Δημοσιεύθηκε από τον Ευρωπαϊκό Οργανισμό για την Κυβερνοασφάλεια (ENISA), ο οποίος εδρεύει στην Ελλάδα, η ετήσια έκθεση για το τοπίο των απειλών στον Κυβερνοχώρο (Cyber Threat Landscape).
Μέσα από την ανάλυση των κυβερνοπεριστατικών (8.257 περιστατικά κυβερνοεπιθέσεων που καταγράφηκαν στην Ευρωπαϊκή Ένωση) που έλαβαν χώρα στη διάρκεια του τελευταίου χρόνου πρόεκυψε ότι οι ψηφιακές εξαρτήσεις και οι εφοδιαστικές αλυσίδες διευρύνουν σημαντικά την επιφάνεια κυβερνοεπίθεσης, ενώ τα όρια μεταξύ των διαφορετικών κατηγοριών απειλών γίνονται όλο και πιο δυσδιάκριτα.
Ποιά είναι τα κίνητρα των κυβερνοεπιθέσεων;
Θα μπορούσε κανείς να ομαδοποιήσει τα κίνητρα των επιθέσεων σε δύο κύριες κατηγορίες σε οικονομικά κίνητρα (μέσω της διάπραξης διαφόρων κυβερνοεγκλημάτων με σημαντικό οικονομικό αντίκτυπο, όπως για παράδειγμα οι επενδυτικές απάτες) και σε ιδεολογικά κίνητρα (μέσω της διάπραξης ακτιβιστικού χαρακτήρα κυβερνοεπιθέσεων που συνδέονται με γεωπολιτικές και γεωστρατιωτικές εξελίξεις).
Ποιές είναι οι Κυρίαρχες Απειλές στον Κυβερνοχώρο;
- Επιθέσεις DDoS (Denial of Service-Κατανεμημένες Επιθέσεις Άρνησης Παροχής Υπηρεσιών): Κυριαρχούν σε απόλυτο αριθμό καθώς αποτελούν το 51,3% του συνόλου των καταγεγραμμένων περιστατικών. Στον τομέα των ακτιβιστικού χαρακτήρα επιθέσεων, το 89% των ενεργειών αφορούσε DDoS.
- Ransomware & Υποκλοπή Δεδομένων: Παρότι έρχονται δεύτερα σε αριθμό, ο ENISA τα χαρακτηρίζει ως την πιο επιζήμια απειλή βραχυπρόθεσμα για τους ευρωπαϊκούς οργανισμούς. Κύριοι operators που ξεχώρισαν ήταν ομάδες όπως οι Qilin, Akira και LockBit3.0.
Ποιοί είναι οι πιο Στοχοποιημένοι Τομείς;
- Δημόσια Διοίκηση: Παραμένει ο υπ’ αριθμόν ένα στόχος, συγκεντρώνοντας το 31,8% των επιθέσεων. Ωστόσο, σημειώνεται ότι το 81,8% αυτών των επιθέσεων ήταν χαμηλού αντικτύπου DDoS.
- Κρίσιμες Υποδομές (NIS2): Το 72,9% των συνολικών περιστατικών έπληξε οργανισμούς που ταξινομούνται ως «ουσιώδεις» ή «σημαντικές» οντότητες υπό την ευρωπαϊκή οδηγία NIS2.
- Άλλοι Τομείς: Ακολουθούν οι επιχειρηματικές υπηρεσίες (8,5%), οι μεταφορές (8,0%), η μεταποίηση (6,9%) και ο χρηματοπιστωτικός/τραπεζικός κλάδος (5,6%).
| Κλάδος / Τομέας | Ποσοστό Επιθέσεων (%) |
| Δημόσια Διοίκηση | 31,8% |
| Επιχειρηματικές Υπηρεσίες | 8,5% |
| Μεταφορές | 8,0% |
| Μεταποίηση | 6,9% |
| Χρηματοπιστωτικός / Τραπεζικός | 5,6% |
Τρωτά Σημεία και ευπάθειες
- Εκμετάλλευση Ευπαθειών: Στις περιπτώσεις μη εξουσιοδοτημένης πρόσβασης, το 60,4% οφειλόταν στην εκμετάλλευση ευπαθειών (0-day και N-day). Οι καταγεγραμμένες ευπάθειες (CVEs) ξεπέρασαν τις 48.000.
- Ανθρώπινος Παράγοντας & Λάθη: Το phishing παραμένει η κορυφαία μέθοδος κοινωνικής μηχανικής (77,8%), ενώ οι εσφαλμένες ρυθμίσεις συστημάτων (misconfigurations) ευθύνονται για το 20,7% των παραβιάσεων.
Ο Ρόλος της Τεχνητής Νοημοσύνης (AI)
Η Τεχνητή Νοημοσύνη χρησιμοποιείται πλέον συστηματικά από κακόβουλους δρώντες. Βρίσκει εφαρμογή κυρίως στη μαζική κλιμάκωση επιθέσεων phishing, στη δημιουργία deepfakes και σε επιχειρήσεις Χειραγώγησης Πληροφοριών και Παρεμβολών από το Εξωτερικό (FIMI), μειώνοντας το συνολικό κόστος και το φράγμα εισόδου για νέους κυβερνοεγκληματίες.
Oλόκληρη την έκθεση μπορείτε να την διαβάσετε και να την μεταφορτώσετε από την παρακάτω διεύθυνση του ENISA.
Περισσότερο χρήσιμο υλικό για το θέμα μπορείτε να βρείτε στο κανάλι του συντάκτη του άρθρου στο Youtube.