Νέος τρόπος κλοπής στοιχείων πληρωμής μέσω δημοφιλούς υπηρεσίας web analytics

Related

Πάπας Λέων: Ισχυρή προειδοποίηση για τον «παράδεισο μηχανών» της τεχνητής νοημοσύνης

Η τεχνητή νοημοσύνη θα μπορούσε να δημιουργήσει ένα μέλλον όπου «ένας παράδεισος μηχανών» θα αναλάβει τον έλεγχο της Γης, προειδοποίησε ο Πάπας Λέων απο τη Γαλλία και κάλεσε τον κόσμο να επανεξετάσει την ανάπτυξη της τεχνητής νοημοσύνης. Ο πρώτος Πάπας με καταγωγή από τις ΗΠΑ, ο οποίος έχει ήδη κρουσει τον κώδωνα του κινδύνου για

Ο νέος ψυχρός πόλεμος περνά από τις οπτικές ίνες: Οι ΗΠΑ κόβουν κινεζικά εξαρτήματα από τα AI data centers

Οι ΗΠΑ μπλοκάρουν κινεζικούς optical transceivers από κρίσιμα συστήματα. Το νέο μέτωπο της AI, οι ελλείψεις και το μάθημα για Ελλάδα και Ευρώπη.

Data centers στο Διάστημα: Το πρώτο πείραμα της Google ξεκινά την 1η Οκτωβρίου

FORTUNE GREECE 26/09/2026, 18:00 SHARE Satellite Orbiting Earth Planet Space Communication Technology. 3d rendering Photo: Shutterstock Η Google σχεδιάζει να εκτοξεύσει την 1η Οκτωβρίου έναν πειραματικό δορυφόρο με τσιπ τεχνητής νοημοσύνης, δοκιμάζοντας την ιδέα των ηλιακά τροφοδοτούμενων data centers σε τροχιά, παρότι τα εμπόδια στην ψύξη, τη συντήρηση και το κόστος παραμένουν μεγάλα. Στις 1

TikTok: Συμβιβασμός 100 εκατ. δολαρίων για τις καταγγελίες περί εθισμού εφήβων

FORTUNE GREECE 26/09/2026, 17:20 SHARE Η TikTok συμφώνησε να καταβάλει τουλάχιστον 100 εκατ. δολάρια στην Αλαμπάμα και να εφαρμόσει ημερήσιο όριο χρήσης δύο ωρών, διευθετώντας λίγο πριν από τη δίκη τις καταγγελίες ότι σχεδιάστηκε ώστε να προκαλεί εθισμό στους εφήβους. Η TikTok θα καταβάλει τουλάχιστον 100 εκατ. δολάρια, με το ποσό να μπορεί υπό προϋποθέσεις

OpenAI: Οι AI agents της ενδέχεται να παραβίασαν συστήματα δεκάδων οργανισμών

FORTUNE GREECE 26/09/2026, 15:40 SHARE Η OpenAI ενημέρωσε δεκάδες κυβερνήσεις, πανεπιστήμια και δημόσιους οργανισμούς ότι AI agents της ενδέχεται να παραβίασαν τα πληροφοριακά τους συστήματα, ενώ εσωτερικός έλεγχος αποκάλυψε και τη διαρροή περισσότερων από 50 εικόνων χρηστών. Η OpenAI ειδοποίησε δεκάδες οργανισμούς για πιθανή παραβίαση των συστημάτων τους από AI agents που βρίσκονταν σε διαδικασία

Γιατί «πλακωνόμαστε» στα social media; Κάποιος κερδίζει από τον θυμό σου στα σχόλια, και δεν είσαι εσύ

Πρόσθεσε το Newsbeast στις προτεινόμενες πηγές σου στη Google Ένα βίντεο από μια συναυλία, μια είδηση για την επικαιρότητα, ακόμη και μια φωτογραφία από διακοπές, σχεδόν οτιδήποτε, μπορεί να γίνει πλέον αφορμή για καυγά στα social media. Κάτω από μια ανάρτηση, άγνωστοι μεταξύ τους ανταλλάσσουν ειρωνείες, ανακαλύπτουν «ύποπτες προθέσεις» ο ένας στον άλλον και, μέσα

«Κόκκινο τηλέφωνο» ΗΠΑ – Κίνας για κρίσεις που προκαλεί η AI

FORTUNE GREECE 26/09/2026, 14:40 SHARE ΗΠΑ και Κίνα συμφώνησαν να δημιουργήσουν ειδικό δίαυλο επικοινωνίας για περιστατικά που συνδέονται με την Τεχνητή Νοημοσύνη, επιδιώκοντας μεγαλύτερη διαφάνεια και ταχύτερη διαχείριση πιθανών κινδύνων για την εθνική ασφάλεια. Ουάσιγκτον και Πεκίνο δημιουργούν διμερή δίαυλο επικοινωνίας για περιστατικά που προκαλούνται από συστήματα Τεχνητής Νοημοσύνης. Οι δύο πλευρές εγκαινιάζουν επίσης διάλογο

Huawei Watch GT 7 Pro Hands-On Review: “Από την πόλη στo βουνό, χωρίς… συμβιβασμούς και εκπτώσεις”!

Η σχέση της Huawei με την αγορά των smartwatches έχει πλέον εξελιχθεί σε μια σταθερή ιστορία επιτυχίας, με την κινεζική εταιρεία να επενδύει συστηματικά σε wearables που δεν περιορίζονται στον ρόλο ενός ακόμη gadget στον καρπό. Εδώ και αρκετά χρόνια, η φιλοσοφία της σειράς GT βασίζεται σε έναν συνδυασμό που εξακολουθεί να έχει ιδιαίτερη βαρύτητα:

Τεχνητή Νοημοσύνη: Η παγκόσμια «επέλαση» των Κινέζων ανησυχεί την Ουάσινγκτον

Η Τεχνητή Νοημοσύνη ήταν στο επίκεντρο της συνάντηση του προέδρου των ΗΠΑ Ντόναλντ Τραμπ και του Κινέζου ομολόγου του Σι Τζινπίνγκ. Αν και τα πιο προηγμένα μοντέλα των ΗΠΑ ηγούνται των περισσότερων κριτηρίων αξιολόγησης, ωστόσο, κινεζικές εταιρείες όπως οι DeepSeek, Z.ai και Alibaba έχουν κυκλοφορήσει νέα μοντέλα με σημαντικά πλεονεκτήματα απόδοσης σε εργασίες όπως ο

Meta: Το μικρό gadget που θέλει να μας κάνει να ξεχάσουμε το smartphone

Πρόσθεσε το Newsbeast στις προτεινόμενες πηγές σου στη Google Η Meta παρουσίασε το Muse Charm, μια μικρή αυτόνομη συσκευή που φέρνει τον προσωπικό AI agent της εταιρείας στην τσέπη και επιχειρεί να αλλάξει τον τρόπο με τον οποίο αλληλεπιδρούμε με την τεχνητή νοημοσύνη. Στην ουσία πρόκειται για μια μικρή συσκευή που δεν θέλει να αντικαταστήσει

Τεχνητή Νοημοσύνη: Πράκτορες της OpenAI «βόλταραν» σε κυβερνητικούς ιστότοπους των ΗΠΑ

Πράκτορες τεχνητής νοημοσύνης της OpenAI παρενέβησαν στις ιστοσελίδες του Υπουργείου Παιδείας, του Υπουργείου Εμπορίου και της Επιτροπής Κεφαλαιαγοράς των ΗΠΑ, το καλοκαίρι, χωρίς τη γνώση της εταιρείας, σύμφωνα με ερευνητές ασφαλείας που μίλησαν στους The New York Times. Τα περιστατικά που αφορούσαν το Υπουργείο Εμπορίου και την Επιτροπή Κεφαλαιαγοράς επιβεβαιώθηκαν από την OpenAI, η οποία

Η AI ετοιμάζεται να ψωνίζει για εμάς – Τι αλλάζει στις online αγορές

Πρόσθεσε το Newsbeast στις προτεινόμενες πηγές σου στη Google Η τεχνητή νοημοσύνη ετοιμάζεται να αλλάξει και τον τρόπο που κάνουμε τις αγορές μας. Τα λεγόμενα AI agents δεν περιορίζονται πλέον στο να μας προτείνουν ένα προϊόν ή να συγκρίνουν τιμές. Στόχος είναι να μπορούν να επιλέγουν αυτό που χρειαζόμαστε, να ολοκληρώνουν την αγορά και να

Share

Ακολουθήστε το fibernews.gr στη Google
Προσθέστε μας στις προτιμώμενες πηγές σας για να βλέπετε συχνότερα τις ειδήσεις και τις αναλύσεις μας στη Google.
""

Οι ερευνητές της Kaspersky ανακάλυψαν μια νέα τεχνική για την κλοπή στοιχείων πληρωμής των χρηστών σε ιστοσελίδων ηλεκτρονικών αγορών— ένα είδος επίθεσης γνωστής ως web skimming.

Με την εγγραφή τους σε λογαριασμούς του Google Analytics και την εισαγωγή του κώδικα παρακολούθησης αυτών των λογαριασμών στον πηγαίο κώδικα των ιστότοπων, οι εισβολείς μπορούν να συλλέξουν τα στοιχεία της πιστωτικής κάρτας των χρηστών. Περίπου 24 διαδικτυακά καταστήματα σε όλο τον κόσμο τέθηκαν σε κίνδυνο από τη χρήση αυτής της μεθόδου.

Το web skimming είναι μια δημοφιλής πρακτική που χρησιμοποιείται από τους επιτιθέμενους για να κλέψουν τα στοιχεία της πιστωτικής κάρτας των χρηστών από τις σελίδες πληρωμής των ηλεκτρονικών καταστημάτων, όπου οι επιτιθέμενοι εισάγουν κομμάτια του κώδικα στον πηγαίο κώδικα της ιστοσελίδας. Αυτός ο κακόβουλος κώδικας συλλέγει στη συνέχεια τα δεδομένα που εισάγονται από τους επισκέπτες της ιστοσελίδας (π.χ. στοιχεία σύνδεσης λογαριασμών πληρωμών ή αριθμούς πιστωτικών καρτών) και αποστέλλει τα δεδομένα που συλλέγονται στη διεύθυνση που καθορίζεται από τους εισβολείς στον κακόβουλο κώδικα. Συχνά, για να αποκρύψουν το γεγονός ότι η ιστοσελίδα έχει παραβιαστεί, οι εισβολείς καταχωρούν domains με ονόματα που μοιάζουν με δημοφιλείς υπηρεσίες web analytics, όπως το Google Analytics. Με αυτόν τον τρόπο, όταν εισάγουν τον κακόβουλου κώδικα, είναι πιο δύσκολο για τον διαχειριστή του ιστότοπου να γνωρίζει ότι ο ιστότοπος έχει παραβιαστεί. Για παράδειγμα, ένας ιστότοπος με το όνομα “googlc-analytics[.]com” είναι εύκολο να θεωρηθεί νόμιμος χωρίς να κινήσει υποψίες.

Πρόσφατα, ωστόσο, οι ερευνητές της Kaspersky ανακάλυψαν μια προηγουμένως άγνωστη τεχνική για την πραγματοποίηση επιθέσεων web skimming. Αντί να ανακατευθύνουν τα δεδομένα σε πηγές τρίτων, τα ανακατευθύνουν σε επίσημους λογαριασμούς Google Analytics. Μόλις οι επιτιθέμενοι καταχώρησαν τους λογαριασμούς τους στο Google Analytics, το μόνο που έπρεπε να κάνουν ήταν να ρυθμίσουν τις παραμέτρους παρακολούθησης των λογαριασμών για να λάβουν ένα αναγνωριστικό παρακολούθησης. Στη συνέχεια, εισήγαγαν τον κακόβουλο κώδικα μαζί με το αναγνωριστικό παρακολούθησης στον πηγαίο κώδικα της ιστοσελίδας, επιτρέποντάς τους να συλλέγουν δεδομένα σχετικά με τους επισκέπτες και να τα προωθούν απευθείας στους λογαριασμούς τους στο Google Analytics.

Επειδή τα δεδομένα δεν κατευθύνονται σε μία άγνωστη τρίτη πηγή, είναι δύσκολο για τους διαχειριστές να συνειδητοποιήσουν ότι ο ιστότοπος έχει παραβιαστεί. Για όσους εξετάζουν τον πηγαίο κώδικα, φαίνεται απλώς σαν η σελίδα να είναι συνδεδεμένη με έναν επίσημο λογαριασμό Google Analytics— μια κοινή πρακτική για τα ηλεκτρονικά καταστήματα. 

Για να καταστήσουν ακόμα πιο δύσκολο τον εντοπισμό της κακόβουλης δραστηριότητας, οι επιτιθέμενοι χρησιμοποίησαν επίσης μια κοινή anti-debugging τεχνική: εάν ένας διαχειριστής ιστοσελίδας αναθεωρήσει τον πηγαίο κώδικα της ιστοσελίδας χρησιμοποιώντας τη λειτουργία προγραμματιστή, τότε ο κακόβουλος κώδικας δεν εκτελείται.

Περίπου 24 ιστοσελίδες παραβιάστηκαν με αυτόν τον τρόπο, μέσα στις οποίες περιλαμβάνονται καταστήματα στην Ευρώπη, τη Βόρεια και τη Νότια Αμερική.

Η AI ξαναγράφει τον χάρτη των τηλεπικοινωνιών: Το 55% της ανάπτυξης από τα data centers

Η AI αλλάζει την αγορά τηλεπικοινωνιακού εξοπλισμού: άνοδος 5%, κυριαρχία των cloud providers και νέες απαιτήσεις για οπτικές ίνες και την Ελλάδα.

Η AI «καταπίνει» οπτική ίνα: Το deal των 80 εκατ. μιλίων και η μεγάλη μάχη των δικτύων στην Ελλάδα

Η συμφωνία Verizon–Corning για 80 εκατ. μίλια ίνας δείχνει πού μεταφέρεται η μάχη της AI και τι αλλάζει για τα ελληνικά δίκτυα FTTH και τις τιμές.