Οι μικρομεσαίες επιχειρήσεις ο πιο συχνός στόχος για τους ψηφιακούς εισβολείς

Τα οργανωμένα “πυρά” των ψηφιακών εισβολέων συγκεντρώνουν οι μικρομεσαίες επιχειρήσεις, καθώς το 2013 δέχθηκαν τις περισσότερες από τις μισές στοχευμένες επιθέσεις (61%). Σύμφωνα με την ετήσια έκθεση “Internet Security Threat Report” (ISTR) της Symantec, η οποία ερευνά την τρέχουσα κατάσταση του τοπίου των απειλών, το ποσοστό αυτό συνιστά αύξηση σε σχέση με το περσινό 2012 κατά 50%. Από το σύνολο των επιχειρήσεων οι μεσαίου μεγέθους (2.500 + εργαζόμενοι) ήταν εκείνες, που δέχτηκαν και τον πιο αυξημένο αριθμό επιθέσεων.
Σύμφωνα με τα ευρήματα της έκθεσης, οι επιθέσεις σε επιχειρήσεις όλων των μεγεθών αυξήθηκαν κατά 91%. Στο μεταξύ, οι κυβερνήσεις παρέμειναν ο πιο στοχευμένος κλάδος (16% των συνολικών επιθέσεων). Ενδιαφέρον παρουσιάζει και το εύρημα της έκθεσης, σύμφωνα με το οποίο οι γραμματείς στις εταιρείες μεσαίου μεγέθους βρίσκονται στην κορυφή της λίστας των “πιο επιθυμητών” για τους επιτιθέμενους.
Στο μεταξύ, όπως και το 2012, το 2013 οι κυβερνοεγκληματίες ανέπτυξαν watering holes και spear-phishing τεχνικές για να αυξήσουν την αποδοτικότητα της δραστηριότητάς τους. Οι ενέργειες spear-phishing προχώρησαν με αργό και χαμηλό ρυθμό, βασιζόμενες λιγότερο σε e-mail για να πραγματοποιήσουν τις επιθέσεις τους (μείωση 23 %). Οι watering hole επιθέσεις, επίσης, επέτρεψαν στους “κακούς” να τρέξουν περισσότερες ενέργειες μέσω drive-by-down, στοχευμένων θυμάτων στις ιστοσελίδες, που συχνά επισκέπτονταν. Στις προσπάθειές τους, συνέβαλε η 61% αύξηση των zero-day ευπαθειών, οι οποίες επέτρεπαν στους εισβολείς να εγκατασταθούν σε κακώς patched ιστοσελίδες και να μολύνουν τα θύματά τους με μικρή ή και καθόλου προσπάθεια.
Τάσεις
Οι βασικές τάσεις από τη φετινή αναφορά, σύμφωνα με τη Symantec, περιλαμβάνουν: το Mega Breach στην έκθεση δεδομένων και των στοχευμένων επιθέσεων, την εξέλιξη του κακόβουλου λογισμικού και του ransomware για τις κινητές συσκευές και την πιθανή απειλή, που τίθεται από το Internet of Things.
Αναλυτικά, σύμφωνα με την έκθεση, ενώ το 2011 χαρακτηρίστηκε από πολλούς ως “Η χρονιά της Παραβίασης Δεδομένων”, οι παραβιάσεις του 2013 ξεπέρασαν κατά πολύ τα προηγούμενα χρόνια σε μέγεθος και σε κλίμακα.
Για το 2013, η Symantec ανακάλυψε ότι ο αριθμός των παραβιάσεων δεδομένων αυξήθηκε κατά 62% σε σχέση με το 2012 και μεταφράζεται σε περισσότερες από 552 εκατομμύρια ταυτότητες εκτεθειμένες για την περσινή χρονιά - μία αύξηση 368%. Αυτή ήταν, επίσης, η πρώτη χρονιά που η καθεμία από τις οχτώ κορυφαίες παραβιάσεις δεδομένων του 2013 επέφερε την απώλεια δεκάδων εκατομμυρίων ταυτοτήτων - καθιστώντας την πραγματικά τη χρονιά του Mega Breach στην έκθεση πληροφοριών. Σε σύγκριση με το προηγούμενο έτος, μόνο ένα breach δεδομένων το 2012 κατέκτησε αυτή τη διάκριση.
Ιδιωτικότητα των χρηστών
Οι συντάκτες της έκθεσης παρατηρούν ότι, ενώ πολλοί κατεβάζουν νέες εφαρμογές στις φορητές συσκευές τους χωρίς δεύτερη σκέψη, πολλές κακόβουλες εφαρμογές περιέχουν πολύ ενοχλητικές και μη-επιθυμητές δυνατότητες. Το 33% των νέων απειλών malware, που καταγράφηκαν το 2013 εντόπιζαν τους χρήστες και το 20% συνέλεγαν δεδομένα από τις μολυσμένες συσκευές. Το 2013, επίσης, εμφανίστηκε το πρώτο Remote Access Tool (or “RAT”) toolkit για τις συσκευές Android. Όταν εκτελούνται σε μία συσκευή, αυτά τα RΑΤs μπορούν να ελέγχουν και να κάνουν τηλεφωνικές κλήσεις, να διαβάσουν και να στείλουν γραπτά μηνύματα, να λαμβάνουν τις συντεταγμένες GPS της συσκευής, να ενεργοποιήσουν και να χρησιμοποιήσουν την κάμερα και το μικρόφωνο και να έχουν πρόσβαση σε φακέλους αποθηκευμένους στη συσκευή - όλα αυτά χωρίς τη γνώση και τη συναίνεση του θύματος.
Η ανάπτυξη του Ransomware
Το ransomware, το κακόβουλο λογισμικό, που κλειδώνει τους υπολογιστές και τα αρχεία, αναπτύχθηκε ραγδαία το 2013, γνωρίζοντας εκρηκτική αύξηση 500% τα τελευταία χρόνια και παρέμεινε μία ιδιαίτερα επικερδής επιχείρηση για τους “κακούς”, προσφέροντας καθαρό κέρδος από $100 μέχρι $500 USD για κάθε πετυχημένη καταβολή λύτρων.
Το μέλλον
Οι ερευνητές ασφάλειας της εταιρείας, που εντόπισαν το 2013 επιθέσεις εναντίων αυτοκινήτων, καμερών ασφαλείας, τηλεοράσεις και ιατρικού εξοπλισμού, επισημαίνουν ότι το Internet of Things έπεται και οι απειλές είναι σίγουρο ότι θα επακολουθήσουν.
“Με τις προσωπικές λεπτομέρειες και τις οικονομικές πληροφορίες να αποθηκεύονται στις ΙοΤ συσκευές, είναι μόνο θέμα χρόνου μέχρι να ανακαλύψουμε ένα ψυγείο που θα έχει υποστεί παραβίαση”, καταλήγουν οι αναλυτές της εταιρείας.
© Σύνδεσμος Επιχειρήσεων Πληροφορικής & Επικοινωνιών Ελλάδας - ΣΕΠΕ, 2008 - 2014