In(ter)ception: Υποκλοπή πληροφοριών και χρημάτων με ένα απλό μήνυμα

Related

Η Samsung εκθρόνισε την Apple το Q1 2026

Ενώ όλοι οι αναλυτές περίμεναν το 2026 να είναι μια καταστροφική χρονιά για τις πωλήσεις κινητών, το πρώτο τρίμηνο μας επεφύλασσε μια τεράστια έκπληξη. Παρά τις δυσοίωνες προβλέψεις για διψήφια πτώση, η αγορά όχι μόνο άντεξε, αλλά σημείωσε και μια μικρή άνοδο της τάξης του 1%. Η Samsung εκθρόνισε την Apple και επέστρεψε στην κορυφή

Ρομπότ: Οι δυνατότητες σε εργασία, επιχειρήσεις και ζωή

Τα ρομπότ δεν ανήκουν πλέον αποκλειστικά στη σφαίρα της επιστημονικής φαντασίας. Σήμερα, μπορούν να βρίσκονται σε μια αποθήκη που λειτουργεί αδιάκοπα, σε ένα ξενοδοχείο που καθοδηγεί επισκέπτες, σε μια σχολική αίθουσα δίπλα στον εκπαιδευτικό ή ακόμη και σε επιχειρήσεις διάσωσης, εκεί όπου η ανθρώπινη παρουσία είναι δύσκολη ή επικίνδυνη. Η ρομποτική τεχνολογία περνά σταδιακά από

Η Huawei απαντά ευθέως στην πρόκληση του iPhone Ultra

Ξέχνα όσα ήξερες για τα κινητά που απλά διπλώνουν στη μέση. Η Huawei ετοιμάζει κάτι που θυμίζει περισσότερο ένα πανίσχυρο tablet που χωράει στην τσέπη σου παρά ένα παραδοσιακό smartphone. Νέες εικόνες που κυκλοφόρησαν δείχνουν ότι ο Κινεζικός κολοσσός απαντά ευθέως στην πρόκληση του iPhone Ultra, φέρνοντας μια νέα γενιά συσκευών που εστιάζουν στην οριζόντια

Meta: Σε νέα δίκη για «εθισμό» των ανήλικων χρηστών

Αντιμέτωπη με νέες κυρώσεις έρχεται η Meta Platforms, μετά την απόφαση του Ανώτατου Δικαστηρίου της Μασαχουσέτης να δώσει πράσινο φως για εκδίκαση αγωγής με την κατηγορία ότι η εταιρεία σχεδίασε το Instagram με τέτοιο τρόπο ώστε να προκαλεί εθισμό στα παιδιά. Το δικαστήριο έκρινε ότι η εταιρεία δεν προστατεύεται από το περιβόητο Άρθρο 230 της

Γεωργία: Από το διάστημα στο…χωράφι

Σε καταλύτη για τη μετάβαση του αγροτικού τομέα σε μια νέα εποχή διαφάνειας, ακρίβειας και αποδοτικότητας, εξελίσσεται το Εθνικό Πρόγραμμα Μικροδορυφόρων.Συνολικά, 11 ελληνικοί δορυφόροι (εννέα κυβοδορυφόροι και δύο επιχειρησιακοί δορυφόροι ραντάρ) βρίσκονται ήδη σε τροχιά. Και αυτό είναι μόνο η αρχή: από τα τέλη Απριλίου 2026 και μετά, θερμικοί και πολυφασματικοί δορυφόροι θα αρχίσουν να

Ιαπωνία: Πώς η έλλειψη προσωπικού δίνει ώθηση στη «φυσική» Τεχνητή Νοημοσύνη

Με τον φιλόδοξο στόχο να κατακτήσει το 30% της παγκόσμιας αγοράς έως το 2040, το Τόκιο ηγείται της ανάπτυξης της «φυσικής» Τεχνητής Νοημοσύνης. της Catherina Gioino Η Ιαπωνία βρίσκεται αντιμέτωπη με έλλειψη εργατικού δυναμικού. Ο πληθυσμός της μειώθηκε για 14 η διαδοχική χρονιά το 2024, ενώ ο πληθυσμός σε ηλικία εργασίας εκτιμάται ότι θα συρρικνωθεί

Έξυπνα γυαλιά χωρίς οθόνη από την Apple

Μετά από δέκα χρόνια πειραματισμών και την κυκλοφορία του Vision Pro που μάλλον τρόμαξε παρά ενθουσίασε τον κόσμο, η Apple αλλάζει πορεία. Ο Mark Gurman του Bloomberg αποκάλυψε ότι ο κολοσσός από το Cupertino ετοιμάζει κάτι πολύ πιο ανθρώπινο. Η Apple σχεδιάζει έξυπνα γυαλιά χωρίς οθόνη, τα οποία μοιάζουν με κανονικά αξεσουάρ μόδας που θα

Anthropic: Στο «πάγο» το νέο AI μοντέλο λόγω κινδύνων για την κυβερνοασφάλεια

FORTUNE GREECE 13/04/2026, 10:15 SHARE The Anthropic logo appears on a smartphone screen and as the background on a laptop computer screen in this photo illustration in Athens, Greece, on November 12, 2025. Anthropic PBC plans to spend $50 billion to build custom data centers for artificial intelligence work in several US locations, including Texas

Ευρώπη: Χρειάζεται τη δική της τεχνολογία τεχνητής νοημοσύνης

Σαφή προειδοποίηση για τις κυβερνήσεις στην Ευρώπη , για την εξάρτησή τους απο ξένες τεχνολογίες, απηύθυνε ο διευθύνων σύμβουλος της γαλλικής εταιρείας Mistral μιλώντας σε ακροατήριο πολιτικών ιθυνόντων στις Βρυξέλλες. «Χρειαζόμαστε ευρωπαϊκή τεχνητή νοημοσύνη, έστω και μόνο για αμυντικούς σκοπούς», δήλωσε ο Αρτούρ Μενς που υποστήριξε ότι η τεχνητή νοημοσύνη έχει καταστεί εξίσου σημαντική με

Πόσο «έξυπνη» είναι η AI; Οι επιστήμονες αμφισβητούν τα tests

FORTUNE GREECE 12/04/2026, 19:11 SHARE Μια νέα μελέτη αμφισβητεί τον τρόπο που «βαθμολογούμε» την τεχνητή νοημοσύνη, υποστηρίζοντας ότι τα σημερινά tests δεν δείχνουν τι πραγματικά μπορεί να κάνει. Νέα μελέτη δείχνει ότι τα σημερινά benchmarks AI δεν μετρούν αξιόπιστα τις πραγματικές δυνατότητες των μοντέλων. Οι υψηλές βαθμολογίες δεν εξηγούν γιατί ένα μοντέλο αποδίδει καλά ούτε

Διάστημα: Πότε θα πατήσει το Artemis στη Σελήνη; Όλα εξαρτώνται από τον Μπέζος και τον Μασκ

Η αποστολή Artemis II επέστρεψε στη Γη έχοντας ολοκληρώσει την πρώτη πτήση γύρω από τη Σελήνη εδώ και μισό αιώνα. Για τα επόμενα βήματα, όμως, η NASA εξαρτάται από τις διαστημικές εταιρείες του Ιλον Μασκ και του Τζεφ Μπέζος. Ο λόγος είναι ότι η κάψουλα Orion που χρησιμοποιήθηκε στην τελευταία αποστολή δεν είναι σχεδιασμένη για

Tesla: Πρώτη άδεια για «πλήρως αυτόνομη οδήγηση» σε ευρωπαϊκή χώρα

Η Ολλανδία  έγινε την Παρασκευή η πρώτη ευρωπαϊκή χώρα που ανάβει πράσινο φως στο «Full Self Driving» της Tesla, τη λειτουργία αυτόνομης οδήγησης υπό την επίβλεψη του οδηγού, μια εξέλιξη που ίσως ανοίγει τον δρόμο και για την υπόλοιπη ΕΕ. Η ευρεία υιοθέτηση του FSD παίζει κεντρικό ρόλο στη στρατηγική της Tesla –η πορεία της

Share

Ερευνητές της εταιρείας ασφαλείας ESET εντόπισαν στοχευμένες κυβερνοεπιθέσεις που πραγματοποιήθηκαν μέσω μηνυμάτων στο LinkedIn, που εκτός από την κατασκοπεία προς εταιρείες του αεροδιαστημικού και του αμυντικού τομέα, είχαν στόχο και το οικονομικό όφελος.

Οι συγκεκριμένες κυβερνοεπιθέσεις διακρίνονται για τη χρήση τεχνικών spearphishing και την ικανότητά τους να χρησιμοποιούν εντυπωσιακές μεθόδους προκειμένου να μη γίνουν αντιληπτές. Οι ερευνητές της ESET ονόμασαν τη συγκεκριμένη επιχείρηση In(ter)ception με βάση δείγμα σχετικού κακόβουλου λογισμικού που φέρει το όνομα Inception.dll.

Οι επιθέσεις που μελέτησε η ομάδα επιστημόνων της ESET ξεκινούσαν με ένα απλό μήνυμα στο LinkedIn. «Το μήνυμα αφορούσε σε αρκετά αληθοφανή προσφορά εργασίας και φαινομενικά προερχόταν από γνωστή εταιρεία σε σχετικό τομέα. Φυσικά, το προφίλ στο LinkedIn ήταν ψεύτικο και τα αρχεία που στάλθηκαν ήταν κακόβουλα» σχολιάζει ο Dominik Breitenbacher, ο ερευνητής κακόβουλου λογισμικού της ESET που ανέλυσε το malware και ηγήθηκε της έρευνας.

Τα κακόβουλα αρχεία στάλθηκαν μέσω μηνυμάτων LinkedIn ή μέσω email που περιείχε σύνδεσμο στο OneDrive. Για τη δεύτερη περίπτωση, οι εισβολείς δημιούργησαν λογαριασμούς email που αντιστοιχούσαν στους ψεύτικους λογαριασμούς του LinkedIn.

Μόλις ο παραλήπτης άνοιγε το αρχείο, εμφανιζόταν ένα φαινομενικά αθώο έγγραφο PDF με πληροφορίες για τη μισθοδοσία που αφορούσε στην ψεύτικη προσφορά εργασίας. Εν τω μεταξύ, κακόβουλο λογισμικό είχε ήδη εγκατασταθεί σιωπηλά στον υπολογιστή του θύματος. Με αυτόν τον τρόπο, οι επιτιθέμενοι κατάφερναν να αποκτήσουν αρχική πρόσβαση και διαρκή παρουσία στο σύστημα του παραλήπτη.

Στη συνέχεια, οι εισβολείς πραγματοποιούσαν μια σειρά βημάτων τα οποία περιγράφουν οι ερευνητές της ESET στο White Paper με τίτλο “Επιχείρηση In(ter)ception: Στοχευμένες επιθέσεις εναντίον Ευρωπαϊκών εταιρειών του αεροδιαστημικού και αμυντικού τομέα”. Κάποια από τα εργαλεία που χρησιμοποίησαν οι κυβερνοεγκληματίες ήταν προσαρμοσμένο κακόβουλο λογισμικό πολλαπλού επιπέδου που συχνά εμφανιζόταν ως νόμιμο λογισμικό, καθώς και τροποποιημένες εκδόσεις εργαλείων ανοιχτού κώδικα. Επιπλέον, οι κυβερνοεγκληματίες αξιοποίησαν τεχνικές “living-off-the-land”, δηλαδή χρήση προ-εγκατεστημένων βοηθητικών εργαλείων των Windows για την εκτέλεση κακόβουλων λειτουργιών.

«Οι επιθέσεις που ερευνήσαμε έφεραν όλα τα στοιχεία μιας επίθεσης με στόχο την κατασκοπεία, με αρκετές ενδείξεις να υποδηλώνουν πιθανή σύνδεση με τη διάσημη ομάδα κυβερνοεγκληματιών Lazarus. Ωστόσο, ούτε η ανάλυση του κακόβουλου λογισμικού ούτε η έρευνα μάς επέτρεψαν να αποκτήσουμε μια εικόνα για τα αρχεία στα οποία στόχευαν οι εισβολείς» σχολιάζει ο Breitenbacher.

Εκτός από την κατασκοπεία, οι ερευνητές της ESET εντόπισαν στοιχεία που τεκμηριώνουν ότι οι εισβολείς προσπάθησαν να χρησιμοποιήσουν τους παραβιασμένους λογαριασμούς για να αποσπάσουν χρήματα από άλλες εταιρείες.

Στο ηλεκτρονικό ταχυδρομείο του θύματος, οι εισβολείς εντόπισαν emails που είχε ανταλλάξει το θύμα με πελάτη του σχετικά με ένα τιμολόγιο που βρισκόταν σε εκκρεμότητα. Οι κυβερνοεγκληματίες παρακολούθησαν τη συζήτηση και προέτρεψαν τον πελάτη να αποπληρώσει το τιμολόγιο – φυσικά, τα χρήματα θα κατέληγαν σε τραπεζικό λογαριασμό των κυβερνοεγκληματιών. Ευτυχώς, ο πελάτης της εταιρείας θύματος υποψιάστηκε ότι κάτι δεν πήγαινε καλά και επικοινώνησε με το θύμα αποτρέποντας έτσι την κυβερνοεπίθεση.

«Η συγκεκριμένη κυβερνοεπίθεση για προσπορισμό χρηματικού οφέλους μέσω της πρόσβασης στο δίκτυο του θύματος θα πρέπει να λειτουργήσει ως ακόμα ένα κίνητρο για να εφαρμόζουμε όλοι ισχυρά συστήματα προστασίας κατά των εισβολέων και για να εκπαιδεύουν οι εταιρείες τους εργαζόμενούς τους σε θέματα κυβερνοασφάλειας. Μια τέτοια εκπαίδευση θα μπορούσε να βοηθήσει τους εργαζομένους να αναγνωρίζουν λιγότερο γνωστές τεχνικές κοινωνικής μηχανικής, όπως αυτές που χρησιμοποιήθηκαν στην Επιχείρηση In(ter)ception», καταλήγει ο Breitenbacher.

Η κακόβουλη επιχείρηση πραγματοποιήθηκε από το Σεπτέμβριο έως το Δεκέμβριο του 2019.

Ενόρκοι στις ΗΠΑ: Η Meta έβλαψε συνειδητά την ψυχική υγεία παιδιών

Από&nbspAnna Desmarais&nbsp&&nbspAP Δημοσιεύθηκε 25/03/2026 - 10:16 CET •ανανεώθηκε πριν 15:28 Δικαστήριο στις Ηνωμένες Πολιτείες επέβαλε στη Meta πρόστιμο 375 εκατ. δολαρίων (317 εκατ. ευρώ), αφού έκρινε ότι η πλατφόρμα έβλαψε εν γνώσει της την ψυχική υγεία παιδιών και απέκρυψε πληροφορίες για σεξουαλική εκμετάλλευση ανηλίκων. ΔΙΑΦΉΜΙΣΗ ΔΙΑΦΉΜΙΣΗ Οι ένορκοι έκριναν στην απόφασή τους, που εκδόθηκε την

Απειλεί η δαπάνη ΑΙ της Big Tech την κυριαρχία δεδομένων της Ευρώπης;

Αρκετοί τεχνολογικοί κολοσσοί έχουν ανακοινώσει τα αποτελέσματά τους τις τελευταίες εβδομάδες και έχουν δώσει εκτιμήσεις για τις δαπάνες τους το 2026, μαζί με τις προβλέψεις κορυφαίων αναλυτών. ΔΙΑΦΉΜΙΣΗ ΔΙΑΦΉΜΙΣΗ Το στοιχείο που δείχνει να έχει τραβήξει περισσότερο την προσοχή της Wall Street είναι οι εκτιμώμενες κεφαλαιουχικές δαπάνες (CapEx) για φέτος, οι οποίες συνολικά αντιστοιχούν σε