Νέος τρόπος κλοπής στοιχείων πληρωμής μέσω δημοφιλούς υπηρεσίας web analytics

Related

Huawei: Έχει λύση για να φτάσει τα κορυφαία τσιπ

Λύση που θα της επιτρέψει να κατασκευάζει τσιπ εφάμιλλα με τα κορυφαία προϊόντα που κατασκευάζονται από την Intel και άλλες παγκόσμιες εταιρείες δήλωσε ότι αναπτύσσει η Huawei Technologies, η οποία θα είναι έτοιμη έως το 2031, σε μια προσπάθεια να ξεπεράσει τα εμπόδια τεχνολογίας ημιαγωγών στις ΗΠΑ. Η Huawei ανακοίνωσε ότι η προσέγγισή της θα

ΕΚΤ: Καμπανάκι στις τράπεζες λόγω του Mythos

Να διορθώσουν τα ελαττώματα που αποκάλυψαν τα τελευταία μοντέλα AI καλεί τις τράπεζες η Ευρωπαϊκή Κεντρική Τράπεζα (ΕΚΤ), με την εποπτική αρχή να τονίζει τη σοβαρότητα των κινδύνων για το χρηματοπιστωτικό σύστημα. Οι ρυθμιστικές αρχές, συμπεριλαμβανομένης της ΕΚΤ, σπεύδουν να αντιμετωπίσουν τους κινδύνους που ενδέχεται να ενέχουν το Mythos και άλλα προηγμένα μοντέλα τεχνητής νοημοσύνης.

Ενώ όλοι επενδύουν στο AI, η Nintendo συνεχίζει με Super Mario και Zelda

FORTUNE GREECE 25/05/2026, 20:57 SHARE Η Nintendo καταγράφει άνοδο στη μετοχή της την ώρα που οι επενδυτές δείχνουν σημάδια κόπωσης από το AI hype, στρεφόμενοι ξανά σε εταιρείες με πιο παραδοσιακό επιχειρηματικό μοντέλο. Η Nintendo σημείωσε ισχυρή άνοδο στο χρηματιστήριο εν μέσω μεταστροφής επενδυτών μακριά από τις AI μετοχές. Αναλυτές εκτιμούν ότι η αγορά αρχίζει

Κρις Όλαφ (Anthropic): Ζητά από τις κυβερνήσεις να ελέγξουν την Τεχνητή Νοημοσύνη

Η ανάπτυξη της τεχνητής νοημοσύνης δεν μπορεί να αφεθεί στα χέρια των εταιρειών τεχνολογίας, παραδέχεται ο συνιδρυτής της Anthropic Κρις Όλαφ, ζητώντας την παρέμβαση των κυβερνήσεων, της κοινωνίας των πολιτών και των θρησκευτικών ηγετών. Μιλώντας στην εκδήλωση παρουσίασης της πρώτης εγκυκλίου του πάπα Λέοντα, η οποία προειδοποιεί για τους κινδύνους της τεχνητής νοημοσύνης, ο Όλαφ

Πώς ένα ηλιακό έγκαυμα μπορεί να αλλάξει το μέλλον της ενέργειας

Μια νέα τεχνολογία αποθήκευσης ηλιακής ενέργειας, εμπνευσμένη από τον τρόπο με τον οποίο το ανθρώπινο DNA αντιδρά στα ηλιακά εγκαύματα, φέρνει τους επιστήμονες πιο κοντά σε ένα φιλόδοξο όραμα: την αποθήκευση θερμότητας για μήνες ή ακόμη και χρόνια χωρίς μπαταρίες και χωρίς εκπομπές. Για τους περισσότερους ανθρώπους, ένα ηλιακό έγκαυμα σημαίνει απλώς αντηλιακό, κοκκινισμένο δέρμα

Τεχνητή νοημοσύνη: Αυστηρές ρυθμίσεις και περιορισμούς στη χρήση της για πολεμικούς σκοπούς, ζητά ο Πάπας Λέων

Σε «αφοπλισμό» της τεχνητής νοημοσύνης,  μέσω αυστηρής ρύθμισης και περιορισμών στη χρήση της για πολεμικούς σκοπούς, κάλεσε ο Πάπας Λέων,  προειδοποιώντας παράλληλα για τους κινδύνους μιας τεχνολογικής επανάστασης που καθοδηγείται από την «ειδωλολατρία του κέρδους». Στην πρώτη του εγκύκλιο από την ανάληψή του στο παπικό αξίωμα πέρυσι, ο γεννημένος στις ΗΠΑ Πάπας προειδοποιεί ότι οι

Γιατί το gaming γίνεται όλο και πιο ακριβό

FORTUNE GREECE 25/05/2026, 18:32 SHARE Από τις κονσόλες και τα video games μέχρι τις συνδρομές και τα PC components, οι αυξήσεις τιμών χτυπούν πλέον σχεδόν κάθε κομμάτι της gaming βιομηχανίας. Και όσο το AI boom πιέζει την παγκόσμια αγορά ημιαγωγών και τα budgets των AAA τίτλων εκτοξεύονται, το άλλοτε «προσιτό» χόμπι γίνεται ολοένα και πιο

Vodafone Business: Ολοκληρωμένες λύσεις κυβερνοασφάλειας για τις σύγχρονες ανάγκες των επιχειρήσεων 

Πρόσθεσε το Newsbeast στις προτεινόμενες πηγές σου στη Google Tο Vodafone Business δημιούργησε ένα ολοκληρωμένο χαρτοφυλάκιο εταιρικών λύσεων κυβερνοασφάλειας που συμβάλλουν στην προστασία από κακόβουλες επιθέσεις σε κινητά ή υπολογιστές, εταιρικά δίκτυα και εφαρμογές cloud. Έτσι, σε συνδυασμό με εξειδικευμένες συμβουλευτικές υπηρεσίες, κάθε επιχείρηση, ανεξαρτήτως μεγέθους, μπορεί να βρει και να εγκαταστήσει εύκολα και απλά

Το 51% των Ελλήνων ταξιδιωτών σχεδιάζει road trips – Πώς το AI αλλάζει τις ενοικιάσεις αυτοκινήτων

Πρόσθεσε το Newsbeast στις προτεινόμενες πηγές σου στη Google Η τεχνητή νοημοσύνη μπαίνει πλέον όλο και πιο βαθιά στον τρόπο με τον οποίο οργανώνουμε τα ταξίδια μας, αλλάζοντας όχι μόνο την αναζήτηση προορισμών και καταλυμάτων, αλλά και πιο πρακτικά στάδια της εμπειρίας, όπως η ενοικίαση αυτοκινήτου. Σε μια περίοδο που τα road trips κερδίζουν έδαφος

realme 16 5G: Το Νέο Smartphone για Κορυφαία Πορτρέτα και Selfies με AI Portrait Master

Η realme, παρουσιάζει το νέο realme 16 5G, ένα smartphone σχεδιασμένο για τη νέα γενιά creators που αγαπά τη portrait φωτογραφία, τα social media και το καθημερινό visual storytelling. Με dual 50MP AI κάμερες, προηγμένες δυνατότητες selfie και μεγάλη μπαταρία 7000mAh, το realme 16 5G φέρνει premium εμπειρία στη μεσαία κατηγορία. AI Portrait Master με

«Τεχνητή Νοημοσύνη για Όλους»: Κατεβάστε δωρεάν τον νέο ψηφιακό οδηγό για σωστή χρήση της AI στην εργασία και τη ζωή

Πρόσθεσε το Newsbeast στις προτεινόμενες πηγές σου στη Google Η Τεχνητή Νοημοσύνη παύει να είναι ένα άπιαστο σενάριο επιστημονικής φαντασίας και γίνεται καθημερινό εργαλείο για κάθε πολίτη. Ο νέος, καινοτόμος οδηγός «Τεχνητή Νοημοσύνη για Όλους» είναι πλέον διαθέσιμος εντελώς δωρεάν, μέσα από τη νέα ψηφιακή πύλη της Ειδικής Γραμματείας. Πρόκειται για μια σπουδαία σύμπραξη κορυφαίων

Oppo Find X9 Ultra Review: Μαθήματα φωτογραφίας

Το Oppo Find X9 Ultra δεν είναι ένα συνηθισμένο smartphone γενικής χρήσης. Είναι ένα εξειδικευμένο εργαλείο φωτογράφησης, που σου επιτρέπει να κάνεις και τηλεφωνικές κλήσεις. Ένα ultra flagship μοντέλο με ξεκάθαρη ταυτότητα, σχεδιασμένο για εκείνους που έχουν τη mobile φωτογραφία ως βασική επιδίωξη και όχι ως πρακτική διευκόλυνση. Συνδυάζοντας κορυφαίες προδιαγραφές hardware με έναν σχεδιασμό

Share

Οι ερευνητές της Kaspersky ανακάλυψαν μια νέα τεχνική για την κλοπή στοιχείων πληρωμής των χρηστών σε ιστοσελίδων ηλεκτρονικών αγορών— ένα είδος επίθεσης γνωστής ως web skimming.

Με την εγγραφή τους σε λογαριασμούς του Google Analytics και την εισαγωγή του κώδικα παρακολούθησης αυτών των λογαριασμών στον πηγαίο κώδικα των ιστότοπων, οι εισβολείς μπορούν να συλλέξουν τα στοιχεία της πιστωτικής κάρτας των χρηστών. Περίπου 24 διαδικτυακά καταστήματα σε όλο τον κόσμο τέθηκαν σε κίνδυνο από τη χρήση αυτής της μεθόδου.

Το web skimming είναι μια δημοφιλής πρακτική που χρησιμοποιείται από τους επιτιθέμενους για να κλέψουν τα στοιχεία της πιστωτικής κάρτας των χρηστών από τις σελίδες πληρωμής των ηλεκτρονικών καταστημάτων, όπου οι επιτιθέμενοι εισάγουν κομμάτια του κώδικα στον πηγαίο κώδικα της ιστοσελίδας. Αυτός ο κακόβουλος κώδικας συλλέγει στη συνέχεια τα δεδομένα που εισάγονται από τους επισκέπτες της ιστοσελίδας (π.χ. στοιχεία σύνδεσης λογαριασμών πληρωμών ή αριθμούς πιστωτικών καρτών) και αποστέλλει τα δεδομένα που συλλέγονται στη διεύθυνση που καθορίζεται από τους εισβολείς στον κακόβουλο κώδικα. Συχνά, για να αποκρύψουν το γεγονός ότι η ιστοσελίδα έχει παραβιαστεί, οι εισβολείς καταχωρούν domains με ονόματα που μοιάζουν με δημοφιλείς υπηρεσίες web analytics, όπως το Google Analytics. Με αυτόν τον τρόπο, όταν εισάγουν τον κακόβουλου κώδικα, είναι πιο δύσκολο για τον διαχειριστή του ιστότοπου να γνωρίζει ότι ο ιστότοπος έχει παραβιαστεί. Για παράδειγμα, ένας ιστότοπος με το όνομα “googlc-analytics[.]com” είναι εύκολο να θεωρηθεί νόμιμος χωρίς να κινήσει υποψίες.

Πρόσφατα, ωστόσο, οι ερευνητές της Kaspersky ανακάλυψαν μια προηγουμένως άγνωστη τεχνική για την πραγματοποίηση επιθέσεων web skimming. Αντί να ανακατευθύνουν τα δεδομένα σε πηγές τρίτων, τα ανακατευθύνουν σε επίσημους λογαριασμούς Google Analytics. Μόλις οι επιτιθέμενοι καταχώρησαν τους λογαριασμούς τους στο Google Analytics, το μόνο που έπρεπε να κάνουν ήταν να ρυθμίσουν τις παραμέτρους παρακολούθησης των λογαριασμών για να λάβουν ένα αναγνωριστικό παρακολούθησης. Στη συνέχεια, εισήγαγαν τον κακόβουλο κώδικα μαζί με το αναγνωριστικό παρακολούθησης στον πηγαίο κώδικα της ιστοσελίδας, επιτρέποντάς τους να συλλέγουν δεδομένα σχετικά με τους επισκέπτες και να τα προωθούν απευθείας στους λογαριασμούς τους στο Google Analytics.

Επειδή τα δεδομένα δεν κατευθύνονται σε μία άγνωστη τρίτη πηγή, είναι δύσκολο για τους διαχειριστές να συνειδητοποιήσουν ότι ο ιστότοπος έχει παραβιαστεί. Για όσους εξετάζουν τον πηγαίο κώδικα, φαίνεται απλώς σαν η σελίδα να είναι συνδεδεμένη με έναν επίσημο λογαριασμό Google Analytics— μια κοινή πρακτική για τα ηλεκτρονικά καταστήματα. 

Για να καταστήσουν ακόμα πιο δύσκολο τον εντοπισμό της κακόβουλης δραστηριότητας, οι επιτιθέμενοι χρησιμοποίησαν επίσης μια κοινή anti-debugging τεχνική: εάν ένας διαχειριστής ιστοσελίδας αναθεωρήσει τον πηγαίο κώδικα της ιστοσελίδας χρησιμοποιώντας τη λειτουργία προγραμματιστή, τότε ο κακόβουλος κώδικας δεν εκτελείται.

Περίπου 24 ιστοσελίδες παραβιάστηκαν με αυτόν τον τρόπο, μέσα στις οποίες περιλαμβάνονται καταστήματα στην Ευρώπη, τη Βόρεια και τη Νότια Αμερική.

Τι λέει ο Σαμ Άλτμαν στη δίκη του Έλον Μασκ κατά της OpenAI

Ο διευθύνων σύμβουλος της OpenAI, Σαμ Άλτμαν, ανέβηκε την Τρίτη στο βήμα του μάρτυρα για να υπερασπιστεί το επαγγελματικό του έργο σε μια δίκη (πηγή στα Αγγλικά) που τον φέρνει αντιμέτωπο με τον Έλον Μασκ, αντικρούοντας καταθέσεις που δυσφημούσαν την ηγεσία του σε μια κρίσιμη περίοδο για τη δημιουργό του ChatGPT. ΔΙΑΦΉΜΙΣΗ ΔΙΑΦΉΜΙΣΗ Η δίκη

Ενόρκοι στις ΗΠΑ: Η Meta έβλαψε συνειδητά την ψυχική υγεία παιδιών

Από&nbspAnna Desmarais&nbsp&&nbspAP Δημοσιεύθηκε 25/03/2026 - 10:16 CET •ανανεώθηκε πριν 15:28 Δικαστήριο στις Ηνωμένες Πολιτείες επέβαλε στη Meta πρόστιμο 375 εκατ. δολαρίων (317 εκατ. ευρώ), αφού έκρινε ότι η πλατφόρμα έβλαψε εν γνώσει της την ψυχική υγεία παιδιών και απέκρυψε πληροφορίες για σεξουαλική εκμετάλλευση ανηλίκων. ΔΙΑΦΉΜΙΣΗ ΔΙΑΦΉΜΙΣΗ Οι ένορκοι έκριναν στην απόφασή τους, που εκδόθηκε την