close
Αρχική
  • ΑΣΦΑΛΙΣΤΙΚΕΣ ΕΙΔΗΣΕΙΣ
    • Ιδιωτική Ασφάλιση
    • Κοινωνική Ασφάλιση
    • Επαγγελματικά Ταμεία
  • ΕΠΙΚΑΙΡΟΤΗΤΑ
    • Υγεία
    • Αυτοκίνητο
    • Οικονομία
    • Τράπεζες
    • Πολιτική
    • Κοινωνία
    • Bancassurance
    • Διεθνή
    • Πολιτισμός
    • Τεχνολογία
    • Καταναλωτικά Νέα
    • Αθλητικά
  • ΑΣΦΑΛΙΣΤΗΣ
    • Διαμεσολάβηση
    • Ασφαλιστικά Γραφεία
    • Πωλήσεις
    • Εκπαίδευση
    • Γυναίκα και Ασφάλιση
    • Αγγελίες
    • Λεξικό
  • ΠΡΟΪΟΝΤΑ
    • Σύνταξη
    • Υγεία
    • Περιουσία
    • Αυτοκίνητο
    • Bancassurance
    • Τραπεζικά
    • Λοιποί Κλάδοι
  • ΑΣΦΑΛΙΣΤΙΚΗ ΑΓΟΡA
    • Ασφαλιστικές Εταιρείες
    • Θεσμικοί Φορείς
      • Ενώσεις - Σύλλογοι - Οργανισμοί - Διεύθυνση Εποπτείας
      • Διεθνείς Οργανισμοί
    • Φορείς Υγείας
    • Νομοθεσία
    • Μελέτες / Στατιστικά
    • Οικονομικά Αποτελέσματα
    • Άλλοι φορείς
      • Επιμελητήρια
      • ΕΦΚΑ - Ασφαλιστικά Ταμεία
      • Εφορίες
      • ΟΤΑ
      • Υπουργεία
  • ΑΠΟΨΕΙΣ
    • Άρθρα
    • Αρθρογράφοι
    • Βήμα Αναγνωστών
    • Ψηφοφορίες
  • Αρχική
  • Επικαιρότητα
  • Τεχνολογία

ΤΕΧΝΟΛΟΓΙΑ

Ransοmware: Ποιοί Παράγοντες επηρεάζουν τις απαιτήσεις λύτρων;
Nextdeal newsroom
Nextdeal newsroom,
4/11/2025 - 09:17
  • facebook
  • twitter
  • linkedin

Ransοmware: Ποιοί Παράγοντες επηρεάζουν τις απαιτήσεις λύτρων;

Nextdeal newsroom, 4/11/2025
  • facebook
  • twitter
  • linkedin

Γράφει ο Νίκος Γεωργόπουλος


Αυτή είναι μια εξαιρετικά κρίσιμη ερώτηση για κάθε επιχείρηση και για τον τομέα της κυβερνοασφάλισης γενικότερα. Οι απαιτήσεις λύτρων (ransom demands) επηρεάζονται από ένα πολύπλοκο πλέγμα παραγόντων που συνδέονται τόσο με τα χαρακτηριστικά του θύματος όσο και με τις εξελισσόμενες τακτικές των κυβερνοεγκληματιών.

Ακολουθούν οι βασικοί παράγοντες που επηρεάζουν τις απαιτήσεις και την πιθανότητα πληρωμής λύτρων:

 

1. Οι Νέες Τακτικές Εκβίασης (Multi-Extortion)

Ο τρόπος με τον οποίο οι επιτιθέμενοι κλιμακώνουν την πίεση είναι ο πιο σημαντικός παράγοντας για την αύξηση της πιθανότητας πληρωμής λύτρων:

  • Υποκλοπή Δεδομένων (Data Exfiltration): Η υποκλοπή δεδομένων (data exfiltration) αναδεικνύεται ως κορυφαίος παράγοντας απώλειας. Η διπλή εκβίαση, η οποία περιλαμβάνει την υποκλοπή δεδομένων, έχει αντικαταστήσει τις καθαρά επιθέσεις κρυπτογράφησης.
  • Αυξημένη Πιθανότητα Πληρωμής: Η υποκλοπή δεδομένων είναι ευκολότερη και ταχύτερη για τους επιτιθέμενους από την κρυπτογράφηση και αυξάνει την πιθανότητα πληρωμής λύτρων.
  • Πολυεπίπεδη Εκβίαση: Οι επιτιθέμενοι χρησιμοποιούν πολύπλοκες μεθόδους πολλαπλής εκβίασης, οι οποίες περιλαμβάνουν ταυτόχρονη κρυπτογράφηση, κλοπή δεδομένων, και απειλές για κατανεμημένη επίθεση άρνησης υπηρεσίας (DDoS), δημιουργώντας πολλαπλά σημεία πίεσης για να αναγκάσουν τους οργανισμούς να πληρώσουν.
  • Πωλήσεις Δεδομένων: Ορισμένες ομάδες ransomware πωλούν τα κλεμμένα «κοσμήματα του στέμματος» ή εμπιστευτικά εταιρικά δεδομένα σε πλειστηριασμό στις αγορές του dark web για να μεγιστοποιήσουν τα κέρδη τους.

 

2. Η «Οπλοποίηση» της Κανονιστικής Συμμόρφωσης

Μια αναδυόμενη και ισχυρή τακτική είναι η χρήση των νομικών και κανονιστικών υποχρεώσεων ως μοχλός πίεσης για την αύξηση των απαιτήσεων:

  • Απειλή Αποκάλυψης Παραβάσεων: Οι ομάδες Ransomware απειλούν να αποκαλύψουν ότι μια εταιρεία παραβιάζει κανονισμούς. Αυτή η τακτική αυξάνει το διακύβευμα της φήμης και του πιθανού κόστους της επίθεσης, καθώς προστίθενται πρόστιμα από ρυθμιστικούς φορείς και νομικά έξοδα.
  • Πολλαπλάσια Κόστη: Η απειλή μπορεί να είναι ότι, αν οι εταιρείες αρνηθούν να πληρώσουν, θα αναγκαστούν να πληρώσουν έως και 10 φορές περισσότερο στις Ρυθμιστικές Αρχές λόγω παραβάσεων.
  • Στόχευση Κανονιστικά Ευαίσθητων Κλάδων: Αυτή η τακτική επικεντρώνεται σε κλάδους όπου οι κίνδυνοι συμμόρφωσης είναι υψηλοί, όπως η υγειονομική περίθαλψη και οι χρηματοπιστωτικές υπηρεσίες.

 

3. Χαρακτηριστικά του Στόχου

Οι επιτιθέμενοι επιλέγουν στόχους με βάση παράγοντες που τους δίνουν την μεγαλύτερη πιθανότητα για να εξασφαλίσουν πληρωμή:

  • Οικονομική Δύναμη και Δεδομένα: Οι κυβερνοεγκληματίες αναζητούν εταιρείες με υψηλά έσοδα και μεγάλους όγκους προσωπικών δεδομένων.
  • Ευπάθεια σε Διακοπή Λειτουργίας (Business Interruption): Οι οργανισμοί που είναι ευάλωτοι σε διακοπή εργασιών (όπως οι λιανοπωλητές λόγω της ανάγκης για συνεχή λειτουργία) παρέχουν μόχλευση κατά τη διατύπωση απαιτήσεων εκβίασης. Η απαίτηση λύτρων εξαρτάται από την επείγουσα ανάγκη αποκατάστασης κρίσιμων υπηρεσιών.
  • Μέγεθος Επιχείρησης: Ενώ οι μεγάλοι οργανισμοί αντιμετωπίζουν υψηλότατα κόστη (μέγιστη απαίτηση $150M και πληρωμή $75M στα δεδομένα 2020-2024), οι επιτιθέμενοι στρέφονται προς μεσαίες και μικρότερες επιχειρήσεις (ΜμΕ), οι οποίες είναι λιγότερο προστατευμένες και αποτελούν ευκολότερο στόχο για τους επιτιθέμενους.

 

4. Αμυντικά Μέτρα και Διαπραγματευτική Ικανότητα

Η εταιρική  ετοιμότητα και οι ενέργειες που ακολουθούν την επίθεση επηρεάζουν άμεσα το τελικό ποσό των λύτρων:

  • Διαπραγμάτευση: Η εμπλοκή εξειδικευμένων διαπραγματευτών (συχνά μέσω των ασφαλιστικών εταιρειών) είναι κρίσιμη. Η Coalition,μια ασφαλιστική εταιρία, για παράδειγμα, κατάφερε να διαπραγματευτεί μείωση της πληρωμής κατά 60% κατά μέσο όρο σε σχέση με την αρχική απαίτηση το 2024. Παρόλα αυτά, τα θύματα θα πρέπει να αναμένουν να πληρώσουν μεταξύ 50% και 80% της αρχικής απαίτησης.
  • Ανθεκτικότητα και Ανάκτηση: Η ύπαρξη ισχυρών συστημάτων ασφαλείας και αντιγράφων ασφαλείας (backups) που δεν μπορούν να μολυνθούν, μειώνει την αποτελεσματικότητα των επιθέσεων και, ως εκ τούτου, τον λόγο για να πληρωθούν λύτρα.
  • Ποιός είναι ο επιτιθέμενος: Οι ομάδες επιτιθεμένων (ransomware groups) διαφέρουν σημαντικά ως προς τις τακτικές τους, την επαγγελματική τους συμπεριφορά, την πιθανότητα δημοσίευσης κλεμμένων δεδομένων και τη διαπραγματευτική τους επιθετικότητα. Η γνώση της ιστορίας της συγκεκριμένης ομάδας (π.χ., Akira, Black Basta, RansomHub) είναι κεντρικής σημασίας για την αποτελεσματική διαχείριση των διαπραγματεύσεων.
  • Η Ανάγκη Εμπιστοσύνης: Η συμμετοχή ασφαλιστών ή διαπραγματευτών αυξάνει την πιθανότητα ότι το κλειδί αποκρυπτογράφησης θα λειτουργήσει σωστά και ότι η ανάκαμψη θα είναι πληρέστερη. Ωστόσο, η αξιοπιστία των εγκληματιών δεν είναι αμφίδρομη, καθώς δεν υπάρχει εγγύηση ότι θα διαγράψουν τα κλεμμένα δεδομένα, ακόμη και μετά την πληρωμή.

Συνοψίζοντας, η απαίτηση λύτρων καθορίζεται από τη δυνητική ζημία (impact) που μπορεί να προκαλέσει η επίθεση, συμπεριλαμβανομένης της διακοπής εργασιών και των νομικών συνεπειών, και από το πόσο καλά προετοιμασμένος είναι ο οργανισμός να αντιμετωπίσει την κρίση χωρίς να υποκύψει στην εκβίαση.


Νίκος Γεωργόπουλος

Digital Risk Insurance Broker – Cromar Insurance Brokers www.cromar.gr

Co-Founder The DPO Academy

Ακολουθήστε το Nextdeal.gr στο Google News .

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

  • Νέα μελέτη της IWG: Η Generation Alpha αναμένει την ευελιξία και την τεχνολογία να φέρουν την επανάσταση στον χώρο εργασίας έως το 2040
    Nextdeal newsroom, 12/11/2025

    Νέα μελέτη της IWG: Η Generation Alpha αναμένει την ευελιξία και την τεχνολογία να φέρουν την επανάσταση στον χώρο εργασίας έως το 2040

  • KPMG: Η αυξημένη δραστηριότητα εξόδων και η συνεχιζόμενη επικέντρωση στην Τεχνητή Νοημοσύνη (ΤΝ) οδηγούν την παγκόσμια επένδυση επιχειρηματικών κεφαλαίων (VC) στα $120 δισ. το Γ’ τρίμηνο του 2025
    Nextdeal newsroom, 6/11/2025

    KPMG: Η αυξημένη δραστηριότητα εξόδων και η συνεχιζόμενη επικέντρωση στην Τεχνητή Νοημοσύνη (ΤΝ) οδηγούν την παγκόσμια επένδυση επιχειρηματικών κεφαλαίων (VC) στα $120 δισ. το Γ’ τρίμηνο του 2025

  • Όμιλος Qualco: Συνεχίζει τη Στρατηγική Πορεία Ανάπτυξης με τη Σύσταση της Qualco Technology A.E.

    Όμιλος Qualco: Συνεχίζει τη Στρατηγική Πορεία Ανάπτυξης με τη Σύσταση της Qualco Technology A.E.

    Στον στρατηγικό διαχωρισμό της Qualco Technology Α.Ε. ως ξεχωριστής εταιρικής οντότητας που θα παραμείνει 100% θυγατρική του οργανισμού, προχωρά ο όμιλος Qualco. Η ενέργεια...
    Γιώργος Καλούμενος, 06/11/2025 - 12:00 6/11/2025
  • Η Ευρώπη στο επίκεντρο της κυβερνοεγκληματικότητας σύμφωνα με νέα έκθεση της Microsoft

    Η Ευρώπη στο επίκεντρο της κυβερνοεγκληματικότητας σύμφωνα με νέα έκθεση της Microsoft

    Η ψηφιακή ασφάλεια δεν είναι πια τεχνικό ζήτημα για ειδικούς, αλλά καθημερινή πρόκληση για όλους μας. Η φετινή έκθεση Microsoft...
    Nextdeal newsroom, 17/10/2025 - 10:30 17/10/2025

ΤΕΛΕΥΤΑΙΑ ΝΕΑ

Η Visa επιταχύνει την πρόσβαση σε κεφάλαια με νέο πιλοτικό πρόγραμμα πληρωμών σε Stablecoin
14:25 Η Visa επιταχύνει την πρόσβαση σε κεφάλαια με νέο πιλοτικό πρόγραμμα πληρωμών σε Stablecoin
  • 14:00 Κύπρος: «Βραχυκυκλώνει» την αγορά η ρύθμιση για την ασφάλιση οδηγών άνω των 70
  • 13:55 Το υπό κατασκευή Γενικό Νοσοκομείο Κομοτηνής, δωρεά του ΙΣΝ επισκέφθηκε ο πρωθυπουργός!
  • 12:50 Διαδικτυακή Ημερίδα από την NBG Pay και τον Όμιλο EPSILONNET για την εξαργύρωση ψηφιακών vouchers
  • 12:37 Έκδοση ομολόγων σχεδόν 100 εκατ. ευρώ από την tbi bank μέσα στο 2025
  • 12:32 ΕΟΠΥΥ: Οι ασθενείς που έχουν εξυπηρετηθεί με την «Κατ’ Οίκον» αποστολή Φαρμάκων
  • 12:02 Η Interamerican στο πλευρό των ανθρώπων της «σχεδίας»
  • 11:58 Eurobank & Fairfax Digital | Στρατηγική συνεργασία με EY και Microsoft για την επιτάχυνση της υιοθέτησης Αgentic AI στον τραπεζικό κλάδο
  • 11:54 Πλαγίως: ΕΛΤΑ ΙΙ
  • 11:50 Όμιλος Qualco: Η Έκθεση Βιώσιμης Ανάπτυξης 2024 επιβεβαιώνει την προσήλωση του οργανισμού στις αρχές της υπεύθυνης επιχειρηματικότητας
  • 11:39 Πέτρος Σουρέτης (ΓΕΚ ΤΕΡΝΑ): Τι καθορίζει το μέλλον των υποδομών
  • 11:36 Νέα μελέτη της IWG: Η Generation Alpha αναμένει την ευελιξία και την τεχνολογία να φέρουν την επανάσταση στον χώρο εργασίας έως το 2040
  • 11:05 Ανακοίνωση προγράμματος προνομιακών παροχών του ΥΓΕΙΑ προς την Πολεμική Αεροπορία για την ολοκληρωμένη κάλυψη υγειονομικών αναγκών των στελεχών και των οικογενειών τους
  • 10:41 Έρευνα: Πώς διαμορφώνονται τα Διοικητικά Συμβούλια των Εισηγμένων Εταιρειών
  • 10:39 Στις Βρυξέλλες ο Κυρ. Πιερρακάκης για τις συνεδριάσεις του Eurogroup - ECOFIN - Η ατζέντα
  • 10:25 Εκπαιδευτικό Σεμινάριο Ασφαλίσεων Μεγάλων Εμπορικών και Βιομηχανικών Κινδύνων από το ΕΙΑΣ
  • 10:18 Stéphane Boujnah (Euronext): “Η ελληνική οικονομία διανύει μια εντυπωσιακή μεταμόρφωση” - “Θέλουμε να είμαστε μέρος αυτής της πορείας, να την ενθαρρύνουμε και να τη διευκολύνουμε”
  • 10:12 Νοσοκομεία και ασφαλιστικά ταμεία οι μεγαλύτεροι «μπαταχτσήδες» του Δημοσίου - Αύξηση χρεών κατά 43% σε ένα χρόνο!
  • 10:05 Κ. Χατζηδάκης: Οι ενεργειακές συμφωνίες της προηγούμενης εβδομάδας, νέοι κρίκοι στην αλυσίδα ενίσχυσης της χώρας
  • 09:55 2.000 μερίδες φαγητό ετοιμάστηκαν από τον Σ.Ε.Σ.Α.Ε. σε συνεργασία με την Οργάνωση ΓΗ
ΔΕΙΤΕ ΟΛΕΣ ΤΙΣ ΕΙΔΗΣΕΙΣ

ΔΗΜΟΦΙΛΕΙΣ ΕΙΔΗΣΕΙΣ

  1. 11/11 Αποκλειστικό: Καταδίκες για την υπόθεση Ασπίς Πρόνοια
  2. 6/11 Η Agora του Ardonagh Group εγκαινιάζει την παρουσία της στην Ελλάδα με 300 εκατ. ευρώ διαθέσιμα για εξαγορές
  3. 10/11 Υποχρεωτική ασφάλιση επιχειρήσεων για φυσικές καταστροφές - Ναι μεν αλλά...
  4. 7/11 Τι σημαίνει Ασφαλιστική αξία, Ασφαλιστικό ποσό και Ασφαλιστική υποκατάσταση;
  5. 11/11 11/11/25 Χρόνια Πολλά φίλοι ασφαλιστές και με…παιδεία!
  6. 12/11 Οι Ομαδικές Ασφαλίσεις προσφέρουν πολλά στους ασφαλιστικούς πράκτορες, στους εργαζόμενους και στους εργοδότες!
  7. 7/11 Συνάντηση Philippe Donnet με τον Βασιλιά Κάρολο Γ’ για την κλιματική ανθεκτικότητα και την οικονομική βιωσιμότητα

ΠΡΟΣΦΑΤΑ ΣΧΟΛΙΑ

Config Page Gr

Διεύθυνση: Φιλελλήνων 3, 10557
Σύνταγμα, Αθήνα
Τηλέφωνο: 210 3229394 Fax: 210 3257074 Email: [email protected]

NEWSLETTER

Λάβετε τα καλύτερα του Nextdeal στα εισερχόμενά σας, κάθε μέρα.

FOLLOW US

  • Facebook
  • Instagram
  • Linkedin
  • YouTube

QUICK LINKS

  • ΣΧΕΤΙΚΑ ΜΕ ΕΜΑΣ
  • ΕΚΔΟΣΕΙΣ
  • ΕΠΙΚΟΙΝΩΝΙΑ
  • ΔΙΑΦΗΜΙΣΗ

© 2018 Nextdeal.gr

  • Όροι Χρήσης
  • Πολιτική Απορρήτου
  • Newsletter
  • Like Us on
    Facebook

  • Follow Us on
    Twitter

  • Follow Us on
    Instagram

  • Follow Us on
    LinkedIn

  • Subscribe on
    YouYube