ΑρχικήSecurityΗ Crowdstrike αναδεικνύει αύξηση στις φυσικές επιθέσεις σε προνομιούχους χρήστες

Η Crowdstrike αναδεικνύει αύξηση στις φυσικές επιθέσεις σε προνομιούχους χρήστες

Παρακολουθώντας τις κυβερνοεπιθέσεις από το περασμένο έτος, μια έκθεση της Crowdstrike διαπίστωσε ότι οι φυσικές επιθέσεις και η απαγωγές έχουν αυξηθεί δραματικά, ιδιαίτερα στην Ευρώπη. “Τον Ιανουάριο του 2025, απειλητικοί δράστες απήγαγαν και προσπάθησαν να εκβιάσουν τον συνιδρυτή της Ledger, ενός γνωστού προμηθευτή πορτοφολιών κρυπτονομισμάτων, στη Γαλλία,” αναφέρει η έκθεση της Crowdstrike. “Αν και οι δράστες σε αυτή την περίπτωση και σε πολλές άλλες έχουν συλληφθεί, η απειλή παραμένει. Μεταξύ Ιανουαρίου 2025 και Σεπτεμβρίου 2025, σημειώθηκαν 17 παρόμοια περιστατικά στην Ευρώπη, εκ των οποίων τα 13 συνέβησαν στη Γαλλία.”

Δείτε επίσης: Ευπάθειες στο CrowdStrike Falcon Sensor για Windows επιτρέπουν διαγραφή αρχείων

Crowdstrike

Οι σύμβουλοι κυβερνοασφάλειας ανέφεραν ότι έχουν ακούσει παρόμοιες αναφορές για αυξημένη βία για την απόκτηση πρόσβασης σε συστήματα εδώ και αρκετό καιρό. Ως αποτέλεσμα, τόσο οι οργανισμοί όσο και τα άτομα ήδη εμβαθύνουν την εστίασή τους στην φυσική ασφάλεια και την ασφάλεια των στελεχών. Τα εγχειρίδια για την κυβερνοασφάλεια θα πρέπει να ενθαρρύνουν ρητά την ομάδα να εξετάσει αν το περιστατικό που αντιμετωπίζουν μπορεί να είναι, εν μέρει ή εξ ολοκλήρου, ένας αντιπερισπασμός για κάποιον άλλο τύπο επίθεσης.

Ο Art Cooper, ο κύριος σύμβουλος ασφαλείας στην TrustedSec, δήλωσε ότι η βασική του, αν και χιουμοριστική, σύσταση για στελέχη που θα μπορούσαν να απειληθούν φυσικά από εγκληματίες που προσπαθούν να αποκτήσουν πρόσβαση σε δεδομένα είναι, “Πάρτε ένα όπλο.” Ο Cooper ανέφερε ότι μέρος του προβλήματος είναι ο συνήθως χαλαρός τρόπος με τον οποίο πολλές ευρωπαϊκές και αμερικανικές επιχειρήσεις χειρίζονται τη φυσική ασφάλεια, σε σύγκριση με, για παράδειγμα, επιχειρήσεις στην Ινδία. Είπε ότι οι ινδικές επιχειρήσεις συνήθως έχουν πολυεπίπεδη φυσική ασφάλεια γύρω από τα βασικά κτίρια, με διαφορετικές εταιρείες ασφαλείας να χειρίζονται διαφορετικά επίπεδα.

Όταν κάποιος εισέρχεται, συνήθως του ζητείται να υποβάλει όλες τις ηλεκτρονικές συσκευές για επιθεώρηση, όπου οι φρουροί καταγράφουν όλους τους σειριακούς αριθμούς. Καθώς ο επισκέπτης κινείται βαθύτερα στο κτίριο, άλλες ομάδες ασφαλείας, που εργάζονται για άλλες εταιρείες ασφαλείας, επιθεωρούν αυτές τις συσκευές και καταγράφουν ξανά τους σειριακούς αριθμούς. Ωστόσο, έχει αρχίσει να βλέπει επιχειρήσεις στην Κίνα και την Ιαπωνία να υιοθετούν τις χαλαρές μεθόδους που εφαρμόζουν οι Αμερικανοί.

Δείτε ακόμα: Η CrowdStrike θα απολύσει 500 υπαλλήλους

Η Crowdstrike αναδεικνύει αύξηση στις φυσικές επιθέσεις σε προνομιούχους χρήστες

Η έκθεση της Crowdstrike ανέλυσε ορισμένα από τα παγκόσμια πρότυπα για την επικράτηση των επιθέσεων. “Οι οντότητες στην Ευρώπη είναι περισσότερο από δύο φορές πιο πιθανό να στοχοποιηθούν από τις οντότητες στην περιοχή Ασίας-Ειρηνικού και Ιαπωνίας,” ανέφερε η έκθεση, προσθέτοντας ότι ο Γενικός Κανονισμός για την Προστασία Δεδομένων (GDPR) της Ευρωπαϊκής Ένωσης είναι ένας από τους λόγους. “Οι δράστες έχουν εκμεταλλευτεί τις ποινές για παραβίαση δεδομένων του GDPR για να πιέσουν τα θύματα να πληρώσουν λύτρα. Αρκετοί δράστες έχουν απειλήσει να αναφέρουν οντότητες για μη συμμόρφωση με τους κανονισμούς μέσω των ιστότοπων διαρροής δεδομένων τους, σε σημειώσεις λύτρων ή κατά τη διάρκεια διαπραγματεύσεων.”

Η έκθεση ανέδειξε διάφορα στατιστικά πρότυπα επιθέσεων, συμπεριλαμβανομένων των πιο στοχοποιημένων τομέων (κατασκευές, επαγγελματικές υπηρεσίες, τεχνολογία, βιομηχανίες και μηχανική, και λιανικό εμπόριο) και των πιο δημοφιλών μεθόδων επίθεσης, συμπεριλαμβανομένων, όπως αναφέρει, “Απόρριψη διαπιστευτηρίων από βάσεις δεδομένων διαμόρφωσης αντιγράφων ασφαλείας και αποκατάστασης, που συχνά αποθηκεύουν διαπιστευτήρια που χρησιμοποιούνται για πρόσβαση σε υποδομές υπερυπολογιστών. Απομακρυσμένη κρυπτογράφηση αρχείων, εκτέλεση ransomware, συχνά από ένα μη διαχειριζόμενο σύστημα και εκτέλεση της διαδικασίας κρυπτογράφησης αρχείων εκτός του στοχοποιημένου συστήματος. Εκμετάλλευση πρόσβασης σε μη διαχειριζόμενα συστήματα για κλοπή δεδομένων και ανάπτυξη ransomware και ανάπτυξη ransomware Linux σε υποδομές VMware ESXi.”

Ένας άλλος ολοένα και πιο δημοφιλής τρόπος επίθεσης, αναφέρει η έκθεση, είναι η δημιουργία ψεύτικων CAPTCHA για την παράδοση κακόβουλου λογισμικού. Ορισμένες εγκληματικές υπηρεσίες έχουν προωθήσει επιθετικά συγκεκριμένες δυνατότητες ως τις δικές τους ειδικότητες, σημείωσε η έκθεση. Όπως ήταν αναμενόμενο, η έκθεση διαπίστωσε ότι η παράδοση των ρωσικών ομάδων επιθέσεων να αποφεύγουν να στοχοποιούν ρωσικές επιχειρήσεις και καταναλωτές είναι ακόμα πολύ εμφανής.

Δείτε επίσης: CrowdStrike vs Delta: Δικαστικές διαμάχες σχετικά με το blackout του καλοκαιριού

Η Crowdstrike αναδεικνύει αύξηση στις φυσικές επιθέσεις σε προνομιούχους χρήστες

“Η απαγόρευση στόχευσης οργανισμών και πολιτών της Ρωσίας και των χωρών της Κοινοπολιτείας Ανεξαρτήτων Κρατών (CIS) είναι εδώ και καιρό ένας σιωπηρός και συχνά κωδικοποιημένος κανόνας στο ρωσόφωνο υπόγειο οικοσύστημα,” αναφέρει η έκθεση. “Αν και αυτή η απαγόρευση πιθανότατα έχει τις ρίζες της σε μια προσπάθεια αποφυγής των εγχώριων αρχών επιβολής του νόμου, ο πατριωτισμός πιθανότατα παίζει επίσης ρόλο, με τους απειλητικούς δράστες eCrime που εδρεύουν στην CIS να προτιμούν να στοχοποιούν εξωτερικές οντότητες.“

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS