ΠΡΟΪΟΝΤΑ

Cyber Security Elements by NSS

Νέα

28

Ιούλ

Οι ομάδες ασφαλείας βρίσκονται αντιμέτωπες με πολλά αυτή τη περίοδο. Οι επιθέσεις εξελίσσονται ταχύτερα, τα περιβάλλοντα πληροφορικής γίνονται όλο και πιο σύνθετα και από πολλές ομάδες ζητείται να κάνουν περισσότερα και με λιγότερους πόρους.

Ακριβώς για αυτόν τον λόγο, στη Sophos είναι ενθουσιασμένοι που η εταιρεία αναδείχθηκε «Leader» στην έκθεση IDC MarketScape for Worldwide Managed Detection and Response Services (υπηρεσίες διαχειριζόμενης ανίχνευσης και απόκρισης) για το μεσαίο τμήμα της αγοράς για το 2026 (#US52992326, Ιούλιος 2026).

Στην έκθεση IDC MarketScape αξιολογούνται οι πάροχοι MDR βάσει τόσο των τρεχουσών δυνατοτήτων τους όσο και βάσει της μελλοντικής στρατηγικής, εξετάζοντας πόσο καλά οι προμηθευτές βοηθούν τους οργανισμούς να ανιχνεύουν, να διερευνούν και να ανταποκρίνονται σε απειλές σε ολοένα και πιο σύνθετα περιβάλλοντα. Ειδικά για τους οργανισμούς της μεσαίας αγοράς, πιστεύουμε ότι η έκθεση προσφέρει μια χρήσιμη εικόνα σχετικά με το ποιοι πάροχοι μπορούν να προσφέρουν ισχυρά αποτελέσματα ασφαλείας χωρίς να προσθέτουν αδικαιολόγητο επιχειρησιακό φόρτο.

Πιστεύουμε ότι αυτή η αναγνώριση αντικατοπτρίζει την εργασία που κάνουμε για να βοηθήσουμε τους οργανισμούς να ενισχύσουν τις άμυνές τους με λειτουργίες/ επιχειρήσεις ασφαλείας καθοδηγούμενες από πληροφορίες απειλών, ευέλικτα μοντέλα υπηρεσιών και ανοικτές αρχιτεκτονικές ασφαλείας που μπορούν να λειτουργούν με τα υπάρχοντα εργαλεία τους.

Σύμφωνα με την έκθεση IDC MarketScape:

«Οργανισμοί οποιουδήποτε μεγέθους που αναζητούν μια υπηρεσία διαχειριζόμενης ανίχνευσης και απόκρισης με βαθιά και αποκλειστική πληροφόρηση απειλών, ευέλικτα μοντέλα συνδιαχείρισης και μια ουδέτερη ως προς τον προμηθευτή πλατφόρμα που προσαρμόζεται στις υπάρχουσες επενδύσεις ασφαλείας τους, θα πρέπει να λάβουν υπόψη τους την προσφορά MDR της Sophos».

Επιχειρήσεις ασφαλείας σχεδιασμένες για το σημερινό τοπίο απειλών

Το Sophos MDR προστατεύει περισσότερους από 40.000 πελάτες παγκοσμίως μέσω ενός παγκοσμίως κατανεμημένου μοντέλου επιχειρήσεων ασφαλείας που υποστηρίζεται από την ομάδα Sophos X-Ops που συνδυάζει πληροφορίες απειλών, καταδίωξη απειλών (threat hunting), μηχανική ανίχνευσης και παροχή διαχειριζόμενων υπηρεσιών.

Η προσέγγισή της Sophos είναι απλή: τα καλύτερα αποτελέσματα ασφαλείας προέρχονται από τον συνδυασμό της τεχνητής νοημοσύνης (AI) με την ανθρώπινη εμπειρογνωμοσύνη. Το Sophos MDR χρησιμοποιεί πράκτορες τεχνητής νοημοσύνης για την αυτοματοποίηση των διερευνήσεων και των επιχειρησιακών ροών εργασίας, ώστε οι αναλυτές να μπορούν να παραμένουν αφοσιωμένοι σε αποφάσεις υψηλού ρίσκου, σε νέες απειλές, στην καταδίωξη απειλών και στην καθοδήγηση των πελατών.

Οι πελάτες λοιπόν είναι σε θέση να αξιοποιήσουν επιχειρήσεις ασφαλείας που κινούνται και κλιμακώνονται γρήγορα διατηρώντας παράλληλα την ανθρώπινη επίβλεψη και εμπειρογνωμοσύνη που περιμένουν από μια διαχειριζόμενη υπηρεσία. Σήμερα, το 52% των περιστατικών MDR επιλύεται εξ ολοκλήρου από την τεχνητή νοημοσύνη ενώ οι εξουσιοδοτημένες πλήρως αυτοματοποιημένες ανταποκρίσεις μπορούν να πραγματοποιηθούν σε μόλις 89 δευτερόλεπτα.

Ανοιχτό, ευέλικτο και σχεδιασμένο να λειτουργεί με το περιβάλλον σας

Το περιβάλλον κάθε οργανισμού είναι διαφορετικό. Το Sophos MDR είναι σχεδιασμένο για να υποστηρίζει πηγές τηλεμετρίας τόσο της Sophos όσο και τρίτων κατασκευαστών σε τερματικές συσκευές, δίκτυα, νέφος, ηλεκτρονικό ταχυδρομείο και περιβάλλοντα ταυτοτήτων. Η ανεξάρτητη από προμηθευτές αρχιτεκτονική βοηθά τους οργανισμούς να αντλήσουν μεγαλύτερη αξία από τις επενδύσεις ασφαλείας που ήδη διαθέτουν αντί να τους εξαναγκάζει να ξεκινήσουν από την αρχή.

Οι πελάτες μπορούν να επιλέξουν το επίπεδο εμπλοκής που τους ταιριάζει καλύτερα, από υποστήριξη μόνο ειδοποιήσεων έως συνεργατικές διερευνήσεις και πλήρη εξουσιοδότηση ανταπόκρισης. Άλλες αρθρωτές (modular) δυνατότητες, συμπεριλαμβανομένης της διαχείρισης έκθεσης σε κινδύνους, του SIEM επόμενης γενιάς και της ανίχνευσης και ανταπόκρισης σε απειλές για την ταυτότητα διευκολύνουν επίσης την επέκταση της κάλυψης καθώς οι ανάγκες σας αλλάζουν.

Πληροφόρηση που δυναμώνει με κάθε απειλή που παρατηρείται

Η πληροφόρηση απειλών (threat intelligence) τροφοδοτεί τις ανιχνεύσεις, τις καταδιώξεις απειλών και τις ενέργειες απόκρισης που βοηθούν το Sophos MDR να προστατεύει πελάτες σε όλο τον κόσμο. Η μονάδα αντιμετώπισης απειλών Sophos X-Ops παρακολουθεί χειριστές ransomware, μεσίτες αρχικής πρόσβασης και παράγοντες απειλής με κρατική υποστήριξη παράγοντας πληροφόρηση που τροφοδοτεί απευθείας τη μηχανική ανίχνευσης, την καταδίωξη απειλών και τα σχέδια και τις στρατηγικές ανταπόκρισης.

Σε συνδυασμό με την ορατότητα που έχει η Sophos σε μια μεγάλη παγκόσμια βάση πελατών με περισσότερους από 625.000 προστατευμένους οργανισμούς, η συγκεκριμένη πληροφόρηση μας βοηθά να μετατρέπουμε γρήγορα τις ανερχόμενες απειλές σε προστασίες, ανιχνεύσεις και ενέργειες ανταπόκρισης για πελάτες σε όλο τον κόσμο. Όλα σε πραγματικό χρόνο, και όλα χωρίς να απαιτείται fine-tuning.

Το MDR ως μέρος ενός ευρύτερου συστήματος άμυνας

Η συγκεκριμένη αναγνώριση από την έκθεση IDC MarketScape έρχεται σε μια συναρπαστική στιγμή για τη Sophos.

Με την έναρξη του Sophos Fusion, του πιο ολοκληρωμένου, εγγενώς βασισμένου σε τεχνητή νοημοσύνη (AI-native) αμυντικού συστήματος κυβερνοασφάλειας στον κλάδο, συγκεντρώνουμε τερματικές συσκευές, δίκτυο, ηλεκτρονικό ταχυδρομείο, νέφος, ταυτότητες, επιχειρήσεις ασφαλείας και συμβουλευτικές υπηρεσίες μέσα σε μια ενιαία συνδεδεμένη αρχιτεκτονική.

Κατασκευασμένο για ένα τοπίο απειλών που έχει αναδιαμορφωθεί από την Τεχνητή Νοημοσύνη, το Sophos Fusion συνδυάζει κοινό πλαίσιο, συγχρονισμένες επιχειρήσεις ασφαλείας, πράκτορες Τεχνητής Νοημοσύνης (agentic AI) και πληροφόρηση που συσσωρεύεται στα περιβάλλοντα που προστατεύει. Καθώς το Sophos Fusion εξελίσσεται, οι πελάτες θα αποκτούν βαθύτερη ενοποίηση με το MDR, τη διαχείριση έκθεσης σε κινδύνους, την προστασία ταυτότητας, το SIEM επόμενης γενιάς, τη διοικητική καθοδήγηση και την προληπτική μείωση κινδύνου.

Μάθετε περισσότερα

Κάντε κλικ εδώ για να διαβάσετε το απόσπασμα της έκθεσης. Για οργανισμούς που αναζητούν μια υπηρεσία διαχειριζόμενης ανίχνευσης και ανταπόκρισης που συνδυάζει βαθιά πληροφόρηση απειλών, ευέλικτα μοντέλα συνεργασίας και μια προσέγγιση ανοιχτής πλατφόρμας, πιστεύουμε ότι αυτή η τελευταία αναγνώριση από την έκθεση IDC MarketScape ενισχύει τη δύναμη του Sophos MDR.

Πηγή: Sophos

23

Ιούλ

Τα φετινά δεδομένα παρουσιάζουν ορισμένες αξιοσημείωτες αποκλίσεις από τα μοτίβα των προηγούμενων εκθέσεων για την κατάσταση του ransomware (State of Ransomware).

Οι ευπάθειες που αποτέλεσαν αντικείμενο εκμετάλλευσης έχασαν την πρωτοκαθεδρία που είχαν τα τρία τελευταία έτη ως βασική αιτία. Οι διάμεσες απαιτήσεις και πληρωμές λύτρων μειώθηκαν και οι δύο ωστόσο το μέσο κόστος αποκατάστασης εξακολουθεί να αυξάνεται. Επιπλέον, οι μικροί οργανισμοί (100-250 εργαζόμενοι) υστερούν ακόμη περισσότερο έναντι των μεγαλύτερων οργανισμών στον δείκτη που έχει και τη μεγαλύτερη σημασία: την αναχαίτιση της επίθεσης πριν από την κρυπτογράφηση των δεδομένων.

Η έβδομη ετήσια έκθεση της Sophos για την κατάσταση του ransomware βασίζεται σε μία ανεξάρτητη ως προς τους προμηθευτές (vendor-agnostic) έρευνα σε 2.158 στελέχη πληροφορικής και ασφάλειας, των οποίων οι οργανισμοί επλήγησαν από ransomware τους τελευταίους 12 μήνες.

Κάντε κλικ εδώ για να αποκτήσετε πρόσβαση στην πλήρη έκθεση τώρα.

Το ηλεκτρονικό ταχυδρομείο είναι η κύρια αιτία

Για πρώτη φορά σε τέσσερα χρόνια, η εκμετάλλευση ευπαθειών δεν αποτελεί την κύρια αιτία εισβολής των επιτιθέμενων σε ένα εταιρικό δίκτυο. Η κατάταξη για φέτος διαμορφώνεται ως εξής:

  • Τα κακόβουλα μηνύματα ηλεκτρονικού ταχυδρομείου (26%) και το ηλεκτρονικό ψάρεμα (24%) αντιπροσωπεύουν μαζί το ήμισυ του συνόλου των περιστατικών.
  • Τα παραβιασμένα διαπιστευτήρια (23%) παρέμειναν σταθερά στην τρίτη θέση.
  • Η εκμετάλλευση ευπαθειών (18%) σημείωσε πτώση 14 ποσοστιαίων μονάδων σε ετήσια βάση.
  • Οι επιθέσεις ωμής βίας (εξαντλητικών δοκιμών) (6%) παρέμειναν σταθερά στην ίδια θέση.

Το συμπέρασμα για τους αμυνόμενους: η εφαρμογή επιδιορθώσεων κώδικά από μόνη της δεν αρκεί για την κάλυψη του κενού. Η προηγμένη προστασία ηλεκτρονικού ταχυδρομείου, τα πρωτόκολλα DMARC, DKIM και SPF καθώς και η εκπαίδευση ευαισθητοποίησης των χρηστών ανήκουν στην κορυφή της λίστας επενδύσεων για το 2026.

Οι επιθέσεις που βασίζονται στην ταυτότητα καθοδηγούν πλέον την πλειονότητα των περιστατικών ransomware

Το 79% των επιθέσεων ransomware ξεκίνησε με μία προσέγγιση που βασίζεται στην ταυτότητα με το 67% των θυμάτων να επιβεβαιώνει ότι το περιστατικό ransomware ήταν το ίδιο συμβάν με τη σημαντικότερη επίθεση κατά της ταυτότητάς που υπέστησαν. Το συγκεκριμένο εύρημα προέκυψε και στην έκθεση «State of Identity Security 2026» της Sophos στις αρχές της χρονιάς.

Η έκθεση «Sophos Active Adversary Report 2026» που βασίζεται στην ανάλυση πραγματικών περιστατικών που αντιμετωπίστηκαν από αμυνόμενους της Sophos, καταλήγει στο ίδιο εύρημα. Σε 661 υποθέσεις απόκρισης σε περιστατικά (IR) και διαχειριζόμενης ανίχνευσης και απόκρισης (MDR), η κύρια αιτία σε ποσοστό 67% σχετιζόταν με την ταυτότητα. Παράλληλα, ο έλεγχος ταυτότητας πολλαπλών παραγόντων (MFA) απουσίαζε στα σημείο που ήταν κρίσιμης σημασίας στο 59% των περιπτώσεων.

Ο έλεγχος ταυτότητας πολλαπλών παραγόντων (MFA) είναι εγκατεστημένος, αλλά όχι παντού

Στο 97% των περιπτώσεων όπου τα παραβιασμένα διαπιστευτήρια ήταν η βασική αιτία της επίθεσης, τα θύματα είχαν ενεργοποιημένο τον έλεγχο MFA σε κάποια μορφή. Στα σημεία ωστόσο που δεν ήταν ενεργοποιημένο και υπήρχε κενό κάλυψης όταν και εκεί που έγινε η ζημιά. Στην έκθεση Active Adversary Report διαπιστώθηκε το ίδιο μοτίβο: οι λογαριασμοί SaaS διέθεταν συχνά MFA αλλά αντιθέτως δεν είχαν τα δίκτυα VPN, οι κονσόλες διαχείρισης firewall και οι παλαιού τύπου εφαρμογές.

Από πού ξεκινούν οι επιθέσεις ransomware

Για πρώτη φορά, η φετινή έκθεση χαρτογραφεί τα σημεία όπου οι ερωτηθέντες αναφέρουν ότι συνέβησαν οι αρχικές παραβιάσεις εντός των υποδομών IT τους. Σε επιθέσεις που ξεκίνησαν με εκμετάλλευση ευπάθειας, παραβιασμένα διαπιστευτήρια ή ωμή δύναμη (εξαντλητικές δοκιμές), οι τοποθεσίες που αναφέρθηκαν από τα θύματα ως αφετηρία των επιθέσεων ήταν οι εξής: 

  • Εκτεθειμένες εφαρμογές και συστήματα: 38%
  • Συσκευές χρηστών: 30%
  • Τείχη προστασίας: 21%
  • Εικονικά ιδιωτικά δίκτυα (VPNs): 8%
  • Συσκευές IoT: 3%

Οι παραβιάσεις τειχών προστασίας επιφέρουν δυσανάλογα μεγάλο οικονομικό αντίκτυπο καθώς το τείχος προστασίας κατέχει προνομιακή θέση σε ολόκληρη την υποδομή του οργανισμού. Όταν οι επιτιθέμενοι εκμεταλλεύονται με επιτυχία μια ευπάθεια στο τείχος προστασίας συχνά αποκτούν ευρεία πρόσβαση στο σύνολο της εταιρικής υποδομής και οι απαιτήσεις για λύτρα που προκύπτουν στη συνέχεια αντανακλούν αυτό το πλεονέκτημα.

Όταν οι επιθέσεις ransomware ξεκινούν με την εκμετάλλευση μιας ευπάθειας στο τείχος προστασίας, το 59% των απαιτήσεων σε λύτρα ανέρχεται σε $1 εκατομμύριο ή και περισσότερο. Αναφερόμαστε σε ένα ποσοστό που είναι υψηλότερο από το ποσοστό 48% για απαιτήσεις σε λύτρα άνω του $1 εκατομμυρίου στο σύνολο των επιθέσεων.

Μπορεί τα πράγματα να βελτιώνονται, το ransomware ωστόσο παραμένει καταστροφικό

Μπορεί ορισμένοι δείκτες, κυρίως οικονομικοί να μετακινήθηκαν προς όφελος των αμυνόμενων φέτος, η συνολική ωστόσο εικόνα είναι μεικτή. Η κρυπτογράφηση δεδομένων σε μια επίθεση ransomware παραμένει ένα από τα σοβαρότερα συμβάντα.

Τα ευχάριστα νέα:

  • Μέση απαίτηση λύτρων: $698.000, μειωμένη κατά 65% σε διάστημα δύο ετών.
  • Μέση πληρωμή λύτρων: $769.000, μειωμένη σε σχέση με το $1 εκατομμύριο πέρυσι.
  • Το 51% των οργανισμών που πλήρωσαν λύτρα διαπραγματεύτηκε χαμηλότερο ποσό από αυτό που είχε απαιτηθεί αρχικά.
  • Μόνο το 32% των οργανισμών λιανικού εμπορίου πλήρωσε τα λύτρα, το χαμηλότερο ποσοστό από οποιονδήποτε άλλο τομέα.
  • Η αποκατάσταση μέσω αντιγράφων ασφαλείας αυξήθηκε στο 66% των περιπτώσεων κρυπτογραφημένων δεδομένων σημειώνοντας άνοδο 12 ποσοστιαίων μονάδων σε σχέση με το 2025.

Τα δυσάρεστα νέα:

  • Μέσο κόστος αποκατάστασης: $1,7 εκατομμύρια ανά περιστατικό, αυξημένο κατά 11% σε ετήσια βάση.
  • Το 56% των επιθέσεων εξακολουθεί να επιτυγχάνει την κρυπτογράφηση δεδομένων, ποσοστό που παρουσιάζεται αυξημένο σε σχέση με το περσινό 50%.
  • Το 48% των θυμάτων που υπέστησαν κρυπτογράφηση πλήρωσε τα λύτρα, ποσοστό που συνάδει με τον μέσο όρο τετραετίας που κυμαίνεται περίπου στο 50%.
  • Το 72% των κυβερνητικών οργανισμών και των οργανισμών στην τοπική αυτοδιοίκηση πλήρωσε τα λύτρα, με το ποσοστό να είναι το υψηλότερο από οποιονδήποτε άλλο τομέα.
  • Το Ηνωμένο Βασίλειο κατέγραψε τη υψηλότερη μέση απαίτηση λύτρων που έχει καταγραφεί ποτέ για οποιαδήποτε χώρα, $2,5 εκατομμύρια.

Η απόκλιση ανάλογα με το μέγεθος του οργανισμού είναι έντονη: μόνο το 34% των μικρών οργανισμών με 100-250 εργαζομένους ανέκοψε τις επιθέσεις πριν από την κρυπτογράφηση ή τον εκβιασμό, υστερώντας σημαντικά από το ποσοστό επιτυχίας 46% των μεγαλύτερων οργανισμών με 3.001-5.000 εργαζόμενους. Το μέγεθος προσφέρει πραγματικά αμυντικά αποτελέσματα την ώρα που οι μικρές επιχειρήσεις υφίστανται δυσανάλογο μερίδιο της ζημιάς.

Διαβάστε την έκθεση

Τα δεδομένα του 2026 δείχνουν ένα σταθερό θέμα σε όλες τις ενότητες: τα αποτελέσματα βελτιώνονται όταν οι άμυνες ταυτότητας, ηλεκτρονικού ταχυδρομείου, τερματικών συσκευών και δικτύου λειτουργούν ως ένα ενιαίο σύστημα και όχι απομονωμένα. Η κάλυψη του κενού στις επιθέσεις της εποχής της τεχνητής νοημοσύνης θα εξαρτηθεί λιγότερο από την προσθήκη νέων εργαλείων και περισσότερο από τη σύνδεση των υπαρχόντων.

Κατεβάστε την έκθεση για να δείτε όλα τα ευρήματα, τις αναλύσεις ανά κλάδο και τις συστάσεις μας.

Πηγή: Sophos

20

Ιούλ

Όταν τα πρωτοπόρα μοντέλα τεχνητής νοημοσύνης ξεπέρασαν ένα νέο όριο δυνατοτήτων προς τα τέλη του περασμένου έτους -αναπτύσσοντας το είδος της ικανότητας που επιτρέπει σε σχεδόν οποιονδήποτε αντίπαλο να δημιουργήσει λειτουργικό κώδικα εκμετάλλευσης τρωτών σημείων, να επινοήσει πειστική κοινωνική μηχανική σε κλίμακα και να πραγματοποιήσει αλυσιδωτές επιθέσεις που ξεπερνούν τα όρια των προϊόντων ασφαλείας αυτόνομα -το τοπίο των απειλών δεν εξελίχθηκε απλώς̇ επιταχύνθηκε σε μια εντελώς διαφορετική κατηγορία.

Η ταχύτητα, η κλίμακα και το πεδίο εφαρμογής των επιθέσεων μετατοπίστηκαν υπέρ του αντιπάλου ταυτόχρονα. Παραβιάσεις που άλλοτε εκτυλίσσονταν σε διάστημα ημερών και ωρών, τώρα πραγματοποιούνται σε λεπτά και δευτερόλεπτα. Οι εκστρατείες πολλαπλών σταδίων που κάποτε απαιτούσαν πόρους επιπέδου κρατικής υποστήριξης είναι πλέον προσβάσιμες από οποιονδήποτε σχεδόν. Επιπλέον, κάθε πράκτορας τεχνητής νοημοσύνης (AI agent), κάθε αυτοματοποιημένη ροή εργασίας που υϊοθετεί ένας οργανισμός για να αυξήσει την παραγωγικότητά του, ταυτόχρονα «χάρισε» στους αντιπάλους μια νέα επιφάνεια επίθεσης.

Οι άμυνες στις οποίες οι περισσότεροι οργανισμοί βασίζονται σήμερα σχεδιάστηκαν για μία διαφορετική απειλή. Όχι απλώς για μια παλαιότερη απειλή. Για μια διαφορετική απειλή από δομικής άποψης. 

Όταν οι επιθέσεις κινούνται με την ταχύτητα των μηχανών, οι οργανισμοί που ευδοκιμούν δεν είναι εκείνοι με τα περισσότερα προϊόντα. Είναι εκείνοι που η άμυνα τους γίνεται εξυπνότερη κάθε φορά που αντιμετωπίζει μια απειλή και μεταδίδει αυτή τη γνώση σε κάθε άλλο πελάτη του συστήματος. 

Το πρόβλημα της στοίβας

Για 40 χρόνια, ο κλάδος της κυβερνοασφάλειας είχε ένα αξιόπιστο εγχειρίδιο: για κάθε νέα κατηγορία απειλής σχεδιαζόταν ένα νέο προϊόν. Νέα απειλή, νέο εργαλείο. Νέο κενό, νέος προμηθευτής. Το αποτέλεσμα; Η μέση επιχείρηση σήμερα διαχειρίζεται περισσότερα από 45 ξεχωριστά προϊόντα ασφαλείας.

Το πρόβλημα με αυτόν τον αριθμό δεν είναι το κόστος και η πολυπλοκότητα, αν και αυτά αποτελούν επίσης μία πραγματικότητα. Είναι το τι συμβαίνει στις πληροφορίες ασφαλείας (intelligence) όταν είναι κατακερματισμένες σε 45 διαφορετικά σιλό. Η προστασία τερματικών (endpoint) δεν γνωρίζει «τι είδε» το τείχος προστασίας. Η πύλη ηλεκτρονικού ταχυδρομείου δεν ενημερώνει το επίπεδο ταυτότητας (identity layer) για αυτό που ανίχνευσε. Κάθε εργαλείο μαθαίνει μόνο του. Τίποτα δεν χτίζεται πάνω σε ότι προηγήθηκε.

Όταν οι επιθέσεις κινούνται με ταχύτητα μηχανής και εκτελούνται ταυτόχρονα σε επίπεδο τερματικών συσκευών, υπολογιστικού νέφους (cloud), ταυτότητας, δικτύου και ηλεκτρονικού ταχυδρομείου σε μια συντονισμένη ώθηση, μια άμυνα που συσχετίζει αυτά τα σήματα χειροκίνητα -αν τα συσχετίζει καν- δεν είναι άμυνα. Είναι μια πολύ ακριβή… νεκροψία. Το μοντέλο της στοίβας προϋποθέτει ότι ένας ανθρώπινος αναλυτής μπορεί να συνδέσει τα δεδομένα μεταξύ αυτών των 45 εργαλείων αρκετά γρήγορα για να κάνει τη διαφορά. Στον παλιό κόσμο, ο οποίος βασιζόταν σε μια πιο αργή και δομικά διαφορετική απειλή, η παραπάνω προσέγγιση ήταν λειτουργική. Πλέον όμως, δεν είναι βιώσιμη.

Με τα SIEM και XDR το ένστικτο μας ήταν σωστό

Αξίζει να δώσουμε τα εύσημα στον κλάδο. Δεν αναγνώρισε απλώς το πρόβλημα του κατακερματισμού αλλά δημιούργησε δύο τεχνολογίες για να το αντιμετωπίσει: τα SIEM και XDR. Το SIEM ξεκίνησε με σκοπό να συγκεντρώσει κάθε αρχείο καταγραφής (log) σε ένα μέρος. Το πρώτο κύμα του XDR ξεκίνησε με σκοπό τη συσχέτιση των ανιχνεύσεων μεταξύ των εργαλείων.

Και τα δύο απέδειξαν ότι το ένστικτο μας ήταν σωστό. Και τα δύο αποτελούν πραγματικές δυνατότητες. Πράγματι, και οι δύο λύσεις αποτελούν απαραίτητα στοιχεία ενός αμυντικού συστήματος και η Sophos παρέχει και τα δύο σήμερα. Αυτό ωστόσο που κατέστη σαφές μετά από μία δεκαετία εφαρμογής τους είναι το εξής: ούτε καθένα από μόνο του αλλά ούτε και τα δύο μαζί δεν μπορούν να προσεγγίζουν το σύνολο των δυνατοτήτων που απαιτεί η σημερινή εποχή.

Το SIEM συγκεντρώνει δεδομένα εκ των υστέρων. Συλλέγει αρχεία καταγραφής από προϊόντα που εξακολουθούν να είναι ξένα μεταξύ τους και στη συνέχεια ζητά από έναν αναλυτή να βγάλει νόημα από τον σωρό. Το πρώιμο XDR συσχέτιζε ειδοποιήσεις αλλά μόνο μεταξύ των εργαλείων που τύχαινε να προέρχονται από έναν και μόνο προμηθευτή και μόνο αφότου κάθε εργαλείο είχε ήδη αποφασίσει, από μόνο του, τι είχε σημασία. Η συγκέντρωση δεδομένων (aggregation) δεν είναι αρχιτεκτονική. Η συγκέντρωση δεδομένων σε ένα κοινό παράθυρο δεν κάνει τις πηγές να έχουν επίγνωση η μία της άλλης, και δεν τις επιτρέπει να ενεργούν ως ένα ενιαίο σύνολο.

Ένα αμυντικό σύστημα είναι διαφορετικό ως προς το είδος, όχι ως προς τον βαθμό. Τα SIEM και XDR λειτουργούν εντός αυτού ως δυνατότητες, όχι ως το ανώτατο όριο όσων μπορεί να κάνει το σύστημα. Τα σημεία ελέγχου (control points) μοιράζονται ένα ενιαίο επίπεδο δεδομένων από τη στιγμή που γεννιέται ένα σήμα και όχι αφότου καταλήξει σε μια αποθήκη δεδομένων. Το ένα καθοδηγεί και ενημερώνει τις αποφάσεις του άλλου σε πραγματικό χρόνο, όχι μέσω μίας αναφοράς που διαβάζει ένας αναλυτής εκ των υστέρων. Αυτή είναι η γραμμή που διαχωρίζει τη συλλογή πληροφοριών ασφαλείας και την επιχειρησιακή λειτουργίας βάσει αυτών. Το SIEM και το XDR συλλέγουν και συσχετίζουν. Το αμυντικό σύστημα ενεργεί.

Το πραγματικό κενό δυνατοτήτων

Με περίπου 359 εκατομμύρια επιχειρήσεις στον κόσμο, λιγότερες από 35.000 διαθέτουν CISO ή επικεφαλής ασφαλείας. 35.000 διαθέτουν CISO. Αυτή η αναλογία -ένας CISO για κάθε 10.000 οργανισμούς- βρίσκεται στον πυρήνα αυτής της αποτυχίας του κλάδου να συμβαδίσει με τη σοβαρότητα της απειλής.

Το όριο ανέχειας της κυβερνοασφάλειας (cybersecurity poverty line) είναι αυτό που συμβαίνει όταν οι οργανισμοί δεν μπορούν να μετατρέψουν την τεχνολογία ασφαλείας τους σε λειτουργική άμυνα. Και δεν καθορίζεται μόνο από το μέγεθος ή τον προϋπολογισμό. Υπάρχουν οργανισμοί με καλή χρηματοδότηση που βρίσκονται πολύ κάτω από αυτό, και περιφερειακές εταιρείες 200 ατόμων να λειτουργούν πολύ πάνω από αυτό.

Καθορίζεται από τη στρατηγική ικανότητα: την ικανότητα σωστής ρύθμισης των μηχανισμών ελέγχου, της διαρκούς παρακολούθησής του, του ελέγχου της σωστής λειτουργίας τους, και της βελτίωσής τους με την πάροδο του χρόνου. Η τεχνητή νοημοσύνη κατέστησε αυτό το κενό τόσο περισσότερο επικίνδυνο όσο και -για πρώτη φορά- πραγματικά γεφυρώσιμο. Περισσότερο επικίνδυνο επειδή οι επιτιθέμενοι υϊοθέτησαν αμέσως την τεχνητή νοημοσύνη ως μια άμεση, δωρεάν αναβάθμιση. Γεφυρώσιμο επειδή οι ίδιες δυνατότητες τεχνητής νοημοσύνης που επιταχύνουν τις επιθέσεις μπορούν επίσης να επιταχύνουν και την άμυνα, εφόσον βεβαίως η τελευταία έχει σχεδιαστεί ως μέρος της αρχιτεκτονικής και δεν έχει προστεθεί εκ των υστέρων ως χαρακτηριστικό.

Παρουσιάζοντας το Sophos Fusion

Πρόσφατα, η Sophos παρουσίασε το Sophos Fusion, το πιο ολοκληρωμένο, εγγενώς βασισμένο σε τεχνητή νοημοσύνη (AI-native) αμυντικό σύστημα κυβερνοασφάλειας στον κλάδο.

Το Sophos Fusion είναι η εξέλιξη αυτού που στον κλάδο ονομάζαμε «πλατφόρμα». Είναι μια ενιαία, ανοικτή αρχιτεκτονική όπου κάθε σημείο ελέγχου -τερματικό, τείχος προστασίας, ηλεκτρονικό ταχυδρομείο, υπολογιστικό νέφος, δίκτυο, ταυτότητα, λειτουργίες ασφαλείας κ.ά.-μοιράζεται τα ίδια δεδομένα, τις ίδιες πληροφορίες ασφαλείας και ανταποκρίνεται ως ένα ενιαίο σύνολο.

Αυτό που το καθιστά διαφορετικό από τις πλατφόρμες που πωλούν οι ανταγωνιστές είναι η υποκείμενη αρχιτεκτονική:

  • Μία ενιαία λίμνη πλαισίου (unified context lake) όπου κάθε σήμα από κάθε σημείο ελέγχου ρέει σε ένα κοινό επίπεδο δεδομένων σε πραγματικό χρόνο. Χωρίς καθυστέρηση συγκέντρωσης. Χωρίς σιλό. Ολόκληρο το σύστημα βλέπει ακριβώς αυτό που βλέπει οποιοδήποτε μεμονωμένο τμήμα.
  • Το Synchronized Security™ είναι ο συνδετικός ιστός που μετατρέπει τις κοινές πληροφορίες και γνώσεις σε συντονισμένη απόκριση. Μία ανίχνευση σε μία τερματική συσκευή πυροδοτεί μια συντονισμένη απόκριση στο τείχος προστασίας, μια παραβιασμένη ταυτότητα κλειδώνει την πρόσβαση σε όλο το περιβάλλον και ένα ύποπτο μήνυμα ηλεκτρονικού ταχυδρομείου αυξάνει το επίπεδο ελέγχου παντού. Ανίχνευση οπουδήποτε, απόκριση παντού.
  • Πρακτορική αυτονομία (agentic autonomy) με ανθρώπινη κρίση. Το σύστημα μπορεί να ανιχνεύει, να διερευνά και να ανταποκρίνεται χωρίς ανθρώπινη καθοδήγηση λειτουργώντας εντός των ορίων που καθορίζουν και βαθμονομούν συνεχώς οι αναλυτές Sophos MDR. Δεν πρόκειται για έναν αυτοματισμό που αντικαθιστά την ανθρώπινη ιδιοκτησία. Είναι η τεχνητή νοημοσύνη που συλλογίζεται πάνω σε πρωτόγνωρες καταστάσεις, με τους ανθρώπους να διακυβερνούν το όριο εμπιστοσύνης.
  • Σωρευτική νοημοσύνη (compounding intelligence). Κάθε απειλή που εντοπίζεται σε περισσότερους από 625.000 προστατευμένους οργανισμούς από τη Sophos ανατροφοδοτείται στο σύστημα. Ένας νέος πελάτης δεν ξεκινά από το μηδέν· κληρονομεί όφελος από κάθε απειλή που έχει δει ποτέ το σύστημα.

Η Sophos έχει καταστήσει επίσης σαφές τι δεν είναι: ένα κλειστό σύστημα. Περισσότερες από 500 ενσωματώσεις τρίτων τροφοδοτούν το ίδιο κοινό επίπεδο δεδομένων. Η τηλεμετρία απειλών από τα υπάρχοντα εργαλεία προστασίας τερματικών συσκευών, τα τείχη προστασίας ή προστασίας ταυτότητας ενός πελάτη και από έναν τεράστιο αριθμό προμηθευτών ρέει στην ίδια λίμνη πλαισίου με τα δεδομένα και τη «γνώση» από τις λύσεις της Sophos, στην ίδια μηχανή συσχέτισης και στην ίδια ομάδα MDR. Εγγενές εκεί όπου έχει σημασία.  Ανοιχτό όπου το χρειάζεται ο πελάτης.

Η εξέλιξη του Sophos Central

Το Sophos Fusion είναι η εξέλιξη του Sophos Central, ανασχεδιασμένο για την εποχή της τεχνητής νοημοσύνης. Όλοι οι πελάτες της Sophos αποτελούν ήδη μέρος του Sophos Fusion και επωφελούνται ήδη από απαράμιλλη προστασία έναντι απειλών που κινούνται με την ταχύτητα μηχανής. Κατά τους επόμενους μήνες, οι χρήστες θα δουν το Sophos Central να εξελίσσεται από άποψη διεπαφής/περιβάλλοντος χρήσης σε Sophos Fusion καθώς εφαρμόζουμε τη νέα ονοματολογία, χωρίς να απαιτείται καμία ενέργεια από πελάτες ή συνεργάτες. 

Αποδεδειγμένη προστασία

Η Sophos λειτουργεί το μεγαλύτερο πρακτορικό SOC στον κόσμο βασισμένη στο Sophos Fusion. Το 52% των περιπτώσεων αντιμετωπίζεται εξ ολοκλήρου από τεχνητή νοημοσύνη, χωρίς να απαιτείται ανθρώπινη παρέμβαση. Ο μέσος χρόνος από την ειδοποίηση έως μια πλήρως αυτοματοποιημένη απόκριση είναι 89 δευτερόλεπτα. Δεν μετράμε πλέον τον χρόνο απόκρισης του MDR σε λεπτά. Τον μετράμε σε δευτερόλεπτα.

Η αγορά επιβεβαιώνει επίσης αυτό που έχουμε δημιουργήσει. Στις αναφορές Summer 2026 της G2– οι οποίες βασίζονται εξ ολοκλήρου σε επαληθευμένες κριτικές πελατών- η Sophos κατέλαβε την πρώτη θέση στα Endpoint, EDR, XDR, MDR και Firewall σε μία μόνο σεζόν. Κανένας άλλος προμηθευτής δεν το έχει καταφέρει αυτό και στις πέντε κατηγορίες ταυτόχρονα.

Η Sophos είναι επίσης ο μοναδικός προμηθευτής που αναγνωρίστηκε ως Gartner® Peer Insights™ Customers’ Choice στις κατηγορίες Email Security, Endpoint Protection Platforms, Managed Detection and Response, Extended Detection and Response καθώς και στα Network Firewalls. Οι παραπάνω διακρίσεις αντικατοπτρίζουν αυτό που έχει τη μεγαλύτερη σημασία: τους πελάτες που επιλέγουν σταθερά τη Sophos για προστασία, ανίχνευση και απόκριση σε ολόκληρο το περιβάλλον κυβερνοασφαλείας τους.

Τι έρχεται

Το Sophos Fusion είναι διαθέσιμο από τώρα ωστόσο η επέκταση του συστήματος αναμένεται να προχωρήσει γρήγορα μέσα στους επόμενους μήνες.

Από τα μέσα Αυγούστου θα κυκλοφορήσουμε σημαντικές βελτιώσεις στην υπηρεσία Sophos MDR, μία σημαντική αναβάθμιση του Sophos XDR που τροφοδοτείται από τα αναλυτικά στοιχεία Secureworks Taegis και μια νέα προσφορά Next-Gen SIEM.

Το Sophos Next-Gen SIEM αξίζει ιδιαίτερης προσοχής: η τιμολόγησή του γίνεται βάσει χρηστών και διακομιστών και όχι βάσει του όγκου δεδομένων, γεγονός που εξαλείφει το αντικίνητρο που οδηγεί τις ομάδες ασφαλείας να περιορίζουν την τηλεμετρία που εισάγουν και να αφήνουν εσκεμμένα τυφλά σημεία στην κάλυψή τους προκειμένου να μην αντιμετωπίσουν ανυπολόγιστα κόστη.

Τον Οκτώβριο, καταφθάνουν δύο ακόμη δυνατότητες. Το Sophos AI Defense παρέχει στους οργανισμούς ορατότητα, έλεγχο και προστασία σε κάθε εργαλείο τεχνητής νοημοσύνης στο περιβάλλον τους, συμπεριλαμβανομένης της σκιώδους τεχνητής νοημοσύνης (shadow AI και βασίζεται σε δυνατότητες που υπάρχουν ήδη μέσα στο σύστημα. Και το Sophos CISO Advantage κλιμακώνει την καθοδήγηση επιπέδου CISO σε κάθε οργανισμό, με ή χωρίς CISO, παρέχοντας συνεχή επαλήθευση των ελέγχων, χαρτογράφηση συμμόρφωσης, συγκριτική αξιολόγηση με ομότιμους (peer benchmarking) και έτοιμη για στελέχη αξιολόγηση κινδύνου. Για τους οργανισμούς κάτω από το όριο ανέχειας κυβερνοασφαλείας που δεν είχαν ποτέ πρόσβαση σε αυτού του είδους τη στρατηγική ικανότητα, το Sophos CISO Advantage μεταμορφώνει το τι είναι εφικτό.

Μια άμυνα με σωρευτική ισχύ

Για δεκαετίες, ο κλάδος έλεγε στους πελάτες ότι περισσότερα εργαλεία σήμαιναν καλύτερη ασφάλεια. Η εποχή της τεχνητής νοημοσύνης αποκάλυψε πλήρως το ψέμα αυτής της υπόθεσης. Το πλεονέκτημα ανήκει στους οργανισμούς με συντονισμένη άμυνα που βλέπει κάθε σήμα, μαθαίνει από κάθε απειλή και ανταποκρίνεται ως ένα ενιαίο σύνολο.

Αυτό απαιτεί μια θεμελιωδώς διαφορετική αρχιτεκτονική, την οποία η πλειονότητα των κορυφαίων παρόχων κυβερνοασφάλειας απέτυχε να κατασκευάσει πλήρως. Το Sophos Fusion είναι μία αρχιτεκτονική που η Sophos οικοδόμησε μετά από πολλά χρόνια προσπάθειας. Η εποχή της τεχνητής νοημοσύνης την κατέστησε απαραίτητη.

Το έργο που έχουμε επιτελέσει, από τις βραβευμένες δυνατότητες των προϊόντων μας έως την εξαγορά της Secureworks και το πρακτορικό SOC που λειτουργούμε σήμερα, την κατέστησε εφικτή.

Η στοίβα είχε μια καλή πορεία. Αυτό που ακολουθεί είναι ένα σύστημα. 

Πηγή: Sophos

17

Ιούλ

Η Sophos ανακηρύχθηκε «Customers’ Choice» (επιλογή πελατών) στην έκθεση Gartner® Peer Insights™ Voice of the Customer for Email Security για το 2026. Είναι η πρώτη φορά που η Sophos κερδίζει τη διάκριση «Customers’ Choice για την Ασφάλεια Ηλεκτρονικού Ταχυδρομείου (Email Security).

Στην έκθεση, η Sophos βαθμολογήθηκε συνολικά με 4,8 στα 5,0 βάσει 235 κριτικών έως τον Μάρτιο του 2026, γεγονός που καθιστά τη Sophos τον προμηθευτή Customers’ Choice με τις περισσότερες κριτικές και αξιολογήσεις πελατών και συναδέλφων/ ομότιμων στην έκθεση. Επιπλέον, οι πελάτες και συνάδελφοι βαθμολόγησαν τη Sophos με 97% στην πρόθεση για σύσταση (Willingness to Recommend).

Ο συγκεντρωτικός πίνακας προμηθευτών της έκθεσης δείχνει επίσης βαθμολογίες 4,8 και στις τέσσερις κατηγορίες αξιολόγησης -Product Capabilities, Sales Experience, Deployment Experience, and Support Experience- καθιστώντας τη Sophos τον μοναδικό προμηθευτή Customers’ Choice με βαθμολογία τουλάχιστον 4,8 και στις τέσσερις κατηγορίες.

Πιστεύουμε ότι αυτή η διάκριση «Επιλογή Πελατών» για την Ασφάλεια Ηλεκτρονικού Ταχυδρομείου αντικατοπτρίζει την αποστολή του Sophos Email να παρέχει ισχυρή προστασία έναντι των προηγμένων απειλών ηλεκτρονικού ταχυδρομείου, απλή εφαρμογή και καθημερινή χρηστικότητα. Αυτή η διάκριση Customers’ Choice έρχεται να προστεθεί στις υπάρχουσες διακρίσεις Customers’ Choice της Sophos που καλύπτουν τους τομείς Managed Detection and Response (MDR)Endpoint Protection Platforms (EPP)Extended Detection and Response (XDR) και Network Firewalls. Η Sophos είναι ο μόνος προμηθευτής που έχει διακριθεί ως «Customers’ Choice» και στις πέντε αγορές, μια διάκριση που πιστεύουμε ότι υπογραμμίζει την ισχύ του εγγενώς βασισμένου σε Τεχνητή Νοημοσύνη Συστήματος Άμυνας Κυβερνοασφάλειας της Sophos, το οποίο προστατεύει περισσότερους από 625.000 οργανισμούς παγκοσμίως.

Αξιοποιώντας περισσότερα από 20 μοντέλα τεχνητής νοημοσύνης (AI) και μηχανικής μάθησης (ML), συμπεριλαμβανομένης της επεξεργασίας φυσικής γλώσσας (NLP), το Sophos Email προσφέρει την ισχυρότερη πρώτη γραμμή άμυνας έναντι των απειλών ηλεκτρονικού ταχυδρομείου που επιταχύνονται από την τεχνητή νοημοσύνη. Αποτελεί επίσης ένα κρίσιμο σημείο ελέγχου στο Αμυντικό Σύστημα της Sophos, την αρχιτεκτονική που συνδέει τα σημεία ελέγχου της Sophos και τρίτων, ώστε να λειτουργούν ως ένα ενιαίο σύστημα.

Μια απειλή που ανιχνεύεται στο ηλεκτρονικό ταχυδρομείο μπορεί να ενεργοποιήσει αυτόματα μια συντονισμένη απόκριση σε κάθε συνδεδεμένο σημείο ελέγχου έτσι ώστε οι επιθέσεις που διασχίζουν πολλαπλά επίπεδα να εντοπίζονται και να περιορίζονται έγκαιρα. Και επειδή οι πληροφορίες ασφαλείας συσσωρεύονται στους περισσότερους από 625.000 οργανισμούς που προστατεύει η Sophos, κάθε απειλή που εμφανίζεται σε ένα περιβάλλον ενισχύει την προστασία για όλους.

Αναγνώριση καθοδηγούμενη από πραγματικές εμπειρίες πελατών

Το Gartner® Peer Insights™ είναι μια δωρεάν πλατφόρμα υποβολής αξιολογήσεων και κριτικών από πελάτες και ομότιμους, σχεδιασμένη για εκείνους που λαμβάνουν αποφάσεις σχετικά με επιχειρησιακό λογισμικό και τις υπηρεσίες. Η Gartner® περιγράφει την έκθεση Voice of the Customer ως μια προοπτική βασισμένη σε πελάτες και ομότιμους, η οποία αξιολογεί τους προμηθευτές χρησιμοποιώντας συγκεντρωτικές κριτικές τελικών χρηστών από το Gartner® Peer Insights™ και τοποθετεί τους προμηθευτές με βάση το ενδιαφέρον των χρηστών, την υϊοθέτηση και τη συνολική εμπειρία.

Είμαστε απίστευτα ευγνώμονες στους πελάτες μας παγκοσμίως για τη συνεχή εμπιστοσύνη και τα σχόλιά τους, τα οποία συμβάλλουν άμεσα στη διαμόρφωση και τη βελτίωση των λύσεων της Sophos.

Ακολουθούν μερικά παραδείγματα των όσων είπαν οι πελάτες για το Sophos Email:

«Χρησιμοποιούμε το Sophos Email για να προστατεύσουμε το ηλεκτρονικό ταχυδρομείο μας από όλες τις γνωστές και άγνωστες απειλές ηλεκτρονικού ταχυδρομείου. Εντοπίζει αβίαστα το ηλεκτρονικό ψάρεμα (phishing), τους ιούς, το ransomware και τις απόπειρες πλαστοπροσωπίας, μεταξύ άλλων απειλών, διατηρώντας έτσι τα μηνύματα ηλεκτρονικού ταχυδρομείου και τα δεδομένα μας ασφαλή. Το Sophos Email αποκλείει αβίαστα τις απειλές πριν φτάσουν στους χρήστες και αυτό το καθιστά εξαιρετικά αποτελεσματικό». -Βοηθός τεχνολογίας πληροφοριών στον κλάδο της υγείας και της βιοτεχνολογίας, $500M-$1B, Σύνδεσμος

«Χρησιμοποιούμε το Sophos Email για να υπερασπιστούμε το επιχειρηματικό μας σύστημα ηλεκτρονικού ταχυδρομείου έναντι προηγμένων απειλών που βασίζονται στο email, συμπεριλαμβανομένων του κακόβουλου λογισμικού (malware), του phishing και των επιθέσεων BEC. Λειτουργεί καλά χάρη στην προστασία που τροφοδοτείται από τεχνητή νοημοσύνη, την ανάλυση URL και την ομαλή ενσωμάτωση του με τις πλατφόρμες Microsoft και Google Workspace. Όχι μόνο προστατεύει τα μηνύματα ηλεκτρονικού μας ταχυδρομείου αλλά διευκολύνει επίσης στην εκπαίδευση των χρηστών». -Διευθυντής στον κλάδο υπηρεσιών πληροφορικής, $50M-$250M, Σύνδεσμος

«Η αρχική υλοποίηση και η ρύθμιση κύλησαν πολύ ομαλά και ανώδυνα. Η υποστήριξη και η καθοδήγηση από τη Sophos σε όλη τη διάρκεια αυτής της διαδικασίας ήταν εξαιρετική. Έκτοτε έχουμε πολύ καλή επικοινωνία με τη Sophos και τυχόν ερωτήματα μας έχουν αντιμετωπιστεί άμεσα. Ο υπεύθυνος λογαριασμού μας ήταν πάντα και εύκολα προσβάσιμος όταν χρειαζόταν και η συνεχής υποστήριξη είναι πολύ καλή». -Μηχανικός στον κατασκευαστικό κλάδο, $50M-$250M, Σύνδεσμος

Γιατί πιστεύουμε ότι αυτή η αναγνώριση έχει ιδιαίτερη σημασία τώρα

Η φετινή έκθεση «Voice of the Customer» έρχεται σε μια κρίσιμη στιγμή, κατά την οποία οι ομάδες ασφαλείας δέχονται αυξανόμενη πίεση να ασφαλίσουν την υποδομή ηλεκτρονικού ταχυδρομείου τους από τη διάδοση επιθέσεων phishing και τις παραβιάσεις επιχειρηματικού ηλεκτρονικού ταχυδρομείου (Business Email Compromise ή BEC) που έχουν ενισχυθεί με τεχνητή νοημοσύνη.

Σύμφωνα με πρόσφατη έρευνα της Gartner® «σχεδόν τέσσερις στους πέντε CISO αναφέρουν απότομη αύξηση της πολυπλοκότητας των επιθέσεων phishing και BEC κατά το περασμένο έτος». Επιπλέον, από μία άλλη έρευνα της Gartner® προέκυψε η διαπίστωση ότι «το εξήντα έξι τοις εκατό των οργανισμών που συμμετείχαν στην έρευνα κατέταξαν το ηλεκτρονικό ψάρεμα και την παραβίαση του επιχειρηματικού ηλεκτρονικού ταχυδρομείου στις πέντε κορυφαίες απειλές στις οποίες σχεδιάζουν να δώσουν προτεραιότητα για την άμυνα τους μέσα στους επόμενους 12 μήνες».

Αυτά τα στατιστικά στοιχεία αντικατοπτρίζουν μια μετατόπιση που αντιμετωπίζουν πολλές ομάδες. Οι αγοραστές θέτουν πιο δύσκολα ερωτήματα σχετικά με την αποτελεσματικότητα, τη λειτουργική προσαρμογή και το πόσο καλά αποδίδουν τα εργαλεία ασφάλειας ηλεκτρονικού ταχυδρομείου έναντι των ταχύτατα εξελισσόμενων επιθέσεων phishing και BEC.

Αυτός είναι ένας λόγος για τον οποίο τα σχόλια των πελατών και των ομότιμων έχουν σημασία. Παρέχουν ένα πραγματικό, επαληθευμένο από τους χρήστες σήμα για τους οργανισμούς που συγκρίνουν εργαλεία ασφάλειας ηλεκτρονικού ταχυδρομείου, επικυρώνουν την καταλληλότητα και αποφασίζουν πώς να ενισχύσουν την υποδομή του ηλεκτρονικού τους ταχυδρομείου χωρίς να προσθέτουν περιττή πολυπλοκότητα.

Διαβάστε την έκθεση εδώ και μάθετε περισσότερα για το Sophos Email εδώ.

Πηγή: Sophos

14

Ιούλ

Μια ερευνητική προεπισκόπηση ενός συστήματος τεχνητής νοημοσύνης (AI) έκανε αθόρυβα κάτι που ανάγκασε κάθε διευθυντή ασφάλειας πληροφοριών (CISO) να αναθεωρήσει σχεδόν κάθε διαδικασία αντιμετώπισης απειλών που είχε στον νου του. Δίχως ανθρώπινη καθοδήγηση σε κάθε βήμα που εκτελούσε, το νέο αυτό μοντέλο τεχνητής νοημοσύνης εντόπισε χιλιάδες ευπάθειες μηδενικής ημέρας σε κάθε μεγάλο λειτουργικό σύστημα και πρόγραμμα περιήγησης. Όχι σε χρόνια. Όχι σε μήνες. Σε εβδομάδες.

Αυτή η τεχνητή νοημοσύνη ήταν το Claude Mythos Preview. Και ενώ η κοινότητα ασφάλειας συζητά τον ρόλο της τεχνητής νοημοσύνης στην άμυνα, το ερώτημα για την επιθετική της ικανότητα μόλις απαντήθηκε από μόνο του.

Το ερώτημα για τους ηγέτες της κυβερνοασφάλειας δεν είναι πλέον αν η τεχνητή νοημοσύνη μπορεί να αλλάξει το τοπίο των απειλών. Το έχει ήδη κάνει. Το ερώτημα είναι: Έχετε ξεκινήσει να την χρησιμοποιείτε προτού αρχίσουν να την χρησιμοποιούν οι αντίπαλοι σας;

«Το χρονικό περιθώριο για να αναλάβετε δράση δεν μετριέται σε μήνες. Είναι τώρα.»

Η μεγάλη στιγμή του Mythos: Τι άλλαξε στην πραγματικότητα

Για να καταλάβετε γιατί έχει μεγάλη σημασία, πρέπει να κατανοήσετε τι ήταν αυτό που έκανε το Mythos διαφορετικό από κάθε αυτοματοποιημένο εργαλείο ασφάλειας που προηγήθηκε.

Η παραδοσιακή σάρωση για ευπάθειες είναι πλέον μηχανική. Πραγματοποιεί αντιστοίχιση μοτίβων. Ελέγχει γνωστές υπογραφές έναντι γνωστών αδυναμιών. Εργαλεία fuzzing εισάγουν τυχαία δεδομένα σε έναν στόχο και παρακολουθούν για τυχόν κολλήματα ή καταρρεύσεις. Τα εργαλεία στατικής ανάλυσης αναλύουν συντακτικά τον κώδικα για κοινά λάθη. Πρόκειται για ισχυρά εργαλεία, ωστόσο λειτουργούν θεμελιωδώς αντιδραστικά -εντοπίζουν αυτό που έχουν εκπαιδευτεί να ψάχνουν.

Το Mythos σκέφτεται ορθολογικά. Συνδέει τις παρατηρήσεις μεταξύ τους. Κατανοεί το πλαίσιο (context). Εντόπισε ένα σφάλμα ηλικίας 27 ετών στο λειτουργικό σύστημα OpenBSD -μια ευπάθεια που βρισκόταν αόρατη σε κώδικα παραγωγής από το 1997. Άνθρωποι ερευνητές ασφάλειας εξέταζαν αυτόν τον πηγαίο κώδικα για σχεδόν τρεις δεκαετίες. Η τεχνητή νοημοσύνη τον βρήκε σε ένα κλάσμα του χρόνου.

Όπως είναι κατανοητό, δεν έχουμε να κάνουμε με μία σταδιακή βελτίωση στα εργαλεία. Πρόκειται για μία κατηγορηματική μετατόπιση στο ποιος βρίσκει πρώτος τις ευπάθειες -και πόσο γρήγορα το κάνει.

Και το Mythos δεν πρόκειται να παραμείνει μόνο του για πολύ ακόμα. Η OpenAI, η Google DeepMind και άλλα εργαστήρια αιχμής αναπτύσσουν συγκρίσιμες ικανότητες. Ο εκδημοκρατισμός των επιθετικών εργαλείων που βασίζονται στην τεχνητή νοημοσύνη -του «Spud» και των διαδόχων του- σημαίνει ότι η εξελιγμένη ικανότητα αλυσιδωτής εκμετάλλευσης ευπαθειών δεν θα περιορίζεται για πολύ ακόμα στους προϋπολογισμούς και στις χρηματοδοτήσεις κρατικών οντοτήτων.

Το δίλημμα του αμυνόμενου: Δίνοντας μάχη σε έναν πόλεμο του χθες

Τα περισσότερα εταιρικά προγράμματα ασφάλειας σχεδιάστηκαν για έναν κόσμο όπου οι επιτιθέμενοι λειτουργούν με ανθρώπινη ταχύτητα. Ετήσιες ασκήσεις παρείσδυσης. Τριμηνιαίες σαρώσεις ευπαθειών. Εγκατάσταση επιδιορθώσεων κώδικα σε μηνιαίο κύκλο. Σε εκείνον τον κόσμο, οι αμυνόμενοι είχαν χρόνο.

Αυτός ο κόσμος δεν υπάρχει πια.

Οι επιθέσεις που βασίζονται στην τεχνητή νοημοσύνη εκτελούνται αδιάκοπα. Οι αντίπαλοι δεν παίρνουν ρεπό τα Σαββατοκύριακα. Δεν χάνουν ή παραλείπουν μια ευπάθεια επειδή ο αναλυτής ήταν κουρασμένος. Δεν χρειάζονται μήνες για μία αλυσίδα εκμετάλλευσης -το κάνουν σε ώρες. Το χάσμα μεταξύ του χρόνου εντοπισμού και του χρόνου εκμετάλλευσης στο οποίο βασίζονταν πάντα οι αμυνόμενοι για να κερδίσουν χρόνο αντίδρασης, καταρρέει.

«Το χάσμα μεταξύ του χρόνου εντοπισμού και του χρόνου εκμετάλλευσης, στο οποίο βασίζονταν πάντα οι αμυνόμενοι για να κερδίσουν χρόνο αντίδρασης, καταρρέει.» -Abbas Kudrati

Ας εξετάσουμε την επιφάνεια επίθεσης των ψηφιακών ταυτοτήτων. Καθώς οι επιχειρήσεις κλιμακώνουν την υϊοθέτηση της τεχνητής νοημοσύνης και εφαρμόζουν αυτόνομους πράκτορες AI στα περιβάλλοντα τους δημιουργούν εκατομμύρια μη ανθρώπινες ταυτότητες -λογαριασμούς υπηρεσιών, κλειδιά API, τεκμήρια OAuth, διαπιστευτήρια CI/CD κ.ά.

Σε πολλά από τα παραπάνω έχουν εκχωρηθεί υπερβολικά προνόμια. Πολλά άλλα ΄λειτουργούν και να δρουν χωρίς παρακολούθηση ή επιτήρηση. Και πολλά «επιζούν» (επιχειρησιακά) περισσότερο από τους ανθρώπους που τα δημιούργησαν. Ένας αντίπαλος με τεχνητή νοημοσύνη δεν χρειάζεται να επιτεθεί στη δικτυακή περίμετρο σας χρησιμοποιώντας «brute force» -βρίσκει τον δρόμο του μέσω λογικής ανάλυσης στο σύνολο των ψηφιακών σας ταυτοτήτων, μεταπηδώντας από ένα εσφαλμένα διαμορφωμένο διαπιστευτήριο στο επόμενο.

Αναρωτηθείτε: Αν ένας πράκτορας AI άρχιζε να εξερευνά το περιβάλλον σας απόψε το βράδυ, πόσος χρόνος θα χρειαζόταν μέχρι να εντοπίσει κάτι; Και πόσος χρόνος χρειάζεται μέχρι να το μάθετε εσείς;

Αν δεν μπορείτε να απαντήσετε και στα δύο μέρη αυτού του ερωτήματος με σιγουριά και αυτοπεποίθηση τότε έχετε ένα πρόβλημα που κανένα πλαίσιο συμμόρφωσης δεν πρόκειται να λύσει για εσάς.

Το πλαίσιο APEX: Ξεπερνώντας τον επιτιθέμενο μέσω της αρχιτεκτονικής

Δεν μπορείτε να προλάβετε έναν επιτιθέμενο με τεχνητή νοημοσύνη εφαρμόζοντας απλώς επιδιορθώσεις κώδικα (patches). Η επιφάνεια των ευπαθειών είναι πολύ μεγάλη, η ταχύτητα πολύ υψηλή και η ικανότητα ορθολογικής σκέψης πολύ εξελιγμένη. Αυτό που μπορείτε να κάνετε είναι να τον ξεπεράσετε μέσω της αρχιτεκτονικής.

Στην Silverfort ανέπτυξαν  ένα πρακτικό πλαίσιο ακριβώς για τη συγκεκριμένη πρόκληση -το APEX: AI-Powered Exposure eXchange. Πέντε πυλώνες, καθένας από τους οποίους είναι άμεσα εφαρμόσιμος από το πρωί της επόμενης ημέρας.

Θεωρήστε δεδομένη την παραβίαση

Σταματήστε να λειτουργείτε σαν μία παραβίαση να αποτελεί ένα υποθετικό μελλοντικό σενάριο. Η δυνατότητα αξιοποίησης ενός κενού ασφαλείας (εκμετάλλευση) με ταχύτητα τεχνητής νοημοσύνης ενδέχεται να σημαίνει την παραβίαση της τρέχουσας κατάστασης ασφαλείας σας με τρόπους που η (τεχνολογική) στοίβα σας δεν έχει ακόμα εντοπίσει.

Σχεδιάστε τους μηχανισμούς ελέγχου, και τις όποιες διαδικασίες και σενάρια παρακολούθησης και απόκρισης σας με την παραδοχή ότι κάτι έχει ήδη πάει στραβά.

Στην πράξη, αυτό σημαίνει την εκτέλεση ασκήσεων καταδίωξης απειλών (threat hunts) που ξεκινούν από την παραδοχή μιας ενεργής παραβίασης, αντί να περιμένετε την εμφάνιση ειδοποιήσεων/συναγερμών. Εφαρμόστε τεχνολογίες παραπλάνησης -παγίδες (honeypots), παραπλανητικά/ δολωματικά διαπιστευτήρια και δοκιμαστικούς λογαριασμούς υπηρεσιών (canary service accounts) -για τον έγκαιρο εντοπισμό εσωτερικών και καθοδηγούμενων από AI μετακινήσεων (lateral movement) και τη διασφάλιση ότι το SIEM σας (είτε πρόκειται για το Microsoft Sentinel, το Splunk είτε για κάποια άλλη αντίστοιχη πλατφόρμα) είναι ρυθμισμένο για να ανιχνεύει ανώμαλα μοτίβα  αυθεντικοποίησης (ελέγχου της ταυτότητας) τόσο σε ανθρώπινες όσο και σε μη ανθρώπινες ταυτότητες, και όχι μόνο για ανιχνεύσεις που βασίζονται σε υπογραφές.

Εντάξτε την ομάδα διαχείρισης ταυτοτήτων (identity team) στην ομάδα ανταπόκρισης σε περιστατικά (incident response) από την πρώτη κιόλας μέρα. Οι μη ανθρώπινες ταυτότητες -λογαριασμοί υπηρεσιών, κλειδιά API, διαπιστευτήρια OAuth- αποτελούν πλέον τον κύριο φορέα εσωτερικής μετακίνησης για επιτιθέμενους ταχύτητας AI, ωστόσο στα περισσότερα «εγχειρίδια» ανταπόκρισης σε περιστατικά εξακολουθούν να μην αντιμετωπίζονται με την πρέπουσα προσοχή.

Εκείνες οι πλατφόρμες που παρέχουν αδιάκοπη, σε πραγματικό χρόνο παρακολούθηση της αυθεντικοποίησης σε κάθε ψηφιακή ταυτότητα δίνουν στο κέντρο επιχειρήσεων ασφάλειας (SOC) σας την δυνατότητα να εντοπίζει τις «εσωτερικές ή πλευρικές μετακινήσεις» με ταχύτητα AI προτού κλιμακωθούν. Ξεκινήστε θέτοντας ένα δύσκολο ερώτημα: Τι θα εντόπιζαν πραγματικά τα τρέχοντα εργαλεία σας αν ένας πράκτορας AI άρχιζε να μετακινείται εντός του περιβάλλοντός σας απόψε το βράδυ;

Διαρκής προτεραιοποίηση

Οι ετήσιες ασκήσεις παρείσδυσης (pen test) έχουν πεθάνει ως κύριος μηχανισμός διασφάλισης. Αντικαταστήστε τις περιοδικές ασκήσεις και δοκιμές με διαρκή ιεράρχηση των ευπαθειών με τη βοήθεια τεχνητής νοημοσύνης.

Δεν χρειάζεται να βρείτε κάθε ευπάθεια -πρέπει να γνωρίζετε ποιες θα συνέδεε πρώτες σε μια αλυσίδα ένας επιτιθέμενος με AI και να κλείσετε αυτά τα κενά προτού το κάνει εκείνος.

Για τις ομάδες που αναρωτιούνται από πού να ξεκινήσουν: αναζητήστε λύσεις που αξιολογούν και «βαθμολογούν» τις ευπάθειες βάσει της δυνατότητας εκμετάλλευσης (exploitability) τους και της ακτίνας ζημιάς -όχι μόνο βάσει σοβαρότητας κατά CVSS- και που ενημερώνουν αυτές τις βαθμολογίες συνεχώς καθώς το περιβάλλον σας αλλάζει.

Οι πλατφόρμες προστασίας εφαρμογών νέφους (Cloud-Native Application Protection Platforms – CNAPPs) όπως το Wiz, το Prisma Cloud ή το Microsoft Defender for Cloud, φέρνουν στην επιφάνεια μονοπάτια επίθεσης σε ολόκληρη την υποδομή νέφους σας δείχνοντας ακριβώς τους τρόπους που ένας αντίπαλος θα συνέδεε εσφαλμένες διαμορφώσεις και ευπάθειες μεταξύ τους, αντί να παρουσιάζουν μια απλή λίστα από CVEs.

Συνδυάστε τις με ένα επίπεδο ασφάλειας ταυτοτήτων: πλατφόρμες όπως της Silverfort παρέχουν συνεχή παρακολούθηση της συμπεριφοράς ελέγχου ταυτότητας σε κάθε ταυτότητα -ανθρώπινη και μη ανθρώπινη- κλείνοντας το κρίσιμο χάσμα μεταξύ της ανακάλυψης ευπαθειών και της εκμετάλλευσης που βασίζεται σε ταυτότητες.

Ένας επιτιθέμενος με AI δεν εκμεταλλεύεται μόνο ελαττώματα κώδικα· εκμεταλλεύεται εσφαλμένες διαμορφώσεις ταυτοτήτων και διαπιστευτήρια με υπερβολικά προνόμια για να μετακινηθεί εσωτερικά μόλις παρεισδύσει. Ο συνδυασμός της ορατότητας πάνω στα μονοπάτια και στις διαδρομές επίθεσης από τη πλατφόρμα CNAPP και του ελέγχου ταυτοτήτων σε πραγματικό χρόνο από την πλατφόρμα ασφάλειας ταυτοτήτων σας είναι αυτό που διαχωρίζει τους οργανισμούς που απλώς σαρώνουν από τους οργανισμούς που μειώνουν ουσιαστικά και πραγματικά την εκμεταλλεύσιμη επιφάνεια κινδύνου τους.

Εξαλείψτε την υπονοούμενη εμπιστοσύνη

Κάθε ταυτότητα -ανθρώπινη, μη ανθρώπινη και πράκτορας AI- πρέπει να επαληθεύεται εκ νέου σε κάθε βήμα, κάθε φορά. Αυτό είναι το Zero Trust στην πιο αληθινή του μορφή. Όχι ως όρος μάρκετινγκ, αλλά ως αρχιτεκτονική αρχή που επιβάλλεται στο επίπεδο της ταυτότητας. Αν ένας λογαριασμός υπηρεσίας έχει υπερβολικά προνόμια, ένας επιτιθέμενος με AI θα τον εντοπίσει. Ο ρόλος σας είναι να εγγυηθείτε ότι όταν τον βρει, ο λογαριασμός υπηρεσίας δεν θα έχει τίποτα χρήσιμο που θα μπορούσε να αποτελέσει αντικείμενο κακόβουλης εκμετάλλευσης.

Ανταλλάξτε πληροφορίες απειλών

Κανένας μεμονωμένος οργανισμός δεν έχει την ορατότητα να αμυνθεί μόνος του ενάντια στις απειλές με ταχύτητα AI. Το μοντέλο του συνασπισμού Glasswing -για την μη ανταγωνιστική, αμυντική ανταλλαγή πληροφοριών που σχετίζονται με απειλές- είναι η μόνη βιώσιμη πορεία προς τη συλλογική άμυνα. Γίνετε μέλος σε κάποιον τέτοιο συνασπισμό ή κοινοπραξία. Αλλιώς, δημιουργήστε έναν. Το χάσμα πληροφοριών απειλών μετριέται πλέον σε λεπτά, όχι σε μήνες.

Ο Abbas Kudrati, συνεργάτης της Silverfort έχει βιώσει τη δύναμη αυτού του μοντέλου από πρώτο χέρι. Νωρίς στη θητεία του ως επικεφαλής στρατηγικής εταιρικής ασφάλειας, έγινε μέλος ενός συνασπισμού ανταλλαγής πληροφοριών απειλών σε επίπεδο κλάδου, όταν δείκτες μιας συντονισμένης εκστρατείας κατάχρησης διαπιστευτηρίων άρχισαν να εμφανίζονται στα περιβάλλοντα των οργανισμών-μελών.

Το πρώτο ίδρυμα που εντόπισε ασυνήθιστα μοτίβα επαλήθευσης της ταυτότητας λογαριασμών υπηρεσιών -συνδέσεις από απρόσμενες γεωγραφικές περιοχές, πρόσβαση σε ευαίσθητα APIs στις 3 τα ξημερώματα- κοινοποίησε τους δείκτες παραβίασης στα μέλη του συνασπισμού εντός λίγων ωρών. Από τους οργανισμούς που ήταν μέλη, τρεις είχαν ήδη καταφέρει να αποκλείσουν τα σχετικά διανύσματα επίθεσης προτού ο αντίπαλος προλάβει να μεταβεί στο επόμενο στάδιο (της επίθεσης). Κανένας μεμονωμένος οργανισμός δεν είχε την πλήρη εικόνα (της επίθεσης) από μόνος του. Μαζί ωστόσο, εξουδετερώσαμε μια εκστρατεία, την οποία ο καθένας από μόνος τους θα χρειαζόταν ημέρες ή και εβδομάδες για να την προσδιορίσει και να την περιορίσει. Αυτή η εμπειρία εδραίωσε την πεποίθησή: ότι στην εποχή των απειλών ταχύτητας AI, η συλλογική άμυνα δεν είναι μια στρατηγική επιλογή -αποτελεί το επίπεδο αναφοράς.

Αναβαθμίστε την επιθετικής σας ικανότητα

Χρησιμοποιήστε τις ίδιες δυνατότητες τεχνητής νοημοσύνης και αμυντικά. Δημιουργήστε και θέστε σε εφαρμογή στο εσωτερικό σας ασκήσεις κόκκινης ομάδας (red teaming) που βασίζονται σε AI προτού τις αναπτύξουν εξωτερικοί αντίπαλοι εναντίον σας. Η ίδια ικανότητα ορθολογικής σκέψης που κάνει το Mythos επικίνδυνο, το καθιστά ανεκτίμητο ως εργαλείο για τον αμυνόμενο. Οι οργανισμοί που κερδίζουν αυτόν τον αγώνα δρόμου είναι εκείνοι που χρησιμοποιούν την τεχνητή νοημοσύνη επιθετικά, με ασφάλεια, στα δικά τους περιβάλλοντα, με το δικό τους χρονοδιάγραμμα.

Πως δείχνει η καλή ασφάλεια στον κόσμο των επιθέσεων AI

Δεν πρόκειται για ένα σενάριο καταστροφολογίας. Πρόκειται για ένα σημείο καμπής -και τα σημεία καμπής ανταμείβουν τους οργανισμούς που κινούνται πρώτοι.

Οι CISOs που θα καθορίσουν την αρχιτεκτονική ασφάλειας της επόμενης δεκαετίας θέτουν ήδη διαφορετικά ερωτήματα στις ομάδες τους. Και δεν είναι του τύπου «έχουμε εγκαταστήσει τις επιδιορθώσεις κώδικα;» αλλά «τι θα έβαζε στόχο πρώτα ένας επιτιθέμενος με AI;» Και επίσης όχι «έχουμε προγραμματισμένη μία άσκηση παρείσδυσης;» αλλά «πώς μοιάζει η συνεχής επιφάνεια έκθεσης μας αυτήν ακριβώς τη στιγμή;» και όχι «πόσους λογαριασμούς υπηρεσιών έχουμε;» αλλά «πόσους από αυτούς κατέχει στην πραγματικότητα κάποιος;»

Η τεχνολογία δεν αποτελεί το εμπόδιο. Η προθυμία να επαναπροσδιοριστούν τα ερωτήματα που θέτουμε είναι.

Το Mythos προσδιόρισε ένα σφάλμα 27 ετών που ήταν αόρατο από το 1997. Η τεχνητή νοημοσύνη δεν δημιούργησε αυτήν την ευπάθεια. Αυτό που άλλαξε είναι το ποιος την ανακαλύπτει πρώτος. Η δουλειά σας -και η δουλειά μας- είναι να διασφαλίσουμε ότι οι αμυνόμενοι θα φτάσουν εκεί πριν από τους επιτιθέμενους. 

Τρεις ενέργειες για αυτό το τρίμηνο

  • Προβείτε σε μία αξιολόγηση της επιφάνειας επίθεσης σας αξιοποιώντας AI. Κατανοήστε τι θα έβλεπε ένας επιτιθέμενος με AI στο περιβάλλον σας προτού το δει κάποιος από αυτούς.
  • Ελέγξτε κάθε μη ανθρώπινη ταυτότητα. Λογαριασμοί υπηρεσιών, κλειδιά API, διακριτικά OAuth -εντοπίστε τι διαθέτει υπερβολικά προνόμια, τι δεν παρακολουθείται και τι δεν ανήκει σε κανέναν.
  • Γίνετε μέλος ή δημιουργήστε έναν συνασπισμό ανταλλαγής πληροφοριών απειλών ειδικό για τον κλάδο σας. Η συλλογική άμυνα με ταχύτητα μηχανής είναι η μόνη βιώσιμη απάντηση στις απειλές ταχύτητας AI.

Πηγή: Silverfort

7

Ιούλ

Η BeyondTrust, παγκόσμιος ηγέτης στην προνομιοκεντρική ασφάλεια ταυτοτήτων που προστατεύει όλες τις διαδρομές προς τα προνόμια (Paths to Privilege™), ανακοίνωσε πρόσφατα τη διεύρυνση της Αξιολόγησης Κινδύνου Ασφάλειας Ταυτότητας (ISRA), μια λειτουργία του BeyondTrust Identity Security Insights®. Βασισμένο σε ένα νέο πλαίσιο ανάλυσης πέντε πυλώνων, το ISRA χαρτογραφεί τώρα ολόκληρη την επιφάνεια επίθεσης ταυτότητας σε ανθρώπινες, μη ανθρώπινες και ταυτότητες τεχνητής νοημοσύνης (AI) επιτρέποντας στις ομάδες να ανακαλύπτουν και να δρουν ενάντια στον κίνδυνο με την ταχύτητα και την εμπιστοσύνη που απαιτεί η συνεχής ασφάλεια.

Η ενισχυμένη αξιολόγηση παρέχει βαθύτερη ορατότητα στους κινδύνους υγιεινής των ταυτοτήτων, στα πραγματικά προνόμια, τα κενά ασφαλείας της τεχνητής νοημοσύνης και στις αναδυόμενες διαδρομές επίθεσης μεταξύ διαφορετικών τομέων (domains) ενώ παράλληλα βοηθά τους οργανισμούς να ευθυγραμμίσουν τις προσπάθειες ανάκαμψης/αποκατάστασης με πλαίσια όπως το NIST 800-53 και το MITRE ATT&CK.

Σχεδιασμένο ως το κρίσιμο πρώτο βήμα προς τη διαρκή ασφάλεια ταυτοτήτων, το ISRA παρέχει στους οργανισμούς μια σαφή, ιεραρχημένη προβολή των κινδύνων ταυτότητας με τον υψηλότερο αντίκτυπο, δημιουργώντας τα θεμέλια που απαιτούνται για τη μετάβαση από τις περιοδικές αξιολογήσεις σε ένα διαρκές πρόγραμμα βελτίωσης της ασφάλειας.

«Για χρόνια, οι οργανισμοί επικεντρώνονταν κυρίως στη διαχείριση των ανθρώπινων ταυτοτήτων. Σήμερα, οι ταυτότητες μηχανών, τα μυστικά και οι πράκτορες τεχνητής νοημοσύνης (AI agents) συχνά ξεπερνούν σε αριθμό τους ανθρώπους κατά τάξεις μεγέθους, δημιουργώντας νέα μονοπάτια επίθεσης που οι ομάδες ασφαλείας δυσκολεύονται να εντοπίσουν» δήλωσε ο Morey Haber, Chief Security Advisor της BeyondTrust.

«Το να έχουμε κατανόηση στο ποιος έχει πρόσβαση δεν είναι πλέον αρκετό. Οι οργανισμοί χρειάζονται ορατότητα στο τι έχει πρόσβαση, πως συνδέονται αυτά τα προνόμια και που μπορούν οι φορείς απειλών να εκμεταλλευτούν αυτές τις σχέσεις για να κινηθούν πλευρικά διαμέσου ενός περιβάλλοντος».

Η ασφάλεια ταυτοτήτων απαιτεί μία πιο συνδεδεμένη προβολή του κινδύνου

Γίνεται πλέον ολοένα και πιο δύσκολο να κατανοήσουμε τον κίνδυνο ταυτότητας στο υπολογιστικό νέφος, στο λογισμικό ως υπηρεσία (SaaS), στις υβριδικές υποδομές και στους αυτοματισμούς που καθοδηγούνται από την τεχνητή νοημοσύνη ακολουθώντας τις παραδοσιακές προσεγγίσεις στην ασφάλεια ταυτότητας.

Οι ανθρώπινοι χρήστες, οι λογαριασμοί υπηρεσιών, τα μυστικά, οι μη ανθρώπινες ταυτότητες και οι πράκτορες τεχνητής νοημοσύνης συχνά υπάρχουν σε αποσυνδεδεμένα συστήματα, δημιουργώντας σχέσεις πρόσβασης που σπάνια είναι ορατές μέσω ενός και μόνο εργαλείου ή μέσω μιας ομάδας.

Τέτοιες κρυφές συνδέσεις είναι που εκμεταλλεύονται οι επιτιθέμενοι. Αντί να στοχεύουν μεμονωμένους λογαριασμούς, πλοηγούνται στα περιβάλλοντα ταυτοτήτων ως διασυνδεδεμένες διαδρομές προνομίων εντοπίζοντας έμμεσους τρόπους προς την αναβαθμισμένη πρόσβαση που συχνά παραμένουν απαρατήρητοι.

Ταυτόχρονα, οι ομάδες επιχειρήσεων ασφαλείας στερούνται συχνά του πλαισίου ταυτότητας που απαιτείται για την αποτελεσματική ιεράρχηση και την αποκατάσταση του κινδύνου.

Η ενισχυμένη αξιολόγηση κινδύνου ασφάλειας ταυτοτήτων αντιμετωπίζει αυτές τις προκλήσεις μέσω ενός νέου πλαισίου πέντε πυλώνων που βοηθά τους οργανισμούς να εντοπίζουν κρυφές διαδρομές επίθεσης, να κατανοούν τα πραγματικά προνόμια, να αποκαλύπτουν αναδυόμενους κινδύνους που σχετίζονται με την τεχνητή νοημοσύνη και να ευθυγραμμίζουν τις προσπάθειες αποκατάστασης με καθιερωμένα πλαίσια ασφαλείας και επιχειρησιακές ροές εργασίας.

Το νέο πλαίσιο πέντε πυλώνων παρέχει ολοκληρωμένη ανάλυση κινδύνου ταυτοτήτων

Η αναβαθμισμένη αξιολόγηση οργανώνει τα ευρήματα σε πέντε πυλώνες ανάλυσης που έχουν σχεδιαστεί για να βοηθήσουν τους οργανισμούς να κατανοήσουν και να ιεραρχήσουν τον κίνδυνο ταυτότητας:

  • Συνολική επισκόπηση περιβάλλοντος – Προβάλει μια ενιαία εικόνα των ανθρώπινων, μη ανθρώπινων και ταυτοτήτων τεχνητής νοημοσύνης σε συνδεδεμένες υποδομές, περιβάλλοντα υπολογιστικού νέφους και SaaS, αναδεικνύοντας παράλληλα ζητήματα κύκλου ζωής και υγιεινής πρόσβασης.
  • Πραγματικό προνόμιο (True Privilege™) – Αποκαλύπτει κρυφές διαδρομές κλιμάκωσης προνομίων, έμμεσες σχέσεις πρόσβασης και διαδρομές επίθεσης μεταξύ διαφορετικών τομέων που συχνά παραμένουν αόρατες στα παραδοσιακά εργαλεία διαχείρισης ταυτοτήτων.
  • Μοτίβα ασφάλειας – Εντοπίζει κοινούς κινδύνους υγιεινής των ταυτοτήτων, συμπεριλαμβανομένων των ανενεργών προνομιακών λογαριασμών (dormant privileged accounts), των εκτεθειμένων διαπιστευτηρίων, των υπερβολικών δικαιωμάτων, των κινδύνων που σχετίζονται με τους κωδικούς πρόσβασης και των κενών στις διαδικασίες πρόσληψης, μετακίνησης και αποχώρησης υπαλλήλων.
  • Ασφάλεια τεχνητής νοημοσύνης και αναδυόμενα μοτίβα – Φέρνει στην επιφάνεια σκιώδεις πράκτορες τεχνητής νοημοσύνης, μη αυθεντικοποιημένα μοντέλα, εκτεθειμένα μυστικά και άλλους αναδυόμενους κινδύνους ταυτότητας που σχετίζονται με την υιοθέτηση της αυτόνομης τεχνητής νοημοσύνης.
  • Εξερευνητής ευρημάτων – Συγκεντρώνει και βαθμολογεί βάσει κινδύνου τους εντοπισμούς και τις συστάσεις σε μια ενιαία διεπαφή, με τις συστάσεις να αντιστοιχίζονται στα πλαίσια NIST 800-53 και MITRE ATT&CK, ώστε να βοηθήσει τους οργανισμούς να μεταβούν από την ανακάλυψη στην αποκατάσταση και να ενισχύσουν την ευθυγράμμιση μεταξύ των ομάδων ταυτοτήτων και επιχειρήσεων ασφαλείας.

«Αυτό που εκπλήσσει συνεχώς τους οργανισμούς είναι το πόσο μεγάλο εύρος πραγματικών προνομίων υπάρχει πέρα από τις άμεσες αναθέσεις ρόλων» δήλωσε ο Jason Silva, Principal Solutions Architect της BeyondTrust. «Λογαριασμοί που φαίνονται χαμηλού κινδύνου στα χαρτιά έχουν συχνά έμμεσες διαδρομές πρόσβασης μέσω ένθετων ομάδων, εκχωρημένων δικαιωμάτων, δικαιωμάτων υπολογιστικού νέφους ή συνδεδεμένων εφαρμογών. Βοηθώντας τους οργανισμούς να οπτικοποιήσουν αυτές τις σχέσεις, η ενισχυμένη αξιολόγηση παρέχει μια σαφέστερη κατανόηση του που υπάρχει κίνδυνος ταυτότητας και ποια σημεία έκθεσης πρέπει να ιεραρχηθούν πρώτες».

Οι οργανισμοί που χρησιμοποιούν το BeyondTrust Identity Security Insights αξιοποιούν ήδη αυτές τις δυνατότητες για να αποκαλύψουν προηγουμένως άγνωστους κινδύνους ταυτότητας και να ιεραρχήσουν τις προσπάθειες αποκατάστασης.

Η ενισχυμένη αξιολόγηση βασίζεται στο ευρύτερο όραμα της BeyondTrust για την απλοποίηση των λειτουργιών ασφάλειας ταυτοτήτων. Μετά την πρόσφατη παρουσίαση του PathfinderAI, η BeyondTrust συνεχίζει να επεκτείνει τους τρόπους με τους οποίους οι οργανισμοί μπορούν να ανακαλύπτουν, να κατανοούν και να ενεργούν έναντι του κινδύνου ταυτότητας σε ολοένα και πιο περίπλοκα περιβάλλοντα.

Διαθεσιμότητα

Έχοντας ανακηρυχθεί πρόσφατα ως η «πλέον καινοτόμος λύση ασφάλειας ταυτοτήτων» στα Global InfoSec Awards 2026 από το Cyber Defense Magazine, η αξιολόγηση διατίθεται δωρεάν και συνήθως μπορεί να συνδεθεί σε λιγότερο από μία ώρα, με τα πρώτα ευρήματα να παραδίδονται εντός 24 ωρών.

Οι οργανισμοί που συνεχίζουν με το BeyondTrust Identity Security Insights® μπορούν να αξιοποιήσουν την αξιολόγηση ως μια συνεχώς ενημερωμένη δυνατότητα εντός της πλατφόρμας Pathfinder για διαρκή ορατότητα στον κίνδυνο ταυτοτήτων.

Πηγή: BeyondTrust

2

Ιούλ

Η Sophos είναι στην ευχάριστη θέση να ανακοινώσει ότι απέσπασε τρία βραβεία στα SE Labs Awards 2026: Enterprise Endpoint (Windows), Small Business Endpoint (Windows) και Small Business Security Development.

Οι συγκεκριμένες διακρίσεις αποτελούν απόδειξη της ικανότητας του Sophos Endpoint να ανακόπτει προηγμένες επίμονες απειλές (APTs) σε εταιρικά περιβάλλοντα, παρέχοντας ταυτόχρονα ισχυρή, εύκολα διαχειρίσιμη και έτοιμη προς χρήση ασφάλεια για μικρού και μεσαίου μεγέθους οργανισμούς. Η ίδια άμυνα, που δίνει προτεραιότητα στην πρόληψη, ανακόπτει τις απειλές μηδενικής ημέρας που παράγονται από τεχνητή νοημοσύνη (AI) τόσο για παγκόσμιας εμβέλειας επιχειρήσεις όσο και για εταιρείες με προσωπικό δέκα ατόμων.

Τα βραβεία της SE Labs βασίζονται σε έναν αυστηρό συνδυασμό διαρκών δημόσιων δοκιμών, ιδιωτικών αξιολογήσεων και σχολίων από εταιρικούς πελάτες, αποτυπώνοντας την απόδοση της αποτελεσματικότητας των λύσεων σε πραγματικά σενάρια επιθέσεων. Η διάκριση της Sophos τόσο στην κατηγορία των μεγάλων επιχειρήσεων όσο και στην κατηγορία των μικρών επιχειρήσεων, και μάλιστα κατά το ίδιο έτος, υπογραμμίζει την ηγετική της θέση σε κάθε επίπεδο της αγοράς.

«Καθώς το τοπίο των απειλών κλιμακώνεται και οι επιτιθέμενοι ασπάζονται την τεχνητή νοημοσύνη για να κλιμακώσουν τις λειτουργίες και τις τεχνικές τους, δεν ήταν ποτέ σημαντικότερο για τον κλάδο να διαθέτει ανεξάρτητη επαλήθευση της αποτελεσματικότητας της ασφάλειας» δήλωσε ο Simon Reed, Chief Security Officer της Sophos. «Όπως είδαμε πολύ πρόσφατα, καθώς η τεχνητή νοημοσύνη εξελίσσεται με ολοένα και ταχύτερους ρυθμούς, η ικανότητα των επιτιθέμενων να εργαλειοποιούν τις ευπάθειες δεν ήταν ποτέ μεγαλύτερη. Η τεχνητή νοημοσύνη επιτρέπει στους επιτιθέμενους να εντοπίζουν ευπάθειες και να δημιουργούν λειτουργικά εργαλεία εκμετάλλευσης (exploits) ταχύτερα από όσο μπορούν να τις καλύψουν οι κύκλοι ενημερώσεων κώδικα. Είναι λοιπόν κρίσιμης σημασίας ένα προϊόν ασφάλειας τερματικών συσκευών να έχει τη δυνατότητα προληπτικού αποκλεισμού των επιθέσεων χρησιμοποιώντας προσεγγίσεις βασισμένες σε κλάσεις, καθώς η μέση συνολική διάρκεια των επιθέσεων συνεχίζει να παρουσιάζει πτωτική τάση από εβδομάδες και ημέρες σε λεπτά και δευτερόλεπτα. Η πραγματική άμυνα είναι ανθεκτική και προνοητική».

Sophos Endpoint: Οι επιθέσεις της εποχής της τεχνητής νοημοσύνης σταματούν εδώ

Το Sophos Endpoint σχεδιάστηκε για την εποχή AI. Ανταποκρίνεται στην ταχύτητα των επιθέσεων της εποχής της τεχνητής νοημοσύνης, αποκλείοντας αυτόματα και εξ ορισμού εργαλεία εκμετάλλευσης (exploits), λυτρισμικό (ransomware) και τις τεχνικές που χρησιμοποιούν οι επιτιθέμενοι χωρίς καμία απολύτως ρύθμιση, ανακόπτοντας απειλές που εξαπολύονται είτε από ανθρώπους είτε από εργαλεία πρακτορικής τεχνητής νοημοσύνης (Agentic AI).

Η πρόληψη μέσω βαθιάς μάθησης, ο μετριασμός των εργαλείων εκμετάλλευσης και η δυνατότητα επαναφοράς μετά από επίθεση λυτρισμικού CryptoGuard συνδυάζονται σε έναν ελαφρύ πράκτορα (agent) που καλύπτει τα Windows, το macOS και το Linux.

Το Sophos Endpoint αποτελεί επίσης σημείο εισόδου στο αμυντικό σύστημα κυβερνοασφάλειας εγγενούς τεχνητής νοημοσύνης της Sophos (Sophos AI-Native Cybersecurity Defense System), την πρώτη ενοποιημένη αρχιτεκτονική όπου κάθε σημείο ελέγχου, οι πράκτορες τεχνητής νοημοσύνης και οι ανθρώπινοι εμπειρογνώμονες λειτουργούν ως ένας, έτσι ώστε οι επιθέσεις να ανακόπτονται με την ταχύτητα των μηχανών, σε κάθε επίπεδο, παρέχοντας ανθεκτικότητα έναντι των απειλών της εποχής AI.

Για περισσότερες πληροφορίες σχετικά με το Sophos Endpoint, επισκεφθείτε το sophos.com/endpoint

Ανεξάρτητη αναγνώριση σε επίπεδο προστασίας, ανίχνευσης και απόκρισης

Η αναγνώριση της Sophos στα SE Labs Awards αποτελεί μέρος ενός ευρύτερου μοτίβου επικύρωσης από τον κλάδο για τις λύσεις προστασίας τερματικών συσκευών, διευρυμένης ανίχνευσης και απόκρισης (XDR), διαχειριζόμενης ανίχνευσης και απόκρισης (MDR) και τείχους προστασίας:

Μαζί, αυτές οι αναγνωρίσεις ενισχύουν αυτό στο οποίο η Sophos έχει επικεντρωθεί για να προσφέρει: ασφάλεια που λειτουργεί ως σύστημα, προσαρμόζεται στο τοπίο των απειλών και βοηθά τους οργανισμούς να ενισχύσουν τις άμυνες τους χωρίς να προσθέτουν περιττή πολυπλοκότητα.

Γιατί έχουν σημασία οι ανεξάρτητες δοκιμές και αξιολογήσεις

Οι αξιόπιστες δοκιμές και αξιολογήσεις τρίτων βοηθούν τους οργανισμούς να λαμβάνουν τεκμηριωμένες αποφάσεις σχετικά με τις επενδύσεις τους στην ασφάλεια. Καθώς ωστόσο οι επιθέσεις αυξάνονται σε όγκο και πολυπλοκότητα, τα αποτελέσματα έχουν σημασία μόνο όταν οι δοκιμές αντικατοπτρίζουν τον πραγματικό κόσμο.

Διανύοντας πλέον το όγδοο έτος τους, τα SE Labs Awards αναγνωρίζουν τους προμηθευτές που προσφέρουν εξαιρετικές επιδόσεις στις αγορές των μεγάλων επιχειρήσεων, των μικρών επιχειρήσεων και των καταναλωτών και τις εταιρείες που θέτουν τα πρότυπα για την προστασία, την ανίχνευση και την κυβερνοανθεκτικότητα. Η Sophos συμμετέχει σε αυτές τις αξιολογήσεις εδώ και πολλά χρόνια, κερδίζοντας σταθερά κορυφαίες διακρίσεις στις δοκιμές προστασίας τερματικών συσκευών τόσο για μεγάλες όσο και για μικρές επιχειρήσεις.

«Τα Βραβεία SE Labs αναγνωρίζουν τους προμηθευτές που κάνουν πραγματική διαφορά στη διατήρηση της ασφάλειας των συστημάτων», δήλωσε ο Simon Edwards, CEO της SE Labs. «Η κατάκτηση ενός βραβείου είναι ένα σημαντικό επίτευγμα. Αντικατοπτρίζει όχι μόνο την ισχυρή απόδοση του προϊόντος στις δοκιμές μας αλλά και τη δέσμευση των ομάδων που βρίσκονται πίσω από την τεχνολογία. Συγχαρητήρια στη Sophos για την επιτυχία της».

Περισσότερα σχετικά με τα φετινά SE Labs Awards μπορείτε να διαβάσετε στην ανακοίνωση της SE Labs και την πλήρη λίστα των νικητών.

Πηγή: Sophos

26

Ιούν

Πιθανότατα θα έχετε ακούσει μέχρι τώρα το παράδειγμα του αεροπλάνου όσον αφορά την τεχνητή νοημοσύνη (AI) και την κυβερνοασφάλεια. Αν όχι, η κυβερνοασφάλεια για την τεχνητή νοημοσύνη έχει παρομοιαστεί με ένα αεροπλάνο το οποίο βρίσκεται υπό κατασκευή ή συναρμολόγηση ενώ βρίσκεται σε πτήση.

Αυτή είναι η εικόνα που αρμόζει στη συγκεκριμένη περίπτωση, καθώς πολλοί από εμάς προσπαθούμε να συμβαδίσουμε με κάτι που έχει ήδη απογειωθεί. Μία παρόμοια αναλογία μπορεί αν γίνει και με τα δεδομένα, τα οποία μπορούν να παρομοιαστούν με το καύσιμο του αεροπλάνου. Κανείς δεν γνωρίζει πραγματικά τι υπάρχει στο ρεζερβουάρ ανά πάσα στιγμή και αυτό μπορεί να οδηγήσει σε μεγάλους κινδύνους.

Η παραδοσιακή προστασία δεδομένων επικεντρώνεται στα δεδομένα που βρίσκονται σε κατάσταση ηρεμίας και στα δεδομένα υπό μεταφορά αφήνοντας κενά όταν πρόκειται για πλατφόρμες τεχνητής νοημοσύνης. Η Διαχείριση της Κατάστασης Ασφάλειας Δεδομένων (Data Security Posture Management – DSPM) βοηθά τους οργανισμούς να εντοπίζουν και να ασφαλίζουν τα δεδομένα που βρίσκονται σε χρήση -τα δεδομένα δηλαδή που τροφοδοτούν την τεχνητή νοημοσύνη. Ας δούμε τους τρόπους που το DSPM αντιμετωπίζει βασικές προκλήσεις των δεδομένων τεχνητής νοημοσύνης.

Βασικά συμπεράσματα

  • Η τεχνητή νοημοσύνη εισάγει νέους κινδύνους έκθεσης δεδομένων κατά τη διάρκεια της εκπαίδευσης, κατά τις προτροπές και την εξαγωγή αποτελέσματος
  • Η παραδοσιακή ασφάλεια δεδομένων στερείται ορατότητας στις ροές εργασίας της τεχνητής νοημοσύνης
  • Το DSPM βοηθά στον εντοπισμό, στην ταξινόμηση και στην παρακολούθηση ευαίσθητων δεδομένων που χρησιμοποιούνται από την τεχνητή νοημοσύνη
  • Οι ομάδες ασφαλείας μπορούν να μειώσουν τον κίνδυνο χωρίς να επιβραδύνουν την καινοτομία

Πως η τεχνητή νοημοσύνη αλλάζει τον κίνδυνο στην ασφάλεια δεδομένων

Τα δεδομένα μετακινούνται συνεχώς μεταξύ εφαρμογών, μοντέλων και διεπαφών προγραμματισμού εφαρμογών (APIs). Ευαίσθητα δεδομένα ενδέχεται να τροφοδοτηθούν ακούσια σε συστήματα τεχνητής νοημοσύνης και τα αποτελέσματα μπορούν να εκθέσουν πληροφορίες που είναι ιδιόκτητες ή υπό κανονιστικό ή ρυθμιστικό πλαίσιο. Τα κενά ορατότητας επεκτείνονται τόσο στην εκπαίδευση (του μοντέλου) όσο και στον συμπερασμό (inference).

Ένα κοινό παράδειγμα αυτού είναι όταν ένας υπάλληλος επικολλά ευαίσθητα δεδομένα (αρχεία πελατών, πηγαίο κώδικα ή λεπτομέρειες συμβάσεων κ.ά.) σε ένα εργαλείο τεχνητής νοημοσύνης όπως το ChatGPT για να έχει βοήθεια για μία εργασία, όπως είναι η δημιουργία μίας περίληψης ή μίας σύνοψης ή ένας προγραμματιστής χρησιμοποιεί έναν βοηθό τεχνητής νοημοσύνης για τη συγγραφή κώδικα και επικολλά κώδικα που είναι ιδιόκτητος η εμπιστευτικός. Πλέον, τα δεδομένα υφίστανται επεξεργασία εκτός του περιβάλλοντος του οργανισμού και ο κίνδυνος έχει ήδη φυτευτεί.

Ποια προβλήματα για την ασφάλεια επιλύει η χρήση DSPM για την τεχνητή νοημοσύνη;

Για την προστασία όλων των δεδομένων, η ασφάλεια δεδομένων για την Τεχνητή Νοημοσύνη πρέπει να αντιμετωπίσει κρίσιμες προκλήσεις ασφάλειας τις οποίες τα παραδοσιακά εργαλεία συχνά παραβλέπουν. Η DSPM απαντά σε κρίσιμα ερωτήματα για τις ομάδες ασφαλείας:

  • Πού χρησιμοποιούνται ευαίσθητα δεδομένα στα pipelines της τεχνητής νοημοσύνης;
  • Ποιος αλληλοεπιδρά με τα δεδομένα;
  • Ποια μοντέλα ή εργαλεία έχουν πρόσβαση στα δεδομένα;
  • Εκτίθενται αυτά εξωτερικά;

Το DSPM μπορεί να εντοπίσει εσφαλμένες ρυθμίσεις παραμέτρων σε σύνθετα περιβάλλοντα νέφους (cloud) και λογισμικού ως υπηρεσία (SaaS) μειώνοντας τον ακούσιο κίνδυνο. Προσθέτοντας πλαίσιο και ιεράρχηση προτεραιοτήτων, επιτρέπει στις ομάδες να επικεντρωθούν στις πιο κρίσιμες απειλές αντί να χάνονται στον θόρυβο των ειδοποιήσεων.

Γιατί η παραδοσιακή προστασία δεδομένων δυσκολεύεται με τις πλατφόρμες τεχνητής νοημοσύνης;

Περιορισμένη ορατότητα στις ροές δεδομένων της τεχνητής νοημοσύνης

Τα παραδοσιακά εργαλεία επικεντρώνονται σε στατικά περιβάλλοντα και όχι σε δυναμικά pipelines τεχνητής νοημοσύνης, όπως διεπαφές προγραμματισμού εφαρμογών (APIs), εργαλεία SaaS, ενσωματώσεις και διανυσματικές βάσεις δεδομένων.

Αδυναμία παρακολούθησης της χρήσης δεδομένων σε πραγματικό χρόνο

Δεν μπορούν να παρακολουθήσουν πως χρησιμοποιούνται τα δεδομένα σε προτροπές, εκπαίδευση ή αποτελέσματα, κάτι που μπορεί να συμβεί και να εξαφανιστεί ακαριαία.

Κενά στην ταξινόμηση δεδομένων

Τα ευαίσθητα δεδομένα είναι συχνά μη δομημένα ή ενσωματωμένα σε ροές εργασίας Τεχνητής Νοημοσύνης, καθιστώντας δύσκολη την ταξινόμησή τους.

Αντιδραστική ασφάλεια έναντι προληπτικής

Τα παλαιού τύπου εργαλεία εντοπίζουν προβλήματα μετά την έκθεση και όχι πριν από αυτήν. Μία λύση DSPM εντοπίζει την επικίνδυνη έκθεση προτού χρησιμοποιηθεί στην τεχνητή νοημοσύνη.

Πως το DSPM βοηθά τους οργανισμούς να ασφαλίσουν τα δεδομένα τεχνητής νοημοσύνης

Οι λύσεις DSPM βοηθούν τους οργανισμούς να ασφαλίσουν τα δεδομένα τεχνητής νοημοσύνης παρέχοντας συνεχή ορατότητα σχετικά με το πού βρίσκονται οι ευαίσθητες πληροφορίες και πως ρέουν στα συστήματα τεχνητής νοημοσύνης, συμπεριλαμβανομένων των προτροπών, των μοντέλων και των αποτελεσμάτων.

Ανακάλυψη -Εύρεση σκιωδών δεδομένων (Shadow data) που χρησιμοποιούνται στην τεχνητή νοημοσύνη

Διαβάθμιση/ ταξινόμηση -Επισήμανση ευαίσθητων δεδομένων ακόμη και σε μη δομημένες μορφές που χρησιμοποιούνται από την τεχνητή νοημοσύνη

Παρακολούθηση -Καταγραφή του τρόπου με τον οποίο χρησιμοποιούνται τα δεδομένα σε προτροπές, διεπαφές προγραμματισμού εφαρμογών (APIs) και αλληλεπιδράσεις με μοντέλα

Ιεράρχηση προτεραιοτήτων -Μείωση της κόπωσης από τις ειδοποιήσεις εστιάζοντας στην έκθεση υψηλού κινδύνου που συνδέεται με τις ροές εργασίας της τεχνητής νοημοσύνης.

Πριν από το DSPM, οι οργανισμοί δεν μπορούσαν να γνωρίζουν ποια δεδομένα εισέρχονταν στα συστήματα τεχνητής νοημοσύνης ή έβγαιναν από αυτά. Τώρα, μία λύση DSPM επιτρέπει στις ομάδες να επιτηρούν, να ελέγχουν και να διοικούν τις ροές δεδομένων της τεχνητής νοημοσύνης χωρίς να παρεμποδίζουν τη χρήση της.

Πλέον, όταν ένας υπάλληλος μεταφορτώνει ένα έγγραφο με δεδομένα πελατών σε ένα εργαλείο τεχνητής νοημοσύνης, το DSPM θα εντοπίσει τα ευαίσθητα δεδομένα, θα επισημάνει την εξωτερική έκθεση, θα ειδοποιήσει ή θα αποκλείσει την ενέργεια με βάση τις πολιτικές ασφαλείας και στη συνέχεια θα παράσχει σχετικές λεπτομέρειες.

Πηγή: Fortra

19

Ιούν

Οι επιθέσεις που βασίζονται ή καθοδηγούνται από AI και διάφορα πρωτοποριακά μοντέλα AI όπως το Mythos της Anthropic αλλάζουν την κυβερνοασφάλεια ταχύτερα από όσο αντιλαμβάνονται οι περισσότεροι οργανισμοί.

Τα συγκεκριμένα μοντέλα κατεβάζουν δραματικά το επίπεδο τεχνογνωσίας που απαιτείται για την εκτέλεση εξελιγμένων και σύνθετων επιθέσεων, επιτρέποντας στους επιτιθέμενους να εκτελούν περίπλοκες εκστρατείες με πρωτοφανή ταχύτητα και κλίμακα. Επιτρέπουν στους αντιπάλους να ανακαλύπτουν ευπάθειες μηδενικής ημέρας (zero day), να συνδυάζουν εσφαλμένες ρυθμίσεις παραμέτρων, να απογράφουν ταυτότητες, να μετακινούνται πλευρικά, να κλιμακώνουν προνόμια και να παραβιάζουν περιβάλλοντα και συστήματα -αυτόνομα και με ταχύτητα μηχανής.

Αυτό που έχει αλλάξει πραγματικά δεν είναι κάποια νέα τεχνική επίθεσης αλλά η ικανότητα εκτέλεσης ολόκληρων αλυσίδων επίθεσης αδιάκοπα και με προσαρμοστικότητα, χωρίς τις καθυστερήσεις, τα λάθη ή τους περιορισμούς πόρων που παραδοσιακά βάζουν όρια στους ανθρώπινους χειριστές.

Εδώ και αρκετά χρόνια, οι ομάδες ασφαλείας οικοδομούσαν τις άμυνες τους γύρω από την παραδοχή ότι μεσολαβεί σημαντικός χρόνος μεταξύ των ενεργειών του επιτιθέμενου και της απόκρισης ή της αντίδρασης του αμυνόμενου. Ένα προηγμένο μοντέλο AI εκμηδενίζει αυτό το χρονικό περιθώριο. Μέχρι να ενεργοποιηθεί κάποιος μηχανισμός ανίχνευσης, η επίθεση ενδέχεται να έχει ήδη ολοκληρωθεί.

Η ταυτότητα είναι το πεδίο της μάχης

Αυτό που βλέπαμε σε σταθερή βάση τόσο από πελάτες μας όσο και από τους CISOs του δικτύου της Glasswing είναι ότι οι επιθέσεις που βασίζονται σε AI εκμεταλλεύονται στην ουσία τις ταυτότητες. Έτσι, αξιοποιούν σχέσεις εμπιστοσύνης, μετακινούνται πλευρικά και κλιμακώνουν προνόμια μέχρι να αποκτήσουν τον έλεγχο του περιβάλλοντος. Αυτός είναι ο λόγος για τον οποίο η ταυτότητα είναι ταυτόχρονα η πρωταρχική επιφάνεια επίθεσης και το τελευταίο αξιόπιστο σημείο ελέγχου. Τα περισσότερα ωστόσο εργαλεία δεν μπορούν να διαχειριστούν την κλίμακα και την ταχύτητα των επιθέσεων που βασίζονται σε AI.

  • Οι λύσεις IGA (Identity Governance and Administration) είναι υπερβολικά στατικές και σχεδιάστηκαν για διακυβέρνηση, όχι για αλυσίδες επιθέσεων με ταχύτητα μηχανής.
  • Οι παραδοσιακές λύσεις PAM (Privileged Access Management) έχουν περιορισμένο πεδίο εφαρμογής και ασφαλίζουν μόνο ένα περιορισμένο σύνολο λογαριασμών.
  • Οι λύσεις ITDR (Identity Threat Detection and Response) είναι αργές γενικά και αντιδραστικές, και ξεκινούν να λειτουργούν αφού έχει ήδη ξεκινήσει η ύποπτη συμπεριφορά.

Οι οργανισμοί που κατάφεραν να αναχαιτίσουν τέτοια προηγμένα μοντέλα έχουν ένα κοινό στοιχείο: μηχανισμούς Ασφάλειας Ταυτοτήτων εν Λειτουργία (Runtime Identity Security).

Γιατί το Runtime Identity Security είναι κρίσιμης σημασίας στην εποχή των προηγμένων μοντέλων AI

Η ταυτότητα αποτελεί το τελευταίο αξιόπιστο σημείο επιβολής πολιτικών ασφαλείας προτού εκτελεστεί μια ενέργεια. Μόλις παραχωρηθεί πρόσβαση, ο επιτιθέμενος λειτουργεί ήδη μέσα στο περιβάλλον. Αυτός είναι ο λόγος για τον οποίο το «Runtime Identity Security» καθίσταται κρίσιμης σημασίας στην εποχή των επιθέσεων που βασίζονται σε AI. Ο μόνος τρόπος για να αποτραπούν αξιόπιστα οι επιθέσεις είναι εμβόλιμα (inline), τη στιγμή δηλαδή που προκύπτει ένα αίτημα πιστοποίησης της ταυτότητας (authentication request) -προτού παραχωρηθεί πρόσβαση.

  • Ο έλεγχος πραγματοποιείται εντός της ροής ελέγχου ταυτότητας
  • Οι αποφάσεις λαμβάνονται προτού παραχωρηθεί η πρόσβαση
  • Η πλευρική μετακίνηση και η κλιμάκωση προνομίων σταματούν σε πραγματικό χρόνο

Η τεχνολογία Runtime Access Protection™ της Silverfort

Η Silverfort συνδέεται με την υποδομή IAM και τις πρακτορικές πλατφόρμες που λειτουργείτε, επεκτείνοντας την προστασία ταυτότητας σε περιουσιακά στοιχεία που προηγουμένως ήταν αδύνατο να προστατευθούν και μάλιστα χωρίς αλλαγές στην υποδομή, στα συστήματα ή στις εφαρμογές σας. Η Silverfort το επιτυγχάνει αυτό με την κατοχυρωμένη με δίπλωμα ευρεσιτεχνίας τεχνολογία Runtime Access Protection™ (RAP), η οποία ενσωματώνεται εγγενώς στην υποδομή IAM σας για την επιβολή ελέγχων ασφαλείας εν λειτουργία και τη διακοπή των απειλών πριν προκαλέσουν ζημιά.

Τι προσφέρει η Silverfort

  • Προστασία για κάθε ταυτότητα εν λειτουργία | Προστατέψτε ανθρώπινους χρήστες, λογαριασμούς υπηρεσιών και άλλες μη ανθρώπινες ταυτότητες, καθώς και πράκτορες AI με ελέγχους που επιβάλλονται άμεσα και εμβόλιμα (inline) κατά τον έλεγχο ταυτότητας.
  • Αποτροπή επιθέσεων ταχύτητας AI πριν εξαπλωθούν | Αποκλείστε, προκαλέστε, περιορίστε ή συγκρατήστε την επικίνδυνη πρόσβαση προτού οι επιτιθέμενοι μετακινηθούν πλευρικά, κλιμακώσουν προνόμια ή επεκτείνουν την ακτίνα του χτυπήματος.
  • Περιορισμός και σπάσιμο της αλυσίδας της επίθεσης | Μην αφήνετε το μοντέλο να προχωρήσει. Προκαλέστε την πρόσβαση με βάση στατικά διαπιστευτήρια, διακόπτοντας προσωρινά την εμπιστοσύνη που επιβάλλεται από άλλα συστήματα.
  • Κάλυψη εκεί όπου πραγματικά κινούνται οι επιτιθέμενοι | Επεκτείνετε τους ελέγχους σε περιοχές που τα περισσότερα εργαλεία ταυτότητας δεν μπορούν να φτάσουν, συμπεριλαμβανομένων των Active Directory, Kerberos, NTLM, παλαιών εφαρμογών (legacy apps), OT και απομονωμένων δικτυακών (air-gapped) περιβαλλόντων.

Οι επιθέσεις που βασίζονται σε AI δεν περιμένουν. Ούτε οι άμυνες σας θα έπρεπε να περιμένουν. Μάθετε πως η Silverfort σταματά τις επιθέσεις που βασίζονται σε AI κατά την εκτέλεσή τους.

Πηγή: Silverfort

16

Ιούν

Τροφοδοτούμενη από το Kaseya Intelligence, η πλατφόρμα της Kaseya συνδυάζει το βαθύτερο στον κλάδο σύνολο δεδομένων IT πραγματικού κόσμου με ένα επίπεδο εκτέλεσης που ενεργεί με ακρίβεια.

Η Kaseya, κορυφαίος παγκόσμιος προμηθευτής λογισμικού διαχείρισης πληροφορικής και κυβερνοασφάλειας που βασίζεται σε τεχνητή νοημοσύνη (AI-powered), παρουσίασε πρόσφατα την πρώτη πλατφόρμα διαχείρισης πληροφορικής με πράκτορες (Agentic IT Management Platform), η οποία τροφοδοτείται από το Kaseya Intelligence.

Σε αντίθεση με τα παραδοσιακά εργαλεία διαχείρισης πληροφορικής που αναδεικνύουν και προβάλουν πληροφορίες και αναλυτικά στοιχεία για να ενεργήσουν οι άνθρωποι, η πλατφόρμα της Kaseya συνδυάζει ολοκληρωμένα δεδομένα από όλες τις λειτουργίες πληροφορικής, την κυβερνοασφάλεια και την κυβερνοανθεκτικότητα με ένα επίπεδο εκτέλεσης που αναλαμβάνει να δράσει αυτόνομα -προχωρώντας στη διαλογή δελτίων υποστήριξης (tickets), στον περιορισμό απειλών, στην επαλήθευση αντιγράφων ασφαλείας και στη βελτιστοποίηση των ροών εργασίας χωρίς χειροκίνητη παρέμβαση.

Αυτή είναι η βασική διαφορά στην αρχιτεκτονική. Κάθε μεγάλος προμηθευτής τεχνολογίας σήμερα έχει προσθέσει τεχνητή νοημοσύνη (AI) σε προϊόντα και υπηρεσίες. Η τεχνητή νοημοσύνη ωστόσο που βασίζεται σε ορισμένα ή μερικά δεδομένα και σε αποσυνδεδεμένα εργαλεία παράγει συστάσεις που συχνά είναι ανακριβείς, με αποτέλεσμα να δημιουργεί τις συνθήκες για περισσότερη εργασία, όχι λιγότερη.

Η πλατφόρμα της Kaseya είναι η μόνη που αξιοποιεί ολοκληρωμένα ή ενοποιημένα δεδομένα που εκτείνονται σε τερματικές συσκευές, κέντρα τεχνικής υποστήριξης, λειτουργίες ασφάλειας και υποδομές αντιγράφων ασφαλείας και τα συνδυάζει με μία μοναδική ικανότητα εκτέλεσης, σε όλα τα συστήματα, και από μία ενιαία πλατφόρμα. Το αποτέλεσμα δεν είναι απλώς ευφυές, είναι η αυτόνομη δράση ακριβείας.

«Ο κλάδος δεν χρειάζεται μία ακόμα λειτουργία τεχνητής νοημοσύνης προσαρτημένη σε ένα αποσυνδεδεμένο εργαλείο» δήλωσε η Rania Succar, Chief Executive Officer της Kaseya. «Αυτό που χρειάζονται οι πάροχοι διαχειριζόμενων υπηρεσιών (MSPs) και οι ομάδες πληροφορικής είναι μια πλατφόρμα που εκτελεί τις λειτουργίες τους -μια πλατφόρμα που βλέπει σε κάθε σύστημα, κατανοεί το πλαίσιο και ενεργεί αυτόνομα. Αυτό έχουμε δημιουργήσει. Το Kaseya Intelligence είναι η μηχανή. Η πλατφόρμα είναι το λειτουργικό σύστημα. Και το αποτέλεσμα είναι μια πληροφορική που διαχειρίζεται τον εαυτό της».

Γιατί μόνο η Kaseya μπορεί να προσφέρει κάτι τέτοιο

Το Kaseya Intelligence είναι η μηχανή στον πυρήνα της πλατφόρμας -βασισμένο σε περισσότερα από 1 δισεκατομμύριο δελτία τεχνικής υποστήριξης (help desk tickets), σε 3 exabytes δεδομένων αντιγράφων ασφαλείας και σε 17 εκατομμύρια διαχειριζόμενες τερματικές συσκευές (managed endpoints). Δεν πρόκειται για ένα επίπεδο τεχνητής νοημοσύνης γενικής χρήσης. Πρόκειται για ένα ειδικά σχεδιασμένο σύστημα που έχει εκπαιδευτεί με δεδομένα πραγματικού κόσμου, σε μια κλίμακα που κανένας ανταγωνιστής δεν μπορεί να φτάσει.

Τα δεδομένα ωστόσο από μόνα τους δεν φτάνουν. Αυτό που διαχωρίζει την Kaseya από την υπόλοιπη αγορά είναι το τι συμβαίνει αφότου η τεχνητή νοημοσύνη ολοκληρώσει την σκέψη της. Στον ανταγωνισμό, λαμβάνουν μία σύσταση που στη συνέχει την παραδίδουν σε έναν τεχνικό. Η πλατφόρμα της Kaseya κλείνει τον κύκλο -εκτελώντας την ενέργεια, επικυρώνοντας το αποτέλεσμα και μαθαίνοντας από αυτό. Αυτή είναι η διαφορά μεταξύ της τεχνητής νοημοσύνης ως χαρακτηριστικού ή λειτουργίας (AI-as-a-feature) και της τεχνητής νοημοσύνης ως λειτουργικού συστήματος (AI-as-an-operating-system).

Ανακοινώσεις

Το όραμα της πλατφόρμας υλοποιείται ήδη μέσω τριών σημαντικών κυκλοφοριών που ανακοινώθηκαν στο πρόσφατο συνέδριο Kaseya Connect Global:

Πρακτορικοί ψηφιακοί ειδικοί

Το επίπεδο παροχής υπηρεσιών που τροφοδοτείται από το Kaseya Intelligence. Η Kaseya παρουσίασε «Ψηφιακούς Ειδικούς» που τροφοδοτούνται από τεχνητή νοημοσύνη, οι οποίοι χειρίζονται αυτόνομα εργασίες πληροφορικής υψηλού όγκου -ξεκινώντας με τη Διαλογή Δελτίων, η οποία κατηγοριοποιεί και δρομολογεί αυτόματα τα δελτία με υψηλή ακρίβεια, μειώνοντας τα σφάλματα και επιταχύνοντας την επίλυση των ζητημάτων.

«Το 20 με 30% των δελτίων δεν κατηγοριοποιείται σωστά σήμερα» δήλωσε ο Koos Ligtenberg, Business Unit Director της Advisor ICT. «Και αυτό δημιουργεί κάθε είδους προβλήματα στη συνέχεια -συμπεριλαμβανομένων ανακριβειών στην τιμολόγηση. Από όσα βλέπουμε στις πρώτες δοκιμές, πιστεύουμε ότι ο Ψηφιακός Ειδικός Διαλογής Δελτίων (Ticket Triage Digital Specialist) θα εξαλείψει έως και το 80% αυτών των σφαλμάτων. Και αυτό είναι μεγάλη υπόθεση για εμάς».

Ο Ψηφιακός Ειδικός Διαλογής Δελτίων της Kaseya είναι ήδη διαθέσιμος για τους πελάτες του Autotask Ultimate. Θα ακολουθήσουν επιπλέον Ψηφιακοί Ειδικοί που θα καλύπτουν τις λειτουργίες πληροφορικής, την κυβερνοασφάλεια και την κυβερνοανθεκτικότητα.

Ενοποιημένη κυβερνοανθεκτικότητα

Η Kaseya ενοποίησε τα αντίγραφα ασφαλείας τοπικής εγκατάστασης (on-prem), SaaS, τερματικών (endpoint) και υπολογιστικού νέφους (cloud) σε μια ενιαία ολοκληρωμένη πύλη -εξαλείφοντας την εξάπλωση και τον κατακερματισμό των εργαλείων που αναγκάζει τους τεχνικούς να διαχειρίζονται την ανάκτηση και την αποκατάσταση μέσω διαφορετικών και αποσυνδεδεμένων προμηθευτών. Τροφοδοτούμενη από το Kaseya Intelligence, η Ενοποιημένη Πύλη Κυβερνοανθεκτικότητας (Unified Cyber Resilience Portal) παρέχει αξιοποιήσιμα αναλυτικά στοιχεία μέσω συνδεδεμένων ροών εργασίας, έξυπνης ιεράρχησης προτεραιοτήτων, επαλήθευσης στιγμιότυπων οθόνης που καθοδηγείται από τεχνητή νοημοσύνη με ακρίβεια μεγαλύτερη από 99,9% καθώς και κάλυψη συμμόρφωσης που περιλαμβάνει δυνατότητες FIPS και ετοιμότητα FedRAMP.

Η κάλυψη επεκτείνεται περαιτέρω στο υπολογιστικό νέφος και στην εικονικοποίηση (virtualization). Η υποστήριξη του Azure Files είναι πλέον γενικά διαθέσιμη σε όλους επεκτείνοντας την προστασία Azure VM σε κοινόχρηστους φακέλους αρχείων και μη δομημένα δεδομένα -δίνοντας στους συνεργάτες έναν οικονομικό τρόπο προστασίας κρίσιμων φόρτων εργασίας του Azure πέρα από το περιβάλλον ενός και μόνο παρόχου cloud. Τα αντίγραφα ασφαλείας Hyper-V χωρίς πράκτορα θα ακολουθήσουν τον Ιούνιο του 2026 για να προστατεύσουν εικονικές μηχανές χωρίς την ανάγκη εγκατάστασης ή συντήρησης μεμονωμένων πρακτόρων.

Kaseya SIEM

Το Kaseya SIEM είναι πλέον διαθέσιμο σε όλους -πρόκειται για μία ειδικά σχεδιασμένη λύση για την παροχή λειτουργιών ασφαλείας επιχειρησιακού επιπέδου για MSPs και ομάδες πληροφορικής, χωρίς την πολυπλοκότητα και το κόστος των παραδοσιακών πλατφορμών SIEM. Ενοποιεί τηλεμετρία από τερματικές συσκευές;, δίκτυα, υπολογιστικό νέφος, ταυτότητες και ηλεκτρονικό ταχυδρομείο, συσχετίζοντας σήματα από περισσότερες από 60 πηγές δεδομένων για ανίχνευση απειλών και απόκριση στο σύνολο της επιφάνειας επίθεσης.

Σε αντίθεση με τα παραδοσιακά συστήματα SIEM που απαιτούν εξειδικευμένους μηχανικούς ασφάλειας ή τυχόν προσφορές που αφορούν αποκλειστικά τη διαχείριση περιορίζοντας τους μηχανισμούς ελέγχου, το Kaseya SIEM προσφέρει στις ομάδες πληροφορικής ανίχνευση απειλών επιχειρησιακού επιπέδου χωρίς την ανάγκη για στελέχωση αντίστοιχου επιπέδου. Η συσχέτιση μεταξύ διαφορετικών επιφανειών δείχνει στους τεχνικούς την πλήρη εικόνα της επίθεσης σε μια διεπαφή χωρίς την ανάγκη ειδικού για την ανάλυσή της. Η αυτοματοποιημένη απόκριση περιορίζει τις απειλές σε λίγα λεπτά, ενεργώντας σε όλα τα συστήματα αντί να επιστρέφει τις ειδοποιήσεις σε έναν άνθρωπο. Η παραμετροποιήσιμη ανίχνευση μειώνει τον θόρυβο και η διατήρηση αρχείων καταγραφής για 400 ημέρες καλύπτει τη συμμόρφωση απευθείας από την αρχή. Για τους πελάτες που προτιμούν να μην λειτουργούν εσωτερικό Κέντρο Επιχειρήσεων Ασφάλειας (SOC), μια ομάδα πραγματικών ειδικών ασφάλειας σε 24ωρη βάση -ενισχυμένη από το Kaseya Intelligence- παρέχει την κάλυψη ενός εξειδικευμένου SOC χωρίς το βάρος της δημιουργίας και της συντήρησής του.

Επιτάχυνση καινοτομίας

Οι παραπάνω κυκλοφορίες αντικατοπτρίζουν έναν επιταχυνόμενο ρυθμό καινοτομίας, με περισσότερες από 100 νέες λειτουργίες και βελτιώσεις να έχουν παραδοθεί τις τελευταίες 90 ημέρες. Το Kaseya Intelligence είναι ενσωματωμένο σε ολόκληρη την πλατφόρμα σήμερα και θα συνεχίσει να τροφοδοτεί νέες δυνατότητες στις λειτουργίες πληροφορικής, κυβερνοασφάλειας και κυβερνοανθεκτικότητας -ωθώντας τον κλάδο να απομακρυνθεί από τα εργαλεία που απλώς ενημερώνουν, σε μια πλατφόρμα που ενεργεί πραγματικά και με ακρίβεια.

Πηγή: Kaseya

15

Ιούν

Η BeyondTrust, παγκόσμιος ηγέτης στην προνομιοκεντρική ασφάλεια ταυτοτήτων (privilege-centric identity security) που προστατεύει κάθε μονοπάτι προς το προνόμιο (Paths to Privilege™) ανακοίνωσε πρόσφατα ότι αναγνωρίστηκε από την εταιρεία KuppingerCole Analysts ως Overall Leader στην έκθεση Leadership Compass for Privileged Access Management 2026 καταλαμβάνοντας τις ηγετικές θέσεις στις κατηγορίες Product, Innovation και Market Leadership. Το παραπάνω σηματοδοτεί την 6η συνεχόμενη χρονιά που η BeyondTrust ανακηρύσσεται «Overall Leader» στη συγκεκριμένη έκθεση, μια διάκριση που μοιράζεται μόνο μια μικρή ομάδα προμηθευτών στην αγορά του PAM.

Κεντρικό στοιχείο για την αναγνώριση της BeyondTrust αποτελεί η πλατφόρμα BeyondTrust Pathfinder, η οποία ενοποιεί τις δυνατότητες PAM, ITDR (ανίχνευση απειλών για την ταυτότητα και απόκριση), CIEM (διαχείριση δικαιωμάτων και υποδομών νέφους) και ESM (διαχείριση εταιρικών/επιχειρηματικών μυστικών) σε μια ενιαία, ολοκληρωμένη πλατφόρμα.

Το Pathfinder χαρτογραφεί αυτό που η BeyondTrust ονομάζει «πραγματικό προνόμιο» (True Privilege™) -δείχνοντας πως σχηματίζονται οι διαδρομές των προνομίων στο Active Directory, στο Microsoft Entra ID, σε πλατφόρμες νέφους, σε λογισμικό ως υπηρεσία (SaaS), σε τερματικές συσκευές (endpoints) και σε μη ανθρώπινες ταυτότητες (NHIs) και συσχετίζει τα ευρήματα με μία βαθμολογία επικινδυνότητας/ρίσκου και με αξιοποιήσιμη αποκατάσταση.

Η πλατφόρμα υποστηρίζει την εγκατάσταση σε εικονικές συσκευές, σε τοπική υποδομή με ιδία φιλοξενία και ιδιωτικό νέφος, σε φιλοξενούμενο SaaS καθώς και επιλογές βασισμένες σε φυσικές συσκευές διαθέτοντας πιστοποιήσεις που περιλαμβάνουν τα ISO 27001/27701, SOC 2 Type II, FedRAMP και PCI DSS.

«Η αναγνώρισή μας ως Overall Leader στην έκθεση Leadership Compass PAM της KuppingerCole για 6η συνεχή χρονιά αντανακλά τη διαρκή επένδυση που έχουμε πραγματοποιήσει στη δημιουργία μιας πλατφόρμας που ασφαλίζει κάθε ταυτότητα -ανθρώπινη, μηχανική και πρακτόρων τεχνητής νοημοσύνης δήλωσε η Janine Seebeck, Διευθύνουσα Σύμβουλος (CEO) της BeyondTrust.

«Το προνόμιο είναι ο κοινός παρονομαστής σε κάθε τύπο ταυτότητας και σε κάθε περιβάλλον. Καθώς οι πράκτορες τεχνητής νοημοσύνης και οι μη ανθρώπινες ταυτότητες αποτελούν την ταχύτερα αναπτυσσόμενη κατηγορία προνομιούχων ταυτοτήτων στην επιχείρηση, η BeyondTrust βρίσκεται σε μοναδική θέση να τις διοικεί με την ίδια αυστηρότητα που εφαρμόζουμε στους ανθρώπινους διαχειριστές εδώ και 20 χρόνια» συνέχισε.

Η KuppingerCole Analysts υπογράμμισε την ευρεία κάλυψη ασφάλειας PAM της BeyondTrust σε ανθρώπινες ταυτότητες, μη ανθρώπινες ταυτότητες (NHIs) και πράκτορες τεχνητής νοημοσύνης σημειώνοντας τις προηγμένες δυνατότητες της πλατφόρμας για πρόσβαση κατ’ απαίτηση (JIT), εφήμερη πρόσβαση, ώριμη παρακολούθηση συνεδριών για περιβάλλοντα πληροφορικής (IT) και επιχειρησιακής/λειτουργικής τεχνολογίας (OT), διατομεακό γράφημα προνομίων για βελτιωμένη ορατότητα κινδύνου, ισχυρή διαχείριση μυστικών και πιστοποιητικών καθώς και τις εκτεταμένες ενσωματώσεις στα οικοσυστήματα ταυτοτήτων και DevOps.

Η έκθεση αναγνώρισε επίσης την ιδιαίτερα διαφοροποιημένη προσέγγιση της BeyondTrust στη διακυβέρνηση πρακτόρων τεχνητής νοημοσύνης, συμπεριλαμβανομένης της ανακάλυψης, της χαρτογράφησης προνομίων και της αξιολόγησης κινδύνου για πράκτορες στα Azure Copilot, AWS, GCP, Google Vertex, OpenAI, Salesforce και ServiceNow.

Αυτή είναι η 6η συνεχόμενη αναγνώριση της BeyondTrust με τη διάκριση «Overall Leader» στη συγκεκριμένη έκθεση και έρχεται σε μια περίοδο που η αγορά του PAM υφίσταται γρήγορο μετασχηματισμό. Το πεδίο εφαρμογής της προνομιακής πρόσβασης έχει επεκταθεί πέρα από τους ανθρώπινους διαχειριστές, για να συμπεριλάβει λογαριασμούς υπηρεσιών, κλειδιά API, ταυτότητες φόρτων εργασίας και πράκτορες τεχνητής νοημοσύνης που λειτουργούν με σημαντικά δικαιώματα σε υβριδικά και νεφοστραφή περιβάλλοντα.

Η πλατφόρμα της BeyondTrust είναι ειδικά κατασκευασμένη για να ανταπεξέρχεται σε αυτό το διευρυμένο τοπίο ταυτοτήτων, ασφαλίζοντας κάθε  «διαδρομή προς το προνόμιο» (Path to Privilege™) σε τερματικές συσκευές, στο νέφος, σε SaaS, OT και σε πράκτορες τεχνητής νοημοσύνης.

Για να κατεβάσετε ένα δωρεάν αντίγραφο της έκθεσης Leadership Compass for Privileged Access Management 2026 της KuppingerCole Analysts παρακαλούμε επισκεφθείτε τη διεύθυνση: https://www.beyondtrust.com/resources/research/kuppingercole-leadership-compass-pam

Πηγή: BeyondTrust

10

Ιούν

Σύμφωνα με την έκθεση Data Breach Investigations Report της Verizon, για σχεδόν 20 χρόνια, τα κλεμμένα διαπιστευτήρια αποτελούσαν την πλέον κοινότυπη οδό των επιτιθέμενων προς τους οργανισμούς. Αυτό ωστόσο δεν ισχύει πλέον.

Σύμφωνα με την πρόσφατα δημοσιευμένη έκθεση του 2026, η εκμετάλλευση τρωτών σημείων και ευπαθειών έχει ξεπεράσει την κλοπή διαπιστευτηρίων ως το βασικό διάνυσμα ή ως τον κύριο φορέα για την απόκτηση αρχικής πρόσβασης από κυβερνοεγκληματίες και χάκερ -αναλογώντας στο 31% του συνόλου των παραβιάσεων ασφάλειας.

Και ποιος είναι ο πιθανός λόγος; Η τεχνητή νοημοσύνη (AI) βοηθά τους επιτιθέμενους να εντοπίζουν και να εργαλειοποιούν γνωστά ελαττώματα πολύ ταχύτερα από ότι οι αμυνόμενοι μπορούν να τα επιδιορθώσουν με ενημερώσεις κώδικα.

Η άβολη αλήθεια είναι ότι το χρονικό διάστημα μεταξύ της αποκάλυψης ενός τρωτού σημείου και της ενεργής εκμετάλλευσής του έχει συρρικνωθεί από μήνες σε ώρες.

Η έκθεση της Verizon ισχυρίζεται επιπλέον ότι μόνο περίπου το ένα τέταρτο των αποκαλυφθέντων τρωτών σημείων επιδιορθώνεται ολοκληρωτικά και ότι κατά μέσο όρο απαιτούνται 43 ημέρες για την αποκατάσταση του μισού αριθμού εξ αυτών -ένα χρονοδιάγραμμα που επιδεινώνεται, αντί να βελτιώνεται.

Όποιος ελπίζει ότι η ταχύτερη απλώς εφαρμογή ενημερώσεων κώδικα στα συστήματά του αποτελεί μία βιώσιμη στρατηγική πρόκειται να απογοητευτεί οικτρά. Ο τεράστιος όγκος των προβλημάτων που υπάρχουν, καθιστά κάτι τέτοιο ανέφικτο.

Όμως το παραπάνω, δεν είναι ο μόνος τίτλος «πρωτοσέλιδου» που προέκυψε από τη φετινή έκθεση Data Breach Investigations Report της Verizon.

Το ηλεκτρονικό ψάρεμα (phishing) στοχεύει τα κινητά και τις φορητές συσκευές

Οι πιο ενημερωμένοι εργαζόμενοι έχουν γίνει όλο και πιο καχύποπτοι απέναντι στον κίνδυνο άφιξης κακόβουλων μηνυμάτων ηλεκτρονικού ταχυδρομείου στα εισερχόμενά τους, και έτσι οι επιτιθέμενοι άλλαξαν κανάλια.

Όλο και περισσότερο τελευταία, παρατηρούμε ότι οι επιθέσεις κοινωνικής μηχανικής όπως είναι μηνύματα-απάτες SMS και οι τηλεφωνικές κλήσεις αποτελούν την αφετηρία για επιτυχείς επιθέσεις με ρυθμό κατά 40% υψηλότερο από το παραδοσιακό ηλεκτρονικό ψάρεμα μέσω ηλεκτρονικού ταχυδρομείου.

Οι υπάλληλοι είναι πολύ λιγότερο πιθανό να εξετάσουν εξονυχιστικά τον αριθμό ενός αποστολέα σε μια μικρή οθόνη από ότι να διπλοτσεκάρουν για την εγκυρότητα ενός μηνύματος ηλεκτρονικού ταχυδρομείου στον επιτραπέζιο υπολογιστή τους. Οι κυβερνοεγκληματίες γνωρίζουν ότι οι χρήστες είναι συχνά πιο αφηρημένοι όταν βρίσκονται στα κινητά τους τηλέφωνα, και εκμεταλλεύονται αυτή την αδυναμία με επιτυχία.

Η σκιώδης τεχνητή νοημοσύνη (Shadow AI) είναι η πλέον η νέα σκιώδης πληροφορική (Shadow IT)

Εδώ και χρόνια, είναι γνωστό στις εταιρείες ότι οι μη εξουσιοδοτημένες διαδικτυακές εφαρμογές (web apps) και τα εργαλεία λογισμικού ως υπηρεσία (SaaS) αποτελούσαν πονοκέφαλο για την ασφάλεια αλλά η Verizon διαπίστωσε ότι η συχνή χρήση εργαλείων τεχνητής νοημοσύνης από τους υπαλλήλους εκτοξεύθηκε από το 15% στο 45% μέσα σε ένα μόνο έτος.

Το 75% όσων χρησιμοποιούν την τεχνητή νοημοσύνη στον χώρο εργασίας το πράττουν αποκτώντας πρόσβαση σε μη εγκεκριμένες ή μη εξουσιοδοτημένες υπηρεσίες, κυρίως μέσω προσωπικών λογαριασμών.

Σύμφωνα με την έκθεση, αυτή η χρήση της «σκιώδους τεχνητής νοημοσύνης» (Shadow AI) αποτελεί πλέον την τρίτη πιο κοινή πηγή μη κακόβουλης διαρροής δεδομένων.

Και οι κίνδυνοι είναι πραγματικοί. Κάθε φορά που ένας υπάλληλος επικολλά μία σύμβαση, μια λίστα πελατών ή πηγαίο κώδικα σε ένα ρομπότ συνομιλίας (chatbot) μέσω του προσωπικού του λογαριασμού, εταιρικά δεδομένα στην ουσία εγκαταλείπουν τον οργανισμό.

Η εφοδιαστική αλυσίδα συνεχίζει να επιμηκύνεται

Οι παραβιάσεις στις οποίες εμπλέκονται τρίτα μέρη έχουν αυξηθεί κατά 60% σε σύγκριση με το προηγούμενο έτος, και πλέον αποτελούν το 48% του συνόλου των παραβιάσεων.

Οι οργανισμοί βασίζονται όλο και περισσότερο σε εξωτερικούς προμηθευτές, εργολάβους και παρόχους υπηρεσιών. Οι κυβερνοεγκληματίες γνωρίζουν καλά ότι ο πιο αδύναμος κρίκος που θα τους δώσει πρόσβαση στα συστήματα ή τα δεδομένα μιας εταιρείας ενδέχεται να είναι ένας εντελώς άλλος προμηθευτής.

Το ransomware αποδεικνύεται λιγότερο κερδοφόρο

Δεν είναι όλα τα νέα κακά. Αν και το λυτρισμικό (ransomware) εμπλέκεται πλέον στο 48% περίπου των επιβεβαιωμένων παραβιάσεων δεδομένων, λιγότερα από τα θύματα του πληρώνουν τους εκβιαστές τους.

Το ποσοστό των οργανισμών που αρνούνται να πληρώσουν έχει αυξηθεί από το 65% στο 69% σύμφωνα με την έκθεση με τη μέση πληρωμή λύτρων να εξακολουθεί να μειώνεται.

Συμπέρασμα

Αυτό που είναι σαφές από τις συμβουλές που περιέχονται στην έκθεση Data Breach Investigations Report της Verizon είναι ότι μπορείτε να κάνετε πολλά για να υπερασπιστείτε την εταιρεία σας, απλώς εφαρμόζοντας σωστά τα βασικά στοιχεία.

Μειώστε την επιφάνεια επίθεσής σας, κατανοήστε ποια τμήματα της επιχείρησής σας βρίσκονται σε κίνδυνο και μειώστε την έκθεση, μην ξεκινήσετε να χρησιμοποιείτε βιαστικά την τεχνητή νοημοσύνη στην υποδομή και στα συστήματά σας, αλλά αντίθετα ενσωματώστε την προσεκτικά και με ασφάλεια, πάρτε στα σοβαρά τη διαχείριση των ευπαθειών και των τρωτών σημείων και μείνετε ενημερωμένοι για τις τελευταίες απειλές.

Πηγή: Fortra

 

8

Ιούν

Η Sophos ανακηρύχθηκε Leader στο Magic Quadrant™ της Gartner® για το 2026 στην κατηγορία Προστασία Τερματικών Συσκευών (Endpoint Protection). Αυτή είναι η 17η συνεχόμενη έκθεση στην οποία η Sophos αναγνωρίζεται ως Leader στη συγκεκριμένη κατηγορία.

Αυτή η συνεχιζόμενη αναγνώριση της Sophos πιστεύουμε ότι αντανακλά τόσο τη σταθερότητα της στρατηγικής προστασίας τερματικών συσκευών της Sophos όσο και την πρόοδο που έχουμε σημειώσει βοηθώντας τους οργανισμούς να αμυνθούν ενάντια σε ένα ταχύτατα μεταβαλλόμενο τοπίο απειλών, συμπεριλαμβανομένης της ανόδου των επιθέσεων που βασίζονται στην Τεχνητή Νοημοσύνη (AI).

Για τις ομάδες ασφάλειας, η προστασία τερματικών συσκευών δεν αφορά πλέον απλώς τη διακοπή των επιθέσεων σε μια συσκευή. Αφορά την ανίχνευση, την κατανόηση και την απόκριση σε απειλές που κινούνται μέσω χρηστών, ταυτοτήτων, τερματικών συσκευών, δικτύων, περιβαλλόντων νέφους (cloud), ηλεκτρονικού ταχυδρομείου και προγραμμάτων περιήγησης (browsers).

Κάντε κλικ εδώ για να διαβάσετε την έκθεση.

Από τα εργαλεία τερματικών συσκευών στη συντονισμένη κυβερνοάμυνα

Κατά την άποψή μας, οι 17 συνεχόμενες αναγνωρίσεις της Sophos ως Leader αντιπροσωπεύουν κάτι περισσότερο από συνέπεια. Πιστεύουμε ότι αποδεικνύουν τη συνεχή ικανότητα της Sophos να εξελίσσεται και να καινοτομεί σύμφωνα με την μετατόπιση της ευρύτερης αγοράς από τα αυτόνομα προϊόντα τερματικών προς τα ολοκληρωμένα συστήματα ασφάλειας που μπορούν να αμυνθούν σε ολόκληρη την επιφάνεια επίθεσης.

Σήμερα, οι αμυνόμενοι χρειάζονται μηχανισμούς ελέγχου της ασφάλειας που συνεργάζονται, μοιράζονται πληροφορίες και πλαίσιο και ενεργούν με ταχύτητα. Αυτός είναι ο λόγος για τον οποίο η Sophos συνεχίζει να επενδύει σε ένα σύστημα κυβερνοάμυνας που συνδέει την προστασία, την ανίχνευση, τη διερεύνηση και την απόκριση στα περιβάλλοντα όπου εξελίσσονται οι επιθέσεις.

Θεωρούμε ότι αυτή η αναγνώριση είναι συνεπής με τη συνεχή εστίαση της εταιρείας στα εξής:

  • Συντονισμένη προστασία σε τερματικά, ταυτότητα, δίκτυο, ηλεκτρονικό ταχυδρομείο, νέφος και πρόγραμμα περιήγησης
  • Ροές εργασίας ανίχνευσης και απόκρισης υποβοηθούμενες από AI που βοηθούν τους αναλυτές να ενεργούν ταχύτερα και με αυτοπεποίθηση
  • Ένα σύστημα κυβερνοάμυνας σχεδιασμένο να κλιμακώνεται από οργανισμούς μεσαίας αγοράς έως περιβάλλοντα μεγάλων επιχειρήσεων

Αμυνόμενοι στην εποχή του «AI-on-AI»

Η κυβερνοασφάλεια έχει εισέλθει στην εποχή «AI-on-AI». Οι επιτιθέμενοι χρησιμοποιούν αυτοματισμούς και AI για να επιταχύνουν την αναγνώριση, να δημιουργήσουν πειστική κοινωνική μηχανική (social engineering), να δημιουργήσουν προσαρμοστικό κακόβουλο λογισμικό και να κινηθούν εντός των περιβαλλόντων ταχύτερα από όσο μπορούν στις περισσότερες περιπτώσεις να ανταποκριθούν οι παραδοσιακές άμυνες.

Αυτή η ταχύτητα αλλάζει τις ανάγκες των οργανισμών από την ασφάλεια τερματικών συσκευών.

Τα τερματικά παραμένουν από τα σημαντικότερα σημεία ελέγχου στην επιχείρηση αλλά οι επιθέσεις σπάνια ξεκινούν και τελειώνουν εκεί. Σήμερα, οι αντίπαλοι κινούνται μέσω ταυτοτήτων, συσκευών, δικτύων, φορτίων εργασίας νέφους, εισερχομένων μηνυμάτων και προγραμμάτων περιήγησης. Εκμεταλλεύονται τα κενά μεταξύ των εργαλείων, την αποσυνδεδεμένη τηλεμετρία και τις αργές μεταβιβάσεις μεταξύ των ομάδων.

Οι αμυνόμενοι χρειάζονται ένα σύστημα άμυνας, όχι μια συλλογή κατακερματισμένων προϊόντων. Όταν κάθε επίπεδο άμυνας μοιράζεται πληροφορίες και ενισχύει τα υπόλοιπα, οι οργανισμοί είναι καλύτερα εξοπλισμένοι να ανιχνεύουν συντονισμένη δραστηριότητα, να εστιάζουν στα σωστά σήματα και να αποκρίνονται προτού ένα περιστατικό μετατραπεί σε παραβίαση.

Αυτό είναι το μοντέλο πίσω από το AI-Native Cybersecurity Defense System της Sophos: ενοποιημένες τεχνολογίες, υπηρεσίες και πληροφορίες απειλών (threat intelligence) που συνεργάζονται για την ανίχνευση, τη συσχέτιση και την απόκριση σε απειλές σε πραγματικό χρόνο.

Αναγνώριση σε προστασία, ανίχνευση και απόκριση

Πιστεύουμε ότι η αναγνώριση της Sophos στο Gartner Magic Quadrant για το 2026 στην κατηγορία Endpoint Protection αποτελεί μέρος ενός ευρύτερου μοτίβου επικύρωσης από τον κλάδο στις λύσεις προστασίας τερματικών συσκευών, στην εκτεταμένη ανίχνευση και απόκριση (XDR), στη διαχειριζόμενη ανίχνευση και απόκριση (MDR) και στο τείχος προστασίας (firewall):

Μαζί, θεωρούμε ότι αυτές οι αναγνωρίσεις ενισχύουν αυτό στο οποίο εστιάζει η Sophos να προσφέρει: ασφάλεια που λειτουργεί ως σύστημα, προσαρμόζεται στο τοπίο των απειλών και βοηθά τους οργανισμούς να ενισχύσουν την άμυνά τους χωρίς να προσθέτουν περιττή πολυπλοκότητα.

Η ισχυρή προστασία των τερματικών συσκευών παραμένει κρίσιμης σημασίας. Αλλά στο σημερινό περιβάλλον απειλών που καθοδηγείται από AI, είναι πιο ισχυρή όταν αποτελεί μέρος μιας ευρύτερης, συντονισμένης άμυνας.

Για περισσότερες πληροφορίες σχετικά με το Sophos Endpoint, επισκεφθείτε την ιστοσελίδα sophos.com/endpoint. 

Πηγή: Sophos

4

Ιούν

Η G2 δημοσίευσε τις εκθέσεις της για το Καλοκαίρι 2026, και οι πελάτες κατέταξαν για ακόμη μια φορά τη Sophos ως κορυφαίο πάροχο ασφάλειας.

Για δεύτερη συνεχόμενη Εποχιακή Έκθεση της G2, οι πελάτες βαθμολόγησαν τη Sophos ως τη #1 Συνολική λύση στις Πλατφόρμες Προστασίας Τερματικών Συσκευών (Endpoint Protection Platforms – EPP), στη Διαχειριζόμενη Ανίχνευση και Απόκριση (Managed Detection and Response – MDR), στην Εκτεταμένη Ανίχνευση και Απόκριση (Extended Detection and Response – XDR), στην Ανίχνευση και Απόκριση Τερματικών Συσκευών (Endpoint Detection and Response – EDR) και στο Λογισμικό Τείχους Προστασίας (Firewall Software).

Αποδεικνύοντας την ισχύ της πλατφόρμας μας, η Sophos ονομάστηκε «Leader» για 16η συνεχόμενη φορά σε κάθε Overall Grid® της G2 που καθορίζει τις σύγχρονες λειτουργίες ασφάλειας: : Endpoint Protection PlatformsEndpoint Detection and Response (EDR)Extended Detection and Response (XDR)Firewall Software και Managed Detection and Response (MDR). Οι συγκεκριμένες διακρίσεις προέρχονται από επαληθευμένες αξιολογήσεις και αντικατοπτρίζουν αυτό που εκτιμούν περισσότερο οι ομάδες ασφάλειας: ταχύτερο χρόνο επίτευξης αποτελεσμάτων, απλούστερες λειτουργίες και την εμπιστοσύνη μιας πλατφόρμας που κλιμακώνεται από την πρόληψη έως τη διαχειριζόμενη ανταπόκριση.

Διαχειριζόμενη ανίχνευση και απόκριση

Οι καλοκαιρινές εκθέσεις της G2 για το  2026 σηματοδοτούν την όγδοη συνεχόμενη Εποχιακή Έκθεση της G2 όπου η Sophos κατατάχθηκε ως η #1 συνολικά λύση MDR. Επιπλέον, το Sophos MDR ονομάστηκε η #1 λύση μεταξύ των τμημάτων πελατών Enterprise και Mid-Market. Το Sophos MDR κέρδισε επίσης τις διακρίσεις Best Results και Best Usability τόσο μεταξύ των πελατών Enterprise όσο και των πελατών Mid-Market.

Endpoint

Οι καλοκαιρινές εκθέσεις 2026 σηματοδοτούν τη δεύτερη συνεχόμενη Εποχιακή Έκθεση της G2 όπου το Sophos Endpoint αναγνωρίστηκε ως η #1 συνολικά λύση στις κατηγορίες EPP, EDR και XDR. Συνολικά, το Sophos Endpoint κατατάχθηκε #1 σε 26 συνολικά εκθέσεις σε αυτές τις τρεις κατηγορίες. Το Sophos Endpoint έλαβε επίσης τις διακρίσεις Best Results και Best Usability στην κατηγορία Πλατφόρμες Προστασίας Τερματικών Συσκευών υπογραμμίζοντας τα ισχυρά αποτελέσματα των χρηστών από την ανάπτυξη της κορυφαίας προστασίας μας στον κλάδο.

Firewall

Οι ανοιξιάτικες εκθέσεις 2026 της G2 σηματοδοτούν τη δέκατη τέταρτη συνεχόμενη κατάταξη του Sophos Firewall ως το #1 συνολικά Τείχος Προστασίας. Είναι επίσης η τέταρτη συνεχόμενη Εποχιακή Έκθεση της G2 όπου όλα τα τμήματα πελατών (Enterprise, Mid-Market και Small Business)) βαθμολόγησαν το Sophos Firewall ως τη #1 λύση. Το Sophos Firewall κέρδισε επίσης τις διακρίσεις Overall Best Results, Best Usability, Best Relationship και Most Implementable.

Τι λένε οι πελάτες της Sophos

«Ένα από τα πιο αξιόπιστα προϊόντα ασφάλειας τερματικών συσκευών» δήλωσε ένας χρήστης στο τμήμα της Μεσαίας Αγοράς

«Μου αρέσει το Sophos Endpoint για την ισχυρή προστασία του σε πραγματικό χρόνο, την άμυνα κατά του ransomware και την κεντρική διαχείριση μέσω του Sophos central» δήλωσε ένας χρήστης στο τμήμα των Μικρών Επιχειρήσεων

«Αυτό που μου αρέσει περισσότερο στο Sophos MDR είναι οι δυνατότητες προληπτικής ανίχνευσης απειλών και ταχείας απόκρισης. Η ικανότητα της υπηρεσίας να εντοπίζει γρήγορα και να μετριάζει πιθανές απειλές ασφάλειας προτού προκαλέσουν σημαντική ζημιά είναι ανεκτίμητη» δήλωσε ένας Επικεφαλής Πληροφορικής (Head of IT) στο τμήμα της Μεσαίας Αγοράς

«Η 24/7 κάλυψη ασφάλειας [του Sophos MDR] παρέχει συνεχή παρακολούθηση και μας ειδοποιεί άμεσα για οποιαδήποτε ύποπτη δραστηριότητα, διασφαλίζοντας την ασφάλεια του δικτύου μας και επιτρέποντάς μας να παρακολουθούμε και να επιλύουμε ζητήματα αποτελεσματικά» δήλωσε ένας χρήστης στο τμήμα της Μεσαίας Αγοράς

«Τα προηγμένα χαρακτηριστικά προστασίας από απειλές, όπως η Πρόληψη Εισβολών (Intrusion Prevention), το Φιλτράρισμα Ιστού (Web Filtering) και το Sandstorm καθιστούν το Sophos Firewall ένα ισχυρό εργαλείο ενάντια τόσο σε γνωστές όσο και σε άγνωστες απειλές» δήλωσε ένας Διαχειριστής Υποδομής Πληροφορικής (IT Infrastructure Manager) στο τμήμα της Μεσαίας Αγοράς

«Αυτό που μου αρέσει περισσότερο στο Sophos Firewall είναι τα ισχυρά χαρακτηριστικά ασφάλειας σε συνδυασμό με την εύχρηστη διεπαφή, καθιστώντας απλή τη διαχείριση απειλών, την παρακολούθηση της κίνησης και την προστασία του δικτύου χωρίς περίπλοκες ρυθμίσεις» δήλωσε ένας Διαχειριστής Ασφάλειας Συστημάτων (System Security Administrator) στο τμήμα της Μεσαίας Αγοράς

Για περισσότερες πληροφορίες σχετικά με τις υπηρεσίες και τα προϊόντα μας, μιλήστε με τον συνεργάτη ή τον αντιπρόσωπο της Sophos και επισκεφθείτε την ιστοσελίδα μας.

Πηγή: Sophos

 

2

Ιούν

Η Sophos ανακηρύχθηκε «Overall Leader» στην έκθεση Leadership Compass 2026 της KuppingerCole Analysts για τη Διαχειριζόμενη Ανίχνευση και Απόκριση (Managed Detection and Response – MDR). Η αναγνώριση αυτή αντανακλά την εστίαση της Sophos στην παροχή πραγματικών αποτελεσμάτων ασφάλειας μέσω ανίχνευσης, διερεύνησης και ανταπόκρισης υπό την καθοδήγηση ειδικών σε υβριδικά περιβάλλοντα. 

Η έκθεση Leadership Compass 2026 για το MDR της αναγνωρισμένης, ανεξάρτητης εταιρείας αναλυτών KuppingerCole Analysts αξιολογεί τους παρόχους MDR με βάση την ικανότητά τους να παρέχουν συνεχή παρακολούθηση, επικυρωμένες ανιχνεύσεις και συντονισμένες ενέργειες απόκρισης σε ένα ολοένα και πιο περίπλοκο τοπίο απειλών, και αναγνωρίζει τη Sophos σε τέσσερις κατηγορίες: Overall Leadership, Product Leadership, Innovation Leadership και Market Leadership. 

Ισορροπία ωριμότητας και καινοτομίας

Σύμφωνα με την KuppingerCole Analysts, οι Overall Leaders συνδυάζουν την αποδεδειγμένη εκτέλεση υπηρεσιών με τη συνεχή καινοτομία. Οι εν λόγω πάροχοι προσφέρουν αξιόπιστα αποτελέσματα MDR ενώ εξακολουθούν να εξελίσσουν τις δυνατότητές τους για να ανταποκριθούν σε νέες ανάγκες των πελατών τους και στις ανερχόμενες απειλές. Η έκθεση υπογραμμίζει ότι η Sophos συνδυάζει καθιερωμένες λειτουργίες MDR με συνεχή καινοτομία μέσω του Sophos X-Ops και των ροών εργασίας διερεύνησης που υποστηρίζονται από Τεχνητή Νοημοσύνη (AI). Η έκθεση επισημαίνει επίσης την απλοποιημένη, ολοκληρωμένη προσέγγιση στην παροχή υπηρεσιών της Sophos, η οποία περιλαμβάνει πλήρη κάλυψη όσον αφορά την ανταπόκριση σε περιστατικά, η οποία είναι σχεδιασμένη να διασφαλίζει την επιχειρησιακή συνέχεια. 

Ηγεσία σε προϊόντα, καινοτομία και αγορά

Η Sophos αναγνωρίστηκε επίσης ως Product Leader για το εύρος και την πληρότητα των δυνατοτήτων MDR που διαθέτει, οι οποίες περιλαμβάνουν καθημερινή, 24ωρη παρακολούθηση, επικυρωμένη ανίχνευση, καταδίωξη απειλών (threat hunting), ανταπόκριση σε περιστατικά, αυτοματοποίηση και ενοποίηση με υπάρχουσες τεχνολογίες ασφάλειας. 

Η KuppingerCole Analysts υπογραμμίζει ότι το Sophos MDR υποστηρίζει την ορατότητα σε τηλεμετρία τερματικών συσκευών (endpoints), δικτύου, νέφους (cloud) και ταυτοτήτων, με ισχυρή διαλειτουργικότητα τόσο μεταξύ των εργαλείων της Sophos όσο και μεταξύ των προϊόντων της Sophos και εργαλείων τρίτων, η οποία παρέχεται μέσω της πλατφόρμας Sophos Central. 

Ως Innovation Leader, η Sophos αναγνωρίζεται για την πρόοδο που έχει σημειώσει στον τρόπο παροχής των υπηρεσιών MDR, δινοντας έμφαση στην αποτελεσματικότητα των αναλυτών και στην ποιότητα της διερεύνησης. Η έκθεση υπογραμμίζει, παράλληλα με τον ρόλο του Sophos X-Ops, τη χρήση ροών εργασίας διερεύνησης από τη Sophos που υποστηρίζονται από γενεσιουργό τεχνητή νοημοσύνη (GenAI) και πρακτορική τεχνητή νοημοσύνη (agentic AI) ενώ επισημαίνει και την πρωτοβουλία PRIME της Sophos, που εφαρμόζει ελέγχους διασφάλισης ποιότητας καθοδηγούμενους από τεχνητή νοημοσύνη για τη βελτίωση της σαφήνειας των υποθέσεων των αναλυτών της, τη διερεύνηση σε βάθος και τη συνέπεια σε όλα τα έργα και τις συνεργασίες MDR. 

Η πρακτορική τεχνητή νοημοσύνη (Agentic AI) στο Sophos MDR παρέχει την ταχύτητα, τη συνέπεια και την κλίμακα που είναι απαραίτητες για την προστασία από επιθέσεις που καθοδηγούνται από τη χρήση AI, και με πλήρη ανθρώπινη λογοδοσία. Ο στόχος είναι απλός: μείωση του θορύβου, ταχύτερη διερεύνηση και παροχή ισχυρών, συνεπών αποτελεσμάτων ασφάλειας για όλους τους πελάτες. 

Η Sophos αναγνωρίζεται περαιτέρω για το Market Leadership, αναφέροντας την παγκόσμια παρουσία της Sophos και το εδραιωμένο μοντέλο που βασίζεται σε κανάλια διανομής ως βασικούς συντελεστές για τη θέση που κατέχει στην αγορά MDR.

Αναγνώριση από τους πελάτες

Αυτή η εστίαση στα πραγματικά αποτελέσματα αντικατοπτρίζεται επίσης στην αναγνώριση που προέρχεται από τους πελάτες. Η Sophos ανακηρύχθηκε πρόσφατα ως Gartner Peer Insights Customers’ Choice 2026 για τη Διαχειριζόμενη Ανίχνευση και Απόκριση, βάσει απευθείας ανατροφοδότησης από επαληθευμένους πελάτες MDR. 

Το Sophos MDR έλαβε επίσης κορυφαία αναγνώριση στις εκθέσεις G2 Spring 2026, καταλαμβάνοντας την 1η θέση ως η καλύτερη συνολικά λύση MDR (#1 Overall) βάσει επαληθευμένων αξιολογήσεων/κριτικών πελατών, ενισχύοντας περαιτέρω τη θέση της Sophos ως αξιόπιστου παρόχου MDR. 

Μάθετε περισσότερα

Για να μάθετε περισσότερα σχετικά με τα κριτήρια αξιολόγησης και τα ευρήματα της έκθεσης, κατεβάστε το KuppingerCole Analysts Leadership Compass for Managed Detection and Response 2026. Για πρόσθετες λεπτομέρειες σχετικά με το Sophos MDR, επισκεφθείτε το sophos.com/mdr.

Πηγή: Sophos

30

Μάι

Το Claude Mythos Preview και παρόμοια μοντέλα τεχνητής νοημοσύνης μοιάζουν διαφορετικά, όχι επειδή βρήκαν τρόπο να αποκαλύψουν μία νέα κατηγορία επιθέσεων αλλά επειδή επιταχύνουν δραματικά αυτές που είναι ήδη γνωστές. Αποτελέσματα ερευνών αποκαλύπτουν ότι η τεχνητή νοημοσύνη μπορεί να βοηθήσει στην ανίχνευση άγνωστων μέχρι πρότινος ευπαθειών και τρωτών σημείων με τέτοια ταχύτητα και σε τόσο μεγάλη κλίμακα που δεν ήταν εφικτό στο παρελθόν. Ταυτόχρονα, η τεχνητή νοημοσύνη συντομεύει το χρονικό περιθώριο μέχρι την ίδια την εκμετάλλευση, επιτρέποντας ακόμη και σε λιγότερο εξειδικευμένους αντιπάλους να εργαλειοποιούν κενά ασφαλείας και ευπάθειες πολύ ταχύτερα.

Αυτός ο συνδυασμός –ταχύτερη ανίχνευση και ταχύτερη εργαλειοποίηση- είναι που έχει τραβήξει την προσοχή των κυβερνήσεων, των επιχειρήσεων και ολόκληρου του κλάδου της κυβερνοασφάλειας. Ακόμη και εκεί όπου η εκμετάλλευση παραμένει δύσκολη, τα σταδιακά κέρδη των επιτιθέμενων σε ταχύτητα έχουν σημασία όταν οι αμυνόμενοι λειτουργούν ήδη υπό στενούς περιορισμούς.

Τι αλλάζει πραγματικά για την ασφάλεια δικτύων

Η σημαντικότερη μεταστροφή δεν είναι ότι η τεχνητή νοημοσύνη θα αρχίσει ξαφνικά να εκμεταλλεύεται τα πάντα ή ότι οτιδήποτε ανιχνεύει ή ανακαλύπτει θα μπορεί να αποτελέσει αντικείμενο εκμετάλλευσης. Η σημαντικότερη αλλαγή είναι ότι με τη χρήση τεχνητής νοημοσύνης, το χρονικό περιθώριο μεταξύ της έκθεσης και της αντίπαλης δράσης στενεύει.

Οι επιτιθέμενοι που υποβοηθούνται από την τεχνητή νοημοσύνη μπορούν να σαρώνουν περιβάλλοντα ταχύτερα, να εντοπίζουν αδύναμα σημεία με μεγαλύτερη ευκολία και συνέπεια και να μεταβαίνουν από την αναγνώριση στην ενέργεια με λιγότερο έργο. Ταυτόχρονα, οι περισσότεροι οργανισμοί εξακολουθούν να βρίσκονται αντιμέτωποι με χρονικά παράθυρα για την εγκατάσταση επιδιορθωμένου κώδικα, χρονοβόρες διαδικασίες διαχείρισης αλλαγών και περιορισμένους πόρους ασφάλειας.

Αυτή η αναντιστοιχία αυξάνει την πίεση στην περίμετρο του δικτύου. Τα τείχη προστασίας, οι συσκευές περιμέτρου (edge devices) και οι υπηρεσίες απομακρυσμένης πρόσβασης συχνά εκτίθενται στο διαδίκτυο, διαθέτουν υπερβολικά πολλά προνόμια και βρίσκονται πάντα σε λειτουργία, με αποτέλεσμα να καθίστανται ελκυστικοί στόχοι όταν οι επιτιθέμενοι κινούνται με ταχύτητα μηχανής.

Γιατί είναι σημαντικό αυτό πέρα το Mythos καθαυτό

Το Claude Mythos Preview θα πρέπει να αντιμετωπίζεται ως ένας κορυφαίος δείκτης και όχι ως εξαίρεση ή μεμονωμένη περίπτωση. Η υποβοηθούμενη από την τεχνητή νοημοσύνη ανακάλυψη ευπαθειών και τρωτών σημείων θα γίνει φθηνότερη, πιο συνηθισμένη και ευρύτερα διαθέσιμη με την πάροδο του χρόνου.

Το κατά πόσο ένα συγκεκριμένο μοντέλο είναι περιορισμένης πρόσβασης ή ευρέως διαθέσιμο έχει μικρότερη σημασία από τη γενικότερη τάση: οι αμυνόμενοι θα πρέπει πάντα να υποθέτουν ότι οι επιτιθέμενοι θα συνεχίσουν να κερδίζουν σε ταχύτητα, κλίμακα και αποτελεσματικότητα.

Πρακτική καθοδήγηση για τις ομάδες ασφάλειας δικτύων

Αυτή δεν είναι στιγμή για πανικό αλλά μία στιγμή και μία ευκαιρία για την επανεξέταση των παραδοχών.

Πρώτον, σταματήστε να σχεδιάζετε με γνώμονα την τέλεια εγκατάσταση επιδιορθώσεων κώδικα. Οι καθυστερήσεις στην εφαρμογή επιδιορθώσεων είναι αναπόφευκτες λόγω δοκιμών, περιόδων μη διαθεσιμότητας και επιχειρησιακού ρίσκου. Οι στρατηγικές ασφάλειας (και τα προϊόντα) που βασίζονται στον άψογο συγχρονισμό και στην απολύτως κατάλληλη στιγμή καταρρέουν υπό την πίεση που ασκεί η τεχνητή νοημοσύνη.

Δεύτερον, επικεντρωθείτε στη μείωση της έκθεσης εξ ορισμού, δηλαδή ως μία προεπιλεγμένη τακτική. Ο περιορισμός των εκτεθειμένων υπηρεσιών, η επιλογή αυστηρότερων ρυθμίσεων και η αφαίρεση των περιττών διαδρομών πρόσβασης μειώνουν τον κίνδυνο προτού καν εμφανιστεί κάποιος επιτιθέμενος. Στα μέτρα που πρέπει να λάβετε περιλαμβάνεται και η απόσυρση όλων των μη υποστηριζόμενων δικτυακών προϊόντων ή εκείνων που έχουν φτάσει στο τέλος του κύκλου ζωής τους και τα οποία αποτελούν εύκολους στόχους για τους επιτιθέμενους.

Τρίτον, ιεραρχήστε την ταχύτητα εντοπισμού και ανταπόκρισης. Όταν η πρόληψη αποτυγχάνει, η άμεση ορατότητα και ο περιορισμός καθορίζουν τον αντίκτυπο.

Γιατί το Sophos Firewall και η φιλοσοφία Secure by Design έχουν ιδιαίτερη σημασία στην εποχή του Mythos

Οι επιταχυνόμενες από την τεχνητή νοημοσύνη απειλές δεν απαιτούν απλώς περισσότερες δυνατότητες από το τείχος προστασίας –απαιτούν μια διαφορετική φιλοσοφία σχεδιασμού. Στο άκρο του δικτύου (ή στη δικτυακή περίμετρο), όπου οι συσκευές είναι εκτεθειμένες στο διαδίκτυο, διαθέτουν υπερβολικά δικαιώματα και είναι πάντα ενεργοποιημένες, η ασφάλεια πρέπει να είναι ενσωματωμένη εκ σχεδιασμού και όχι να προστίθεται εκ των υστέρων.

Το Sophos Firewall είναι σχεδιασμένο με βάση τις αρχές του Secure by Design -οι οποίες υποθέτουν ότι θα εμφανιστούν ευπάθειες, εσφαλμένες ρυθμίσεις/παραμετροποιήσεις και καθυστερήσεις στην εφαρμογή επιδιορθώσεων- και εστιάζει εξ ορισμού στη μείωση της έκθεσης και του επιχειρησιακού ρίσκου. Σε αυτό περιλαμβάνονται αυστηρότερες προεπιλεγμένες ρυθμίσεις, αυστηρός διαχωρισμός προνομίων, ένα θωρακισμένο λειτουργικό σύστημα και επίπεδο ελέγχου, καθώς και αυτοματοποιημένες ενημερώσεις ασφάλειας που ελαχιστοποιούν το χρονικό παράθυρο κατά το οποίο μπορούν γνωστά ζητήματα να αποτελέσουν αντικείμενο εκμετάλλευσης -χωρίς να είναι απαραίτητο να περιμένετε για την ιδανική χρονική περίοδο για συντήρηση ή την τέλεια διαχείριση.

Περιλαμβάνει επίσης παρακολούθηση της ακεραιότητας σε ολόκληρη την εγκατεστημένη βάση της Sophos με τη χρήση του αισθητήρα Sophos XDR Linux, επιτρέποντας την έγκαιρη ανίχνευση παραποιήσεων ή της ύποπτης δραστηριότητας σε οποιοδήποτε τείχος προστασίας, γεγονός που ωφελεί ολόκληρη την κοινότητα του Sophos Firewall.

Η πρόληψη από μόνη της δεν είναι αρκετή στο άκρο του δικτύου -ακριβώς για αυτόν τον λόγο το Sophos Firewall αυτοματοποιεί επίσης τις ενέργειες απόκρισης. Μέσω του Synchronized Security και του Active Threat Response, το τείχος προστασίας μπορεί να αντιδράσει αμέσως μόλις εντοπιστεί ύποπτη δραστηριότητα, απομονώνοντας τα επηρεαζόμενα συστήματα, μπλοκάροντας την πλευρική μετακίνηση και διακόπτοντας την κίνηση δεδομένων «ελέγχου και διοίκησης» (command and control) χωρίς να περιμένει χειροκίνητες παρεμβάσεις. Και αυτό αποκτά ακόμα μεγαλύτερη σημασία στην περίπτωση των υποδομών που είναι εκτεθειμένες στο διαδίκτυο, όπου μία παραβίαση μπορεί να έχει συνέπειες για το σύνολο του εταιρικού δικτύου.

Επιπλέον, οι συγκεκριμένες αυτοματοποιημένες ενέργειες ανταπόκρισης δεν περιορίζονται στα σήματα της Sophos. Το Sophos Firewall μπορεί επίσης να δράσει βάσει πληροφοριών για απειλές από τρίτους, επιτρέποντας συνεπή εντοπισμό και περιορισμό ακόμη και όταν οι απειλές αναγνωρίζονται εκτός του οικοσυστήματος της Sophos, βοηθώντας τους οργανισμούς να τυποποιήσουν την ανταπόκριση σε πολύπλοκα περιβάλλοντα που περιλαμβάνουν προϊόντα πολλών κατασκευαστών.

Συμπέρασμα

Το Claude Mythos είναι σημαντικό επειδή αναδεικνύει μια πραγματικότητα που οι αμυνόμενοι αντιμετώπιζαν ήδη: οι επιτιθέμενοι κινούνται ταχύτερα, σε μεγαλύτερη κλίμακα και με λιγότερες τριβές από ότι στο παρελθόν.

Σε αυτό το περιβάλλον, η ασφάλεια δικτύων πρέπει να υποθέτει ότι θα προκύψουν απειλές μηδενικής ημέρας, θα υπάρξουν καθυστερήσεις στην εφαρμογή επιδιορθώσεων και ότι οι ρυθμίσεις/ παραμετροποιήσεις δεν θα είναι πάντα τέλειες. Το πραγματικό ερώτημα δεν είναι αν η τεχνητή νοημοσύνη θα αλλάξει το τοπίο των απειλών -αυτό το έχει αλλάξει ήδη. Το ερώτημα είναι αν οι άμυνες του δικτύου σας είναι σχεδιασμένες για αυτή την πραγματικότητα.

Πηγή: Sophos

25

Μάι

H προοπτική να αποτελέσει η επιχείρηση σας στόχο μίας κακόβουλης επίθεσης, δεν είναι πλέον μία ακραία περίπτωση, δυστυχώς αλλά η καθημερινή πραγματικότητα που βρίσκεται αντιμέτωπη κάθε σημερινή επιχείρηση. Ανεξάρτητα από το μέγεθος ή το προφίλ της επιχείρησής σας, οι κακόβουλοι παράγοντες θα εκμεταλλευτούν κάθε ευκαιρία για να την κρατήσουν όμηρο με μοναδικό σκοπό το οικονομικό όφελος.

Στο πρώτο μέρος συζητήσαμε για τη μεγάλη βαρύτητα που δίνει η οδηγία NIS2 στην επιχειρησιακή συνέχεια και στους τρόπους που οι κατάλληλες διαδικασίες και τα εργαλεία λήψης αντιγράφων ασφαλείας μπορούν να βοηθήσουν στην αντιμετώπιση του λυτρισμικού και άλλων περιστατικών κυβερνοασφάλειας.

Υπάρχει ωστόσο ένα ακόμη κρίσιμο μέρος κάθε απόκρισης σε ζητήματα ασφάλειας και αυτό δεν είναι άλλο από την πιθανή υποχρέωση της αναφοράς του συμβάντος ή της παραβίασης στις αρχές. Στο 2ο μέρος του οδηγού εξετάζουμε μερικές από αυτές τις υποχρεώσεις.

Αν και ενδεχομένως το να δώσετε προτεραιότητα στην επίλυση της παραβίασης δείχνει δελεαστικό, εντούτοις η αντίστροφη μέτρηση συχνά ξεκινά τη στιγμή που συνειδητοποιήσετε ότι τα συστήματα σας έχουν παραβιαστεί. Και καθώς τα χρονικά περιθώρια ενδέχεται να είναι εξαιρετικά μικρά, η υποβολή αναφοράς στις αρχές δεν είναι κάτι που μπορεί να διευθετηθεί κατά τη διάρκεια της κρίσης. Πρέπει να είναι ενσωματωμένη εξαρχής στις διαδικασίες σας και με σαφώς καθορισμένους ρόλους για το ποιος θα αναλάβει την απαιτούμενη υποβολή της αναφοράς. 

Ο χρόνος πιέζει – είναι ώρα να αναφέρετε την παραβίαση

Είναι σημαντικό να θυμάστε ότι σε ορισμένες περιπτώσεις είστε υποχρεωμένοι να ειδοποιήσετε τον αρμόδιο φορέα εντός 24 ωρών από την ανακάλυψη ενός περιστατικού, και σε ορισμένα σενάρια, εντός μόλις τεσσάρων ωρών.

Ακολουθούν οι νομοθεσίες και οι οδηγίες που ενδέχεται να επηρεάζουν τον οργανισμό σας. 

GDPR/ UK GDPR – 72 ώρες

Ποιος: Κάθε υπεύθυνος επεξεργασίας δεδομένων που δραστηριοποιείται εντός της ΕΕ ή του Ηνωμένου Βασιλείου αντίστοιχα. Αν προσδιοριστεί μία παραβίαση που ενδέχεται να θέτει σε κίνδυνο τα δεδομένα φυσικών προσώπων, τότε η αρμόδια αρχή θα πρέπει να ειδοποιηθεί εντός 72 ωρών από τη στιγμή που ανακαλύφθηκε το ζήτημα.

Κάτι τέτοιο μπορεί να είναι μια σκόπιμη παραβίαση των συστημάτων σας, η οποία είχε ως αποτέλεσμα την πρόσβαση σε δεδομένα πελατών ή ένα τυχαίο συμβάν, όπως η απώλεια ενός σκληρού δίσκου που περιέχει δεδομένα. Το βασικό κριτήριο αξιολόγησης είναι εάν ενδέχεται να επηρεαστούν δυσμενώς φυσικά πρόσωπα από τις συνέπειες.

Αν έχετε αμφιβολίες για το αν το περιστατικό τείνει να ξεπεράσει το (χρονικό) όριο για την υποχρεωτική αναφορά, είναι προτιμότερο να ξεκινήσετε την αντίστροφη μέτρηση ούτως ή άλλως και να παραμείνει επιφυλακτικοί. Βεβαιωθείτε ότι καταγράφετε καθετί που κάνετε ως μέρος των δράσεων ανταπόκρισης σας και φροντίστε να έρθετε σε επικοινωνία με την αρχή πριν εξαντληθούν οι 72 ώρες. 

NIS2 – 24 ώρες

Ποιος: Η NIS2 αποτελεί μία οδηγία της ΕΕ που εστιάζει κυρίως σε εταιρείες που χαρακτηρίζει «κρίσιμες» ή «σημαντικές» για την ελαχιστοποίηση της διατάραξης της λειτουργίας ζωτικών τομέων και υποδομών. Αν αποτελείτε βασικό κρίκο της εφοδιαστικής αλυσίδας μιας εταιρείας που εμπίπτει στον κανονισμό NIS2 ενδέχεται να επηρεάζεστε έμμεσα.

Για σημαντικές παραβιάσεις, είναι απολύτως αναγκαίο να υποβληθεί μια αρχική ειδοποίηση εντός 24 ωρών στο CSIRT (Computer Security Incident Response Team) του κράτους μέλους. Στη συνέχεια, πρέπει να υποβληθεί η κανονική, πλήρης αναφορά/ειδοποίηση για το περιστατικό εντός 72 ωρών και μια τελική έκθεση εντός ενός μηνός.

Αν είστε πάροχος στην εφοδιαστική αλυσίδα μιας εταιρείας που υπάγεται στην οδηγία NIS2 δεν έχετε νομική υποχρέωση να αναφέρετε το περιστατικό στις αρχές, αλλά θα πρέπει να ενημερώσετε τον πελάτη σας ενώ το χρονικό πλαίσιο για να το πράξετε ενδέχεται να ορίζεται στη σύμβαση σας.

Το Ηνωμένο Βασίλειο έχει επίσης τον δικό του κανονισμό NIS, ο οποίος απαιτεί υποβολή αναφοράς στο ICO εντός 72 ωρών για οποιοδήποτε περιστατικό έχει ουσιαστικό αντίκτυπο στην παροχή των υπηρεσιών μιας εταιρείας. 

DORA – 4 ώρες

Ποιος: Όλοι οι χρηματοπιστωτικοί οργανισμοί που δραστηριοποιούνται εντός της ΕΕ. Στην λίστα περιλαμβάνονται (μεταξύ άλλων) τράπεζες/χρηματοπιστωτικά ιδρύματα, ασφαλιστικές εταιρείες και ιδρύματα πληρωμών. Όπως ακριβώς η NIS2 επεκτείνεται πέρα από τις εταιρείες που υπάγονται άμεσα στο πεδίο εφαρμογής της, έτσι και η DORA περιλαμβάνει κρίσιμης σημασίας τρίτους παρόχους υπηρεσιών πληροφορικής. Αν μια εταιρεία που υπόκειται στην οδηγία DORA εντοπίσει μια παραβίαση οφείλει να υποβάλει μια αρχική αναφορά εντός 24 ωρών από την ώρα που έγινε αντιληπτή. Αν ωστόσο μετά  από τη σχετική διερεύνηση, το περιστατικό ταξινομηθεί ως μείζον, τότε το παράθυρο αναφοράς συρρικνώνεται στις μόλις τέσσερις ώρες (ή όσες ώρες απομένουν εντός του αρχικού 24ώρου). Μια ενδιάμεση αναφορά πρέπει στη συνέχεια να υποβληθεί εντός 72 ωρών και μια πλήρης έκθεση εντός ενός μηνός. 

Άλλη νομοθεσία

Υπάρχουν και άλλες τοπικές απαιτήσεις, με χώρες όπως τα Ηνωμένα Αραβικά Εμιράτα και η Σαουδική Αραβία να έχουν τον δικό τους Νόμο περί Προστασίας Προσωπικών Δεδομένων (PDPL). Αυτό αναδεικνύει την ανάγκη να γνωρίζετε τη νομοθεσία των χωρών στις οποίες δραστηριοποιείστε, καθώς οι διαδικασίες ανταπόκρισης ενδέχεται να διαφέρουν ανάλογα με την τοποθεσία. 

Η υποχρέωση υποβολής πιθανής τριπλής αναφοράς

Για ορισμένες εταιρείες ενδέχεται να προκύψει η ανάγκη ταυτόχρονης αναφοράς μιας παραβίασης στις αρχές λόγω GDPR, NIS2 και DORA. Κάθε κανονισμός ή οδηγία έχει διαφορετικό δίαυλο αναφοράς και διαφορετικά χρονικά πλαίσια. Το παραπάνω υπογραμμίζει την ουσιαστική ανάγκη για σαφείς διαδικασίες, με διακριτές αρμοδιότητες που να καθορίζουν επακριβώς ποιος κάνει τι και πότε. Σε αντίθετη περίπτωση, οι επιπτώσεις μπορεί να είναι εξαιρετικά δαπανηρές. 

Λάβετε υπόψη σας, οι αρχές είναι εκεί για να βοηθήσουν

Αν και μπορούν να επιβάλουν βαριά πρόστιμα για σοβαρές και εκτεταμένες παραβιάσεις, είναι σημαντικό να μην βλέπετε τις αρμόδιες αρχές αποκλειστικά ως ελεγκτικούς μηχανισμούς ή μηχανισμούς καταστολής. Ειδοποιώντας τες εγκαίρως, οι αρχές μπορούν να σας βοηθήσουν να διαχειριστείτε τις πιθανές επιπτώσεις και να περιορίσετε τη ζημιά. Για τις χώρες της ΕΕ, οι αρμόδιοι φορείς μπορούν επίσης να συνδράμουν στον διασυνοριακό συντονισμό.

Όπως εξηγεί το Γραφείο Επιτρόπου Πληροφοριών (ICO) για τις παραβιάσεις του GDPR: «Είναι απόλυτα κατανοητό να ανησυχείτε για το τι πρόκειται να συμβεί στη συνέχεια. Αλλά είμαστε εδώ για να σας βοηθήσουμε να καταλάβετε τι συνέβη και να αποτρέψουμε να συμβεί ξανά». 

Όλα αποτελούν μέρος της διαχείρισης περιστατικών

Όλες αυτές οι απαιτήσεις υποβολής αναφοράς αποτελούν τον πυρήνα μιας αποτελεσματικής διαχείρισης περιστατικών. Διασφαλίζουν ότι όλα τα μέλη της ομάδας είναι πλήρως ευθυγραμμισμένα, διευκολύνουν την ταχεία λήψη αποφάσεων και βοηθούν στην παρακολούθηση της προόδου επίλυσης του προβλήματος.

Αν μία παραβίαση αναφερθεί σε μία αρχή ενδέχεται να σας ζητηθεί να αποδείξετε καθετί που κάνατε, βήμα προς βήμα, για τον εντοπισμό και την επίλυση του ζητήματος. Ενδέχεται επίσης να σας ζητηθεί να προσκομίσετε στοιχεία για τις ενέργειές σας κατά τους μήνες που προηγήθηκαν του περιστατικού.

Επομένως, χρειάζεστε τα κατάλληλα εργαλεία για την τεκμηρίωση των διαδικασιών και των συστημάτων σας -όχι μόνο για να αποδείξετε ότι διαθέτετε τα απαιτούμενα δεδομένα αλλά και τον τρόπο με τον οποίο τα χρησιμοποιείτε για τη διαχείριση του κινδύνου εντός της επιχείρησής σας. Μάθετε πως το IT Glue, με τις ισχυρές δυνατότητες τεκμηρίωσης που προσφέρει, μπορεί να σας βοηθήσει να διαχειριστείτε αποτελεσματικά την ανταπόκριση σας σε ένα περιστατικό.

Πηγή: Kaseya

22

Μάι

Οι σύγχρονες κυβερνοαπειλές δεν περιμένουν τις ομάδες (ασφαλείας και πληροφορικής) να είναι έτοιμες. Εκμεταλλεύονται κενά όταν οι πόροι είναι ελάχιστοι, εξελίσσονται ταχύτερα από τον ρυθμό προσαρμογής των περισσότερων οργανισμών και συχνά χτυπούν εκτός του κανονικού ωραρίου εργασίας.

Πολλές ομάδες ασφάλειας βρίσκονται να ισορροπούν μεταξύ της ανάγκης για προληπτική ενίσχυση της άμυνας και της διασφάλισης ότι θα υπάρξει διαθέσιμη εξειδικευμένη βοήθεια όταν συμβεί ένα περιστατικό. Όμως με τις καθημερινές απαιτήσεις να υπερισχύουν, οι προληπτικές δοκιμές, οι ασκήσεις ετοιμότητας και οι αξιολογήσεις από ειδικούς είναι απαραίτητες για τη μείωση του ρίσκου ωστόσο συχνά πραγματοποιούνται καθυστερημένα ή υποβαθμίζονται σε προτεραιότητα.

Όταν συμβαίνει ένα σοβαρό περιστατικό, οι οργανισμοί συχνά πασχίζουν να βρουν βοήθεια ενώ βρίσκονται υπό πίεση, και μάλιστα με περιορισμένο χρόνο και ελάχιστη βεβαιότητα σχετικά με τη διαθεσιμότητα ή το κόστος της ανταπόκρισης.

Εισαγωγή του νέου Sophos Security Services Retainer

Το Sophos Security Services Retainer σχεδιάστηκε για να αλλάξει αυτή τη δυναμική. Η νέα αυτή προσφορά της Sophos συνδυάζει προληπτικές υπηρεσίες, υπηρεσίες ετοιμότητας, επαγγελματικές υπηρεσίες και υπηρεσίες επείγουσας ανταπόκρισης σε περιστατικά σε μια ενιαία, «εύπεπτη» υπηρεσία παρέχοντας στους οργανισμούς έναν πρακτικό τρόπο να σχεδιάζουν, να προετοιμάζονται και να ανταποκρίνονται με σιγουριά και αυτοπεποίθηση.

 

Το Sophos Security Services Retainer παρέχει ευέλικτη πρόσβαση σε υπηρεσίες που αποκαλύπτουν αδυναμίες και ενισχύουν την άμυνα, καθώς και εγγυημένη κάλυψη επείγουσας ανταπόκρισης σε περιστατικά με καθορισμένες συμφωνίες επιπέδου υπηρεσιών (SLAs).

Μέσω ενός μοντέλου «μονάδων-υπηρεσιών», οι οργανισμοί μπορούν να σχεδιάζουν και να προτεραιοποιούν προληπτικές δραστηριότητες ασφάλειας καθ’ όλη τη διάρκεια της χρονιάς αντί να βασίζονται σε πρόσκαιρες ή πρόχειρες δράσεις. Στην περίπτωση που συμβεί ένα σοβαρό περιστατικό, οι έμπειροι ανταποκριτές σε περιστατικά της Sophos έχουν την ετοιμότητα και τα εφόδια για να δράσουν γρήγορα και χωρίς τις καθυστερήσεις που προκαλούνται από εμπόδια στις διαδικασίες προμηθειών ή την αβεβαιότητα σχετικά με τη διαθεσιμότητα της ανταπόκρισης.

Αυτή η προσέγγιση βοηθά τους οργανισμούς να απομακρυνθούν από τις αντιδραστικές αποφάσεις της τελευταίας στιγμής και να κινηθούν προς μια πιο στοχευμένη στρατηγική ασφάλειας.

Ενίσχυση της κάλυψης σε όλο τον κύκλο ζωής της ασφάλειας

Το Security Services Retainer σχεδιάστηκε για να υποστηρίζει τους οργανισμούς σε ολόκληρο τον κύκλο ζωής της ασφάλειας:

  • Οι Μονάδες Υπηρεσίας (Service Units) μπορούν να χρησιμοποιηθούν για ένα ευρύ φάσμα προληπτικών υπηρεσιών υπό την καθοδήγηση ειδικών, όπως δοκιμές παρείσδυσης, αξιολογήσεις ασφάλειας διαδικτυακών εφαρμογών, ασκήσεις επί χάρτου και επαγγελματικές υπηρεσίες που βοηθούν τους οργανισμούς να μεγιστοποιήσουν την αξία των επενδύσεών τους στην ασφάλεια.
  • Όταν «χτυπήσει» μία κυβερνοεπίθεση, το Sophos Security Services Retainer διασφαλίζει την ταχεία πρόσβαση στην υπηρεσία Sophos Emergency Incident Response -με καθορισμένα SLAs για την ανταπόκριση και προ-διαπραγματευμένες εκπτωτικές ωριαίες χρεώσεις- παρέχοντας στους οργανισμούς τη βεβαιότητα ότι οι απειλές μπορούν να διερευνηθούν, να περιοριστούν και να εξουδετερωθούν γρήγορα.

Ένας εξυπνότερος τρόπος σχεδιασμού, προετοιμασίας και ανταπόκρισης σε απειλές

Συνδυάζοντας την ετοιμότητα και την ανταπόκριση, το Security Services Retainer καταργεί τον τεχνητό διαχωρισμό μεταξύ του «πριν» και του «κατά τη διάρκεια» ενός περιστατικού. Η προληπτική ασφάλεια γίνεται προγραμματισμένη και προβλέψιμη, όχι προαιρετική ή σποραδική. Η ανταπόκριση σε επείγοντα περιστατικά καθίσταται εγγυημένη, όχι αβέβαιη.

Το αποτέλεσμα είναι μία περισσότερο ισορροπημένη προσέγγιση στην κυβερνοασφάλεια, η οποία βοηθά στη μείωση του επιχειρησιακού στρες, στη βελτίωση της διασφάλισης των ενδιαφερομένων μερών και στην επίδειξη μιας ισχυρής, ολοκληρωμένης και απ’ άκρη-σε-άκρη στάσης ασφάλειας προς τα στελέχη, τις ρυθμιστικές αρχές και τους παρόχους κυβερνοασφάλισης (cyber insurance).

Μιλήστε με έναν ειδικό σήμερα ή επισκεφθείτε το sophos.com/retainer για να μάθετε περισσότερα.

Πηγή: Sophos

19

Μάι

Στον σημερινό διασυνδεδεμένο κόσμο, η διακοπή λειτουργίας μίας και μόνο εταιρείας μπορεί να επηρεάσει την παροχή ζωτικών υπηρεσιών μίας χώρας, ακόμα και να έχει αρνητικό αντίκτυπο στην ευρύτερη οικονομία της, όπως αποδείχθηκε και από την κυβερνοεπίθεση στην Jaguar Land Rover, η οποία επηρέασε αρνητικά το ΑΕΠ του Ηνωμένου Βασιλείου.

Στο επίκεντρο της οδηγίας NIS2 βρίσκεται μία επιθυμία για επιχειρησιακή συνέχεια. Ενθαρρύνει τις εταιρείες να τεκμηριώνουν σωστά τις διαδικασίες τους, να σχεδιάζουν για παν ενδεχόμενο και να εντοπίζουν αδυναμίες στις εφοδιαστικές τους αλυσίδες.

Αξίζει να τονιστεί, ότι η οδηγία NIS2 καθιστά την κυβερνοασφάλεια και την ανθεκτικότητα ευθύνη του διοικητικού συμβουλίου, επιφέροντας πιθανές ποινές για τους ηγέτες των επιχειρήσεων. Με άλλα λόγια, η εκχώρηση της ευθύνης της ασφάλειας αποκλειστικά στο τμήμα πληροφορικής (IT) δεν είναι πλέον αρκετή.

Λαμβάνοντας υπόψη το παραπάνω, η ενίσχυση της ικανότητας σας να ανταποκρίνεστε σε περιστατικά ασφάλειας -και κυρίως να ανακάμπτετε από αυτά- πρέπει να αποτελεί βασικό μέρος της προσέγγισης ασφάλειας κάθε επιχείρησης.

Στο πρώτο μέρος αυτού του οδηγού, θα εξετάσουμε την ετοιμότητα σας εσωτερικά. Στη συνέχεια, στο δεύτερο μέρος, θα συζητήσουμε πως να διαχειριστείτε τις διάφορες κανονιστικές απαιτήσεις αναφοράς σε περίπτωση ενός περιστατικού.

«Το λυτρισμικό είναι η μεγαλύτερη απειλή για τους οργανισμούς στο διαδίκτυο»

Αυτά δεν είναι δικά μας λόγια. Η δήλωση προέρχεται από το Κέντρο Κυβερνοασφάλειας του Βελγίου, το οποίο ανέφερε ότι οι επιθέσεις λυτρισμικού (ransomware) υπερδιπλασιάστηκαν μεταξύ 2021 και 2024.

Το ransomware παραμένει μία από τις πιο καταστρεπτικές μορφές κυβερνοεπίθεσης, απενεργοποιώντας τα συστήματά σας και διακόπτοντας την επιχειρηματική σας δραστηριότητα, εκτός και εάν καταβληθούν λύτρα. Ακόμη και αν η εταιρεία σας πλήρωνε, η αποκατάσταση δεν είναι εγγυημένη. Παρόλα αυτά δεν είναι απαραίτητο όλες οι επιθέσεις να είναι καταστροφικές. Μια παραβίαση δεδομένων, για παράδειγμα, ενδέχεται να μην επηρεάσει την ικανότητά σας να συνεχίσετε τη συνηθισμένη επιχειρηματική σας δραστηριότητα ωστόσο η ζημιά στη φήμη και οι πιθανές οικονομικές ποινές μπορούν να έχουν σημαντικές μακροπρόθεσμες συνέπειες.

Η πραγματικότητα είναι ότι ανεξάρτητα από το κατά πόσο έχετε θωρακίσει την επιχείρησή σας, ένα ορισμένο επίπεδο κινδύνου θα παραμένει πάντα -και αυτός ο κίνδυνος υπάρχει 24/7/365, ακόμη και όταν η ομάδα σας βρίσκεται εκτός σύνδεσης. 

Θέστε σε εφαρμογή το σχέδιο αποκατάστασης σας -και βεβαιωθείτε ότι λειτουργεί

Στον οδηγό μας «Κατακτώντας τη σύγχρονη αποκατάσταση: Νέα βασικά στοιχεία για διαχειριστές πληροφορικής» καλύπτουμε τις τρεις θεμελιώδεις αρχές του σχεδιασμού αποκατάστασης από καταστροφή:

  • Αξιολογήστε τους κινδύνους και προσδιορίστε τα κρίσιμα συστήματα. Μια ενδελεχής αξιολόγηση κινδύνου συμβάλει στον προσδιορισμό των κρισιμότερης σημασίας συστημάτων που απαιτούν άμεση προσοχή κατά τη διάρκεια ενός σεναρίου καταστροφής και βοηθά στην προτεραιοποίηση τους βάσει της σημασία τους για τις επιχειρηματικές λειτουργίες.
  • Δημιουργήστε ένα σχέδιο αποκατάστασης βήμα προς βήμα. Αναπτύξτε διαδικασίες αποκατάστασης για διαφορετικά σενάρια καταστροφής, συμπεριλαμβανομένων κυβερνοεπιθέσεων, φυσικών καταστροφών ή αστοχιών υλικού. Κάθε σενάριο θα πρέπει να έχει ένα σαφές, βήμα προς βήμα, σχέδιο αποκατάστασης με ξεκάθαρες αρμοδιότητες.
  • Δοκιμάστε και συντηρήστε το σχέδιο. Ένα σχέδιο αποκατάστασης είναι τόσο καλό όσο και η εκτέλεση του. Οι τακτικές δοκιμές, οι ενημερώσεις και οι αξιολογήσεις/έλεγχοι είναι κρίσιμης σημασίας για να διασφαλιστεί η μακροπρόθεσμη βιωσιμότητα του και η προσαρμοστικότητα του στις εξελισσόμενες απειλές, στις νέες τεχνολογίες και σε οποιεσδήποτε αλλαγές στην υποδομή.

Τα καλά νέα είναι ότι όποιος ακολουθεί αυτή την προσέγγιση βρίσκεται ήδη σε καλή θέση για να ανταποκριθεί σε ορισμένες από τις απαιτήσεις της οδηγίας NIS2, όπως η ανάλυση κινδύνου, η ασφάλεια πληροφοριών, η διαχείριση περιστατικών και η λήψη μέτρων διασφάλισης της επιχειρησιακής συνέχειας.

Αν δυσκολεύεστε να εξασφαλίσετε την υποστήριξη των ανώτερων στελεχών της εταιρείας, η ευθυγράμμιση των στόχων πληροφορικής σας με τους αντικειμενικούς σκοπούς της NIS2 είναι ένας καλός τρόπος για να υπογραμμίσετε τη σημασία του σωστού σχεδιασμού ανάκαμψης από καταστροφή. 

Τα αντίγραφα ασφαλείας αποτελούν ουσιαστικό μέρος της συμμόρφωσης με την οδηγία NIS2

Η ευρέως αποδεκτή προσέγγιση στη στρατηγική αντιγράφων ασφαλείας ακολουθούσε παραδοσιακά τον κανόνα 3-2-1:

  • 3 αντίγραφα δεδομένων (για προστασία από απώλεια δεδομένων)
  • 2 διαφορετικές μορφές (αποθηκευμένα σε τουλάχιστον δύο τύπους μέσων)
  • 1 αντίγραφο εκτός εγκατάστασης (για προστασία από φυσικές καταστροφές)

Παρόλα αυτά, σήμερα συνίσταται και η προσθήκη δύο ακόμη μέτρων για πραγματική επάρκεια και αποτελεσματικότητα όσον αφορά τη λήψη αντιγράφων ασφαλείας:

  • 1 αμετάβλητο αντίγραφο (για να διασφαλιστεί ότι τα αντίγραφα ασφαλείας παραμένουν απρόσβλητα από το λυτρισμικό)
  • 0 αμφιβολία ότι μπορείτε να ανακάμψετε (οι τακτικές δοκιμές εγγυώνται την αξιοπιστία)

Η σημασία των αμετάβλητων αντιγράφων ασφαλείας έγινε απολύτως σαφής τον Απρίλιο του 2026 όταν ένας πράκτορας τεχνητής νοημοσύνης όχι μόνο διέγραψε ολόκληρη τη βάση δεδομένων πελατών μιας εταιρείας αλλά και τα πρόσφατα αντίγραφα ασφαλείας επηρεάζοντας τους πελάτες για αρκετές ημέρες και απασχολώντας τα διεθνή πρωτοσέλιδα.

Αυτό δείχνει ότι η σωστή υλοποίηση είναι ύψιστης σημασίας: αποτελεί ζήτημα επιχειρησιακής συνέχειας, κανονιστικής συμμόρφωσης -και διατήρησης της εταιρείας σας μακριά από τη δημοσιότητα. 

Διασφάλιση της εμπιστοσύνης στην αποκατάσταση

Η οδηγία NIS2 δίνει έμφαση στην ανάγκη για πολιτικές που αξιολογούν την επιχειρησιακή αποτελεσματικότητα. Το να λαμβάνετε απλώς αντίγραφα ασφαλείας δεν είναι αρκετό. Πρέπει να είστε σίγουροι για την ικανότητά σας να επαναφέρετε τόσο τα συστήματα όσο και τη λειτουργία της επιχείρησή σας γρήγορα.

Αν και θα πρέπει να εκτελείτε δοκιμές ανάκαμψης από καταστροφή σε τακτική βάση, η συγκεκριμένη πρακτική μπορεί κάλλιστα να ενισχυθεί με εργαλεία που προσφέρουν αυτοματοποιημένες διαδικασίες ελέγχου των αντιγράφων ασφαλείας σας.

Όταν παρακολουθούνται και αποτυπώνονται σε αναφορές παράλληλα με ορισμένους δείκτες όπως οι RPO και RTO, οι συγκεκριμένες δυνατότητες παρέχουν μεγαλύτερη εμπιστοσύνη στη θωράκιση των αντιγράφων ασφαλείας σας και αποτελούν επίσης απόδειξη για το απαιτούμενο επίπεδο ελεγξιμότητας και τεκμηρίωσης. 

Μη λαμβάνετε αντίγραφα ασφαλείας κακών ή μολυσμένων δεδομένων

Η πιθανότητα να παρεισφρήσει λυτρισμικό στα αντίγραφα ασφαλείας σας αποτελεί αιτία ανησυχίας. Είναι επίσης σημαντικό να γνωρίζετε την κατάσταση της υγείας των δεδομένων σας για τα οποία δημιουργείτε αντίγραφα ασφαλείας.

Ως μέρος του αυτοματισμού της λήψης αντιγράφων ασφαλείας σας, μπορείτε να χρησιμοποιήσετε τη μηχανική μάθηση για να εντοπίσετε συμπεριφορές που αποτελούν σύμπτωμα μιας μόλυνσης από λυτρισμικό. Εκτελώντας και αναλύοντας συνεχώς κάθε αντίγραφο ασφαλείας, μπορεί να αναζητά μολυσμένα αντίγραφα ασφαλείας και να σταματά ζητήματα προτού εξελιχθούν σε προβλήματα. 

Βεβαιωθείτε ότι τα αντίγραφα ασφαλείας σας είναι κατάλληλα για κάθε περιοχή

Τα δεδομένα σας δεν είναι καθολικά προσβάσιμα. Τα δεδομένα διέπονται από διαφορετικούς νόμους ανά περιοχή, επομένως είναι σημαντικό να γνωρίζετε που αποθηκεύονται τα αντίγραφα ασφαλείας σας και αν μπορούν να ανακτηθούν νομίμως από τη συγκεκριμένη επικράτεια. Κανονισμοί όπως ο Γενικός Κανονισμός για την Προστασία των Δεδομένων (GDPR) εξακολουθούν να ισχύουν κατά τη διάρκεια των διαδικασιών ανάκτησης, επομένως είναι σημαντικό να έχετε διασφαλισμένο ότι τα εργαλεία που χρησιμοποιείτε και η τοποθεσία των δεδομένων σας παραμένουν σε συμμόρφωση.

Συμμόρφωση με τις κανονιστικές απαιτήσεις

Η Kaseya προσφέρει στις επιχειρήσεις ηρεμία και διασφαλίζει ότι τα πολύτιμα δεδομένα τους είναι ασφαλή, συμμορφούμενα και στο σημαντικότερο, ανακτήσιμα. Διαβάστε τον οδηγό της εταιρείας «Mastering Modern Recovery» για να μάθετε περισσότερα σχετικά με τη δημιουργία μιας ανθεκτικής στρατηγικής αποκατάστασης.

Όμως, το να έχετε ένα σχέδιο ανάκτησης ή αποκατάστασης είναι μόνο ένα μέρος της εξίσωσης. Κατά τη διάρκεια ενός περιστατικού ασφάλειας, οι οργανισμοί πρέπει επίσης να διαχειρίζονται τις νομικές και κανονιστικές υποχρεώσεις υποβολής αναφορών. Στο δεύτερο μέρος, θα εμβαθύνουμε στην οδηγία NIS2 και στον κανονισμ5ό GDPR καθώς και στις υπάρχουσες απαιτήσεις δημιουργίας και υποβολής αναφορών στην περιοχή EMEA.

Πηγή: Kaseya

 

16

Μάι

Στο σύγχρονο τοπίο της κυβερνοασφάλειας, η παραδοσιακή περίμετρος του δικτύου έχει καταρρεύσει. Σήμερα, η ταυτότητα ως περίμετρος γίνεται όλο και ισχυρότερη.

Καθώς οι οργανισμοί επιταχύνουν την υϊοθέτηση του υπολογιστικού νέφους και ενσωματώνουν συστήματα τεχνητής νοημοσύνης (AI), ο αριθμός των ψηφιακών ταυτοτήτων, τόσο των ανθρώπινων όσο και των μη ανθρώπινων, έχει αυξηθεί εκθετικά. Κάθε διαπιστευτήριο, κλειδί API και λογαριασμός υπηρεσίας αποτελεί πλέον πιθανή ευπάθεια και σημείο εισόδου για τους αντιπάλους και εισβολείς.

Για να κατανοήσουμε την κλίμακα αυτής της μετατόπισης, πραγματοποιήσαμε μια έρευνα για να εξετάσουμε τον αντίκτυπο των απειλών κατά της ταυτότητας. Στην έρευνα μας συμμετείχαν 5.000 ηγέτες από τους χώρους της πληροφορικής (IT) και της κυβερνοασφάλειας σε 17 χώρες και σε 14 κλάδους. Από την έρευνα προέκυψε ότι το 71% των οργανισμών επλήγη από παραβιάσεις που σχετίζονται με την ταυτότητα κατά τη διάρκεια του περασμένου έτους. Επομένως, σύμφωνα με τα ευρήματα, οι παραβιάσεις που σχετίζονται με την ταυτότητα δεν αποτελούν πλέον μεμονωμένες η σπάνιες περιπτώσεις̇ αποτελούν πλέον πρωταρχική πρόκληση για τη σύγχρονη άμυνα.

Κάντε κλικ εδώ για να αποκτήσετε πρόσβαση στην πλήρη έκθεση ή συνεχίστε να διαβάζετε για να αποκτήσετε εικόνα για τα βασικά ευρήματα.

Οι παραβιάσεις ταυτότητας είναι η νέα κανονικότητα

Η έρευνα δείχνει ότι οι παραβιάσεις ασφάλειας που σχετίζονται με την ταυτότητα είναι διάχυτες προκαλούν ρήγματα σε όλους τους τομείς.

  • Το 71% των οργανισμών βίωσε τουλάχιστον μία παραβίαση σχετική με την ταυτότητα κατά τους τελευταίους 12 μήνες
  • Οι πληγέντες οργανισμοί κατά μέσο όρο «βίωσαν» τρεις επιθέσεις ταυτότητας εντός του έτους
  • Από γεωγραφικής άποψης, η Ελβετία κατέγραψε το υψηλότερο ποσοστό παραβιάσεων με 89%, ακολουθούμενη από το Μεξικό με 83%
  • Οι κλάδοι της ενέργειας, πετρελαίου/φυσικού αερίου και κοινής ωφέλειας παρουσίασαν το υψηλότερο ποσοστό παραβιάσεων με 80% ενώ οι οργανισμοί πληροφορικής και τεχνολογίας ανέφεραν το χαμηλότερο με 63%

Η αλυσίδα από την ταυτότητα προς το λυτρισμικό (ransomware)

Ένα κρίσιμης σημασίας εύρημα από την έρευνα ήταν η απευθείας σύνδεση της παραβίασης της ταυτότητας και του λυτρισμικού (ransomware). Οι επιτιθέμενοι χρησιμοποιούν όλο και περισσότερο κλεμμένα διαπιστευτήρια ως τον πρωταρχικό τους μηχανισμό για την παράδοση του κακόβουλου φορτίου και την πραγματοποίηση της επίθεσης.

Τα δύο τρίτα των θυμάτων λυτρισμικού (67%) ανέφεραν ότι το περιστατικό λυτρισμικού που υπέστησαν συνδεόταν άμεσα με επίθεση στη σημαντικότερη ταυτότητάς τους. Το παραπάνω αποδεικνύει μία ξεκάθαρη αλληλουχία, όπου ένας και μόνο παραβιασμένος λογαριασμός μπορεί να οδηγήσει στην πλήρη παράλυση μίας επιχείρησης.

Ο αυξανόμενος κίνδυνος των μη ανθρώπινων ταυτοτήτων

Αν και το ανθρώπινο λάθος εξακολουθεί να αποτελεί έναν από τους βασικότερους παράγοντες για την πραγματοποίηση παραβιάσεων, η κακοδιαχείριση των μη ανθρώπινων ταυτοτήτων (NHIs) έχει αναδειχθεί σε μία εξελισσόμενη απειλή. Οι μη ανθρώπινες ταυτότητες, συμπεριλαμβανομένων των κλειδιών API, των λογαριασμών υπηρεσιών και των πρακτόρων τεχνητής νοημοσύνης (AI agents), συχνά ξεπερνούν σε αριθμό τις ανθρώπινες ταυτότητες σε αναλογίες που φτάνουν έως και το 100:1.

  • Η αδύναμη διαχείριση των μη ανθρώπινων ταυτοτήτων αποτέλεσε το βασικό αίτιο για το 41% των επιτυχημένων παραβιάσεων ταυτότητας
  • Η πράκτορική τεχνητή νοημοσύνη (agentic AI) αποτελεί βασικό παράγοντα κινδύνου, καθώς οι πράκτορες τεχνητής νοημοσύνης είναι σε θέση να δημιουργούν αυτόνομα νέα διαπιστευτήρια και να απαιτούν ευρεία, διαρκή πρόσβαση χωρίς ανθρώπινη επίβλεψη
  • Παρά τον κίνδυνο, μόνο το 34% των οργανισμών ελέγχει ή ανανεώνει τακτικά τους λογαριασμούς υπηρεσίας και τις μη ανθρώπινες ταυτότητες

Το οικονομικό τίμημα της αποτυχίας

Όταν οι άμυνες ταυτότητας αποτυγχάνουν, ο οικονομικός αντίκτυπος είναι σοβαρός. Το μέσο κόστος για την αποκατάσταση μιας επιτυχημένης παραβίασης ταυτότητας ανέρχεται σε $1,64 εκατομμύρια με σχεδόν τα μισά από τα θύματα να υφίστανται κλοπή δεδομένων ή την επίθεση με λυτρισμικό ως άμεση συνέπεια.

Τα δεδομένα αναδεικνύουν επίσης ένα χάσμα όσον αφορά τους πόρους: οι μικρότεροι οργανισμοί (100–250 εργαζόμενοι) είχαν σχεδόν διπλάσιες πιθανότητες να αποτύχουν στον εντοπισμό μιας επίθεσης ταυτότητας σε σύγκριση με οργανισμούς με περισσότερους από 1.000 εργαζόμενους.

Διαβάστε την έκθεση

Τα δεδομένα του 2026 χρησιμεύουν ως υπενθύμιση ότι η ασφάλεια της ταυτότητας είναι μια συνεχής επιχειρησιακή πρακτική και όχι ένα έργο που υλοποιείται μία φορά για πάντα. Για να αμυνθούν ενάντια σε αυτές τις εξελισσόμενες απειλές, οι οργανισμοί πρέπει να προχωρήσουν πέρα από τη βασική υγιεινή και να εφαρμόσουν πολυεπίπεδες άμυνες, να επιβάλλουν τον έλεγχο ταυτότητας πολλαπλών παραγόντων (MFA) για όλους τους λογαριασμούς τους και να προχωρήσουν στην υιοθέτηση ενός μοντέλου ασφάλειας μηδενικής εμπιστοσύνης (Zero Trust). Για περισσότερη και βαθύτερη πληροφόρηση, για να δείτε συγκεκριμένα, ανά κλάδο δεδομένα καθώς και για να λάβετε ολοκληρωμένες συστάσεις ασφάλειας, μπορείτε να διαβάσετε την πλήρη έκθεση «State of Identity Security 2026».

Πηγή: Sophos