ΑρχικήSecurityΑύξηση επιθέσεων ransomware σε ευρωπαϊκούς οργανισμούς

Αύξηση επιθέσεων ransomware σε ευρωπαϊκούς οργανισμούς

Οι ευρωπαϊκοί οργανισμοί αντιμετωπίζουν ένα πρωτοφανές κύμα επιθέσεων ransomware καθώς οι κυβερνοεγκληματίες ενσωματώνουν ολοένα και περισσότερο εργαλεία τεχνητής νοημοσύνης (AI) στις επιχειρήσεις τους.

ransomware

Από τον Ιανουάριο του 2024, οι απειλητικοί παράγοντες που ασχολούνται με το “κυνήγι μεγάλων θηραμάτων” έχουν τοποθετήσει περίπου 2.100 θύματα με έδρα την Ευρώπη, σε περισσότερους από 100 ιστότοπους διαρροής δεδομένων (αύξηση 13% σε ετήσια βάση στις επιθέσεις).

Η περιοχή πλέον αντιπροσωπεύει σχεδόν το 22% όλων των παγκόσμιων θυμάτων ransomware που παρακολουθούνται, καθιστώντας την τη δεύτερη πιο στοχευμένη περιοχή μετά τη Βόρεια Αμερική. Οργανισμοί στο Ηνωμένο Βασίλειο, τη Γερμανία, την Ιταλία, τη Γαλλία και την Ισπανία έχουν υποστεί το μεγαλύτερο βάρος αυτών των επιθέσεων, με τους τομείς της μεταποίησης, των επαγγελματικών υπηρεσιών και της τεχνολογίας να βιώνουν τις μεγαλύτερες απώλειες.

Δείτε επίσης: Η Ρωσική Curly COMrades καταχράται το Windows Hyper-V

Γιατί αυξάνονται οι επιθέσεις ransomware στην Ευρώπη;

Η αύξηση της δραστηριότητας ransomware σε όλη την Ευρώπη προέρχεται από διάφορους παράγοντες που καθιστούν την περιοχή ιδιαίτερα ελκυστική για τους απειλητικούς παράγοντες. Οι κυβερνοεγκληματίες εκμεταλλεύονται τον Γενικό Κανονισμό Προστασίας Δεδομένων της Ευρωπαϊκής Ένωσης (GDPR), απειλώντας να αναφέρουν τα θύματα για μη συμμόρφωση με τους κανονισμούς κατά τη διάρκεια των διαπραγματεύσεων για λύτρα.

Το οικονομικό κίνητρο παραμένει σημαντικό, καθώς η Ευρώπη φιλοξενεί πέντε από τις δέκα πιο πολύτιμες εταιρείες στον κόσμο, επιτρέποντας στους απειλητικούς παράγοντες να απαιτούν σημαντικά λύτρα βάσει των εσόδων των οργανισμών.

Αύξηση επιθέσεων ransomware σε ευρωπαϊκούς οργανισμούς

Επιπλέον, ορισμένοι κυβερνοεγκληματίες έχουν εκφράσει πολιτικά κίνητρα, με ορισμένες ομάδες να υποστηρίζουν γεωπολιτικές συγκρούσεις και να συνεργάζονται με υβριδικούς απειλητικούς παράγοντες για αμοιβαίο όφελος.

Οι ερευνητές της CrowdStrike σημείωσαν ότι οι αντίπαλοι χρησιμοποιούν ολοένα και πιο εξελιγμένες τακτικές για να μεγιστοποιήσουν τον αντίκτυπό τους. Κατά την περίοδο αναφοράς, από τον Ιανουάριο του 2024 έως τον Σεπτέμβριο του 2025, οι απειλητικοί παράγοντες χρησιμοποίησαν έντονα το credential dumping από backup και restore configuration databases, οι οποίες συχνά περιέχουν πρόσβαση σε υποδομές hypervisor.

Δείτε επίσης: Η Google προειδοποιεί για νέες οικογένειες malware με AI

Οι επιτιθέμενοι συχνά εκτελούσαν ransomware από μη διαχειριζόμενα συστήματα που δεν διέθεταν λογισμικό ανίχνευσης και απόκρισης τελικού σημείου, επιτρέποντάς τους να κρυπτογραφούν αρχεία εξ αποστάσεως ενώ αποφεύγουν τα παραδοσιακά μέτρα ασφαλείας.

Μια ιδιαίτερα ανησυχητική τάση περιλαμβάνει και την ανάπτυξη ransomware Linux που στοχεύει την υποδομή VMware ESXi, επιτρέποντας στους αντιπάλους να παραβιάζουν ολόκληρα virtualized περιβάλλοντα ταυτόχρονα.

Το υπόγειο οικοσύστημα που υποστηρίζει αυτές τις επιχειρήσεις έχει αποδειχθεί εξαιρετικά ανθεκτικό παρά τις προσπάθειες επιβολής του νόμου. Φόρουμ ρωσικής γλώσσας όπως το Exploit και το XSS διευκολύνουν τη συνεργασία μεταξύ των απειλητικών παραγόντων, προσφέροντας initial access brokers, παρόχους malware-as-a-service και ακόμη και “επιχειρήσεις βίας ως υπηρεσία”.

Πλατφόρμες αγγλικής γλώσσας όπως το BreachForums έχουν δημιουργήσει προσβάσιμες αγορές όπου οι αντίπαλοι ανταλλάσσουν παραβιασμένα διαπιστευτήρια, εργαλεία και πληροφορίες.

Δείτε επίσης: Καρτέλ DragonForce: Νέες μέθοδοι επίθεσης

Επιλογή της ομάδας

☁️ Κρατήστε ασφαλή αντίγραφα με Proton Drive

Κρυπτογραφημένος cloud αποθηκευτικός χώρος από την Proton — προστατέψτε τα αρχεία σας από ransomware, βλάβες και απώλεια δεδομένων, με end-to-end κρυπτογράφηση.

  • ✔ End-to-end κρυπτογραφημένα αρχεία & αντίγραφα
  • ✔ Ιστορικό εκδόσεων — ανάκτηση αρχείων μετά από ransomware
  • ✔ Δωρεάν χώρος — συγχρονισμός σε όλες τις συσκευές
Ξεκινήστε δωρεάν με το Proton Drive →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Αύξηση επιθέσεων ransomware σε ευρωπαϊκούς οργανισμούς

Ενσωμάτωση AI στις ransomware επιθέσεις

Η ενσωμάτωση δυνατοτήτων τεχνητής νοημοσύνης έχει μεταμορφώσει τον τρόπο με τον οποίο οι απειλητικοί παράγοντες διεξάγουν τις επιχειρήσεις τους σε όλη την Ευρώπη. Οι αντίπαλοι αξιοποιούν μεγάλα γλωσσικά μοντέλα για να δημιουργούν πιο πειστικό περιεχόμενο phishing και να παράγουν πολυμορφικό κώδικα που αποφεύγει τα συστήματα ανίχνευσης με βάση την υπογραφή. Οι ερευνητές της CrowdStrike εντόπισαν εκστρατείες όπου οι απειλητικοί παράγοντες χρησιμοποίησαν εργαλεία με τεχνητή νοημοσύνη για να αυτοματοποιήσουν τις δραστηριότητες reconnaissance, κάτι που τους επέτρεψε να σαρώσουν χιλιάδες πιθανούς στόχους και να εντοπίσουν ευάλωτα συστήματα με πρωτοφανή ταχύτητα. Η πολυπλοκότητα επεκτείνεται στις επιχειρήσεις κοινωνικής μηχανικής, όπου οι αντίπαλοι χρησιμοποιούν φωνή που δημιουργείται από τεχνητή νοημοσύνη για εκστρατείες vishing που μιμούνται πειστικά το νόμιμο προσωπικό υποστήριξης. Το Voice phishing έχει αναδειχθεί ως σημαντικός φορέας απειλής και αρχικό βήμα για επιθέσεις ransomware.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS