In(ter)ception: Υποκλοπή πληροφοριών και χρημάτων με ένα απλό μήνυμα

Related

Apple: Ο Τιμ Κουκ παραδίδει 4 τρισ. δολάρια κεφαλαιοποίησης μετά από 15 χρόνια

Μετά από 15 χρόνια στο τιμόνι της Apple, ο Τιμ Κουκ αποχωρεί από τη θέση του επικεφαλής της εταιρείας, κλείνοντας μια περίοδο κατά την οποία ο αμερικανικός τεχνολογικός κολοσσός μεταμορφώθηκε σε μία από τις ισχυρότερες και πιο κερδοφόρες εισηγμένες εταιρείες στον κόσμο. Στα 65 του χρόνια, ο Κουκ παραδίδει μια Apple που δεν θυμίζει σε

Επανάσταση στην ηλεκτροκίνηση με τεχνητή νοημοσύνη: Κάνει τις μπαταρίες eco-friendly και εξαφανίζει τη σπατάλη

Η BMW επιστρατεύει την τεχνητή νοημοσύνη για να αλλάξει ριζικά τον τρόπο παραγωγής μπαταριών για τα ηλεκτρικά της αυτοκίνητα. Σε συνεργασία με το Πανεπιστήμιο του Ζάγκρεμπ, ο γερμανικός κολοσσός αναπτύσσει μοντέλα που υπόσχονται ταχύτερη παραγωγή και εντυπωσιακή μείωση της σπατάλης υλικών. Το ερευνητικό πρόγραμμα με την ονομασία «Insight» εστιάζει στη βελτίωση ολόκληρης της αλυσίδας παραγωγής

Η Volkswagen «ποντάρει» στην Κίνα για να κατακτήσει τον κόσμο: Το νέο σχέδιο εξαγωγών για τα ηλεκτρικά της

Η γερμανική αυτοκινητοβιομηχανία αλλάζει στρατηγική και χρησιμοποιεί τα εργοστάσιά της στην Κίνα ως εφαλτήριο για τις αναδυόμενες αγορές, αντιμετωπίζοντας τον σκληρό ανταγωνισμό και την πτώση των κερδών. Η Volkswagen προχωρά σε μια στρατηγική κίνηση ματ, σχεδιάζοντας να αυξήσει τις εξαγωγές ηλεκτρικών οχημάτων που κατασκευάζονται στην Κίνα προς τις αναδυόμενες αγορές. Ο στόχος του ευρωπαϊκού κολοσσού

Phishing: Προειδοποίηση για 26 ψεύτικες crypto wallet εφαρμογές στο App Store

Πλήθος κακόβουλων εφαρμογών που μιμούνται αυθεντικά crypto wallets στο App Store της Apple εντόπισε Kaspersky Threat Research, το τμήμα ερευνών της εταιρείας κυβερνοασφάλειας. Με το άνοιγμά τους, οι εφαρμογές ανακατευθύνουν τους χρήστες σε σελίδες phishing που υποδύονται το App Store και εγκαθιστούν τροποποιημένες (trojanized) εκδόσεις wallets, μέσω των οποίων οι δράστες μπορούν να κλέψουν κρυπτονομίσματα. Σύμφωνα

PlayStation: Τέλος το chat χωρίς επιβεβαίωση ηλικίας – Οι νέοι κανόνες της Sony για την ασφάλεια

Μια δομική αλλαγή στον τρόπο που επικοινωνούν οι παίκτες μέσω του PlayStation φέρνει η Sony Interactive Entertainment. Στο πλαίσιο των αυστηρότερων κανονισμών για την προστασία των ανηλίκων, η εταιρεία εισάγει υποχρεωτική επαλήθευση ηλικίας για τη χρήση των λειτουργιών επικοινωνίας. Η κίνηση αυτή ευθυγραμμίζεται με τη γενικότερη τάση της βιομηχανίας του gaming και των social media

Siemens και Nvidia φέρνουν ανθρωποειδή ρομπότ στα εργοστάσια

FORTUNE GREECE 21/04/2026, 18:00 SHARE Siemens και Nvidia δοκίμασαν με επιτυχία ένα ανθρωποειδές ρομπότ σε πραγματικό εργοστάσιο, φέρνοντας πιο κοντά το μοντέλο παραγωγής όπου άνθρωποι και μηχανές συνεργάζονται με τη βοήθεια της τεχνητής νοημοσύνης. Siemens και Nvidia δοκιμάζουν ανθρωποειδές ρομπότ σε πραγματικό εργοστάσιο, ανοίγοντας τον δρόμο για AI-driven παραγωγή. Το ρομπότ ολοκλήρωσε πάνω από 90%

Intrum: Η ανάπτυξη και η Τεχνητή Νοημοσύνη στο επίκεντρο των ελληνικών επιχειρήσεων

Mε συγκρατημένη αισιοδοξία και με στόχο την ανάπτυξή τους «βλέπουν» το 2026 οι ελληνικές επιχειρήσεις και αξιοποιούν, με αυξανόμενο ρυθμό, την τεχνολογία και ειδικά την Τεχνητή Νοημοσύνη για να βελτιώσουν την αποτελεσματικότητά τους στη διαχείριση πληρωμών. Όπως επισημαίνεται στην Ευρωπαϊκή Έκθεση Πληρωμών που δημοσιοποίησε σήμερα ο Όμιλος Intrum, στην οποία συμμετέχουν ευρωπαϊκές επιχειρήσεις σε 20

Σφοδρή κριτική από τον Πάβελ Ντουρόφ: «Χακάρεται σε δύο λεπτά» η εφαρμογή επαλήθευσης ηλικίας της ΕΕ

Σφοδρή κριτική από τον Πάβελ Ντουρόφ: «Χακάρεται σε δύο λεπτά» η εφαρμογή επαλήθευσης ηλικίας της ΕΕ FORTUNE GREECE 21/04/2026, 17:31 SHARE Ο Πάβελ Ντουρόφ περιγράφει τη νέα εφαρμογή ως «εργαλείο επιτήρησης» Η νέα εφαρμογή επαλήθευσης ηλικίας της European Commission δέχεται έντονη κριτική για κενά ασφάλειας και ζητήματα ιδιωτικότητας Ειδικοί κυβερνοασφάλειας προειδοποιούν για πιθανούς κινδύνους στη

Τζεφ Μπέζος: Κοντά σε συμφωνία χρηματοδότησης 10 δισ. δολαρίων για το Project Prometheus με αποτίμηση 38 δισ.

Ο Τζεφ Μπέζος βρίσκεται κοντά στην ολοκλήρωση μιας συμφωνίας χρηματοδότησης ύψους 10 δισ. δολαρίων από επενδυτές, με αποτίμηση 38 δισ. δολαρίων για το εργαστήριό του, το οποίο επικεντρώνεται στην ανάπτυξη τεχνητής νοημοσύνης που μπορεί να κατανοεί τον φυσικό κόσμο και να μετασχηματίζει τη μηχανική και τη βιομηχανική παραγωγή. Η εταιρεία, με κωδική ονομασία Project Prometheus

Πρόσκληση σε νέους από τη Snappi για καινοτόμες ιδέες – Το πρώτο hackathon

Η Snappi, η πρώτη ελληνική neobank με άδεια από την Ευρωπαϊκή Κεντρική Τράπεζα (ΕΚΤ), και το Fintech & AI Lab της, ανακοινώνουν το πρώτο τους hackathon, ως μέρος της πρωτοβουλίας ‘Snappi Solves & Creates’. Η  πρώτη διοργάνωση εστιάζει σε μία βαθιά ανθρώπινη πρόκληση: τη μείωση του χρηματοοικονομικού άγχους και την καλύτερη κατανόηση και διαχείριση της οικονομικής καθημερινότητας.   «Μερικές φορές οι λύσεις είναι απλές – απλά δεν τις

Κίνδυνος από 26 ψεύτικες crypto wallet εφαρμογές στο App Store

Πλήθος κακόβουλων εφαρμογών που μιμούνται αυθεντικά crypto wallets στο App Store της Apple εντόπισε η Kaspersky Threat Research. Με το άνοιγμά τους, οι εφαρμογές ανακατευθύνουν τους χρήστες σε σελίδες phishing που υποδύονται το App Store και εγκαθιστούν τροποποιημένες (trojanized) εκδόσεις wallets, μέσω των οποίων οι δράστες μπορούν να κλέψουν κρυπτονομίσματα. Σύμφωνα με την Kaspersky, η

Flip – Νέα εποχή στο refurbished!

Η σύγχρονη αγορά ηλεκτρονικών ειδών διέρχεται μια περίοδο δομικού ανασχηματισμού, όπου η παραδοσιακή γραμμική κατανάλωση παραχωρεί τη θέση της σε πιο βιώσιμα και οικονομικά ορθολογικά μοντέλα διαχείρισης πόρων. Στο νέο επεισόδιο των SmartTalks, η Χρυσάνθη Βαλιανάτου, Country Manager της Flip, αναλύει πώς η κατηγορία των ανακατασκευασμένων συσκευών γεφυρώνει το χάσμα ανάμεσα στην ασφάλεια του καινούργιου

Share

Ερευνητές της εταιρείας ασφαλείας ESET εντόπισαν στοχευμένες κυβερνοεπιθέσεις που πραγματοποιήθηκαν μέσω μηνυμάτων στο LinkedIn, που εκτός από την κατασκοπεία προς εταιρείες του αεροδιαστημικού και του αμυντικού τομέα, είχαν στόχο και το οικονομικό όφελος.

Οι συγκεκριμένες κυβερνοεπιθέσεις διακρίνονται για τη χρήση τεχνικών spearphishing και την ικανότητά τους να χρησιμοποιούν εντυπωσιακές μεθόδους προκειμένου να μη γίνουν αντιληπτές. Οι ερευνητές της ESET ονόμασαν τη συγκεκριμένη επιχείρηση In(ter)ception με βάση δείγμα σχετικού κακόβουλου λογισμικού που φέρει το όνομα Inception.dll.

Οι επιθέσεις που μελέτησε η ομάδα επιστημόνων της ESET ξεκινούσαν με ένα απλό μήνυμα στο LinkedIn. «Το μήνυμα αφορούσε σε αρκετά αληθοφανή προσφορά εργασίας και φαινομενικά προερχόταν από γνωστή εταιρεία σε σχετικό τομέα. Φυσικά, το προφίλ στο LinkedIn ήταν ψεύτικο και τα αρχεία που στάλθηκαν ήταν κακόβουλα» σχολιάζει ο Dominik Breitenbacher, ο ερευνητής κακόβουλου λογισμικού της ESET που ανέλυσε το malware και ηγήθηκε της έρευνας.

Τα κακόβουλα αρχεία στάλθηκαν μέσω μηνυμάτων LinkedIn ή μέσω email που περιείχε σύνδεσμο στο OneDrive. Για τη δεύτερη περίπτωση, οι εισβολείς δημιούργησαν λογαριασμούς email που αντιστοιχούσαν στους ψεύτικους λογαριασμούς του LinkedIn.

Μόλις ο παραλήπτης άνοιγε το αρχείο, εμφανιζόταν ένα φαινομενικά αθώο έγγραφο PDF με πληροφορίες για τη μισθοδοσία που αφορούσε στην ψεύτικη προσφορά εργασίας. Εν τω μεταξύ, κακόβουλο λογισμικό είχε ήδη εγκατασταθεί σιωπηλά στον υπολογιστή του θύματος. Με αυτόν τον τρόπο, οι επιτιθέμενοι κατάφερναν να αποκτήσουν αρχική πρόσβαση και διαρκή παρουσία στο σύστημα του παραλήπτη.

Στη συνέχεια, οι εισβολείς πραγματοποιούσαν μια σειρά βημάτων τα οποία περιγράφουν οι ερευνητές της ESET στο White Paper με τίτλο “Επιχείρηση In(ter)ception: Στοχευμένες επιθέσεις εναντίον Ευρωπαϊκών εταιρειών του αεροδιαστημικού και αμυντικού τομέα”. Κάποια από τα εργαλεία που χρησιμοποίησαν οι κυβερνοεγκληματίες ήταν προσαρμοσμένο κακόβουλο λογισμικό πολλαπλού επιπέδου που συχνά εμφανιζόταν ως νόμιμο λογισμικό, καθώς και τροποποιημένες εκδόσεις εργαλείων ανοιχτού κώδικα. Επιπλέον, οι κυβερνοεγκληματίες αξιοποίησαν τεχνικές “living-off-the-land”, δηλαδή χρήση προ-εγκατεστημένων βοηθητικών εργαλείων των Windows για την εκτέλεση κακόβουλων λειτουργιών.

«Οι επιθέσεις που ερευνήσαμε έφεραν όλα τα στοιχεία μιας επίθεσης με στόχο την κατασκοπεία, με αρκετές ενδείξεις να υποδηλώνουν πιθανή σύνδεση με τη διάσημη ομάδα κυβερνοεγκληματιών Lazarus. Ωστόσο, ούτε η ανάλυση του κακόβουλου λογισμικού ούτε η έρευνα μάς επέτρεψαν να αποκτήσουμε μια εικόνα για τα αρχεία στα οποία στόχευαν οι εισβολείς» σχολιάζει ο Breitenbacher.

Εκτός από την κατασκοπεία, οι ερευνητές της ESET εντόπισαν στοιχεία που τεκμηριώνουν ότι οι εισβολείς προσπάθησαν να χρησιμοποιήσουν τους παραβιασμένους λογαριασμούς για να αποσπάσουν χρήματα από άλλες εταιρείες.

Στο ηλεκτρονικό ταχυδρομείο του θύματος, οι εισβολείς εντόπισαν emails που είχε ανταλλάξει το θύμα με πελάτη του σχετικά με ένα τιμολόγιο που βρισκόταν σε εκκρεμότητα. Οι κυβερνοεγκληματίες παρακολούθησαν τη συζήτηση και προέτρεψαν τον πελάτη να αποπληρώσει το τιμολόγιο – φυσικά, τα χρήματα θα κατέληγαν σε τραπεζικό λογαριασμό των κυβερνοεγκληματιών. Ευτυχώς, ο πελάτης της εταιρείας θύματος υποψιάστηκε ότι κάτι δεν πήγαινε καλά και επικοινώνησε με το θύμα αποτρέποντας έτσι την κυβερνοεπίθεση.

«Η συγκεκριμένη κυβερνοεπίθεση για προσπορισμό χρηματικού οφέλους μέσω της πρόσβασης στο δίκτυο του θύματος θα πρέπει να λειτουργήσει ως ακόμα ένα κίνητρο για να εφαρμόζουμε όλοι ισχυρά συστήματα προστασίας κατά των εισβολέων και για να εκπαιδεύουν οι εταιρείες τους εργαζόμενούς τους σε θέματα κυβερνοασφάλειας. Μια τέτοια εκπαίδευση θα μπορούσε να βοηθήσει τους εργαζομένους να αναγνωρίζουν λιγότερο γνωστές τεχνικές κοινωνικής μηχανικής, όπως αυτές που χρησιμοποιήθηκαν στην Επιχείρηση In(ter)ception», καταλήγει ο Breitenbacher.

Η κακόβουλη επιχείρηση πραγματοποιήθηκε από το Σεπτέμβριο έως το Δεκέμβριο του 2019.

Ενόρκοι στις ΗΠΑ: Η Meta έβλαψε συνειδητά την ψυχική υγεία παιδιών

Από&nbspAnna Desmarais&nbsp&&nbspAP Δημοσιεύθηκε 25/03/2026 - 10:16 CET •ανανεώθηκε πριν 15:28 Δικαστήριο στις Ηνωμένες Πολιτείες επέβαλε στη Meta πρόστιμο 375 εκατ. δολαρίων (317 εκατ. ευρώ), αφού έκρινε ότι η πλατφόρμα έβλαψε εν γνώσει της την ψυχική υγεία παιδιών και απέκρυψε πληροφορίες για σεξουαλική εκμετάλλευση ανηλίκων. ΔΙΑΦΉΜΙΣΗ ΔΙΑΦΉΜΙΣΗ Οι ένορκοι έκριναν στην απόφασή τους, που εκδόθηκε την

Απειλεί η δαπάνη ΑΙ της Big Tech την κυριαρχία δεδομένων της Ευρώπης;

Αρκετοί τεχνολογικοί κολοσσοί έχουν ανακοινώσει τα αποτελέσματά τους τις τελευταίες εβδομάδες και έχουν δώσει εκτιμήσεις για τις δαπάνες τους το 2026, μαζί με τις προβλέψεις κορυφαίων αναλυτών. ΔΙΑΦΉΜΙΣΗ ΔΙΑΦΉΜΙΣΗ Το στοιχείο που δείχνει να έχει τραβήξει περισσότερο την προσοχή της Wall Street είναι οι εκτιμώμενες κεφαλαιουχικές δαπάνες (CapEx) για φέτος, οι οποίες συνολικά αντιστοιχούν σε