ΠΡΟΪΟΝΤΑ

Cyber Security Elements by NSS

Νέα

21

Αυγ

Η έκθεση Sophos AI Security 2026 που δημοσιεύθηκε τον περασμένο μήνα αποκάλυψε την τρέχουσα κατάσταση των κυβερνοεπιθέσεων που έρχονται ενισχυμένες με τεχνητή νοημοσύνη: τα χρονοδιαγράμματα επιταχύνονται δραματικά από εβδομάδες σε ημέρες. Η άμυνα απέναντι σε αυτή την ταχύτητα απαιτεί κάτι παραπάνω από πρόσβαση σε προηγμένα μοντέλα. Αυτό που χρειάζονται οι οργανισμοί επίσης είναι ένα σύστημα για την επιχειρησιακή αξιοποίηση αυτών των μοντέλων σε ενεργές άμυνες όπως και την εμβέλεια για την παροχή αυτής της δυνατότητας σε κλίμακα. 

Πρόσφατα, οι Sophos και OpenAI ανακοίνωσαν μία συνεργασία για τη μεταφορά των πρωτοποριακών μοντέλων της OpenAI στο δίκτυο συνεργατών και στους παρόχους υπηρεσιών μέσω του Sophos Fusion, του πληρέστερου και εγγενώς βασισμένου σε τεχνητή νοημοσύνη (AI-native) αμυντικού συστήματος κυβερνοασφάλειας στη βιομηχανία. Συνδυάζοντας τις πρωτοποριακές δυνατότητες των μοντέλων της OpenAI με τη βαθιά γνώση που έχει η Sophos από τα περιβάλλοντα των πελατών της, οι συνεργάτες της Sophos έχουν την ευκαιρία να παρέχουν ασφάλεια αιχμής τεχνητής νοημοσύνης ως ένα ενιαίο διασυνδεδεμένο αμυντικό σύστημα καθώς και να αναπτύξουν υπηρεσίες πάνω σε αυτό. 

Η Sophos προσκλήθηκε επίσης να συμμετάσχει σε ένα νέο πρόγραμμα που επεκτείνει το Daybreak Cyber Partner Program της OpenAI για διαχειριζόμενες υπηρεσίες ασφαλείας.

Οι τρεις τρόποι με τους οποίους η Τεχνητή Νοημοσύνη συναντά την κυβερνοασφάλεια

Ο Fernando Montenegro του Futurum Group διακρίνει τη σχέση μεταξύ τεχνητής νοημοσύνης (AI) και κυβερνοασφάλειας σε τρία μέρη με την Sophos και OpenAI να εστιάζουν ξεχωριστά σε καθένα από αυτά:

  1. Ασφάλεια από την Τεχνητή Νοημοσύνη (Security from AI):  Η AI ενισχύει και επιταχύνει την ανάπτυξη κακόβουλων τεχνικών, την εκμετάλλευση ευπαθειών και επιτρέπει στους επιτιθέμενους να εξαπολύουν περισσότερες επιθέσεις σε περισσότερους στόχους. Η αναχαίτιση αυτών των επιθέσεων που ενισχύονται από AI αποτελεί βασικό πυλώνα του αμυντικού συστήματος της Sophos. Για παράδειγμα:
    • Το Sophos Endpoint αποτρέπει και αποκλείει τις τεχνικές που χρησιμοποιούνται για την εκμετάλλευση ευπαθειών, οπότε μία νέα ευπάθεια που ανακαλύφθηκε από AI να συναντά το ίδιο τείχος με μια ήδη γνωστή.
    • Το πρακτορικό κέντρο επιχειρήσεων κυβερνοασφαλείας (agentic SOC) της Sophos συμπιέζει τον εντοπισμό, τη διερεύνηση και την ανταπόκριση για να ισοφαρίσει το πλεονέκτημα ταχύτητας που παρέχει η AI στους επιτιθέμενους, με το 52% των περιστατικών να επιλύεται εξ ολοκλήρου από την AI σε μέσο χρονικό διάστημα 89 δευτερολέπτων.
    • Οι ερευνητές της Sophos παρακολουθούν αδιάκοπα τη χρήση AI για επιθετικού σκοπούς και τα ευρήματά τους τροφοδοτούν άμεσα και τα δύο συστήματα.
  2. Τεχνητή Νοημοσύνη για την ασφάλεια (AI for security): Καταπολέμηση της φωτιάς με φωτιά. Η Sophos χρησιμοποιεί τεχνητή νοημοσύνη στις λύσεις της από το 2017 και οι δυνατότητες AI είναι ενσωματωμένες σε ολόκληρο το χαρτοφυλάκιο της Sophos. Επιπλέον, κάθε απειλή που αντιμετωπίζει το σύστημα λειτουργεί ενημερωτικά και βελτιωτικά ως προς το σύνολο του συστήματος. Η συνεργασία με την OpenAI έχει ως στόχο την προσθήκη των δυνατοτήτων των μοντέλων αιχμής της πάνω σε μία εγγενώς βασισμένη στην τεχνητή νοημοσύνη βάση αντί για την εκ των υστέρων προσθήκη ή προσαρμογή AI σε αυτήν.
  3. Ασφάλεια για την Τεχνητή Νοημοσύνη (Security for AI): Καθώς οι οργανισμοί ενσωματώνουν την τεχνητή νοημοσύνη σε κάθε πτυχή της επιχειρηματικής δραστηριότητας τους χρειάζεται παράλληλα να λάβουν και προστατευτικά μέτρα ασφαλείας. Εδώ είναι το σημείο που το Sophos AI Defense γίνεται απαραίτητο καθώς επιτρέπει στους οργανισμούς να έχουν την πολυπόθητη ορατότητα πάνω στη χρήση της AI και του «shadow AI» επιβάλλοντας πολιτικές και βοηθώντας στη διακυβέρνηση του τρόπου με τον οποίο ευαίσθητα δεδομένα χρησιμοποιούνται σε μοντέλα και εργαλεία AI.

Ένα διασυνδεδεμένο αμυντικό σύστημα για το δίκτυο συνεργατών 

Το Sophos Fusion σχεδιάστηκε με βάση μία ενιαία και ανοικτή αρχιτεκτονική όπου κάθε σημείο ελέγχου λειτουργεί ως ένα, είτε είναι εγγενές ως προς τη Sophos είτε αποτελεί κάποια ενσωμάτωση τρίτου.

Η συνεργασία (με την OpenAI) διευρύνει αυτή την «ανοικτή λογική» φέρνοντας τα μοντέλα αιχμής της OpenAI στο αμυντικό σύστημα της Sophos το οποίο ήδη συνδέει τερματικά (endpoint), το δίκτυο, το ηλεκτρονικό ταχυδρομείο, το νέφος, την ταυτότητα και τις λειτουργίες ασφαλείας ενώ παράλληλα «αυτοβελτιώνεται» αδιάκοπα χάρη στις πληροφορίες που αποκομίζει από κάθε απειλή που αντιμετωπίζει. 

Πολλοί πάροχοι διαχειριζόμενων υπηρεσιών (MSPs) και πάροχοι διαχειριζόμενων υπηρεσιών ασφαλείας (MSSPs) βρίσκονται σε μοναδική θέση να μετατρέψουν αυτές τις πρωτοποριακές δυνατότητες κυβερνοασφάλειας σε πρακτικά αποτελέσματα ασφαλείας, επειδή κατανοούν τα περιβάλλοντα των πελατών τους και επειδή ήδη διαχειρίζονται τις ροές εργασίας από τις οποίες εξαρτάται η ασφάλεια των οργανισμών. Το Sophos Fusion υποστηρίζει αυτή την εργασία συνδέοντας τα τερματικά, το δίκτυο, το ηλεκτρονικό ταχυδρομείο, το νέφος, την ταυτότητα και τις λειτουργίες ασφαλείας σε ένα συντονισμένο αμυντικό σύστημα. Συνδυάζοντας αυτή τη βάση με τις δυνατότητες των μοντέλων αιχμής της OpenAI, η Sophos σχεδιάζει να βοηθήσει τους εγκεκριμένους συνεργάτες να ενισχύσουν τις δυνατότητες ανίχνευσης, διερεύνησης και απόκρισης και παράλληλα να ενισχύσει τους παρόχους διαχειριζόμενων υπηρεσιών (MSPs) να αναπτύξουν και να κλιμακώσουν νέες υπηρεσίες ασφάλειας AI για τους πελάτες τους. Η Sophos σκοπεύει να επεκτείνει αυτή την προστασία με την OpenAI, διασφαλίζοντας τους φόρτους εργασίας AI, τα δεδομένα και τη χρήση τους ως μέρος ενός διασυνδεδεμένου, ενιαίου αμυντικού συστήματος. 

Εμβέλεια που εκτείνεται από τις μικρομεσαίες έως τις μεγάλες επιχειρήσεις 

Η Sophos υπερασπίζεται περισσότερους από 625.000 οργανισμούς παγκοσμίως, από μικρές επιχειρήσεις έως παγκόσμιους οργανισμούς προσφέροντας τις λύσεις της μέσω ενός δικτύου από περισσότερους από 25.000 συνεργάτες, στους οποίους συμπεριλαμβάνονται περισσότεροι από 7.000 πάροχοι διαχειριζόμενων υπηρεσιών. Αυτός είναι ο τρόπος που η τεχνητή νοημοσύνη αιχμής μπορεί να φτάσει στους οργανισμούς που τη χρειάζονται περισσότερο, συμπεριλαμβανομένων και εκείνων που δεν μπορούν να εφαρμόσουν ή να αξιοποιήσουν τέτοια μοντέλα από μόνοι τους. 

Τεχνητή νοημοσύνη αιχμής σε όλες τις διαχειριζόμενες υπηρεσίες μας 

Η Sophos επεκτείνει επίσης τη συνεργασία της στο πλαίσιο του Daybreak Cyber Partner Program της OpenAI. Τον Ιούνιο, η Sophos απέκτησε πρόσβαση στα κυβερνο-μοντέλα (cyber models) της OpenAI για να ενισχύσει τα προϊόντα της και τη συλλογή πληροφοριών για απειλές (threat intelligence). 

Και τώρα, η Sophos επεκτείνει αυτή την εργασία στο Sophos MDR, στο Digital Forensics and Incident Response (DFIR) και στις συμβουλευτικές υπηρεσίες ως συνεργάτης εκκίνησης στο νέο Daybreak Cyber Partner Program της OpenAI για τις διαχειριζόμενες υπηρεσίες ασφαλείας. 

Το συγκεκριμένο πρόγραμμα φέρνει κυβερνο-μοντέλα αιχμής σε οργανισμούς που παρέχουν διαχειριζόμενη ασφάλεια. Ως συνεργάτης εκκίνησης, η Sophos θα εφαρμόσει τα νεότερα μοντέλα με κυβερνοδυνατότητες σε τρεις πυλώνες των διαχειριζόμενων υπηρεσιών της, με τους έμπειρους χειριστές της να διατηρούν τον έλεγχο και τους πελάτες της να μην έχουν άμεση πρόσβαση στα μοντέλα: 

  • MDR: Τα μοντέλα βοηθούν τους αναλυτές να συσχετίζουν σήματα σε τερματικές συσκευές, δίκτυο, ταυτότητα, ηλεκτρονικό ταχυδρομείο και νέφος διαχωρίζοντας τις πραγματικές απειλές από τον θόρυβο μέσα σε δευτερόλεπτα. Οι αναλυτές επιβεβαιώνουν κάθε εύρημα και κατευθύνουν την ανταπόκριση. 
  • DFIR: Τα μοντέλα βοηθούν τις ομάδες ανταπόκρισης να ανακατασκευάσουν το χρονοδιάγραμμα της επίθεσης και να αξιολογήσουν τι προσπέλασε, μετακίνησε ή αφαίρεσε ένας εισβολέας. Αυτό βοηθά στον περιορισμό της ζημιάς και παρέχει υποστήριξη όσον αφορά τις υποχρεώσεις γνωστοποίησης και ανάκαμψης. 
  • Συμβουλευτικές υπηρεσίες, συμπεριλαμβανομένης της επιθετικής ασφάλειας και των δοκιμών παρείσδυσης (penetration testing): Τα μοντέλα βοηθούν τους συμβούλους να χαρτογραφήσουν πιθανές διαδρομές επίθεσης και να επαληθεύσουν τις εκμεταλλεύσιμες ευπάθειες και να παρέχουν στους πελάτες μια ιεραρχημένη, τεκμηριωμένη εικόνα για το που βρίσκονται εκτεθειμένοι. 

Το όφελος για τους πελάτες είναι μια άμυνα επιπέδου αιχμής που σε διαφορετική περίπτωση θα ήταν εξαιρετικά δύσκολο να αναπτυχθεί και να εφαρμοστεί εσωτερικά (in-house). Οι περισσότεροι οργανισμοί δεν μπορούν να προσλάβουν το σπάνιο ταλέντο που απαιτείται ή να αναλάβουν τη χωρητικότητα ή τις οικονομικές υποχρεώσεις που σχετίζονται με τη λειτουργία τεχνητής νοημοσύνης αιχμής στις δικές τους επιχειρήσεις ασφαλείας, και ούτε θα έπρεπε να χρειάζεται. Οι πελάτες μπορούν να βασίζονται στους ειδικούς της Sophos για τη λειτουργία των νεότερων μοντέλων, τη διακυβέρνησή τους και την ευθύνη για το αποτέλεσμα. 

Η Sophos βρίσκεται σε μοναδική θέση να παρέχει αυτές τις δυνατότητες, λειτουργώντας το μεγαλύτερο πρακτορικό κέντρο επιχειρήσεων ασφαλείας (agentic SOC) στον κόσμο και υπερασπιζόμενη περισσότερους από 40.000 πελάτες MDR παγκοσμίως, με ανθρώπους αναλυτές να διατηρούν την εποπτεία καθ’ όλη τη διάρκεια έχοντας τον έλεγχο σε κάθε εμπλοκή. 

Η Sophos θα συνεχίσει να αναπτύσσει πρότυπα παρακολούθησης, ασφάλειας και πρόληψης της κατάχρησης για την υπεύθυνη χρήση αυτών των δυνατοτήτων.

Για να μάθετε περισσότερα για το Sophos Fusion μπορείτε να επισκεφτείτε την ιστοσελίδα sophos.com/fusion.

Πηγή: Sophos

18

Αυγ

Είμαστε στην ευχάριστη θέση να ανακοινώσουμε μία ακόμα ενημέρωση του Sophos DNS Protection, η οποία έχει στόχο να σας βοηθήσει να παρακολουθείτε και να ελέγχετε τη χρήση ιστοσελίδων και υπηρεσιών GenAI (παραγωγικής ή γενεσιουργού τεχνητής νοημοσύνης) εντός του δικτύου σας.

Μία νέα κατηγορία Generative AI έχει προστεθεί στην ήδη διευρυμένη λίστα των κατηγοριών που χρησιμοποιούνται σε πολιτικές web και domain στο προϊοντικό χαρτοφυλάκιο της Sophos. Με αυτή την ενημέρωση/αναβάθμιση, η νέα κατηγορία είναι διαθέσιμη για χρήση στις πολιτικές προστασίας DNS (DNS Protection).

Όσοι χρησιμοποιείτε ήδη τη λύση Sophos DNS Protection, θα διαπιστώσετε ότι η νέα κατηγορία είναι διαθέσιμη άμεσα. Επειδή οι περισσότερες από τις ιστοσελίδες που καλύπτονται από τη νέα κατηγορία προηγουμένως ανήκαν στην κατηγορία Information Technology, οι πολιτικές σας θα ενημερωθούν αυτόματα ώστε η ενέργεια (action) για τη νέα κατηγορία Generative AI να είναι ίδια με αυτή της κατηγορίας Information Technology. Παρόλα αυτά, μπορείτε να μεταβείτε απευθείας εκεί και να την αλλάξετε εφόσον το επιθυμείτε.

Επίσης, θα δείτε την κατηγορία Generative AI να εμφανίζεται και στις αναφορές του DNS Protection καθώς και στα αρχεία καταγραφής κίνησης (δεδομένων) στα οποία οι πελάτες XDR και MDR έχουν πρόσβαση μέσω ερωτημάτων LiveDiscover. Έτσι, έχετε τη δυνατότητα να βλέπετε γρήγορα αν χρησιμοποιούνται εργαλεία GenAI εντός των δικτύων σας.

Οι πελάτες με Sophos Workspace Protection που έχουν εφαρμόσει τη δυνατότητα Endpoint DNS Protection θα μπορούν επίσης να επισημαίνουν με ακρίβεια τους χρήστες και τις συσκευές όπου χρησιμοποιούνται τομείς (domains) GenAI.

Μάθετε περισσότερα για το Sophos DNS Protection καθώς και πως μπορείτε να το προσθέσετε εύκολα στο Sophos Firewall με το Xstream Protection Bundle ή σε συσκευές με Sophos Workspace Protection.

Πηγή: Sophos

14

Αυγ

Η Nozomi Networks, ηγέτιδα στην ασφάλεια επιχειρησιακής τεχνολογίας (OT), διαδικτύου των πραγμάτων (IoT) και κυβερνοφυσικών συστημάτων (CPS), και η Sophos, παγκόσμια ηγέτιδα στην κυβερνοασφάλεια, ανακοίνωσαν σήμερα τη συνεργασία τους για την ενσωμάτωση του Nozomi Networks Vantage -της εγγενώς βασισμένης στο νέφος (cloud-native) και με δυνατότητες AI πλατφόρμας ασφαλείας OT της Nozomi- με το Sophos Fusion, το εγγενώς βασισμένο σε τεχνητή νοημοσύνη (AI-native) αμυντικό σύστημα κυβερνοασφάλειας της Sophos με σκοπό την ενίσχυση της ορατότητας και του εντοπισμού απειλών μεταξύ περιβαλλόντων IT και OT.

Η ανακοίνωση αποτελεί μία από τις πρώτες σημαντικές ενσωματώσεις τεχνολογίας τρίτων μετά το λανσάρισμα του Sophos Fusion, αποδεικνύοντας τη δέσμευση της Sophos για ένα ανοιχτό οικοσύστημα που εισάγει κορυφαίες τεχνολογίες ασφαλείας σε ένα ενιαίο αμυντικό σύστημα.

Οι κρίσιμες υποδομές βρίσκονται αντιμέτωπες σήμερα με ένα εξαιρετικά επιθετικό τοπίο απειλών, καθώς τόσο ανεξάρτητοι κυβερνοεγκληματίες όσο και κρατικά υποστηριζόμενες κυβερνοεγκληματικές ομάδες στοχεύουν όλο και περισσότερο βιομηχανικά περιβάλλοντα και περιβάλλοντα επιχειρησιακής τεχνολογίας (OT). Πολλές επίσης διακοπές της λειτουργίας περιβαλλόντων OT έχουν αφετηρία παραβιάσεις περιβαλλόντων IT.

Καθώς οι οργανισμοί συνδέουν όλο περισσότερους βιομηχανικούς πόρους και υϊοθετούν δυνατότητες απομακρυσμένης διαχείρισης, η πλήρης ορατότητα σε περιβάλλοντα IT και OT καθίσταται εξαιρετικά σημαντική.

 

«Η διασταύρωση των περιβαλλόντων IT και OT αποτελούσε επι μακρόν αντικείμενο παρανόησης από τον κλάδο της κυβερνοασφάλειας οδηγώντας σε αναποτελεσματικότητες και δυνητικούς κινδύνους για τις κρίσιμες υποδομές» δήλωσε ο Matt Cowell, Αντιπρόεδρος Στρατηγικών Συμμαχιών της Nozomi Networks. «Αυτή η συνεργασία συμβάλει στην επίλυση αυτών των προβλημάτων ενσωματώνοντας απρόσκοπτα τις πληροφορίες ασφαλείας OT στις έρευνες ασφαλείας IT ώστε οι ομάδες (π.χ. πληροφορικής, επιχειρησιακής ασφάλειας κ.ά.) να έχουν την πλήρη εικόνα κατά την αξιολόγηση αυτής της ολοένα διευρυνόμενης επιφάνειας επίθεσης».

Αυτή η ενσωμάτωση μεταφέρει την τηλεμετρία OT, τις πληροφορίες για τους πόρους και τα δεδομένα απειλών της Nozomi απευθείας στο Sophos Fusion. Εκεί, τα δεδομένα αυτά μπορούν να συσχετιστούν με δεδομένα ασφαλείας από ολόκληρο το περιβάλλον IT του πελάτη χωρίς την ανάγκη εναλλαγής πλαισίου (context switching), τοποθετώντας την πληροφόρηση OT απευθείας εκεί όπου πραγματοποιούνται οι έρευνες, ώστε οι ομάδες ασφαλείας να εργάζονται ταχύτερα και να λαμβάνουν καλύτερα τεκμηριωμένες αποφάσεις.

Βασικά οφέλη της συνεργασίας:

  • Συσχέτιση δεδομένων ασφαλείας από πηγές OT, τερματικών (endpoint), δικτύου, νέφους (cloud) και ταυτότητας.
  • Βελτιωμένη ποιότητα ερευνών μέσω πλουσιότερου πλαισίου και συσχετισμού.
  • Μεγαλύτερη αποτελεσματικότητα του Κέντρου Επιχειρήσεων Ασφαλείας (SOC) χάρη στις λιγότερες χειροκίνητες διαδικασίες και τη μειωμένη εναλλαγή μεταξύ κονσολών.
  • Αυτοματοποιημένος εμπλουτισμός και απόκριση μέσω ροών εργασίας ενορχήστρωσης, αυτοματισμού και απόκρισης (Security Orchestration, Automation and Response ή SOAR).

«Οι αμυνόμενοι χρειάζονται κάθε διαθέσιμο πόρο για να καταπολεμήσουν εξελιγμένους παράγοντες απειλής. Αυτή η συνεργασία βοηθά τις ομάδες ασφαλείας να αξιολογούν εύκολα τις ευπάθειες OT και IT σε ένα σημείο επιτρέποντάς τους να αναλαμβάνουν δράση πολύ ταχύτερα» δήλωσε ο Chris Bell, Ανώτερος Αντιπρόεδρος Παγκόσμιου Καναλιού και Συμμαχιών της Sophos. «Μετά το λανσάρισμα του Sophos Fusion, (η συγκεκριμένη συμμαχία) αποτελεί απόδειξη της δέσμευσής μας να εισαγάγουμε κορυφαίες τεχνολογίες ασφαλείας σε ένα ενιαίο αμυντικό σύστημα για ανώτερο εντοπισμό, διερεύνηση και απόκριση στις απειλές».

Για να μάθετε περισσότερα για το Nozomi Networks Vantage, κάντε κλικ εδώ. Για να μάθετε περισσότερα για το Sophos Fusion, κάντε κλικ εδώ.

Πηγή: Sophos

10

Αυγ

Με τις εξελισσόμενες απειλές τεχνητής νοημοσύνης, οι παραδοσιακές άμυνες δεν είναι πλέον αρκετές.

Το ηλεκτρονικό ταχυδρομείο αποτελεί εδώ και καιρό σημείο τρωτότητας για τις επιχειρήσεις, αλλά η κλίμακα και η πολυπλοκότητα των επιθέσεων βρίσκονται σε διαρκή εξέλιξη, συνιστώντας μία απειλή που είναι μεγαλύτερη από ποτέ.

Στην πρόκληση αυτή προστίθεται και η τεχνητή νοημοσύνη, η οποία βοηθά τους κακόβουλους παράγοντες να εξελίσσουν και να βελτιώνουν τις επιθέσεις τους με πρωτοφανείς ρυθμούς. Δεν πρόκειται πλέον για θεωρία -συμβαίνει αυτή τη στιγμή. Σύμφωνα με το Infosecurity Magazine, οι επιθέσεις phishing διπλασιάστηκαν σε μόλις ένα χρόνο.

Αν και η τεχνητή νοημοσύνη ενδέχεται να τροφοδοτεί την αύξηση της κακόβουλης δραστηριότητας, τα ευχάριστα νέα είναι ότι στα κατάλληλα χέρια βοηθά επίσης τους οργανισμούς να καταπολεμήσουν τις απειλές ηλεκτρονικού ψαρέματος.

Στη σημερινή «κούρσα εξοπλισμών» της ασφάλειας ηλεκτρονικού ταχυδρομείου, η κατοχή των σωστών εργαλείων για την αντιμετώπιση των εξελισσόμενων απειλών είναι ζωτικής σημασίας. 

Η ασφάλεια ηλεκτρονικού ταχυδρομείου αποτελεί προτεραιότητα για τις μικρομεσαίες επιχειρήσεις 

Ένα από τα ευρήματα της έκθεσης «Cybersecurity Outlook 2026» της Kaseya ήταν ότι δύο από τους τρεις κορυφαίους τομείς ανησυχίας για τις μικρομεσαίες επιχειρήσεις είχαν άμεση σχέση με το ηλεκτρονικό ταχυδρομείο -και πολλοί συμμετέχοντες είχαν ήδη βιώσει επιθέσεις που βασίζονται στο ηλεκτρονικό ταχυδρομείο από πρώτο χέρι.

Το 56% δήλωσε ότι είχε επηρεαστεί από επιθέσεις phishing ενώ το 40% ανέφερε ότι έπεσε θύμα παραβίασης επιχειρηματικού ηλεκτρονικού ταχυδρομείου (BEC). 

Και όταν ερωτηθούν για το πως βλέπουν το μέλλον, οι επιχειρήσεις φαίνεται πως εξακολουθούν να θεωρούν το ηλεκτρονικό ταχυδρομείο ως κίνδυνο. Το ανθρώπινο λάθος και η κοινωνική μηχανική αποτελούν τις βασικές, κύριες ανησυχίες για το 29% των επιχειρήσεων ενώ ένα 27% προσδιόρισε το ίδιο το ηλεκτρονικό ταχυδρομείο ως πρωταρχική απειλή. Με το ηλεκτρονικό ταχυδρομείο ωστόσο να αξιοποιείται συχνά στις επιθέσεις κοινωνικής μηχανικής, τα δύο αυτά είναι εγγενώς συνδεδεμένα μεταξύ τους.

Οι πάροχοι διαχειριζόμενων υπηρεσιών (MSPs) που συμμετείχαν στην έρευνα συμφώνησαν σε γενικές γραμμές με αυτές τις ανησυχίες ωστόσο έχουν υϊοθετήσει μία περισσότερο αυστηρή οπτική για τους μελλοντικούς κινδύνους. Το 76% των MSPs πιστεύει ότι οι εταιρείες θα υποκύψουν σε μια επιτυχημένη επίθεση ηλεκτρονικού ψαρέματος και το 66% σε κάποια επίθεση παραβίασης επιχειρηματικού ηλεκτρονικού ταχυδρομείου (BEC). 

Το θετικό ανάμεσα σε αυτά τα ανησυχητικά στατιστικά στοιχεία είναι ότι οι εταιρείες βλέπουν την προστασία του ηλεκτρονικού ταχυδρομείου ως μία από τις καλύτερες εφαρμογές για την τεχνητή νοημοσύνη -με το 49% εξ αυτών να δηλώνει ότι η προστασία του ηλεκτρονικού ταχυδρομείου είναι το μεγαλύτερο δυνατό σημείο της τεχνητής νοημοσύνης. 

Πως η ισχυρή ασφάλεια ηλεκτρονικού ταχυδρομείου υποστηρίζει τη συμμόρφωση με την οδηγία NIS2

Η πρόληψη κατά των απειλών αποτελεί βασικό μέρος της νομοθεσίας NIS2, μετακινώντας την ασφάλεια του ηλεκτρονικού ταχυδρομείου από μια συζήτηση του τμήματος πληροφορικής σε μια ευρύτερη ευθύνη του διοικητικού συμβουλίου για την κυβερνοασφάλεια και την κυβερνοανθεκτικότητα. Παρόλο που η οδηγία NIS2 δεν αναφέρεται ρητά στο ηλεκτρονικό ταχυδρομείο, οι βασικές αρχές εφαρμόζονται τόσο σε αυτό όσο και σε άλλα συστήματα. 

Αρκετοί τομείς της οδηγίας NIS2 υποστηρίζονται από την αποτελεσματική ασφάλεια του ηλεκτρονικού ταχυδρομείου: 

  • Ανάλυση κινδύνου και ασφάλεια συστημάτων πληροφοριών | Το ηλεκτρονικό ταχυδρομείο βρίσκεται στο επίκεντρο πολλών απειλών συμπεριλαμβανομένων του ηλεκτρονικού ψαρέματος (phishing), των επιθέσεων επιχειρηματικού ηλεκτρονικού ταχυδρομείου (BEC) και του κακόβουλου λογισμικού (malware). Είναι ζωτικής σημασίας η ανάλυση κινδύνου να καλύπτει τόσο τα ίδια τα συστήματα ηλεκτρονικού ταχυδρομείου όσο και τις πιθανές επιπτώσεις επιτυχημένων επιθέσεων που χρησιμοποιούν το ηλεκτρονικό ταχυδρομείο ως αρχική μέθοδο «εισόδου» (παραβίασης). 
  • Βασική υγιεινή υπολογιστών και εκπαίδευση | Ακόμη και με τα καλύτερα εργαλεία, ορισμένα μηνύματα ηλεκτρονικού ταχυδρομείου θα ξεφύγουν από τους αυτοματοποιημένους ελέγχους. Ακριβώς για αυτό, είναι ζωτικής σημασίας για τις εταιρείες να παρέχουν στους εργαζόμενους τακτική εκπαίδευση σχετικά με τις βέλτιστες πρακτικές ασφαλείας και γενικότερα για όλα όσα πρέπει να προσέχουν. Η εκπαίδευση θα πρέπει επίσης να υποστηρίζεται διαρκώς με χρήσιμες, σχετικές με την ασφάλεια υπενθυμίσεις, όπως anti-phishing banners για την καθοδήγηση των χρηστών σχετικά με τους κινδύνους που μπορεί να κρύβει ένα email. 
  • Μέτρα επιχειρησιακής συνέχειας | Αν το ηλεκτρονικό ταχυδρομείο τεθεί εκτός λειτουργίας, τι συμβαίνει μετά; Υπάρχουν πολλά στοιχεία σε αυτό, συμπεριλαμβανομένων των εφεδρικών επικοινωνιών έκτακτης ανάγκης (που αποτελούν και οι ίδιες μέρος των κατευθυντήριων οδηγιών της νομοθεσίας NIS2) καθώς και των ασφαλών αντιγράφων ασφαλείας (backups) ηλεκτρονικού ταχυδρομείου ώστε η επιχείρησή σας να μπορεί να ανακάμψει με αυτοπεποίθηση από ένα περιστατικό. 
  • Χρήση επαλήθευσης ταυτότητας πολλαπλών παραγόντων (MFA) | Η χρήση MFA επισημαίνεται ρητά στην νομοθεσία NIS2 και αποτελεί ζωτικό μέρος της ασφάλειας του ηλεκτρονικού ταχυδρομείου. Με το ηλεκτρονικό ταχυδρομείο να προσφέρει στους κακόβουλους παράγοντες τη δυνατότητα να βρουν το δρόμο τους σε άλλα συστήματα, καθώς και να αποστέλλουν κακόβουλες επικοινωνίες, η επαλήθευση πολλαπλών παραγόντων (MFA) παρέχει ένα λογικό, βασικό μέτρο ασφαλείας ως πρώτη γραμμή άμυνας για την ασφάλεια του ηλεκτρονικού ταχυδρομείου. 

Οι εταιρείες πρέπει να επανεξετάσουν τη στάση ασφαλείας τους (security posture) για να παραμείνουν συμμορφωμένες με την οδηγία NIS2 και για τους MSPs αποτελεί ευκαιρία να βοηθήσουν στην καθοδήγηση των πελατών σε αυτό το ταξίδι. 

Οι MSPs ανησυχούν για την αυξανόμενη πολυπλοκότητα των επιθέσεων 

Σε μία πρόσφατη τοπική εκδήλωση «Kaseya Connect Local», ηγετικά στελέχη από δύο παρόχους διαχειριζόμενων υπηρεσιών ανέβηκαν στη σκηνή για να συζητήσουν πώς εξελίσσονται οι απειλές για το ηλεκτρονικό ταχυδρομείο.

«Νομίζω ότι η μεγαλύτερη διαφορά είναι η ποιότητα και η ποικιλία» δήλωσε ο Phil Callowat, Director της Ark ICT Solutions. Παραδέχτηκε ότι ο ρυθμός που αλλάζουν τα πράγματα είναι «πραγματικά τρομακτικός, αν πρέπει να είμαι ειλικρινής». Εξηγώντας πως τα μηνύματα ηλεκτρονικού ταχυδρομείου στο παρελθόν περιορίζονταν σε μεγάλο βαθμό στην προσθήκη κάποιας εταιρικής ταυτότητας και στην προσποίηση ότι προέρχονται από έναν αξιόπιστο οργανισμό όπως μια τράπεζα, δήλωσε: «Νομίζω ότι η διαφορά τώρα είναι ότι είναι απλά πολύ πιο ευφάνταστα από ότι ήταν ποτέ στο παρελθόν. Έχουν γίνει πολύ πιο έξυπνα στο να προσαρμόζονται σε αυτό που είναι πιθανότερο να πατήσετε». 

Επαναλαμβάνοντας τις ανησυχίες σχετικά με την κοινωνική μηχανική σε συνδυασμό με τις απόπειρες ηλεκτρονικού ψαρέματος, ο Marvin Miller, Director της 1101 δήλωσε ότι οι κακόβουλοι παράγοντες αφιερώνουν χρόνο για να μελετήσουν σωστά τον στόχο τους. «Γίνεται όλο και πιο έξυπνο και επίσης πιο στοχευμένο (το phishing). Οι κυβερνοεγκληματίες, τείνουν να στοχεύουν τα ανώτατα μέλη του διοικητικού συμβουλίου σας, τους διευθυντές σας, τα διευθυντικά στελέχη σας -αλλά στη συνέχεια και τους νέους υπαλλήλους. Σαρώνουν συνεχώς το LinkedIn για να διαπιστώσουν ποιος προσλήφθηκε σε μια εταιρεία».

Οι επιθέσεις «έρχονται με μεγαλύτερη πυκνότητα και ταχύτερα» χάρη στην τεχνητή νοημοσύνη πρόσθεσε ο Miller ωστόσο ανάφερε επίσης ότι -η τεχνητή νοημοσύνη- θα βοηθήσει και στην άμυνα εναντίον τους. «Η αξιοποίηση της τεχνητής νοημοσύνης, αυτό είναι που θα μας βοηθήσει να συμβαδίσουμε με τις εξελίξεις» δήλωσε. 

Τα σωστά εργαλεία είναι ζωτικής σημασίας για την καταπολέμηση των σύγχρονων απειλών

Αν και η τεχνητή νοημοσύνη συμπεριλαμβάνεται σήμερα στις απειλές, με τα σωστά εργαλεία μπορεί να ενισχύσει επίσης και την πρώτη γραμμή άμυνας.

  • Η τεχνητή νοημοσύνη μπορεί να βοηθήσει στην προστασία του ηλεκτρονικού ταχυδρομείου με τρόπους που τα προηγούμενα εργαλεία αδυνατούσαν να κάνουν. Δυνατότητες όπως η ανάλυση συνομιλίας μπορούν να διαβάσουν όχι μόνο το περιεχόμενο αλλά και να κατανοήσουν την πρόθεση.
  • Με την υπολογιστική όραση, τα μηνύματα ηλεκτρονικού ταχυδρομείου μπορούν να «διαβάζονται/βλέπονται» για τον προσδιορισμό αποπειρών πλαστογραφίας της εταιρικής ταυτότητας η του εμπορικού σήματος και τη σάρωση αντικειμένων ή στοιχείων όπως είναι οι κωδικοί QR ώστε να μπορεί να γίνει κατανοητό πού οδηγεί κάθε σύνδεσμος (URL) και αν είναι ασφαλής.
  • Η τεχνητή νοημοσύνη μπορεί να καταπολεμήσει επίσης διάφορα κόλπα που χρησιμοποιούν οι απατεώνες, όπως η χειραγώγηση μηδενικής γραμματοσειράς (zero-font manipulation) ενώ η βάσει-περιεχομένου μηχανική μάθηση μπορεί να βοηθήσει στον εντοπισμό και στην αναγνώριση πιθανών ανεπιθύμητων μηνυμάτων ηλεκτρονικής αλληλογραφίας (spam) ή περιεχομένου ηλεκτρονικού ψαρέματος. 

Πηγή: Kaseya

7

Αυγ

Για τέταρτη συνεχόμενη χρονιά, το ηλεκτρονικό ψάρεμα (phishing) κατατάχθηκε στην κορυφή της λίστας των αρχικών φορέων επίθεσης σύμφωνα με την τελευταία έκδοση της ετήσιας έκθεσης της IBM για το κόστος της παραβίασης δεδομένων (Cost of Data Breach).

Σύμφωνα με τη νεοδημοσιευθείσα μελέτη, η αποκατάσταση από επιθέσεις ηλεκτρονικού ψαρέματος και κοινωνικής μηχανικής γίνεται όλο και πιο δαπανηρή, ο εντοπισμός τους δυσκολότερος ενώ φαίνεται να ενισχύονται όλο και περισσότερο από τεχνητή νοημοσύνη.

Από την έρευνα της IBM προέκυψε επίσης ότι το ηλεκτρονικό ψάρεμα μέσω φωνής (vishing) και SMS (smishing) οδήγησε στο υψηλότερο μέσο κόστος παραβίασης από οποιονδήποτε άλλο φορέα επίθεσης που μελετήθηκε φέτος φτάνοντας τα $5,29 εκατομμύρια ανά περιστατικό.

Οι επιθέσεις κοινωνικής μηχανικής -στις οποίες περιλαμβάνονται η πλαστοπροσωπία της τεχνικής υποστήριξης και οι τακτικές κόπωσης του ελέγχου της ταυτότητας πολλαπλών παραγόντων- δεν απείχαν πολύ από την κορυφή με μέσο κόστος $5,23 εκατομμύρια.

Για να τεθούν αυτοί οι αριθμοί υπό το σωστό πλαίσιο, το παγκόσμιο μέσο κόστος μιας παραβίασης δεδομένων ανεξαρτήτου του τύπου της επίθεσης ανέρχεται σε $4,99 εκατομμύρια. Με λίγα λόγια, οι επιθέσεις phishing και κοινωνικής μηχανικής προκαλούν οικονομικό κόστος πάνω από τον μέσο όρο για τους οργανισμούς που πέφτουν θύματα.

Όμως όπως μπορείτε να φανταστείτε, το παραπάνω δεν μαρτυρά όλη την ιστορία. Μια επιτυχής επίθεση phishing συχνά οδηγεί στην πρόσβαση και στην κατάχρηση ενός έγκυρου επιχειρηματικού λογαριασμού -με το μέσο κόστος, σύμφωνα με την έκθεση της IBM, να ανέρχεται στα $5,07 εκατομμύρια ανά παραβίαση.

Επομένως, δεν είναι δύσκολο να κατανοήσει κάποιος πόσο γρήγορα ένα και μόνο πειστικό μήνυμα ηλεκτρονικού ταχυδρομείου ή ένα τηλεφώνημα μπορεί να πυροδοτήσει μια αλυσίδα γεγονότων που θα μπορούσε να κοστίσει σε έναν οργανισμό εκατομμύρια δολάρια.

Είναι αδύνατον, το 2026, να μην μπορεί κάποιος να αναγνωρίσει τη διαφορά που κάνει σήμερα η τεχνητή νοημοσύνη στην κυβερνοασφάλεια και πως έχει υϊοθετηθεί από τους κυβερνοεγκληματίες για να εξυπηρετήσει τους κακόβουλους σκοπούς τους.

Η παραγωγική ή γενεσιουργός τεχνητή νοημοσύνη (GenAI) έχει μειώσει δραματικά το κόστος, τον χρόνο και την εμπειρογνωμοσύνη που απαιτούνται για τον σχεδιασμό και την εξαπόλυση πειστικών εκστρατειών ηλεκτρονικού ψαρέματος. Τα κακοσχεδιασμένα και τα κακοδιατυπωμένα μηνύματα ηλεκτρονικού ταχυδρομείου με τους ύποπτους συνδέσμους αποτελούν όλο και περισσότερο παρελθόν καθώς η τεχνητή νοημοσύνη μπορεί εύκολα να δημιουργήσει εξαιρετικά στοχευμένες, πειστικές επικοινωνίες σε κλίμακα που ήταν πρωτάκουστες στο παρελθόν.

Από την έκθεση επίσης προέκυψε ότι το phishing και άλλες επικοινωνίες που δημιουργούνται με τη βοήθεια τεχνητής νοημοσύνης αντιπροσώπευαν περίπου το 17% των κακόβουλων επιθέσεων τεχνητής νοημοσύνης που μελετήθηκαν. Ταυτόχρονα, ο υψηλότερος όγκος των κατευθυνόμενων από τεχνητή νοημοσύνη επιθέσεων στο σύνολο του περιλαμβάνει την πλαστοπροσωπία μέσω ψεύτικων, τεχνητών βιντεο ή ηχητικών μηνυμάτων (deepfake). Στο 45% των κατευθυνόμενων από τεχνητή νοημοσύνη επιθέσεων χρησιμοποιήθηκαν τεχνικές deepfake για τη δημιουργία πειστικών φωνητικών μηνυμάτων και βίντεο, σχεδιασμένων να παγιδεύουν και να ξεγελούν ανυποψίαστους χρήστες.

Όλη αυτή η χρήση της τεχνητής νοημοσύνης σημαίνει ότι το εμπόδιο για τη σχεδίαση και τη λειτουργία σύνθετων εκστρατειών phishing έχει ουσιαστικά καταρρεύσει. Εκεί που κάποτε οι κυβερνοεγκληματίες θα απαιτούσαν εξειδικευμένες ομάδες και σημαντικούς πόρους, τώρα μπορούν να χρησιμοποιήσουν την τεχνητή νοημοσύνη για να αυτοματοποιήσουν, να εξατομικεύσουν και να αναπτύξουν επιθέσεις σε πολύ μεγάλη κλίμακα.

Το πιο απογοητευτικό στοιχείο ωστόσο που προέκυψε από την έρευνα είναι ότι παρά το γεγονός ότι οι παραβιάσεις που ξεκινούν από μια επίθεση phishing είναι ένας από τους πιο καλά κατανοητούς τύπους απειλής, εξακολουθούν να απαιτούνται κατά μέσο όρο 251 ημέρες για να εντοπιστούν και να περιοριστούν ή να αναχαιτιστούν.

Οι 251 ημέρες είναι ένας τρομερά μεγάλο χρονικό διάστημα και δίνει τη δυνατότητα σε έναν κυβερνοεγκληματία να εξερευνήσει ένα παραβιασμένο δίκτυο, να κλιμακώσει δικαιώματα και να κλέψει ευαίσθητα δεδομένα.

Μέρος του προβλήματος είναι ότι οι εγκληματίες καταχρώνται νόμιμα διαπιστευτήρια και εδραιωμένα κανάλια για να αποκτήσουν πρόσβαση σε πληροφορίες. Μόλις ένας εισβολέας λειτουργεί μέσω ενός έγκυρου λογαριασμού, οι επιχειρήσεις ενδέχεται να αντιμετωπίσουν μεγάλη δυσκολία να διακρίνουν τη συμπεριφορά ενός κανονικού χρήστη από εκείνης ενός χάκερ -εκτός και αν εφαρμοστούν κατάλληλα εργαλεία ορατότητας.

Είναι σαφές ότι η εκπαίδευση ευαισθητοποίησης από μόνη της δεν είναι αρκετή. Αν ήταν, τότε το phishing θα είχε πέσει από την κορυφή των διανυσμάτων επίθεσης προ πολλού.

Αυτό δεν σημαίνει ότι η εκπαίδευση ευαισθητοποίησης δεν έχει αξία -παραμένει ένα πολυδιάστατο επίπεδο άμυνας- ωστόσο δεν πρέπει να είναι ο κύριος τρόπος αντιμετώπισης του συγκεκριμένου προβλήματος από την εταιρεία σας.

Οι επιχειρήσεις θα πρέπει να αναπτύξουν πολυεπίπεδες τεχνικές άμυνες που μπορούν να εντοπίσουν όσα οι άνθρωποι χάνουν ή παραβλέπουν. Τα εισερχόμενα μηνύματα -μέσω ηλεκτρονικού ταχυδρομείου και άλλων διαδρομών- θα πρέπει να φιλτράρονται και να αναλύονται για ύποπτο περιεχόμενο προτού φτάσουν στην επιφάνεια εργασίας ή στο τηλέφωνο ενός χρήστη. Η ανώμαλη συμπεριφορά θα πρέπει να επισημαίνεται αμέσως μόλις ένας λογαριασμός παραβιάζεται. Και θα πρέπει να τεθούν σε εφαρμογή μηχανισμοί ελέγχου για τον περιορισμό της ακτίνας ζημιάς μιας παραβίασης αμέσως μόλις ένας χρήστης κάνει κλικ στον λάθος σύνδεσμο.

Χωρίς ισχυρότερους μηχανισμούς ελέγχου, το phishing είναι πιθανό να συνεχίσει να είναι μια νικηφόρα τακτική για τους κυβερνοεγκληματίες, ειδικά σήμερα που πλέον ενισχύεται και από την τεχνητή νοημοσύνη.

Πηγή: Fortra

4

Αυγ

Οι επενδύσεις στην κυβερνοασφάλεια αυξάνονται. Το ίδιο συμβαίνει και με τα περιστατικά, την πίεση για συμμόρφωση και τις απαιτήσεις για λογοδοσία και ανάληψη ευθυνών. Αν και οι οργανισμοί διαθέτουν περισσότερα δεδομένα ασφαλείας από ποτέ, πολλοί από αυτούς εξακολουθούν να δυσκολεύονται να απαντήσουν σε ορισμένα θεμελιώδη ερωτήματα: Είμαστε ασφαλείς; Βελτιωνόμαστε; Που πρέπει να επενδύσουμε στη συνέχεια; Και μπορούμε να το αποδείξουμε;

Για ορισμένους από αυτούς, το πρόβλημα εντοπίζεται στην έλλειψη στρατηγικής ηγεσίας στον τομέα της ασφάλειας. Για άλλους, είναι η πρόκληση της «συρραφής» δεδομένων από ένα κατακερματισμένο πρόγραμμα ασφαλείας. Και για τους παρόχους διαχειριζόμενων υπηρεσιών (MSPs) υπάρχει η πρόκληση της παροχής ηγεσίας στην κυβερνοασφάλεια και της καθοδήγησης σε ζητήματα συμμόρφωσης με έναν τρόπο που να είναι τυποποιημένος, κλιμακούμενος και εμπορικά βιώσιμος.

Ακριβώς για αυτόν τον λόγο είμαστε ενθουσιασμένοι που παρουσιάζουμε το Sophos CISO Advantage, μια νέα προσέγγιση στη Διαχείριση Προγραμμάτων Κυβερνοασφάλειας (Cyber Program Management) που βοηθά τους οργανισμούς και τους MSPs να μετρούν, να διαχειρίζονται, να βελτιώνουν και να επικοινωνούν τα αποτελέσματα της κυβερνοασφάλειας.

Παρουσιάζοντας το Sophos CISO Advantage

Το Sophos CISO Advantage αποτελεί μία καθοδηγούμενη από αξιολογήσεις εισαγωγή στη Διαχείριση Προγραμμάτων Κυβερνοασφάλειας που σας επιτρέπει να αναλάβετε τον έλεγχο των αποτελεσμάτων ασφαλείας προσφέροντας ορατότητα και διορατικότητα τόσο στο δικό σας περιβάλλον όσο και στο περιβάλλον των πελατών σας.

Βοηθά τους οργανισμούς να κατανοήσουν τους κινδύνους, να προτεραιοποιήσουν αυτά που έχουν τη μεγαλύτερη σημασία και να επιδείξουν μετρήσιμες βελτιώσεις στην κατάσταση ασφαλείας τους. Οι εικασίες μπορούν να αντικατασταθούν με επαληθευμένα και χαρτογραφημένα σε πλαίσια (frameworks) αποδεικτικά στοιχεία, όπως για το αν οι μηχανισμοί ελέγχου λειτουργούν, καθώς και με στοιχεία που είναι υπερασπίσιμα σε διοικητικά συμβούλια, σε επιθεωρητές και ελεγκτές καθώς και σε ασφαλιστές. Μεταφράζοντας σύνθετα δεδομένα αξιολόγησης στην επιχειρηματική γλώσσα, το Sophos CISO Advantage στην ουσία γεφυρώνει το χάσμα μεταξύ της ομάδας πληροφορικής σας και του διοικητικού συμβουλίου, επιτρέποντας στην ηγεσία να λαμβάνει τεκμηριωμένες αποφάσεις για τις επενδύσεις στην κυβερνοασφάλεια. Το Sophos CISO Advantage παρέχεται μέσω του Sophos Fusion, του εγγενώς βασισμένου στη τεχνητή νοημοσύνη (AI-Native) αμυντικού συστήματος κυβερνοασφάλειας της Sophos. Το τελευταίο παρέχει στους οργανισμούς όλα τα οφέλη ενός ολοκληρωμένου συστήματος κυβερνοάμυνας που βλέπει τα πάντα, συνδέει τα πάντα και επιτρέπει στις άμυνές σας να ανταποκρίνονται ως ένα ενιαίο σύνολο.

Πως λειτουργεί το Sophos CISO Advantage 

Για τους CISOs και τους ηγέτες ασφαλείας

Αναπτύξαμε το Sophos CISO Advantage με γνώμονα μία πρόκληση, για την οποία έχουμε ακούσει επανειλημμένα από τους ηγέτες ασφαλείας: παρόλο που στη διάθεσή σας υπάρχουν περισσότερα εργαλεία, δεδομένα και αναφορές από ποτέ, εξακολουθεί να είναι δύσκολο να αποδείξετε ότι το πρόγραμμα ασφαλείας σας αποδίδει πραγματική αξία. Είναι δυσκολότερο να κερδίσετε την εμπιστοσύνη του διοικητικού συμβουλίου, και αυτό δημιουργεί εντάσεις.

Το Sophos CISO Advantage θα σας βοηθήσει να ενοποιήσετε δεδομένα και πληροφορίες από το σύνολο του προγράμματος κυβερνοασφαλείας σας σε ένα ενιαίο πλαίσιο για τη μέτρηση και τη βελτίωση της απόδοσης. Εξαλείφει την ανάγκη να αφιερώνετε ώρες συλλέγοντας στοιχεία, προετοιμάζοντας αναφορές και μεταφράζοντας τεχνικά ευρήματα σε επιχειρηματικά αποτελέσματα. Αποκτάτε έναν δομημένο τρόπο να αξιολογείτε το περιβάλλον σας, να εντοπίζετε κενά, να ιεραρχείτε τις επενδύσεις και να επιδεικνύετε μετρήσιμη πρόοδο με την πάροδο του χρόνου.

Το αποτέλεσμα είναι μεγαλύτερη ορατότητα στην αποτελεσματικότητα του προγράμματος ασφαλείας σας και ένας σαφέστερος τρόπος επικοινωνίας του ρίσκου, του κινδύνου, των προτεραιοτήτων και των αποτελεσμάτων στα διοικητικά στελέχη.

Για τους MSPs και τους παρόχους υπηρεσιών

Οι MSPs είναι κάτι παραπάνω από απλοί ωφελούμενοι του Sophos CISO Advantage. Είναι ένας από τους κύριους λόγους για τους οποίους σχεδιάστηκε. Πολλοί παρέχουν ήδη τα βασικά στοιχεία αυτού που ονομάζουμε Διαχείριση Προγραμμάτων Κυβερνοασφάλειας (Cyber Program Management) όπως για παράδειγμα απαντώντας σε ερωτήσεις πελατών σχετικά με το ρίσκο και τους κινδύνους, υποστηρίζοντας πρωτοβουλίες συμμόρφωσης, παρέχοντας στρατηγική καθοδήγηση και βοηθώντας με την αιτιολόγηση των επενδύσεων ασφαλείας. Το πρόβλημα είναι ότι μεγάλο μέρος αυτής της εργασίας παρέχεται ανεπίσημα, γεγονός που καθιστά δύσκολη την κλιμάκωση και την οικονομική αξιοποίησή της.

Καθώς οι πελάτες προσβλέπουν όλο και περισσότερο στον πάροχο τους για στρατηγική ηγεσία στην ασφάλεια, οι MSPs αντιμετωπίζουν μια μοναδική ευκαιρία εξέλιξης. Πλέον, μπορούν να προχωρήσουν πέρα από τη διαχείριση των εργαλείων και των λειτουργιών ασφαλείας προς την παροχή ενός πλήρους προγράμματος «Cyber Program Management». Το Sophos CISO Advantage παρέχει το πλαίσιο για να γίνει αυτό εφικτό με έναν επαναλαμβανόμενο, κλιμακούμενο και εμπορικά επιτυχημένο τρόπο. Μετατρέπει τη συμβουλευτική εργασία που συχνά παρέχεται ως προστιθέμενη αξία σε μια δομημένη υπηρεσία, ενισχυμένη με τεχνητή νοημοσύνη, η οποία δημιουργεί μετρήσιμα αποτελέσματα για τους πελάτες και επαναλαμβανόμενα έσοδα για τη δική τους επιχείρηση.

Βασικά χαρακτηριστικά του Sophos CISO Advantage v1

Η αρχική κυκλοφορία του Sophos CISO Advantage είναι προγραμματισμένη για τον Οκτώβριο του 2026 και εστιάζει στο να βοηθήσει τους οργανισμούς και τους MSPs να δημιουργήσουν μια κλιμακούμενη προσέγγιση στο «Cyber Program Management».

Οι βασικές δυνατότητες περιλαμβάνουν:

  • Αξιολογήσεις ευθυγραμμισμένες με πλαίσια (frameworks) για τη δημιουργία μίας βάσης στην κυβερνοασφάλεια και ακολούθως τη μέτρηση της ωριμότητας
  • Βαθμολόγηση και καθοδήγηση με τη βοήθεια της τεχνητής νοημοσύνης για την επιτάχυνση της ανάλυσης και την επισήμανση ζητημάτων υψηλής προτεραιότητας
  • Ανάλυση κενών και προτεραιοποιημένες συστάσεις που μετατρέπουν τα ευρήματα σε αξιοποιήσιμα σχέδια δράσης
  • Ιεράρχηση ενεργειών από τεχνητή νοημοσύνη για να στρέψετε πόρους στις περιοχές με τη μεγαλύτερη μείωση κινδύνου
  • Αναφορές για πολλαπλά ακροατήρια, για τεχνικές ομάδες, στελέχη και διοικητικά συμβούλια
  • Αφηγηματικές αναφορές παραγόμενες από τεχνητή νοημοσύνη που μετατρέπουν τα τεχνικά ευρήματα σε αναλύσεις που εστιάζουν στην επιχειρηματικότητα
  • Συγκριτική αξιολόγηση με τον υπόλοιπο κλάδο για την παροχή πλαισίου σχετικά με την απόδοση και την ωριμότητα
  • Αποθήκευση αποδεικτικών στοιχείων και χαρτογράφηση πλαισίων για την υποστήριξη απαιτήσεων συμμόρφωσης, ελέγχου και κυβερνοασφάλισης

Συνολικά, οι παραπάνω δυνατότητες βοηθούν τους οργανισμούς να μεταβούν από το ερώτημα «Που βρισκόμαστε;» στην απάντηση «Τι θα πρέπει να κάνουμε στη συνέχεια;» με αυτοπεποίθηση.

Και στο μέλλον: Sophos CISO Advantage Plus

Το Sophos CISO Advantage v1 θέτει τα θεμέλια στη «Διαχείριση Προγραμμάτων Κυβερνοασφάλειας». Τον Δεκέμβριο, η Sophos σχεδιάζει να εισαγάγει πρόσθετες δυνατότητες μέσω του Sophos CISO Advantage Plus με στόχο να βοηθήσει τους οργανισμούς να εξελιχθούν και από τις περιοδικές αξιολογήσεις και τον ελλιπή προγραμματισμό να προχωρήσουν σε ένα περισσότερο σταθερό μοντέλο ηγεσίας στον κυβερνοχώρο. Οι μελλοντικές βελτιώσεις θα εστιάσουν στη συνεχή αποτελεσματικότητα των μηχανισμών ελέγχου, τη συνεχή παρακολούθηση, τις ροές εργασιών διακυβέρνησης και τη βαθύτερη στρατηγική εμπλοκή. 

Τι να κάνετε στη συνέχεια

Για τους CISOs και τους ηγέτες ασφαλείας

Για περισσότερες πληροφορίες σχετικά με το πως μπορείτε να υιοθετήσετε το Sophos CISO Advantage, μιλήστε με τον διαχειριστή/υπεύθυνο του λογαριασμού σας ή επικοινωνήστε με τη Sophos εδώ. Μπορείτε επίσης να μάθετε περισσότερα μέσω της ιστοσελίδας της Sophos εδώ.

Θα μοιραστούμε περισσότερες πληροφορίες και θα σας βοηθήσουμε να κατανοήσετε τα προβλήματα που λύνει το Sophos CISO Advantage μέσω διαδικτυακών σεμιναρίων που θα ακολουθήσουν αργότερα φέτος. Μείνετε συντονισμένοι για περισσότερα.

Για MSPs και Συνεργάτες

Επισκεφθείτε την πύλη συνεργατών (Partner Portal) για πρόσβαση σε πόρους για την αρχική έκδοση, καθοδήγηση τοποθέτησης και υλικό ενδυνάμωσης σχεδιασμένα για να σας βοηθήσουν να συστήσετε το Sophos CISO Advantage στους πελάτες σας και να δημιουργήσετε νέες προσφορές υπηρεσιών Διαχείρισης Προγραμμάτων Κυβερνοασφάλειας.

Η συζήτηση για την κυβερνοασφάλεια έχει μετατοπιστεί από τους μηχανισμούς ελέγχου στα αποτελέσματα, από τη δραστηριότητα στην απόδοση και από τις λειτουργίες ασφαλείας στην ηγεσία στον κυβερνοχώρο. Το Sophos CISO Advantage είναι σχεδιασμένο να βοηθήσει τόσο τους CISOs όσο και τους MSPs να ηγηθούν αυτής της μετατόπισης.

Πηγή: Sophos

30

Ιούλ

Η εποχή AI είναι εδώ. Τώρα όμως έρχεται και το δύσκολο μέρος: πως βλέπετε, ελέγχετε και ασφαλίζετε τη χρήση της;

Οι εργαζόμενοι χρησιμοποιούν εργαλεία τεχνητής νοημοσύνης ταχύτερα από όσο μπορεί να τα παρακολουθήσει οποιοσδήποτε. Πηγαίος κώδικας, αρχεία πελατών και οικονομικά δεδομένα ρέουν σε εφαρμογές που κανείς δεν ενέκρινε. Πράκτορες (agents) και ενσωματωμένες δυνατότητες τεχνητής νοημοσύνης ενεργούν χωρίς επίβλεψη. Οι ομάδες ασφαλείας αδυνατούν συχνά να δουν ποια τεχνητή νοημοσύνη βρίσκεται σε χρήση, πόσο μάλλον να ελέγξουν πως συμπεριφέρεται ή να προστατεύσουν τα δεδομένα που διακινούνται μέσω αυτής.

Οι αριθμοί έχουν καταστήσει σαφές το κενό που υπάρχει:

  • Το 75% των εργαζομένων χρησιμοποιεί εργαλεία τεχνητής νοημοσύνης που δεν έχουν εγκριθεί από το τμήμα πληροφορικής.
  • Το 82% των οργανισμών ανακάλυψε τουλάχιστον έναν πράκτορα τεχνητής νοημοσύνης ή ροή εργασίας που δεν γνώριζε προηγουμένως.
  • Το 90% των ηγετικών στελεχών πληροφορικής ανησυχεί για τη σκιώδη τεχνητή νοημοσύνη (shadow AI) τόσο από άποψη ιδιωτικότητας όσο και από άποψη ασφάλειας.

Και δεν πρόκειται για κάποιο μελλοντικό πρόβλημα. Συμβαίνει αυτή τη στιγμή, σε κάθε είδος οργανισμού, είτε διαθέτει πλήρες κέντρο επιχειρήσεων ασφαλείας (SOC) είτε δεν διαθέτει καθόλου εξειδικευμένο προσωπικό ασφαλείας.

Νέο Sophos AI Defense

Το Sophos AI Defense βγάζει την τεχνητή νοημοσύνη από τις σκιές, επιτρέποντας σας να βλέπετε, να ελέγχετε και να ασφαλίζετε τη χρήση της τεχνητής νοημοσύνης σε ολόκληρη την επικράτεια σας. Ανακαλύπτει τη δραστηριότητα τεχνητής νοημοσύνης, συμπεριλαμβανομένης της σκιώδους τεχνητής νοημοσύνης, αξιολογεί ποια δραστηριότητα εισάγει πραγματικό ρίσκο, επιβάλλει πολιτική τις στιγμές που έχουν πραγματικά σημασία και τροφοδοτεί σήματα που σχετίζονται με την τεχνητή νοημοσύνη στις ροές εργασιών ασφαλείας που η ομάδα σας ήδη εμπιστεύεται.

Βασισμένο στο Sophos Fusion, το Sophos AI Defense παρέχει πρακτική ασφάλεια τεχνητής νοημοσύνης που μπορείτε από σήμερα κιόλας να υιοθετήσετε, χωρίς νέες πλατφόρμες, πρόσθετα εργαλεία ή κάποια εξειδικευμένη ομάδα ασφάλειας τεχνητής νοημοσύνης.

Σχεδιασμένο για τον τρόπο που οι οργανισμοί χρησιμοποιούν πραγματικά σήμερα το AI

Τα περισσότερα σημερινά εργαλεία ασφάλειας τεχνητής νοημοσύνης είναι σχεδιασμένα για την ασφάλεια μοντέλων, ροών δεδομένων ή πλατφορμών μελλοντικής κατάστασης. Το Sophos AI Defense εστιάζει στον κίνδυνο που αντιμετωπίζετε τώρα: μη διαχειριζόμενη χρήση, τυφλά σημεία και ευαίσθητα δεδομένα που διαρρέουν μέσω καθημερινών εργαλείων τεχνητής νοημοσύνης.

Το Sophos AI Defense σάς επιτρέπει να ανακαλύπτετε τη δραστηριότητα τεχνητής νοημοσύνης σε ολόκληρο το περιβάλλον σας, να αξιολογείτε τι εισάγει πραγματικό κίνδυνο, να επιβάλλετε συγκεκριμένες πολιτικές χρήσης της τεχνητής νοημοσύνης σε κλίμακα και να ανταποκρίνεστε σε απειλές προτού κλιμακωθεί ο αντίκτυπος.

  • Ανακάλυψη. Αποκαλύψτε κάθε πράκτορα (agent), εργαλείο και δραστηριότητα τεχνητής νοημοσύνης σε ολόκληρο το περιβάλλον σας, συμπεριλαμβανομένης της σκιώδους τεχνητής νοημοσύνης (shadow AI) και των αυτόνομων πρακτόρων, ώστε τίποτα να μην εκτελείται εκτός του πεδίου ορατότητάς σας.
  • Αξιολόγηση. Κατανοήστε ποια δραστηριότητα εισάγει πράγματι ρίσκο ή κίνδυνο, συνυπολογίζοντας την ταυτότητα, τα δικαιώματα, τη γεωγραφία, τη πρόσβαση σε δεδομένα και τη συμπεριφορά σε συνάρτηση με το πλαίσιο λειτουργίας, και όχι απομονωμένα.
  • Επιβολή. Εφαρμόστε επεκτάσιμα προστατευτικά όρια που διατηρούν τη χρήση της τεχνητής νοημοσύνης ευθυγραμμισμένη με την πολιτική και τους κανονισμούς, συμπεριλαμβανομένων μηχανισμών ελέγχου σε εντολές (prompts) και στη συμπεριφορά των πρακτόρων, χωρίς να επιβραδύνεται τους ανθρώπους.
  • Απόκριση. Τροφοδοτήστε τη δραστηριότητα τεχνητής νοημοσύνης στις ροές εργασιών ανίχνευσης και απόκρισης ως σήμα ασφαλείας πρώτης κατηγορίας, με τη χρήση των ίδιων σεναρίων στρατηγικής αντιμετώπισης, των ίδιων εργαλείων και διαδρομών κλιμάκωσης που βασίζεστε σήμερα.

Με τη δύναμη του Sophos Fusion

Το Sophos AI Defense αποτελεί μέρος του Sophos Fusion, του πιο ολοκληρωμένου, εγγενώς βασισμένου σε τεχνητή νοημοσύνη (AI-native) αμυντικού συστήματος κυβερνοασφάλειας, το οποίο ενοποιεί την τεχνολογία της Sophos σε μια συντονισμένη, προσαρμοστική άμυνα. Αντί να προσθέτει ένα ακόμη αυτόνομο προϊόν, το Sophos AI Defense επεκτείνει την προστασία που ήδη διαθέτετε για τερματικά, δίκτυο, ταυτότητα και περιηγητή (browser) και την εφαρμόζει στον ταχέως ανερχόμενο κίνδυνο της μη διαχειριζόμενης χρήσης της τεχνητής νοημοσύνης.

Είναι διαθέσιμο ως πρόσθετο (add-on) για τους πελάτες Sophos EDR, Sophos XDR και Sophos MDR στο Sophos Fusion.

Βγάλτε την τεχνητή νοημοσύνη από τις σκιές

Η τεχνητή νοημοσύνη αποτελεί ήδη μέρος του τρόπου με τον οποίο εργάζεται ο οργανισμός σας. Το Sophos AI Defense σάς βοηθά να την υιοθετήσετε και να τη χρησιμοποιήσετε με εμπιστοσύνη, μετατρέποντας την τεχνητή νοημοσύνη από μη διαχειριζόμενη ευθύνη σε ένα ορατό, ελεγχόμενο και ασφαλές μέρος του περιβάλλοντός σας.

Μιλήστε με έναν ειδικό σήμερα ή επισκεφθείτε το sophos.com/ai-defense για να μάθετε περισσότερα.

Πηγή: Sophos

28

Ιούλ

Οι ομάδες ασφαλείας βρίσκονται αντιμέτωπες με πολλά αυτή τη περίοδο. Οι επιθέσεις εξελίσσονται ταχύτερα, τα περιβάλλοντα πληροφορικής γίνονται όλο και πιο σύνθετα και από πολλές ομάδες ζητείται να κάνουν περισσότερα και με λιγότερους πόρους.

Ακριβώς για αυτόν τον λόγο, στη Sophos είναι ενθουσιασμένοι που η εταιρεία αναδείχθηκε «Leader» στην έκθεση IDC MarketScape for Worldwide Managed Detection and Response Services (υπηρεσίες διαχειριζόμενης ανίχνευσης και απόκρισης) για το μεσαίο τμήμα της αγοράς για το 2026 (#US52992326, Ιούλιος 2026).

Στην έκθεση IDC MarketScape αξιολογούνται οι πάροχοι MDR βάσει τόσο των τρεχουσών δυνατοτήτων τους όσο και βάσει της μελλοντικής στρατηγικής, εξετάζοντας πόσο καλά οι προμηθευτές βοηθούν τους οργανισμούς να ανιχνεύουν, να διερευνούν και να ανταποκρίνονται σε απειλές σε ολοένα και πιο σύνθετα περιβάλλοντα. Ειδικά για τους οργανισμούς της μεσαίας αγοράς, πιστεύουμε ότι η έκθεση προσφέρει μια χρήσιμη εικόνα σχετικά με το ποιοι πάροχοι μπορούν να προσφέρουν ισχυρά αποτελέσματα ασφαλείας χωρίς να προσθέτουν αδικαιολόγητο επιχειρησιακό φόρτο.

Πιστεύουμε ότι αυτή η αναγνώριση αντικατοπτρίζει την εργασία που κάνουμε για να βοηθήσουμε τους οργανισμούς να ενισχύσουν τις άμυνές τους με λειτουργίες/ επιχειρήσεις ασφαλείας καθοδηγούμενες από πληροφορίες απειλών, ευέλικτα μοντέλα υπηρεσιών και ανοικτές αρχιτεκτονικές ασφαλείας που μπορούν να λειτουργούν με τα υπάρχοντα εργαλεία τους.

Σύμφωνα με την έκθεση IDC MarketScape:

«Οργανισμοί οποιουδήποτε μεγέθους που αναζητούν μια υπηρεσία διαχειριζόμενης ανίχνευσης και απόκρισης με βαθιά και αποκλειστική πληροφόρηση απειλών, ευέλικτα μοντέλα συνδιαχείρισης και μια ουδέτερη ως προς τον προμηθευτή πλατφόρμα που προσαρμόζεται στις υπάρχουσες επενδύσεις ασφαλείας τους, θα πρέπει να λάβουν υπόψη τους την προσφορά MDR της Sophos».

Επιχειρήσεις ασφαλείας σχεδιασμένες για το σημερινό τοπίο απειλών

Το Sophos MDR προστατεύει περισσότερους από 40.000 πελάτες παγκοσμίως μέσω ενός παγκοσμίως κατανεμημένου μοντέλου επιχειρήσεων ασφαλείας που υποστηρίζεται από την ομάδα Sophos X-Ops που συνδυάζει πληροφορίες απειλών, καταδίωξη απειλών (threat hunting), μηχανική ανίχνευσης και παροχή διαχειριζόμενων υπηρεσιών.

Η προσέγγισή της Sophos είναι απλή: τα καλύτερα αποτελέσματα ασφαλείας προέρχονται από τον συνδυασμό της τεχνητής νοημοσύνης (AI) με την ανθρώπινη εμπειρογνωμοσύνη. Το Sophos MDR χρησιμοποιεί πράκτορες τεχνητής νοημοσύνης για την αυτοματοποίηση των διερευνήσεων και των επιχειρησιακών ροών εργασίας, ώστε οι αναλυτές να μπορούν να παραμένουν αφοσιωμένοι σε αποφάσεις υψηλού ρίσκου, σε νέες απειλές, στην καταδίωξη απειλών και στην καθοδήγηση των πελατών.

Οι πελάτες λοιπόν είναι σε θέση να αξιοποιήσουν επιχειρήσεις ασφαλείας που κινούνται και κλιμακώνονται γρήγορα διατηρώντας παράλληλα την ανθρώπινη επίβλεψη και εμπειρογνωμοσύνη που περιμένουν από μια διαχειριζόμενη υπηρεσία. Σήμερα, το 52% των περιστατικών MDR επιλύεται εξ ολοκλήρου από την τεχνητή νοημοσύνη ενώ οι εξουσιοδοτημένες πλήρως αυτοματοποιημένες ανταποκρίσεις μπορούν να πραγματοποιηθούν σε μόλις 89 δευτερόλεπτα.

Ανοιχτό, ευέλικτο και σχεδιασμένο να λειτουργεί με το περιβάλλον σας

Το περιβάλλον κάθε οργανισμού είναι διαφορετικό. Το Sophos MDR είναι σχεδιασμένο για να υποστηρίζει πηγές τηλεμετρίας τόσο της Sophos όσο και τρίτων κατασκευαστών σε τερματικές συσκευές, δίκτυα, νέφος, ηλεκτρονικό ταχυδρομείο και περιβάλλοντα ταυτοτήτων. Η ανεξάρτητη από προμηθευτές αρχιτεκτονική βοηθά τους οργανισμούς να αντλήσουν μεγαλύτερη αξία από τις επενδύσεις ασφαλείας που ήδη διαθέτουν αντί να τους εξαναγκάζει να ξεκινήσουν από την αρχή.

Οι πελάτες μπορούν να επιλέξουν το επίπεδο εμπλοκής που τους ταιριάζει καλύτερα, από υποστήριξη μόνο ειδοποιήσεων έως συνεργατικές διερευνήσεις και πλήρη εξουσιοδότηση ανταπόκρισης. Άλλες αρθρωτές (modular) δυνατότητες, συμπεριλαμβανομένης της διαχείρισης έκθεσης σε κινδύνους, του SIEM επόμενης γενιάς και της ανίχνευσης και ανταπόκρισης σε απειλές για την ταυτότητα διευκολύνουν επίσης την επέκταση της κάλυψης καθώς οι ανάγκες σας αλλάζουν.

Πληροφόρηση που δυναμώνει με κάθε απειλή που παρατηρείται

Η πληροφόρηση απειλών (threat intelligence) τροφοδοτεί τις ανιχνεύσεις, τις καταδιώξεις απειλών και τις ενέργειες απόκρισης που βοηθούν το Sophos MDR να προστατεύει πελάτες σε όλο τον κόσμο. Η μονάδα αντιμετώπισης απειλών Sophos X-Ops παρακολουθεί χειριστές ransomware, μεσίτες αρχικής πρόσβασης και παράγοντες απειλής με κρατική υποστήριξη παράγοντας πληροφόρηση που τροφοδοτεί απευθείας τη μηχανική ανίχνευσης, την καταδίωξη απειλών και τα σχέδια και τις στρατηγικές ανταπόκρισης.

Σε συνδυασμό με την ορατότητα που έχει η Sophos σε μια μεγάλη παγκόσμια βάση πελατών με περισσότερους από 625.000 προστατευμένους οργανισμούς, η συγκεκριμένη πληροφόρηση μας βοηθά να μετατρέπουμε γρήγορα τις ανερχόμενες απειλές σε προστασίες, ανιχνεύσεις και ενέργειες ανταπόκρισης για πελάτες σε όλο τον κόσμο. Όλα σε πραγματικό χρόνο, και όλα χωρίς να απαιτείται fine-tuning.

Το MDR ως μέρος ενός ευρύτερου συστήματος άμυνας

Η συγκεκριμένη αναγνώριση από την έκθεση IDC MarketScape έρχεται σε μια συναρπαστική στιγμή για τη Sophos.

Με την έναρξη του Sophos Fusion, του πιο ολοκληρωμένου, εγγενώς βασισμένου σε τεχνητή νοημοσύνη (AI-native) αμυντικού συστήματος κυβερνοασφάλειας στον κλάδο, συγκεντρώνουμε τερματικές συσκευές, δίκτυο, ηλεκτρονικό ταχυδρομείο, νέφος, ταυτότητες, επιχειρήσεις ασφαλείας και συμβουλευτικές υπηρεσίες μέσα σε μια ενιαία συνδεδεμένη αρχιτεκτονική.

Κατασκευασμένο για ένα τοπίο απειλών που έχει αναδιαμορφωθεί από την Τεχνητή Νοημοσύνη, το Sophos Fusion συνδυάζει κοινό πλαίσιο, συγχρονισμένες επιχειρήσεις ασφαλείας, πράκτορες Τεχνητής Νοημοσύνης (agentic AI) και πληροφόρηση που συσσωρεύεται στα περιβάλλοντα που προστατεύει. Καθώς το Sophos Fusion εξελίσσεται, οι πελάτες θα αποκτούν βαθύτερη ενοποίηση με το MDR, τη διαχείριση έκθεσης σε κινδύνους, την προστασία ταυτότητας, το SIEM επόμενης γενιάς, τη διοικητική καθοδήγηση και την προληπτική μείωση κινδύνου.

Μάθετε περισσότερα

Κάντε κλικ εδώ για να διαβάσετε το απόσπασμα της έκθεσης. Για οργανισμούς που αναζητούν μια υπηρεσία διαχειριζόμενης ανίχνευσης και ανταπόκρισης που συνδυάζει βαθιά πληροφόρηση απειλών, ευέλικτα μοντέλα συνεργασίας και μια προσέγγιση ανοιχτής πλατφόρμας, πιστεύουμε ότι αυτή η τελευταία αναγνώριση από την έκθεση IDC MarketScape ενισχύει τη δύναμη του Sophos MDR.

Πηγή: Sophos

23

Ιούλ

Τα φετινά δεδομένα παρουσιάζουν ορισμένες αξιοσημείωτες αποκλίσεις από τα μοτίβα των προηγούμενων εκθέσεων για την κατάσταση του ransomware (State of Ransomware).

Οι ευπάθειες που αποτέλεσαν αντικείμενο εκμετάλλευσης έχασαν την πρωτοκαθεδρία που είχαν τα τρία τελευταία έτη ως βασική αιτία. Οι διάμεσες απαιτήσεις και πληρωμές λύτρων μειώθηκαν και οι δύο ωστόσο το μέσο κόστος αποκατάστασης εξακολουθεί να αυξάνεται. Επιπλέον, οι μικροί οργανισμοί (100-250 εργαζόμενοι) υστερούν ακόμη περισσότερο έναντι των μεγαλύτερων οργανισμών στον δείκτη που έχει και τη μεγαλύτερη σημασία: την αναχαίτιση της επίθεσης πριν από την κρυπτογράφηση των δεδομένων.

Η έβδομη ετήσια έκθεση της Sophos για την κατάσταση του ransomware βασίζεται σε μία ανεξάρτητη ως προς τους προμηθευτές (vendor-agnostic) έρευνα σε 2.158 στελέχη πληροφορικής και ασφάλειας, των οποίων οι οργανισμοί επλήγησαν από ransomware τους τελευταίους 12 μήνες.

Κάντε κλικ εδώ για να αποκτήσετε πρόσβαση στην πλήρη έκθεση τώρα.

Το ηλεκτρονικό ταχυδρομείο είναι η κύρια αιτία

Για πρώτη φορά σε τέσσερα χρόνια, η εκμετάλλευση ευπαθειών δεν αποτελεί την κύρια αιτία εισβολής των επιτιθέμενων σε ένα εταιρικό δίκτυο. Η κατάταξη για φέτος διαμορφώνεται ως εξής:

  • Τα κακόβουλα μηνύματα ηλεκτρονικού ταχυδρομείου (26%) και το ηλεκτρονικό ψάρεμα (24%) αντιπροσωπεύουν μαζί το ήμισυ του συνόλου των περιστατικών.
  • Τα παραβιασμένα διαπιστευτήρια (23%) παρέμειναν σταθερά στην τρίτη θέση.
  • Η εκμετάλλευση ευπαθειών (18%) σημείωσε πτώση 14 ποσοστιαίων μονάδων σε ετήσια βάση.
  • Οι επιθέσεις ωμής βίας (εξαντλητικών δοκιμών) (6%) παρέμειναν σταθερά στην ίδια θέση.

Το συμπέρασμα για τους αμυνόμενους: η εφαρμογή επιδιορθώσεων κώδικά από μόνη της δεν αρκεί για την κάλυψη του κενού. Η προηγμένη προστασία ηλεκτρονικού ταχυδρομείου, τα πρωτόκολλα DMARC, DKIM και SPF καθώς και η εκπαίδευση ευαισθητοποίησης των χρηστών ανήκουν στην κορυφή της λίστας επενδύσεων για το 2026.

Οι επιθέσεις που βασίζονται στην ταυτότητα καθοδηγούν πλέον την πλειονότητα των περιστατικών ransomware

Το 79% των επιθέσεων ransomware ξεκίνησε με μία προσέγγιση που βασίζεται στην ταυτότητα με το 67% των θυμάτων να επιβεβαιώνει ότι το περιστατικό ransomware ήταν το ίδιο συμβάν με τη σημαντικότερη επίθεση κατά της ταυτότητάς που υπέστησαν. Το συγκεκριμένο εύρημα προέκυψε και στην έκθεση «State of Identity Security 2026» της Sophos στις αρχές της χρονιάς.

Η έκθεση «Sophos Active Adversary Report 2026» που βασίζεται στην ανάλυση πραγματικών περιστατικών που αντιμετωπίστηκαν από αμυνόμενους της Sophos, καταλήγει στο ίδιο εύρημα. Σε 661 υποθέσεις απόκρισης σε περιστατικά (IR) και διαχειριζόμενης ανίχνευσης και απόκρισης (MDR), η κύρια αιτία σε ποσοστό 67% σχετιζόταν με την ταυτότητα. Παράλληλα, ο έλεγχος ταυτότητας πολλαπλών παραγόντων (MFA) απουσίαζε στα σημείο που ήταν κρίσιμης σημασίας στο 59% των περιπτώσεων.

Ο έλεγχος ταυτότητας πολλαπλών παραγόντων (MFA) είναι εγκατεστημένος, αλλά όχι παντού

Στο 97% των περιπτώσεων όπου τα παραβιασμένα διαπιστευτήρια ήταν η βασική αιτία της επίθεσης, τα θύματα είχαν ενεργοποιημένο τον έλεγχο MFA σε κάποια μορφή. Στα σημεία ωστόσο που δεν ήταν ενεργοποιημένο και υπήρχε κενό κάλυψης όταν και εκεί που έγινε η ζημιά. Στην έκθεση Active Adversary Report διαπιστώθηκε το ίδιο μοτίβο: οι λογαριασμοί SaaS διέθεταν συχνά MFA αλλά αντιθέτως δεν είχαν τα δίκτυα VPN, οι κονσόλες διαχείρισης firewall και οι παλαιού τύπου εφαρμογές.

Από πού ξεκινούν οι επιθέσεις ransomware

Για πρώτη φορά, η φετινή έκθεση χαρτογραφεί τα σημεία όπου οι ερωτηθέντες αναφέρουν ότι συνέβησαν οι αρχικές παραβιάσεις εντός των υποδομών IT τους. Σε επιθέσεις που ξεκίνησαν με εκμετάλλευση ευπάθειας, παραβιασμένα διαπιστευτήρια ή ωμή δύναμη (εξαντλητικές δοκιμές), οι τοποθεσίες που αναφέρθηκαν από τα θύματα ως αφετηρία των επιθέσεων ήταν οι εξής: 

  • Εκτεθειμένες εφαρμογές και συστήματα: 38%
  • Συσκευές χρηστών: 30%
  • Τείχη προστασίας: 21%
  • Εικονικά ιδιωτικά δίκτυα (VPNs): 8%
  • Συσκευές IoT: 3%

Οι παραβιάσεις τειχών προστασίας επιφέρουν δυσανάλογα μεγάλο οικονομικό αντίκτυπο καθώς το τείχος προστασίας κατέχει προνομιακή θέση σε ολόκληρη την υποδομή του οργανισμού. Όταν οι επιτιθέμενοι εκμεταλλεύονται με επιτυχία μια ευπάθεια στο τείχος προστασίας συχνά αποκτούν ευρεία πρόσβαση στο σύνολο της εταιρικής υποδομής και οι απαιτήσεις για λύτρα που προκύπτουν στη συνέχεια αντανακλούν αυτό το πλεονέκτημα.

Όταν οι επιθέσεις ransomware ξεκινούν με την εκμετάλλευση μιας ευπάθειας στο τείχος προστασίας, το 59% των απαιτήσεων σε λύτρα ανέρχεται σε $1 εκατομμύριο ή και περισσότερο. Αναφερόμαστε σε ένα ποσοστό που είναι υψηλότερο από το ποσοστό 48% για απαιτήσεις σε λύτρα άνω του $1 εκατομμυρίου στο σύνολο των επιθέσεων.

Μπορεί τα πράγματα να βελτιώνονται, το ransomware ωστόσο παραμένει καταστροφικό

Μπορεί ορισμένοι δείκτες, κυρίως οικονομικοί να μετακινήθηκαν προς όφελος των αμυνόμενων φέτος, η συνολική ωστόσο εικόνα είναι μεικτή. Η κρυπτογράφηση δεδομένων σε μια επίθεση ransomware παραμένει ένα από τα σοβαρότερα συμβάντα.

Τα ευχάριστα νέα:

  • Μέση απαίτηση λύτρων: $698.000, μειωμένη κατά 65% σε διάστημα δύο ετών.
  • Μέση πληρωμή λύτρων: $769.000, μειωμένη σε σχέση με το $1 εκατομμύριο πέρυσι.
  • Το 51% των οργανισμών που πλήρωσαν λύτρα διαπραγματεύτηκε χαμηλότερο ποσό από αυτό που είχε απαιτηθεί αρχικά.
  • Μόνο το 32% των οργανισμών λιανικού εμπορίου πλήρωσε τα λύτρα, το χαμηλότερο ποσοστό από οποιονδήποτε άλλο τομέα.
  • Η αποκατάσταση μέσω αντιγράφων ασφαλείας αυξήθηκε στο 66% των περιπτώσεων κρυπτογραφημένων δεδομένων σημειώνοντας άνοδο 12 ποσοστιαίων μονάδων σε σχέση με το 2025.

Τα δυσάρεστα νέα:

  • Μέσο κόστος αποκατάστασης: $1,7 εκατομμύρια ανά περιστατικό, αυξημένο κατά 11% σε ετήσια βάση.
  • Το 56% των επιθέσεων εξακολουθεί να επιτυγχάνει την κρυπτογράφηση δεδομένων, ποσοστό που παρουσιάζεται αυξημένο σε σχέση με το περσινό 50%.
  • Το 48% των θυμάτων που υπέστησαν κρυπτογράφηση πλήρωσε τα λύτρα, ποσοστό που συνάδει με τον μέσο όρο τετραετίας που κυμαίνεται περίπου στο 50%.
  • Το 72% των κυβερνητικών οργανισμών και των οργανισμών στην τοπική αυτοδιοίκηση πλήρωσε τα λύτρα, με το ποσοστό να είναι το υψηλότερο από οποιονδήποτε άλλο τομέα.
  • Το Ηνωμένο Βασίλειο κατέγραψε τη υψηλότερη μέση απαίτηση λύτρων που έχει καταγραφεί ποτέ για οποιαδήποτε χώρα, $2,5 εκατομμύρια.

Η απόκλιση ανάλογα με το μέγεθος του οργανισμού είναι έντονη: μόνο το 34% των μικρών οργανισμών με 100-250 εργαζομένους ανέκοψε τις επιθέσεις πριν από την κρυπτογράφηση ή τον εκβιασμό, υστερώντας σημαντικά από το ποσοστό επιτυχίας 46% των μεγαλύτερων οργανισμών με 3.001-5.000 εργαζόμενους. Το μέγεθος προσφέρει πραγματικά αμυντικά αποτελέσματα την ώρα που οι μικρές επιχειρήσεις υφίστανται δυσανάλογο μερίδιο της ζημιάς.

Διαβάστε την έκθεση

Τα δεδομένα του 2026 δείχνουν ένα σταθερό θέμα σε όλες τις ενότητες: τα αποτελέσματα βελτιώνονται όταν οι άμυνες ταυτότητας, ηλεκτρονικού ταχυδρομείου, τερματικών συσκευών και δικτύου λειτουργούν ως ένα ενιαίο σύστημα και όχι απομονωμένα. Η κάλυψη του κενού στις επιθέσεις της εποχής της τεχνητής νοημοσύνης θα εξαρτηθεί λιγότερο από την προσθήκη νέων εργαλείων και περισσότερο από τη σύνδεση των υπαρχόντων.

Κατεβάστε την έκθεση για να δείτε όλα τα ευρήματα, τις αναλύσεις ανά κλάδο και τις συστάσεις μας.

Πηγή: Sophos

20

Ιούλ

Όταν τα πρωτοπόρα μοντέλα τεχνητής νοημοσύνης ξεπέρασαν ένα νέο όριο δυνατοτήτων προς τα τέλη του περασμένου έτους -αναπτύσσοντας το είδος της ικανότητας που επιτρέπει σε σχεδόν οποιονδήποτε αντίπαλο να δημιουργήσει λειτουργικό κώδικα εκμετάλλευσης τρωτών σημείων, να επινοήσει πειστική κοινωνική μηχανική σε κλίμακα και να πραγματοποιήσει αλυσιδωτές επιθέσεις που ξεπερνούν τα όρια των προϊόντων ασφαλείας αυτόνομα -το τοπίο των απειλών δεν εξελίχθηκε απλώς̇ επιταχύνθηκε σε μια εντελώς διαφορετική κατηγορία.

Η ταχύτητα, η κλίμακα και το πεδίο εφαρμογής των επιθέσεων μετατοπίστηκαν υπέρ του αντιπάλου ταυτόχρονα. Παραβιάσεις που άλλοτε εκτυλίσσονταν σε διάστημα ημερών και ωρών, τώρα πραγματοποιούνται σε λεπτά και δευτερόλεπτα. Οι εκστρατείες πολλαπλών σταδίων που κάποτε απαιτούσαν πόρους επιπέδου κρατικής υποστήριξης είναι πλέον προσβάσιμες από οποιονδήποτε σχεδόν. Επιπλέον, κάθε πράκτορας τεχνητής νοημοσύνης (AI agent), κάθε αυτοματοποιημένη ροή εργασίας που υϊοθετεί ένας οργανισμός για να αυξήσει την παραγωγικότητά του, ταυτόχρονα «χάρισε» στους αντιπάλους μια νέα επιφάνεια επίθεσης.

Οι άμυνες στις οποίες οι περισσότεροι οργανισμοί βασίζονται σήμερα σχεδιάστηκαν για μία διαφορετική απειλή. Όχι απλώς για μια παλαιότερη απειλή. Για μια διαφορετική απειλή από δομικής άποψης. 

Όταν οι επιθέσεις κινούνται με την ταχύτητα των μηχανών, οι οργανισμοί που ευδοκιμούν δεν είναι εκείνοι με τα περισσότερα προϊόντα. Είναι εκείνοι που η άμυνα τους γίνεται εξυπνότερη κάθε φορά που αντιμετωπίζει μια απειλή και μεταδίδει αυτή τη γνώση σε κάθε άλλο πελάτη του συστήματος. 

Το πρόβλημα της στοίβας

Για 40 χρόνια, ο κλάδος της κυβερνοασφάλειας είχε ένα αξιόπιστο εγχειρίδιο: για κάθε νέα κατηγορία απειλής σχεδιαζόταν ένα νέο προϊόν. Νέα απειλή, νέο εργαλείο. Νέο κενό, νέος προμηθευτής. Το αποτέλεσμα; Η μέση επιχείρηση σήμερα διαχειρίζεται περισσότερα από 45 ξεχωριστά προϊόντα ασφαλείας.

Το πρόβλημα με αυτόν τον αριθμό δεν είναι το κόστος και η πολυπλοκότητα, αν και αυτά αποτελούν επίσης μία πραγματικότητα. Είναι το τι συμβαίνει στις πληροφορίες ασφαλείας (intelligence) όταν είναι κατακερματισμένες σε 45 διαφορετικά σιλό. Η προστασία τερματικών (endpoint) δεν γνωρίζει «τι είδε» το τείχος προστασίας. Η πύλη ηλεκτρονικού ταχυδρομείου δεν ενημερώνει το επίπεδο ταυτότητας (identity layer) για αυτό που ανίχνευσε. Κάθε εργαλείο μαθαίνει μόνο του. Τίποτα δεν χτίζεται πάνω σε ότι προηγήθηκε.

Όταν οι επιθέσεις κινούνται με ταχύτητα μηχανής και εκτελούνται ταυτόχρονα σε επίπεδο τερματικών συσκευών, υπολογιστικού νέφους (cloud), ταυτότητας, δικτύου και ηλεκτρονικού ταχυδρομείου σε μια συντονισμένη ώθηση, μια άμυνα που συσχετίζει αυτά τα σήματα χειροκίνητα -αν τα συσχετίζει καν- δεν είναι άμυνα. Είναι μια πολύ ακριβή… νεκροψία. Το μοντέλο της στοίβας προϋποθέτει ότι ένας ανθρώπινος αναλυτής μπορεί να συνδέσει τα δεδομένα μεταξύ αυτών των 45 εργαλείων αρκετά γρήγορα για να κάνει τη διαφορά. Στον παλιό κόσμο, ο οποίος βασιζόταν σε μια πιο αργή και δομικά διαφορετική απειλή, η παραπάνω προσέγγιση ήταν λειτουργική. Πλέον όμως, δεν είναι βιώσιμη.

Με τα SIEM και XDR το ένστικτο μας ήταν σωστό

Αξίζει να δώσουμε τα εύσημα στον κλάδο. Δεν αναγνώρισε απλώς το πρόβλημα του κατακερματισμού αλλά δημιούργησε δύο τεχνολογίες για να το αντιμετωπίσει: τα SIEM και XDR. Το SIEM ξεκίνησε με σκοπό να συγκεντρώσει κάθε αρχείο καταγραφής (log) σε ένα μέρος. Το πρώτο κύμα του XDR ξεκίνησε με σκοπό τη συσχέτιση των ανιχνεύσεων μεταξύ των εργαλείων.

Και τα δύο απέδειξαν ότι το ένστικτο μας ήταν σωστό. Και τα δύο αποτελούν πραγματικές δυνατότητες. Πράγματι, και οι δύο λύσεις αποτελούν απαραίτητα στοιχεία ενός αμυντικού συστήματος και η Sophos παρέχει και τα δύο σήμερα. Αυτό ωστόσο που κατέστη σαφές μετά από μία δεκαετία εφαρμογής τους είναι το εξής: ούτε καθένα από μόνο του αλλά ούτε και τα δύο μαζί δεν μπορούν να προσεγγίζουν το σύνολο των δυνατοτήτων που απαιτεί η σημερινή εποχή.

Το SIEM συγκεντρώνει δεδομένα εκ των υστέρων. Συλλέγει αρχεία καταγραφής από προϊόντα που εξακολουθούν να είναι ξένα μεταξύ τους και στη συνέχεια ζητά από έναν αναλυτή να βγάλει νόημα από τον σωρό. Το πρώιμο XDR συσχέτιζε ειδοποιήσεις αλλά μόνο μεταξύ των εργαλείων που τύχαινε να προέρχονται από έναν και μόνο προμηθευτή και μόνο αφότου κάθε εργαλείο είχε ήδη αποφασίσει, από μόνο του, τι είχε σημασία. Η συγκέντρωση δεδομένων (aggregation) δεν είναι αρχιτεκτονική. Η συγκέντρωση δεδομένων σε ένα κοινό παράθυρο δεν κάνει τις πηγές να έχουν επίγνωση η μία της άλλης, και δεν τις επιτρέπει να ενεργούν ως ένα ενιαίο σύνολο.

Ένα αμυντικό σύστημα είναι διαφορετικό ως προς το είδος, όχι ως προς τον βαθμό. Τα SIEM και XDR λειτουργούν εντός αυτού ως δυνατότητες, όχι ως το ανώτατο όριο όσων μπορεί να κάνει το σύστημα. Τα σημεία ελέγχου (control points) μοιράζονται ένα ενιαίο επίπεδο δεδομένων από τη στιγμή που γεννιέται ένα σήμα και όχι αφότου καταλήξει σε μια αποθήκη δεδομένων. Το ένα καθοδηγεί και ενημερώνει τις αποφάσεις του άλλου σε πραγματικό χρόνο, όχι μέσω μίας αναφοράς που διαβάζει ένας αναλυτής εκ των υστέρων. Αυτή είναι η γραμμή που διαχωρίζει τη συλλογή πληροφοριών ασφαλείας και την επιχειρησιακή λειτουργίας βάσει αυτών. Το SIEM και το XDR συλλέγουν και συσχετίζουν. Το αμυντικό σύστημα ενεργεί.

Το πραγματικό κενό δυνατοτήτων

Με περίπου 359 εκατομμύρια επιχειρήσεις στον κόσμο, λιγότερες από 35.000 διαθέτουν CISO ή επικεφαλής ασφαλείας. 35.000 διαθέτουν CISO. Αυτή η αναλογία -ένας CISO για κάθε 10.000 οργανισμούς- βρίσκεται στον πυρήνα αυτής της αποτυχίας του κλάδου να συμβαδίσει με τη σοβαρότητα της απειλής.

Το όριο ανέχειας της κυβερνοασφάλειας (cybersecurity poverty line) είναι αυτό που συμβαίνει όταν οι οργανισμοί δεν μπορούν να μετατρέψουν την τεχνολογία ασφαλείας τους σε λειτουργική άμυνα. Και δεν καθορίζεται μόνο από το μέγεθος ή τον προϋπολογισμό. Υπάρχουν οργανισμοί με καλή χρηματοδότηση που βρίσκονται πολύ κάτω από αυτό, και περιφερειακές εταιρείες 200 ατόμων να λειτουργούν πολύ πάνω από αυτό.

Καθορίζεται από τη στρατηγική ικανότητα: την ικανότητα σωστής ρύθμισης των μηχανισμών ελέγχου, της διαρκούς παρακολούθησής του, του ελέγχου της σωστής λειτουργίας τους, και της βελτίωσής τους με την πάροδο του χρόνου. Η τεχνητή νοημοσύνη κατέστησε αυτό το κενό τόσο περισσότερο επικίνδυνο όσο και -για πρώτη φορά- πραγματικά γεφυρώσιμο. Περισσότερο επικίνδυνο επειδή οι επιτιθέμενοι υϊοθέτησαν αμέσως την τεχνητή νοημοσύνη ως μια άμεση, δωρεάν αναβάθμιση. Γεφυρώσιμο επειδή οι ίδιες δυνατότητες τεχνητής νοημοσύνης που επιταχύνουν τις επιθέσεις μπορούν επίσης να επιταχύνουν και την άμυνα, εφόσον βεβαίως η τελευταία έχει σχεδιαστεί ως μέρος της αρχιτεκτονικής και δεν έχει προστεθεί εκ των υστέρων ως χαρακτηριστικό.

Παρουσιάζοντας το Sophos Fusion

Πρόσφατα, η Sophos παρουσίασε το Sophos Fusion, το πιο ολοκληρωμένο, εγγενώς βασισμένο σε τεχνητή νοημοσύνη (AI-native) αμυντικό σύστημα κυβερνοασφάλειας στον κλάδο.

Το Sophos Fusion είναι η εξέλιξη αυτού που στον κλάδο ονομάζαμε «πλατφόρμα». Είναι μια ενιαία, ανοικτή αρχιτεκτονική όπου κάθε σημείο ελέγχου -τερματικό, τείχος προστασίας, ηλεκτρονικό ταχυδρομείο, υπολογιστικό νέφος, δίκτυο, ταυτότητα, λειτουργίες ασφαλείας κ.ά.-μοιράζεται τα ίδια δεδομένα, τις ίδιες πληροφορίες ασφαλείας και ανταποκρίνεται ως ένα ενιαίο σύνολο.

Αυτό που το καθιστά διαφορετικό από τις πλατφόρμες που πωλούν οι ανταγωνιστές είναι η υποκείμενη αρχιτεκτονική:

  • Μία ενιαία λίμνη πλαισίου (unified context lake) όπου κάθε σήμα από κάθε σημείο ελέγχου ρέει σε ένα κοινό επίπεδο δεδομένων σε πραγματικό χρόνο. Χωρίς καθυστέρηση συγκέντρωσης. Χωρίς σιλό. Ολόκληρο το σύστημα βλέπει ακριβώς αυτό που βλέπει οποιοδήποτε μεμονωμένο τμήμα.
  • Το Synchronized Security™ είναι ο συνδετικός ιστός που μετατρέπει τις κοινές πληροφορίες και γνώσεις σε συντονισμένη απόκριση. Μία ανίχνευση σε μία τερματική συσκευή πυροδοτεί μια συντονισμένη απόκριση στο τείχος προστασίας, μια παραβιασμένη ταυτότητα κλειδώνει την πρόσβαση σε όλο το περιβάλλον και ένα ύποπτο μήνυμα ηλεκτρονικού ταχυδρομείου αυξάνει το επίπεδο ελέγχου παντού. Ανίχνευση οπουδήποτε, απόκριση παντού.
  • Πρακτορική αυτονομία (agentic autonomy) με ανθρώπινη κρίση. Το σύστημα μπορεί να ανιχνεύει, να διερευνά και να ανταποκρίνεται χωρίς ανθρώπινη καθοδήγηση λειτουργώντας εντός των ορίων που καθορίζουν και βαθμονομούν συνεχώς οι αναλυτές Sophos MDR. Δεν πρόκειται για έναν αυτοματισμό που αντικαθιστά την ανθρώπινη ιδιοκτησία. Είναι η τεχνητή νοημοσύνη που συλλογίζεται πάνω σε πρωτόγνωρες καταστάσεις, με τους ανθρώπους να διακυβερνούν το όριο εμπιστοσύνης.
  • Σωρευτική νοημοσύνη (compounding intelligence). Κάθε απειλή που εντοπίζεται σε περισσότερους από 625.000 προστατευμένους οργανισμούς από τη Sophos ανατροφοδοτείται στο σύστημα. Ένας νέος πελάτης δεν ξεκινά από το μηδέν· κληρονομεί όφελος από κάθε απειλή που έχει δει ποτέ το σύστημα.

Η Sophos έχει καταστήσει επίσης σαφές τι δεν είναι: ένα κλειστό σύστημα. Περισσότερες από 500 ενσωματώσεις τρίτων τροφοδοτούν το ίδιο κοινό επίπεδο δεδομένων. Η τηλεμετρία απειλών από τα υπάρχοντα εργαλεία προστασίας τερματικών συσκευών, τα τείχη προστασίας ή προστασίας ταυτότητας ενός πελάτη και από έναν τεράστιο αριθμό προμηθευτών ρέει στην ίδια λίμνη πλαισίου με τα δεδομένα και τη «γνώση» από τις λύσεις της Sophos, στην ίδια μηχανή συσχέτισης και στην ίδια ομάδα MDR. Εγγενές εκεί όπου έχει σημασία.  Ανοιχτό όπου το χρειάζεται ο πελάτης.

Η εξέλιξη του Sophos Central

Το Sophos Fusion είναι η εξέλιξη του Sophos Central, ανασχεδιασμένο για την εποχή της τεχνητής νοημοσύνης. Όλοι οι πελάτες της Sophos αποτελούν ήδη μέρος του Sophos Fusion και επωφελούνται ήδη από απαράμιλλη προστασία έναντι απειλών που κινούνται με την ταχύτητα μηχανής. Κατά τους επόμενους μήνες, οι χρήστες θα δουν το Sophos Central να εξελίσσεται από άποψη διεπαφής/περιβάλλοντος χρήσης σε Sophos Fusion καθώς εφαρμόζουμε τη νέα ονοματολογία, χωρίς να απαιτείται καμία ενέργεια από πελάτες ή συνεργάτες. 

Αποδεδειγμένη προστασία

Η Sophos λειτουργεί το μεγαλύτερο πρακτορικό SOC στον κόσμο βασισμένη στο Sophos Fusion. Το 52% των περιπτώσεων αντιμετωπίζεται εξ ολοκλήρου από τεχνητή νοημοσύνη, χωρίς να απαιτείται ανθρώπινη παρέμβαση. Ο μέσος χρόνος από την ειδοποίηση έως μια πλήρως αυτοματοποιημένη απόκριση είναι 89 δευτερόλεπτα. Δεν μετράμε πλέον τον χρόνο απόκρισης του MDR σε λεπτά. Τον μετράμε σε δευτερόλεπτα.

Η αγορά επιβεβαιώνει επίσης αυτό που έχουμε δημιουργήσει. Στις αναφορές Summer 2026 της G2– οι οποίες βασίζονται εξ ολοκλήρου σε επαληθευμένες κριτικές πελατών- η Sophos κατέλαβε την πρώτη θέση στα Endpoint, EDR, XDR, MDR και Firewall σε μία μόνο σεζόν. Κανένας άλλος προμηθευτής δεν το έχει καταφέρει αυτό και στις πέντε κατηγορίες ταυτόχρονα.

Η Sophos είναι επίσης ο μοναδικός προμηθευτής που αναγνωρίστηκε ως Gartner® Peer Insights™ Customers’ Choice στις κατηγορίες Email Security, Endpoint Protection Platforms, Managed Detection and Response, Extended Detection and Response καθώς και στα Network Firewalls. Οι παραπάνω διακρίσεις αντικατοπτρίζουν αυτό που έχει τη μεγαλύτερη σημασία: τους πελάτες που επιλέγουν σταθερά τη Sophos για προστασία, ανίχνευση και απόκριση σε ολόκληρο το περιβάλλον κυβερνοασφαλείας τους.

Τι έρχεται

Το Sophos Fusion είναι διαθέσιμο από τώρα ωστόσο η επέκταση του συστήματος αναμένεται να προχωρήσει γρήγορα μέσα στους επόμενους μήνες.

Από τα μέσα Αυγούστου θα κυκλοφορήσουμε σημαντικές βελτιώσεις στην υπηρεσία Sophos MDR, μία σημαντική αναβάθμιση του Sophos XDR που τροφοδοτείται από τα αναλυτικά στοιχεία Secureworks Taegis και μια νέα προσφορά Next-Gen SIEM.

Το Sophos Next-Gen SIEM αξίζει ιδιαίτερης προσοχής: η τιμολόγησή του γίνεται βάσει χρηστών και διακομιστών και όχι βάσει του όγκου δεδομένων, γεγονός που εξαλείφει το αντικίνητρο που οδηγεί τις ομάδες ασφαλείας να περιορίζουν την τηλεμετρία που εισάγουν και να αφήνουν εσκεμμένα τυφλά σημεία στην κάλυψή τους προκειμένου να μην αντιμετωπίσουν ανυπολόγιστα κόστη.

Τον Οκτώβριο, καταφθάνουν δύο ακόμη δυνατότητες. Το Sophos AI Defense παρέχει στους οργανισμούς ορατότητα, έλεγχο και προστασία σε κάθε εργαλείο τεχνητής νοημοσύνης στο περιβάλλον τους, συμπεριλαμβανομένης της σκιώδους τεχνητής νοημοσύνης (shadow AI και βασίζεται σε δυνατότητες που υπάρχουν ήδη μέσα στο σύστημα. Και το Sophos CISO Advantage κλιμακώνει την καθοδήγηση επιπέδου CISO σε κάθε οργανισμό, με ή χωρίς CISO, παρέχοντας συνεχή επαλήθευση των ελέγχων, χαρτογράφηση συμμόρφωσης, συγκριτική αξιολόγηση με ομότιμους (peer benchmarking) και έτοιμη για στελέχη αξιολόγηση κινδύνου. Για τους οργανισμούς κάτω από το όριο ανέχειας κυβερνοασφαλείας που δεν είχαν ποτέ πρόσβαση σε αυτού του είδους τη στρατηγική ικανότητα, το Sophos CISO Advantage μεταμορφώνει το τι είναι εφικτό.

Μια άμυνα με σωρευτική ισχύ

Για δεκαετίες, ο κλάδος έλεγε στους πελάτες ότι περισσότερα εργαλεία σήμαιναν καλύτερη ασφάλεια. Η εποχή της τεχνητής νοημοσύνης αποκάλυψε πλήρως το ψέμα αυτής της υπόθεσης. Το πλεονέκτημα ανήκει στους οργανισμούς με συντονισμένη άμυνα που βλέπει κάθε σήμα, μαθαίνει από κάθε απειλή και ανταποκρίνεται ως ένα ενιαίο σύνολο.

Αυτό απαιτεί μια θεμελιωδώς διαφορετική αρχιτεκτονική, την οποία η πλειονότητα των κορυφαίων παρόχων κυβερνοασφάλειας απέτυχε να κατασκευάσει πλήρως. Το Sophos Fusion είναι μία αρχιτεκτονική που η Sophos οικοδόμησε μετά από πολλά χρόνια προσπάθειας. Η εποχή της τεχνητής νοημοσύνης την κατέστησε απαραίτητη.

Το έργο που έχουμε επιτελέσει, από τις βραβευμένες δυνατότητες των προϊόντων μας έως την εξαγορά της Secureworks και το πρακτορικό SOC που λειτουργούμε σήμερα, την κατέστησε εφικτή.

Η στοίβα είχε μια καλή πορεία. Αυτό που ακολουθεί είναι ένα σύστημα. 

Πηγή: Sophos

17

Ιούλ

Η Sophos ανακηρύχθηκε «Customers’ Choice» (επιλογή πελατών) στην έκθεση Gartner® Peer Insights™ Voice of the Customer for Email Security για το 2026. Είναι η πρώτη φορά που η Sophos κερδίζει τη διάκριση «Customers’ Choice για την Ασφάλεια Ηλεκτρονικού Ταχυδρομείου (Email Security).

Στην έκθεση, η Sophos βαθμολογήθηκε συνολικά με 4,8 στα 5,0 βάσει 235 κριτικών έως τον Μάρτιο του 2026, γεγονός που καθιστά τη Sophos τον προμηθευτή Customers’ Choice με τις περισσότερες κριτικές και αξιολογήσεις πελατών και συναδέλφων/ ομότιμων στην έκθεση. Επιπλέον, οι πελάτες και συνάδελφοι βαθμολόγησαν τη Sophos με 97% στην πρόθεση για σύσταση (Willingness to Recommend).

Ο συγκεντρωτικός πίνακας προμηθευτών της έκθεσης δείχνει επίσης βαθμολογίες 4,8 και στις τέσσερις κατηγορίες αξιολόγησης -Product Capabilities, Sales Experience, Deployment Experience, and Support Experience- καθιστώντας τη Sophos τον μοναδικό προμηθευτή Customers’ Choice με βαθμολογία τουλάχιστον 4,8 και στις τέσσερις κατηγορίες.

Πιστεύουμε ότι αυτή η διάκριση «Επιλογή Πελατών» για την Ασφάλεια Ηλεκτρονικού Ταχυδρομείου αντικατοπτρίζει την αποστολή του Sophos Email να παρέχει ισχυρή προστασία έναντι των προηγμένων απειλών ηλεκτρονικού ταχυδρομείου, απλή εφαρμογή και καθημερινή χρηστικότητα. Αυτή η διάκριση Customers’ Choice έρχεται να προστεθεί στις υπάρχουσες διακρίσεις Customers’ Choice της Sophos που καλύπτουν τους τομείς Managed Detection and Response (MDR)Endpoint Protection Platforms (EPP)Extended Detection and Response (XDR) και Network Firewalls. Η Sophos είναι ο μόνος προμηθευτής που έχει διακριθεί ως «Customers’ Choice» και στις πέντε αγορές, μια διάκριση που πιστεύουμε ότι υπογραμμίζει την ισχύ του εγγενώς βασισμένου σε Τεχνητή Νοημοσύνη Συστήματος Άμυνας Κυβερνοασφάλειας της Sophos, το οποίο προστατεύει περισσότερους από 625.000 οργανισμούς παγκοσμίως.

Αξιοποιώντας περισσότερα από 20 μοντέλα τεχνητής νοημοσύνης (AI) και μηχανικής μάθησης (ML), συμπεριλαμβανομένης της επεξεργασίας φυσικής γλώσσας (NLP), το Sophos Email προσφέρει την ισχυρότερη πρώτη γραμμή άμυνας έναντι των απειλών ηλεκτρονικού ταχυδρομείου που επιταχύνονται από την τεχνητή νοημοσύνη. Αποτελεί επίσης ένα κρίσιμο σημείο ελέγχου στο Αμυντικό Σύστημα της Sophos, την αρχιτεκτονική που συνδέει τα σημεία ελέγχου της Sophos και τρίτων, ώστε να λειτουργούν ως ένα ενιαίο σύστημα.

Μια απειλή που ανιχνεύεται στο ηλεκτρονικό ταχυδρομείο μπορεί να ενεργοποιήσει αυτόματα μια συντονισμένη απόκριση σε κάθε συνδεδεμένο σημείο ελέγχου έτσι ώστε οι επιθέσεις που διασχίζουν πολλαπλά επίπεδα να εντοπίζονται και να περιορίζονται έγκαιρα. Και επειδή οι πληροφορίες ασφαλείας συσσωρεύονται στους περισσότερους από 625.000 οργανισμούς που προστατεύει η Sophos, κάθε απειλή που εμφανίζεται σε ένα περιβάλλον ενισχύει την προστασία για όλους.

Αναγνώριση καθοδηγούμενη από πραγματικές εμπειρίες πελατών

Το Gartner® Peer Insights™ είναι μια δωρεάν πλατφόρμα υποβολής αξιολογήσεων και κριτικών από πελάτες και ομότιμους, σχεδιασμένη για εκείνους που λαμβάνουν αποφάσεις σχετικά με επιχειρησιακό λογισμικό και τις υπηρεσίες. Η Gartner® περιγράφει την έκθεση Voice of the Customer ως μια προοπτική βασισμένη σε πελάτες και ομότιμους, η οποία αξιολογεί τους προμηθευτές χρησιμοποιώντας συγκεντρωτικές κριτικές τελικών χρηστών από το Gartner® Peer Insights™ και τοποθετεί τους προμηθευτές με βάση το ενδιαφέρον των χρηστών, την υϊοθέτηση και τη συνολική εμπειρία.

Είμαστε απίστευτα ευγνώμονες στους πελάτες μας παγκοσμίως για τη συνεχή εμπιστοσύνη και τα σχόλιά τους, τα οποία συμβάλλουν άμεσα στη διαμόρφωση και τη βελτίωση των λύσεων της Sophos.

Ακολουθούν μερικά παραδείγματα των όσων είπαν οι πελάτες για το Sophos Email:

«Χρησιμοποιούμε το Sophos Email για να προστατεύσουμε το ηλεκτρονικό ταχυδρομείο μας από όλες τις γνωστές και άγνωστες απειλές ηλεκτρονικού ταχυδρομείου. Εντοπίζει αβίαστα το ηλεκτρονικό ψάρεμα (phishing), τους ιούς, το ransomware και τις απόπειρες πλαστοπροσωπίας, μεταξύ άλλων απειλών, διατηρώντας έτσι τα μηνύματα ηλεκτρονικού ταχυδρομείου και τα δεδομένα μας ασφαλή. Το Sophos Email αποκλείει αβίαστα τις απειλές πριν φτάσουν στους χρήστες και αυτό το καθιστά εξαιρετικά αποτελεσματικό». -Βοηθός τεχνολογίας πληροφοριών στον κλάδο της υγείας και της βιοτεχνολογίας, $500M-$1B, Σύνδεσμος

«Χρησιμοποιούμε το Sophos Email για να υπερασπιστούμε το επιχειρηματικό μας σύστημα ηλεκτρονικού ταχυδρομείου έναντι προηγμένων απειλών που βασίζονται στο email, συμπεριλαμβανομένων του κακόβουλου λογισμικού (malware), του phishing και των επιθέσεων BEC. Λειτουργεί καλά χάρη στην προστασία που τροφοδοτείται από τεχνητή νοημοσύνη, την ανάλυση URL και την ομαλή ενσωμάτωση του με τις πλατφόρμες Microsoft και Google Workspace. Όχι μόνο προστατεύει τα μηνύματα ηλεκτρονικού μας ταχυδρομείου αλλά διευκολύνει επίσης στην εκπαίδευση των χρηστών». -Διευθυντής στον κλάδο υπηρεσιών πληροφορικής, $50M-$250M, Σύνδεσμος

«Η αρχική υλοποίηση και η ρύθμιση κύλησαν πολύ ομαλά και ανώδυνα. Η υποστήριξη και η καθοδήγηση από τη Sophos σε όλη τη διάρκεια αυτής της διαδικασίας ήταν εξαιρετική. Έκτοτε έχουμε πολύ καλή επικοινωνία με τη Sophos και τυχόν ερωτήματα μας έχουν αντιμετωπιστεί άμεσα. Ο υπεύθυνος λογαριασμού μας ήταν πάντα και εύκολα προσβάσιμος όταν χρειαζόταν και η συνεχής υποστήριξη είναι πολύ καλή». -Μηχανικός στον κατασκευαστικό κλάδο, $50M-$250M, Σύνδεσμος

Γιατί πιστεύουμε ότι αυτή η αναγνώριση έχει ιδιαίτερη σημασία τώρα

Η φετινή έκθεση «Voice of the Customer» έρχεται σε μια κρίσιμη στιγμή, κατά την οποία οι ομάδες ασφαλείας δέχονται αυξανόμενη πίεση να ασφαλίσουν την υποδομή ηλεκτρονικού ταχυδρομείου τους από τη διάδοση επιθέσεων phishing και τις παραβιάσεις επιχειρηματικού ηλεκτρονικού ταχυδρομείου (Business Email Compromise ή BEC) που έχουν ενισχυθεί με τεχνητή νοημοσύνη.

Σύμφωνα με πρόσφατη έρευνα της Gartner® «σχεδόν τέσσερις στους πέντε CISO αναφέρουν απότομη αύξηση της πολυπλοκότητας των επιθέσεων phishing και BEC κατά το περασμένο έτος». Επιπλέον, από μία άλλη έρευνα της Gartner® προέκυψε η διαπίστωση ότι «το εξήντα έξι τοις εκατό των οργανισμών που συμμετείχαν στην έρευνα κατέταξαν το ηλεκτρονικό ψάρεμα και την παραβίαση του επιχειρηματικού ηλεκτρονικού ταχυδρομείου στις πέντε κορυφαίες απειλές στις οποίες σχεδιάζουν να δώσουν προτεραιότητα για την άμυνα τους μέσα στους επόμενους 12 μήνες».

Αυτά τα στατιστικά στοιχεία αντικατοπτρίζουν μια μετατόπιση που αντιμετωπίζουν πολλές ομάδες. Οι αγοραστές θέτουν πιο δύσκολα ερωτήματα σχετικά με την αποτελεσματικότητα, τη λειτουργική προσαρμογή και το πόσο καλά αποδίδουν τα εργαλεία ασφάλειας ηλεκτρονικού ταχυδρομείου έναντι των ταχύτατα εξελισσόμενων επιθέσεων phishing και BEC.

Αυτός είναι ένας λόγος για τον οποίο τα σχόλια των πελατών και των ομότιμων έχουν σημασία. Παρέχουν ένα πραγματικό, επαληθευμένο από τους χρήστες σήμα για τους οργανισμούς που συγκρίνουν εργαλεία ασφάλειας ηλεκτρονικού ταχυδρομείου, επικυρώνουν την καταλληλότητα και αποφασίζουν πώς να ενισχύσουν την υποδομή του ηλεκτρονικού τους ταχυδρομείου χωρίς να προσθέτουν περιττή πολυπλοκότητα.

Διαβάστε την έκθεση εδώ και μάθετε περισσότερα για το Sophos Email εδώ.

Πηγή: Sophos

14

Ιούλ

Μια ερευνητική προεπισκόπηση ενός συστήματος τεχνητής νοημοσύνης (AI) έκανε αθόρυβα κάτι που ανάγκασε κάθε διευθυντή ασφάλειας πληροφοριών (CISO) να αναθεωρήσει σχεδόν κάθε διαδικασία αντιμετώπισης απειλών που είχε στον νου του. Δίχως ανθρώπινη καθοδήγηση σε κάθε βήμα που εκτελούσε, το νέο αυτό μοντέλο τεχνητής νοημοσύνης εντόπισε χιλιάδες ευπάθειες μηδενικής ημέρας σε κάθε μεγάλο λειτουργικό σύστημα και πρόγραμμα περιήγησης. Όχι σε χρόνια. Όχι σε μήνες. Σε εβδομάδες.

Αυτή η τεχνητή νοημοσύνη ήταν το Claude Mythos Preview. Και ενώ η κοινότητα ασφάλειας συζητά τον ρόλο της τεχνητής νοημοσύνης στην άμυνα, το ερώτημα για την επιθετική της ικανότητα μόλις απαντήθηκε από μόνο του.

Το ερώτημα για τους ηγέτες της κυβερνοασφάλειας δεν είναι πλέον αν η τεχνητή νοημοσύνη μπορεί να αλλάξει το τοπίο των απειλών. Το έχει ήδη κάνει. Το ερώτημα είναι: Έχετε ξεκινήσει να την χρησιμοποιείτε προτού αρχίσουν να την χρησιμοποιούν οι αντίπαλοι σας;

«Το χρονικό περιθώριο για να αναλάβετε δράση δεν μετριέται σε μήνες. Είναι τώρα.»

Η μεγάλη στιγμή του Mythos: Τι άλλαξε στην πραγματικότητα

Για να καταλάβετε γιατί έχει μεγάλη σημασία, πρέπει να κατανοήσετε τι ήταν αυτό που έκανε το Mythos διαφορετικό από κάθε αυτοματοποιημένο εργαλείο ασφάλειας που προηγήθηκε.

Η παραδοσιακή σάρωση για ευπάθειες είναι πλέον μηχανική. Πραγματοποιεί αντιστοίχιση μοτίβων. Ελέγχει γνωστές υπογραφές έναντι γνωστών αδυναμιών. Εργαλεία fuzzing εισάγουν τυχαία δεδομένα σε έναν στόχο και παρακολουθούν για τυχόν κολλήματα ή καταρρεύσεις. Τα εργαλεία στατικής ανάλυσης αναλύουν συντακτικά τον κώδικα για κοινά λάθη. Πρόκειται για ισχυρά εργαλεία, ωστόσο λειτουργούν θεμελιωδώς αντιδραστικά -εντοπίζουν αυτό που έχουν εκπαιδευτεί να ψάχνουν.

Το Mythos σκέφτεται ορθολογικά. Συνδέει τις παρατηρήσεις μεταξύ τους. Κατανοεί το πλαίσιο (context). Εντόπισε ένα σφάλμα ηλικίας 27 ετών στο λειτουργικό σύστημα OpenBSD -μια ευπάθεια που βρισκόταν αόρατη σε κώδικα παραγωγής από το 1997. Άνθρωποι ερευνητές ασφάλειας εξέταζαν αυτόν τον πηγαίο κώδικα για σχεδόν τρεις δεκαετίες. Η τεχνητή νοημοσύνη τον βρήκε σε ένα κλάσμα του χρόνου.

Όπως είναι κατανοητό, δεν έχουμε να κάνουμε με μία σταδιακή βελτίωση στα εργαλεία. Πρόκειται για μία κατηγορηματική μετατόπιση στο ποιος βρίσκει πρώτος τις ευπάθειες -και πόσο γρήγορα το κάνει.

Και το Mythos δεν πρόκειται να παραμείνει μόνο του για πολύ ακόμα. Η OpenAI, η Google DeepMind και άλλα εργαστήρια αιχμής αναπτύσσουν συγκρίσιμες ικανότητες. Ο εκδημοκρατισμός των επιθετικών εργαλείων που βασίζονται στην τεχνητή νοημοσύνη -του «Spud» και των διαδόχων του- σημαίνει ότι η εξελιγμένη ικανότητα αλυσιδωτής εκμετάλλευσης ευπαθειών δεν θα περιορίζεται για πολύ ακόμα στους προϋπολογισμούς και στις χρηματοδοτήσεις κρατικών οντοτήτων.

Το δίλημμα του αμυνόμενου: Δίνοντας μάχη σε έναν πόλεμο του χθες

Τα περισσότερα εταιρικά προγράμματα ασφάλειας σχεδιάστηκαν για έναν κόσμο όπου οι επιτιθέμενοι λειτουργούν με ανθρώπινη ταχύτητα. Ετήσιες ασκήσεις παρείσδυσης. Τριμηνιαίες σαρώσεις ευπαθειών. Εγκατάσταση επιδιορθώσεων κώδικα σε μηνιαίο κύκλο. Σε εκείνον τον κόσμο, οι αμυνόμενοι είχαν χρόνο.

Αυτός ο κόσμος δεν υπάρχει πια.

Οι επιθέσεις που βασίζονται στην τεχνητή νοημοσύνη εκτελούνται αδιάκοπα. Οι αντίπαλοι δεν παίρνουν ρεπό τα Σαββατοκύριακα. Δεν χάνουν ή παραλείπουν μια ευπάθεια επειδή ο αναλυτής ήταν κουρασμένος. Δεν χρειάζονται μήνες για μία αλυσίδα εκμετάλλευσης -το κάνουν σε ώρες. Το χάσμα μεταξύ του χρόνου εντοπισμού και του χρόνου εκμετάλλευσης στο οποίο βασίζονταν πάντα οι αμυνόμενοι για να κερδίσουν χρόνο αντίδρασης, καταρρέει.

«Το χάσμα μεταξύ του χρόνου εντοπισμού και του χρόνου εκμετάλλευσης, στο οποίο βασίζονταν πάντα οι αμυνόμενοι για να κερδίσουν χρόνο αντίδρασης, καταρρέει.» -Abbas Kudrati

Ας εξετάσουμε την επιφάνεια επίθεσης των ψηφιακών ταυτοτήτων. Καθώς οι επιχειρήσεις κλιμακώνουν την υϊοθέτηση της τεχνητής νοημοσύνης και εφαρμόζουν αυτόνομους πράκτορες AI στα περιβάλλοντα τους δημιουργούν εκατομμύρια μη ανθρώπινες ταυτότητες -λογαριασμούς υπηρεσιών, κλειδιά API, τεκμήρια OAuth, διαπιστευτήρια CI/CD κ.ά.

Σε πολλά από τα παραπάνω έχουν εκχωρηθεί υπερβολικά προνόμια. Πολλά άλλα ΄λειτουργούν και να δρουν χωρίς παρακολούθηση ή επιτήρηση. Και πολλά «επιζούν» (επιχειρησιακά) περισσότερο από τους ανθρώπους που τα δημιούργησαν. Ένας αντίπαλος με τεχνητή νοημοσύνη δεν χρειάζεται να επιτεθεί στη δικτυακή περίμετρο σας χρησιμοποιώντας «brute force» -βρίσκει τον δρόμο του μέσω λογικής ανάλυσης στο σύνολο των ψηφιακών σας ταυτοτήτων, μεταπηδώντας από ένα εσφαλμένα διαμορφωμένο διαπιστευτήριο στο επόμενο.

Αναρωτηθείτε: Αν ένας πράκτορας AI άρχιζε να εξερευνά το περιβάλλον σας απόψε το βράδυ, πόσος χρόνος θα χρειαζόταν μέχρι να εντοπίσει κάτι; Και πόσος χρόνος χρειάζεται μέχρι να το μάθετε εσείς;

Αν δεν μπορείτε να απαντήσετε και στα δύο μέρη αυτού του ερωτήματος με σιγουριά και αυτοπεποίθηση τότε έχετε ένα πρόβλημα που κανένα πλαίσιο συμμόρφωσης δεν πρόκειται να λύσει για εσάς.

Το πλαίσιο APEX: Ξεπερνώντας τον επιτιθέμενο μέσω της αρχιτεκτονικής

Δεν μπορείτε να προλάβετε έναν επιτιθέμενο με τεχνητή νοημοσύνη εφαρμόζοντας απλώς επιδιορθώσεις κώδικα (patches). Η επιφάνεια των ευπαθειών είναι πολύ μεγάλη, η ταχύτητα πολύ υψηλή και η ικανότητα ορθολογικής σκέψης πολύ εξελιγμένη. Αυτό που μπορείτε να κάνετε είναι να τον ξεπεράσετε μέσω της αρχιτεκτονικής.

Στην Silverfort ανέπτυξαν  ένα πρακτικό πλαίσιο ακριβώς για τη συγκεκριμένη πρόκληση -το APEX: AI-Powered Exposure eXchange. Πέντε πυλώνες, καθένας από τους οποίους είναι άμεσα εφαρμόσιμος από το πρωί της επόμενης ημέρας.

Θεωρήστε δεδομένη την παραβίαση

Σταματήστε να λειτουργείτε σαν μία παραβίαση να αποτελεί ένα υποθετικό μελλοντικό σενάριο. Η δυνατότητα αξιοποίησης ενός κενού ασφαλείας (εκμετάλλευση) με ταχύτητα τεχνητής νοημοσύνης ενδέχεται να σημαίνει την παραβίαση της τρέχουσας κατάστασης ασφαλείας σας με τρόπους που η (τεχνολογική) στοίβα σας δεν έχει ακόμα εντοπίσει.

Σχεδιάστε τους μηχανισμούς ελέγχου, και τις όποιες διαδικασίες και σενάρια παρακολούθησης και απόκρισης σας με την παραδοχή ότι κάτι έχει ήδη πάει στραβά.

Στην πράξη, αυτό σημαίνει την εκτέλεση ασκήσεων καταδίωξης απειλών (threat hunts) που ξεκινούν από την παραδοχή μιας ενεργής παραβίασης, αντί να περιμένετε την εμφάνιση ειδοποιήσεων/συναγερμών. Εφαρμόστε τεχνολογίες παραπλάνησης -παγίδες (honeypots), παραπλανητικά/ δολωματικά διαπιστευτήρια και δοκιμαστικούς λογαριασμούς υπηρεσιών (canary service accounts) -για τον έγκαιρο εντοπισμό εσωτερικών και καθοδηγούμενων από AI μετακινήσεων (lateral movement) και τη διασφάλιση ότι το SIEM σας (είτε πρόκειται για το Microsoft Sentinel, το Splunk είτε για κάποια άλλη αντίστοιχη πλατφόρμα) είναι ρυθμισμένο για να ανιχνεύει ανώμαλα μοτίβα  αυθεντικοποίησης (ελέγχου της ταυτότητας) τόσο σε ανθρώπινες όσο και σε μη ανθρώπινες ταυτότητες, και όχι μόνο για ανιχνεύσεις που βασίζονται σε υπογραφές.

Εντάξτε την ομάδα διαχείρισης ταυτοτήτων (identity team) στην ομάδα ανταπόκρισης σε περιστατικά (incident response) από την πρώτη κιόλας μέρα. Οι μη ανθρώπινες ταυτότητες -λογαριασμοί υπηρεσιών, κλειδιά API, διαπιστευτήρια OAuth- αποτελούν πλέον τον κύριο φορέα εσωτερικής μετακίνησης για επιτιθέμενους ταχύτητας AI, ωστόσο στα περισσότερα «εγχειρίδια» ανταπόκρισης σε περιστατικά εξακολουθούν να μην αντιμετωπίζονται με την πρέπουσα προσοχή.

Εκείνες οι πλατφόρμες που παρέχουν αδιάκοπη, σε πραγματικό χρόνο παρακολούθηση της αυθεντικοποίησης σε κάθε ψηφιακή ταυτότητα δίνουν στο κέντρο επιχειρήσεων ασφάλειας (SOC) σας την δυνατότητα να εντοπίζει τις «εσωτερικές ή πλευρικές μετακινήσεις» με ταχύτητα AI προτού κλιμακωθούν. Ξεκινήστε θέτοντας ένα δύσκολο ερώτημα: Τι θα εντόπιζαν πραγματικά τα τρέχοντα εργαλεία σας αν ένας πράκτορας AI άρχιζε να μετακινείται εντός του περιβάλλοντός σας απόψε το βράδυ;

Διαρκής προτεραιοποίηση

Οι ετήσιες ασκήσεις παρείσδυσης (pen test) έχουν πεθάνει ως κύριος μηχανισμός διασφάλισης. Αντικαταστήστε τις περιοδικές ασκήσεις και δοκιμές με διαρκή ιεράρχηση των ευπαθειών με τη βοήθεια τεχνητής νοημοσύνης.

Δεν χρειάζεται να βρείτε κάθε ευπάθεια -πρέπει να γνωρίζετε ποιες θα συνέδεε πρώτες σε μια αλυσίδα ένας επιτιθέμενος με AI και να κλείσετε αυτά τα κενά προτού το κάνει εκείνος.

Για τις ομάδες που αναρωτιούνται από πού να ξεκινήσουν: αναζητήστε λύσεις που αξιολογούν και «βαθμολογούν» τις ευπάθειες βάσει της δυνατότητας εκμετάλλευσης (exploitability) τους και της ακτίνας ζημιάς -όχι μόνο βάσει σοβαρότητας κατά CVSS- και που ενημερώνουν αυτές τις βαθμολογίες συνεχώς καθώς το περιβάλλον σας αλλάζει.

Οι πλατφόρμες προστασίας εφαρμογών νέφους (Cloud-Native Application Protection Platforms – CNAPPs) όπως το Wiz, το Prisma Cloud ή το Microsoft Defender for Cloud, φέρνουν στην επιφάνεια μονοπάτια επίθεσης σε ολόκληρη την υποδομή νέφους σας δείχνοντας ακριβώς τους τρόπους που ένας αντίπαλος θα συνέδεε εσφαλμένες διαμορφώσεις και ευπάθειες μεταξύ τους, αντί να παρουσιάζουν μια απλή λίστα από CVEs.

Συνδυάστε τις με ένα επίπεδο ασφάλειας ταυτοτήτων: πλατφόρμες όπως της Silverfort παρέχουν συνεχή παρακολούθηση της συμπεριφοράς ελέγχου ταυτότητας σε κάθε ταυτότητα -ανθρώπινη και μη ανθρώπινη- κλείνοντας το κρίσιμο χάσμα μεταξύ της ανακάλυψης ευπαθειών και της εκμετάλλευσης που βασίζεται σε ταυτότητες.

Ένας επιτιθέμενος με AI δεν εκμεταλλεύεται μόνο ελαττώματα κώδικα· εκμεταλλεύεται εσφαλμένες διαμορφώσεις ταυτοτήτων και διαπιστευτήρια με υπερβολικά προνόμια για να μετακινηθεί εσωτερικά μόλις παρεισδύσει. Ο συνδυασμός της ορατότητας πάνω στα μονοπάτια και στις διαδρομές επίθεσης από τη πλατφόρμα CNAPP και του ελέγχου ταυτοτήτων σε πραγματικό χρόνο από την πλατφόρμα ασφάλειας ταυτοτήτων σας είναι αυτό που διαχωρίζει τους οργανισμούς που απλώς σαρώνουν από τους οργανισμούς που μειώνουν ουσιαστικά και πραγματικά την εκμεταλλεύσιμη επιφάνεια κινδύνου τους.

Εξαλείψτε την υπονοούμενη εμπιστοσύνη

Κάθε ταυτότητα -ανθρώπινη, μη ανθρώπινη και πράκτορας AI- πρέπει να επαληθεύεται εκ νέου σε κάθε βήμα, κάθε φορά. Αυτό είναι το Zero Trust στην πιο αληθινή του μορφή. Όχι ως όρος μάρκετινγκ, αλλά ως αρχιτεκτονική αρχή που επιβάλλεται στο επίπεδο της ταυτότητας. Αν ένας λογαριασμός υπηρεσίας έχει υπερβολικά προνόμια, ένας επιτιθέμενος με AI θα τον εντοπίσει. Ο ρόλος σας είναι να εγγυηθείτε ότι όταν τον βρει, ο λογαριασμός υπηρεσίας δεν θα έχει τίποτα χρήσιμο που θα μπορούσε να αποτελέσει αντικείμενο κακόβουλης εκμετάλλευσης.

Ανταλλάξτε πληροφορίες απειλών

Κανένας μεμονωμένος οργανισμός δεν έχει την ορατότητα να αμυνθεί μόνος του ενάντια στις απειλές με ταχύτητα AI. Το μοντέλο του συνασπισμού Glasswing -για την μη ανταγωνιστική, αμυντική ανταλλαγή πληροφοριών που σχετίζονται με απειλές- είναι η μόνη βιώσιμη πορεία προς τη συλλογική άμυνα. Γίνετε μέλος σε κάποιον τέτοιο συνασπισμό ή κοινοπραξία. Αλλιώς, δημιουργήστε έναν. Το χάσμα πληροφοριών απειλών μετριέται πλέον σε λεπτά, όχι σε μήνες.

Ο Abbas Kudrati, συνεργάτης της Silverfort έχει βιώσει τη δύναμη αυτού του μοντέλου από πρώτο χέρι. Νωρίς στη θητεία του ως επικεφαλής στρατηγικής εταιρικής ασφάλειας, έγινε μέλος ενός συνασπισμού ανταλλαγής πληροφοριών απειλών σε επίπεδο κλάδου, όταν δείκτες μιας συντονισμένης εκστρατείας κατάχρησης διαπιστευτηρίων άρχισαν να εμφανίζονται στα περιβάλλοντα των οργανισμών-μελών.

Το πρώτο ίδρυμα που εντόπισε ασυνήθιστα μοτίβα επαλήθευσης της ταυτότητας λογαριασμών υπηρεσιών -συνδέσεις από απρόσμενες γεωγραφικές περιοχές, πρόσβαση σε ευαίσθητα APIs στις 3 τα ξημερώματα- κοινοποίησε τους δείκτες παραβίασης στα μέλη του συνασπισμού εντός λίγων ωρών. Από τους οργανισμούς που ήταν μέλη, τρεις είχαν ήδη καταφέρει να αποκλείσουν τα σχετικά διανύσματα επίθεσης προτού ο αντίπαλος προλάβει να μεταβεί στο επόμενο στάδιο (της επίθεσης). Κανένας μεμονωμένος οργανισμός δεν είχε την πλήρη εικόνα (της επίθεσης) από μόνος του. Μαζί ωστόσο, εξουδετερώσαμε μια εκστρατεία, την οποία ο καθένας από μόνος τους θα χρειαζόταν ημέρες ή και εβδομάδες για να την προσδιορίσει και να την περιορίσει. Αυτή η εμπειρία εδραίωσε την πεποίθησή: ότι στην εποχή των απειλών ταχύτητας AI, η συλλογική άμυνα δεν είναι μια στρατηγική επιλογή -αποτελεί το επίπεδο αναφοράς.

Αναβαθμίστε την επιθετικής σας ικανότητα

Χρησιμοποιήστε τις ίδιες δυνατότητες τεχνητής νοημοσύνης και αμυντικά. Δημιουργήστε και θέστε σε εφαρμογή στο εσωτερικό σας ασκήσεις κόκκινης ομάδας (red teaming) που βασίζονται σε AI προτού τις αναπτύξουν εξωτερικοί αντίπαλοι εναντίον σας. Η ίδια ικανότητα ορθολογικής σκέψης που κάνει το Mythos επικίνδυνο, το καθιστά ανεκτίμητο ως εργαλείο για τον αμυνόμενο. Οι οργανισμοί που κερδίζουν αυτόν τον αγώνα δρόμου είναι εκείνοι που χρησιμοποιούν την τεχνητή νοημοσύνη επιθετικά, με ασφάλεια, στα δικά τους περιβάλλοντα, με το δικό τους χρονοδιάγραμμα.

Πως δείχνει η καλή ασφάλεια στον κόσμο των επιθέσεων AI

Δεν πρόκειται για ένα σενάριο καταστροφολογίας. Πρόκειται για ένα σημείο καμπής -και τα σημεία καμπής ανταμείβουν τους οργανισμούς που κινούνται πρώτοι.

Οι CISOs που θα καθορίσουν την αρχιτεκτονική ασφάλειας της επόμενης δεκαετίας θέτουν ήδη διαφορετικά ερωτήματα στις ομάδες τους. Και δεν είναι του τύπου «έχουμε εγκαταστήσει τις επιδιορθώσεις κώδικα;» αλλά «τι θα έβαζε στόχο πρώτα ένας επιτιθέμενος με AI;» Και επίσης όχι «έχουμε προγραμματισμένη μία άσκηση παρείσδυσης;» αλλά «πώς μοιάζει η συνεχής επιφάνεια έκθεσης μας αυτήν ακριβώς τη στιγμή;» και όχι «πόσους λογαριασμούς υπηρεσιών έχουμε;» αλλά «πόσους από αυτούς κατέχει στην πραγματικότητα κάποιος;»

Η τεχνολογία δεν αποτελεί το εμπόδιο. Η προθυμία να επαναπροσδιοριστούν τα ερωτήματα που θέτουμε είναι.

Το Mythos προσδιόρισε ένα σφάλμα 27 ετών που ήταν αόρατο από το 1997. Η τεχνητή νοημοσύνη δεν δημιούργησε αυτήν την ευπάθεια. Αυτό που άλλαξε είναι το ποιος την ανακαλύπτει πρώτος. Η δουλειά σας -και η δουλειά μας- είναι να διασφαλίσουμε ότι οι αμυνόμενοι θα φτάσουν εκεί πριν από τους επιτιθέμενους. 

Τρεις ενέργειες για αυτό το τρίμηνο

  • Προβείτε σε μία αξιολόγηση της επιφάνειας επίθεσης σας αξιοποιώντας AI. Κατανοήστε τι θα έβλεπε ένας επιτιθέμενος με AI στο περιβάλλον σας προτού το δει κάποιος από αυτούς.
  • Ελέγξτε κάθε μη ανθρώπινη ταυτότητα. Λογαριασμοί υπηρεσιών, κλειδιά API, διακριτικά OAuth -εντοπίστε τι διαθέτει υπερβολικά προνόμια, τι δεν παρακολουθείται και τι δεν ανήκει σε κανέναν.
  • Γίνετε μέλος ή δημιουργήστε έναν συνασπισμό ανταλλαγής πληροφοριών απειλών ειδικό για τον κλάδο σας. Η συλλογική άμυνα με ταχύτητα μηχανής είναι η μόνη βιώσιμη απάντηση στις απειλές ταχύτητας AI.

Πηγή: Silverfort

7

Ιούλ

Η BeyondTrust, παγκόσμιος ηγέτης στην προνομιοκεντρική ασφάλεια ταυτοτήτων που προστατεύει όλες τις διαδρομές προς τα προνόμια (Paths to Privilege™), ανακοίνωσε πρόσφατα τη διεύρυνση της Αξιολόγησης Κινδύνου Ασφάλειας Ταυτότητας (ISRA), μια λειτουργία του BeyondTrust Identity Security Insights®. Βασισμένο σε ένα νέο πλαίσιο ανάλυσης πέντε πυλώνων, το ISRA χαρτογραφεί τώρα ολόκληρη την επιφάνεια επίθεσης ταυτότητας σε ανθρώπινες, μη ανθρώπινες και ταυτότητες τεχνητής νοημοσύνης (AI) επιτρέποντας στις ομάδες να ανακαλύπτουν και να δρουν ενάντια στον κίνδυνο με την ταχύτητα και την εμπιστοσύνη που απαιτεί η συνεχής ασφάλεια.

Η ενισχυμένη αξιολόγηση παρέχει βαθύτερη ορατότητα στους κινδύνους υγιεινής των ταυτοτήτων, στα πραγματικά προνόμια, τα κενά ασφαλείας της τεχνητής νοημοσύνης και στις αναδυόμενες διαδρομές επίθεσης μεταξύ διαφορετικών τομέων (domains) ενώ παράλληλα βοηθά τους οργανισμούς να ευθυγραμμίσουν τις προσπάθειες ανάκαμψης/αποκατάστασης με πλαίσια όπως το NIST 800-53 και το MITRE ATT&CK.

Σχεδιασμένο ως το κρίσιμο πρώτο βήμα προς τη διαρκή ασφάλεια ταυτοτήτων, το ISRA παρέχει στους οργανισμούς μια σαφή, ιεραρχημένη προβολή των κινδύνων ταυτότητας με τον υψηλότερο αντίκτυπο, δημιουργώντας τα θεμέλια που απαιτούνται για τη μετάβαση από τις περιοδικές αξιολογήσεις σε ένα διαρκές πρόγραμμα βελτίωσης της ασφάλειας.

«Για χρόνια, οι οργανισμοί επικεντρώνονταν κυρίως στη διαχείριση των ανθρώπινων ταυτοτήτων. Σήμερα, οι ταυτότητες μηχανών, τα μυστικά και οι πράκτορες τεχνητής νοημοσύνης (AI agents) συχνά ξεπερνούν σε αριθμό τους ανθρώπους κατά τάξεις μεγέθους, δημιουργώντας νέα μονοπάτια επίθεσης που οι ομάδες ασφαλείας δυσκολεύονται να εντοπίσουν» δήλωσε ο Morey Haber, Chief Security Advisor της BeyondTrust.

«Το να έχουμε κατανόηση στο ποιος έχει πρόσβαση δεν είναι πλέον αρκετό. Οι οργανισμοί χρειάζονται ορατότητα στο τι έχει πρόσβαση, πως συνδέονται αυτά τα προνόμια και που μπορούν οι φορείς απειλών να εκμεταλλευτούν αυτές τις σχέσεις για να κινηθούν πλευρικά διαμέσου ενός περιβάλλοντος».

Η ασφάλεια ταυτοτήτων απαιτεί μία πιο συνδεδεμένη προβολή του κινδύνου

Γίνεται πλέον ολοένα και πιο δύσκολο να κατανοήσουμε τον κίνδυνο ταυτότητας στο υπολογιστικό νέφος, στο λογισμικό ως υπηρεσία (SaaS), στις υβριδικές υποδομές και στους αυτοματισμούς που καθοδηγούνται από την τεχνητή νοημοσύνη ακολουθώντας τις παραδοσιακές προσεγγίσεις στην ασφάλεια ταυτότητας.

Οι ανθρώπινοι χρήστες, οι λογαριασμοί υπηρεσιών, τα μυστικά, οι μη ανθρώπινες ταυτότητες και οι πράκτορες τεχνητής νοημοσύνης συχνά υπάρχουν σε αποσυνδεδεμένα συστήματα, δημιουργώντας σχέσεις πρόσβασης που σπάνια είναι ορατές μέσω ενός και μόνο εργαλείου ή μέσω μιας ομάδας.

Τέτοιες κρυφές συνδέσεις είναι που εκμεταλλεύονται οι επιτιθέμενοι. Αντί να στοχεύουν μεμονωμένους λογαριασμούς, πλοηγούνται στα περιβάλλοντα ταυτοτήτων ως διασυνδεδεμένες διαδρομές προνομίων εντοπίζοντας έμμεσους τρόπους προς την αναβαθμισμένη πρόσβαση που συχνά παραμένουν απαρατήρητοι.

Ταυτόχρονα, οι ομάδες επιχειρήσεων ασφαλείας στερούνται συχνά του πλαισίου ταυτότητας που απαιτείται για την αποτελεσματική ιεράρχηση και την αποκατάσταση του κινδύνου.

Η ενισχυμένη αξιολόγηση κινδύνου ασφάλειας ταυτοτήτων αντιμετωπίζει αυτές τις προκλήσεις μέσω ενός νέου πλαισίου πέντε πυλώνων που βοηθά τους οργανισμούς να εντοπίζουν κρυφές διαδρομές επίθεσης, να κατανοούν τα πραγματικά προνόμια, να αποκαλύπτουν αναδυόμενους κινδύνους που σχετίζονται με την τεχνητή νοημοσύνη και να ευθυγραμμίζουν τις προσπάθειες αποκατάστασης με καθιερωμένα πλαίσια ασφαλείας και επιχειρησιακές ροές εργασίας.

Το νέο πλαίσιο πέντε πυλώνων παρέχει ολοκληρωμένη ανάλυση κινδύνου ταυτοτήτων

Η αναβαθμισμένη αξιολόγηση οργανώνει τα ευρήματα σε πέντε πυλώνες ανάλυσης που έχουν σχεδιαστεί για να βοηθήσουν τους οργανισμούς να κατανοήσουν και να ιεραρχήσουν τον κίνδυνο ταυτότητας:

  • Συνολική επισκόπηση περιβάλλοντος – Προβάλει μια ενιαία εικόνα των ανθρώπινων, μη ανθρώπινων και ταυτοτήτων τεχνητής νοημοσύνης σε συνδεδεμένες υποδομές, περιβάλλοντα υπολογιστικού νέφους και SaaS, αναδεικνύοντας παράλληλα ζητήματα κύκλου ζωής και υγιεινής πρόσβασης.
  • Πραγματικό προνόμιο (True Privilege™) – Αποκαλύπτει κρυφές διαδρομές κλιμάκωσης προνομίων, έμμεσες σχέσεις πρόσβασης και διαδρομές επίθεσης μεταξύ διαφορετικών τομέων που συχνά παραμένουν αόρατες στα παραδοσιακά εργαλεία διαχείρισης ταυτοτήτων.
  • Μοτίβα ασφάλειας – Εντοπίζει κοινούς κινδύνους υγιεινής των ταυτοτήτων, συμπεριλαμβανομένων των ανενεργών προνομιακών λογαριασμών (dormant privileged accounts), των εκτεθειμένων διαπιστευτηρίων, των υπερβολικών δικαιωμάτων, των κινδύνων που σχετίζονται με τους κωδικούς πρόσβασης και των κενών στις διαδικασίες πρόσληψης, μετακίνησης και αποχώρησης υπαλλήλων.
  • Ασφάλεια τεχνητής νοημοσύνης και αναδυόμενα μοτίβα – Φέρνει στην επιφάνεια σκιώδεις πράκτορες τεχνητής νοημοσύνης, μη αυθεντικοποιημένα μοντέλα, εκτεθειμένα μυστικά και άλλους αναδυόμενους κινδύνους ταυτότητας που σχετίζονται με την υιοθέτηση της αυτόνομης τεχνητής νοημοσύνης.
  • Εξερευνητής ευρημάτων – Συγκεντρώνει και βαθμολογεί βάσει κινδύνου τους εντοπισμούς και τις συστάσεις σε μια ενιαία διεπαφή, με τις συστάσεις να αντιστοιχίζονται στα πλαίσια NIST 800-53 και MITRE ATT&CK, ώστε να βοηθήσει τους οργανισμούς να μεταβούν από την ανακάλυψη στην αποκατάσταση και να ενισχύσουν την ευθυγράμμιση μεταξύ των ομάδων ταυτοτήτων και επιχειρήσεων ασφαλείας.

«Αυτό που εκπλήσσει συνεχώς τους οργανισμούς είναι το πόσο μεγάλο εύρος πραγματικών προνομίων υπάρχει πέρα από τις άμεσες αναθέσεις ρόλων» δήλωσε ο Jason Silva, Principal Solutions Architect της BeyondTrust. «Λογαριασμοί που φαίνονται χαμηλού κινδύνου στα χαρτιά έχουν συχνά έμμεσες διαδρομές πρόσβασης μέσω ένθετων ομάδων, εκχωρημένων δικαιωμάτων, δικαιωμάτων υπολογιστικού νέφους ή συνδεδεμένων εφαρμογών. Βοηθώντας τους οργανισμούς να οπτικοποιήσουν αυτές τις σχέσεις, η ενισχυμένη αξιολόγηση παρέχει μια σαφέστερη κατανόηση του που υπάρχει κίνδυνος ταυτότητας και ποια σημεία έκθεσης πρέπει να ιεραρχηθούν πρώτες».

Οι οργανισμοί που χρησιμοποιούν το BeyondTrust Identity Security Insights αξιοποιούν ήδη αυτές τις δυνατότητες για να αποκαλύψουν προηγουμένως άγνωστους κινδύνους ταυτότητας και να ιεραρχήσουν τις προσπάθειες αποκατάστασης.

Η ενισχυμένη αξιολόγηση βασίζεται στο ευρύτερο όραμα της BeyondTrust για την απλοποίηση των λειτουργιών ασφάλειας ταυτοτήτων. Μετά την πρόσφατη παρουσίαση του PathfinderAI, η BeyondTrust συνεχίζει να επεκτείνει τους τρόπους με τους οποίους οι οργανισμοί μπορούν να ανακαλύπτουν, να κατανοούν και να ενεργούν έναντι του κινδύνου ταυτότητας σε ολοένα και πιο περίπλοκα περιβάλλοντα.

Διαθεσιμότητα

Έχοντας ανακηρυχθεί πρόσφατα ως η «πλέον καινοτόμος λύση ασφάλειας ταυτοτήτων» στα Global InfoSec Awards 2026 από το Cyber Defense Magazine, η αξιολόγηση διατίθεται δωρεάν και συνήθως μπορεί να συνδεθεί σε λιγότερο από μία ώρα, με τα πρώτα ευρήματα να παραδίδονται εντός 24 ωρών.

Οι οργανισμοί που συνεχίζουν με το BeyondTrust Identity Security Insights® μπορούν να αξιοποιήσουν την αξιολόγηση ως μια συνεχώς ενημερωμένη δυνατότητα εντός της πλατφόρμας Pathfinder για διαρκή ορατότητα στον κίνδυνο ταυτοτήτων.

Πηγή: BeyondTrust

2

Ιούλ

Η Sophos είναι στην ευχάριστη θέση να ανακοινώσει ότι απέσπασε τρία βραβεία στα SE Labs Awards 2026: Enterprise Endpoint (Windows), Small Business Endpoint (Windows) και Small Business Security Development.

Οι συγκεκριμένες διακρίσεις αποτελούν απόδειξη της ικανότητας του Sophos Endpoint να ανακόπτει προηγμένες επίμονες απειλές (APTs) σε εταιρικά περιβάλλοντα, παρέχοντας ταυτόχρονα ισχυρή, εύκολα διαχειρίσιμη και έτοιμη προς χρήση ασφάλεια για μικρού και μεσαίου μεγέθους οργανισμούς. Η ίδια άμυνα, που δίνει προτεραιότητα στην πρόληψη, ανακόπτει τις απειλές μηδενικής ημέρας που παράγονται από τεχνητή νοημοσύνη (AI) τόσο για παγκόσμιας εμβέλειας επιχειρήσεις όσο και για εταιρείες με προσωπικό δέκα ατόμων.

Τα βραβεία της SE Labs βασίζονται σε έναν αυστηρό συνδυασμό διαρκών δημόσιων δοκιμών, ιδιωτικών αξιολογήσεων και σχολίων από εταιρικούς πελάτες, αποτυπώνοντας την απόδοση της αποτελεσματικότητας των λύσεων σε πραγματικά σενάρια επιθέσεων. Η διάκριση της Sophos τόσο στην κατηγορία των μεγάλων επιχειρήσεων όσο και στην κατηγορία των μικρών επιχειρήσεων, και μάλιστα κατά το ίδιο έτος, υπογραμμίζει την ηγετική της θέση σε κάθε επίπεδο της αγοράς.

«Καθώς το τοπίο των απειλών κλιμακώνεται και οι επιτιθέμενοι ασπάζονται την τεχνητή νοημοσύνη για να κλιμακώσουν τις λειτουργίες και τις τεχνικές τους, δεν ήταν ποτέ σημαντικότερο για τον κλάδο να διαθέτει ανεξάρτητη επαλήθευση της αποτελεσματικότητας της ασφάλειας» δήλωσε ο Simon Reed, Chief Security Officer της Sophos. «Όπως είδαμε πολύ πρόσφατα, καθώς η τεχνητή νοημοσύνη εξελίσσεται με ολοένα και ταχύτερους ρυθμούς, η ικανότητα των επιτιθέμενων να εργαλειοποιούν τις ευπάθειες δεν ήταν ποτέ μεγαλύτερη. Η τεχνητή νοημοσύνη επιτρέπει στους επιτιθέμενους να εντοπίζουν ευπάθειες και να δημιουργούν λειτουργικά εργαλεία εκμετάλλευσης (exploits) ταχύτερα από όσο μπορούν να τις καλύψουν οι κύκλοι ενημερώσεων κώδικα. Είναι λοιπόν κρίσιμης σημασίας ένα προϊόν ασφάλειας τερματικών συσκευών να έχει τη δυνατότητα προληπτικού αποκλεισμού των επιθέσεων χρησιμοποιώντας προσεγγίσεις βασισμένες σε κλάσεις, καθώς η μέση συνολική διάρκεια των επιθέσεων συνεχίζει να παρουσιάζει πτωτική τάση από εβδομάδες και ημέρες σε λεπτά και δευτερόλεπτα. Η πραγματική άμυνα είναι ανθεκτική και προνοητική».

Sophos Endpoint: Οι επιθέσεις της εποχής της τεχνητής νοημοσύνης σταματούν εδώ

Το Sophos Endpoint σχεδιάστηκε για την εποχή AI. Ανταποκρίνεται στην ταχύτητα των επιθέσεων της εποχής της τεχνητής νοημοσύνης, αποκλείοντας αυτόματα και εξ ορισμού εργαλεία εκμετάλλευσης (exploits), λυτρισμικό (ransomware) και τις τεχνικές που χρησιμοποιούν οι επιτιθέμενοι χωρίς καμία απολύτως ρύθμιση, ανακόπτοντας απειλές που εξαπολύονται είτε από ανθρώπους είτε από εργαλεία πρακτορικής τεχνητής νοημοσύνης (Agentic AI).

Η πρόληψη μέσω βαθιάς μάθησης, ο μετριασμός των εργαλείων εκμετάλλευσης και η δυνατότητα επαναφοράς μετά από επίθεση λυτρισμικού CryptoGuard συνδυάζονται σε έναν ελαφρύ πράκτορα (agent) που καλύπτει τα Windows, το macOS και το Linux.

Το Sophos Endpoint αποτελεί επίσης σημείο εισόδου στο αμυντικό σύστημα κυβερνοασφάλειας εγγενούς τεχνητής νοημοσύνης της Sophos (Sophos AI-Native Cybersecurity Defense System), την πρώτη ενοποιημένη αρχιτεκτονική όπου κάθε σημείο ελέγχου, οι πράκτορες τεχνητής νοημοσύνης και οι ανθρώπινοι εμπειρογνώμονες λειτουργούν ως ένας, έτσι ώστε οι επιθέσεις να ανακόπτονται με την ταχύτητα των μηχανών, σε κάθε επίπεδο, παρέχοντας ανθεκτικότητα έναντι των απειλών της εποχής AI.

Για περισσότερες πληροφορίες σχετικά με το Sophos Endpoint, επισκεφθείτε το sophos.com/endpoint

Ανεξάρτητη αναγνώριση σε επίπεδο προστασίας, ανίχνευσης και απόκρισης

Η αναγνώριση της Sophos στα SE Labs Awards αποτελεί μέρος ενός ευρύτερου μοτίβου επικύρωσης από τον κλάδο για τις λύσεις προστασίας τερματικών συσκευών, διευρυμένης ανίχνευσης και απόκρισης (XDR), διαχειριζόμενης ανίχνευσης και απόκρισης (MDR) και τείχους προστασίας:

Μαζί, αυτές οι αναγνωρίσεις ενισχύουν αυτό στο οποίο η Sophos έχει επικεντρωθεί για να προσφέρει: ασφάλεια που λειτουργεί ως σύστημα, προσαρμόζεται στο τοπίο των απειλών και βοηθά τους οργανισμούς να ενισχύσουν τις άμυνες τους χωρίς να προσθέτουν περιττή πολυπλοκότητα.

Γιατί έχουν σημασία οι ανεξάρτητες δοκιμές και αξιολογήσεις

Οι αξιόπιστες δοκιμές και αξιολογήσεις τρίτων βοηθούν τους οργανισμούς να λαμβάνουν τεκμηριωμένες αποφάσεις σχετικά με τις επενδύσεις τους στην ασφάλεια. Καθώς ωστόσο οι επιθέσεις αυξάνονται σε όγκο και πολυπλοκότητα, τα αποτελέσματα έχουν σημασία μόνο όταν οι δοκιμές αντικατοπτρίζουν τον πραγματικό κόσμο.

Διανύοντας πλέον το όγδοο έτος τους, τα SE Labs Awards αναγνωρίζουν τους προμηθευτές που προσφέρουν εξαιρετικές επιδόσεις στις αγορές των μεγάλων επιχειρήσεων, των μικρών επιχειρήσεων και των καταναλωτών και τις εταιρείες που θέτουν τα πρότυπα για την προστασία, την ανίχνευση και την κυβερνοανθεκτικότητα. Η Sophos συμμετέχει σε αυτές τις αξιολογήσεις εδώ και πολλά χρόνια, κερδίζοντας σταθερά κορυφαίες διακρίσεις στις δοκιμές προστασίας τερματικών συσκευών τόσο για μεγάλες όσο και για μικρές επιχειρήσεις.

«Τα Βραβεία SE Labs αναγνωρίζουν τους προμηθευτές που κάνουν πραγματική διαφορά στη διατήρηση της ασφάλειας των συστημάτων», δήλωσε ο Simon Edwards, CEO της SE Labs. «Η κατάκτηση ενός βραβείου είναι ένα σημαντικό επίτευγμα. Αντικατοπτρίζει όχι μόνο την ισχυρή απόδοση του προϊόντος στις δοκιμές μας αλλά και τη δέσμευση των ομάδων που βρίσκονται πίσω από την τεχνολογία. Συγχαρητήρια στη Sophos για την επιτυχία της».

Περισσότερα σχετικά με τα φετινά SE Labs Awards μπορείτε να διαβάσετε στην ανακοίνωση της SE Labs και την πλήρη λίστα των νικητών.

Πηγή: Sophos

26

Ιούν

Πιθανότατα θα έχετε ακούσει μέχρι τώρα το παράδειγμα του αεροπλάνου όσον αφορά την τεχνητή νοημοσύνη (AI) και την κυβερνοασφάλεια. Αν όχι, η κυβερνοασφάλεια για την τεχνητή νοημοσύνη έχει παρομοιαστεί με ένα αεροπλάνο το οποίο βρίσκεται υπό κατασκευή ή συναρμολόγηση ενώ βρίσκεται σε πτήση.

Αυτή είναι η εικόνα που αρμόζει στη συγκεκριμένη περίπτωση, καθώς πολλοί από εμάς προσπαθούμε να συμβαδίσουμε με κάτι που έχει ήδη απογειωθεί. Μία παρόμοια αναλογία μπορεί αν γίνει και με τα δεδομένα, τα οποία μπορούν να παρομοιαστούν με το καύσιμο του αεροπλάνου. Κανείς δεν γνωρίζει πραγματικά τι υπάρχει στο ρεζερβουάρ ανά πάσα στιγμή και αυτό μπορεί να οδηγήσει σε μεγάλους κινδύνους.

Η παραδοσιακή προστασία δεδομένων επικεντρώνεται στα δεδομένα που βρίσκονται σε κατάσταση ηρεμίας και στα δεδομένα υπό μεταφορά αφήνοντας κενά όταν πρόκειται για πλατφόρμες τεχνητής νοημοσύνης. Η Διαχείριση της Κατάστασης Ασφάλειας Δεδομένων (Data Security Posture Management – DSPM) βοηθά τους οργανισμούς να εντοπίζουν και να ασφαλίζουν τα δεδομένα που βρίσκονται σε χρήση -τα δεδομένα δηλαδή που τροφοδοτούν την τεχνητή νοημοσύνη. Ας δούμε τους τρόπους που το DSPM αντιμετωπίζει βασικές προκλήσεις των δεδομένων τεχνητής νοημοσύνης.

Βασικά συμπεράσματα

  • Η τεχνητή νοημοσύνη εισάγει νέους κινδύνους έκθεσης δεδομένων κατά τη διάρκεια της εκπαίδευσης, κατά τις προτροπές και την εξαγωγή αποτελέσματος
  • Η παραδοσιακή ασφάλεια δεδομένων στερείται ορατότητας στις ροές εργασίας της τεχνητής νοημοσύνης
  • Το DSPM βοηθά στον εντοπισμό, στην ταξινόμηση και στην παρακολούθηση ευαίσθητων δεδομένων που χρησιμοποιούνται από την τεχνητή νοημοσύνη
  • Οι ομάδες ασφαλείας μπορούν να μειώσουν τον κίνδυνο χωρίς να επιβραδύνουν την καινοτομία

Πως η τεχνητή νοημοσύνη αλλάζει τον κίνδυνο στην ασφάλεια δεδομένων

Τα δεδομένα μετακινούνται συνεχώς μεταξύ εφαρμογών, μοντέλων και διεπαφών προγραμματισμού εφαρμογών (APIs). Ευαίσθητα δεδομένα ενδέχεται να τροφοδοτηθούν ακούσια σε συστήματα τεχνητής νοημοσύνης και τα αποτελέσματα μπορούν να εκθέσουν πληροφορίες που είναι ιδιόκτητες ή υπό κανονιστικό ή ρυθμιστικό πλαίσιο. Τα κενά ορατότητας επεκτείνονται τόσο στην εκπαίδευση (του μοντέλου) όσο και στον συμπερασμό (inference).

Ένα κοινό παράδειγμα αυτού είναι όταν ένας υπάλληλος επικολλά ευαίσθητα δεδομένα (αρχεία πελατών, πηγαίο κώδικα ή λεπτομέρειες συμβάσεων κ.ά.) σε ένα εργαλείο τεχνητής νοημοσύνης όπως το ChatGPT για να έχει βοήθεια για μία εργασία, όπως είναι η δημιουργία μίας περίληψης ή μίας σύνοψης ή ένας προγραμματιστής χρησιμοποιεί έναν βοηθό τεχνητής νοημοσύνης για τη συγγραφή κώδικα και επικολλά κώδικα που είναι ιδιόκτητος η εμπιστευτικός. Πλέον, τα δεδομένα υφίστανται επεξεργασία εκτός του περιβάλλοντος του οργανισμού και ο κίνδυνος έχει ήδη φυτευτεί.

Ποια προβλήματα για την ασφάλεια επιλύει η χρήση DSPM για την τεχνητή νοημοσύνη;

Για την προστασία όλων των δεδομένων, η ασφάλεια δεδομένων για την Τεχνητή Νοημοσύνη πρέπει να αντιμετωπίσει κρίσιμες προκλήσεις ασφάλειας τις οποίες τα παραδοσιακά εργαλεία συχνά παραβλέπουν. Η DSPM απαντά σε κρίσιμα ερωτήματα για τις ομάδες ασφαλείας:

  • Πού χρησιμοποιούνται ευαίσθητα δεδομένα στα pipelines της τεχνητής νοημοσύνης;
  • Ποιος αλληλοεπιδρά με τα δεδομένα;
  • Ποια μοντέλα ή εργαλεία έχουν πρόσβαση στα δεδομένα;
  • Εκτίθενται αυτά εξωτερικά;

Το DSPM μπορεί να εντοπίσει εσφαλμένες ρυθμίσεις παραμέτρων σε σύνθετα περιβάλλοντα νέφους (cloud) και λογισμικού ως υπηρεσία (SaaS) μειώνοντας τον ακούσιο κίνδυνο. Προσθέτοντας πλαίσιο και ιεράρχηση προτεραιοτήτων, επιτρέπει στις ομάδες να επικεντρωθούν στις πιο κρίσιμες απειλές αντί να χάνονται στον θόρυβο των ειδοποιήσεων.

Γιατί η παραδοσιακή προστασία δεδομένων δυσκολεύεται με τις πλατφόρμες τεχνητής νοημοσύνης;

Περιορισμένη ορατότητα στις ροές δεδομένων της τεχνητής νοημοσύνης

Τα παραδοσιακά εργαλεία επικεντρώνονται σε στατικά περιβάλλοντα και όχι σε δυναμικά pipelines τεχνητής νοημοσύνης, όπως διεπαφές προγραμματισμού εφαρμογών (APIs), εργαλεία SaaS, ενσωματώσεις και διανυσματικές βάσεις δεδομένων.

Αδυναμία παρακολούθησης της χρήσης δεδομένων σε πραγματικό χρόνο

Δεν μπορούν να παρακολουθήσουν πως χρησιμοποιούνται τα δεδομένα σε προτροπές, εκπαίδευση ή αποτελέσματα, κάτι που μπορεί να συμβεί και να εξαφανιστεί ακαριαία.

Κενά στην ταξινόμηση δεδομένων

Τα ευαίσθητα δεδομένα είναι συχνά μη δομημένα ή ενσωματωμένα σε ροές εργασίας Τεχνητής Νοημοσύνης, καθιστώντας δύσκολη την ταξινόμησή τους.

Αντιδραστική ασφάλεια έναντι προληπτικής

Τα παλαιού τύπου εργαλεία εντοπίζουν προβλήματα μετά την έκθεση και όχι πριν από αυτήν. Μία λύση DSPM εντοπίζει την επικίνδυνη έκθεση προτού χρησιμοποιηθεί στην τεχνητή νοημοσύνη.

Πως το DSPM βοηθά τους οργανισμούς να ασφαλίσουν τα δεδομένα τεχνητής νοημοσύνης

Οι λύσεις DSPM βοηθούν τους οργανισμούς να ασφαλίσουν τα δεδομένα τεχνητής νοημοσύνης παρέχοντας συνεχή ορατότητα σχετικά με το πού βρίσκονται οι ευαίσθητες πληροφορίες και πως ρέουν στα συστήματα τεχνητής νοημοσύνης, συμπεριλαμβανομένων των προτροπών, των μοντέλων και των αποτελεσμάτων.

Ανακάλυψη -Εύρεση σκιωδών δεδομένων (Shadow data) που χρησιμοποιούνται στην τεχνητή νοημοσύνη

Διαβάθμιση/ ταξινόμηση -Επισήμανση ευαίσθητων δεδομένων ακόμη και σε μη δομημένες μορφές που χρησιμοποιούνται από την τεχνητή νοημοσύνη

Παρακολούθηση -Καταγραφή του τρόπου με τον οποίο χρησιμοποιούνται τα δεδομένα σε προτροπές, διεπαφές προγραμματισμού εφαρμογών (APIs) και αλληλεπιδράσεις με μοντέλα

Ιεράρχηση προτεραιοτήτων -Μείωση της κόπωσης από τις ειδοποιήσεις εστιάζοντας στην έκθεση υψηλού κινδύνου που συνδέεται με τις ροές εργασίας της τεχνητής νοημοσύνης.

Πριν από το DSPM, οι οργανισμοί δεν μπορούσαν να γνωρίζουν ποια δεδομένα εισέρχονταν στα συστήματα τεχνητής νοημοσύνης ή έβγαιναν από αυτά. Τώρα, μία λύση DSPM επιτρέπει στις ομάδες να επιτηρούν, να ελέγχουν και να διοικούν τις ροές δεδομένων της τεχνητής νοημοσύνης χωρίς να παρεμποδίζουν τη χρήση της.

Πλέον, όταν ένας υπάλληλος μεταφορτώνει ένα έγγραφο με δεδομένα πελατών σε ένα εργαλείο τεχνητής νοημοσύνης, το DSPM θα εντοπίσει τα ευαίσθητα δεδομένα, θα επισημάνει την εξωτερική έκθεση, θα ειδοποιήσει ή θα αποκλείσει την ενέργεια με βάση τις πολιτικές ασφαλείας και στη συνέχεια θα παράσχει σχετικές λεπτομέρειες.

Πηγή: Fortra

19

Ιούν

Οι επιθέσεις που βασίζονται ή καθοδηγούνται από AI και διάφορα πρωτοποριακά μοντέλα AI όπως το Mythos της Anthropic αλλάζουν την κυβερνοασφάλεια ταχύτερα από όσο αντιλαμβάνονται οι περισσότεροι οργανισμοί.

Τα συγκεκριμένα μοντέλα κατεβάζουν δραματικά το επίπεδο τεχνογνωσίας που απαιτείται για την εκτέλεση εξελιγμένων και σύνθετων επιθέσεων, επιτρέποντας στους επιτιθέμενους να εκτελούν περίπλοκες εκστρατείες με πρωτοφανή ταχύτητα και κλίμακα. Επιτρέπουν στους αντιπάλους να ανακαλύπτουν ευπάθειες μηδενικής ημέρας (zero day), να συνδυάζουν εσφαλμένες ρυθμίσεις παραμέτρων, να απογράφουν ταυτότητες, να μετακινούνται πλευρικά, να κλιμακώνουν προνόμια και να παραβιάζουν περιβάλλοντα και συστήματα -αυτόνομα και με ταχύτητα μηχανής.

Αυτό που έχει αλλάξει πραγματικά δεν είναι κάποια νέα τεχνική επίθεσης αλλά η ικανότητα εκτέλεσης ολόκληρων αλυσίδων επίθεσης αδιάκοπα και με προσαρμοστικότητα, χωρίς τις καθυστερήσεις, τα λάθη ή τους περιορισμούς πόρων που παραδοσιακά βάζουν όρια στους ανθρώπινους χειριστές.

Εδώ και αρκετά χρόνια, οι ομάδες ασφαλείας οικοδομούσαν τις άμυνες τους γύρω από την παραδοχή ότι μεσολαβεί σημαντικός χρόνος μεταξύ των ενεργειών του επιτιθέμενου και της απόκρισης ή της αντίδρασης του αμυνόμενου. Ένα προηγμένο μοντέλο AI εκμηδενίζει αυτό το χρονικό περιθώριο. Μέχρι να ενεργοποιηθεί κάποιος μηχανισμός ανίχνευσης, η επίθεση ενδέχεται να έχει ήδη ολοκληρωθεί.

Η ταυτότητα είναι το πεδίο της μάχης

Αυτό που βλέπαμε σε σταθερή βάση τόσο από πελάτες μας όσο και από τους CISOs του δικτύου της Glasswing είναι ότι οι επιθέσεις που βασίζονται σε AI εκμεταλλεύονται στην ουσία τις ταυτότητες. Έτσι, αξιοποιούν σχέσεις εμπιστοσύνης, μετακινούνται πλευρικά και κλιμακώνουν προνόμια μέχρι να αποκτήσουν τον έλεγχο του περιβάλλοντος. Αυτός είναι ο λόγος για τον οποίο η ταυτότητα είναι ταυτόχρονα η πρωταρχική επιφάνεια επίθεσης και το τελευταίο αξιόπιστο σημείο ελέγχου. Τα περισσότερα ωστόσο εργαλεία δεν μπορούν να διαχειριστούν την κλίμακα και την ταχύτητα των επιθέσεων που βασίζονται σε AI.

  • Οι λύσεις IGA (Identity Governance and Administration) είναι υπερβολικά στατικές και σχεδιάστηκαν για διακυβέρνηση, όχι για αλυσίδες επιθέσεων με ταχύτητα μηχανής.
  • Οι παραδοσιακές λύσεις PAM (Privileged Access Management) έχουν περιορισμένο πεδίο εφαρμογής και ασφαλίζουν μόνο ένα περιορισμένο σύνολο λογαριασμών.
  • Οι λύσεις ITDR (Identity Threat Detection and Response) είναι αργές γενικά και αντιδραστικές, και ξεκινούν να λειτουργούν αφού έχει ήδη ξεκινήσει η ύποπτη συμπεριφορά.

Οι οργανισμοί που κατάφεραν να αναχαιτίσουν τέτοια προηγμένα μοντέλα έχουν ένα κοινό στοιχείο: μηχανισμούς Ασφάλειας Ταυτοτήτων εν Λειτουργία (Runtime Identity Security).

Γιατί το Runtime Identity Security είναι κρίσιμης σημασίας στην εποχή των προηγμένων μοντέλων AI

Η ταυτότητα αποτελεί το τελευταίο αξιόπιστο σημείο επιβολής πολιτικών ασφαλείας προτού εκτελεστεί μια ενέργεια. Μόλις παραχωρηθεί πρόσβαση, ο επιτιθέμενος λειτουργεί ήδη μέσα στο περιβάλλον. Αυτός είναι ο λόγος για τον οποίο το «Runtime Identity Security» καθίσταται κρίσιμης σημασίας στην εποχή των επιθέσεων που βασίζονται σε AI. Ο μόνος τρόπος για να αποτραπούν αξιόπιστα οι επιθέσεις είναι εμβόλιμα (inline), τη στιγμή δηλαδή που προκύπτει ένα αίτημα πιστοποίησης της ταυτότητας (authentication request) -προτού παραχωρηθεί πρόσβαση.

  • Ο έλεγχος πραγματοποιείται εντός της ροής ελέγχου ταυτότητας
  • Οι αποφάσεις λαμβάνονται προτού παραχωρηθεί η πρόσβαση
  • Η πλευρική μετακίνηση και η κλιμάκωση προνομίων σταματούν σε πραγματικό χρόνο

Η τεχνολογία Runtime Access Protection™ της Silverfort

Η Silverfort συνδέεται με την υποδομή IAM και τις πρακτορικές πλατφόρμες που λειτουργείτε, επεκτείνοντας την προστασία ταυτότητας σε περιουσιακά στοιχεία που προηγουμένως ήταν αδύνατο να προστατευθούν και μάλιστα χωρίς αλλαγές στην υποδομή, στα συστήματα ή στις εφαρμογές σας. Η Silverfort το επιτυγχάνει αυτό με την κατοχυρωμένη με δίπλωμα ευρεσιτεχνίας τεχνολογία Runtime Access Protection™ (RAP), η οποία ενσωματώνεται εγγενώς στην υποδομή IAM σας για την επιβολή ελέγχων ασφαλείας εν λειτουργία και τη διακοπή των απειλών πριν προκαλέσουν ζημιά.

Τι προσφέρει η Silverfort

  • Προστασία για κάθε ταυτότητα εν λειτουργία | Προστατέψτε ανθρώπινους χρήστες, λογαριασμούς υπηρεσιών και άλλες μη ανθρώπινες ταυτότητες, καθώς και πράκτορες AI με ελέγχους που επιβάλλονται άμεσα και εμβόλιμα (inline) κατά τον έλεγχο ταυτότητας.
  • Αποτροπή επιθέσεων ταχύτητας AI πριν εξαπλωθούν | Αποκλείστε, προκαλέστε, περιορίστε ή συγκρατήστε την επικίνδυνη πρόσβαση προτού οι επιτιθέμενοι μετακινηθούν πλευρικά, κλιμακώσουν προνόμια ή επεκτείνουν την ακτίνα του χτυπήματος.
  • Περιορισμός και σπάσιμο της αλυσίδας της επίθεσης | Μην αφήνετε το μοντέλο να προχωρήσει. Προκαλέστε την πρόσβαση με βάση στατικά διαπιστευτήρια, διακόπτοντας προσωρινά την εμπιστοσύνη που επιβάλλεται από άλλα συστήματα.
  • Κάλυψη εκεί όπου πραγματικά κινούνται οι επιτιθέμενοι | Επεκτείνετε τους ελέγχους σε περιοχές που τα περισσότερα εργαλεία ταυτότητας δεν μπορούν να φτάσουν, συμπεριλαμβανομένων των Active Directory, Kerberos, NTLM, παλαιών εφαρμογών (legacy apps), OT και απομονωμένων δικτυακών (air-gapped) περιβαλλόντων.

Οι επιθέσεις που βασίζονται σε AI δεν περιμένουν. Ούτε οι άμυνες σας θα έπρεπε να περιμένουν. Μάθετε πως η Silverfort σταματά τις επιθέσεις που βασίζονται σε AI κατά την εκτέλεσή τους.

Πηγή: Silverfort

16

Ιούν

Τροφοδοτούμενη από το Kaseya Intelligence, η πλατφόρμα της Kaseya συνδυάζει το βαθύτερο στον κλάδο σύνολο δεδομένων IT πραγματικού κόσμου με ένα επίπεδο εκτέλεσης που ενεργεί με ακρίβεια.

Η Kaseya, κορυφαίος παγκόσμιος προμηθευτής λογισμικού διαχείρισης πληροφορικής και κυβερνοασφάλειας που βασίζεται σε τεχνητή νοημοσύνη (AI-powered), παρουσίασε πρόσφατα την πρώτη πλατφόρμα διαχείρισης πληροφορικής με πράκτορες (Agentic IT Management Platform), η οποία τροφοδοτείται από το Kaseya Intelligence.

Σε αντίθεση με τα παραδοσιακά εργαλεία διαχείρισης πληροφορικής που αναδεικνύουν και προβάλουν πληροφορίες και αναλυτικά στοιχεία για να ενεργήσουν οι άνθρωποι, η πλατφόρμα της Kaseya συνδυάζει ολοκληρωμένα δεδομένα από όλες τις λειτουργίες πληροφορικής, την κυβερνοασφάλεια και την κυβερνοανθεκτικότητα με ένα επίπεδο εκτέλεσης που αναλαμβάνει να δράσει αυτόνομα -προχωρώντας στη διαλογή δελτίων υποστήριξης (tickets), στον περιορισμό απειλών, στην επαλήθευση αντιγράφων ασφαλείας και στη βελτιστοποίηση των ροών εργασίας χωρίς χειροκίνητη παρέμβαση.

Αυτή είναι η βασική διαφορά στην αρχιτεκτονική. Κάθε μεγάλος προμηθευτής τεχνολογίας σήμερα έχει προσθέσει τεχνητή νοημοσύνη (AI) σε προϊόντα και υπηρεσίες. Η τεχνητή νοημοσύνη ωστόσο που βασίζεται σε ορισμένα ή μερικά δεδομένα και σε αποσυνδεδεμένα εργαλεία παράγει συστάσεις που συχνά είναι ανακριβείς, με αποτέλεσμα να δημιουργεί τις συνθήκες για περισσότερη εργασία, όχι λιγότερη.

Η πλατφόρμα της Kaseya είναι η μόνη που αξιοποιεί ολοκληρωμένα ή ενοποιημένα δεδομένα που εκτείνονται σε τερματικές συσκευές, κέντρα τεχνικής υποστήριξης, λειτουργίες ασφάλειας και υποδομές αντιγράφων ασφαλείας και τα συνδυάζει με μία μοναδική ικανότητα εκτέλεσης, σε όλα τα συστήματα, και από μία ενιαία πλατφόρμα. Το αποτέλεσμα δεν είναι απλώς ευφυές, είναι η αυτόνομη δράση ακριβείας.

«Ο κλάδος δεν χρειάζεται μία ακόμα λειτουργία τεχνητής νοημοσύνης προσαρτημένη σε ένα αποσυνδεδεμένο εργαλείο» δήλωσε η Rania Succar, Chief Executive Officer της Kaseya. «Αυτό που χρειάζονται οι πάροχοι διαχειριζόμενων υπηρεσιών (MSPs) και οι ομάδες πληροφορικής είναι μια πλατφόρμα που εκτελεί τις λειτουργίες τους -μια πλατφόρμα που βλέπει σε κάθε σύστημα, κατανοεί το πλαίσιο και ενεργεί αυτόνομα. Αυτό έχουμε δημιουργήσει. Το Kaseya Intelligence είναι η μηχανή. Η πλατφόρμα είναι το λειτουργικό σύστημα. Και το αποτέλεσμα είναι μια πληροφορική που διαχειρίζεται τον εαυτό της».

Γιατί μόνο η Kaseya μπορεί να προσφέρει κάτι τέτοιο

Το Kaseya Intelligence είναι η μηχανή στον πυρήνα της πλατφόρμας -βασισμένο σε περισσότερα από 1 δισεκατομμύριο δελτία τεχνικής υποστήριξης (help desk tickets), σε 3 exabytes δεδομένων αντιγράφων ασφαλείας και σε 17 εκατομμύρια διαχειριζόμενες τερματικές συσκευές (managed endpoints). Δεν πρόκειται για ένα επίπεδο τεχνητής νοημοσύνης γενικής χρήσης. Πρόκειται για ένα ειδικά σχεδιασμένο σύστημα που έχει εκπαιδευτεί με δεδομένα πραγματικού κόσμου, σε μια κλίμακα που κανένας ανταγωνιστής δεν μπορεί να φτάσει.

Τα δεδομένα ωστόσο από μόνα τους δεν φτάνουν. Αυτό που διαχωρίζει την Kaseya από την υπόλοιπη αγορά είναι το τι συμβαίνει αφότου η τεχνητή νοημοσύνη ολοκληρώσει την σκέψη της. Στον ανταγωνισμό, λαμβάνουν μία σύσταση που στη συνέχει την παραδίδουν σε έναν τεχνικό. Η πλατφόρμα της Kaseya κλείνει τον κύκλο -εκτελώντας την ενέργεια, επικυρώνοντας το αποτέλεσμα και μαθαίνοντας από αυτό. Αυτή είναι η διαφορά μεταξύ της τεχνητής νοημοσύνης ως χαρακτηριστικού ή λειτουργίας (AI-as-a-feature) και της τεχνητής νοημοσύνης ως λειτουργικού συστήματος (AI-as-an-operating-system).

Ανακοινώσεις

Το όραμα της πλατφόρμας υλοποιείται ήδη μέσω τριών σημαντικών κυκλοφοριών που ανακοινώθηκαν στο πρόσφατο συνέδριο Kaseya Connect Global:

Πρακτορικοί ψηφιακοί ειδικοί

Το επίπεδο παροχής υπηρεσιών που τροφοδοτείται από το Kaseya Intelligence. Η Kaseya παρουσίασε «Ψηφιακούς Ειδικούς» που τροφοδοτούνται από τεχνητή νοημοσύνη, οι οποίοι χειρίζονται αυτόνομα εργασίες πληροφορικής υψηλού όγκου -ξεκινώντας με τη Διαλογή Δελτίων, η οποία κατηγοριοποιεί και δρομολογεί αυτόματα τα δελτία με υψηλή ακρίβεια, μειώνοντας τα σφάλματα και επιταχύνοντας την επίλυση των ζητημάτων.

«Το 20 με 30% των δελτίων δεν κατηγοριοποιείται σωστά σήμερα» δήλωσε ο Koos Ligtenberg, Business Unit Director της Advisor ICT. «Και αυτό δημιουργεί κάθε είδους προβλήματα στη συνέχεια -συμπεριλαμβανομένων ανακριβειών στην τιμολόγηση. Από όσα βλέπουμε στις πρώτες δοκιμές, πιστεύουμε ότι ο Ψηφιακός Ειδικός Διαλογής Δελτίων (Ticket Triage Digital Specialist) θα εξαλείψει έως και το 80% αυτών των σφαλμάτων. Και αυτό είναι μεγάλη υπόθεση για εμάς».

Ο Ψηφιακός Ειδικός Διαλογής Δελτίων της Kaseya είναι ήδη διαθέσιμος για τους πελάτες του Autotask Ultimate. Θα ακολουθήσουν επιπλέον Ψηφιακοί Ειδικοί που θα καλύπτουν τις λειτουργίες πληροφορικής, την κυβερνοασφάλεια και την κυβερνοανθεκτικότητα.

Ενοποιημένη κυβερνοανθεκτικότητα

Η Kaseya ενοποίησε τα αντίγραφα ασφαλείας τοπικής εγκατάστασης (on-prem), SaaS, τερματικών (endpoint) και υπολογιστικού νέφους (cloud) σε μια ενιαία ολοκληρωμένη πύλη -εξαλείφοντας την εξάπλωση και τον κατακερματισμό των εργαλείων που αναγκάζει τους τεχνικούς να διαχειρίζονται την ανάκτηση και την αποκατάσταση μέσω διαφορετικών και αποσυνδεδεμένων προμηθευτών. Τροφοδοτούμενη από το Kaseya Intelligence, η Ενοποιημένη Πύλη Κυβερνοανθεκτικότητας (Unified Cyber Resilience Portal) παρέχει αξιοποιήσιμα αναλυτικά στοιχεία μέσω συνδεδεμένων ροών εργασίας, έξυπνης ιεράρχησης προτεραιοτήτων, επαλήθευσης στιγμιότυπων οθόνης που καθοδηγείται από τεχνητή νοημοσύνη με ακρίβεια μεγαλύτερη από 99,9% καθώς και κάλυψη συμμόρφωσης που περιλαμβάνει δυνατότητες FIPS και ετοιμότητα FedRAMP.

Η κάλυψη επεκτείνεται περαιτέρω στο υπολογιστικό νέφος και στην εικονικοποίηση (virtualization). Η υποστήριξη του Azure Files είναι πλέον γενικά διαθέσιμη σε όλους επεκτείνοντας την προστασία Azure VM σε κοινόχρηστους φακέλους αρχείων και μη δομημένα δεδομένα -δίνοντας στους συνεργάτες έναν οικονομικό τρόπο προστασίας κρίσιμων φόρτων εργασίας του Azure πέρα από το περιβάλλον ενός και μόνο παρόχου cloud. Τα αντίγραφα ασφαλείας Hyper-V χωρίς πράκτορα θα ακολουθήσουν τον Ιούνιο του 2026 για να προστατεύσουν εικονικές μηχανές χωρίς την ανάγκη εγκατάστασης ή συντήρησης μεμονωμένων πρακτόρων.

Kaseya SIEM

Το Kaseya SIEM είναι πλέον διαθέσιμο σε όλους -πρόκειται για μία ειδικά σχεδιασμένη λύση για την παροχή λειτουργιών ασφαλείας επιχειρησιακού επιπέδου για MSPs και ομάδες πληροφορικής, χωρίς την πολυπλοκότητα και το κόστος των παραδοσιακών πλατφορμών SIEM. Ενοποιεί τηλεμετρία από τερματικές συσκευές;, δίκτυα, υπολογιστικό νέφος, ταυτότητες και ηλεκτρονικό ταχυδρομείο, συσχετίζοντας σήματα από περισσότερες από 60 πηγές δεδομένων για ανίχνευση απειλών και απόκριση στο σύνολο της επιφάνειας επίθεσης.

Σε αντίθεση με τα παραδοσιακά συστήματα SIEM που απαιτούν εξειδικευμένους μηχανικούς ασφάλειας ή τυχόν προσφορές που αφορούν αποκλειστικά τη διαχείριση περιορίζοντας τους μηχανισμούς ελέγχου, το Kaseya SIEM προσφέρει στις ομάδες πληροφορικής ανίχνευση απειλών επιχειρησιακού επιπέδου χωρίς την ανάγκη για στελέχωση αντίστοιχου επιπέδου. Η συσχέτιση μεταξύ διαφορετικών επιφανειών δείχνει στους τεχνικούς την πλήρη εικόνα της επίθεσης σε μια διεπαφή χωρίς την ανάγκη ειδικού για την ανάλυσή της. Η αυτοματοποιημένη απόκριση περιορίζει τις απειλές σε λίγα λεπτά, ενεργώντας σε όλα τα συστήματα αντί να επιστρέφει τις ειδοποιήσεις σε έναν άνθρωπο. Η παραμετροποιήσιμη ανίχνευση μειώνει τον θόρυβο και η διατήρηση αρχείων καταγραφής για 400 ημέρες καλύπτει τη συμμόρφωση απευθείας από την αρχή. Για τους πελάτες που προτιμούν να μην λειτουργούν εσωτερικό Κέντρο Επιχειρήσεων Ασφάλειας (SOC), μια ομάδα πραγματικών ειδικών ασφάλειας σε 24ωρη βάση -ενισχυμένη από το Kaseya Intelligence- παρέχει την κάλυψη ενός εξειδικευμένου SOC χωρίς το βάρος της δημιουργίας και της συντήρησής του.

Επιτάχυνση καινοτομίας

Οι παραπάνω κυκλοφορίες αντικατοπτρίζουν έναν επιταχυνόμενο ρυθμό καινοτομίας, με περισσότερες από 100 νέες λειτουργίες και βελτιώσεις να έχουν παραδοθεί τις τελευταίες 90 ημέρες. Το Kaseya Intelligence είναι ενσωματωμένο σε ολόκληρη την πλατφόρμα σήμερα και θα συνεχίσει να τροφοδοτεί νέες δυνατότητες στις λειτουργίες πληροφορικής, κυβερνοασφάλειας και κυβερνοανθεκτικότητας -ωθώντας τον κλάδο να απομακρυνθεί από τα εργαλεία που απλώς ενημερώνουν, σε μια πλατφόρμα που ενεργεί πραγματικά και με ακρίβεια.

Πηγή: Kaseya

15

Ιούν

Η BeyondTrust, παγκόσμιος ηγέτης στην προνομιοκεντρική ασφάλεια ταυτοτήτων (privilege-centric identity security) που προστατεύει κάθε μονοπάτι προς το προνόμιο (Paths to Privilege™) ανακοίνωσε πρόσφατα ότι αναγνωρίστηκε από την εταιρεία KuppingerCole Analysts ως Overall Leader στην έκθεση Leadership Compass for Privileged Access Management 2026 καταλαμβάνοντας τις ηγετικές θέσεις στις κατηγορίες Product, Innovation και Market Leadership. Το παραπάνω σηματοδοτεί την 6η συνεχόμενη χρονιά που η BeyondTrust ανακηρύσσεται «Overall Leader» στη συγκεκριμένη έκθεση, μια διάκριση που μοιράζεται μόνο μια μικρή ομάδα προμηθευτών στην αγορά του PAM.

Κεντρικό στοιχείο για την αναγνώριση της BeyondTrust αποτελεί η πλατφόρμα BeyondTrust Pathfinder, η οποία ενοποιεί τις δυνατότητες PAM, ITDR (ανίχνευση απειλών για την ταυτότητα και απόκριση), CIEM (διαχείριση δικαιωμάτων και υποδομών νέφους) και ESM (διαχείριση εταιρικών/επιχειρηματικών μυστικών) σε μια ενιαία, ολοκληρωμένη πλατφόρμα.

Το Pathfinder χαρτογραφεί αυτό που η BeyondTrust ονομάζει «πραγματικό προνόμιο» (True Privilege™) -δείχνοντας πως σχηματίζονται οι διαδρομές των προνομίων στο Active Directory, στο Microsoft Entra ID, σε πλατφόρμες νέφους, σε λογισμικό ως υπηρεσία (SaaS), σε τερματικές συσκευές (endpoints) και σε μη ανθρώπινες ταυτότητες (NHIs) και συσχετίζει τα ευρήματα με μία βαθμολογία επικινδυνότητας/ρίσκου και με αξιοποιήσιμη αποκατάσταση.

Η πλατφόρμα υποστηρίζει την εγκατάσταση σε εικονικές συσκευές, σε τοπική υποδομή με ιδία φιλοξενία και ιδιωτικό νέφος, σε φιλοξενούμενο SaaS καθώς και επιλογές βασισμένες σε φυσικές συσκευές διαθέτοντας πιστοποιήσεις που περιλαμβάνουν τα ISO 27001/27701, SOC 2 Type II, FedRAMP και PCI DSS.

«Η αναγνώρισή μας ως Overall Leader στην έκθεση Leadership Compass PAM της KuppingerCole για 6η συνεχή χρονιά αντανακλά τη διαρκή επένδυση που έχουμε πραγματοποιήσει στη δημιουργία μιας πλατφόρμας που ασφαλίζει κάθε ταυτότητα -ανθρώπινη, μηχανική και πρακτόρων τεχνητής νοημοσύνης δήλωσε η Janine Seebeck, Διευθύνουσα Σύμβουλος (CEO) της BeyondTrust.

«Το προνόμιο είναι ο κοινός παρονομαστής σε κάθε τύπο ταυτότητας και σε κάθε περιβάλλον. Καθώς οι πράκτορες τεχνητής νοημοσύνης και οι μη ανθρώπινες ταυτότητες αποτελούν την ταχύτερα αναπτυσσόμενη κατηγορία προνομιούχων ταυτοτήτων στην επιχείρηση, η BeyondTrust βρίσκεται σε μοναδική θέση να τις διοικεί με την ίδια αυστηρότητα που εφαρμόζουμε στους ανθρώπινους διαχειριστές εδώ και 20 χρόνια» συνέχισε.

Η KuppingerCole Analysts υπογράμμισε την ευρεία κάλυψη ασφάλειας PAM της BeyondTrust σε ανθρώπινες ταυτότητες, μη ανθρώπινες ταυτότητες (NHIs) και πράκτορες τεχνητής νοημοσύνης σημειώνοντας τις προηγμένες δυνατότητες της πλατφόρμας για πρόσβαση κατ’ απαίτηση (JIT), εφήμερη πρόσβαση, ώριμη παρακολούθηση συνεδριών για περιβάλλοντα πληροφορικής (IT) και επιχειρησιακής/λειτουργικής τεχνολογίας (OT), διατομεακό γράφημα προνομίων για βελτιωμένη ορατότητα κινδύνου, ισχυρή διαχείριση μυστικών και πιστοποιητικών καθώς και τις εκτεταμένες ενσωματώσεις στα οικοσυστήματα ταυτοτήτων και DevOps.

Η έκθεση αναγνώρισε επίσης την ιδιαίτερα διαφοροποιημένη προσέγγιση της BeyondTrust στη διακυβέρνηση πρακτόρων τεχνητής νοημοσύνης, συμπεριλαμβανομένης της ανακάλυψης, της χαρτογράφησης προνομίων και της αξιολόγησης κινδύνου για πράκτορες στα Azure Copilot, AWS, GCP, Google Vertex, OpenAI, Salesforce και ServiceNow.

Αυτή είναι η 6η συνεχόμενη αναγνώριση της BeyondTrust με τη διάκριση «Overall Leader» στη συγκεκριμένη έκθεση και έρχεται σε μια περίοδο που η αγορά του PAM υφίσταται γρήγορο μετασχηματισμό. Το πεδίο εφαρμογής της προνομιακής πρόσβασης έχει επεκταθεί πέρα από τους ανθρώπινους διαχειριστές, για να συμπεριλάβει λογαριασμούς υπηρεσιών, κλειδιά API, ταυτότητες φόρτων εργασίας και πράκτορες τεχνητής νοημοσύνης που λειτουργούν με σημαντικά δικαιώματα σε υβριδικά και νεφοστραφή περιβάλλοντα.

Η πλατφόρμα της BeyondTrust είναι ειδικά κατασκευασμένη για να ανταπεξέρχεται σε αυτό το διευρυμένο τοπίο ταυτοτήτων, ασφαλίζοντας κάθε  «διαδρομή προς το προνόμιο» (Path to Privilege™) σε τερματικές συσκευές, στο νέφος, σε SaaS, OT και σε πράκτορες τεχνητής νοημοσύνης.

Για να κατεβάσετε ένα δωρεάν αντίγραφο της έκθεσης Leadership Compass for Privileged Access Management 2026 της KuppingerCole Analysts παρακαλούμε επισκεφθείτε τη διεύθυνση: https://www.beyondtrust.com/resources/research/kuppingercole-leadership-compass-pam

Πηγή: BeyondTrust

10

Ιούν

Σύμφωνα με την έκθεση Data Breach Investigations Report της Verizon, για σχεδόν 20 χρόνια, τα κλεμμένα διαπιστευτήρια αποτελούσαν την πλέον κοινότυπη οδό των επιτιθέμενων προς τους οργανισμούς. Αυτό ωστόσο δεν ισχύει πλέον.

Σύμφωνα με την πρόσφατα δημοσιευμένη έκθεση του 2026, η εκμετάλλευση τρωτών σημείων και ευπαθειών έχει ξεπεράσει την κλοπή διαπιστευτηρίων ως το βασικό διάνυσμα ή ως τον κύριο φορέα για την απόκτηση αρχικής πρόσβασης από κυβερνοεγκληματίες και χάκερ -αναλογώντας στο 31% του συνόλου των παραβιάσεων ασφάλειας.

Και ποιος είναι ο πιθανός λόγος; Η τεχνητή νοημοσύνη (AI) βοηθά τους επιτιθέμενους να εντοπίζουν και να εργαλειοποιούν γνωστά ελαττώματα πολύ ταχύτερα από ότι οι αμυνόμενοι μπορούν να τα επιδιορθώσουν με ενημερώσεις κώδικα.

Η άβολη αλήθεια είναι ότι το χρονικό διάστημα μεταξύ της αποκάλυψης ενός τρωτού σημείου και της ενεργής εκμετάλλευσής του έχει συρρικνωθεί από μήνες σε ώρες.

Η έκθεση της Verizon ισχυρίζεται επιπλέον ότι μόνο περίπου το ένα τέταρτο των αποκαλυφθέντων τρωτών σημείων επιδιορθώνεται ολοκληρωτικά και ότι κατά μέσο όρο απαιτούνται 43 ημέρες για την αποκατάσταση του μισού αριθμού εξ αυτών -ένα χρονοδιάγραμμα που επιδεινώνεται, αντί να βελτιώνεται.

Όποιος ελπίζει ότι η ταχύτερη απλώς εφαρμογή ενημερώσεων κώδικα στα συστήματά του αποτελεί μία βιώσιμη στρατηγική πρόκειται να απογοητευτεί οικτρά. Ο τεράστιος όγκος των προβλημάτων που υπάρχουν, καθιστά κάτι τέτοιο ανέφικτο.

Όμως το παραπάνω, δεν είναι ο μόνος τίτλος «πρωτοσέλιδου» που προέκυψε από τη φετινή έκθεση Data Breach Investigations Report της Verizon.

Το ηλεκτρονικό ψάρεμα (phishing) στοχεύει τα κινητά και τις φορητές συσκευές

Οι πιο ενημερωμένοι εργαζόμενοι έχουν γίνει όλο και πιο καχύποπτοι απέναντι στον κίνδυνο άφιξης κακόβουλων μηνυμάτων ηλεκτρονικού ταχυδρομείου στα εισερχόμενά τους, και έτσι οι επιτιθέμενοι άλλαξαν κανάλια.

Όλο και περισσότερο τελευταία, παρατηρούμε ότι οι επιθέσεις κοινωνικής μηχανικής όπως είναι μηνύματα-απάτες SMS και οι τηλεφωνικές κλήσεις αποτελούν την αφετηρία για επιτυχείς επιθέσεις με ρυθμό κατά 40% υψηλότερο από το παραδοσιακό ηλεκτρονικό ψάρεμα μέσω ηλεκτρονικού ταχυδρομείου.

Οι υπάλληλοι είναι πολύ λιγότερο πιθανό να εξετάσουν εξονυχιστικά τον αριθμό ενός αποστολέα σε μια μικρή οθόνη από ότι να διπλοτσεκάρουν για την εγκυρότητα ενός μηνύματος ηλεκτρονικού ταχυδρομείου στον επιτραπέζιο υπολογιστή τους. Οι κυβερνοεγκληματίες γνωρίζουν ότι οι χρήστες είναι συχνά πιο αφηρημένοι όταν βρίσκονται στα κινητά τους τηλέφωνα, και εκμεταλλεύονται αυτή την αδυναμία με επιτυχία.

Η σκιώδης τεχνητή νοημοσύνη (Shadow AI) είναι η πλέον η νέα σκιώδης πληροφορική (Shadow IT)

Εδώ και χρόνια, είναι γνωστό στις εταιρείες ότι οι μη εξουσιοδοτημένες διαδικτυακές εφαρμογές (web apps) και τα εργαλεία λογισμικού ως υπηρεσία (SaaS) αποτελούσαν πονοκέφαλο για την ασφάλεια αλλά η Verizon διαπίστωσε ότι η συχνή χρήση εργαλείων τεχνητής νοημοσύνης από τους υπαλλήλους εκτοξεύθηκε από το 15% στο 45% μέσα σε ένα μόνο έτος.

Το 75% όσων χρησιμοποιούν την τεχνητή νοημοσύνη στον χώρο εργασίας το πράττουν αποκτώντας πρόσβαση σε μη εγκεκριμένες ή μη εξουσιοδοτημένες υπηρεσίες, κυρίως μέσω προσωπικών λογαριασμών.

Σύμφωνα με την έκθεση, αυτή η χρήση της «σκιώδους τεχνητής νοημοσύνης» (Shadow AI) αποτελεί πλέον την τρίτη πιο κοινή πηγή μη κακόβουλης διαρροής δεδομένων.

Και οι κίνδυνοι είναι πραγματικοί. Κάθε φορά που ένας υπάλληλος επικολλά μία σύμβαση, μια λίστα πελατών ή πηγαίο κώδικα σε ένα ρομπότ συνομιλίας (chatbot) μέσω του προσωπικού του λογαριασμού, εταιρικά δεδομένα στην ουσία εγκαταλείπουν τον οργανισμό.

Η εφοδιαστική αλυσίδα συνεχίζει να επιμηκύνεται

Οι παραβιάσεις στις οποίες εμπλέκονται τρίτα μέρη έχουν αυξηθεί κατά 60% σε σύγκριση με το προηγούμενο έτος, και πλέον αποτελούν το 48% του συνόλου των παραβιάσεων.

Οι οργανισμοί βασίζονται όλο και περισσότερο σε εξωτερικούς προμηθευτές, εργολάβους και παρόχους υπηρεσιών. Οι κυβερνοεγκληματίες γνωρίζουν καλά ότι ο πιο αδύναμος κρίκος που θα τους δώσει πρόσβαση στα συστήματα ή τα δεδομένα μιας εταιρείας ενδέχεται να είναι ένας εντελώς άλλος προμηθευτής.

Το ransomware αποδεικνύεται λιγότερο κερδοφόρο

Δεν είναι όλα τα νέα κακά. Αν και το λυτρισμικό (ransomware) εμπλέκεται πλέον στο 48% περίπου των επιβεβαιωμένων παραβιάσεων δεδομένων, λιγότερα από τα θύματα του πληρώνουν τους εκβιαστές τους.

Το ποσοστό των οργανισμών που αρνούνται να πληρώσουν έχει αυξηθεί από το 65% στο 69% σύμφωνα με την έκθεση με τη μέση πληρωμή λύτρων να εξακολουθεί να μειώνεται.

Συμπέρασμα

Αυτό που είναι σαφές από τις συμβουλές που περιέχονται στην έκθεση Data Breach Investigations Report της Verizon είναι ότι μπορείτε να κάνετε πολλά για να υπερασπιστείτε την εταιρεία σας, απλώς εφαρμόζοντας σωστά τα βασικά στοιχεία.

Μειώστε την επιφάνεια επίθεσής σας, κατανοήστε ποια τμήματα της επιχείρησής σας βρίσκονται σε κίνδυνο και μειώστε την έκθεση, μην ξεκινήσετε να χρησιμοποιείτε βιαστικά την τεχνητή νοημοσύνη στην υποδομή και στα συστήματά σας, αλλά αντίθετα ενσωματώστε την προσεκτικά και με ασφάλεια, πάρτε στα σοβαρά τη διαχείριση των ευπαθειών και των τρωτών σημείων και μείνετε ενημερωμένοι για τις τελευταίες απειλές.

Πηγή: Fortra

 

8

Ιούν

Η Sophos ανακηρύχθηκε Leader στο Magic Quadrant™ της Gartner® για το 2026 στην κατηγορία Προστασία Τερματικών Συσκευών (Endpoint Protection). Αυτή είναι η 17η συνεχόμενη έκθεση στην οποία η Sophos αναγνωρίζεται ως Leader στη συγκεκριμένη κατηγορία.

Αυτή η συνεχιζόμενη αναγνώριση της Sophos πιστεύουμε ότι αντανακλά τόσο τη σταθερότητα της στρατηγικής προστασίας τερματικών συσκευών της Sophos όσο και την πρόοδο που έχουμε σημειώσει βοηθώντας τους οργανισμούς να αμυνθούν ενάντια σε ένα ταχύτατα μεταβαλλόμενο τοπίο απειλών, συμπεριλαμβανομένης της ανόδου των επιθέσεων που βασίζονται στην Τεχνητή Νοημοσύνη (AI).

Για τις ομάδες ασφάλειας, η προστασία τερματικών συσκευών δεν αφορά πλέον απλώς τη διακοπή των επιθέσεων σε μια συσκευή. Αφορά την ανίχνευση, την κατανόηση και την απόκριση σε απειλές που κινούνται μέσω χρηστών, ταυτοτήτων, τερματικών συσκευών, δικτύων, περιβαλλόντων νέφους (cloud), ηλεκτρονικού ταχυδρομείου και προγραμμάτων περιήγησης (browsers).

Κάντε κλικ εδώ για να διαβάσετε την έκθεση.

Από τα εργαλεία τερματικών συσκευών στη συντονισμένη κυβερνοάμυνα

Κατά την άποψή μας, οι 17 συνεχόμενες αναγνωρίσεις της Sophos ως Leader αντιπροσωπεύουν κάτι περισσότερο από συνέπεια. Πιστεύουμε ότι αποδεικνύουν τη συνεχή ικανότητα της Sophos να εξελίσσεται και να καινοτομεί σύμφωνα με την μετατόπιση της ευρύτερης αγοράς από τα αυτόνομα προϊόντα τερματικών προς τα ολοκληρωμένα συστήματα ασφάλειας που μπορούν να αμυνθούν σε ολόκληρη την επιφάνεια επίθεσης.

Σήμερα, οι αμυνόμενοι χρειάζονται μηχανισμούς ελέγχου της ασφάλειας που συνεργάζονται, μοιράζονται πληροφορίες και πλαίσιο και ενεργούν με ταχύτητα. Αυτός είναι ο λόγος για τον οποίο η Sophos συνεχίζει να επενδύει σε ένα σύστημα κυβερνοάμυνας που συνδέει την προστασία, την ανίχνευση, τη διερεύνηση και την απόκριση στα περιβάλλοντα όπου εξελίσσονται οι επιθέσεις.

Θεωρούμε ότι αυτή η αναγνώριση είναι συνεπής με τη συνεχή εστίαση της εταιρείας στα εξής:

  • Συντονισμένη προστασία σε τερματικά, ταυτότητα, δίκτυο, ηλεκτρονικό ταχυδρομείο, νέφος και πρόγραμμα περιήγησης
  • Ροές εργασίας ανίχνευσης και απόκρισης υποβοηθούμενες από AI που βοηθούν τους αναλυτές να ενεργούν ταχύτερα και με αυτοπεποίθηση
  • Ένα σύστημα κυβερνοάμυνας σχεδιασμένο να κλιμακώνεται από οργανισμούς μεσαίας αγοράς έως περιβάλλοντα μεγάλων επιχειρήσεων

Αμυνόμενοι στην εποχή του «AI-on-AI»

Η κυβερνοασφάλεια έχει εισέλθει στην εποχή «AI-on-AI». Οι επιτιθέμενοι χρησιμοποιούν αυτοματισμούς και AI για να επιταχύνουν την αναγνώριση, να δημιουργήσουν πειστική κοινωνική μηχανική (social engineering), να δημιουργήσουν προσαρμοστικό κακόβουλο λογισμικό και να κινηθούν εντός των περιβαλλόντων ταχύτερα από όσο μπορούν στις περισσότερες περιπτώσεις να ανταποκριθούν οι παραδοσιακές άμυνες.

Αυτή η ταχύτητα αλλάζει τις ανάγκες των οργανισμών από την ασφάλεια τερματικών συσκευών.

Τα τερματικά παραμένουν από τα σημαντικότερα σημεία ελέγχου στην επιχείρηση αλλά οι επιθέσεις σπάνια ξεκινούν και τελειώνουν εκεί. Σήμερα, οι αντίπαλοι κινούνται μέσω ταυτοτήτων, συσκευών, δικτύων, φορτίων εργασίας νέφους, εισερχομένων μηνυμάτων και προγραμμάτων περιήγησης. Εκμεταλλεύονται τα κενά μεταξύ των εργαλείων, την αποσυνδεδεμένη τηλεμετρία και τις αργές μεταβιβάσεις μεταξύ των ομάδων.

Οι αμυνόμενοι χρειάζονται ένα σύστημα άμυνας, όχι μια συλλογή κατακερματισμένων προϊόντων. Όταν κάθε επίπεδο άμυνας μοιράζεται πληροφορίες και ενισχύει τα υπόλοιπα, οι οργανισμοί είναι καλύτερα εξοπλισμένοι να ανιχνεύουν συντονισμένη δραστηριότητα, να εστιάζουν στα σωστά σήματα και να αποκρίνονται προτού ένα περιστατικό μετατραπεί σε παραβίαση.

Αυτό είναι το μοντέλο πίσω από το AI-Native Cybersecurity Defense System της Sophos: ενοποιημένες τεχνολογίες, υπηρεσίες και πληροφορίες απειλών (threat intelligence) που συνεργάζονται για την ανίχνευση, τη συσχέτιση και την απόκριση σε απειλές σε πραγματικό χρόνο.

Αναγνώριση σε προστασία, ανίχνευση και απόκριση

Πιστεύουμε ότι η αναγνώριση της Sophos στο Gartner Magic Quadrant για το 2026 στην κατηγορία Endpoint Protection αποτελεί μέρος ενός ευρύτερου μοτίβου επικύρωσης από τον κλάδο στις λύσεις προστασίας τερματικών συσκευών, στην εκτεταμένη ανίχνευση και απόκριση (XDR), στη διαχειριζόμενη ανίχνευση και απόκριση (MDR) και στο τείχος προστασίας (firewall):

Μαζί, θεωρούμε ότι αυτές οι αναγνωρίσεις ενισχύουν αυτό στο οποίο εστιάζει η Sophos να προσφέρει: ασφάλεια που λειτουργεί ως σύστημα, προσαρμόζεται στο τοπίο των απειλών και βοηθά τους οργανισμούς να ενισχύσουν την άμυνά τους χωρίς να προσθέτουν περιττή πολυπλοκότητα.

Η ισχυρή προστασία των τερματικών συσκευών παραμένει κρίσιμης σημασίας. Αλλά στο σημερινό περιβάλλον απειλών που καθοδηγείται από AI, είναι πιο ισχυρή όταν αποτελεί μέρος μιας ευρύτερης, συντονισμένης άμυνας.

Για περισσότερες πληροφορίες σχετικά με το Sophos Endpoint, επισκεφθείτε την ιστοσελίδα sophos.com/endpoint. 

Πηγή: Sophos