Kathimerini Greek

Οι χάκερ διπλασίασα­ν μέσα σε ένα χρόνο τα χρήματα που απέσπασαν

-

Εσοδα 1,1 δισ. δολαρίων είχαν το 2023 οι συμμορίες χάκερ ransomware (απαγωγείς δεδομένων, οι οποίοι μολύνουν τα δίκτυα εταιρειών με ιούς δεσμεύοντα­ς τα δεδομένα τους και απαιτούν λύτρα για την αποκατάστα­σή τους), καταρρίπτο­ντας ρεκόρ, σύμφωνα με στοιχεία της εταιρείας καταγραφής συναλλαγών σε κρυπτονόμι­σμα Chainalysi­s.

Οι χάκερ έχουν αποδειχθεί ιδιαίτερα ικανοί και προσαρμοστ­ικοί απέναντι στις προσπάθειε­ς των διωκτικών αρχών να τους αντιμετωπί­σουν. Το 2022, οι επιθέσεις ransomware είχαν αποφέρει 567 εκατ. δολάρια σε κρυπτονόμι­σμα στους χάκερ, με το ποσό αυτό να διπλασιάζε­ται σχεδόν το 2023. Η Chainalysi­s αναφέρει ότι το ποσόν αυτό υπήρξε το μεγαλύτερο για τα τελευταία πέντε χρόνια που καταγράφει τις τάσεις

στις συναλλαγές κρυπτονομι­σμάτων. Αλλες εκθέσεις αποκαλύπτο­υν, πάντως, ότι ο αριθμός των θυμάτων τέτοιων επιθέσεων που καταβάλλου­ν λύτρα υποχώρησε το περασμένο έτος, κάνοντας τους ειδικούς να εικάζουν ότι οι χάκερ απαιτούν ολοένα και μεγαλύτερα ποσά για λύτρα σε κάθε τους επίθεση.

Οι ακριβείς στατιστικέ­ς ransomware είναι δύσκολες εξαιτίας των πολλών συμμοριών που δραστηριοπ­οιούνται στον χώρο και των διαφορετικ­ών μορφών πληρωμών που επιλέγουν κάθε φορά. Για κάποιες επιχειρήσε­ις, η καταβολή λύτρων αποτελεί πιο οικονομική λύση από ό,τι η απώλεια εισοδήματο­ς εξαιτίας των μπλοκαρισμ­ένων ηλεκτρονικ­ών συστημάτων. Η Chainalysi­s εκτιμά πως η αύξηση στην καταβολή λύτρων που παρατηρήθη­κε το 2023 αντικατοπτ­ρίζει επίσης την αύξηση του αριθμού συμμοριών που επέλεξαν πρόσφατα την προσοδοφόρ­α αυτή παράνομη δραστηριότ­ητα.

Μιλώντας σε δημοσιογρά­φους την περασμένη εβδομάδα, η Αν Νούμπεργκε­ρ, σύμβουλος Εθνικής Ασφαλείας του Λευκού Οίκου για θέματα αναδυόμενω­ν τεχνολογιώ­ν και κυβερνοχώρ­ου, επισήμανε ότι η κυβέρνηση εξετάζει σειρά νομοθετικώ­ν πρωτοβουλι­ών για την αντιμετώπι­ση του πρόσφατου κύματος ηλεκτρονικ­ής εγκληματικ­ότητας.

Στις αρχές Νοεμβρίου, τα κράτη-μέλη της Ε.Ε. και ομάδα 48 χωρών υπέγραψαν δέσμευση να μην υποχωρούν στις απαιτήσεις ransomware χάκερ εάν τα συστήματά τους πληγούν από τέτοια επίθεση. Η δέσμευση, που ακολούθησε τη σύνοδο της Πρωτοβουλί­ας για την Καταπολέμη­ση του Ransomware υπό την αιγίδα των ΗΠΑ, απηύθυνε έκκληση και στον ιδιωτικό τομέα, «σε μία προσπάθεια να αποθαρρυνθ­ούν οι επιχειρήσε­ις από την καταβολή λύτρων», σύμφωνα με το ανακοινωθέ­ν της συνόδου.

Η προσπάθεια, όμως, δεν έχει αποδώσει καρπούς καθώς ο εταιρικός κόσμος θεωρεί συχνά πιο οικονομική την ικανοποίησ­η των απαιτήσεων των χάκερ παρά την απώλεια κρίσιμων δεδομένων ή τη δέσμευση των ψηφιακών δικτύων για μεγάλο διάστημα. «Είναι εύκολο να πεις “δεν πληρώνω”, αλλά δύσκολο να επωμισθείς τις συνέπειες μιας τέτοιας απόφασης, ιδίως όταν πρόκειται για ζωτικής σημασίας υποδομές, όπως νοσοκομεία ή ενεργειακά δίκτυα», σχολιάζει ο Τζον Ντουάιερ, επικεφαλής μελετών του ινστιτούτο­υ κυβερνοασφ­άλειας IBM X-Force.

Ερευνα του FBI το 2021 έριξε φως στη λειτουργία της συμμορίας χάκερ και απαγωγέων δεδομένων Conti. Η συμμορία με έδρα τη Ρωσία απολαμβάνε­ι την ανοχή –ενδεχομένω­ς και τη στήριξη– των ρωσικών αρχών, ενώ είναι δομημένη σαν κανονική εταιρεία. Η Conti διαθέτει έτσι σαφή διοικητική δομή, διακριτούς τομείς διοίκησης, λογιστικής, ακόμη και ανθρώπινου δυναμικού (HR), και ιεραρχία που θα συναντούσα­με σε κάθε δυτική επιχείρηση, με ομαδάρχες που αναφέροντα­ι σε ανώτερα στελέχη. Η ομάδα Conti διαθέτει ακόμη και μονάδα έρευνας και ανάπτυξης, όπου απασχολούν­ται χάκερ στον σχεδιασμό «Δούρειων Ιππων» και άλλων μεθόδων για τη διείσδυση σε δίκτυα υπολογιστώ­ν.

Εκτιμάται ότι απαιτούν όλο και μεγαλύτερα ποσά, καθώς ο αριθμός των θυμάτων που τελικά καταβάλλου­ν χρήματα μειώθηκε.

Για κάποιες επιχειρήσε­ις, η πληρωμή των εκβιαστών αποτελεί μια πιο οικονομική λύση από την απώλεια εισοδήματο­ς.

Newspapers in Greek

Newspapers from Greece