Νέος τρόπος κλοπής στοιχείων πληρωμής μέσω δημοφιλούς υπηρεσίας web analytics

Related

IBM: Θύμα χάκερς από ξένες κυβερνήσεις την προηγούμενη δεκαετία

Για συγκάλυψη των παραβιάσεων που υπέστη την προηγούμενη δεκαετία από ξένες κυβερνήσεις, κατηγόρησε την IBM ενα πρώην στέλεχος της εταιρείας στον τομέα της κυβερνοασφάλειας. Σε μια αγωγή που αποκαλύφθηκε αυτή την εβδομάδα -και την οποία ανέφερε πρώτα το Bloomberg – , αλλά κατατέθηκε το 2020, ο Γουίλιαμ Μπάρλοου, ο οποίος ήταν αντιπρόεδρος της IBM στον τομέα

Nvidia: Νέα κίνηση στα AI PC, από τα data centers στα laptop

Η Nvidia ανοίγει ένα νέο μέτωπο στη μάχη επικράτησης της τεχνητής νοημοσύνης, επιχειρώντας να μεταφέρει μέρος της υπολογιστικής ισχύος από τα data centers στους προσωπικούς υπολογιστές. Η αμερικανική εταιρεία εισέρχεται στην αγορά των τσιπ για AI PCs με το νέο RTX Spark, σε μια κίνηση που τη φέρνει αντιμέτωπη με ισχυρούς ανταγωνιστές όπως η Apple

Τεχνητή νοημοσύνη: Πώς εντείνει τους κινδύνους στην ασφάλεια των επιχειρήσεων

Η ταχεία υιοθέτηση της τεχνητής νοημοσύνης δημιουργεί νέα και κρίσιμα κενά στην ασφάλεια cloud για τις επιχειρήσεις, σύμφωνα με την έκθεση Cloud Security 2026: Securing the AI Transformation της Check Point. Η έρευνα καταγράφει ότι, ενώ το 77% των οργανισμών έχει αναβαθμίσει τη στρατηγική ασφάλειας cloud ως απάντηση στο AI, μόλις το 26% θεωρεί ότι

Sparkle και GÉANT ενισχύουν τη διεθνή συνδεσιμότητα στην Ανατολική Μεσόγειο

Η Sparkle και το GÉANT ενισχύουν τη συνεργασία τους με νέες στρατηγικές διαδρομές χωρητικότητας στην Ανατολική Μεσόγειο και την Αφρική, αλλά και με τη διασφάλιση προηγμένων υπηρεσιών cloud για την πανευρωπαϊκή ακαδημαϊκή κοινότητα έως το 2030. Η πρωτοβουλία εντάσσεται σε ευρωπαϊκά προγράμματα και αποσκοπεί στην ενίσχυση της συνδεσιμότητας για την παγκόσμια επιστημονική και ερευνητική κοινότητα.

AI και αγορά εργασίας: Κύρια αιτία απολύσεων στις ΗΠΑ – Τι δείχνουν νέα στοιχεία

FORTUNE GREECE 06/06/2026, 20:02 SHARE Η τεχνητή νοημοσύνη αναδεικνύεται για πρώτη φορά ως η βασική αιτία απολύσεων στις Ηνωμένες Πολιτείες. Σχεδόν το 40% των απολύσεων τον Μάιο στις ΗΠΑ αποδόθηκαν στην τεχνητή νοημοσύνη. Οι συνολικές περικοπές θέσεων εργασίας αυξάνονται για τρίτο συνεχόμενο μήνα. Παρά τις απολύσεις, η αγορά εργασίας παραμένει ισχυρή, αλλά με χαμηλή δημιουργία

Viral ατύχημα με ρομπότ στην Κίνα: Χτύπησε ανήλικο θεατή

FORTUNE GREECE 06/06/2026, 19:31 SHARE Ένα απρόσμενο περιστατικό σημειώθηκε σε τουριστική ατραξιόν στην επαρχία Σιντζιάνγκ της Κίνας. Το παιδί βρισκόταν εκτός της ασφαλούς ζώνης των θεατών και εντός της περιμέτρου δράσης του μηχανήματος. Η μητέρα του θύματος κατήγγειλε την έντονη καθυστέρηση του προσωπικού να παρέμβει μετά το συμβάν. Ένα ρομπότ χτύπησε στο στήθος έναν ανήλικο

Ημιαγωγοί: Απώλειες 1,2 τρισ. δολ. για τις μετοχές των εταιρειών chip στη συνεδρίαση της Παρασκευής

Η δύσκολη συνεδρίαση της Παρασκευής για τη Wall Street ήταν πραγματικά καταστροφική για τον κλάδο των ημιαγωγών καθώς είχε τη χειρότερη πτώση του από τον Απρίλιο του 2025, διαγράφοντας πάνω από 1 τρισεκατομμύριο δολάρια σε χρηματιστηριακή αξία. Η ζημιά είναι μεγάλη, αλλά δεν ήταν ομοιόμορφα κατανεμημένη. Παρά το γεγονός ότι ο κλάδος έχασε περίπου 1,2

Salesforce: Ισχυρή αύξηση εσόδων και κερδοφορίας στο α’ τρίμηνο

Η Salesforce ανακοίνωσε αποτελέσματα-ρεκόρ για το πρώτο τρίμηνο του οικονομικού έτους 2027, επιβεβαιώνοντας τη δυναμική της στον χώρο του cloud λογισμικού και της τεχνητής νοημοσύνης. Η αμερικανική εταιρεία, που αυτοπροσδιορίζεται ως κορυφαία παγκοσμίως εταιρεία AI CRM, ολοκλήρωσε το τρίμηνο στις 30 Απριλίου 2026 με ισχυρή αύξηση σε βασικούς χρηματοοικονομικούς δείκτες. Ιδιαίτερα ενισχυμένη εμφανίστηκε η ζήτηση

Διαδίκτυο: Τι αναζητούν τα παιδιά – Τα δεδομένα για την Ελλάδα

Η Kaspersky δημοσίευσε την ετήσια έκθεσή της για τα ψηφιακά ενδιαφέροντα των παιδιών, αναδεικνύοντας μια αξιοσημείωτη αλλαγή στις διαδικτυακές τους συνήθειες. Τα εργαλεία τεχνητής νοημοσύνης, που χρησιμοποιούνται ως βοηθοί για τις σχολικές εργασίες, συγκαταλέγονται πλέον, μαζί με τα μέσα κοινωνικής δικτύωσης και τα βιντεοπαιχνίδια, στις δημοφιλέστερες κατηγορίες αναζητήσεων στη Google, εκτοπίζοντας τον περσινό πρωταγωνιστή, τις

Το μέλλον της Τεχνητής Νοημοσύνης υπό τον Τραμπ: Τεχνολογική υπεροχή vs. θεσμικός έλεγχος

FORTUNE GREECE 06/06/2026, 16:59 SHARE US President Donald Trump speaks with the press aboard Air Force One as he flies from Joint Base Andrews in Maryland to Eau Claire, Wisconsin, June 5, 2026. President Trump is traveling to Chippew Falls, Wisconsin, to attend a rountable on agriculture. (Photo by SAUL LOEB / AFP) Photo: AFP

Space X: Τι γυρεύουν οι Ευρωπαίοι επενδυτές στην IPO της εταιρείας του Μασκ

Οι Ευρωπαίοι ιδιώτες επενδυτές συγκαταλέγονται μεταξύ όσων ανταγωνίζονται για να εξασφαλίσουν μερίδιο στην πολυαναμενόμενη αρχική δημόσια προσφορά της SpaceX, αλλά ορισμένοι παρατηρητές προειδοποιούν ότι η συναλλαγή ενδέχεται να αποδειχθεί μια δύσκολη διαδρομή για όσους δεν διαθέτουν τους πόρους που έχουν στη διάθεσή τους οι θεσμικοί επενδυτές. Η SpaceX εξετάζει το ενδεχόμενο να διαθέσει έως και

Τα προσωπικά σας δεδομένα στο σφυρί: Πώς καταλήγουν στα χέρια κυβερνοεγκληματιών

Πρόσθεσε το Newsbeast στις προτεινόμενες πηγές σου στη Google Οι επικεφαλής ασφάλειας εκτιμούν ότι η πλειονότητα των προσωπικών δεδομένων των εργαζομένων τους είναι ήδη εκτεθειμένη δημόσια στο διαδίκτυο, γεγονός που τους καθιστά ολοένα και πιο ευάλωτους σε χάκερς που θα μπορούσαν να προκαλέσουν ζημιές εκατομμυρίων στα οικονομικά των εταιρειών. Έκθεση αποκαλύπτει ότι η σημαντικότερη πηγή

Share

Οι ερευνητές της Kaspersky ανακάλυψαν μια νέα τεχνική για την κλοπή στοιχείων πληρωμής των χρηστών σε ιστοσελίδων ηλεκτρονικών αγορών— ένα είδος επίθεσης γνωστής ως web skimming.

Με την εγγραφή τους σε λογαριασμούς του Google Analytics και την εισαγωγή του κώδικα παρακολούθησης αυτών των λογαριασμών στον πηγαίο κώδικα των ιστότοπων, οι εισβολείς μπορούν να συλλέξουν τα στοιχεία της πιστωτικής κάρτας των χρηστών. Περίπου 24 διαδικτυακά καταστήματα σε όλο τον κόσμο τέθηκαν σε κίνδυνο από τη χρήση αυτής της μεθόδου.

Το web skimming είναι μια δημοφιλής πρακτική που χρησιμοποιείται από τους επιτιθέμενους για να κλέψουν τα στοιχεία της πιστωτικής κάρτας των χρηστών από τις σελίδες πληρωμής των ηλεκτρονικών καταστημάτων, όπου οι επιτιθέμενοι εισάγουν κομμάτια του κώδικα στον πηγαίο κώδικα της ιστοσελίδας. Αυτός ο κακόβουλος κώδικας συλλέγει στη συνέχεια τα δεδομένα που εισάγονται από τους επισκέπτες της ιστοσελίδας (π.χ. στοιχεία σύνδεσης λογαριασμών πληρωμών ή αριθμούς πιστωτικών καρτών) και αποστέλλει τα δεδομένα που συλλέγονται στη διεύθυνση που καθορίζεται από τους εισβολείς στον κακόβουλο κώδικα. Συχνά, για να αποκρύψουν το γεγονός ότι η ιστοσελίδα έχει παραβιαστεί, οι εισβολείς καταχωρούν domains με ονόματα που μοιάζουν με δημοφιλείς υπηρεσίες web analytics, όπως το Google Analytics. Με αυτόν τον τρόπο, όταν εισάγουν τον κακόβουλου κώδικα, είναι πιο δύσκολο για τον διαχειριστή του ιστότοπου να γνωρίζει ότι ο ιστότοπος έχει παραβιαστεί. Για παράδειγμα, ένας ιστότοπος με το όνομα “googlc-analytics[.]com” είναι εύκολο να θεωρηθεί νόμιμος χωρίς να κινήσει υποψίες.

Πρόσφατα, ωστόσο, οι ερευνητές της Kaspersky ανακάλυψαν μια προηγουμένως άγνωστη τεχνική για την πραγματοποίηση επιθέσεων web skimming. Αντί να ανακατευθύνουν τα δεδομένα σε πηγές τρίτων, τα ανακατευθύνουν σε επίσημους λογαριασμούς Google Analytics. Μόλις οι επιτιθέμενοι καταχώρησαν τους λογαριασμούς τους στο Google Analytics, το μόνο που έπρεπε να κάνουν ήταν να ρυθμίσουν τις παραμέτρους παρακολούθησης των λογαριασμών για να λάβουν ένα αναγνωριστικό παρακολούθησης. Στη συνέχεια, εισήγαγαν τον κακόβουλο κώδικα μαζί με το αναγνωριστικό παρακολούθησης στον πηγαίο κώδικα της ιστοσελίδας, επιτρέποντάς τους να συλλέγουν δεδομένα σχετικά με τους επισκέπτες και να τα προωθούν απευθείας στους λογαριασμούς τους στο Google Analytics.

Επειδή τα δεδομένα δεν κατευθύνονται σε μία άγνωστη τρίτη πηγή, είναι δύσκολο για τους διαχειριστές να συνειδητοποιήσουν ότι ο ιστότοπος έχει παραβιαστεί. Για όσους εξετάζουν τον πηγαίο κώδικα, φαίνεται απλώς σαν η σελίδα να είναι συνδεδεμένη με έναν επίσημο λογαριασμό Google Analytics— μια κοινή πρακτική για τα ηλεκτρονικά καταστήματα. 

Για να καταστήσουν ακόμα πιο δύσκολο τον εντοπισμό της κακόβουλης δραστηριότητας, οι επιτιθέμενοι χρησιμοποίησαν επίσης μια κοινή anti-debugging τεχνική: εάν ένας διαχειριστής ιστοσελίδας αναθεωρήσει τον πηγαίο κώδικα της ιστοσελίδας χρησιμοποιώντας τη λειτουργία προγραμματιστή, τότε ο κακόβουλος κώδικας δεν εκτελείται.

Περίπου 24 ιστοσελίδες παραβιάστηκαν με αυτόν τον τρόπο, μέσα στις οποίες περιλαμβάνονται καταστήματα στην Ευρώπη, τη Βόρεια και τη Νότια Αμερική.

Μπόνους έως 350.000 € τον χρόνο για εργαζόμενους AI της Samsung

Δημοσιεύθηκε 28/05/2026 - 14:35 CEST Οι εργαζόμενοι που απασχολούνται στα ημιαγωγικά τσιπ τεχνητής νοημοσύνης της Samsung αναμένεται να λάβουν μπόνους περίπου 350.000 ευρώ, έπειτα από συμφωνία συμμετοχής στα κέρδη. ΔΙΑΦΉΜΙΣΗ ΔΙΑΦΉΜΙΣΗ Δύο συνδικάτα της εταιρείας παραγωγής ημιαγωγών, με έδρα την Κορέα, ανέφεραν ότι το 74% των μελών τους, πάνω από 60.000 άτομα, ψήφισαν υπέρ της

Φοιτητές κατασκευάζουν φορετή συσκευή που κινεί χέρια με AI

Δημοσιεύθηκε 23/05/2026 - 9:00 CEST Μια ομάδα φοιτητών δημιούργησε ένα σύστημα τεχνητής νοημοσύνης που μπορεί να καθοδηγεί τις κινήσεις του ανθρώπινου χεριού μέσω ηλεκτρικής διέγερσης των μυών. ΔΙΑΦΉΜΙΣΗ ΔΙΑΦΉΜΙΣΗ Φοιτητές μηχανικής λογισμικού στο Massachusetts Institute of Technology (MIT) στις Ηνωμένες Πολιτείες ανέπτυξαν μια φορητή συσκευή, με την ονομασία Human Operator, συνδυάζοντας μοντέλα τεχνητής νοημοσύνης, κάμερες