Κλοπή προσωπικών δεδομένων μισού δις ανθρώπων το 2015
Τη δομή οργανωμένων επιχειρήσεων, που διαθέτουν εκτεταμένους πόρους και άκρως εξειδικευμένο τεχνικό προσωπικό, αποκτά το σύγχρονο ψηφιακό έγκλημα. Οι κυβερνοεγκληματίες, υιοθετώντας στρατηγικές που θα ζήλευαν πολλές οργανωμένες επιχειρήσεις, δρουν, πλέον, σε ολόκληρο το οικοσύστημα, επεκτείνοντας το πεδίο των επιχειρήσεων, αλλά και των απειλών προς τελικούς χρήστες. Μάλιστα, οι επιχειρήσεις του ψηφιακού εγκλήματος, σύμφωνα με το sepe.gr, στην προσπάθεια τους να αυξηθεί η αποτελεσματικότητα των επιθέσεων, ήδη, λειτουργούν με τέτοια απόδοση, δρώντας ακόμη και τα Σαββατοκύριακα και τις αργίες.
Την οργανωτική στροφή των εγκληματιών του κυβερνοχώρου διαπιστώνει η έρευνα της Symantec Corp., Internet Security Threat Report (ISTR), Volume 21. Η νέα έρευνα παρατηρεί, μεταξύ άλλων, ότι οι σύνθετες επαγγελματικές ομάδες επίθεσης είναι οι πρώτες που αξιοποιούν τα τρωτά σημεία zero-day, χρησιμοποιώντας τα προς όφελος τους ή πουλώντας τα σε χαμηλής εγκληματικότητας χώρες, όπου η αγορά είναι ανοιχτή και είναι εύκολα εμπορεύσιμα.
Το 2015, ο αριθμός των τρωτών σημείων υπερδιπλασιάστηκε καταγράφοντας νέο ρεκόρ με 54 zero-days, μια αύξηση 125% σε σύγκριση με το προηγούμενο έτος, επιβεβαιώνοντας έτσι τον κρίσιμο ρόλο που διαδραματίζουν οι στοχευμένες επιθέσεις.
Εν τω μεταξύ, το κακόβουλο λογισμικό αυξάνεται με εντυπωσιακό ρυθμό, αφού το 2015 ανακαλύφθηκαν 430 εκατ. νέες παραλλαγές malware. Ο τεράστιος όγκος των κακόβουλων προγραμμάτων αποδεικνύει ότι οι επαγγελματίες εγκληματίες του κυβερνοχώρου διαθέτουν τεράστιους πόρους με στόχο να συντρίψουν όλες τις άμυνες και να εισβάλουν σε εταιρικά δίκτυα.
Προσωπικά δεδομένα
Η έρευνα διαπιστώνει ότι οι παραβιάσεις δεδομένων συνεχίζουν να επηρεάζουν τις επιχειρήσεις. Μάλιστα, οι μεγάλες επιχειρήσεις που έχουν επιλεγεί προς επίθεση, εκτιμάται ότι θα αποτελέσουν τρεις φορές περισσότερο στόχο εντός του τρέχοντος έτους. Σύμφωνα με την εταιρεία, το 2015 έλαβε χώρα η μεγαλύτερη παραβίαση δεδομένων που έχει αναφερθεί ποτέ δημοσίως, με 191 εκατ. εγγραφές να βρίσκονται σε κίνδυνο σε ένα μόνο μεμονωμένο περιστατικό. Επιπλέον, υπήρξε ρεκόρ σε data breaches με εννέα συνολικά αναφερθέντα μεγάλα περιστατικά.
Στο μεταξύ, 429 εκατομμύρια ταυτότητες εκτέθηκαν σε κίνδυνο, ενώ ο αριθμός των εταιρειών που επέλεξε να μην αναφέρει τον αριθμό των εγγραφών που έχει χάσει αυξήθηκαν κατά 85%. Μια συντηρητική εκτίμηση από τη Symantec αυτών των παραβιάσεων ανεβάζει τον πραγματικό αριθμό των χαμένων δεδομένων σε πάνω από μισό δισεκατομμύριο.
Η κρυπτογράφηση
Τα στοιχεία της έκθεσης συνηγορούν στη διαπίστωση ότι το ransomware συνέχισε να εξελίσσεται και το 2015 σε πιο επιζήμια μορφή με τις crypto-ransomware επιθέσεις να αυξάνονται κατά 35%. Αυτή η πιο επιθετική μορφή κρυπτογραφεί όλα τα ψηφιακού περιεχομένου δεδομένα του θύματος και τον κρατά όμηρο της επίθεσης, μέχρι να καταβάλει λύτρα.
Η εκτίμηση είναι ότι φέτος το ransomware θα εξαπλωθεί και πέρα από τους υπολογιστές, σε smartphones, συστήματα Mac και Linux, με τους επιτιθέμενους να αναζητούν ολοένα και περισσότερες δικτυακά συνδεδεμένες συσκευές από τις οποίες θα μπορούν να έχουν μεγαλύτερο κέρδος.
Απάτες
Η Symantec τονίζει ότι, καθώς όλο και περισσότεροι άνθρωποι εκθέτουν τις ζωές τους online, οι επιτιθέμενοι στρέφονται πλέον στον ψηφιακό κόσμο προς όφελος τους. Το 2015, η εταιρεία “είδε” μια αναβίωση πολλών tried-and-truescams: οι εγκληματίες υποδύονταν την τεχνική υποστήριξη, δημιουργώντας απάτες, οι οποίες, μάλιστα, πέρυσι αυξήθηκαν κατά 200%. Η διαφορά, πλέον, είναι ότι τώρα οι απατεώνες στέλνουν πλαστά μηνύματα προειδοποίησης σε συσκευές, όπως smartphones, οδηγώντας τους χρήστες απευθείας πάνω τους, μέσω υποτιθέμενων τηλεφωνικών κέντρων εξυπηρέτησης, προκειμένου να τους παραπλανήσουν και να αγοράσουν άχρηστες υπηρεσίες.