Παράκαμψη προς το κυρίως περιεχόμενο
Kaspersky: Αύξηση των επιθέσεων σε εταιρείες πετρελαίου και φυσικού αερίου το 2ο εξάμηνο του 2023
Πέμπτη, 21/03/2024

Η ανάλυση του ICS CERT της Kaspersky διερευνά τις τάσεις του Operational Technology (OT) στον κυβερνοχώρο για το δεύτερο εξάμηνο του 2023. Η έκθεση εξετάζει τις απειλές σε παγκόσμιο και περιφερειακό επίπεδο, καθώς και σε συγκεκριμένους κλάδους.

Η ανάλυση της Kaspersky δείχνει μείωση του ποσοστού των Operational Technology (OT) υπολογιστών που δέχτηκαν κυβερνοεπίθεση - στο 31,9% το δεύτερο εξάμηνο από 34,0% το πρώτο εξάμηνο του 2023. Αυτή η μείωση φέρνει το ποσοστό επιθέσεων πιο κοντά στα επίπεδα που παρατηρήθηκαν το 2020, με τον ετήσιο μέσο όρο τους να κυμαίνεται στο 38,6%. Παρά τη μείωση αυτή, το τοπίο των απειλών παρέμεινε ιδιαίτερα σύνθετο κατά το προηγούμενο έτος, με τις απειλές που εξαπλώνονται μέσω του διαδικτύου να αποτελούν την κύρια πηγή κινδύνων στον κυβερνοχώρο για τους OT υπολογιστές, αντιπροσωπεύοντας το 18,1% των επιθέσεων, ακολουθούμενες από τους email clients στο 4,0% και τα αφαιρούμενα μέσα στο 1,9%.

pastedGraphic.png

Ποσοστό υπολογιστών ICS στους οποίους αποτράπηκε η δραστηριότητα κακόβουλων αρχείων διαφόρων κατηγοριών

Ένα ανησυχητικό εύρημα είναι ότι τα συστήματα ICS στα οποία αποκλείστηκαν προγράμματα εξόρυξης (mining) για τα Windows αυξήθηκαν σε παγκόσμια κλίμακα κατά 1,4 φορές το δεύτερο εξάμηνο του 2023 σε σύγκριση με το πρώτο εξάμηνο του 2023. Το γεγονός αυτό αναδεικνύει τις εξελισσόμενες στρατηγικές που χρησιμοποιούνται από τους κακόβουλους χρήστες, οι οποίοι επιδιώκουν όλο και περισσότερο να εκμεταλλευτούν τα τρωτά σημεία των συστημάτων ICS, προσδοκώντας οικονομικά οφέλη. Παράλληλα, αυτό μπορεί να σηματοδοτεί μια μετατόπιση των φορέων απειλής σε πιο διακριτικές τεχνικές επίθεσης.

Επιπρόσθετα, η ανάλυση της Kaspersky επισημαίνει τις διαφορές στο τοπίο των απειλών ανά περιφέρεια. Το 2ο εξάμηνο του 2023, το ποσοστό των υπολογιστών στους οποίους αποτράπηκε κακόβουλη δραστηριότητα διέφερε αρκετά μεταξύ των περιφερειών: για παράδειγμα, το ποσοστό για την Αφρική ήταν 38,2%, ενώ για τη Βόρεια Ευρώπη 14,8%. Η Νότια Ασία, η Ανατολική και η Νότια Ευρώπη ήταν οι περιοχές που παρατηρήθηκε αύξηση του αποκλεισμού κακόβουλων αρχείων.

Η έκθεση υπογραμμίζει επίσης τη σημασία της διαφορετικής αντιμετώπισης των απειλών ανά χώρα. Τα στοιχεία δείχνουν μια έντονη διαφορά στον αντίκτυπο των απειλών σε διαφορετικά κράτη (π.χ. Υεμένη: 56,6% μπλοκαρισμένα αρχεία, Ισλανδία: 7,4%).

Εστιάζοντας σε συγκεκριμένους κλάδους, η έκθεση προσδιορίζει τον κλάδο του ψηφιακού μετασχηματισμού στις κτιριακές υποδομές ως την πιο συχνή επιλογή των επιτιθέμενων (2ο εξάμηνο 2023: υψηλότερο ποσοστό μπλοκαρισμένων αρχείων). Ο κλάδος των εταιρειών πετρελαίου και φυσικού αερίου εμφανίζει κυμαινόμενη τάση, σημειώνοντας ελαφρά αύξηση των επιθέσεων το 2ο εξάμηνο του 2023 μετά από μια περίοδο πτώσης.

pastedGraphic_1.png

Ποσοστό υπολογιστών ΟΤ στους οποίους αποκλείστηκαν κακόβουλα αρχεία σε επιλεγμένους κλάδους

«Αν και η έκθεση των OT συστημάτων σε απειλές μειώθηκε παγκοσμίως κατά το δεύτερο εξάμηνο του 2023, οι εταιρείες θα πρέπει να συνεχίσουν να ενισχύουν τις άμυνές τους και να παραμένουν μπροστά από τις εξελίξεις στο τοπίο των απειλών στον κυβερνοχώρο. Η έκθεσή μας περιλαμβάνει αναλύσεις απειλών ανά περιοχή, χώρα και κλάδο που μπορεί να κληθούν να αντιμετωπίσουν τα OT συστήματα. Συνεπώς, τα συμπεράσματα αυτής της έκθεσης μπορούν να βοηθήσουν τις εταιρείες να προσαρμόσουν τη στρατηγική τους για την ασφάλεια στον κυβερνοχώρο», σχολιάζει ο Evgeny Goncharov, επικεφαλής του ICS CERT της Kaspersky.

Διαβάστε την πλήρη έκθεση σχετικά με τις απειλές ICS το 2ο εξάμηνο του 2023 εδώ.

Για να διατηρήσετε τους OT υπολογιστές σας προστατευμένους από διάφορες απειλές, οι ειδικοί της Kaspersky συνιστούν:

  • Πραγματοποιείτε τακτικές αξιολογήσεις ασφάλειας των συστημάτων OT για τον εντοπισμό και την εξάλειψη πιθανών ζητημάτων κυβερνοασφάλειας.
  • Καθιερώστε συνεχείς αξιολογήσεις τρωτότητας και διαλογής ως βάση για μια αποτελεσματική διαδικασία διαχείρισης. Εξειδικευμένες λύσεις όπως το Kaspersky Industrial CyberSecurity μπορεί να γίνουν αποτελεσματικός βοηθός και πηγή μοναδικών αξιοποιήσιμων πληροφοριών, που δεν είναι πλήρως διαθέσιμες στο κοινό.
  • Εκτελέστε έγκαιρα ενημερώσεις για τα βασικά στοιχεία του δικτύου OT της επιχείρησης. Η εφαρμογή διορθώσεων ασφαλείας και ενημερώσεων κώδικα ή η εφαρμογή αντισταθμιστικών μέτρων μόλις είναι τεχνικά εφικτό είναι ζωτικής σημασίας για την πρόληψη ενός σοβαρού περιστατικού που μπορεί να κοστίσει εκατομμύρια λόγω της διακοπής της παραγωγικής διαδικασίας.
  • Χρησιμοποιείστε λύσεις EDR, όπως το Kaspersky Endpoint Detection and Response, για έγκαιρη ανίχνευση εξελιγμένων απειλών, διερεύνηση και αποτελεσματική αποκατάσταση περιστατικών.
  • Βελτιώστε την απόκριση σε νέες και προηγμένες κακόβουλες τεχνικές, δημιουργώντας και ενισχύοντας τις δεξιότητες πρόληψης, ανίχνευσης και απόκρισης περιστατικών των ομάδων σας. Οι ειδικές εκπαιδεύσεις ασφάλειας OT για ομάδες ασφάλειας πληροφορικής και προσωπικό OT είναι ένα από τα βασικά μέτρα που βοηθούν στην επίτευξη αυτού του στόχου.
Σχετικοί όροι:
Συναφείς αναρτήσεις
Kaspersky - cryptojacking
Aν βλέπετε τον λογαριασμό ρεύματος να αυξάνεται κατακόρυφα και την κατανάλωση ηλεκτρισμού να ανεβαίνει ραγδαία, παρά τις προσπάθειες εξοικονόμησης ...
Έως 3.000 τόνοι CO2 ετησίως
Η Kaspersky αποκαλύπτει νέα στοιχεία σχετικά με τα περιβαλλοντικά οφέλη από την παρεμπόδιση εξόρυξης κρυπτονομισμάτων. Οι λύσεις της Kaspersky ...
Kaspersky - Έρευνα
Οι απατεώνες χρησιμοποιούν την κοινωνική μηχανική για να στοχεύσουν τους νεοπροσληφθέντες εργαζόμενους. Οι πρώτες ημέρες σε έναν νέο χώρο εργασίας ...
Kaspersky
Σύμφωνα με τo Kaspersky Family Report, πάνω από ένας στους τέσσερις (28%) γονείς με παιδί ηλικίας μεταξύ επτά και ...
Συμβουλές και σχόλια της Kaspersky
Ξαφνικά, ολόκληρη η ζωή μας εκτυλίσσεται online. Ποτέ άλλοτε ο συνδεδεμένος κόσμος και η ικανότητά μας να επικοινωνούμε, να κοινωνικοποιούμαστε, να δουλεύουμε και να πραγματοποιούμε ...
Μια πρόσφατη παγκόσμια έρευνα  που πραγματοποιήθηκε από την Kaspersky, έχει διαπιστώσει ότι σε μια προσπάθεια να προωθηθεί η αυτορρύθμιση ...
 
 
Ο ανώτατος ηγέτης του Ιράν διέταξε τον στρατό να προετοιμάσει επίθεση αντιποίνων κατά του Ισραήλ, σύμφωνα με ρεπορτάζ των New York Times, ενώ ανώτεροι ...
Οι Ηνωμένες Πολιτείες και η Ρωσία είναι πολύ κοντά στο να εμπλακούν σε «άμεση στρατιωτική σύγκρουση», προειδοποίησε ο Ρώσος υπουργός Εξωτερικών Σεργκέι Λαβρόφ σε συνέντευξή ...
Ο δισεκατομμυριούχος και υποστηρικτής του Τραμπ, Έλον Μασκ, συνομιλεί τακτικά με τον Ρώσο πρόεδρο Βλαντιμίρ Πούτιν για τουλάχιστον δύο χρόνια, σύμφωνα με ρεπορτάζ της WSJ. Αρκετοί ...
Φωτιά ξέσπασε στον πυρηνικό σταθμό του Καράτζ στο Ιράν, σύμφωνα με αναφορές ακτιβιστών της αντιπολίτευσης του καθεστώτος που επικαλούνται ισραηλινά μέσα ενημέρωσης. Τα ιρανικά μέσα ενημέρωσης ...
Ο πρώην πρόεδρος Ντόναλντ Τραμπ, υποψήφιος των Ρεπουμπλικάνων για την προεδρία στις εκλογές της 5ης Νοεμβρίου στις ΗΠΑ, έχει οριακό προβάδισμα απέναντι στη Δημοκρατική αντίπαλό ...
Φτάνουν τους 2.800 οι άνθρωποι που τραυματίστηκαν σε διάφορες περιοχές του Λιβάνου από έκρηξη βομβητών (σύστημα ραδιομηνυμάτων), δήλωσε το υπουργείο Υγείας της χώρας, ενώ ...
Ο Αμερικανός πρόεδρος Τζο Μπάιντεν κάλεσε τους ψηφοφόρους να εκλέξουν στην προεδρία την Κάμαλα Χάρις, την "εισαγγελέα" μάλλον, παρά τον Ντόναλντ Τραμπ, τον ...
Οι ουκρανικές δυνάμεις δήλωσαν ότι αποδέχθηκαν την παράδοση της μεγαλύτερης μεμονωμένης ομάδας Ρώσων στρατιωτών από την έναρξη του πολέμου πριν από περισσότερα από ...
Αργότερα σήμερα αναμένεται να ξαναρχίσουν οι έμμεσες διαπραγματεύσεις στη Ντόχα με σκοπό να κλειστεί συμφωνία κατάπαυσης του πυρός στη Λωρίδα της Γάζας, με ...
Νωρίτερα, ο αμερικανός υπουργός Άντονι Μπλίνκεν απαίτησε χθες Τρίτη —για πρώτη φορά δημόσια— από το Ιράν και το Ισραήλ να αποφύγουν κάθε «κλιμάκωση» που ...
Η κυβέρνηση των ΗΠΑ παρότρυνε άλλες να επιδώσουν μέσω διπλωματικών διαύλων στο Ιράν το μήνυμα ότι η κλιμάκωση στη Μέση Ανατολή δεν θα ήταν προς το ...
Βουτιά 3,3% σημειώνει ο Nikkei 225 την Πέμπτη, παραμένοντας για έκτη διαδοχική συνεδρίαση σε πτωτική τροχιά, καθώς ο ιαπωνικός δείκτης και τα υπόλοιπα ...