Οι μέθοδοι κυβερνοεπίθεσης αλλάζουν

Οι μέθοδοι κυβερνοεπίθεσης αλλάζουν
Οι μέθοδοι κυβερνοεπίθεσης αλλάζουν

Όταν ενεργοποιήσετε τον υπολογιστή σας ένα πρωί, μπορεί να εμφανιστεί ένα μήνυμα έκπληξη ή ένα προειδοποιητικό μήνυμα ότι τα δεδομένα σας είναι κλειδωμένα. Ή, μπορεί να ανακαλύψετε ότι κάτι πήγε στραβά ενώ εργαζόσασταν.

Εκατοντάδες ιδρύματα και χιλιάδες άνθρωποι βιώνουν αυτό το σενάριο ή ένα παρόμοιο κάθε μέρα στον κόσμο. Στην Τουρκία, από την άλλη πλευρά, πολλοί οργανισμοί συνειδητοποιούν ότι δεν μπορούν να έχουν πρόσβαση στα δεδομένα τους επειδή δεν λαμβάνουν τα απαραίτητα μέτρα ασφαλείας ή βλέπουν ότι άλλοι έχουν πραγματικά διαβάσει τα δεδομένα για χρόνια.

Εκείνοι των οποίων τα δεδομένα είναι κλειδωμένα μπορεί να χρειαστεί να κάνουν σοβαρές πληρωμές για να δουν ξανά τα στοιχεία τους.

«Τα εγκλήματα με λύτρα έχουν μειωθεί, αλλά τα είδη εγκλημάτων έχουν αυξηθεί»

Η εταιρεία ανάλυσης Blockchain Chainalysis διαπίστωσε ότι το 2022, επιτιθέμενοι ransomware απέσπασαν 456,8 εκατομμύρια δολάρια από τα θύματά τους. Αυτός ο αριθμός ήταν 2021 εκατομμύρια δολάρια το 756. Αυτό δείχνει μείωση 40 τοις εκατό στα σπορόφυτα. Οι κυβερνοεπιτιθέμενοι εργάζονται τώρα για να διαφοροποιήσουν τον τρόπο με τον οποίο επιτίθενται και πληρώνονται.

Μοιράζοντας τα νέα ευρήματα της έρευνας από την Chainalysis, μια πλατφόρμα δεδομένων blockchain που παρέχει δεδομένα, λογισμικό, υπηρεσίες και έρευνα σε κυβερνητικές υπηρεσίες, χρηματιστήρια, χρηματοπιστωτικά ιδρύματα και εταιρείες ασφάλισης και ασφάλειας στον κυβερνοχώρο σε περισσότερες από 70 χώρες σε όλο τον κόσμο, αναφέρονται εγκλήματα ransomware σε 2022 σε σύγκριση με το 2021. Εξηγήθηκε ότι μειώθηκε περισσότερο από 40% και ότι οι χάκερ του κυβερνοχώρου έστρεψαν την κατεύθυνση τους σε μικρές διαρροές δεδομένων.

Εάν δεν λάβατε τα μέτρα ασφαλείας σας από την αρχή, εσείς ή ένας υπάλληλος μπορεί να έχετε εγκαταστήσει ένα από τα ransomware στο σύστημα ή στους διακομιστές σας κάνοντας κλικ σε μια ενδιαφέρουσα διαφήμιση ή σύνδεσμο ή ενώ προσπαθείτε να εγκαταστήσετε το λογισμικό "Crack" για να το χρησιμοποιήσετε ένα λογισμικό "δωρεάν". Αυτά τα λογισμικά που έχετε εγκαταστήσει εν αγνοία σας έχουν διεισδύσει στο σύστημά σας μία φορά. Τώρα τα δεδομένα σας μπορεί να έχουν αρχίσει να ρέουν ή μπορεί να είναι κλειδωμένα.

Εξηγείται ότι η ευαισθητοποίηση που προκύπτει λόγω του ότι και τα κράτη θεωρούν παράνομες τις πληρωμές λύτρων, έχει αυξήσει τις προφυλάξεις λόγω του αιτήματος των ασφαλιστικών εταιρειών να λάβουν ολοκληρωμένα αντίγραφα ασφαλείας και μια σειρά μέτρων για την κάλυψη καταστάσεων όπως λύτρα και επίθεση .

Για αυτούς τους λόγους, οι συμμορίες κυβερνοεγκληματιών δεν γίνονται κατανοητές επειδή δεν κρυπτογραφούν τα δεδομένα στα συστήματα που έχουν κατασχέσει και διατηρούν συνεχώς πρόσβαση στα δεδομένα. Με αυτόν τον τρόπο, πραγματοποιούν μικρά αλλά συνεχή κέρδη εξυπηρετώντας τα δεδομένα που έχουν αποτυπώσει κομμάτι-κομμάτι.

Η έκθεση του Fortinet «2022 Cloud Security Report» που δημοσιεύτηκε το 2022 αποκαλύπτει ότι ο αριθμός των μοναδικών εγκλημάτων ransomware αυξάνεται. Στην έκθεση? Η έρευνα δείχνει ότι η ποικιλία της κλοπής δεδομένων αυξάνεται, ανεξάρτητα από το όνομα που το έγκλημα στον κυβερνοχώρο ονομάζεται «διαρροή δεδομένων, λύτρα ή οποιοδήποτε άλλο όνομα».

«Η λύση είναι η ασυμβίβαστη συμμόρφωση με την Bigrehber»

Τονίζοντας ότι το γεγονός ότι η κλοπή δεδομένων θα αυξηθεί με τη διαφοροποίηση είναι πλέον μια αμετάβλητη πραγματικότητα, ο σύμβουλος ψηφιακού μετασχηματισμού της Τουρκίας, Διευθύνων Σύμβουλος της BeyazNet, Fatih Zeyveli, δήλωσε ότι η Τουρκία είναι τυχερή από αυτή την άποψη και συνέχισε ως εξής:

«Τα δεδομένα είναι τόσο το πιο σημαντικό μας περιουσιακό στοιχείο όσο και το απόρρητό μας. Υπάρχουν πολλά πρότυπα στον κόσμο για την προστασία των δεδομένων. Ωστόσο, ο Οδηγός Ασφάλειας Πληροφοριών και Επικοινωνιών (BIGREHBER) που δημοσιεύεται από το Γραφείο Ψηφιακού Μετασχηματισμού της Προεδρίας στην Τουρκία και απαιτείται προς το παρόν από δημόσιους φορείς και εταιρείες σε κρίσιμους τομείς, είναι ένα από τα καλύτερα πρότυπα στον κόσμο. Εάν θέλουμε να προστατεύσουμε τα δεδομένα μας, πρέπει να κάνουμε τη συμμόρφωση με το BIGREHBER απαραίτητο χρυσό πρότυπο για κάθε ίδρυμα και εταιρεία. Δεν αρκεί να φτάσουμε σε αυτό το πρότυπο, είναι απαραίτητο να διατηρούμε και να βελτιώνουμε συνεχώς αυτό το πρότυπο».