Skip to main content

ΕΓΓΡΑΦΗ ΣΤΟ NEWSLETTER

5 July 2024 06:49

Malware που στοχεύει εταιρικές smart TVs

Η WatchGuard Technologies ανακοίνωσε τα ευρήματα της τελευταίας της έκθεσης για την ασφάλεια διαδικτύου μιας τριμηνιαίας ανάλυσης που περιγράφει λεπτομερώς τα κορυφαία κακόβουλα προγράμματα, τις απειλές για την ασφάλεια τελικών σημείων και του δικτύου που παρατηρήθηκαν από ερευνητές του WatchGuard Threat Lab κατά τη διάρκεια του φετινού πρώτου τριμήνου.

Μεταξύ των κυρίαρχων ευρημάτων της έκθεσης Internet Security Report είναι ότι, ενώ οι συνολικές ανιχνεύσεις κακόβουλου λογισμικού δικτύου κατά τη διάρκεια του τριμήνου μειώθηκαν σχεδόν κατά το ήμισυ σε σύγκριση με το προηγούμενο τρίμηνο, οι ανιχνεύσεις κακόβουλου λογισμικού που στόχευαν τελικά σημεία αυξήθηκαν κατά 82%. Υπήρξε μείωση 23% στις ανιχνεύσεις ransomware σε σύγκριση με το 4ο τρίμηνο του 2023, με τις ανιχνεύσεις κακόβουλου λογισμικού zero-day να μειώνονται κατά 36%. Η έκθεση δείχνει επίσης ότι το κακόβουλο λογισμικό Pandoraspear, το οποίο στοχεύει smart TVs με λειτουργικό Android ανοιχτού κώδικα, ανέβηκε στη λίστα με τα 10 πιο ευρέως εντοπισμένα κακόβουλα προγράμματα, υπογραμμίζοντας τον πιθανό κίνδυνο τρωτών σημείων σε συσκευές IoT για την εταιρική ασφάλεια. Πρόσθετα βασικά ευρήματα από την Έκθεση Ασφάλειας Διαδικτύου του Q1 2024 της WatchGuard περιλαμβάνουν:

• Ο μέσος όγκος ανιχνεύσεων κακόβουλου λογισμικού ανά WatchGuard Firebox μειώθηκε σχεδόν κατά το ήμισυ (49%) κατά το πρώτο τρίμηνο, ενώ ο όγκος κακόβουλου λογισμικού που εντοπίστηκε μέσω κρυπτογραφημένης σύνδεσης αυξήθηκε κατά 14 μονάδες το 1ο τρίμηνο, δηλαδή σε 69%.

• Μια νέα παραλλαγή της οικογένειας κακόβουλου λογισμικού Mirai που στόχευε συσκευές TP-Link Archer χρησιμοποιώντας ένα νεότερο exploit (CVE-2023-1389) για πρόσβαση σε παραβιασμένα συστήματα εμφανίστηκε ως μία από τις πιο διαδεδομένες καμπάνιες κακόβουλου λογισμικού του τριμήνου. Η παραλλαγή Mirai έφτασε σχεδόν το 9% όλων των WatchGuard Firebox σε όλο τον κόσμο.

• Τα προγράμματα περιήγησης που βασίζονται στο Chromium βρέθηκαν να είναι υπεύθυνα για την παραγωγή περισσότερων από τα 3/4 (78%) του συνολικού όγκου κακόβουλου λογισμικού που προέρχεται από επιθέσεις εναντίον προγραμμάτων περιήγησης ιστού ή plugins, μια σημαντική αύξηση σε σύγκριση με το προηγούμενο τρίμηνο (25%).

• Μια ευπάθεια στην ευρέως χρησιμοποιούμενη HAProxy Linux-based load balancer εφαρμογή, η οποία εντοπίστηκε για πρώτη φορά το 2023, ήταν μεταξύ των κορυφαίων επιθέσεων δικτύου του τριμήνου. Η ευπάθεια δείχνει πώς οι αδυναμίες του δημοφιλούς λογισμικού μπορούν να οδηγήσουν σε ένα εκτεταμένο πρόβλημα ασφάλειας.

ΤΕΥΧΟΣ 542

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ