Νέος τρόπος κλοπής στοιχείων πληρωμής μέσω δημοφιλούς υπηρεσίας web analytics

Related

KPMG: Η έκθεση της περιείχε AI ψευδαισθήσεις σχετικά με τα οφέλη της… Τεχνητής Νοημοσύνης

Ως προς την υιοθέτηση της Τεχνητής Νοημοσύνης υπερέβαλε έκθεση της KPMG σχετικά με τον τρόπο χρήσης της τεχνολογίας από επιχειρήσεις σε όλο τον κόσμο με ψευδείς μελέτες περιπτώσεων που φαίνεται να βασίστηκαν σε ψευδαισθήσεις της Τεχνητής Νοημοσύνης. Η έκθεση του Οκτωβρίου, με τίτλο «Επαναπροσδιορισμός της αριστείας στην εποχή της πρακτικής Τεχνητής Νοημοσύνης», έκανε πολυάριθμους ψευδείς

Smart glasses και ιδιωτικότητα: Η νέα σύγκρουση Ευρώπης και Meta

Η Ευρώπη εντείνει την πίεση προς τα smart glasses, καθώς νομοθέτες και ρυθμιστικές αρχές εκφράζουν ολοένα και μεγαλύτερη ανησυχία για τις επιπτώσεις τους στην ιδιωτικότητα και στην επιτήρηση των πολιτών. Τα έξυπνα γυαλιά με ενσωματωμένες κάμερες βρίσκονται πλέον στο επίκεντρο μιας νέας ευρωπαϊκής συζήτησης γύρω από το αν η τεχνολογία αυτή συμβαδίζει με τους κανόνες

Το νέο άλμα της AI: Από τα code assistants στη μηχανική αυτοβελτίωση

Η ταχύτατη πρόοδος των πιο εξελιγμένων συστημάτων τεχνητής νοημοσύνης επαναφέρει στο προσκήνιο ένα από τα πιο κρίσιμα ερωτήματα της εποχής: μπορεί η AI να ξεφύγει από τον ανθρώπινο έλεγχο; Με αφορμή τις εξελίξεις στην Anthropic και τις ανησυχίες για την «αναδρομική αυτοβελτίωση» των μοντέλων ο Economist περιγράφει ένα μέλλον όπου οι μηχανές θα μπορούν ενδεχομένως

Apple: Η νέα Siri και το στοίχημα της τεχνητής νοημοσύνης

Η Apple επιχειρεί να επανατοποθετηθεί στην κούρσα της τεχνητής νοημοσύνης με μια νέα εκδοχή της Siri, προσπαθώντας να μετατρέψει το πιο γνωστό ψηφιακό της εργαλείο σε βασική πύλη πρόσβασης στις νέες AI υπηρεσίες. Μετά την αποτυχία του πρώτου της εγχειρήματος με το Apple Intelligence, σύμφωνα με τον Economist, η εταιρεία εμφανίζεται πιο προσεκτική αλλά και

Οι AI agents βελτιώνουν την εμπειρία εξυπηρέτησης πελατών

Σύμφωνα με τη νέα διεθνή έρευνα “State of Service: AI Agents Edition” της Salesforce, η Tεχνητή Nοημοσύνη περνά σε φάση μαζικής υιοθέτησης στον κλάδο της εξυπηρέτησης πελατών, με τους AI agents να μετατρέπονται από πιλοτικές εφαρμογές σε βασικό εργαλείο των σύγχρονων επιχειρήσεων. Η έρευνα πραγματοποιήθηκε σε 3.075 επαγγελματίες εξυπηρέτησης πελατών παγκοσμίως και κατέδειξε τη ραγδαία

SpaceX: Από το διάστημα στην τεχνητή νοημοσύνη και τη Wall Street

Η SpaceX προχώρησε με ασυνήθιστη ταχύτητα προς τη δημόσια εγγραφή της, σε μια κίνηση που αποτυπώνει τη νέα στρατηγική του Ίλον Μασκ και τη στροφή της εταιρείας από τη διαστημική εξερεύνηση προς την τεχνητή νοημοσύνη. Η απόφαση να τρέξει η διαδικασία «πιο γρήγορα» δεν συνδέθηκε μόνο με την επιθυμία εισαγωγής στο χρηματιστήριο, αλλά και με

OroraTech: Το πρώτο εθνικό δορυφορικό σύστημα πυρκαγιών στην Ελλάδα

Τη στρατηγική συνεργασία της με την ελληνική κυβέρνηση για το Εθνικό Δορυφορικό Σύστημα αντιμετώπισης πυρκαγιών ανέδειξε η OroraTech, στο πλαίσιο εκδήλωσης που πραγματοποιήθηκε στις 10 Ιουνίου στην Αθήνα. Η παρουσίαση επισφράγισε την πρόοδο του Hellenic Fire System, το οποίο φιλοδοξεί να ενισχύσει καθοριστικά την πολιτική προστασία της χώρας απέναντι στις επιπτώσεις της κλιματικής κρίσης. Το

IMPACT 2026: Ο «Δαίδαλος», τα ανοιχτά δεδομένα και η καινοτομία στο επίκεντρο

Με αιχμή τον ψηφιακό μετασχηματισμό, την έρευνα, την καινοτομία και τη σύνδεση της γνώσης με την παραγωγή, πραγματοποιήθηκε η επίσημη έναρξη του 5ου IMPACT 2026 – Innovation to the Market Patras Conference on Technology Transfer. Την εκδήλωση παρουσίασε ο πρόεδρος του ΙΤΥΕ «Διόφαντος», καθηγητής Δημήτρης Σερπάνος, ενώ οι παρεμβάσεις των υπουργών και των τοπικών φορέων

HP: Από τα AI PCs έως την κβαντική ασφάλεια, η νέα στρατηγική για το Future of Work

Με έμφαση στην τεχνητή νοημοσύνη, την ασφάλεια και τη βιώσιμη ανάπτυξη, η HP παρουσίασε το νέο της όραμα για το Future of Work, μαζί με ένα ευρύ χαρτοφυλάκιο λύσεων που ενισχύουν την παρουσία της στην ελληνική αγορά. Η εκδήλωση πραγματοποιήθηκε στην έδρα της εταιρείας και ανέδειξε τη στρατηγική κατεύθυνση της HP σε μια εποχή όπου

Data4: Περισσότερες από 100 νέες προσλήψεις σε όλη την Ευρώπη

Tην έναρξη νέας εκστρατείας προσλήψεων, με στόχο την υποστήριξη της συνεχούς αναπτυξιακής της πορείας στην Ευρώπη ανακοίνωσε η Data4, εταιρεία κατασκευής και λειτουργίας data centers. Μετά από αύξηση του ανθρώπινου δυναμικού της κατά 46% το 2025, ο Όμιλος σχεδιάζει να προχωρήσει σε περισσότερες από 100 νέες προσλήψεις στην Ευρώπη τους επόμενους μήνες. Η Data4, η

Μπλόκο των ΗΠΑ στα νέα μοντέλα ΑΙ της Anthropic για μη Αμερικανούς χρήστες

Πρόσθεσε το Newsbeast στις προτεινόμενες πηγές σου στη Google Μια νέα διάσταση αποκτά η αμερικανική πολιτική γύρω από την τεχνητή νοημοσύνη, καθώς για πρώτη φορά οι περιορισμοί δεν αφορούν μόνο το υλικό και τις υποδομές που απαιτούνται για την ανάπτυξή της, αλλά και την ίδια τη χρήση προηγμένων μοντέλων. Η υπόθεση της Anthropic αναδεικνύει την

ΗΠΑ: Στο μικροσκόπιο έρευνας από εισαγγελείς πολλών πολιτειών η OpenAI και η χρήση του ChatGPT

Πολλές αμερικανικές πολιτείες έχουν ξεκινήσει έρευνα για την OpenAI και, στο πλαίσιο αυτής, έχουν υποβάλει αίτημα στην εταιρεία τεχνητής νοημοσύνης για παροχή πληροφοριών. Σύμφωνα με την εφημερίδα Wall Street Journal, το αίτημα αφορά δεδομένα χρηστών της εφαρμογής τεχνητής νοημοσύνης ChatGPT, ιδίως ανηλίκων και ηλικιωμένων. Τα αιτήματα των εισαγγελέων για πληροφορίες αφορούν δεδομένα χρηστών της ChatGPT

Share

Οι ερευνητές της Kaspersky ανακάλυψαν μια νέα τεχνική για την κλοπή στοιχείων πληρωμής των χρηστών σε ιστοσελίδων ηλεκτρονικών αγορών— ένα είδος επίθεσης γνωστής ως web skimming.

Με την εγγραφή τους σε λογαριασμούς του Google Analytics και την εισαγωγή του κώδικα παρακολούθησης αυτών των λογαριασμών στον πηγαίο κώδικα των ιστότοπων, οι εισβολείς μπορούν να συλλέξουν τα στοιχεία της πιστωτικής κάρτας των χρηστών. Περίπου 24 διαδικτυακά καταστήματα σε όλο τον κόσμο τέθηκαν σε κίνδυνο από τη χρήση αυτής της μεθόδου.

Το web skimming είναι μια δημοφιλής πρακτική που χρησιμοποιείται από τους επιτιθέμενους για να κλέψουν τα στοιχεία της πιστωτικής κάρτας των χρηστών από τις σελίδες πληρωμής των ηλεκτρονικών καταστημάτων, όπου οι επιτιθέμενοι εισάγουν κομμάτια του κώδικα στον πηγαίο κώδικα της ιστοσελίδας. Αυτός ο κακόβουλος κώδικας συλλέγει στη συνέχεια τα δεδομένα που εισάγονται από τους επισκέπτες της ιστοσελίδας (π.χ. στοιχεία σύνδεσης λογαριασμών πληρωμών ή αριθμούς πιστωτικών καρτών) και αποστέλλει τα δεδομένα που συλλέγονται στη διεύθυνση που καθορίζεται από τους εισβολείς στον κακόβουλο κώδικα. Συχνά, για να αποκρύψουν το γεγονός ότι η ιστοσελίδα έχει παραβιαστεί, οι εισβολείς καταχωρούν domains με ονόματα που μοιάζουν με δημοφιλείς υπηρεσίες web analytics, όπως το Google Analytics. Με αυτόν τον τρόπο, όταν εισάγουν τον κακόβουλου κώδικα, είναι πιο δύσκολο για τον διαχειριστή του ιστότοπου να γνωρίζει ότι ο ιστότοπος έχει παραβιαστεί. Για παράδειγμα, ένας ιστότοπος με το όνομα “googlc-analytics[.]com” είναι εύκολο να θεωρηθεί νόμιμος χωρίς να κινήσει υποψίες.

Πρόσφατα, ωστόσο, οι ερευνητές της Kaspersky ανακάλυψαν μια προηγουμένως άγνωστη τεχνική για την πραγματοποίηση επιθέσεων web skimming. Αντί να ανακατευθύνουν τα δεδομένα σε πηγές τρίτων, τα ανακατευθύνουν σε επίσημους λογαριασμούς Google Analytics. Μόλις οι επιτιθέμενοι καταχώρησαν τους λογαριασμούς τους στο Google Analytics, το μόνο που έπρεπε να κάνουν ήταν να ρυθμίσουν τις παραμέτρους παρακολούθησης των λογαριασμών για να λάβουν ένα αναγνωριστικό παρακολούθησης. Στη συνέχεια, εισήγαγαν τον κακόβουλο κώδικα μαζί με το αναγνωριστικό παρακολούθησης στον πηγαίο κώδικα της ιστοσελίδας, επιτρέποντάς τους να συλλέγουν δεδομένα σχετικά με τους επισκέπτες και να τα προωθούν απευθείας στους λογαριασμούς τους στο Google Analytics.

Επειδή τα δεδομένα δεν κατευθύνονται σε μία άγνωστη τρίτη πηγή, είναι δύσκολο για τους διαχειριστές να συνειδητοποιήσουν ότι ο ιστότοπος έχει παραβιαστεί. Για όσους εξετάζουν τον πηγαίο κώδικα, φαίνεται απλώς σαν η σελίδα να είναι συνδεδεμένη με έναν επίσημο λογαριασμό Google Analytics— μια κοινή πρακτική για τα ηλεκτρονικά καταστήματα. 

Για να καταστήσουν ακόμα πιο δύσκολο τον εντοπισμό της κακόβουλης δραστηριότητας, οι επιτιθέμενοι χρησιμοποίησαν επίσης μια κοινή anti-debugging τεχνική: εάν ένας διαχειριστής ιστοσελίδας αναθεωρήσει τον πηγαίο κώδικα της ιστοσελίδας χρησιμοποιώντας τη λειτουργία προγραμματιστή, τότε ο κακόβουλος κώδικας δεν εκτελείται.

Περίπου 24 ιστοσελίδες παραβιάστηκαν με αυτόν τον τρόπο, μέσα στις οποίες περιλαμβάνονται καταστήματα στην Ευρώπη, τη Βόρεια και τη Νότια Αμερική.

Μπόνους έως 350.000 € τον χρόνο για εργαζόμενους AI της Samsung

Δημοσιεύθηκε 28/05/2026 - 14:35 CEST Οι εργαζόμενοι που απασχολούνται στα ημιαγωγικά τσιπ τεχνητής νοημοσύνης της Samsung αναμένεται να λάβουν μπόνους περίπου 350.000 ευρώ, έπειτα από συμφωνία συμμετοχής στα κέρδη. ΔΙΑΦΉΜΙΣΗ ΔΙΑΦΉΜΙΣΗ Δύο συνδικάτα της εταιρείας παραγωγής ημιαγωγών, με έδρα την Κορέα, ανέφεραν ότι το 74% των μελών τους, πάνω από 60.000 άτομα, ψήφισαν υπέρ της

Φοιτητές κατασκευάζουν φορετή συσκευή που κινεί χέρια με AI

Δημοσιεύθηκε 23/05/2026 - 9:00 CEST Μια ομάδα φοιτητών δημιούργησε ένα σύστημα τεχνητής νοημοσύνης που μπορεί να καθοδηγεί τις κινήσεις του ανθρώπινου χεριού μέσω ηλεκτρικής διέγερσης των μυών. ΔΙΑΦΉΜΙΣΗ ΔΙΑΦΉΜΙΣΗ Φοιτητές μηχανικής λογισμικού στο Massachusetts Institute of Technology (MIT) στις Ηνωμένες Πολιτείες ανέπτυξαν μια φορητή συσκευή, με την ονομασία Human Operator, συνδυάζοντας μοντέλα τεχνητής νοημοσύνης, κάμερες