Η ομάδα Kaspersky Digital Footprint Intelligence παρουσίασε τα αποτελέσματα της πρωτοβουλίας darknet leak monitoring που έλαβε χώρα το 2022. Οι ειδικοί παρακολούθησαν αναρτήσεις στο Dark web για τον εντοπισμό επικίνδυνων περιστατικών, μέσω των οποίων οι χρήστες μπορούσαν να αποκτήσουν πρόσβαση σε βάσεις δεδομένων εταιρειών ή σε παραβιασμένους λογαριασμούς, ενώ ενημέρωσαν τις εταιρείες που έπεσαν θύματα. Όπως προκύπτει, εταιρείες από την Ευρώπη αποτέλεσαν τα συχνότερα θύματα, αντιπροσωπεύοντας περισσότερο από το 25% όλων των ειδοποιήσεων. Αυτή η παγκόσμια τάση αναδεικνύει την ελλιπή προετοιμασία, την άρνηση και την αμέλεια των εταιρειών που έπεσαν θύματα σε περαστικά που σχετίζονται με διαρροές δεδομένων. Το ετήσιο συνέδριο Kaspersky NEXT 2023 αποκαλύπτει βασικές λεπτομέρειες.
Ως μέρος της πρόσφατης πρωτοβουλίας της ομάδας Kaspersky Digital Footprint Intelligence, κάθε φορά που εντοπιζόταν ένα περιστατικό κυβερνοασφάλειας που αφορούσε παραβιασμένα εταιρικά δεδομένα στο Dark web, όπως πωλήσεις βάσεων δεδομένων, παραβιάσεις υποδομής ή ransomware, η εταιρεία-θύμα λάμβανε αμέσως ειδοποίηση από την ομάδα της Kaspersky σχετικά με την απειλή.
Ως αποτέλεσμα της πρωτοβουλίας, 258 εταιρείες παγκοσμίως έλαβαν αναφορές περιστατικών. Οι ευρωπαϊκές εταιρείες επηρεάστηκαν συχνότερα από διαρροές, αντιπροσωπεύοντας περισσότερο από το 25% των ειδοποιήσεων – ή πιο συγκεκριμένα 66 αναφερθέντα περιστατικά – που ήταν κρίσιμα και ευαίσθητα στον χρόνο, απαιτώντας άμεση προσοχή από την εταιρεία-θύμα. Τα περιστατικά που αφορούσαν πλαστά, δημόσια ή γενικά δεδομένα δεν κοινοποιήθηκαν μέσω αναφοράς. Η παρακολούθηση πραγματοποιήθηκε σε forum και blogs του Dark web, καθώς και σε σκιώδη κανάλια του Telegram. Για να αποτραπεί η μη εξουσιοδοτημένη πρόσβαση στην υποδομή των εταιρειών που έπεσαν θύματα, τα παραβιασμένα δεδομένα δεν επαληθεύτηκαν με κανέναν τρόπο.
Τα παγκόσμια αποτελέσματα της πρωτοβουλίας ανέδειξαν μια ανησυχητική τάση: το 42% των εταιρειών δεν διαθέτουν ειδικό σημείο επαφής για περιστατικά στον κυβερνοχώρο, ενώ το 28% δείχνει αδιαφορία και το 2% αρνείται τα περιστατικά. Αυτή η αμέλεια ενέχει τον κίνδυνο κυρώσεων, απωλειών τόσο οικονομικής φύσης όσο και σε επίπεδο αξιοπιστίας, καθώς στην Ευρώπη η διασφάλιση των δεδομένων είναι εξαιρετικά σημαντική μέσω των ιδιαίτερα αυστηρών κανονισμών GDPR. Ευτυχώς, το 22% αντέδρασε κατάλληλα, αποδέχτηκε τις πληροφορίες και αντιμετώπισε τους κινδύνους, ενώ το 6% γνώριζε ήδη το περιστατικό, εφαρμόζοντας προληπτική παρακολούθηση.
Σύμφωνα με την Yuliya Novikova, Επικεφαλής του Digital Footprint Intelligence,
Τα στοιχεία που προέκυψαν από τη συγκεκριμένη πρωτοβουλία και αφορούν την αντίδραση των εταιρειών στην παραβίαση δεδομένων τους και την κοινοποίηση τους στο Darknet, θα λέγαμε ότι είναι αποθαρρυντικά. Μόνο το ένα τρίτο των εταιρειών ανταποκρίθηκε επαρκώς στην κατάσταση, ενώ η πλειονότητα φαίνεται να περιδινείται μεταξύ άρνησης, άγνοιας και αδυναμίας. Ενώ η παρακολούθηση του Darknet φαινόταν αρκετά περίπλοκη κατά το παρελθόν, η κατάσταση έχει πια μεταβληθεί. Πλέον, αποτελεί πολύτιμη πηγή δεδομένων προκειμένου οι επαγγελματίες της κυβερνοασφάλειας να ανακαλύψουν περισσότερα για το τρέχον πεδίο απειλών, είτε αφορά αναλυτές CTI, είτε αναλυτές SOC κ.α. Η συγκεκριμένη πηγή προσφέρει άμεσες απαντήσεις σε περιστατικά ασφαλείας, όπως προσφορές για πώληση πρόσβασης σε εταιρικά συστήματα ή διαρροές δεδομένων, συμβάλλοντας τελικά στην αποφυγή παραβιάσεων δεδομένων.
Για να προστατεύσετε τον οργανισμό σας από παρόμοιες απειλές, οι ειδικοί της Kaspersky προτείνουν:
*Ακολουθήστε το Techgear.gr στο Google News για να ενημερώνεστε άμεσα για όλα τα νέα άρθρα!
Πέντε ολόκληρα χρόνια μετά την κυκλοφορία του Death Stranding στο PlayStation, οι παίκτες του Xbox…
Το Disney+, αποκάλυψε το νέο trailer και poster, της νέας σειράς της Lucasfilm, Star Wars: Skeleton…
Υπάρχει ένας σοβαρός λόγος που εξηγεί γιατί δεν έχουμε ακόμη αντιδραστήρες πυρηνικής σύντηξης ικανούς να…
Η SEGA δουλεύει πάνω σε ένα νέο παιχνίδι Virtua Fighter για πρώτη φορά από το…
Η ομάδα Παγκόσμιας Έρευνας και Ανάλυσης της Kaspersky (GReAT) αποκάλυψε μια κακόβουλη παγκόσμια εκστρατεία, στην…
Με την άνοδο της τεχνητής νοημοσύνης, μια νέα μελέτη από ερευνητές του MIT εξέτασε ποιες εργασίες θα μπορούσαν…
Αυτό το site χρησιμοποιεί cookies, για την παροχή των υπηρεσιών της, να προσαρμόσετε τις διαφημίσεις και να αναλύσει την επισκεψιμότητα. Με τη χρήση αυτής της ιστοσελίδας, συμφωνείτε με τη πολιτική χρήση των cookies.
Leave a Comment