ΑρχικήSecurityΟι μισές ΜΜΕ είναι απροετοίμαστες για κυβερνοεπιθέσεις

Οι μισές ΜΜΕ είναι απροετοίμαστες για κυβερνοεπιθέσεις

Περίπου οι μισές (49%) ομάδες IT των μικρομεσαίων επιχειρήσεων (ΜΜΕ), πιστεύουν ότι δεν διαθέτουν τους πόρους και το προσωπικό για να υπερασπιστούν τον οργανισμό τους από κυβερνοεπιθέσεις, σύμφωνα με μια νέα έκθεση του JumpCloud.

Δείτε επίσης: Οι Washington Times στόχος κυβερνοεπίθεσης από την SN Blackmeta

ΜΜΕ κυβερνοεπιθέσεις

Η έρευνα που διεξήχθη σε 612 υπεύθυνους λήψης αποφάσεων IT στο Ηνωμένο Βασίλειο και τις ΗΠΑ, διαπίστωσε επίσης ότι σχεδόν οι μισές ομάδες πληροφορικής των ΜΜΕ υπέστησαν απολύσεις τους τελευταίους έξι μήνες, με το 28% να αναφέρει ότι έχει υποστεί απολύσεις και αναμένει περισσότερες εντός έξι μηνών.

Σχεδόν τα τρία τέταρτα (71%) των ερωτηθέντων πρόσθεσαν ότι τυχόν περικοπές στον προϋπολογισμό ασφάλειάς τους θα αύξανε τον οργανωτικό κίνδυνο.

#secnews #malware #browser #password 

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #malware #browser #password

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LnpXQnJYNTRHY2w0

StealC: Κατάχρηση kiosk mode του browser για κλοπή password

SecNewsTV 7 hours ago

Το υψηλό επίπεδο απειλής που αντιμετωπίζουν οι ΜΜΕ τονίστηκε από το γεγονός ότι σχεδόν οι μισοί (45%) από αυτούς τους οργανισμούς έπεσαν θύματα κυβερνοεπίθεσης το πρώτο εξάμηνο του 2024.

Από αυτές τις εταιρείες, το 28% έχει πληγεί από δύο επιθέσεις, το 17% έχει βιώσει τρεις και το 5% περισσότερες από τρεις.

Επιπλέον, το 60% των ερωτηθέντων δήλωσε ότι θεωρεί την ασφάλεια ως τη μεγαλύτερη πρόκληση για την πληροφορική.

Το Shadow IT αποτελεί αυξανόμενη απειλή για τις ΜΜΕ

Η έλλειψη ορατότητας και ελέγχου εφαρμογών και συσκευών χωρίς τη γνώση της ομάδας πληροφορικής αναφέρθηκε ως ανησυχία από το 84% των ερωτηθέντων, με το 35% να ανησυχεί πολύ.

Δείτε ακόμα: Νέα διαρροή δεδομένων μετά την κυβερνοεπίθεση της Kadokawa

Πολλές ΜΜΕ επιτρέπουν επίσης στους εργαζόμενους να χρησιμοποιούν μια ποικιλία συσκευών για επαγγελματικούς σκοπούς. Το μέσο τοπίο συσκευών για αυτούς τους οργανισμούς αποτελείται από 63% Windows, 24% macOS και 18% Linux.

Η έκθεση του JumpCloud υπογράμμισε μια ανάκαμψη στον σχεδιασμό των ΜΜΕ για τη χρήση τεχνητής νοημοσύνης. Οι ΜΜΕ που σχεδιάζουν πρωτοβουλίες τεχνητής νοημοσύνης μέσα στους επόμενους έξι μήνες αυξήθηκαν από 27% το πρώτο τρίμηνο του 2024 σε 35% το δεύτερο τρίμηνο του 2024. Μόλις το 10% δήλωσε ότι δεν σχεδιάζει να εφαρμόσει την τεχνητή νοημοσύνη, από 13% που ήταν στα τέλη του 2023.

Επιπλέον, το 82% των υπευθύνων λήψης αποφάσεων πληροφορικής που συμμετείχαν στην έρευνα δήλωσε ότι οι οργανισμοί τους θα πρέπει να επενδύσουν στην τεχνητή νοημοσύνη, με το 77% να βλέπει αυτές τις τεχνολογίες ως καθαρά θετικές για την επιχείρηση.

Περίπου το ένα τρίτο (35%) δήλωσε ότι ανησυχεί για τον αντίκτυπο της τεχνητής νοημοσύνης στη δουλειά τους, αντιπροσωπεύοντας σημαντική πτώση από το 45% που δήλωσε το ίδιο το 1ο τρίμηνο του 2024.

Πάνω από τα δύο τρίτα (67%) των ΜΜΕ έχουν πολιτική γύρω από την τεχνητή νοημοσύνη.

Ωστόσο, οι ανησυχίες σχετικά με τον αντίκτυπο της τεχνητής νοημοσύνης στην κυβερνοασφάλεια παραμένουν διαδεδομένες στις ΜΜΕ, με το 61% να συμφωνεί ότι η τεχνητή νοημοσύνη ξεπερνά την ικανότητα του οργανισμού τους να προστατεύεται από κυβερνοεπιθέσεις. Το ένα τέταρτο (25%) ανέφερε ότι αντιμετώπισε επιθέσεις που δημιουργήθηκαν από AI το πρώτο εξάμηνο του 2024.

Δείτε επίσης: Κυβερνοεπιθέσεις στοχεύουν ισραηλινές οντότητες με τα Donut και Sliver frameworks

Καθώς το ψηφιακό τοπίο συνεχίζει να επεκτείνεται, η επικράτηση και η πολυπλοκότητα των απειλών στον κυβερνοχώρο έχουν αυξηθεί εκθετικά. Οι κυβερνοαπειλές περιλαμβάνουν ένα ευρύ φάσμα κακόβουλων δραστηριοτήτων, συμπεριλαμβανομένων επιθέσεων phishing, ransomware, κακόβουλου λογισμικού και κλοπής ταυτότητας. Αυτές οι απειλές ενέχουν σημαντικούς κινδύνους τόσο για άτομα όσο και για οργανισμούς, διακυβεύοντας ευαίσθητες πληροφορίες, διακόπτοντας τις λειτουργίες και προκαλώντας πιθανώς σημαντικές οικονομικές απώλειες. Ως απάντηση, τα μέτρα κυβερνοασφάλειας, όπως τα ισχυρά τείχη προστασίας, η κρυπτογράφηση και οι τακτικοί έλεγχοι ασφάλειας έχουν καταστεί ζωτικής σημασίας. Ωστόσο, η παραμονή μπροστά από τις εξελισσόμενες απειλές στον κυβερνοχώρο απαιτεί συνεχή επαγρύπνηση, ενημερωμένη γνώση και προληπτικά μέτρα για την προστασία των ψηφιακών περιουσιακών στοιχείων.

Πηγή: infosecurity-magazine

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS