ΑρχικήSecurityQ2 2025: Αυξημένες οι ransomware επιθέσεις στο λιανικό εμπόριο

Q2 2025: Αυξημένες οι ransomware επιθέσεις στο λιανικό εμπόριο

Ο τομέας του λιανικού εμπορίου βρίσκεται στο στόχαστρο επιθέσεων ransomware, με τα περιστατικά να αυξάνονται κατά 58% το δεύτερο τρίμηνο του 2025 (σε σύγκριση με το προηγούμενο). Σύμφωνα με την τελευταία έκθεση της BlackFog, πρωταγωνιστικό ρόλο στις επιθέσεις φαίνεται να διαδραματίζει το Ηνωμένο Βασίλειο, με κορυφαίους λιανοπωλητές όπως οι Marks & Spencer (M&S), The Co-op και Harrods να βρίσκονται στο επίκεντρο του ψηφιακού πολέμου.

Q2 2025: Αυξημένες οι ransomware επιθέσεις στο λιανικό εμπόριο

Βρετανικές εταιρείες στο επίκεντρο – Επίθεση της ομάδας Scattered Spider

Οι επιθέσεις στις παραπάνω εταιρείες συνδέονται με την ομάδα Scattered Spider και περιελάμβαναν την ανάπτυξη ransomware. Οι επιθέσεις οδήγησαν σε σοβαρές λειτουργικές διαταραχές και σημαντικές οικονομικές ζημίες. Στις 10 Ιουλίου, οι βρετανικές αρχές προχώρησαν στη σύλληψη τεσσάρων υπόπτων για συμμετοχή στη συγκεκριμένη δράση, εντείνοντας την προσπάθεια περιορισμού των κυβερνοαπειλών στη χώρα.

Πέρα από τις βρετανικές επιχειρήσεις, παγκόσμια brands όπως οι Dior, Adidas, Louis Vuitton, Cartier και Victoria’s Secret υπέστησαν, επίσης, κυβερνοεπιθέσεις, επιβεβαιώνοντας πως ο τομέας της λιανικής πώλησης έχει εξελιχθεί σε κορυφαίο στόχο των ψηφιακών εγκληματιών.

Δείτε επίσης: Οι αρχές εξάρθρωσαν τη ransomware συμμορία Diskstation

Γιατί στοχοποιείται ο τομέας του λιανικού εμπορίου;

Σύμφωνα με την BlackFog, οι λιανοπωλητές συγκεντρώνουν ιδιαίτερο ενδιαφέρον για τους hackers εξαιτίας της φύσης των λειτουργιών τους: διαθέτουν περίπλοκες αλυσίδες εφοδιασμού, ευαίσθητα δεδομένα πελατών και δεδομένα πληρωμών. Ακόμη και μια προσωρινή διακοπή στη λειτουργία ενός λιανοπωλητή μπορεί να επιφέρει τεράστιες απώλειες, γεγονός που αυξάνει την πιθανότητα πληρωμής λύτρων — καθιστώντας τις εταιρείες πιο ευάλωτες στον εκβιασμό.

Όπως επισημαίνουν οι ερευνητές, «η επείγουσα ανάγκη για αποκατάσταση οδηγεί πολλές εταιρείες να πληρώνουν τα λύτρα, ενισχύοντας την επιχειρηματική στρατηγική των ομάδων ransomware».

Εκτόξευση των επιθέσεων ransomware σε παγκόσμιο επίπεδο

Η συνολική εικόνα είναι ακόμη πιο ανησυχητική. Το δεύτερο τρίμηνο του 2025 καταγράφηκαν 276 επιβεβαιωμένες επιθέσεις ransomware, αριθμός αυξημένος κατά 63% σε σχέση με το αντίστοιχο τρίμηνο του 2024. Ειδικά οι μήνες Απρίλιος και Μάιος κατέγραψαν αριθμούς-ρεκόρ με 89 και 91 επιθέσεις αντίστοιχα.

Το 95% των επιθέσεων περιελάμβαναν και κλοπή δεδομένων, ενώ σε πολλές περιπτώσεις η κρυπτογράφηση των συστημάτων δεν ήταν απαραίτητη για την επίτευξη των στόχων των επιτιθέμενων.

Δείτε επίσης: Η κομητεία Albemarle επλήγη από επίθεση Ransomware

Οι πιο πληγείσες βιομηχανίες

Αν και ο τομέας του λιανικού εμπορίου βρίσκεται υπό πίεση, ο πιο στοχευμένος κλάδος ήταν η υγειονομική περίθαλψη με 52 επιθέσεις (18,8%), ακολουθούμενη από τις κυβερνητικές υπηρεσίες (16,3%) και τις υπηρεσίες (12%). Οι κυβερνοεγκληματίες εκμεταλλεύονται την κρίσιμη φύση αυτών των υποδομών, ασκώντας ακόμα μεγαλύτερη πίεση για καταβολή λύτρων.

Η ομάδα Qilin αναδείχθηκε η πιο ενεργή του τριμήνου, αφού βρισκόταν πίσω από το 10% των επιβεβαιωμένων περιστατικών, με τις INC Ransom, Interlock, Akira και Medusa να ακολουθούν.

Το αθέατο πρόβλημα: Οι αδήλωτες επιθέσεις

Ένα από τα πιο σοκαριστικά ευρήματα της έκθεσης είναι η απουσία διαφάνειας: εκτιμάται ότι μόνο 1 στις 5 επιθέσεις ransomware δηλώνεται δημόσια. Συγκεκριμένα, 1446 περιστατικά δεν αναφέρθηκαν (αύξηση 19% σε σχέση με το 2024). Η Qilin ήταν και πάλι η πιο ενεργή ομάδα και στα αδήλωτα περιστατικά (15%).

Εσωτερική επιβεβαίωση: Ο πρόεδρος της M&S “καρφώνει” την αγορά

Ενδεικτική της έλλειψης διαφάνειας είναι η κατάθεση του Archie Norman, προέδρου της Marks & Spencer, ενώπιον του Κοινοβουλίου του Ηνωμένου Βασιλείου. Ο ίδιος αποκάλυψε ότι είναι ενήμερος για τουλάχιστον δύο σοβαρές επιθέσεις σε μεγάλες εταιρείες που δεν αναφέρθηκαν δημόσια τους τελευταίους τέσσερις μήνες.

Q2 2025: Αυξημένες οι ransomware επιθέσεις στο λιανικό εμπόριο

Η κρίσιμη ανάγκη για διαφάνεια και άμυνα

Η ραγδαία αύξηση των επιθέσεων ransomware στον τομέα του λιανικού εμπορίου (και όχι μόνο) αναδεικνύει όχι μόνο την τεχνολογική ευαλωτότητα των επιχειρήσεων, αλλά και την ανεπαρκή αντιμετώπιση από πλευράς διαχείρισης και δημοσιοποίησης. Σε έναν κόσμο όπου η κυβερνοασφάλεια γίνεται αναπόσπαστο μέρος της εταιρικής επιβίωσης, η ενίσχυση των μηχανισμών προστασίας, αλλά και η διαφάνεια προς το κοινό και τις ρυθμιστικές αρχές, αποτελούν μονόδρομο για την επόμενη μέρα.

Επιλογή της ομάδας

☁️ Κρατήστε ασφαλή αντίγραφα με Proton Drive

Κρυπτογραφημένος cloud αποθηκευτικός χώρος από την Proton — προστατέψτε τα αρχεία σας από ransomware, βλάβες και απώλεια δεδομένων, με end-to-end κρυπτογράφηση.

  • ✔ End-to-end κρυπτογραφημένα αρχεία & αντίγραφα
  • ✔ Ιστορικό εκδόσεων — ανάκτηση αρχείων μετά από ransomware
  • ✔ Δωρεάν χώρος — συγχρονισμός σε όλες τις συσκευές
Ξεκινήστε δωρεάν με το Proton Drive →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Δείτε επίσης: GLOBAL GROUP: Νέα επιχείρηση Ransomware-as-a-Service

🔐 Η επόμενη μεγάλη πρόκληση για τις εταιρείες δεν είναι αν θα δεχτούν επίθεση, αλλά πότε — και πώς θα το διαχειριστούν.

Προστασία από ransomware

  • Μείνετε ενημερωμένοι για τις τελευταίες τάσεις και τακτικές ransomware που χρησιμοποιούν οι εισβολείς
  • Εφαρμόστε έλεγχο ταυτότητας πολλαπλών παραγόντων (MFA) για όλους τους λογαριασμούς χρηστών
  • Ενεργοποιήστε firewall σε όλες τις συσκευές που είναι συνδεδεμένες στο δίκτυό σας
  • Διατηρήστε τα ευαίσθητα δεδομένα κρυπτογραφημένα
  • Ενημερώστε όλες τις συσκευές και τα συστήματά σας με τις πιο πρόσφατες ενημερώσεις ασφαλείας
  • Διεξάγετε τακτικούς ελέγχους ασφαλείας και penetration testing
  • Χρησιμοποιήστε ισχυρούς, μοναδικούς κωδικούς πρόσβασης και αλλάξτε τους τακτικά
  • Περιορίστε την πρόσβαση των χρηστών μόνο σε απαραίτητα συστήματα και πληροφορίες
  • Εξετάστε το ενδεχόμενο χρήσης λύσεων ασφαλείας email για πρόσθετη προστασία από επιθέσεις phishing
  • Έχετε ένα σχέδιο ανάκαμψης για γρήγορη αποκατάσταση των συστημάτων σε περίπτωση επίθεσης
  • Ενεργοποιήστε την εμφάνιση των επεκτάσεων αρχείων
  • Επενδύστε σε λύσεις προηγμένης προστασίας
  • Χρησιμοποιήστε sandbox για τα συνημμένα email
  • Διατηρείτε αντίγραφα ασφαλείας των δεδομένων σας

Πηγή: www.infosecurity-magazine.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS