Εκτιμώμενος χρόνος ανάγνωσης: 7 λεπτά
Ο ψηφιακός μετασχηματισμός έχει αλλάξει τον τρόπο λειτουργίας των επιχειρήσεων. Οι οργανισμοί πλέον εξαρτώνται από εφαρμογές cloud, ψηφιακές πλατφόρμες, συνδεδεμένες συσκευές, τρίτους προμηθευτές, μέσα κοινωνικής δικτύωσης και διαδικτυακά κανάλια πελατών για την παροχή προϊόντων και υπηρεσιών. Ενώ αυτές οι τεχνολογίες δημιουργούν νέες ευκαιρίες ανάπτυξης,...
Εκτιμώμενος χρόνος ανάγνωσης: 5 λεπτά
Στον σημερινό υπερσυνδεδεμένο κόσμο, οι οργανισμοί αντιμετωπίζουν κυβερνοαπειλές που εκτείνονται πολύ πέρα από τα εσωτερικά τους δίκτυα. Οι εισβολείς στοχεύουν εμπορικά σήματα μέσω ιστότοπων ηλεκτρονικού "ψαρέματος" (phishing), διαρροών διαπιστευτηρίων, εκτεθειμένων περιουσιακών στοιχείων, πλαστοπροσωπίας σε μέσα κοινωνικής δικτύωσης και ευπαθειών τρίτων. Αυτοί οι κίνδυνοι μπορούν να βλάψουν τη φήμη ενός οργανισμού, να διαταράξουν...
Εκτιμώμενος χρόνος ανάγνωσης: 5 λεπτά
Οι κυβερνοαπειλές δεν σταματούν πλέον στην περίμετρο του δικτύου. Σήμερα, οι εισβολείς στοχεύουν μάρκες όπου κι αν έχουν ψηφιακή παρουσία, ιστότοπους, μέσα κοινωνικής δικτύωσης, εφαρμογές για κινητά, email, πλατφόρμες cloud, ακόμη και το dark web. Από ιστότοπους ηλεκτρονικού "ψαρέματος" (phishing) και ψεύτικα μέσα κοινωνικής δικτύωσης...
Εκτιμώμενος χρόνος ανάγνωσης: 6 λεπτά
Εισαγωγή Καθώς οι επιχειρήσεις συνεχίζουν να επεκτείνουν το ψηφιακό τους αποτύπωμα, οι κυβερνοεγκληματίες βρίσκουν νέους τρόπους για να εκμεταλλευτούν περιουσιακά στοιχεία που υπάρχουν πέρα από τα παραδοσιακά όρια ασφαλείας. Από ψεύτικους ιστότοπους και εκστρατείες ηλεκτρονικού "ψαρέματος" (phishing) έως πλαστοπροσωπία επωνυμίας και διαρροές διαπιστευτηρίων, οι απειλές εμφανίζονται ολοένα και περισσότερο...
Εκτιμώμενος χρόνος ανάγνωσης: 5 λεπτά
Εισαγωγή Καθώς οι οργανισμοί συνεχίζουν να επεκτείνουν το ψηφιακό τους αποτύπωμα, οι κυβερνοαπειλές δεν περιορίζονται πλέον σε εσωτερικά δίκτυα και τερματικά σημεία. Το σημερινό τοπίο απειλών εκτείνεται πολύ πέρα από τις παραδοσιακές περιμέτρους ασφαλείας, εκθέτοντας τους οργανισμούς σε κινδύνους όπως επιθέσεις ηλεκτρονικού "ψαρέματος" (phishing), πλαστοπροσωπία επωνυμίας,...
Εκτιμώμενος χρόνος ανάγνωσης: 4 λεπτά
Στο σημερινό υπερσυνδεδεμένο ψηφιακό τοπίο, η φήμη μιας επωνυμίας μπορεί να πληγεί μέσα σε λίγα λεπτά. Οι πελάτες, οι συνεργάτες και τα ενδιαφερόμενα μέρη αλληλεπιδρούν όλο και περισσότερο με τις επιχειρήσεις μέσω ιστότοπων, πλατφορμών κοινωνικής δικτύωσης, εφαρμογών για κινητά, διαδικτυακών αγορών και ψηφιακών καναλιών επικοινωνίας. Ενώ αυτά τα ψηφιακά σημεία επαφής δημιουργούν...
Εκτιμώμενος χρόνος ανάγνωσης: 9 λεπτά
Πίνακας περιεχομένων Εισαγωγή Βασικοί στόχοι Βιομηχανίες που επηρεάζονται Γεωγραφική εστίαση Αλυσίδα μόλυνσης Αρχικά ευρήματα Εξέταση των εγγράφων δολώματος Τεχνική ανάλυση Στάδιο 1 – Ανάλυση κακόβουλου εκτελέσιμου αρχείου Στάδιο 2 – Δεύτερο στάδιο dropper ωφέλιμου φορτίου Υποδομή & Απόδοση Συμπέρασμα...
Εκτιμώμενος χρόνος ανάγνωσης: 3 λεπτά
Η Επίθεση που Δεν Φανταζόσασταν να Έρχεται Ξεκίνησε με ένα email που φαινόταν απολύτως νόμιμο. Μια πελάτισσα μιας μεσαίου μεγέθους ιδιωτικής τράπεζας στην Πούνε έλαβε ένα μήνυμα που της ζητούσε να επαληθεύσει τα διαπιστευτήριά της για την τραπεζική της δραστηριότητα μέσω διαδικτύου μετά από μια «ρουτίνα ασφαλείας...
Εκτιμώμενος χρόνος ανάγνωσης: 11 λεπτά
Επιχείρηση DualScript – Μια πολυβάθμια εκστρατεία κακόβουλου λογισμικού PowerShell που στοχεύει σε κρυπτονομίσματα και χρηματοοικονομική δραστηριότητα Εισαγωγή Κατά τη διάρκεια της έρευνάς μας, εντοπίσαμε μια μόλυνση από κακόβουλο λογισμικό πολλαπλών σταδίων που αξιοποιεί την επιμονή προγραμματισμένων εργασιών, τους εκκινητές VBScript και την εκτέλεση που βασίζεται στο PowerShell. Η επίθεση λειτουργεί μέσω δύο παράλληλων αλυσίδων:...
Εκτιμώμενος χρόνος ανάγνωσης: 10 λεπτά
Πίνακας περιεχομένων Εισαγωγή Βασικοί στόχοι. Επηρεαζόμενες βιομηχανίες. Γεωγραφική εστίαση. Αλυσίδα μόλυνσης. Αρχικά ευρήματα Εξέταση του εγγράφου-δολώματος Τεχνική ανάλυση Στάδιο 1 – Κακόβουλο σενάριο LNK Στάδιο 2 – Ψευδο-Πολυγλωττό κόλπο: Όλα σε ένα. Στάδιο 3 – Τελικό ωφέλιμο φορτίο:...