Βιομηχανία μόδας στο βλέμμα: Οι επιθέσεις στον κυβερνοχώρο θέτουν σε κίνδυνο όλες τις εταιρείες!
Βιομηχανία μόδας στο βλέμμα: Οι επιθέσεις στον κυβερνοχώρο θέτουν σε κίνδυνο όλες τις εταιρείες!
Universitat Oberta de Catalunya, Spanien - Ο κόσμος του εγκλήματος στον κυβερνοχώρο είναι ένα ευαίσθητο θέμα που γίνεται όλο και πιο σημαντικό, ειδικά για τις εταιρείες της βιομηχανίας της μόδας. Τους τελευταίους μήνες, πολλές εταιρείες, συμπεριλαμβανομένων των προεξέχοντων ονομάτων όπως η LVMH, έπρεπε να μάθουν πόσο ευάλωτα είναι, ειδικά όταν πρόκειται για τους προμηθευτές τους. Η Jordi Serra, ειδικός στην ψηφιακή ασφάλεια από το Universitat Oberta de Catalunya, προειδοποιεί ότι οι χάκερ στοχεύουν στις εταιρείες και συχνά χρησιμοποιούν τις αδυναμίες των μικρότερων εταιρειών. Αυτές οι επιθέσεις πραγματοποιούνται συχνά ελέγχοντας τις διευθύνσεις IP χωρίς τις εταιρείες να το παρατηρούν καθόλου. [Modaes] (https://www.modaes.com/global/back-stage/jordi-serra-uoc-hackers-are-tacking-fashion-companies-throough-their προμηθευτές) αναφέρει μια ανησυχητική τάση που επηρεάζει τόσο τις μεγάλες όσο και τις μικρές εταιρείες.
Οι μικρότερες εταιρείες ειδικότερα συχνά δεν διαθέτουν πόρους για την εφαρμογή επαρκών μέτρων ασφαλείας. Ενώ οι μεγάλες εταιρείες επενδύουν για να προστατεύσουν τα δίκτυά τους, τα μικρά είναι συχνά μια γιορτή για τους εγκληματίες στον κυβερνοχώρο. Αφού μειωθούν οι τιμές για επιθέσεις στον κυβερνοχώρο χάρη στα αυτοματοποιημένα συστήματα, γίνεται όλο και πιο εύκολο για τους χάκερ να εξατομικεύουν τις επιθέσεις τους. Αλλά τι σημαίνει αυτό συγκεκριμένα; Τα λύτρα που απαιτούνται μπορούν να εξαρτώνται από τον ετήσιο κύκλο εργασιών της πληγείσας εταιρείας. Αυτό καθιστά σαφές ότι δεν πρόκειται μόνο για δεδομένα, αλλά και για τον μαζικό οικονομικό εκβιασμό.
Η πραγματικότητα του ransomware
Οι επιθέσεις ransomware είναι πλέον ένας από τους μεγαλύτερους κινδύνους για εταιρείες όλων των μεγεθών. Σε μια τέτοια επίθεση, τα δεδομένα κρυπτογραφούνται και μπορούν να απελευθερωθούν μόνο έναντι λύτρα. Αυτός ο τύπος εγκλήματος στον κυβερνοχώρο είναι τώρα ένα καθιερωμένο επιχειρηματικό μοντέλο που απειλεί όχι μόνο τις εταιρείες, αλλά και την κοινωνία στο σύνολό της. Σύμφωνα με το [BSI] (https://www.bsi.bund.de/de/themen/unternehüren-und-organizations/cyber-sicherheitlage/analysen-und-prognosen/ransomware επιθέσεις/ransomware-assassination), οι επιθέσεις είναι συχνά υψηλής ποιότητας και είναι συχνά οικονομικές βλάβες με την οικονομική βλάβη.
Ένα τυπικό σενάριο μοιάζει με αυτό: οι επιτιθέμενοι κρυπτογραφούν τα συστήματα πληροφορικής μιας εταιρείας και απειλούν να δημοσιεύσουν τα κλεμμένα δεδομένα εάν δεν καταβληθεί η λύτρα. Η επεξεργασία τέτοιων περιστατικών είναι συχνά μακρά και δαπανηρή για όσους επηρεάζονται. Ξανά και ξανά αναφέρεται ότι το ransomware θεωρείται "σύγχρονη Ύδρα" που προσαρμόζεται και αναπτύσσεται συνεχώς, όπως forbes).
Η απειλή από την ψηφιακή απαγωγή
Οι τακτικές του διπλού εκβιασμού έχουν πλέον γίνει στάνταρ μεταξύ των εγκληματιών του κυβερνοχώρου. Τα δεδομένα δεν έχουν κλαπεί μόνο, αλλά και κρυπτογραφημένα για να αυξήσουν την πίεση στα θύματα. Ο Kerri Shafer-Page από την Arctic Wolf υπογραμμίζει ότι το 96 % των περιστατικών ransomware συνοδεύτηκε πρόσφατα από κλοπή δεδομένων. Αυτή η ανάπτυξη αναγκάζει τις εταιρείες να επανεξετάσουν και να βελτιώσουν τα μέτρα ασφαλείας τους, επειδή οι απειλές γίνονται όλο και πιο πολύπλοκες.
Το έγκλημα στον κυβερνοχώρο έχει γίνει τόσο επαγγελματικό ώστε τα εμπόδια εισόδου για νέους επιτιθέμενους έχουν πέσει. Συχνά αρκεί να έχετε μερικές βασικές γνώσεις για να βυθίσετε τον εαυτό σας στον κυβερνοχώρο. Ωστόσο, τα πιο κερδοφόρα επιχειρηματικά μοντέλα εξακολουθούν να βασίζονται σε ransomware, τα οποία δεν υποστηρίζονται λιγότερο από μια έκθεση της Arctic Wolf.
Για να αντισταθμίσουν αυτό, οι εταιρείες θα πρέπει να δημιουργήσουν μια επιτροπή ασφαλείας και να ενθαρρύνουν τον εαυτό τους να μοιράζονται πόρους. Αυτό μπορεί να είναι ιδιαίτερα σημαντικό για τις μικρές εταιρείες που συχνά αισθάνονται ότι μένουν μόνοι τους. Η καλή διαχείριση κρίσεων και η συνειδητοποίηση των εργαζομένων είναι απαραίτητες για την καλύτερη καλλιέργεια των κινδύνων του κυβερνοχώρου.
Το μήνυμα είναι σαφές: Η ασφάλεια στον κυβερνοχώρο πρέπει να γίνει η πρώτη προτεραιότητα στην ημερήσια διάταξη κάθε CEO. Αυτός είναι ο μόνος τρόπος για να προετοιμαστείτε για το ψηφιακό μέλλον - ένα μέλλον που χαρακτηρίζεται τόσο από γρήγορη τεχνική πρόοδο όσο και από την έλλειψη ειδικών στον τομέα της ασφάλειας στον κυβερνοχώρο.
Details | |
---|---|
Ort | Universitat Oberta de Catalunya, Spanien |
Quellen |
Kommentare (0)