
ΠΕΤΡΟ
+0,23%
8.88
ΠΛΑΘ
+1,65%
4.315
ΠΛΑΚΡ
0,00%
15
ΠΡΔ
0,00%
0.25
ΠΡΕΜΙΑ
0,00%
1.168
ΠΡΟΝΤΕΑ
0,00%
7.15
ΠΡΟΦ
+0,39%
5.2
ΡΕΒΟΙΛ
+5,91%
2.06
ΣΑΡ
-0,36%
11.14
ΣΑΡΑΝ
0,00%
1.07
ΣΑΤΟΚ
0,00%
0.028
ΣΕΝΤΡ
+1,16%
0.349
ΣΙΔΜΑ
+0,90%
1.69
ΣΠΕΙΣ
-0,87%
6.84
ΣΠΙ
+2,10%
0.68
ΣΠΥΡ
0,00%
0.145
ΤΕΝΕΡΓ
0,00%
19.22
ΤΖΚΑ
0,00%
1.5
ΤΡΑΣΤΟΡ
+1,75%
1.16
ΤΡΕΣΤΑΤΕΣ
+0,37%
1.628
ΥΑΛΚΟ
0,00%
0.162
ΦΙΕΡ
0,00%
0.359
ΦΛΕΞΟ
+0,63%
8
ΦΡΙΓΟ
0,00%
0.21
ΦΡΛΚ
-0,12%
4.07
ΧΑΙΔΕ
0,00%
0.665

Kaspersky: Aυξάνονται oι στοχευμένες επιθέσεις μέσω email

Το ransomware είναι ένα είδος κακόβουλου λογισμικού που απειλεί να δημοσιοποιήσει τα προσωπικά δεδομένα του θύματος ή να διακόψει την πρόσβασή του θύματος σε αυτά, μέχρι να δοθούν λύτρα από το θύμα. Σύμφωνα, με το Kaspersky οι χάκερς πλέον στοχεύουν σε επιθέσεις σε οργανισμούς και επιχειρήσεις, καθώς υποκλέπτουν τα προσωπικά τους δεδομένα.

Σύμφωνα με τους ερευνητές της Kaspersky, μια άλλη στοχευμένη απειλή που πρέπει να προσέξετε είναι το εταιρικό doxing, η διαδικασία συγκέντρωσης εμπιστευτικών πληροφοριών σχετικά με έναν οργανισμό και τους υπαλλήλους του χωρίς τη συγκατάθεσή τους, με στόχο να τους βλάψουν ή να επωφεληθούν από αυτούς. Ο πολλαπλασιασμός των διαθέσιμων στο κοινό πληροφοριών, οι διαρροές δεδομένων και η πρόοδος της τεχνολογίας οδηγούν σε μια κατάσταση στην οποία η εξαπάτηση των υπαλλήλων για παροχή εμπιστευτικών πληροφοριών ή ακόμη και μεταφορά χρημάτων γίνεται ευκολότερη από ποτέ.

Μία από τις μεθόδους που χρησιμοποιούνται για doxing οργανισμών είναι οι επιθέσεις Business Email Compromise (BEC). Οι επιθέσεις BEC είναι στοχευμένες επιθέσεις στις οποίες οι εγκληματίες ξεκινούν αλυσίδες email με υπαλλήλους υποδυόμενοι κάποιον από την εταιρεία. Τον Φεβρουάριο του 2021, η Kaspersky εντόπισε 1.646 τέτοιες επιθέσεις, υπογραμμίζοντας την ευπάθεια των οργανισμών όσον αφορά την εκμετάλλευση διαθέσιμων στο κοινό πληροφοριών.

Γενικά, ο σκοπός αυτών των επιθέσεων είναι η εξαγωγή εμπιστευτικών πληροφοριών, όπως βάσεις δεδομένων πελατών ή η κλοπή χρημάτων. Για παράδειγμα, οι ερευνητές της Kaspersky αναλύουν τακτικά περιπτώσεις στις οποίες οι εγκληματίες παριστάνουν έναν από τους υπαλλήλους του οργανισμού-στόχου χρησιμοποιώντας email πολύ παρόμοια με τα πραγματικά για να αποσπάσουν χρήματα.

Τέτοιες επιθέσεις δεν θα ήταν δυνατές σε μαζική κλίμακα χωρίς οι εγκληματίες να συλλέγουν και να αναλύουν δημόσιες πληροφορίες που είναι διαθέσιμες στα μέσα κοινωνικής δικτύωσης και πέραν αυτών, όπως ονόματα και θέσεις υπαλλήλων, η τοποθεσία τους, η περίοδος διακοπών και οι συνδέσεις τους.

Ωστόσο, οι επιθέσεις BEC είναι μόνο ένας τύπος επίθεσης που εκμεταλλεύεται διαθέσιμες στο κοινό πληροφορίες για να βλάψει έναν οργανισμό. Η ποικιλομορφία των τρόπων με τους οποίους οι οργανισμοί μπορούν να πέσουν θύμα doxing είναι συγκλονιστική και, εκτός από τις πιο προφανείς μεθόδους, όπως το phishing ή η δημιουργία προφίλ σε οργανισμούς που χρησιμοποιούν διαρροές δεδομένων, περιλαμβάνει πιο δημιουργικές, τεχνολογικές προσεγγίσεις.

Ίσως μια από τις πιο δημοφιλείς εταιρικές στρατηγικές doxing είναι η κλοπή ταυτότητας. Κατά γενικό κανόνα, οι doxers βασίζονται σε πληροφορίες για τη δημιουργία προφίλ συγκεκριμένων υπαλλήλων και στη συνέχεια εκμεταλλεύονται την ταυτότητά τους. Νέες τεχνολογίες όπως τα deepfakes διευκολύνουν την εκτέλεση τέτοιων πρωτοβουλιών υπό την προϋπόθεση ότι υπάρχουν δημόσια δεδομένα για να ξεκινήσουν. Για παράδειγμα, ένα βίντεο deepfake που πιστεύεται ότι είναι υπάλληλος κάποιου οργανισμού θα μπορούσε να βλάψει τη φήμη της εταιρείας – και να τη δημιουργήσει.

Οι doxers χρειάζονται απλώς κάποιο είδος οπτικής εικόνας του υπαλλήλου-στόχου και βασικές προσωπικές πληροφορίες. Θα μπορούσαν επίσης να καταχραστούν φωνές – ένα ηχητικό απόσπασμα που εμφανίζεται στο ραδιόφωνο ή σε κάποιο podcast θα μπορούσε ενδεχομένως να καταλήξει να καταγράψει τη φωνή του και να τη μιμηθεί αργότερα – για παράδειγμα, σε μια κλήση για να ζητήσει άμεσα τραπεζική μεταφορά ή αποστολή βάσης δεδομένων πελατών.

«Ενώ το doxing πιστεύεται γενικά ότι αποτελεί πρόβλημα για τους τακτικούς χρήστες – το βλέπουμε συχνά σε σκάνδαλα σε μέσα κοινωνικής δικτύωσης – το εταιρικό doxing είναι μια πραγματική απειλή για τα εμπιστευτικά δεδομένα ενός οργανισμού και δεν πρέπει να παραβλέπεται. Η καταστολή των οργανισμών, όπως και μεμονωμένων ανθρώπων, μπορεί να οδηγήσει σε οικονομικές απώλειες και δυσφήμιση, και όσο πιο ευαίσθητη είναι η εμπιστευτική πληροφορία που εξάγεται, τόσο μεγαλύτερη είναι η ζημιά. Ταυτόχρονα, το doxing είναι μια από τις απειλές που θα μπορούσαν να προληφθούν ή τουλάχιστον να ελαχιστοποιηθούν σημαντικά με ισχυρές διαδικασίες ασφαλείας εντός ενός οργανισμού», σχολιάζει ο Roman Dedenok, ερευνητής ασφαλείας στην Kaspersky.

Μάθετε περισσότερα σχετικά με τις μεθόδους που χρησιμοποιούν οι doxers για να στοχεύσουν οργανισμούς στο Securelist.

Προκειμένου να αποφευχθεί ή να ελαχιστοποιηθεί ο κίνδυνος επιτυχούς επίθεσης σε έναν οργανισμό, η Kaspersky συνιστά

  • Καθιερώστε έναν άκαμπτο κανόνα να μην συζητάτε ποτέ θέματα που σχετίζονται με την εργασία σε εξωτερικούς messenger εκτός των επίσημων εταιρικών και εκπαιδεύστε τους υπαλλήλους σας να τηρούν αυστηρά αυτόν τον κανόνα.
  • Βοηθήστε τους υπαλλήλους να αποκτήσουν μεγαλύτερη γνώση και επίγνωση των ζητημάτων ασφάλειας στον κυβερνοχώρο. Αυτός είναι ο μόνος τρόπος για την αποτελεσματική αντιμετώπιση των τεχνικών κοινωνικής μηχανικής που χρησιμοποιούνται επιθετικά από εγκληματίες στον κυβερνοχώρο. Για να το κάνετε αυτό, θα μπορούσατε να χρησιμοποιήσετε μια διαδικτυακή πλατφόρμα εκπαίδευσης, όπως το Kaspersky Automated Security Awareness Platform.
  • Εκπαιδεύστε τους υπαλλήλους για βασικές απειλές στον κυβερνοχώρο. Ένας υπάλληλος που έχει πείρα σε θέματα ασφάλειας στον κυβερνοχώρο θα είναι σε θέση να αποτρέψει μια επίθεση. Για παράδειγμα, εάν λάβουν ένα e-mail από έναν συνάδελφο που ζητά πληροφορίες, θα ξέρουν πρώτα να καλέσουν τον συνάδελφο για να επιβεβαιώσουν ότι έστειλε πραγματικά το μήνυμα.
  • Χρησιμοποιήστε τεχνολογίες anti-spam και anti-phishing. Η Kaspersky παρέχει αρκετούς από αυτούς τους τύπους λύσεων, οι οποίοι περιλαμβάνονται στα ακόλουθα προϊόντα προσανατολισμένα στην επιχείρηση: Kaspersky Security for Microsoft Exchange Servers, Kaspersky Security for Linux Mail Server, Kaspersky Secure Mail Gateway και το αυτόνομο προϊόν Kaspersky Security for Microsoft Office 365.

 

Google News icon
Ακολουθήστε το Powergame.gr στο Google News για άμεση και έγκυρη οικονομική ενημέρωση!