Νέος τρόπος κλοπής στοιχείων πληρωμής μέσω δημοφιλούς υπηρεσίας web analytics

Related

Χουάνγκ (Nvidia): Υπέρ των ανοιχτών μοντέλων στην τεχνητή νοημοσύνη

«Τα ανοιχτά μοντέλα [τεχνητής νοημοσύνης] ενισχύουν την ασφάλεια και την κυβερνοασφάλεια, επιταχύνουν την καινοτομία και τη διάδοση, και εξασφαλίζουν την κυριαρχία», έγραψε ο Τζένσεν Χουάνγκ της Nvidia στην πρώτη του ανάρτηση στο X. Με την ανάρτησή του ο επικεφαλής της Nvidia υποστηρίζει τις θέσεις που συμμερίζονται 25 μεγάλες εταιρείες όπως οι Nvidia, η Microsoft και

Γαλλία: Στην κούρσα για την ανάπτυξη data centers

Η ανάπτυξη κέντρων δεδομένων στη Γαλλία θα αντιπροσώπευε επένδυση 210 δισεκατομμυρίων ευρώ έως το 2035, τονίζεται σε σχετική μελέτη. Ωστόσο, η  γαλλική Le Monde, που παρουσιάζει τη μελέτη, αναφέρει ότι οι τοπικές διαμαρτυρίες πολλαπλασιάζονται εναντιον αυτών των ενεργοβόρων υποδομών που δημιουργούν λίγες θέσεις εργασίας. «Το παράθυρο ευκαιρίας είναι ανοιχτό, αλλά απαιτεί ταχεία και συνεπή εκτέλεση»

ΗΠΑ και Κίνα συγκρούονται για την Τεχνητή Νοημοσύνη – Σε κίνδυνο η συνεργασία για την ασφάλεια

Οι αμερικανικές απειλές για κυρώσεις κατά κινεζικών εταιρειών AI εντείνουν τον τεχνολογικό ανταγωνισμό, την ώρα που οι ειδικοί προειδοποιούν ότι τα ισχυρότερα μοντέλα απαιτούν κοινούς κανόνες ασφαλείας. Οι ΗΠΑ κατηγορούν την κινεζική Moonshot AI ότι χρησιμοποίησε τεχνολογία της Anthropic για την ανάπτυξη του μοντέλου Kimi K3 και εξετάζουν την επιβολή κυρώσεων. Η κλιμάκωση της αντιπαράθεσης

Λευκές Περιοχές: Νέες ψηφιακές υποδομές επεκτείνουν την τηλεοπτική κάλυψη σε ορεινές, νησιωτικές και ακριτικές περιοχές

Πρόσθεσε το Newsbeast στις προτεινόμενες πηγές σου στη Google Η εγκατάσταση 54 Σταθμών Συμπληρωματικής Κάλυψης αποτελεί την πρώτη φάση του έργου του Υπουργείου Ψηφιακής Διακυβέρνησης και Τεχνητής Νοημοσύνης, που έχει σκοπό τη μείωση του ψηφιακού χάσματος και την ισότιμη πρόσβαση των πολιτών στην ενημέρωση. Ο συνολικός σχεδιασμός προβλέπει μελλοντικά την ανάπτυξη 181 σταθμών σε όλη

AI smartphone: Η νέα μάχη των κινεζικών εταιρειών κινητής

Η κινεζική αγορά smartphone επιχειρεί να επανασχεδιάσει το κινητό τηλέφωνο για την εποχή της τεχνητής νοημοσύνης, με εταιρείες όπως η ZTE, η Honor και η StepFun να παρουσιάζουν νέες συσκευές που ενσωματώνουν AI λειτουργίες στον πυρήνα τους. Η ZTE παρουσίασε στη Σαγκάη το NaviX Ultra, το οποίο χαρακτήρισε ως το πρώτο agentic AI smartphone στον

Τεχνητή νοημοσύνη: Ποιες εταιρείες ξοδεύουν τα περισσότερα σε υποδομές

Η τεχνητή νοημοσύνη μπορεί να τροφοδοτείται από αλγόριθμους, αλλά το μέλλον της διαμορφώνεται ολοένα και περισσότερο από σκυρόδεμα, χάλυβα, ηλεκτρική ενέργεια και πυρίτιο. Πίσω από κάθε chatbot, γεννήτρια εικόνων ή βοηθό τεχνητής νοημοσύνης βρίσκεται μια τεράστια φυσική υποδομή κέντρων δεδομένων, προηγμένων ημιαγωγών, εξοπλισμού δικτύωσης και ενεργοβόρων διακομιστών. Η κατασκευή αυτής της υποδομής έχει γίνει ένας

Τεχνητή Νοημοσύνη: Μπορεί η Κίνα να κυριαρχήσει στην εξαγωγή ΑΙ;

Όταν τα ταξί χωρίς οδηγό αρχίσουν να κυκλοφορούν στα καντόνια της ανατολικής Ελβετίας στις αρχές του επόμενου έτους, ο αόρατος οδηγός τους θα είναι κινεζικός και η…σινική Τεχνητή Νοημοσύνη  θα έχει διαδραματίσει σημαντικό ρόλο, σύμφωνα με δημοσίευμα του Economist. Η PostBus, ελβετική εταιρεία δημόσιων μεταφορών, συνεργάστηκε με την Apollo Go, εταιρεία ρομποταξί που ανήκει στην

FakeHaul: Τι είναι το «ψεύτικο Temu» όπου ψωνίζεις χωρίς να αγοράζεις τίποτα

Ένας μηχανικός λογισμικού της Microsoft δημιούργησε το FakeHaul, ένα e-shop όπου τίποτα δεν πωλείται πραγματικά, με στόχο να προσφέρει στους χρήστες την ψυχολογική ικανοποίηση του online shopping χωρίς να ξοδεύουν χρήματα. Ωστόσο, ειδικοί και κοινότητες ανθρώπων με εθισμό στις αγορές αμφισβητούν αν η ιδέα θεραπεύει ή ενισχύει τη συνήθεια. Το FakeHaul είναι μια νέα «dopamine

Τεχνητή νοημοσύνη: Στην κορυφή των ευρωπαϊκών προτεραιοτήτων

Η Ευρωπαϊκή Ένωση ετοιμάζεται να φέρει για πρώτη φορά την τεχνητή νοημοσύνη στην κορυφή της πολιτικής ατζέντας, με τους ηγέτες των 27 κρατών-μελών να αναμένεται να αφιερώσουν ειδική συζήτηση στο ζήτημα μέχρι το τέλος του έτους. Η κίνηση αυτή σηματοδοτεί ότι η AI αντιμετωπίζεται πλέον στις Βρυξέλλες όχι μόνο ως ρυθμιστικό θέμα, αλλά ως στρατηγική

Google: Ξέχασες τον κωδικό σου; Τώρα θα μπαίνεις στον λογαριασμό με selfie βίντεο

Η Google παρουσίασε το Selfie Video, μια νέα μέθοδο ανάκτησης πρόσβασης σε λογαριασμούς που χρησιμοποιεί σύντομο βίντεο προσώπου και ανάλυση κίνησης, προσθέτοντας ακόμη ένα επίπεδο βιομετρικής ασφάλειας απέναντι σε υποκλοπές, deepfakes και επιθέσεις ταυτοπροσωπίας. Η Google παρουσίασε το Selfie Video, μια νέα μέθοδο σύνδεσης και ανάκτησης λογαριασμού για χρήστες που έχουν ξεχάσει τον κωδικό τους

Τεχνητή Νοημοσύνη: Νέα κόντρα ΗΠΑ-Κίνας για την «απόσταξη» στην ΑΙ

Μέχρι πριν από λίγους μήνες, η λεγόμενη «απόσταξη» (distillation) αποτελούσε μια σχετικά άγνωστη τεχνική στον χώρο της τεχνητής νοημοσύνης, γνωστή κυρίως στους ειδικούς που αναπτύσσουν μεγάλα γλωσσικά μοντέλα, σύμφωνα με δημοσίευμα του CNBC. Σήμερα, όμως, βρίσκεται στο επίκεντρο της παγκόσμιας κούρσας για την AI, με τις Ηνωμένες Πολιτείες να προειδοποιούν ότι επιτρέπει στις κινεζικές εταιρείες

Αγωγή κατά της OpenAI: «Το ChatGPT παραλίγο να μου κοστίσει τη ζωή»

Αγωγή κατά της OpenAI κατέθεσε ένας πάστορας από τη Φλόριντα, υποστηρίζοντας ότι το ChatGPT απέτυχε να αναγνωρίσει τα συμπτώματα πνευμονικής εμβολής και τον αποθάρρυνε από το να αναζητήσει έγκαιρα ιατρική βοήθεια, με αποτέλεσμα να κινδυνεύσει η ζωή του. Ο Scott Winters κατέθεσε αγωγή κατά της OpenAI, υποστηρίζοντας ότι το ChatGPT απέτυχε να αναγνωρίσει έγκαιρα συμπτώματα

Share

Οι ερευνητές της Kaspersky ανακάλυψαν μια νέα τεχνική για την κλοπή στοιχείων πληρωμής των χρηστών σε ιστοσελίδων ηλεκτρονικών αγορών— ένα είδος επίθεσης γνωστής ως web skimming.

Με την εγγραφή τους σε λογαριασμούς του Google Analytics και την εισαγωγή του κώδικα παρακολούθησης αυτών των λογαριασμών στον πηγαίο κώδικα των ιστότοπων, οι εισβολείς μπορούν να συλλέξουν τα στοιχεία της πιστωτικής κάρτας των χρηστών. Περίπου 24 διαδικτυακά καταστήματα σε όλο τον κόσμο τέθηκαν σε κίνδυνο από τη χρήση αυτής της μεθόδου.

Το web skimming είναι μια δημοφιλής πρακτική που χρησιμοποιείται από τους επιτιθέμενους για να κλέψουν τα στοιχεία της πιστωτικής κάρτας των χρηστών από τις σελίδες πληρωμής των ηλεκτρονικών καταστημάτων, όπου οι επιτιθέμενοι εισάγουν κομμάτια του κώδικα στον πηγαίο κώδικα της ιστοσελίδας. Αυτός ο κακόβουλος κώδικας συλλέγει στη συνέχεια τα δεδομένα που εισάγονται από τους επισκέπτες της ιστοσελίδας (π.χ. στοιχεία σύνδεσης λογαριασμών πληρωμών ή αριθμούς πιστωτικών καρτών) και αποστέλλει τα δεδομένα που συλλέγονται στη διεύθυνση που καθορίζεται από τους εισβολείς στον κακόβουλο κώδικα. Συχνά, για να αποκρύψουν το γεγονός ότι η ιστοσελίδα έχει παραβιαστεί, οι εισβολείς καταχωρούν domains με ονόματα που μοιάζουν με δημοφιλείς υπηρεσίες web analytics, όπως το Google Analytics. Με αυτόν τον τρόπο, όταν εισάγουν τον κακόβουλου κώδικα, είναι πιο δύσκολο για τον διαχειριστή του ιστότοπου να γνωρίζει ότι ο ιστότοπος έχει παραβιαστεί. Για παράδειγμα, ένας ιστότοπος με το όνομα “googlc-analytics[.]com” είναι εύκολο να θεωρηθεί νόμιμος χωρίς να κινήσει υποψίες.

Πρόσφατα, ωστόσο, οι ερευνητές της Kaspersky ανακάλυψαν μια προηγουμένως άγνωστη τεχνική για την πραγματοποίηση επιθέσεων web skimming. Αντί να ανακατευθύνουν τα δεδομένα σε πηγές τρίτων, τα ανακατευθύνουν σε επίσημους λογαριασμούς Google Analytics. Μόλις οι επιτιθέμενοι καταχώρησαν τους λογαριασμούς τους στο Google Analytics, το μόνο που έπρεπε να κάνουν ήταν να ρυθμίσουν τις παραμέτρους παρακολούθησης των λογαριασμών για να λάβουν ένα αναγνωριστικό παρακολούθησης. Στη συνέχεια, εισήγαγαν τον κακόβουλο κώδικα μαζί με το αναγνωριστικό παρακολούθησης στον πηγαίο κώδικα της ιστοσελίδας, επιτρέποντάς τους να συλλέγουν δεδομένα σχετικά με τους επισκέπτες και να τα προωθούν απευθείας στους λογαριασμούς τους στο Google Analytics.

Επειδή τα δεδομένα δεν κατευθύνονται σε μία άγνωστη τρίτη πηγή, είναι δύσκολο για τους διαχειριστές να συνειδητοποιήσουν ότι ο ιστότοπος έχει παραβιαστεί. Για όσους εξετάζουν τον πηγαίο κώδικα, φαίνεται απλώς σαν η σελίδα να είναι συνδεδεμένη με έναν επίσημο λογαριασμό Google Analytics— μια κοινή πρακτική για τα ηλεκτρονικά καταστήματα. 

Για να καταστήσουν ακόμα πιο δύσκολο τον εντοπισμό της κακόβουλης δραστηριότητας, οι επιτιθέμενοι χρησιμοποίησαν επίσης μια κοινή anti-debugging τεχνική: εάν ένας διαχειριστής ιστοσελίδας αναθεωρήσει τον πηγαίο κώδικα της ιστοσελίδας χρησιμοποιώντας τη λειτουργία προγραμματιστή, τότε ο κακόβουλος κώδικας δεν εκτελείται.

Περίπου 24 ιστοσελίδες παραβιάστηκαν με αυτόν τον τρόπο, μέσα στις οποίες περιλαμβάνονται καταστήματα στην Ευρώπη, τη Βόρεια και τη Νότια Αμερική.

Μπόνους έως 350.000 € τον χρόνο για εργαζόμενους AI της Samsung

Δημοσιεύθηκε 28/05/2026 - 14:35 CEST Οι εργαζόμενοι που απασχολούνται στα ημιαγωγικά τσιπ τεχνητής νοημοσύνης της Samsung αναμένεται να λάβουν μπόνους περίπου 350.000 ευρώ, έπειτα από συμφωνία συμμετοχής στα κέρδη. ΔΙΑΦΉΜΙΣΗ ΔΙΑΦΉΜΙΣΗ Δύο συνδικάτα της εταιρείας παραγωγής ημιαγωγών, με έδρα την Κορέα, ανέφεραν ότι το 74% των μελών τους, πάνω από 60.000 άτομα, ψήφισαν υπέρ της

Φοιτητές κατασκευάζουν φορετή συσκευή που κινεί χέρια με AI

Δημοσιεύθηκε 23/05/2026 - 9:00 CEST Μια ομάδα φοιτητών δημιούργησε ένα σύστημα τεχνητής νοημοσύνης που μπορεί να καθοδηγεί τις κινήσεις του ανθρώπινου χεριού μέσω ηλεκτρικής διέγερσης των μυών. ΔΙΑΦΉΜΙΣΗ ΔΙΑΦΉΜΙΣΗ Φοιτητές μηχανικής λογισμικού στο Massachusetts Institute of Technology (MIT) στις Ηνωμένες Πολιτείες ανέπτυξαν μια φορητή συσκευή, με την ονομασία Human Operator, συνδυάζοντας μοντέλα τεχνητής νοημοσύνης, κάμερες