|
Σύμφωνα με την ESET, το
2ο εξάμηνο του 2023
σημειώθηκαν σημαντικά
περιστατικά
κυβερνοασφάλειας. Η
Cl0p, μια διαβόητη ομάδα
κυβερνοεγκληματιών, που
είναι γνωστή για την
πραγματοποίηση επιθέσεων
ransomware σε μεγάλη
κλίμακα, συγκέντρωσε την
προσοχή μέσω του
εκτεταμένου "MOVEit
hack", το οποίο
παραδόξως δεν
περιλάμβανε την ανάπτυξη
ransomware.
Στο τοπίο του IoT, οι
ερευνητές της ESET
εντόπισαν έναν διακόπτη
kill switch, που είχε
χρησιμοποιηθεί για να
καταστήσει με επιτυχία
μη λειτουργικό το botnet
Mozi IoT. Εν μέσω της
συζήτησης σχετικά με τις
επιθέσεις με χρήση
τεχνητής νοημοσύνης, η
ESET έχει εντοπίσει
συγκεκριμένες
εκστρατείες, που
στοχεύουν χρήστες
εργαλείων, όπως το
ChatGPT και το OpenAI
API.
Όσον αφορά το spyware,
υπήρξε σημαντική αύξηση
των περιπτώσεων spyware
για Android, η οποία
αποδίδεται, κυρίως, στην
παρουσία της απειλής
SpinOk.
"Η επίθεση Cl0p είχε
στόχο πολυάριθμους
οργανισμούς, μεταξύ
αυτών πολυεθνικές
εταιρείες και
κυβερνητικές υπηρεσίες
στις ΗΠΑ. Μια βασική
αλλαγή στη στρατηγική
του Cl0p ήταν η κίνηση
του να διαρρέει τις
κλεμμένες πληροφορίες σε
δημόσιες ιστοσελίδες
στις περιπτώσεις που δεν
καταβάλλονταν τα λύτρα,
μια τάση που
παρατηρήθηκε και με τη
συμμορία ransomware ALPHV", εξηγεί
η ESET.
Συσκευές ΙοΤ
Μια νέα απειλή κατά των
συσκευών IoT, το
Android/Pandora, έθεσε
σε κίνδυνο συσκευές
Android - όπως έξυπνες
τηλεοράσεις, TV boxes
και κινητές συσκευές -
και τις χρησιμοποίησε
για επιθέσεις DDoS. Η
ESET Research
παρατήρησε, επίσης, ένα
σημαντικό αριθμό
προσπαθειών πρόσβασης σε
κακόβουλα domains με
ονόματα που μοιάζουν με
το "ChatGPT", προφανώς
ως αναφορά στο chatbot
ChatGPT.
Οι απειλές, που
αντιμετωπίστηκαν μέσω
αυτών των domains,
περιλαμβάνουν εφαρμογές
web, που χειρίζονται με
μη ασφαλή τρόπο τα
κλειδιά OpenAI API,
τονίζοντας τη σημασία
της προστασίας του
απορρήτου των κλειδιών
OpenAI API των χρηστών.
Μεταξύ των απειλών
Android, το spyware
SpinOK διανέμεται ως
πακέτο ανάπτυξης
λογισμικού και βρίσκεται
μέσα σε διάφορες νόμιμες
εφαρμογές Android. Σε
ένα διαφορετικό μέτωπο,
η δεύτερη πιο
καταγεγραμμένη απειλή,
το Η2 2023, είναι
κακόβουλος κώδικας
JavaScript που
εντοπίζεται ως JS/Agent,
ο οποίος συνεχίζει να
εισάγεται σε
παραβιασμένες
ιστοσελίδες.
Από την άλλη πλευρά, η
αύξηση της αξίας του
bitcoin δε συνοδεύτηκε
από αντίστοιχη αύξηση
των απειλών κατά των
κρυπτονομισμάτων,
γεγονός που αποκλίνει
από τις προηγούμενες
τάσεις.
Ωστόσο, οι
cryptostealers
(κακόβουλο λογισμικό
κρυπτοκλοπής) σημείωσαν
αξιοσημείωτη αύξηση, η
οποία προκλήθηκε από την
άνοδο του
malware-as-a-service
infostealer Lumma
Stealer, το οποίο
στοχεύει σε πορτοφόλια
κρυπτονομισμάτων. |