In(ter)ception: Υποκλοπή πληροφοριών και χρημάτων με ένα απλό μήνυμα

Related

Apple: Ο νέος διευθύνων σύμβουλος και οι προκλήσεις της επόμενης ημέρας

Δεκαπέντε χρόνια μετά την ανάληψη της ηγεσίας από τον Στιβ Τζομπς, ο Τιμ Κουκ παραδίδει τη θέση του ηγέτη της Apple στον ειδικό για θέματα hardware, Τζον Τέρνους. Η διορισμός σηματοδοτεί μια αλλαγή από την εποχή του Κουκ, που χαρακτηρίστηκε από επιχειρησιακή αποδοτικότητα και παγκόσμιο αντίκτυπο, σε έναν ηγέτη του οποίου η καριέρα έχει ριζώσει

DeepSeek: Νέο μοντέλο ΑΙ σε συνεργασία με Huawei

Εν μέσω ενός ασταμάτητου τεχνολογικού ανταγωνισμού, η κινεζική επιχείρηση τεχνητής νοημοσύνης DeepSeek έσπασε χθες τη σιωπή της, δίνοντας μια πρώτη γεύση από το νέο μοντέλο ΑΙ ονόματι V4. Στο ενισχυμένο «προφιλ» του V4 περιλαμβάνονται βελτιωμένες ικανότητες συλλογισμού και λήψης αποφάσεων. Επιπρόσθετα, ενισχύθηκε η αποτελεσμάτικότητά του στην επεξεργασία μεγαλύτερου αριθμού tokens, δηλαδή των μονάδων κειμένου που

Κυβερνοασφάλεια: Οι επιπτώσεις από τον πόλεμο στο Ιράν – Τι πρέπει να προσέξετε

Ο πόλεμος στο Ιράν δεν περιορίζεται στο φυσικό πεδίο των επιχειρήσεων, αλλά ήδη παράγει ένα εκτεταμένο κυβερνο-αποτύπωμα που επηρεάζει οργανισμούς πολύ πέρα από τη Μέση Ανατολή. Η επίθεση σε κέντρα δεδομένων της AWS σε Ηνωμένα Αραβικά Εμιράτα και Μπαχρέιν ανέδειξε με τον πιο σαφή τρόπο ότι η γεωγραφική απόσταση δεν αποτελεί πλέον εγγύηση προστασίας για

Το φθηνό μοντέλο που αλλάζει τους κανόνες του παιχνιδιού στην κούρσα του AI

FORTUNE GREECE 25/04/2026, 16:21 SHARE The DeepSeek logo is displayed on a smartphone screen placed on a reflective surface onto which the company's icon is projected, as the Chinese company unveils the new version of its artificial intelligence model, in Creteil, France, on April 24, 2026. (Photo by Samuel Boivin/NurPhoto) (Photo by Samuel Boivin /

Καράντζαλος: Kαταπολεμάμε την ψηφιακή γραφειοκρατία

Η επόμενη ημέρα του ψηφιακού μετασχηματισμού του κράτους, με έμφαση στην αξιοποίηση της τεχνολογίας για την ενίσχυση της αποδοτικότητας και τη βελτίωση της εμπειρίας του πολίτη, βρέθηκε στο επίκεντρο της συζήτησης στο πλαίσιο του 11oυ Οικονομικού Φόρουμ των Δελφών. Η ψηφιακή γραφειοκρατία Στις προσπάθειες να μπει τέλος στη «ψηφιακή γραφειοκρατία» του Δημοσίου και στην παροχή

Ταραντίλης (EY Ελλάδος): Άμεσα μέτρα και εκπαίδευση για την παραπληροφόρηση από το AI

Για τη διττή φύση της τεχνητής νοημοσύνης (ΑΙ) και την ανάγκη άμεσης λήψης μέτρων, προκειμένου να εξασφαλιστεί η αξιοπιστία της πληροφορίας στην ψηφιακή εποχή, μίλησε ο Χρήστος Ταραντίλης, εταίρος της EY Ελλάδος και Επικεφαλής του Τομέα Κεντρικής Κυβέρνησης και Υποδομών της EY Ελλάδος, στο πλαίσιο του πάνελ, με τίτλο «Artificial Intelligence and the Battle for

Κυβερνοασφάλεια: Από τεχνικό θέμα σε στρατηγική προτεραιότητα

Σε μια περίοδο κατά την οποία η ψηφιακή μετάβαση επιταχύνεται και οι επιχειρήσεις εξαρτώνται ολοένα και περισσότερο από τα δεδομένα και τα πληροφοριακά τους συστήματα, η κυβερνοασφάλεια αναδεικνύεται σε κρίσιμο παράγοντα σταθερότητας και ανάπτυξης. Ο Απόστολος Πανδρούλας, General Manager της Odyssey Cybersecurity Greece, μιλώντας στο ΑΠΕ/ΜΠΕ, αποτυπώνει τις βασικές προκλήσεις αλλά και τις κατευθύνσεις που

Τεχνητή νοημοσύνη: Τι σημαίνουν οι μαζικές απολύσεις από τον κλάδο της τεχνολογίας;

Οι περισσότερες από 20.000 πιθανές περικοπές θέσεων εργασίας που αποκάλυψαν η Meta και η Microsoft την Πέμπτη, λίγους μήνες αφότου η Amazon ανακοίνωσε τις μαζικότερες απολύσεις που έχει κάνει ποτέ, ίσως να είναι μόνο η αρχή ενός νέου κεφαλαίου για την αγορά εργασίας στην τεχνολογία, αλλά και όχι μόνο. Οι εταιρείες που ξοδεύουν συλλογικά εκατοντάδες

Amazon: O όρος «builder» αντικαθιστά τους παραδοσιακούς τίτλους θέσεων εργασίας

Κατά τη διάρκεια της ετήσιας περιόδου αξιολογήσεων της Amazon που βρίσκεται σε εξέλιξη, εκατοντάδες υπάλληλοι θα χάσουν τους τίτλους των θέσεων τους. Η εταιρεία δεν τιμωρεί όσους έχουν χαμηλή απόδοση. Ο υπεύθυνος για την αλλαγή αυτή σήμερα κατέχει τη θέση του διευθυντή προϊόντων Αντίθετα, στο πλαίσιο ενός πειράματος, καταργεί τους παραδοσιακούς τίτλους για τους υπαλλήλους γραφείου

Anthropic: Προσλήψεις «δείχνουν» επέκταση στην ευρωπαϊκή αγορά data centers

Η Anthropic αυξάνει τις προσπάθειές της για την εξασφάλιση συμφωνιών για ευρωπαϊκά κέντρα δεδομένων ώστε να υποστηρίξει τα μοντέλα τεχνητής νοημοσύνης της, καθώς επιδιώκει να προσλάβει άτομο για τη διαπραγμάτευση της υπολογιστικής δυνατότητας στην περιοχή. Οι δαπάνες υποδομής τεχνητής νοημοσύνης των αμερικανικών hyperscalers αναμένεται να ξεπεράσουν τα 600 δισεκατομμύρια δολάρια το 2026. Η Anthropic επιθυμεί να

Κυβερνοασφάλεια: Κινέζοι χάκερς κλέβουν δυτικά μυστικά στοχεύοντας… καταναλωτικές συσκευές

Οι χάκερ της κινεζικής κυβέρνησης χρησιμοποιούν τακτικά τεράστια δίκτυα παραβιασμένων συσκευών, όπως οικιακούς δρομολογητές και έξυπνα ψυγεία, σε κυβερνοεπιθέσεις κατά των δυτικών εθνικών υποδομών και δημοκρατικών θεσμών, σύμφωνα με μια ομάδα κορυφαίων υπηρεσιών πληροφοριών. Ένα «μεγάλο άλμα» στις κινεζικές τακτικές κυβερνοεπιθέσεων έχει καταστήσει τους χάκερ του Πεκίνου πιο δύσκολο να εντοπιστούν και πιο επιτυχημένους στις

«Έξυπνη» μαξιλαροθήκη με δονήσεις ειδοποιεί κωφούς χρήστες για κινδύνους στον ύπνο

«Έξυπνη» μαξιλαροθήκη με δονήσεις ειδοποιεί κωφούς χρήστες για κινδύνους στον ύπνο FORTUNE GREECE 24/04/2026, 22:03 SHARE Ερευνητές ανέπτυξαν υφασμάτινο σύστημα που μετατρέπει το μαξιλάρι σε εργαλείο ειδοποίησης για φωτιά, διάρρηξη και κλήσεις Ερευνητές από το Nottingham Trent University ανέπτυξαν «έξυπνη» μαξιλαροθήκη που ειδοποιεί μέσω δονήσεων. Το σύστημα στοχεύει στην ασφάλεια κωφών και βαρήκοων ατόμων που

Share

Ερευνητές της εταιρείας ασφαλείας ESET εντόπισαν στοχευμένες κυβερνοεπιθέσεις που πραγματοποιήθηκαν μέσω μηνυμάτων στο LinkedIn, που εκτός από την κατασκοπεία προς εταιρείες του αεροδιαστημικού και του αμυντικού τομέα, είχαν στόχο και το οικονομικό όφελος.

Οι συγκεκριμένες κυβερνοεπιθέσεις διακρίνονται για τη χρήση τεχνικών spearphishing και την ικανότητά τους να χρησιμοποιούν εντυπωσιακές μεθόδους προκειμένου να μη γίνουν αντιληπτές. Οι ερευνητές της ESET ονόμασαν τη συγκεκριμένη επιχείρηση In(ter)ception με βάση δείγμα σχετικού κακόβουλου λογισμικού που φέρει το όνομα Inception.dll.

Οι επιθέσεις που μελέτησε η ομάδα επιστημόνων της ESET ξεκινούσαν με ένα απλό μήνυμα στο LinkedIn. «Το μήνυμα αφορούσε σε αρκετά αληθοφανή προσφορά εργασίας και φαινομενικά προερχόταν από γνωστή εταιρεία σε σχετικό τομέα. Φυσικά, το προφίλ στο LinkedIn ήταν ψεύτικο και τα αρχεία που στάλθηκαν ήταν κακόβουλα» σχολιάζει ο Dominik Breitenbacher, ο ερευνητής κακόβουλου λογισμικού της ESET που ανέλυσε το malware και ηγήθηκε της έρευνας.

Τα κακόβουλα αρχεία στάλθηκαν μέσω μηνυμάτων LinkedIn ή μέσω email που περιείχε σύνδεσμο στο OneDrive. Για τη δεύτερη περίπτωση, οι εισβολείς δημιούργησαν λογαριασμούς email που αντιστοιχούσαν στους ψεύτικους λογαριασμούς του LinkedIn.

Μόλις ο παραλήπτης άνοιγε το αρχείο, εμφανιζόταν ένα φαινομενικά αθώο έγγραφο PDF με πληροφορίες για τη μισθοδοσία που αφορούσε στην ψεύτικη προσφορά εργασίας. Εν τω μεταξύ, κακόβουλο λογισμικό είχε ήδη εγκατασταθεί σιωπηλά στον υπολογιστή του θύματος. Με αυτόν τον τρόπο, οι επιτιθέμενοι κατάφερναν να αποκτήσουν αρχική πρόσβαση και διαρκή παρουσία στο σύστημα του παραλήπτη.

Στη συνέχεια, οι εισβολείς πραγματοποιούσαν μια σειρά βημάτων τα οποία περιγράφουν οι ερευνητές της ESET στο White Paper με τίτλο “Επιχείρηση In(ter)ception: Στοχευμένες επιθέσεις εναντίον Ευρωπαϊκών εταιρειών του αεροδιαστημικού και αμυντικού τομέα”. Κάποια από τα εργαλεία που χρησιμοποίησαν οι κυβερνοεγκληματίες ήταν προσαρμοσμένο κακόβουλο λογισμικό πολλαπλού επιπέδου που συχνά εμφανιζόταν ως νόμιμο λογισμικό, καθώς και τροποποιημένες εκδόσεις εργαλείων ανοιχτού κώδικα. Επιπλέον, οι κυβερνοεγκληματίες αξιοποίησαν τεχνικές “living-off-the-land”, δηλαδή χρήση προ-εγκατεστημένων βοηθητικών εργαλείων των Windows για την εκτέλεση κακόβουλων λειτουργιών.

«Οι επιθέσεις που ερευνήσαμε έφεραν όλα τα στοιχεία μιας επίθεσης με στόχο την κατασκοπεία, με αρκετές ενδείξεις να υποδηλώνουν πιθανή σύνδεση με τη διάσημη ομάδα κυβερνοεγκληματιών Lazarus. Ωστόσο, ούτε η ανάλυση του κακόβουλου λογισμικού ούτε η έρευνα μάς επέτρεψαν να αποκτήσουμε μια εικόνα για τα αρχεία στα οποία στόχευαν οι εισβολείς» σχολιάζει ο Breitenbacher.

Εκτός από την κατασκοπεία, οι ερευνητές της ESET εντόπισαν στοιχεία που τεκμηριώνουν ότι οι εισβολείς προσπάθησαν να χρησιμοποιήσουν τους παραβιασμένους λογαριασμούς για να αποσπάσουν χρήματα από άλλες εταιρείες.

Στο ηλεκτρονικό ταχυδρομείο του θύματος, οι εισβολείς εντόπισαν emails που είχε ανταλλάξει το θύμα με πελάτη του σχετικά με ένα τιμολόγιο που βρισκόταν σε εκκρεμότητα. Οι κυβερνοεγκληματίες παρακολούθησαν τη συζήτηση και προέτρεψαν τον πελάτη να αποπληρώσει το τιμολόγιο – φυσικά, τα χρήματα θα κατέληγαν σε τραπεζικό λογαριασμό των κυβερνοεγκληματιών. Ευτυχώς, ο πελάτης της εταιρείας θύματος υποψιάστηκε ότι κάτι δεν πήγαινε καλά και επικοινώνησε με το θύμα αποτρέποντας έτσι την κυβερνοεπίθεση.

«Η συγκεκριμένη κυβερνοεπίθεση για προσπορισμό χρηματικού οφέλους μέσω της πρόσβασης στο δίκτυο του θύματος θα πρέπει να λειτουργήσει ως ακόμα ένα κίνητρο για να εφαρμόζουμε όλοι ισχυρά συστήματα προστασίας κατά των εισβολέων και για να εκπαιδεύουν οι εταιρείες τους εργαζόμενούς τους σε θέματα κυβερνοασφάλειας. Μια τέτοια εκπαίδευση θα μπορούσε να βοηθήσει τους εργαζομένους να αναγνωρίζουν λιγότερο γνωστές τεχνικές κοινωνικής μηχανικής, όπως αυτές που χρησιμοποιήθηκαν στην Επιχείρηση In(ter)ception», καταλήγει ο Breitenbacher.

Η κακόβουλη επιχείρηση πραγματοποιήθηκε από το Σεπτέμβριο έως το Δεκέμβριο του 2019.

Ενόρκοι στις ΗΠΑ: Η Meta έβλαψε συνειδητά την ψυχική υγεία παιδιών

Από&nbspAnna Desmarais&nbsp&&nbspAP Δημοσιεύθηκε 25/03/2026 - 10:16 CET •ανανεώθηκε πριν 15:28 Δικαστήριο στις Ηνωμένες Πολιτείες επέβαλε στη Meta πρόστιμο 375 εκατ. δολαρίων (317 εκατ. ευρώ), αφού έκρινε ότι η πλατφόρμα έβλαψε εν γνώσει της την ψυχική υγεία παιδιών και απέκρυψε πληροφορίες για σεξουαλική εκμετάλλευση ανηλίκων. ΔΙΑΦΉΜΙΣΗ ΔΙΑΦΉΜΙΣΗ Οι ένορκοι έκριναν στην απόφασή τους, που εκδόθηκε την

Απειλεί η δαπάνη ΑΙ της Big Tech την κυριαρχία δεδομένων της Ευρώπης;

Αρκετοί τεχνολογικοί κολοσσοί έχουν ανακοινώσει τα αποτελέσματά τους τις τελευταίες εβδομάδες και έχουν δώσει εκτιμήσεις για τις δαπάνες τους το 2026, μαζί με τις προβλέψεις κορυφαίων αναλυτών. ΔΙΑΦΉΜΙΣΗ ΔΙΑΦΉΜΙΣΗ Το στοιχείο που δείχνει να έχει τραβήξει περισσότερο την προσοχή της Wall Street είναι οι εκτιμώμενες κεφαλαιουχικές δαπάνες (CapEx) για φέτος, οι οποίες συνολικά αντιστοιχούν σε