Μετάβαση στο περιεχόμενο
16.6 C
Athens
Κυριακή, 6 Απριλίου 2025

Τι είναι το ransomware και γιατί οι εταιρείες το θεωρούν ως το μεγαλύτερο πρόβλημα ασφαλείας

Οι βασικοί κανόνες για την αποφυγή της απώλειας δεδομένων

 

Αυξάνονται διεθνώς οι επιθέσεις κατά υπολογιστών με χρήση «λυτρισμικού» (ransomware), ενός τύπου κακόβουλου λογισμικού που κλειδώνει μια συσκευή ή κρυπτογραφεί το περιεχόμενό της και στη συνέχεια εκβιάζει το χρήστη να πληρώσει λύτρα για να αποκτήσει και πάλι πρόσβαση στο περιεχόμενό του.

Συσκευές στο στόχαστρο των κυβερνο-εγκληματιών δεν θεωρούνται μόνο τα κινητά τηλέφωνα και οι υπολογιστές, αλλά επίσης οι servers και το Διαδίκτυο των Πραγμάτων (Internet of Things-IoT). Σε περίπτωση μόλυνσης με ransomware (όταν μάλιστα δεν υπάρχουν αντίγραφα ασφαλείας), η εταιρεία-στόχος μπορεί να χάσει την πρόσβαση π.χ. σε τιμολόγια και σε πελάτες της.

Έτσι, η συγκεκριμένη μορφή κυβερνο-επίθεσης μπορεί να διακόψει προσωρινά το έργο μιας εταιρείας ή την παραγωγική διαδικασία της. Ανάλογα με τον τομέα δραστηριότητας της εταιρείας ή του οργανισμού, είναι πιθανό η επίθεση ransomware να έχει συνέπειες και στους πελάτες της, κάτι που μπορεί τελικά να οδηγήσει τους τελευταίους να απευθυνθούν σε κάποιον ανταγωνιστή.

Ransomware: Οι επιχειρήσεις το θεωρούν ως το μεγαλύτερο πρόβλημα ασφάλειας
Σύμφωνα με την εταιρεία κυβερνο-ασφάλειας ESET, συχνά οι επιχειρήσεις θεωρούν το ransomware ως το μεγαλύτερο πρόβλημα ασφάλειας. Αυτό δεν οφείλεται απαραίτητα στο ότι οι επιθέσεις τύπου ransomware είναι περισσότερες από τις υπόλοιπες μορφές κυβερνοεπίθεσης, αλλά στο ότι συχνά τέτοιου είδους επιθέσεις παίρνουν μεγάλη δημοσιότητα.

Το ηλεκτρονικό ταχυδρομείο παραμένει ο πιο κοινός τρόπος μόλυνσης από ransomware. Η ESET έχει διαπιστώσει ότι το email παραμένει η πιο κοινή μέθοδος με μια διαδικασία δύο βημάτων, όπου παραδίδεται πρώτα ένα πρόγραμμα λήψης, όταν ο ανύποπτος χρήστης κάνει κλικ σε ένα σύνδεσμο (link), ακολουθούμενο από το ransomware ως δευτερεύουσα μόλυνση.

Δεν είναι πάντα σαφές αν για τις επιτυχημένες επιθέσεις ransomware ευθύνεται περισσότερο η ικανότητα των επιτιθέμενων ή η αμέλεια των εργαζομένων. Ορισμένοι τύποι ransomware είναι εξαιρετικά εξελιγμένοι, άλλοι πάλι όχι. Ο κίνδυνος μόλυνσης από ransomware είναι πάντως ένας από τους πολλούς λόγους για τους οποίους οι εταιρείες θα πρέπει να επικεντρωθούν στην εκπαίδευση των υπαλλήλων τους σε θέματα κυβερνοασφάλειας, ώστε να γνωρίζουν π.χ. σε τι συνδέσμους δεν πρέπει να κάνουν κλικ και τι πρέπει να κάνουν εάν έχει ήδη γίνει κάποιο λάθος όσον αφορά την ασφάλεια.

Ορισμένες εταιρείες ξοδεύουν εκατοντάδες χιλιάδες ή και εκατομμύρια δολάρια σε διάφορες προηγμένες λύσεις ασφαλείας, αλλά όχι για ένα καλά εκπαιδευμένο προσωπικό που θα αναλάβει την ευθύνη για την ανάπτυξη και διαχείριση των μέτρων ασφαλείας σε ένα δίκτυο. Από την άλλη, οι εταιρείες συχνά επιλέγουν να αποδεχτούν ότι υπάρχουν αδυναμίες ασφαλείας και παίρνουν αυτήν την απόφαση γιατί -κακώς- επαναπαύονται ότι θα δεχθούν μια επίθεση ransomware.

Οι βασικοί κανόνες για την αποφυγή της απώλειας δεδομένων
Σύμφωνα με την ESET, οι δύο βασικοί κανόνες για την αποφυγή της απώλειας δεδομένων είναι οι εξής:

• Δημιουργείτε συχνά αντίγραφα ασφαλείας των δεδομένων σας και διατηρείτε τουλάχιστον off-line ένα πλήρες backup.

• Διατηρείτε όλο το λογισμικό σας – συμπεριλαμβανομένων των λειτουργικών συστημάτων -επιδιορθωμένο και ενημερωμένο.

Η πρώτη τεκμηριωμένη περίπτωση ransomware σημειώθηκε το 1989. Ονομάστηκε AIDS Trojan και διαδόθηκε μέσω χιλιάδων δισκετών που εστάλησαν μέσω ταχυδρομείου. Οι δισκέτες αυτές ανέφεραν ότι περιείχαν μια βάση δεδομένων για το AIDS και τους παράγοντες κινδύνου που σχετίζονται με τη συγκεκριμένη ασθένεια. Στην πραγματικότητα, οι δισκέτες περιείχαν κακόβουλο λογισμικό, το οποίο απενεργοποιούσε την πρόσβαση των χρηστών σε μεγάλο μέρος του περιεχομένου του σκληρού δίσκου. Το AIDS Trojan απαιτούσε λύτρα (ή όπως τα ονόμαζε το σχετικό μήνυμα, «πληρωμή άδειας»), ύψους 189 δολαρίων, τα οποία θα έπρεπε να αποσταλούν σε ταχυδρομική θυρίδα στο Παναμά. Υπεύθυνος του συγκεκριμένου ransomware θεωρήθηκε ο δρ. Joseph Popp.

[signoff]

πηγη

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Η εφορία θα ελέγχει τις συναλλαγές με IRIS – Οι αλλαγές στους επαγγελματικούς λογαριασμούς

Αναμένεται να ξεκινήσουν έλεγχοι στις συναλλαγές με IRIS καθώς η εφορία θα ελέγχει τις συναλλαγές και τους λογαριασμούς αν είναι δηλωμένοι στο αντίστοιχο μητρώο...

Η Google ετοιμάζει ειδική έκδοση Gemini προσαρμοσμένη για παιδιά

Σύμφωνα με νέες αναφορές φαίνεται ότι η Google εργάζεται σε μια έκδοση “Gemini for Kids” η οποία αποτελεί μια έκδοση του Gemini πιο φιλική...

Realme GT7: Διέρρευσε φόρτιση και μπαταρία και είναι ΤΕΡΑΣΤΙΑ!

Το realme GT7 σύμφωνα με τις φήμες θα ανακοινωθεί μέσα στον Απρίλιο και θα είναι το πρώτο smartphone με τον Dimensity 9400+, που έχει...

Sony Xperia 1 VII: Κυκλοφόρησαν renders της συσκευής που βασιζονται σε CAD

Το Sony Xperia 1 VII αναμένουμε ότι θα φτάσει κάποια στιγμή τον Μάιο αλλά μέχρι τότε το XpertPick σε συνεργασία με το OnLeaks δημοσίευσαν...

Αυτές είναι οι δυνατότητες Galaxy AI στα Samsung Galaxy A56, A36 και A26

Το Galaxy AI μπορεί να έκανε το ντεμπούτο του με την premium σειρά Galaxy S24, αλλά είναι επίσης διαθέσιμο στη mid-range σειρά Galaxy A...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Για το “ΚΙΤ” των 72 ΩΡΩΝ… Στα 31€ από Ελλάδα!!! Veger W1175 Magon – Stand

Όπως και να έχει είτε για τις 72 ώρες είτε για την καθημερινότητα ένα Powerbank είναι πάντα χρήσιμο σε όλους και για όλα. Σήμερα έχουμε...

Σκαρφαλώνει ΑΝΕΤΑ στην “ΚΟΡΥΦΗ” της κατηγορίας του… Το ΑΠΑΙΧΤΟ Angwatt F1 Στα 450€ κομπλέ από Ευρώπη

Είναι ευέλικτο, Στιβαρό, δυνατό, όμορφο και με χαρακτηριστικά μεγαλύτερης κατηγορίας ηλεκτρικών πατινιών και από που να ξεκινήσω... NFC, υδραυλικά αμορτισέρ εμπρός, το καλύτερο 1000άρι...

Παρμπρίζ Αυτοκινήτου, ή Gaming Monitor? Το Τεράστιο 49άρι Titan Army είναι εδώ. Στα 590€ Κομπλέ από Ευρώπη

Όταν ψάχνεις κάτι με συγκεκριμένες προδιαγραφές και στην Ελληνική Αγορά το βρίσκεις ~850€ και τελικά το αγοράζεις με περισσότερα από αυτά που ζητούσες σε...

Αδιαβροχο Smartwatch στις 10ΑΤΜ, με WR100 για καταδύσεις και Military STD 810H για τα δύσκολα ΣΤΑ 51€ ΚΟΜΠΛΕ!!! Zeblaze Stratos 2 Ultra

Στην Καλύτερη τιμή EVER Μου το ζητήσατε και το έφερα... Έχει το δικό του GPS και μάλιστα με 6 διαφορετικά συστήματα για καλύτερη ακρίβεια, Έχει Us...

To Καλώδιο των 240W φόρτισης που σηκώνει 100 κιλά!!! BlitzWolf® BW-HDC7 4-in-1 στα 9€

Ένα βίντεο λίγο "μάθε παιδί μου γράμματα" κι ένα βίντεο που ήθελα να κάνω με κάτι "ελαφρύ" μετά από την μεγάλη μου απουσία... μπερδεύτηκαν...