Αλλάζει συμπεριφορά το κυβερνο-έγκλημα - Κατά 62% αυξήθηκαν οι παραβιάσεις δεδομένων το 2013 - Στην 43η θέση η Ελλάδα

Πιο μεθοδικοί, εφευρετικοί και υπομονετικοί γίνονται πλέον οι κυβερνο-εγκληματίες, καθώς, όπως δείχνουν τα διαθέσιμα στοιχεία, πλέον, πριν από κάθε μεγάλη επιχείρηση κλοπής δεδομένων, υπάρχει μια περίοδος …συνωμοσίας, που διαρκεί αρκετούς μήνες. Του λόγου το αληθές επιβεβαιώνει μελέτη της Symantec, σύμφωνα με την οποία, μετά από ένα “κρυφτό ανάμεσα στις σκιές” τους πρώτους 10 μήνες του 2013, όπου τα σχετικά περιστατικά επιθέσεων ήταν ελάχιστα, το τελευταίο δίμηνο οι επιτήδειοι εξαπέλυσαν την πιο επιζήμια σειρά μεγα-κυβερνοεπιθέσεων (mega-breaches) στην ιστορία. Η ετήσια 19η έκθεση της Symantec Internet Security Threat Report, καταδεικνύει μία σημαντική αλλαγή στη συμπεριφορά των κυβερνοεγκηματιών, αποκαλύπτοντας ότι οι “κακοί” συνωμοτούσαν για μήνες πριν οργανώσουν την τεράστια επιχείρηση κλοπής - αντί των μικρών χτυπημάτων στελεχών με μικρότερες ανταμοιβές.
Σύμφωνα με τα στοιχεία της έκθεσης, που δημοσιοποίησε χθες η εταιρεία στη διάρκεια συνέντευξης Τύπου, το 2013, υπήρξε μία αύξηση 62% στον αριθμό των παραβιάσεων δεδομένων σε σχέση με την προηγούμενη χρονιά, έχοντας ως αποτέλεσμα την έκθεση περισσοτέρων από 552 εκατομμύρια ταυτοτήτων. “Ένα Mega Breach μπορεί να αξίζει όσο 50 μικρότερες επιθέσεις,” σημείωσε χθες ο Information Security Specialist Νοτιοανατολικής Ευρώπης της Symantec, κ. Χρήστος Βεντούρης. “Ενώ το επίπεδο της εξέλιξης των επιθέσεων συνεχίζει να βελτιώνεται, αυτό που προκαλεί έκπληξη τον προηγούμενο χρόνο ήταν το γεγονός ότι οι επιτιθέμενοι είναι πλέον πιο υπομονετικοί - αναμένουν να χτυπήσουν, όταν η ανταμοιβή είναι μεγαλύτερη και καλύτερη”, πρόσθεσε ο ίδιος.
Εστιασμένες επιθέσεις
Ενδεικτικό της αλλαγής στάσης των κυβερνοεγκληματιών είναι ότι οι εστιασμένες επιθέσεις αυξήθηκαν κατά 91% το 2013 και διήρκησαν κατά μέσο όρο τρεις φορές πιο πολύ σε σχέση με το 2012. Οι γραμματείς διοίκησης και όσοι εργάζονται στις δημόσιες σχέσεις ήταν τα δύο επαγγέλματα όπου εστίασαν οι κυβερνοεγκληματίες και χρησιμοποίησαν ως σκαλοπάτι για τους υψηλότερους στόχους τους, όπως στελέχη επιχειρήσεων και προσωπικότητες.
Σε κάθε περίπτωση, κάθε μία από τις κορυφαίες παραβιάσεις δεδομένων το 2013 είχε ως αποτέλεσμα την απώλεια δεκάδων εκατομμυρίων αρχείων δεδομένων, σε σύγκριση με το 2012, όπου υπήρξε μία μόνο παραβίαση δεδομένων τέτοιας διάστασης.
Εξαιρετικά προσφιλείς στους κυβερνο-εγκληματίες είναι πλέον οι φορητές συσκευές, καθώς περισσότεροι από ένας στους τρεις χρήστες (ποσοστό 38%) κινητών συσκευών έπεσαν θύματα κάποιας κακόβουλης κυβερνο-επίθεσης κατά το τελευταίο έτος. Πτωτικά κινήθηκε, πάντως, το 2013 ο παγκόσμιος όγκος της ανεπιθύμητης και κακόβουλης ηλεκτρονικής αλληλογραφίας (spam), που υποχώρησε στο 66% του συνόλου των διακινούμενων ηλεκτρονικών μηνυμάτων. Έτερο συμπέρασμα της έκθεσης της Symantec είναι ότι πλέον ένας στους οκτώ νόμιμους διαδικτυακούς τόπους περιέχει κάποιο κρίσιμο κενό ασφάλειας.
Η Ελλάδα
Το 2013, η Ελλάδα εμφάνισε μικρή πτωτική τάση, όσον αφορά στη συνολική εικόνα της στον τομέα των διαδικτυακών απειλών (Internet Security Threat), καταλαμβάνοντας την 43η στην παγκόσμια κατάταξη, ενώ το 2012 βρισκόταν στην 42η θέση.
Πιο συγκεκριμένα, η Ελλάδα βρέθηκε το 2013 στην 30η θέση παγκοσμίως στο επίπεδο της ανεπιθύμητης και κακόβουλης ηλεκτρονικής αλληλογραφίας (spam), με ποσοστό 0,7% των συνολικών μηνυμάτων spam διεθνώς, ενώ το 2012 βρισκόταν στην 29η θέση.
Στη δραστηριότητα κακόβουλου κώδικα, το 2013 η χώρα κατατάχθηκε στη 58η θέση της παγκόσμιας κατάταξης (με ποσοστό 0,2% του συνόλου) ενώ το 2014 ήταν στην 54η θέση.
Πτώση είχαν, επίσης, τα phishing hosts (φιλοξενία κακόβουλων ιστοσελίδων), όπου πλέον η Ελλάδα βρέθηκε το 2013 στην 63η θέση παγκοσμίως (με την κατάταξη του 2012 να ήταν στην 60η θέση), ενώ το κακόβουλο λογισμικό μέσω e-mail ήταν 1 στα 718,8 e-mails. 
Νατάσα Φραγκούλη
fragouli@sepe.gr
© Σύνδεσμος Επιχειρήσεων Πληροφορικής & Επικοινωνιών Ελλάδας - ΣΕΠΕ, 2008 - 2014