Close Menu
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
Facebook X (Twitter) Instagram
  • ABOUT
  • ΟΡΟΙ ΧΡΗΣΗΣ
  • ΕΠΙΚΟΙΝΩΝΙΑ
  • NEWSLETTER
Τετάρτη, 13 Μαΐου
Facebook X (Twitter) YouTube LinkedIn RSS
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
InfoCom
Home»Security

Οι στοχευμένες επιθέσεις ransomware πιο επικίνδυνες από ποτέ για τις ενεργειακές υποδομές

13/05/2021infocomBy infocom3 Mins Read Security
Όλες οι εξελίξεις σε τηλεπικοινωνίες και τεχνολογία στο Google News!
Ακολουθήστε το Infocom.gr για τις σημαντικότερες ειδήσεις της ψηφιακής αγοράς.
Add as preferred source on Google

Η ομάδα DarkSide είναι μια τυπική περίπτωση εγκληματικής ομάδας στον κυβερνοχώρο που εμπλέκεται στο “Big Game Hunting”. Αυτό που τους ενδιαφέρει είναι να κερδίσουν χρήματα. Λειτουργούν μέσω συνεργαζόμενων σχημάτων – προσφέρουν τα ransomware “προϊόντα” σε “συνεργάτες”, οι οποίοι με τη σειρά τους αγοράζουν την πρόσβαση σε οργανισμούς από άλλους hackers και κατόπιν τη χρησιμοποιούν για να αναπτύξουν ransomware. Σε αντίθεση με ορισμένες άλλες ομάδες, η Darkside ισχυρίζεται ότι έχει κώδικα δεοντολογίας: δεν επιτίθεται σε νοσοκομεία, σχολεία, κυβερνητικά ιδρύματα και μη εμπορικούς οργανισμούς. Είναι ενδιαφέρον ότι η DarkSide δημοσίευσε μια δήλωση σήμερα στον ιστότοπό της που έχει διαρρεύσει. Κρίνοντας από τη δήλωση, φαίνεται ότι δεν περίμεναν τέτοιες συνέπειες και προσοχή μετά την τελευταία επίθεση στην Colonial Pipeline και τώρα σχεδιάζουν να εισαγάγουν κάποιο είδος «μετριοπάθειας» για να αποφευχθούν τέτοιες καταστάσεις στο μέλλον.

Υπάρχουν εκδόσεις του DarkSide ransomware για Windows και Linux. Και οι δύο εκδόσεις έχουν ασφαλές κρυπτογραφικό σχήμα, οπότε η αποκρυπτογράφηση δεν είναι δυνατή χωρίς το κλειδί του εγκληματία.

Στο παρελθόν έχουν κάνει ένα λάθος χρησιμοποιώντας τα ίδια κλειδιά για πολλά θύματα. Αυτό επέτρεψε στις εταιρείες ασφάλειας να δημιουργήσουν ένα εργαλείο αποκρυπτογράφησης που θα μπορούσε να βοηθήσει τα θύματα να ανακτήσουν τα αρχεία τους χωρίς να πληρώσουν τα λύτρα. Η DarkSide ανταποκρίθηκε σε αυτήν την κατάσταση σε ένα forum στο darknet και διόρθωσε αυτό το πρόβλημα, έτσι τα νέα θύματα δεν έχουν πλέον τέτοια επιλογή δυστυχώς.

«Οι στοχευμένες επιθέσεις ransomware έχουν γίνει πιο συχνές τα τελευταία δύο χρόνια και οι οργανισμοί πρέπει πραγματικά να επικεντρωθούν στην προστασία τους και των δικτύων τους για να αποφύγουν να πέσουν θύματα τέτοιων επιθέσεων. Σας συμβουλεύουμε να μην εκθέτετε υπηρεσίες απομακρυσμένης επιφάνειας εργασίας σε δημόσια δίκτυα εκτός εάν είναι απολύτως απαραίτητο και να χρησιμοποιείτε πάντα ισχυρούς κωδικούς πρόσβασης για αυτές. Εγκαταστήστε άμεσα διαθέσιμες ενημερώσεις κώδικα για εμπορικές λύσεις VPN που παρέχουν πρόσβαση σε υπαλλήλους που εργάζονται εξ αποστάσεως και λειτουργούν ως πύλες στο δίκτυό σας. Και να ενημερώνετε πάντα το λογισμικό σε όλες τις συσκευές που χρησιμοποιείτε για να αποτρέψετε την εκμετάλλευση τρωτών σημείων από το ransomware», αναφέρει ο Vladimir Kuskov, Head of threat exploration στην Kaspersky.

«Επιπλέον, επικεντρώστε την αμυντική σας στρατηγική στον εντοπισμό «πλευρικών κινήσεων» και εκδιήθησης δεδομένων στο διαδίκτυο, δίνοντας ιδιαίτερη προσοχή στην εξερχόμενη κίνηση για τον εντοπισμό συνδέσεων με εγκληματίες στον κυβερνοχώρο. Χρησιμοποιήστε λύσεις προστασίας Τερματικού Σημείου και Ανίχνευσης και Απόκρισης ή / και υπηρεσίες Διαχειριζόμενης Ανίχνευσης και Απόκρισης (όπως οι Kaspersky Endpoint Detection and Response και Kaspersky Managed Detection and Response) για να εντοπίσετε και να σταματήσετε την επίθεση σε πρώιμα στάδια, προτού οι επιτιθέμενοι επιτύχουν τους τελικούς τους στόχους».

Ακολουθήστε το Infocom.gr και στα Google News, για όλες τις τελευταίες εξελίξεις από τον κόσμο των τηλεπικοινωνιών και της τεχνολογίας!

Infocom Today
SmartTalks

DarkSide Kaspersky
Share. Facebook Twitter LinkedIn Email Copy Link
infocom

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

Η κινεζική επιχειρηματική ένωση βλέπει πλήγμα €367,8 δισ. από το Cybersecurity Act

Η Thyreos Cyber παρουσιάζει την Palestra για κυβερνοασφάλεια και επιχειρησιακή ετοιμότητα

Πάνω από το 50% των παραβιασμένων κωδικών τελειώνει σε αριθμό

Το μήνυμα για τα λύτρα είναι μόνο η αρχή – πίσω του κρύβεται κάτι μεγαλύτερο

Από μηδενική βάση στα 8 δισ. δολάρια η αγορά AISS

Δυναμική ανάπτυξη της Odyssey Cybersecurity στην Ελλάδα με τεχνολογικό πυλώνα το ClearSkies

Comments are closed.

Εγγραφείτε στο Weekly Telecom
* indicates required
RSS BizNow.gr
  • GEP: Έναρξη της Πανελλήνιας Έρευνας για την Υγεία & Ασφάλεια στην Εργασία
  • Το κόστος απασχόλησης παραμένει βασική πρόκληση για τις επιχειρήσεις
  • Qualco και Cenobe: Σύναψη μνημονίου συνεργασίας με τη Mysten Labs και την xMoney
  • SmartTalks #116: Άρης Ξυπολιτόπουλος, Business Basics – Επιστροφή στην ουσία του επιχειρείν!
  • Αγγελική Τριανταφύλλου: Η Ελληνο-Σουηδή επιστήμονας φιναλίστ για Βελτίωση γεύσης και υφής
  • Ευάγγελος Ελευθερίου: Ο Ελληνο-Ελβετός εφευρέτης φιναλίστ για Επαναπροσδιορισμό της αποθήκευσης ψηφιακών δεδομένων
  • WINGS ICT Solutions: Με τεχνολογία ΑΙ και 5G η πυρανίχνευση στο Δήμο Τροιζηνίας-Μεθάνων
RSS itsecuritypro.gr
  • Η «φούσκα» των ψηφιακών συνδρομών: Γιατί το AI ακριβαίνει ενώ οι παροχές μειώνονται;
  • Παγκόσμια Ημέρα κατά του Ransomware 2026: Η Kaspersky αποκαλύπτει τις νέες τάσεις και τακτικές των κυβερνοεγκληματιών
  • Nέα PowerWalker Marine UPS διανέμει η Professional Services
  • Το Νέο Πρόσωπο του Ransomware το Α’ Τρίμηνο του 2026: Λιγότερες Ομάδες, Πιο Επιθετικές Τακτικές
  • Private SOC στο Cloud – Ασφάλεια χωρίς περιορισμούς
  • PartnerNET: Δυναμική παρουσία στην έκθεση Automation & Robotics  2026 
  • Διάκριση Κορυφής στην Pylones Hellas για το Maritime Cybersecurity από την Palo Alto Networks
Infocom Today

Copyright 2024 | All Rights Reserved

Type above and press Enter to search. Press Esc to cancel.