Η IBM δημοσίευσε την έκθεση 2024 X-Force Threat Intelligence Index αναδεικνύοντας μια αναδυόμενη παγκόσμια κρίση, καθώς οι παραβάτες του κυβερνοχώρου διπλασιάζουν τη δράση τους εκμεταλλευόμενοι τους λογαριασμούς των χρηστών με σκοπό να προσβάλουν τις επιχειρήσεις παγκοσμίως. Σύμφωνα με την IBM X-Force, τμήμα των επιθετικών και αμυντικών υπηρεσιών κυβερνοασφάλειας του τομέα IBM Consulting, το 2023 οι παραβάτες του κυβερνοχώρου είχαν περισσότερες ευκαιρίες να "συνδεθούν" μέσω έγκυρων λογαριασμών παρά να παραβιάσουν εταιρικά δίκτυα - καθιστώντας αυτή την τακτική ως την προτιμώμενη επιλογή των κακόβουλων παραγόντων.
Η έκθεση X-Force Threat Intelligence Index βασίζεται σε συμπεράσματα και παρατηρήσεις από την παρακολούθηση περισσότερων από 150 δισεκατομμυρίων συμβάντων ασφαλείας την ημέρα σε περισσότερες από 130 χώρες. Επιπλέον, τα δεδομένα συλλέγονται και αναλύονται από διάφορες πηγές εντός της IBM, συμπεριλαμβανομένων των IBM X-Force Threat Intelligence, Incident Response, X-Force Red, IBM Managed Security Services, καθώς και των δεδομένων που παρέχονται από τις υπηρεσίες Red Hat Insights και Intezer, οι οποίες συνέβαλαν στην έκθεση του 2024.
Μερικά από τα σημαντικότερα ευρήματα στην Ευρώπη περιλαμβάνουν:
«Καθώς οι «βασικές αρχές ασφαλείας» δεν προκαλούν τόση αίσθηση όσο οι επιθέσεις που σχεδιάζονται με τη χρήση της τεχνητής νοημοσύνης, αυτό που καταλήγει να είναι το μεγαλύτερο πρόβλημα ασφάλειας των επιχειρήσεων είναι οι βασικές και γνωστές πρακτικές - και όχι οι νέες και άγνωστες», δήλωσε ο Charles Henderson, Global Managing Partner, IBM Consulting, και Επικεφαλής της IBM X-Force. «Οι λογαριασμοί των χρηστών χρησιμοποιούνται διαρκώς στις επιθέσεις κατά των επιχειρήσεων, ζήτημα που θα επιδεινώνεται καθώς οι παραβάτες επενδύουν στην τεχνητή νοημοσύνη για να βελτιστοποιήσουν την τακτική τους».
Ο Νίκος Μανιάτης, Γενικός Διευθυντής της ΙΒΜ Ελλάδας και Κύπρου σημείωσε: «Σε ότι αφορά την Ελλάδα, η χώρα δεν αποτέλεσε εξαίρεση καθώς δέχτηκε κυβερνοεπιθέσεις σε διάφορους κλάδους της αγοράς, κατά το προηγούμενο έτος. Η πραγματικότητα αυτή επιτάσσει την ανάγκη για την ανάληψη άμεσων πρωτοβουλιών σε εθνικό επίπεδο, αξιοποιώντας επαρκώς τις κατάλληλες αναδυόμενες τεχνολογίες αλλά και τις δεξιότητες υψηλών προδιαγραφών του εγχώριου ανθρώπινου δυναμικού, με στόχο τη βελτίωση της ετοιμότητάς μας και την ενίσχυση της άμυνάς μας έναντι των εξελισσόμενων απειλών στον κυβερνοχώρο.»
Μια Παγκόσμια Κρίση Λογαριασμών Έτοιμη να Επιδεινωθεί
Η εκμετάλλευση έγκυρων λογαριασμών είναι το μονοπάτι με τη μικρότερη αντίσταση που ακολουθούν οι παραβάτες του κυβερνοχώρου, με δισεκατομμύρια κλεμμένους λογαριασμούς προσβάσιμους σήμερα στο σκοτεινό διαδίκτυο (Dark Web). Το 2023, η X-Force παρατήρησε ότι οι παραβάτες επενδύουν ολοένα και περισσότερο σε δράσεις σχετικές με την παραβίαση των λογαριασμών των χρηστών - με αύξηση 266% στο κακόβουλο λογισμικό infostealing, σχεδιασμένο για την κλοπή προσωπικών πληροφοριών, όπως emails, λογαριασμών κοινωνικών μέσων και εφαρμογών ανταλλαγής μηνυμάτων, τραπεζικών στοιχείων, δεδομένων πορτοφολιού κρυπτονομισμάτων και άλλα.
Αυτή η "εύκολη είσοδος" για τους παραβάτες είναι δυσκολότερο να εντοπιστεί, οδηγώντας σε δαπανηρή αντιμετώπιση από τις επιχειρήσεις. Σύμφωνα με την X-Force, τα σημαντικότερα περιστατικά που προκλήθηκαν από τους επιτιθέμενους με η χρήση έγκυρων λογαριασμών αντιμετωπίσθηκαν από τις ομάδες ασφαλείας με μέτρα αντιμετώπισης πιο σύνθετα σε ποσοστό σχεδόν 200% σε σχέση με το μέσο περιστατικό - με τους οργανισμούς να πρέπει να διακρίνουν μεταξύ νόμιμης και κακόβουλης δραστηριότητας χρηστών στο δίκτυο. Πράγματι, σύμφωνα με την έκθεση του 2023 της IBM με τίτλο, Cost of a Data Breach Report, διαπιστώθηκε ότι οι παραβιάσεις που προκλήθηκαν από κλεμμένα ή παραβιασμένα στοιχεία απαιτούσαν περίπου 11 μήνες για τον εντοπισμό και την αντιμετώπισή τους – πράγμα που συνιστά τον μεγαλύτερο κύκλο απόκρισης σε σχέση με οποιονδήποτε άλλο φορέα μόλυνσης.
Αυτή η ευρεία πρόσβαση στις διαδικτυακές δραστηριότητες των χρηστών ήταν ο βασικός λόγος της απόσυρσης από το FBI και τις Ευρωπαϊκές Αρχές επιβολής του νόμου, ενός παγκόσμιου φόρουμ για το έγκλημα στον κυβερνοχώρο τον Απρίλιο του 2023, όπου λάμβανε χώρα συλλογή στοιχειών πρόσβασης περισσότερων από 80 εκατομμυρίων λογαριασμών χρηστών. Οι απειλές που εστιάζουν στους λογαριασμούς χρηστών πιθανότατα θα συνεχίσουν να αυξάνονται, καθώς οι παραβάτες αξιοποιούν το generative AI για να βελτιστοποιήσουν τις επιθέσεις τους. Ήδη το 2023, η X-Force εντόπισε πάνω από 800.000 αναρτήσεις σχετικές με το AI και το GPT σε φόρουμ του Dark Web, επιβεβαιώνοντας το ότι αυτές οι νέες πρακτικές έχουν τραβήξει την προσοχή και το ενδιαφέρον των παραβατών του κυβερνοχώρου.
Τα σημαντικότερα συμπεράσματα της μεγάλης έκθεσης περιλαμβάνουν:
Οι επιθέσεις σε κρίσιμες υποδομές αποκαλύπτουν τα "λάθη" του κλάδου. Σχεδόν στο 85% των επιθέσεων σε κρίσιμους τομείς, η παραβίαση θα μπορούσε να είχε αποτραπεί με κάλυψη κενών (ασφάλειας), με έλεγχο ταυτότητας πολλαπλών παραγόντων, ή με απόδοση λιγότερων προνομίων – γεγονός που δείχνει ότι αυτό που η βιομηχανία της ασφάλειας περιέγραψε αρχικά ως "βασική ασφάλεια" μπορεί να είναι πιο δύσκολο να επιτευχθεί από ό,τι φαίνεται.
Οι ομάδες Ransomware στρέφονται προς ένα πιο απλό επιχειρηματικό μοντέλο. Οι επιθέσεις Ransomware σε επιχειρήσεις σημείωσαν πτώση σχεδόν 12% πέρυσι, καθώς μεγάλοι οργανισμοί επιλέγουν να μην πληρώσουν και να μην αποκρυπτογραφήσουν, αλλά να ανακατασκευάσουν τις υποδομές τους. Με την στάση αυτή να υιοθετείται όλο και περισσότερο και να επηρεάζει πιθανότατα τις προσδοκίες των παραβατών του κυβερνοχώρου για έσοδα από εκβιασμούς που βασίζονται στην κρυπτογράφηση, παρατηρήθηκε ότι ομάδες που προηγουμένως ειδικεύονταν στο ransomware στρέφονται πλέον σε infostealers.
Απόδοση της Επένδυσης από τις επιθέσεις στo Generative AI δεν υπάρχει - ακόμα. Η ανάλυση της X-Force προβλέπει ότι όταν μια μοναδική τεχνολογία Generative AI πλησιάσει το 50% του μεριδίου αγοράς ή όταν η αγορά συγκεντρωθεί σε τρεις ή λιγότερες τεχνολογίες, θα μπορούσε η τεχνητή νοημοσύνη να καταστεί περιοχή επίθεσης, κινητοποιώντας τους παραβάτες του κυβερνοχώρου σε περαιτέρω επενδύσεις σε νέα εργαλεία.
Πού πήγαν όλα τα «δολώματα» (phish); Παρά το γεγονός ότι οι επιθέσεις ηλεκτρονικού ψαρέματος παρέμειναν κορυφαίοι παράγοντες μόλυνσης, ο όγκος τους μειώθηκε κατά 44% σε σχέση με το 2022. Όμως με την τεχνητή νοημοσύνη έτοιμη να βελτιστοποιήσει αυτή την επίθεση και με την έρευνα της X-Force να δείχνει ότι η τεχνητή νοημοσύνη μπορεί να επιταχύνει τις επιθέσεις κατά σχεδόν δύο ημέρες, αυτός ο παράγοντας μόλυνσης θα παραμείνει μια προτιμώμενη επιλογή για τους παραβάτες του κυβερνοχώρου.
Όλοι είναι ευάλωτοι – Η RedHat Insights διαπίστωσε ότι το 92% των πελατών έχουν τουλάχιστον ένα σημείο τρωτό σε επίθεση που δεν έχει αντιμετωπιστεί στο περιβάλλον τους κατά τη διαδικασία ελέγχου, ενώ το 80% των δέκα κορυφαίων ευπαθειών που εντοπίστηκαν σε όλα τα συστήματα το 2023 είχαν βαθμό κρισιμότητας "Υψηλή" ή "Κρίσιμη" στο Κοινό Σύστημα Αξιολόγησης Ευπαθειών (CVSS base).
Το «σπάσιμο» κωδικών (Kerberoasting) αποδίδει – Η X-Force παρατήρησε 100% αύξηση των επιθέσεων "kerberoasting", κατά τις οποίες οι επιτιθέμενοι προσπαθούν να υποδυθούν χρήστες για να αυξήσουν τα προνόμιά τους κάνοντας κατάχρηση των ψηφιακών διαπιστευτηρίων του Microsoft Active Directory.
Εσφαλμένες ρυθμίσεις ασφαλείας – Οι δοκιμές διείσδυσης της X-Force Red δείχνουν ότι οι εσφαλμένες ρυθμίσεις ασφαλείας αντιπροσώπευαν το 30% των συνολικών παραβιάσεων που εντοπίστηκαν, παρατηρώντας περισσότερους από 140 τρόπους με τους οποίους οι παραβάτες μπορούν να εκμεταλλευτούν τις εσφαλμένες ρυθμίσεις.
Με βάση την έρευνα, η IBM X-Force προχώρησε στις ακόλουθες συστάσεις για τις επιχειρήσεις:
Πρόσθετες Πηγές