20.07.2023 Views

Business IT - Issue 80

Business IT solutions and services.

Business IT solutions and services.

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Powered by<br />

Zurich, Switzerland<br />

June 26-28<br />

Η παγκόσµια πρωτοβουλία για τη διαφάνεια<br />

και η προηγµένη ανίχνευση νέων απειλών


ΤΟ ΣΗΜΕΊΟ ΑΝΑΦΟΡΑΣ ΣΤΗΝ<br />

ΕΝΗΜΕΡΩΣΗ ΓΙΑ ΤΟ MANAGEMENT<br />

ΚΑΙ ΤΙΣ ΤΕΧΝΟΛΟΓΊΕΣ<br />

ΓΙΑ ΤΗ ΦΥΣΊΚΗ ΑΣΦΑΛΕΊΑ<br />

Το Security Manager αποτελεί το πρώτο και μοναδικό επαγγελματικό περιοδικό<br />

στην Ελλάδα που ειδικεύεται συνολικά στα θέματα φυσικής ασφάλειας,<br />

αποτελώντας μαζί με την ηλεκτρονική του έκδοση www.securitymanager.gr<br />

το μέσο με τη μεγαλύτερη επιρροή στους επαγγελματίες του χώρου<br />

εδώ και πάνω από 15 Χρόνια!


security<br />

3


T<strong>80</strong>06/07/08.2023<br />

Report<br />

Kaspersky NEXT: Η παγκόσμια<br />

πρωτοβουλία για τη διαφάνεια<br />

και η προηγμένη ανίχνευση νέων<br />

απειλών<br />

Οι πρωτοβουλίες για τη διαφάνεια, οι αναδυόμενες απειλές και η επίδραση της τεχνητής<br />

νοημοσύνης στην ασφάλεια στον κυβερνοχώρο, βρέθηκαν στο επίκεντρο του περιεχομένου στο<br />

Kaspersky NEXT που πραγματοποιήθηκε στις 26-28 Ιουνίου στη Ζυρίχη.<br />

Έπειτα από πρόσκληση της Kaspersky, είχαμε την ευκαιρία<br />

να συμμετέχουμε στην Πανευρωπαϊκή εκδήλωση<br />

Kaspersky NEXT που πραγματοποιήθηκε στις 26-28 Ιουνίου<br />

στη Ζυρίχη και αποτύπωσε τις νεότερες εξελίξεις στον<br />

τομέα της κυβερνοασφάλειας, μεταξύ των οποίων και τις<br />

πρωτοβουλίες για τη διαφάνεια που αναπτύσσει η εταιρία με<br />

επίκεντρο το European Transparency Centre το οποίο επισκεφτήκαμε.<br />

Η εκδήλωση και όλα όσα αναδείχθηκαν μέσα<br />

από αυτή, αποτυπώνουν ότι η Kaspersky ενισχύει ακόμα<br />

περισσότερο τον παγκόσμιο ρόλο της με στόχο την ενίσχυση<br />

της εμπιστοσύνης και της διαφάνειας, ανεξάρτητα από την<br />

προέλευση της και όλα όσα απορρέουν.<br />

2<br />

<strong>Business</strong> <strong>IT</strong>


Αποστολή στη Ζυρίχη<br />

Στην εκδήλωση – στην οποία ήταν καλεσμένοι δημοσιογράφοι<br />

που εκπροσωπούσαν μέσα από τις περισσότερες χώρες της<br />

Ευρώπης – είχαμε επίσης την ευκαιρία να επισκεφτούμε το<br />

Green Data Center, ένα εντυπωσιακό Data Center στη Ζυρίχη,<br />

που στις τεράστιες εγκαταστάσεις του, φιλοξενεί πολλούς<br />

και σημαντικούς οργανισμούς και διακρίνεται για τα υψηλά<br />

στάνταρ ασφάλειας και τη διαθεσιμότητα που προσφέρει, σε<br />

συνδυασμό με την ειδική σχεδίαση των υποδομών του εναρμονισμένη<br />

στα πρότυπα της πράσινης, βιώσιμης ανάπτυξης.<br />

Κατά τη διάρκεια της εκδήλωσης, είχαμε παράλληλα την ευκαιρία<br />

να παρακολουθήσουμε παρουσιάσεις που ειδικούς<br />

αναλυτές της Kaspersky, οι οποίοι ανέδειξαν τα ευρήματα<br />

σημαντικών πρόσφατων ερευνών σχετικά με τις τάσεις που<br />

επικρατούν στο κυβερνοέγκλημα, τις νέες μεθόδους επιθέσεων<br />

ransomware, το περιεχόμενο και τη μεθοδολογία που<br />

επικρατεί σήμερα στο Darknet, αλλά και την επίδραση της<br />

Τεχνητής Νοημοσύνη, στον ευρύτερο τομέα της ψηφιακής<br />

ασφάλειας. Οι συζητήσεις που ακολούθησαν με τους ειδικούς,<br />

ήταν ιδιαίτερα διαφωτιστικές για να ανακαλύψουμε<br />

τους τρόπους με τους οποίους μια κορυφαία εταιρία όπως η<br />

Kaspersky, συλλέγει δεδομένα και πληροφορίες για τις αναδυόμενες<br />

απειλές σε ένα τόσο δυναμικό περιβάλλον και δημιουργεί<br />

του απαραίτητους μηχανικούς για την προστασία<br />

των ΙΤ υποδομών των επιχειρήσεων αλλά και κάθε ιδιώτη.<br />

Ας δούμε παρακάτω πιο αναλυτικά τα βασικά σημεία ενδιαφέροντος<br />

αυτής της εκδήλωσης για την οποία αξίζει να αναφέρουμε<br />

ότι ήταν άρτια οργανωμένη από τμήμα δημοσιών<br />

σχέσεων της Kaspersky και πραγματικά η φιλοξενία όλων<br />

όσων συμμετείχαμε ήταν υποδειγματική.<br />

European Transparency Center: Εκεί που<br />

χτυπάει η καρδιά της Παγκόσμιας Πρωτοβουλίας<br />

Διαφάνειας της Kaspersky<br />

Πρώτος σταθμός της εκδήλωσης, ήταν το Ευρωπαϊκό Κέντρο<br />

Διαφάνειας - “European Transparency Centre” που<br />

έχει υλοποιήσει η Kaspersky στη Ζυρίχη και στο οποίο περιηγηθήκαμε<br />

από τους ανθρώπους της εταιρίας.<br />

Του Βλάση Αμανατίδη<br />

Όπως μας ενημέρωσαν οι υπεύθυνοι, το 2023 σηματοδοτεί<br />

την ολοκλήρωση της πενταετίας της Παγκόσμιας Πρωτοβουλίας<br />

Διαφάνειας (GTI - GLOBAL TRANSPARENCY<br />

IN<strong>IT</strong>IATIVE) της Kaspersky, ενός κορυφαίου προγράμματος<br />

της εταιρείας που στοχεύει να θέσει ένα σημείο αναφοράς<br />

στον κλάδο για την αντιμετώπιση των κινδύνων της εφοδιαστικής<br />

αλυσίδας. Καθώς η γενική στάση σχετικά με τους κινδύνους<br />

που σχετίζονται με τη χρήση λογισμικού τρίτων<br />

αυξάνεται και τόσο οι επιχειρήσεις όσο και οι ρυθμιστικές<br />

αρχές θέλουν να γνωρίζουν πόσο ασφαλές είναι το λογισμικό<br />

που χρησιμοποιούν, η Kaspersky ανακοινώνει τα σχέδιά της<br />

να επεκτείνει περαιτέρω την πρωτοβουλία της, διευρύνοντας<br />

το δίκτυο των Κέντρων Διαφάνειας παγκοσμίως<br />

αλλά και τις επιλογές αναθεώρησης του πηγαίου κώδικα.<br />

Η ζήτηση για μεγαλύτερη ψηφιακή εμπιστοσύνη αυξάνεται<br />

εν μέσω μιας ενισχυόμενης τάσης προς την ψηφιακή<br />

κυριαρχία, με σημαντικά ορόσημα που καθορίζονται<br />

από την εμφάνιση κανονισμών όπως η πρόταση European<br />

Cyber Resilience Act. Με στόχο την ανάδειξη της αξιοπιστίας<br />

των λύσεων της Kaspersky και την προώθηση προτύπων<br />

διαφάνειας στον κλάδο της κυβερνοασφάλειας στο<br />

σύνολό του, το GTI αναπτύσσεται και μεγαλώνει σε κλίμακα,<br />

με τη συνολική επένδυση της εταιρείας στο έργο να ανέρχεται<br />

συνολικά στα 7,9 εκατομμύρια δολάρια από την<br />

έναρξή του. Σήμερα, το GTI περιλαμβάνει έξι βασικούς πυλώνες,<br />

που περιλαμβάνουν τη μετεγκατάσταση δεδομένων,<br />

το άνοιγμα Κέντρων Διαφάνειας παγκοσμίως, τους<br />

τακτικούς ανεξάρτητους ελέγχους, το πρόγραμμα διαχείρισης<br />

τρωτών σημείων, το εκπαιδευτικό πρόγραμμα Cyber<br />

Capacity Building και τις Εκθέσεις Διαφάνειας.<br />

<strong>Business</strong> <strong>IT</strong> 3


T<strong>80</strong>06/07/08.2023<br />

Report<br />

«Στο κέντρο διαφάνειας υποδεχόμαστε συνεργάτες, πελάτες ή<br />

κυβερνητικούς αξιωματούχους», εξηγεί η Yuliya Shlychkova,<br />

επικεφαλής του τμήματος Παγκόσμιων Δημοσίων Υποθέσεων<br />

της Kaspersky. «Δημιουργήσαμε το κέντρο μας για να<br />

αντιμετωπίσουμε τις ανησυχίες των κρατικών υπηρεσιών<br />

σχετικά με την εταιρεία μας. Αντιμετωπίζουμε πολλά γεωπολιτικά<br />

προβλήματα για να λειτουργούμε εύκολα»<br />

Μία από τις πρώτες ενέργειες του GTI ήταν η μετεγκατάσταση<br />

των δεδομένων που σχετίζονται με απειλές<br />

στον κυβερνοχώρο και τα οποία ελήφθησαν από χρήστες<br />

προϊόντων της Kaspersky σε κέντρα δεδομένων στην<br />

Ελβετία, γνωστή για την ισχυρή προστασία δεδομένων<br />

και την ουδετερότητά της. Σήμερα, τα δεδομένα των χρηστών<br />

της Kaspersky στην Ευρώπη, τη Βόρεια και Λατινική<br />

Αμερική, τη Μέση Ανατολή, καθώς και πολλές χώρες στην<br />

περιοχή Ασίας-Ειρηνικού αποθηκεύονται και υποβάλλονται<br />

σε επεξεργασία σε δύο κέντρα δεδομένων στη Ζυρίχη.<br />

«Στην Kaspersky, αντιμετωπίζαμε πάντα με σοβαρότητα το<br />

ζήτημα της προστασίας των δεδομένων των χρηστών. Για<br />

να διασφαλίσουμε ότι τα δεδομένα που μας εμπιστεύονται<br />

οι πελάτες μας είναι ασφαλή, ακολουθούμε μια ολοκληρωμένη<br />

προσέγγιση, συμμορφώνοντας τις πρακτικές διαχείρισης<br />

δεδομένων μας με τα κορυφαία πρότυπα του κλάδου»,<br />

δηλώνει σχετικά ο Anton Ivanov, Διευθυντής Τεχνολογίας<br />

της Kaspersky. «Έχουμε επίσης προσκαλέσει εξωτερικούς<br />

συνεργάτες ελεγκτές για επαλήθευση και επιλέξαμε<br />

εγκαταστάσεις παγκόσμιας κλάσης σύμφωνα με τα βιομηχανικά<br />

πρότυπα για την αποθήκευση και την επεξεργασία<br />

δεδομένων. Με αυτήν την ολιστική προσέγγιση, ελπίζουμε<br />

να δώσουμε στους χρήστες των προϊόντων της Kaspersky<br />

απόλυτη ηρεμία σχετικά με την ασφάλεια και το απόρρητο<br />

των δεδομένων τους».<br />

Μαζί με την έναρξη της μετεγκατάστασης δεδομένων, η<br />

Kaspersky άρχισε να δημιουργεί το παγκόσμιο δίκτυο των<br />

Κέντρων Διαφάνειας — εγκαταστάσεις όπου οι πελάτες και<br />

οι συνεργάτες καθώς και οι κυβερνητικές ρυθμιστικές αρχές<br />

που είναι υπεύθυνες για την ασφάλεια στον κυβερνοχώρο<br />

μπορούν να ελέγχουν την ακεραιότητα των λύσεων της<br />

εταιρείας εξετάζοντας τον πηγαίο κώδικα τους και επίσης να<br />

μαθαίνουν περισσότερα για τις εσωτερικές διαδικασίες της<br />

εταιρείας. Από το άνοιγμα του πρώτου Κέντρου Διαφάνειας<br />

στη Ζυρίχη τον Νοέμβριο του 2018, η Kaspersky<br />

έχει ανοίξει οκτώ ακόμη κέντρα στην Ευρώπη, τη Βόρεια<br />

και τη Λατινική Αμερική, καθώς και την Ασία-Ειρηνικό. Μέχρι<br />

σήμερα, η Kaspersky έχει οργανώσει ενημερώσεις για σχεδόν<br />

60 αιτούντα μέρη στα Κέντρα Διαφάνειας παγκοσμίως,<br />

συμπεριλαμβανομένων εθνικών ρυθμιστικών αρχών και επιχειρήσεων<br />

από όλον τον κόσμο.<br />

Μέχρι τα μέσα του 2024, η Kaspersky σχεδιάζει να επεκτείνει<br />

το δίκτυο Κέντρων Διαφάνειας στη Μέση Ανατολή και την<br />

Αφρική και να ανοίξει τα πρώτα της Κέντρα Διαφάνειας σε<br />

κάθε περιοχή, μαζί με τη δημιουργία ενός νέου κέντρου στην<br />

περιοχή Ασίας-Ειρηνικού. Οι τρεις νέες εγκαταστάσεις θα<br />

χρησιμεύσουν ως κέντρα ενημέρωσης για τους stakeholders<br />

της εταιρείας αναφορικά με τις εσωτερικές πρακτικές μηχανικής<br />

και διαχείρισης δεδομένων της Kaspersky, αλλά και για<br />

τα ισχύοντα βιομηχανικά πρότυπα και τις βέλτιστες πρακτικές.<br />

Το πρότυπο “πράσινο” Data Center<br />

Επόμενος σταθμός μας στην εκδήλωση, ήταν η επίσκεψη<br />

στο Green Data Center στη Ζυρίχη που με μια πρώτη<br />

ματιά, εντυπωσιάζει για την αρχιτεκτονική του κτιρίου του,<br />

αλλά και για τις υποδομές του, στις οποίες φιλοξενούνται<br />

σημαντικές επιχειρήσεις και κορυφαίοι ιδιωτικοί και δημόσιοι<br />

οργανισμοί από πολλούς κλάδους. Φυσικά, για λόγους<br />

εμπιστευτικότητας δεν μας αποκαλύφθηκαν ποιοι μεγάλοι<br />

πελάτες εμπιστεύονται τα δεδομένα τους στο Green,<br />

η Kaspersky όμως είναι ένας από αυτούς. Σίγουρα όμως<br />

,λόγω γεωγραφικής θέσης του Data Center και το γεγονός<br />

ότι βρίσκεται σε μια χώρα στην οποία εδρεύουν κορυφαία<br />

χρηματοπιστωτικά ιδρύματα, μπορούμε να φανταστούμε<br />

την κρισιμότητα της υποδομής.<br />

Όπως ήταν αναμενόμενο, δεν επιτρέπεται φωτογράφηση<br />

στους χώρους του Data Center, κατά τη ξενάγηση μας όμως<br />

4<br />

<strong>Business</strong> <strong>IT</strong>


Αποστολή στη Ζυρίχη<br />

από τους υπευθύνους, ενημερωθήκαμε και διαπιστώσαμε<br />

από κοντά ότι το Green Data Center είναι σχεδιασμένο ώστε<br />

να παρέχει μέγιστη ασφάλεια και υψηλή διαθεσιμότητα,<br />

διαθέτοντας μεγάλες εφεδρικές υποδομές ψύξης και<br />

τροφοδοσίας και όλα αυτά με γνώμονα τη βιωσιμότητα και<br />

προστασία του περιβάλλοντος. Σε ότι αφορά το κτίριο, ορατοί<br />

είναι μόνο οι όροφοι των γραφείων, ενώ οι βασικές τεχνολογικές<br />

επιχειρησιακές εγκαταστάσεις του data center,<br />

εκτείνονται σε 5 υπόγεια επίπεδα, στα οποία περιηγηθήκαμε<br />

βλέποντας από κοντά τους χώρους και τις υποδομές.<br />

Κορυφαία πρόκληση σε μια τέτοια εγκατάσταση αποτελεί<br />

σίγουρα αποτελεί η διαχείριση της θερμοκρασίας, γιατί μια<br />

ενδεχόμενη άνοδος των βαθμών κελσίου πάνω από κάποιο<br />

επιτρεπτό όριο μπορεί να δημιουργήσει πολλά και σημαντικά<br />

προβλήματα στις υποδομές. Το Green Data Center<br />

Zurich City είναι λοιπόν από τα πρώτα στην Ελβετία που χρησιμοποιεί<br />

τεχνολογία “waste heat” απορριπτόμενη θερμότητα,<br />

ενώ το σύστημα ψύξης προέρχεται από το Zurich Cantonal<br />

Electricity Works (EKZ). Μεγάλη βαρύτητα έχει δοθεί όπως<br />

είναι αναμενόμενο άλλωστε και στη φυσική ασφάλεια με<br />

το πολύ υψηλό επίπεδο ελεγχόμενης πρόσβασης, με πέντε<br />

ζώνες ασφάλειας, τριπλό έλεγχο ταυτότητας και 24ώρη επιτήρηση.<br />

Το Green Data Center καλύπτει όλες τις σημαντικές<br />

πιστοποιήσεις που απορρέουν από την ανάγκη ικανοποίησης<br />

και των πιο αυστηρών απαιτήσεων.<br />

Victim Discovery – Μια πρωτοβουλία για την<br />

αναζήτηση θυμάτων επιθέσεων<br />

Στη συνέχεια περάσαμε στο μέρος των παρουσιάσεων από<br />

τους ειδικούς της Kaspersky που φιλοξενήθηκε στους χώρους<br />

του ξενοδοχείου της εκδήλωσης. Αρχικά παρακολουθήσαμε<br />

την πολύ ενδιαφέρουσα ανάλυση της Yuliya Novikova,<br />

Head of Security Services Analysis της Kaspersky, που παρουσίασε<br />

τα ευρήματα της πρωτοβουλίας της εταιρίας που<br />

ονομάζεται «Victim Discovery». Η συγκεκριμένη πρωτοβουλία<br />

αφορά την παρακολούθηση των αναρτήσεων<br />

στο Darknet ανιχνεύοντας κρίσιμο περιεχόμενο που σχετίζεται<br />

με την πώληση βάσεων δεδομένων, την παραβίαση<br />

<strong>IT</strong> υποδομών και το ransomware. Η ιδέα πίσω από αυτή τη<br />

πρωτοβουλία ήταν απλή: καθ ‘όλη τη διάρκεια του 2022, η<br />

πρωτοβουλία παρακολουθούσε αναρτήσεις του σκοτεινού<br />

ιστού (darknet) που υπαινίσσονταν επικίνδυνες δραστηριότητες,<br />

όπως παράνομη πρόσβαση σε βάσεις δεδομένων<br />

εταιρειών ή διάφορες άλλες παραβιάσεις <strong>IT</strong> υποδομής. Ως<br />

αποτέλεσμα αυτού, η ομάδα κατάφερε να επισημάνει 300<br />

παραβιάσεις σε παγκόσμιες εταιρείες, προειδοποιώντας τους<br />

για σοβαρά περιστατικά. Αυτό που σίγουρα αποτέλεσε έκπληξη,<br />

σύμφωνα με τα στοιχεία που μας παρουσίασαν ήταν οι<br />

αντιδράσεις των εταιρειών που ειδοποιήθηκαν. Περισσότερες<br />

από το ένα τρίτο, δεν είχαν κανένα σημείο επαφής και ενημέρωσης<br />

για τέτοια περιστατικά και ένα ανησυχητικό ποσοστό<br />

28% δεν ανταποκρίνονται σε ειδοποιήσεις που τους προειδοποιούν<br />

για μια απειλή ή ακόμα χειρότερο ισχυρίζονται<br />

ότι δεν ενδιαφέρονται για αυτές τις επιθέσεις. Οι λόγοι<br />

αυτής της αντίδρασης μπορεί να είναι διάφοροι, από το να μην<br />

έχει κάποια εταιρία την οικονομική δυνατότητα για να επενδύσει<br />

στην ασφάλεια της κυβερνοχώρο, μέχρι ακόμα και τη<br />

δυσπιστία για το γεγονός ότι η ίδια η Kaspersky έχει αναλύσει<br />

τα δεδομένα του. Το 22% των εταιρειών έχουν «θετική»<br />

ανταπόκριση, σύμφωνα με τη Novikova, αφού επιβεβαιώνουν<br />

το περιστατικό και αποδέχονται τις πληροφορίες<br />

που προσφέρει η Kaspersky για την επίλυσή του και ένα 5%<br />

γνώριζε ήδη την παραβίαση.<br />

«Τα στοιχεία που προέκυψαν από τη συγκεκριμένη πρωτοβουλία<br />

και αφορούν την αντίδραση των εταιρειών στην<br />

παραβίαση δεδομένων τους και την κοινοποίηση τους στο<br />

Darknet, θα λέγαμε ότι είναι αποθαρρυντικά. Μόνο το ένα<br />

τρίτο των εταιρειών ανταποκρίθηκε επαρκώς στην κατάσταση,<br />

ενώ η πλειονότητα φαίνεται να περιδινείται μεταξύ<br />

άρνησης, άγνοιας και αδυναμίας», σύμφωνα με την Yuliya<br />

Novikova «Ενώ η παρακολούθηση του Darknet φαινόταν<br />

<strong>Business</strong> <strong>IT</strong> 5


T<strong>80</strong>06/07/08.2023<br />

Report<br />

αρκετά περίπλοκη κατά το παρελθόν, η κατάσταση έχει πια<br />

μεταβληθεί. Πλέον, αποτελεί πολύτιμη πηγή δεδομένων<br />

προκειμένου οι επαγγελματίες της κυβερνοασφάλειας να<br />

ανακαλύψουν περισσότερα για το τρέχον πεδίο απειλών,<br />

είτε αφορά αναλυτές CTI, είτε αναλυτές SOC κ.α. Η συγκεκριμένη<br />

πηγή προσφέρει άμεσες απαντήσεις σε περιστατικά<br />

ασφαλείας, όπως προσφορές για πώληση πρόσβασης<br />

σε εταιρικά συστήματα ή διαρροές δεδομένων, συμβάλλοντας<br />

τελικά στην αποφυγή παραβιάσεων δεδομένων».<br />

Ιδιαίτερο ενδιαφέρον παρουσιάζουν και οι ψεύτικες διαρροές<br />

δεδομένων που κατασκευάζουν οι κυβερνοεγκληματίες.<br />

Μια «ψεύτικη» διαρροή δεδομένων μπορεί να λάβει τη<br />

μορφή μιας «αναλυμένης» βάσης δεδομένων, η οποία περιλαμβάνει<br />

την εξαγωγή πληροφοριών από ανοιχτές πηγές<br />

χωρίς ευαίσθητα δεδομένα. Η ανάλυση στο Διαδίκτυο, επίσης<br />

γνωστή ως web scraping, αναφέρεται στην εξαγωγή κειμένου,<br />

εικόνων, συνδέσμων, πινάκων ή άλλων πληροφοριών<br />

από ιστότοπους. Με τη βοήθεια της ανάλυσης, οι φορείς απειλών<br />

μπορούν να συλλέγουν πληροφορίες για κακόβουλους<br />

σκοπούς, συμπεριλαμβανομένων των ψεύτικων διαρροών.<br />

Κάθε φορά που προκύπτουν προσφορές στο dark net που<br />

ισχυρίζονται ότι παρέχουν βάσεις δεδομένων που έχουν διαρρεύσει<br />

από δημοφιλή κοινωνικά δίκτυα όπως το LinkedIn,<br />

το Facebook ή το Twitter, είναι πολύ πιθανό να πρόκειται για<br />

πλαστές διαρροές που περιέχουν πληροφορίες που είναι ήδη<br />

διαθέσιμες δημόσια στο διαδίκτυο. Τέτοιες βάσεις δεδομένων<br />

μπορούν να κυκλοφορούν στο dark web για χρόνια, προκαλώντας<br />

περιστασιακά νέες δημοσιεύσεις και προκαλώντας<br />

ανησυχία στις εταιρείες για υποτιθέμενες νέες διαρροές.<br />

H επέλαση των AI Bots – Ευλογία ή κατάρα το AI<br />

για την κυβερνοασφάλεια<br />

Σίγουρα μια παρουσίαση που κέντρισε το ενδιαφέρον μας<br />

ήταν αυτή του Maher Yamout, Senior Security Researcher<br />

της Kaspersky Global Research and Analysis Team<br />

που ανέδειξε τις αυξανόμενες δυνατότητες των AI bots και<br />

την επίδραση που μπορεί να έχουν στην κυβερνοασφάλεια.<br />

Η εισήγηση του ομιλητή είχε ως βάση προβληματισμού το<br />

εξής: Τα bots τεχνητής νοημοσύνης, με τις εξαιρετικά γρήγορες<br />

ικανότητες επεξεργασίας δεδομένων τους, μπορούν να<br />

δημιουργούν προϋποθέσεις ασφάλειας στον κυβερνοχώρο.<br />

Είμαστε όμως σίγουροι για το αν θέλουμε αυτά να προστατεύουν<br />

την ψηφιακή μας ζωή;<br />

Ο Maher Yamout με βάση αυτόν τον προβληματισμό ανέδειξε<br />

μερικά από τα οφέλη που φέρνει η τεχνητή νοημοσύνη,<br />

όπως η συμβολή της στην ανίχνευση ευπαθειών, αλλά<br />

και στη μείωση σφαλμάτων και έδειξε στη πράξη κάποιες<br />

περιπτώσεις χρήσης του ChatGPT στο τομέα της εταιρικής<br />

ασφάλειας. Για παράδειγμα, ανέφερε ότι μπορούμε να χρησιμοποιήσουμε<br />

το chatbot για τη δημιουργία ενός δείγματος<br />

μηνύματος phising. Αυτό το παράδειγμα θα μπορούσε στη<br />

συνέχεια να χρησιμοποιηθεί για εκπαιδευτικούς λόγους με<br />

στόχο την ενίσχυση της ευαισθητοποίησης απέναντι στους<br />

κινδύνους του ψηφιακού κόσμου.<br />

Η συζήτηση περιστράφηκε γύρω και από το ενδεχόμενο της<br />

απώλειας θέσεων εργασίας στο χώρο λόγω της ανάπτυξης<br />

της τεχνητής νοημοσύνης, με τον ομιλητή να υποστηρίζει<br />

ότι αυτό είναι πιθανόν να συμβεί σε κάποιες περιπτώσεις.<br />

Όμως, σε καμία περίπτωση – όπως τόνισε - δεν είναι εφικτή<br />

με τα σημερινά δεδομένα, η αντικατάσταση των υπευθύνων<br />

λήψης αποφάσεων και των επαγγελματιών που έχουν την<br />

ευθύνη της επίλυσης προβλημάτων στον κυβερνοχώρο,<br />

από την τεχνητή νοημοσύνη. Αυτό σενάριο συγκεντρώνει<br />

ελάχιστες πιθανότητες στο άμεσο μέλλον.<br />

Ολοκληρώνοντας , το μήνυμα του Maher Yamout ήταν<br />

σαφές: «…ενώ ο ρόλος της AI στην ασφάλεια στον κυβερνοχώρο<br />

αυξάνεται, είναι ζωτικής σημασίας να ακολουθήσουμε<br />

αυτό το μονοπάτι με μεγάλη προσοχή, εξισορροπώντας τα<br />

πιθανά οφέλη έναντι πιθανών κινδύνων.»<br />

6<br />

<strong>Business</strong> <strong>IT</strong>


Αποστολή στη Ζυρίχη<br />

EarlyRat: Το επόμενο χτύπημα της Lazarus …και<br />

οι άλλες απειλές!<br />

Ο Jornt van der Wiel, Senior Security Researcher της ομάδας<br />

Kaspersky Global Research and Analysis– με τον<br />

οποίο είχαμε τη δυνατότητα να έχουμε στη συνέχεια και μια<br />

προσωπική συνάντηση – μας παρουσίασε νέα ευρήματα που<br />

αφορούν ομάδες κυβερνοεγκλήματος εστιάζοντας συγκεκριμένα<br />

στη δράση της Andariel, μιας υποομάδας της διαβόητης<br />

ομάδας Lazarus. Η Kaspersky ανακάλυψε ότι υποομάδα<br />

αυτή ανέπτυξε μια άγνωστη μέχρι πρόσφατα απειλή με την<br />

ονομασία Earlyrat που στην ουσία είναι ένα Trojan απομακρυσμένης<br />

πρόσβασης – remote access Trojan (RAT) – το<br />

οποίο όπως και τα υπόλοιπα αυτής της κατηγορίας συλλέγει<br />

πληροφορίες συστήματος από τις συσκευές που έχουν παραβιαστεί<br />

και τις στέλνει στον διακομιστή εντολών και ελέγχου<br />

(command and control - C2). Τα μεταδιδόμενα δεδομένα περιλαμβάνουν<br />

μοναδικά αναγνωριστικά μηχανήματος (ID) και<br />

ερωτήματα, τα οποία κρυπτογραφούνται χρησιμοποιώντας<br />

κρυπτογραφικά κλειδιά που καθορίζονται στο πεδίο ID. Το<br />

EarlyRat είναι στην ουσία ένα απλό εργαλείο και παρουσιάζει<br />

ομοιότητα με το MagicRat, ένα άλλο κακόβουλο λογισμικό<br />

που χρησιμοποιήθηκε προηγουμένως από τους Lazarus. H<br />

υποομάδα Andariel είναι ενεργή εδώ και αρκετά χρόνια διενεργώντας<br />

επιθέσεις με πολύ δυσάρεστα αποτελέσματα<br />

για μια πληθώρα οργανισμών. Χρησιμοποιώντας ένα exploit<br />

Log4j διέσπειρε μολύνσεις, οι οποίες στη συνέχεια κατέβαζαν<br />

επιπλέον κακόβουλο λογισμικό. Η Andariel εισήγαγε διάφορες<br />

οικογένειες κακόβουλου λογισμικού, συμπεριλαμβανομένων<br />

των YamaBot και MagicRat, μαζί με ενημερωμένες<br />

εκδόσεις των NukeSped και DTrack.<br />

Ο Jornt Van der Wiel σχολίασε τα ευρήματά τους, αναφέροντας<br />

«Στο τεράστιο τοπίο του εγκλήματος στον κυβερνοχώρο,<br />

συναντάμε πολλούς παίκτες και ομάδες που λειτουργούν με<br />

ρευστές και μικτές συνθέσεις. Είναι σύνηθες για τις ομάδες<br />

να υιοθετούν κώδικα από άλλους, ακόμη και συνεργάτες που<br />

μπορούν να θεωρηθούν ως ανεξάρτητες οντότητες, αλλάζοντας<br />

μεταξύ διαφορετικών τύπων κακόβουλου λογισμικού.<br />

Προσθέτοντας στην πολυπλοκότητα, υποομάδες ομάδων<br />

APT, όπως η Andariel της Lazarus, συμμετέχουν σε τυπικές<br />

δραστηριότητες εγκλήματος στον κυβερνοχώρο, όπως η<br />

ανάπτυξη ransomware. Εστιάζοντας σε τακτικές, τεχνικές και<br />

διαδικασίες, όπως κάναμε με το Andariel, μπορούμε να μειώσουμε<br />

σημαντικά τον χρόνο απόδοσης και να εντοπίσουμε<br />

επιθέσεις στα αρχικά τους στάδια».<br />

Κλείνοντας, είχαμε την ευκαιρία να συνομιλήσουμε με τον<br />

Jornt Van der Wiel, στα πλαίσια μιας μικρής προσωπικής<br />

συνέντευξης και να τον ρωτήσουμε για την ομάδα Global<br />

Research & Analysis Team (GReAT) της Kaspersky όπου<br />

μας ανέφερε ότι αποτελεί την “εμπροσθοφυλακή” της εταιρίας<br />

στην ανακάλυψη των APTs, των εκστρατειών κατασκοπείας,<br />

των κορυφαίων κακόβουλων λογισμικών, ransomware και<br />

άλλων απειλών στο κυβερνοχώρο. Με πάνω από 40 ειδικούς<br />

αναλυτές που εργάζονται σε όλο το κόσμο (Ευρώπη, τη Ρωσία,<br />

την Αμερική, την Ασία, τη Μέση Ανατολή), η ομάδα αυτή έχει<br />

ένα πολύ υψηλό επίπεδο τεχνογνωσίας και αξιοποιεί τις πλέον<br />

σύγχρονες καινοτομίες για την ανακάλυψη και ανάλυση των<br />

απειλών, συλλέγοντας καθημερινά δεδομένα από πολλαπλές<br />

πηγές και ταξινομώντας τα ευρήματα ανάλογα με το πόσο<br />

επικίνδυνα μπορεί να είναι. Μιλώντας για τις εξελισσόμενες<br />

απειλές μας ανέφερε ότι αυτή την περίοδο υπάρχει έντονη<br />

δραστηριοποίηση με εκστρατείες phishing με στόχο χρήστες<br />

κρυπτονομισμάτων σε όλον τον κόσμο. Μόνο την άνοιξη του<br />

2023, οι προηγμένες λύσεις της Kaspersky εντόπισαν και απέτρεψαν<br />

πάνω από 85.000 scam emails, που περιλάμβαναν hot<br />

και cold wallets. Σε ότι αφορά τους τρόπους αντιμετώπισης<br />

όλων αυτών των απειλών, έδωσε έμφαση στις διαρκείς προσπάθειες<br />

ευαισθητοποίησης των χρηστών σε συνδυασμό με<br />

τις υπάρχουσες τεχνολογίες προστασίας, ενώ σχετικά με τις<br />

ανάγκες των μικρών και μεγάλων επιχειρήσεων υποστήριξε<br />

ότι θα ήταν καλό να βασιστούν στις υπηρεσίες των MSPs.<br />

<strong>Business</strong> <strong>IT</strong> 7

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!