National CSIRT-CY | National Computer Security Incident Response Team of Cyprus

Η Εθνική Ομάδα Αντιμετώπισης Ηλεκτρονικών Επιθέσεων προβλέπει την αύξηση της ηλεκτρονικής ασφαλείας ενισχύοντας την προστασία του κυβερνοχώρου των Εθνικών Κρίσιμων Πληροφοριακών Υποδομών, των τραπεζών και των παροχών επικοινωνίας της Κυπριακής Δημοκρατίας.

ΑΣΠIS II – ΕΚΣΤΡΑΤΕΙΑ ΕΝΗΜΕΡΩΣΗΣ ΓΙΑ ΤΙΣ ΗΛΕΚΤΡΟΝΙΚΕΣ ΑΠΑΤΕΣ [RANSOMWARE]

23 Νοεμβρίου 2022

Η Αρχή Ψηφιακής Ασφάλειας, η Αστυνομία Κύπρου (Υποδιεύθυνση Ηλεκτρονικού Εγκλήματος), η Κεντρική Τράπεζα της Κύπρου και ο Σύνδεσμος Τραπεζών Κύπρου ενώνουν δυνάμεις, τεχνογνωσία και εμπειρίες, σε μια κοινή εκστρατεία ενημέρωσης, με στόχο τη δημιουργία ασπίδας προστασίας έναντι των όσων χρησιμοποιούν ηλεκτρονικές μεθόδους με σκοπό την εξαπάτηση πολιτών ή/και οργανισμών.

Η εκστρατεία με το όνομα ΑΣΠIS (ΑΣΦΑΛΕΙΑ ΠΛΗΡΟΦΟΡΙΩΝ και INFORMATION SECURITY), στοχεύει στην ενημέρωση για τις συνήθεις πρακτικές που εφαρμόζουν επιτήδειοι, προκειμένου να επιτύχουν πρόσβαση στα προσωπικά δεδομένα και τους τραπεζικούς λογαριασμούς τους ή να τους εμπλέξουν σε ψεύτικες διαδικασίες με σκοπό την απόσπαση χρηματικών ποσών. 

Όλοι μαζί, μπορούμε να προστατεύσουμε τις συναλλαγές μας, την ιδιωτική μας επικοινωνία, τα προσωπικά μας δεδομένα και την περιουσία μας. 

Λυτρισμικό (Ransomware)

Οι επιθέσεις με κακόβουλα λογισμικά Ransomware, είναι ένας από τους πιο σοβαρούς τύπους απειλών που αντιμετωπίζουν την σημερινή εποχή οι περισσότεροι οργανισμοί. Το Ransomware είναι κακόβουλο λογισμικό που μπορεί να κλειδώσει μια συσκευή ή να κρυπτογραφήσει τα περιεχόμενά της, προκειμένου να ζητήσει χρήματα ως λύτρα από τον ιδιοκτήτη της.

 Πως λειτουργεί;

 Το Ransomware λειτουργεί συνήθως διεισδύοντας σε οργανισμούς και εκτελώντας το κακόβουλο λογισμικό το οποίο εγκαθίσταται:

  • Όταν ανοίγεται ένα συνημμένο αρχείο από κάποιο κακόβουλο ηλεκτρονικό μήνυμα (email)
  • Όταν πατάτε σε κακόβουλο σύνδεσμο (link), ο οποίος υπάρχει σε κάποιο κακόβουλο email ή σε άμεσο μήνυμα (SMS) ή σε μήνυμα από ιστοσελίδας κοινωνικής δικτύωσης
  • Όταν επισκέπτεστε κάποια κακόβουλη ιστοσελίδα

 

Τι μπορείτε να κάνετε?

  • Εγκατάσταση ισχυρού λογισμικού προστασίας από κακόβουλα λογισμικά, ύποπτα αρχεία, συνδέσμους και ιούς
  • Συντήρηση και ενημέρωση των λειτουργικών συστημάτων και εφαρμογών του δικτύου
  • 24ωρη παρακολούθηση της ασφάλειας πληροφοριών για άμεση ανταπόκριση σε περίπτωση επίθεσης
  • Συχνή εκπαίδευση του προσωπικού για τους κινδύνους που επιφέρουν τέτοιου είδους κακόβουλα λογισμικά
  • Τακτική δημιουργία αντιγράφων ασφαλείας, καθώς επίσης διαχωρισμός τους από το κύριο δίκτυο, ώστε να μην είναι προσβάσιμα από απειλές εάν οι λογαριασμοί παραβιαστούν
  • Αξιολόγηση ρυθμίσεων ασφαλείας και τήρηση βέλτιστων πρακτικών ασφαλείας
  • Αν οι επιτιθέμενοι σας ζητάνε χρήματα ως λύτρα μην τα πληρώσετε, παρακαλούμε όπως επικοινωνήσετε με το Γραφείο Καταπολέμησης Ηλεκτρονικού Εγκλήματος (Αυτή η διεύθυνση Email προστατεύεται από τους αυτοματισμούς αποστολέων ανεπιθύμητων μηνυμάτων. Χρειάζεται να ενεργοποιήσετε τη JavaScript για να μπορέσετε να τη δείτε.) και θα σας ενημερώσουν για τον χειρισμό τέτοιου είδους επιθέσεων.

 

⚠️ Έλαβες μήνυμα που ζητά χρήματα ως λύτρα, για να ξεκλειδώσουν οι λογαριασμοί σου;

 Να είσαι υποψιασμένος. ΜΗΝ συνεργαστείς. ΜΗΝ πληρώσεις.

▶️ Προχώρα άμεσα σε ΚΑΤΑΓΓΕΛΙΑ!

 

Cyber threats require heightened defences

Working towards a trusted and cyber secure Europe

Protect your cyber hygiene

Cyber Europe 2022 [exercise]