Νέος τρόπος κλοπής στοιχείων πληρωμής μέσω δημοφιλούς υπηρεσίας web analytics

Related

Η Nvidia δεν θέλει να διαλέξει νικητή στην AI και ο Τζένσεν Χουάνγκ εξηγεί γιατί

FORTUNE GREECE 27/09/2026, 20:19 SHARE Η Nvidia έχει επενδύσει σε εταιρείες σε πολλά πεδία της τεχνητής νοημοσύνης, από τα γλωσσικά μοντέλα έως τη ρομποτική. Η OpenAI και η Anthropic αναπτύσσουν ανταγωνιστικά μοντέλα τεχνητής νοημοσύνης. Για τη Nvidia, ωστόσο, υπάρχει λόγος να στηρίζει και τις δύο. Ο διευθύνων σύμβουλός της, Τζένσεν Χουάνγκ, θεωρεί ότι η εταιρεία

Αγορά ακινήτων: Η τεχνητή νοημοσύνη αλλάζει τον τρόπο αναζήτησης και πωλήσεων

Από τον τρόπο με τον οποίο κάποιος αναζητά ένα σπίτι μέχρι τη δημιουργία μιας αγγελίας, τη διαχείριση των ενδιαφερομένων και τα επόμενα στάδια μιας συναλλαγής, η Τεχνητή Νοημοσύνη αρχίζει να αποκτά συγκεκριμένες εφαρμογές και στην αγορά ακινήτων. Σύμφωνα με όσα παρουσίασε ο Spitogatos, με αφορμή τη συμπλήρωση 20 ετών παρουσίας του στην ελληνική αγορά, στην

Τεχνητή νοημοσύνη: «Δεν ζητάω ελεημοσύνη» – Πράκτορες ΑΙ ψάχνουν δουλειά για να πληρώσουν το ρεύμα και να ζήσουν

Την ώρα που οι εταιρείες ΑΙ πλουτίζουν, με την αποτίμησή τους να φτάνει τα τρισεκατομμύρια δολάρια, κάποιοι ταπεινοί πράκτορες τεχνητής νοημοσύνης φαίνεται ότι δυσκολεύονται να κερδίσουν ακόμα και τα προς το ζην. Τις τελευταίες εβδομάδες, ερευνητές σε όλο τον κόσμο αναφέρουν ότι δέχονται καταιγισμό μηνυμάτων από ΑΙ agents που αναζητούν δουλειά για να κερδίσουν χρήματα

Κυβερνοασφάλεια: Το λιανεμπόριο γίνεται βασικός στόχος των επιτιθέμενων

Το 87% των επιχειρήσεων λιανικής αντιμετώπισε τουλάχιστον ένα περιστατικό κυβερνοασφάλειας κατά το τελευταίο έτος, σύμφωνα με παγκόσμια έρευνα της Kaspersky σε ειδικούς του κλάδου από 18 χώρες. Μόλις το 13% των λιανεμπόρων δήλωσε ότι δεν βρέθηκε αντιμέτωπο με κάποιο περιστατικό, γεγονός που αποτυπώνει την αυξημένη έκθεση ενός κλάδου που διαχειρίζεται μεγάλους όγκους προσωπικών και οικονομικών

Τεχνητή νοημοσύνη: Η «ωριμότητα» στην AI γίνεται κριτήριο για τις επενδύσεις των πολυεθνικών

Οι πολυεθνικές εταιρείες αρχίζουν να λαμβάνουν υπόψη την «ανοιχτή στάση απέναντι στην τεχνητή νοημοσύνη» των χωρών για να αποφασίσουν πού θα επενδύσουν, γεγονός που απειλεί να θέσει μεγάλο μέρος της ηπειρωτικής Ευρώπης σε μειονεκτική θέση έναντι των ΗΠΑ. Στελέχη εταιρειών από τους τομείς των χρηματοοικονομικών υπηρεσιών, της βιομηχανίας και της τεχνολογίας δήλωσαν στους Financial Times

Τεχνητή νοημοσύνη: Πώς αλλάζουν οι ψηφιακές υποδομές στην εποχή του agentic AI

Τις βασικές τεχνολογικές κατευθύνσεις που αναμένεται να καθορίσουν την ανάπτυξη του Intelligent World έως το 2035 παρουσίασε η Huawei στη νέα έκθεση Intelligent World 2035: Turning Vision into Action. Στο επίκεντρο βρίσκεται η ταχεία εξέλιξη του agentic AI και οι αυξημένες απαιτήσεις που δημιουργεί η τεχνητή νοημοσύνη σε υπολογιστική ισχύ, δίκτυα, αποθήκευση, cloud υποδομές και

OpenAI: AI agent απέκτησε πρόσβαση στο διαδίκτυο από «ασφαλές» περιβάλλον

Η OpenAI ανέφερε ότι ένα άλλο σύστημα τεχνητής νοημοσύνης με αυτονομία, το οποίο εκπαιδεύονταν σε ένα περιβάλλον που υποτίθεται ότι ήταν ασφαλές και χωρίς πρόσβαση στο διαδίκτυο, κατάφερε να αποκτήσει πρόσβαση στο διαδίκτυο για να συνδεθεί με ένα εξωτερικό chatbot τρίτου μέρους. Η ανακάλυψη έγινε πριν από λιγότερο από μία εβδομάδα, σύμφωνα με μια ανάρτηση

Schneider Electric: Τα κτίρια με τεχνολογίες AI μπορούν να μειώσουν την κατανάλωση ενέργειας έως και 22%

Η Schneider Electric δημοσίευσε νέα έρευνα στο πλαίσιο του Climate Week NYC 2026, σύμφωνα με την οποία τα κτίρια που αξιοποιούν Τεχνητή Νοημοσύνη μπορούν να μειώσουν τη συνολική τους κατανάλωση ενέργειας έως και 22%, σε σύγκριση με τα παραδοσιακά συστήματα ελέγχου. Η έρευνα καταδεικνύει ότι η ετήσια εξοικονόμηση στο ενεργειακό κόστος μπορεί να κυμανθεί από

Η Meta θα ξοδέψει φέτος ποσό (σχεδόν) μεγαλύτερο από κάθε στρατιωτικό προϋπολογισμό στον κόσμο

FORTUNE GREECE 27/09/2026, 12:31 SHARE ANKARA, TURKIYE - OCTOBER 28: A computer screen displays Meta logo and a mobile phone screen displays founder of Meta Mark Elliot Zuckerberg in the foreground in Ankara, Turkiye on October 28, 2025. Arda Kucukkaya / Anadolu (Photo by Arda Kucukkaya / Anadolu via AFP) Photo: AFP Το ποσό των

Salesforce: Ανακοίνωσε το Koa μοντέλο συλλογιστικής CRM, βασισμένο στο NVIDIA Nemotron

Στο πλαίσιο του ετήσιου συνεδρίου Dreamforce, η Salesforce και η NVIDIA ανακοίνωσαν τη δημιουργία του Koa, του πρώτου μοντέλου συλλογιστικής CRM (CRM reasoning model) για τη σουίτα Agentforce. Το Koa βασίζεται στην τεχνολογία NVIDIA Nemotron και δημιουργήθηκε μέσω μετα-εκπαίδευσης (post-training). Το μοντέλο που έχει αναπτυχθεί με βάση την τεχνογνωσία της Salesforce στο CRM για σχεδόν

Νέα «έκρηξη» ανησυχίας για την AI: Η OpenAI παγώνει τα μοντέλα της μετά τις απρόβλεπτες ενέργειες πρακτόρων

Πρόσθεσε το Newsbeast στις προτεινόμενες πηγές σου στη Google Η OpenAI ανακοίνωσε ότι παγώνει την εκπαίδευση των τελευταίων μοντέλων τεχνητής νοημοσύνης, καθώς αυξάνονται οι αναφορές για περιστατικά στα οποία πράκτορες τεχνητής νοημοσύνης (AI agents) φέρονται να ενεργούν με απρόβλεπτους τρόπους, πέρα από τις εντολές που έχουν λάβει. Η απόφαση για προσωρινή διακοπή της ανάπτυξης έγινε

Πώς ένας agent παρέκαμψε τους περιορισμούς της OpenAI και οδήγησε σε αναστολή της εκπαίδευσης

FORTUNE GREECE 27/09/2026, 11:40 SHARE The OpenAI logo is seen at the "ALL IN 2026" conference at the Palais des Congres de Montreal in Montreal, Quebec, on September 17, 2026. "ALL IN" is Canada's largest artificial intelligence and technology event. (Photo by ANDREJ IVANOV / AFP) Photo: AFP Η OpenAI ανέστειλε την εκπαίδευση και αξιολόγηση

Share

Ακολουθήστε το fibernews.gr στη Google
Προσθέστε μας στις προτιμώμενες πηγές σας για να βλέπετε συχνότερα τις ειδήσεις και τις αναλύσεις μας στη Google.
""

Οι ερευνητές της Kaspersky ανακάλυψαν μια νέα τεχνική για την κλοπή στοιχείων πληρωμής των χρηστών σε ιστοσελίδων ηλεκτρονικών αγορών— ένα είδος επίθεσης γνωστής ως web skimming.

Με την εγγραφή τους σε λογαριασμούς του Google Analytics και την εισαγωγή του κώδικα παρακολούθησης αυτών των λογαριασμών στον πηγαίο κώδικα των ιστότοπων, οι εισβολείς μπορούν να συλλέξουν τα στοιχεία της πιστωτικής κάρτας των χρηστών. Περίπου 24 διαδικτυακά καταστήματα σε όλο τον κόσμο τέθηκαν σε κίνδυνο από τη χρήση αυτής της μεθόδου.

Το web skimming είναι μια δημοφιλής πρακτική που χρησιμοποιείται από τους επιτιθέμενους για να κλέψουν τα στοιχεία της πιστωτικής κάρτας των χρηστών από τις σελίδες πληρωμής των ηλεκτρονικών καταστημάτων, όπου οι επιτιθέμενοι εισάγουν κομμάτια του κώδικα στον πηγαίο κώδικα της ιστοσελίδας. Αυτός ο κακόβουλος κώδικας συλλέγει στη συνέχεια τα δεδομένα που εισάγονται από τους επισκέπτες της ιστοσελίδας (π.χ. στοιχεία σύνδεσης λογαριασμών πληρωμών ή αριθμούς πιστωτικών καρτών) και αποστέλλει τα δεδομένα που συλλέγονται στη διεύθυνση που καθορίζεται από τους εισβολείς στον κακόβουλο κώδικα. Συχνά, για να αποκρύψουν το γεγονός ότι η ιστοσελίδα έχει παραβιαστεί, οι εισβολείς καταχωρούν domains με ονόματα που μοιάζουν με δημοφιλείς υπηρεσίες web analytics, όπως το Google Analytics. Με αυτόν τον τρόπο, όταν εισάγουν τον κακόβουλου κώδικα, είναι πιο δύσκολο για τον διαχειριστή του ιστότοπου να γνωρίζει ότι ο ιστότοπος έχει παραβιαστεί. Για παράδειγμα, ένας ιστότοπος με το όνομα “googlc-analytics[.]com” είναι εύκολο να θεωρηθεί νόμιμος χωρίς να κινήσει υποψίες.

Πρόσφατα, ωστόσο, οι ερευνητές της Kaspersky ανακάλυψαν μια προηγουμένως άγνωστη τεχνική για την πραγματοποίηση επιθέσεων web skimming. Αντί να ανακατευθύνουν τα δεδομένα σε πηγές τρίτων, τα ανακατευθύνουν σε επίσημους λογαριασμούς Google Analytics. Μόλις οι επιτιθέμενοι καταχώρησαν τους λογαριασμούς τους στο Google Analytics, το μόνο που έπρεπε να κάνουν ήταν να ρυθμίσουν τις παραμέτρους παρακολούθησης των λογαριασμών για να λάβουν ένα αναγνωριστικό παρακολούθησης. Στη συνέχεια, εισήγαγαν τον κακόβουλο κώδικα μαζί με το αναγνωριστικό παρακολούθησης στον πηγαίο κώδικα της ιστοσελίδας, επιτρέποντάς τους να συλλέγουν δεδομένα σχετικά με τους επισκέπτες και να τα προωθούν απευθείας στους λογαριασμούς τους στο Google Analytics.

Επειδή τα δεδομένα δεν κατευθύνονται σε μία άγνωστη τρίτη πηγή, είναι δύσκολο για τους διαχειριστές να συνειδητοποιήσουν ότι ο ιστότοπος έχει παραβιαστεί. Για όσους εξετάζουν τον πηγαίο κώδικα, φαίνεται απλώς σαν η σελίδα να είναι συνδεδεμένη με έναν επίσημο λογαριασμό Google Analytics— μια κοινή πρακτική για τα ηλεκτρονικά καταστήματα. 

Για να καταστήσουν ακόμα πιο δύσκολο τον εντοπισμό της κακόβουλης δραστηριότητας, οι επιτιθέμενοι χρησιμοποίησαν επίσης μια κοινή anti-debugging τεχνική: εάν ένας διαχειριστής ιστοσελίδας αναθεωρήσει τον πηγαίο κώδικα της ιστοσελίδας χρησιμοποιώντας τη λειτουργία προγραμματιστή, τότε ο κακόβουλος κώδικας δεν εκτελείται.

Περίπου 24 ιστοσελίδες παραβιάστηκαν με αυτόν τον τρόπο, μέσα στις οποίες περιλαμβάνονται καταστήματα στην Ευρώπη, τη Βόρεια και τη Νότια Αμερική.

Η AI ξαναγράφει τον χάρτη των τηλεπικοινωνιών: Το 55% της ανάπτυξης από τα data centers

Η AI αλλάζει την αγορά τηλεπικοινωνιακού εξοπλισμού: άνοδος 5%, κυριαρχία των cloud providers και νέες απαιτήσεις για οπτικές ίνες και την Ελλάδα.

Η AI «καταπίνει» οπτική ίνα: Το deal των 80 εκατ. μιλίων και η μεγάλη μάχη των δικτύων στην Ελλάδα

Η συμφωνία Verizon–Corning για 80 εκατ. μίλια ίνας δείχνει πού μεταφέρεται η μάχη της AI και τι αλλάζει για τα ελληνικά δίκτυα FTTH και τις τιμές.