Το 2023, οι επιθέσεις ransomware σημείωσαν πρωτοφανή άνοδο, αποτελώντας μία από τις μεγαλύτερες απειλές για την κυβερνοασφάλεια των επιχειρήσεων.
Σε αυτό το άρθρο θα εξερευνήσουμε τις τελευταίες τάσεις ransomware φέτος, επισημαίνοντας τις πιο σημαντικές περιπτώσεις. Θα παρέχουμε επίσης πρακτικές συμβουλές και μέτρα προστασίας που θα σας βοηθήσουν να διαφυλάξετε τα δεδομένα σας και να κρατήσετε την επιχείρησή σας ασφαλή από αυτή την αυξανόμενη απειλή.
Τάσεις επίθεσης Ransomware το 2023
Υπάρχουν τέσσερις κύριοι παράγοντες πίσω από την αύξηση των επιθέσεων ransomware σε όλο τον κόσμο μέχρι στιγμής φέτος.
- Αυξημένη πολυπλοκότητα και διαφοροποίηση των παραλλαγών ransomware.
- Επέκταση των τακτικών διπλού εκβιασμού και διαρροή ευαίσθητων δεδομένων.
- Ειδικοί στόχοι: εταιρείες σε κρίσιμους τομείς και πάροχοι υπηρεσιών.
- Χρήση προηγμένων εργαλείων και τεχνικών αποφυγής και κρυπτογράφησης.
Περιπτώσεις Ransomware παγκοσμίως το 2023
Φέτος, οι επιθέσεις ransomware έχουν γίνει μια όλο και πιο εξελιγμένη και καταστροφική απειλή.
Στο στόχαστρο μπαίνουν εταιρείες όλων των τομέων και μεγεθών, με σοβαρές οικονομικές συνέπειες και συνέπειες για τη φήμη τους.
Πρόσφατες επιθέσεις ransomware
Εκτιμάται ότι μέχρι το 2023 θα πραγματοποιηθούν περίπου 33 δισεκατομμύρια παραβιάσεις λογαριασμών. Μέχρι σήμερα έχουν καταγραφεί συνολικά 8.000.000 επιθέσεις στον κυβερνοχώρο, που ισοδυναμούν με μία επίθεση κάθε 39 δευτερόλεπτα.
Η πιο εξέχουσα και πρόσφατη:
Royal Mail: Μια επίθεση LockBit στόχευσε τη Royal Mail, που θεωρείται "κρίσιμη εθνική υποδομή" στο Ηνωμένο Βασίλειο, και προκάλεσε σοβαρή διαταραχή σε όλες τις διεθνείς παραδόσεις.
Bay Area Rapid Transit, Σαν Φρανσίσκο: Μια επίθεση ransomware στην υπηρεσία Bay Area Rapid Transit του Σαν Φρανσίσκο εξέθεσε εξαιρετικά ευαίσθητα και προσωπικά δεδομένα. Η Vice Society ανέλαβε την ευθύνη για την επίθεση και φέρεται να έκλεψε δεδομένα εργαζομένων, αστυνομικές αναφορές και εκθέσεις εγκληματολογικών εργαστηρίων, μεταξύ άλλων ευαίσθητων εγγράφων.
Dole Food Company: Ένας από τους μεγαλύτερους προμηθευτές φρέσκων φρούτων και λαχανικών στον κόσμο αποκάλυψε ότι έπεσε θύμα επίθεσης ransomware που διέκοψε τις δραστηριότητές του. Ο γίγαντας των τροφίμων προσέλαβε εξωτερικούς εμπειρογνώμονες για να βοηθήσουν στον μετριασμό και την προστασία των συστημάτων που επλήγησαν, ενώ έχει αναφερθεί και περιστατικό επιβολής του νόμου.
Νόστιμο! Brands: Η αμερικανική εταιρεία στην οποία ανήκουν τα KFC, Pizza Hut και Taco Bell έκλεισε σχεδόν 300 από τα εστιατόριά της στο Ηνωμένο Βασίλειο λόγω επίθεσης ransomware που εξαπέλυσε άγνωστη κακόβουλη ομάδα. Ως απάντηση, η εταιρεία έθεσε εκτός λειτουργίας τα προσβεβλημένα συστήματα και εφάρμοσε ενισχυμένη τεχνολογία παρακολούθησης.
Tallahassee Memorial HealthCare στη Φλόριντα: Μετά από επίθεση ransomware, το ιατρικό κέντρο ήταν εκτός λειτουργίας για σχεδόν μία εβδομάδα. Το νοσοκομείο αναγκάστηκε να βασιστεί σε έντυπη τεκμηρίωση και χειρόγραφες σημειώσεις ασθενών κατά τη διάρκεια της διακοπής λειτουργίας και οι χειρουργικές επεμβάσεις και διαδικασίες ήταν περιορισμένες. Κατά τη διάρκεια αυτής της περιόδου, ορισμένοι επείγοντες ασθενείς παραπέμφθηκαν σε άλλα νοσοκομεία. Για λόγους ασφαλείας, προστασίας της ιδιωτικής ζωής και νομικής συμμόρφωσης, οι πληροφορίες σχετικά με το περιστατικό αυτό παραμένουν περιορισμένες.
Ινστιτούτο Τεχνολογίας Technion, Ισραήλ, υπέστη επίθεση ransomware τον Φεβρουάριο, την οποία ανέλαβε η DarkBit, μια νέα ομάδα ransomware που ισχυρίζεται ότι συνδέει τις ενέργειές της με τον χακτιβισμό. Η ομάδα απαίτησε την καταβολή 80 Bitcoins (1,7 εκατομμύρια δολάρια) για να απελευθερώσει τον αποκρυπτογράφο. Οι επιτιθέμενοι δήλωσαν ότι θα προσέθεταν μια ποινή 30% εάν η πληρωμή δεν γινόταν εντός 48 ωρών.
Η πόλη του Όκλαντ, Καλιφόρνια, επλήγη επίσης από επίθεση ransomware τον Φεβρουάριο, αναγκάζοντας την πόλη να κλείσει όλα τα συστήματα μέχρι να διασφαλιστεί το δίκτυο και να αποκατασταθούν οι επηρεαζόμενες υπηρεσίες.
Η πολιτεία του Όρεγκον: Ως αποτέλεσμα μιας εξελιγμένης επίθεσης ransomware, το Όρεγκον αντιμετώπισε μια σημαντική διακοπή λειτουργίας του δικτύου. Το προσωπικό πληροφορικής και οι ειδικοί τρίτων αποκατέστησαν το δίκτυο, αλλά η ανάκτηση δεδομένων συνεχίζεται. Χάρη σε μια προηγούμενη επένδυση σε τεχνολογία αντιγράφων ασφαλείας, η πολιτεία μπόρεσε να ανακάμψει από το περιστατικό χωρίς να πληρώσει λύτρα. Η έρευνα συνεχίζεται για να διαπιστωθεί αν κατά τη διάρκεια της επίθεσης αποκτήθηκε πρόσβαση σε ευαίσθητες ή προσωπικές πληροφορίες.
Hospital Clinic, Βαρκελώνη: Ένα από τα κυριότερα νοσοκομεία της καταλανικής πρωτεύουσας υπέστη επίθεση ransomware που παρέλυσε το ηλεκτρονικό του σύστημα, με αποτέλεσμα την ακύρωση 3.000 εξετάσεων ασθενών και 150 μη επειγουσών επεμβάσεων. Το περιστατικό συνέβη την Κυριακή 5 Μαρτίου 2023.
U.S. Marshals Service υπέστη παραβίαση της ασφάλειας που έθεσε σε κίνδυνο ευαίσθητες πληροφορίες. Εκπρόσωπος της ομοσπονδιακής υπηρεσίας επιβολής του νόμου δήλωσε ότι το περιστατικό συνέβη τον Φεβρουάριο του 2023, όταν η υπηρεσία ανακάλυψε ένα "συμβάν ransomware και διαρροής δεδομένων που επηρέασε ένα αυτόνομο σύστημα USMS".
Συμβουλές για να προστατεύσετε τα δεδομένα σας και να διατηρήσετε την επιχείρησή σας ασφαλή από το ransomware:
Για να αποτρέψετε αυτές τις επιθέσεις στον κυβερνοχώρο, είναι σημαντικό να γνωρίζετε τις τελευταίες τάσεις του ransomware και να λαμβάνετε τα κατάλληλα μέτρα προστασίας. Ακολουθούν ορισμένες συμβουλές:
Διατηρήστε το λογισμικό σας ενημερωμένο: Η διασφάλιση ότι όλα τα λειτουργικά συστήματα, οι εφαρμογές και το λογισμικό είναι πάντα ενημερωμένα είναι απαραίτητη για τον μετριασμό των γνωστών τρωτών σημείων που μπορούν να εκμεταλλευτούν οι εγκληματίες του κυβερνοχώρου. Ρυθμίστε αυτόματες ενημερώσεις για να διασφαλίσετε ότι έχετε πάντα εγκατεστημένες τις τελευταίες εκδόσεις και διορθώσεις ασφαλείας.
Χρησιμοποιήστε ισχυρές λύσεις ασφαλείας: Ανάπτυξη ενός συνδυασμού αξιόπιστων εργαλείων ασφαλείας, όπως τείχη προστασίας, λύσεις προστασίας από ιούς και κακόβουλο λογισμικό. Θα σας βοηθήσουν να εντοπίσετε και να αποκλείσετε γνωστές και άγνωστες απειλές και θα σας παρέχουν πρόσθετα επίπεδα προστασίας, όπως παρακολούθηση συμπεριφοράς και ανίχνευση ransomware σε πραγματικό χρόνο.
Δημιουργήστε τακτικά αντίγραφα ασφαλείας και αποθηκεύστε τα σε ασφαλείς τοποθεσίες: Η τακτική δημιουργία αντιγράφων ασφαλείας δεδομένων και η αποθήκευση των δεδομένων αυτών σε ασφαλείς τοποθεσίες, όπως εξωτερικές συσκευές ή υπηρεσίες cloud, είναι απαραίτητη. Βεβαιωθείτε ότι τα αντίγραφα ασφαλείας είναι αποσυνδεδεμένα από το δίκτυο και προστατεύονται με ισχυρούς κωδικούς πρόσβασης.
Εκπαιδεύστε τους υπαλλήλους σας σχετικά με την ασφάλεια στον κυβερνοχώρο: Ο ανθρώπινος παράγοντας παραμένει ένα από τα πιο αδύναμα σημεία στην προστασία από το ransomware. Παρέχετε τακτική εκπαίδευση στους υπαλλήλους σας σχετικά με τους κινδύνους για την ασφάλεια στον κυβερνοχώρο, τον τρόπο αναγνώρισης των ηλεκτρονικών μηνυμάτων ηλεκτρονικού "ψαρέματος" και άλλων τακτικών κοινωνικής μηχανικής που χρησιμοποιούν οι εγκληματίες του κυβερνοχώρου. Ενθαρρύνετε τους υπαλλήλους σας να αναφέρουν ύποπτη δραστηριότητα και να ακολουθούν τις καθιερωμένες πολιτικές και διαδικασίες.
Καθιέρωση πολιτικών πρόσβασης και προνομίων: Ο περιορισμός της πρόσβασης και των προνομίων των χρηστών σε ευαίσθητα συστήματα και αρχεία μπορεί να βοηθήσει στην πρόληψη της εξάπλωσης του ransomware. Χορηγήστε δικαιώματα μόνο στους υπαλλήλους που χρειάζονται πραγματικά πρόσβαση σε ορισμένα δεδομένα και αρχεία και χρησιμοποιήστε έλεγχο ταυτότητας πολλαπλών παραγόντων για να ενισχύσετε την ασφάλεια.
Εφαρμόζει προηγμένες λύσεις ανίχνευσης και απόκρισης: Εξετάστε το ενδεχόμενο υιοθέτησης λύσεων ανίχνευσης και απόκρισης τελικών σημείων (EDR) που παρακολουθούν και καταγράφουν τη συμπεριφορά των συστημάτων σας για ύποπτη δραστηριότητα. Αυτές οι λύσεις μπορούν να βοηθήσουν στον εντοπισμό και την ταχεία αντίδραση σε επιθέσεις ransomware, ελαχιστοποιώντας τον αντίκτυπο στην επιχείρησή σας.




