Νέος τρόπος κλοπής στοιχείων πληρωμής μέσω δημοφιλούς υπηρεσίας web analytics

Related

Τεχνητή νοημοσύνη: Όπλο στα χέρια των απατεώνων για πιο πειστικές επιθέσεις

Τα εργαλεία τεχνητής νοημοσύνης μπορούν να εντοπίζουν δημόσια διαθέσιμο υλικό από ολόκληρο το διαδίκτυο, να το συνδέουν με πιθανά θύματα και να χαρτογραφούν τις σχέσεις μεταξύ αυτών και άλλων ατόμων. Αυτή η ικανότητα συλλογής και συσχέτισης πληροφοριών (γνωστή στους ειδικούς ως OSINT) δε μένει χωρίς συνέπειες. «Οι απατεώνες μπορούν πλέον να βρίσκουν εύκολα δημόσια διαθέσιμες

Odyssey Cybersecurity: Νέα στρατηγική συνεργασία με την Airia

Η Odyssey Cybersecurity ανακοίνωσε τη στρατηγική της συνεργασία με την Airia, με στόχο να υποστηρίξει οργανισμούς στην ασφαλή υιοθέτηση και κλιμάκωση της Τεχνητής Νοημοσύνης, καθώς το AI αποκτά ολοένα μεγαλύτερο ρόλο στις επιχειρησιακές λειτουργίες. Η ταχεία ενσωμάτωση AI models, agents και εφαρμογών δημιουργεί ένα νέο πεδίο κινδύνου για τις επιχειρήσεις. Η χρήση διαφορετικών μοντέλων και

Τραμπ: Ποιους κατηγόρησε για «αρρωστημένη συνωμοσία» στην τεχνητή νοημοσύνη

Oι ΗΠΑ διαθέτουν ήδη «προστατευτικά μέτρα» για τη ρύθμιση και τη δίωξη εταιρειών τεχνητής νοημοσύνης, υποστήριξε τη Δευτέρα ο αμερικανός πρόεδρος Ντόναλντ Τραμπ, σε μια προσπάθειά του να υποβαθμίσει τις ανησυχίες που εξέφρασαν το Σαββατοκύριακο ηγέτες του κλάδου σχετικά με την κατάχρηση της τεχνητής νοημοσύνης. «Ο μόνος έλεγχος ή τα «μέτρα προστασίας» που χρειάζεται η

Κίνα: Η τεχνητή νοημοσύνη απειλεί πολιτική σταθερότητα και κρίσιμες υποδομές

Κίνα: Η τεχνητή νοημοσύνη απειλεί πολιτική σταθερότητα και κρίσιμες υποδομές FORTUNE GREECE 14/09/2026, 18:30 SHARE Ο υπουργός Κρατικής Ασφάλειας προειδοποιεί για deepfakes, κυβερνοεπιθέσεις, διαρροές δεδομένων και «γνωσιακό πόλεμο» από ξένες δυνάμεις. Μία από τις πιο σαφείς έως σήμερα προειδοποιήσεις του Πεκίνου για τους κινδύνους της τεχνητής νοημοσύνης απηύθυνε ο υπουργός Κρατικής Ασφάλειας της Κίνας, Τσεν

Τεχνητή νοημοσύνη: Βουτιά μετοχών καθώς οι επικεφαλής του τομέα βάζουν… φρένο στην ανάπτυξη

Οι μετοχές εταιρειών που σχετίζονται με την τεχνητή νοημοσύνη (AI) σε όλο τον κόσμο σημείωσαν απότομη πτώση τη Δευτέρα, αφού οι επικεφαλής των μεγαλύτερων εταιρειών AI προειδοποίησαν για τους κινδύνους που ενέχει η ραγδαία ανάπτυξη του τομέα — η πιο σοβαρή μέχρι στιγμής απειλή για τα δισεκατομμύρια δολάρια που επενδύονται στον κλάδο και έχουν ωθήσει

Ευρώπη εναντίον SpaceX: Εκατοντάδες εκατομμύρια σε space startups για να κλείσει το χάσμα με τις ΗΠΑ

Open Cosmos, The Exploration Company, PLD Space και άλλες ευρωπαϊκές εταιρείες αντλούν μεγάλα κεφάλαια, καθώς η Ευρώπη επιχειρεί να μειώσει την εξάρτησή της από αμερικανικούς κολοσσούς Η Open Cosmos άντλησε 300 εκατ. ευρώ, ενώ η The Exploration Company εξασφάλισε 450 εκατ. δολάρια και η PLD Space ανέβασε τον τελευταίο γύρο της στα 288 εκατ. ευρώ.

Moody’s: Στα 110 δισ. δολάρια ο ενεργειακός λογαριασμός των data centers στις ΗΠΑ

FORTUNE GREECE 14/09/2026, 16:45 SHARE Η έκρηξη της AI αυξάνει κατακόρυφα τις ανάγκες σε ηλεκτρική ενέργεια – Στα 45 GW η νέα ισχύς που θα χρειαστεί έως το 2030, με το φυσικό αέριο να καλύπτει το μεγαλύτερο μέρος Η Moody’s Ratings εκτιμά ότι οι ΗΠΑ θα χρειαστούν περίπου 110 δισ. δολάρια για 45 GW νέας

«The Big Short»: Ο Μάικλ Μπέρι κατά OpenAI και Anthropic – «Τα IPO χρειάζονται hype»

FORTUNE GREECE 14/09/2026, 15:45 SHARE Ο επενδυτής του «Big Short» υποστηρίζει ότι οι προειδοποιήσεις για επιβράδυνση της τεχνητής νοημοσύνης εξυπηρετούν τους μεγάλους παίκτες και ενισχύουν το αφήγημα πριν από δημόσιες εγγραφές Ο Μάικλ Μπέρι κατηγόρησε στελέχη των OpenAI και Anthropic ότι οι εκκλήσεις τους για επιβράδυνση της AI είναι «αυτοεξυπηρετούμενες». Υποστήριξε ότι τα σημερινά LLMs

Η Oppo αποκάλυψε την ημερομηνία κυκλοφορίας του Find X10

Η Oppo ετοιμάζεται για ένα δυναμικό χτύπημα στην αγορά των smartphones. Μετά τα πρώτα teasers που άναψαν φωτιές την περασμένη εβδομάδα, η κινεζική εταιρεία αποκάλυψε επίσημα την ημερομηνία παρουσίασης της σειράς Find X10. Παράλληλα, στο επίσημο κατάστημα της εταιρείας στην Κίνα εμφανίστηκαν ο σχεδιασμός, οι αποχρώσεις και οι συνδυασμοί μνήμης των νέων συσκευών. Το ραντεβού

Ο βασιλιάς Κάρολος βάζει στο επίκεντρο την τεχνητή νοημοσύνη – Συνομιλίες με τους επικεφαλής μεγάλων εταιρειών AI

Πρόσθεσε το Newsbeast στις προτεινόμενες πηγές σου στη Google Ο βασιλιάς Κάρολος της Βρετανίας θα φιλοξενήσει τους επικεφαλής μεγάλων εταιρειών τεχνητής νοημοσύνης (ΤΝ, στα αγγλικά AI) αυτήν την εβδομάδα για συνομιλίες που θα αφορούν το αν χρειάζεται ένα κοινό σύνολο αρχών για την καθοδήγηση μιας τεχνολογίας που προκαλεί όλο και περισσότερες προειδοποιήσεις σχετικά με την

Ο Ternus μιλά για τους λόγους της καθυστέρησης του iPhone Duo

Η Apple άργησε να μπει στο παιχνίδι των αναδιπλούμενων κινητών. Για την ακρίβεια, άργησε πάρα πολύ. Χρειάστηκε να περάσουν χρόνια, να αλλάξει η ηγεσία της εταιρείας και να αναλάβει τα ηνία ο νέος διευθύνων σύμβουλος, John Ternus, για να δούμε επιτέλους το πρώτο αναδιπλούμενο iPhone Duo. Σε μια πρόσφατη συνέντευξη μαζί με τον Greg “Joz”

Σαμ Άλτμαν: «Κανένα ρίσκο για την ανθρωπότητα δεν είναι αποδεκτό» – Ανοιχτό το ενδεχόμενο παύσης της ανάπτυξης AI

Ο CEO της OpenAI μίλησε στο Fortune για τους κινδύνους της τεχνητής νοημοσύνης, την ανάγκη επιβράδυνσης και το IPO που μετατίθεται για το 2027 Ο Σαμ Άλτμαν δήλωσε ότι «κανένα ρίσκο για την ανθρωπότητα δεν είναι αποδεκτό» και ότι θα μπορούσε να σταματήσει την ανάπτυξη AI εάν έκρινε πως δεν μπορεί να γίνει με ασφάλεια.

Share

Ακολουθήστε το fibernews.gr στη Google
Προσθέστε μας στις προτιμώμενες πηγές σας για να βλέπετε συχνότερα τις ειδήσεις και τις αναλύσεις μας στη Google.
""

Οι ερευνητές της Kaspersky ανακάλυψαν μια νέα τεχνική για την κλοπή στοιχείων πληρωμής των χρηστών σε ιστοσελίδων ηλεκτρονικών αγορών— ένα είδος επίθεσης γνωστής ως web skimming.

Με την εγγραφή τους σε λογαριασμούς του Google Analytics και την εισαγωγή του κώδικα παρακολούθησης αυτών των λογαριασμών στον πηγαίο κώδικα των ιστότοπων, οι εισβολείς μπορούν να συλλέξουν τα στοιχεία της πιστωτικής κάρτας των χρηστών. Περίπου 24 διαδικτυακά καταστήματα σε όλο τον κόσμο τέθηκαν σε κίνδυνο από τη χρήση αυτής της μεθόδου.

Το web skimming είναι μια δημοφιλής πρακτική που χρησιμοποιείται από τους επιτιθέμενους για να κλέψουν τα στοιχεία της πιστωτικής κάρτας των χρηστών από τις σελίδες πληρωμής των ηλεκτρονικών καταστημάτων, όπου οι επιτιθέμενοι εισάγουν κομμάτια του κώδικα στον πηγαίο κώδικα της ιστοσελίδας. Αυτός ο κακόβουλος κώδικας συλλέγει στη συνέχεια τα δεδομένα που εισάγονται από τους επισκέπτες της ιστοσελίδας (π.χ. στοιχεία σύνδεσης λογαριασμών πληρωμών ή αριθμούς πιστωτικών καρτών) και αποστέλλει τα δεδομένα που συλλέγονται στη διεύθυνση που καθορίζεται από τους εισβολείς στον κακόβουλο κώδικα. Συχνά, για να αποκρύψουν το γεγονός ότι η ιστοσελίδα έχει παραβιαστεί, οι εισβολείς καταχωρούν domains με ονόματα που μοιάζουν με δημοφιλείς υπηρεσίες web analytics, όπως το Google Analytics. Με αυτόν τον τρόπο, όταν εισάγουν τον κακόβουλου κώδικα, είναι πιο δύσκολο για τον διαχειριστή του ιστότοπου να γνωρίζει ότι ο ιστότοπος έχει παραβιαστεί. Για παράδειγμα, ένας ιστότοπος με το όνομα “googlc-analytics[.]com” είναι εύκολο να θεωρηθεί νόμιμος χωρίς να κινήσει υποψίες.

Πρόσφατα, ωστόσο, οι ερευνητές της Kaspersky ανακάλυψαν μια προηγουμένως άγνωστη τεχνική για την πραγματοποίηση επιθέσεων web skimming. Αντί να ανακατευθύνουν τα δεδομένα σε πηγές τρίτων, τα ανακατευθύνουν σε επίσημους λογαριασμούς Google Analytics. Μόλις οι επιτιθέμενοι καταχώρησαν τους λογαριασμούς τους στο Google Analytics, το μόνο που έπρεπε να κάνουν ήταν να ρυθμίσουν τις παραμέτρους παρακολούθησης των λογαριασμών για να λάβουν ένα αναγνωριστικό παρακολούθησης. Στη συνέχεια, εισήγαγαν τον κακόβουλο κώδικα μαζί με το αναγνωριστικό παρακολούθησης στον πηγαίο κώδικα της ιστοσελίδας, επιτρέποντάς τους να συλλέγουν δεδομένα σχετικά με τους επισκέπτες και να τα προωθούν απευθείας στους λογαριασμούς τους στο Google Analytics.

Επειδή τα δεδομένα δεν κατευθύνονται σε μία άγνωστη τρίτη πηγή, είναι δύσκολο για τους διαχειριστές να συνειδητοποιήσουν ότι ο ιστότοπος έχει παραβιαστεί. Για όσους εξετάζουν τον πηγαίο κώδικα, φαίνεται απλώς σαν η σελίδα να είναι συνδεδεμένη με έναν επίσημο λογαριασμό Google Analytics— μια κοινή πρακτική για τα ηλεκτρονικά καταστήματα. 

Για να καταστήσουν ακόμα πιο δύσκολο τον εντοπισμό της κακόβουλης δραστηριότητας, οι επιτιθέμενοι χρησιμοποίησαν επίσης μια κοινή anti-debugging τεχνική: εάν ένας διαχειριστής ιστοσελίδας αναθεωρήσει τον πηγαίο κώδικα της ιστοσελίδας χρησιμοποιώντας τη λειτουργία προγραμματιστή, τότε ο κακόβουλος κώδικας δεν εκτελείται.

Περίπου 24 ιστοσελίδες παραβιάστηκαν με αυτόν τον τρόπο, μέσα στις οποίες περιλαμβάνονται καταστήματα στην Ευρώπη, τη Βόρεια και τη Νότια Αμερική.

Η AI «καταπίνει» οπτική ίνα: Το deal των 80 εκατ. μιλίων και η μεγάλη μάχη των δικτύων στην Ελλάδα

Η συμφωνία Verizon–Corning για 80 εκατ. μίλια ίνας δείχνει πού μεταφέρεται η μάχη της AI και τι αλλάζει για τα ελληνικά δίκτυα FTTH και τις τιμές.

Η συλλογή παλιών υπολογιστών ανθεί καθώς η έκρηξη της ΤΝ αλλάζει την τεχνολογία

Ο μηχανικός λογισμικού Τζος Ντέρς υπολογίζει ότι στο σπίτι του στο Σιάτλ διαθέτει περισσότερους από 200 παλιούς υπολογιστές και συσκευές, μέρος μιας ολοένα και πιο διαδεδομένης τάσης συλλεκτών που έχει φτάσει και στην Ευρώπη. ΔΙΑΦΉΜΙΣΗ ΔΙΑΦΉΜΙΣΗ «Πάντα με γοήτευε να βλέπω πώς ξεκίνησαν τα πράγματα», λέει ο Ντέρς. «Είναι μια διασκεδαστική πρόκληση να τα αποσφαλματώνεις