In(ter)ception: Υποκλοπή πληροφοριών και χρημάτων με ένα απλό μήνυμα

Related

MyStreet: Επεκτείνεται με υποδομές ΑμεΑ, ράμπες και διαβάσεις στο χάρτη

Τέσσερις νέες κατηγορίες γεωχωρικών δεδομένων θα προστεθούν στο MyStreet έως το τέλος Φεβρουαρίου, ανοίγοντας ένα διαφορετικό κεφάλαιο στην καταγραφή της πρόσβασης και της ασφάλειας στους δημόσιους χώρους. Στοιχεία για υποδομές Ατόμων με Αναπηρία (ΑμεΑ) – διαβάσεις, ράμπες πεζοδρομίων και ράμπες εισόδων – θα προστεθούν στα υπάρχοντα δεδομένα για σημεία φόρτισης ηλεκτρικών οχημάτων και ασφαλή σημεία συγκέντρωσης σε έκτακτες ανάγκες.

Economist: Τα επενδυτικά κεφάλαια έχουν πρόβλημα με την AI

Ένας από τους τρόπους να συσσωρεύσει κάποιος μια τεράστια περιουσία κατά τη διάρκεια της δεκαετίας του 2010, σύμφωνα με τον Economist, ήταν η πώληση επιχειρηματικού λογισμικού – δηλαδή εκείνων των εφαρμογών υπολογιστών που πλέον κυριαρχούν στην καθημερινή ζωή των επαγγελματικών γραφείων. Όπως σημειώνει το σχετικό άρθρο, γρήγορα οι επιχειρήσεις ξεκίνησαν να αποκτούν συνδρομές σε αυτές

Τσιπ μνήμης: Διευρύνεται το χάσμα νικητών και ηττημένων της αγοράς

Η αμείωτη αύξηση των τιμών των τσιπ μνήμης τους τελευταίους μήνες έχει δημιουργήσει ένα τεράστιο χάσμα μεταξύ των νικητών και των ηττημένων της χρηματιστηριακής αγοράς, και οι επενδυτές δεν βλέπουν κανένα τέλος σε αυτό. Εταιρείες όπως η Nintendo, κατασκευάστρια παιχνιδομηχανών, μεγάλες μάρκες υπολογιστών και προμηθευτές της Apple βλέπουν τις μετοχές τους να πέφτουν λόγω ανησυχιών

Eurostat: Πρώτη στην ΕΕ η Ελλάδα στη χρήση τεχνητής νοημοσύνης από τους νέους

«Τα πρόσφατα στοιχεία της Eurostat επιβεβαιώνουν ότι οι νέοι μας είναι το πιο ισχυρό κεφάλαιο της χώρας. Με ποσοστό 83,5% η Ελλάδα βρίσκεται στην πρώτη θέση στην Ευρωπαϊκή Ένωση στη χρήση εργαλείων Τεχνητής Νοημοσύνης από νέους. Στο Υπουργείο Ανάπτυξης επενδύουμε στην έρευνα και την καινοτομία, στηρίζουμε τα πανεπιστήμια και τα ερευνητικά μας κέντρα και δημιουργούμε

Τεχνητή Νοημοσύνη: Απειλή Πενταγώνου σε Anthropic επιστροφή όπλων ΑΙ

Το αμερικανικό Πεντάγωνο εξετάζει το ενδεχόμενο να τερματίσει τη συνεργασία του με την Anthropic λόγω της άρνησης της εταιρείας να επιτρέψει τη χρήση του μοντέλου Claude σε αυτόνομα όπλα, αναφέρει το Axios επικαλούμενο ανώτερο αξιωματούχο. Η εξέλιξη έρχεται να προστεθεί στην αποκάλυψη του Reuters ότι το υπουργείο Άμυνας πιέζει τις αμερικανικές εταιρείες ΑΙ να καταργήσουν

Seedance 2.0: Το μοντέλο AI της ByteDance που «γράφει» κινηματογραφικές ιστορίες

FORTUNE GREECE 15/02/2026, 16:20 SHARE Το νέο μοντέλο τεχνητής νοημοσύνης της ByteDance για τη δημιουργία βίντεο και εικόνων προκαλεί έντονο ενδιαφέρον διεθνώς, συγκεντρώνοντας εκατομμύρια προβολές στην Κίνα και σχόλιο θαυμασμού από τον Elon Musk, σε μια περίοδο που ο παγκόσμιος ανταγωνισμός στην AI κλιμακώνεται. Το Seedance 2.0, το νέο μοντέλο τεχνητής νοημοσύνης της ByteDance, παρουσιάστηκε

Credential stuffing: Μαζικές επιθέσεις με κλεμμένους κωδικούς

Αν χρησιμοποιείτε τον ίδιο κωδικό πρόσβασης σε πολλούς λογαριασμούς, νομίζετε ότι επιλέγετε την ευκολία, αλλά στην πραγματικότητα επιλέγετε τον κίνδυνο να πέσετε θύμα του credential stuffing. «Όταν ένα site παραβιάζεται, οι κυβερνοεγκληματίες δεν σταματούν εκεί», εξηγεί ο Κρίστιαν Άλι Μπράβο από την ομάδα της παγκόσμιας εταιρίας ψηφιακής ασφάλειας ESET. «Παίρνουν οι κλέφτες credentials και τα

Τεχνητή Νοημοσύνη: Οι επενδυτές στρέφονται σε CDS για προστασία

Οι επενδυτές ομολόγων ανησυχούν ότι οι μεγαλύτερες εταιρείες τεχνολογίας θα συνεχίσουν να δανείζονται μέχρι να πληγούν στον αγώνα για την ανάπτυξη της πιο ισχυρής τεχνολογία από την τεχνητή νοημοσύνη, σύμφωνα με το Bloomberg. Αυτός ο φόβος δίνει νέα πνοή στην αγορά των παραγώγων, όπου τράπεζες, επενδυτές και άλλοι μπορούν να προστατευθούν από τους δανειολήπτες που

Τεχνητή Νοημοσύνη: Οι φόβοι για φούσκα στην AI δημιουργούν νέα παράγωγα στις αγορές

Οι επενδυτές ομολόγων ανησυχούν ότι οι μεγαλύτερες εταιρείες τεχνολογίας θα συνεχίσουν να δανείζονται μέχρι να πληγούν στον αγώνα για την ανάπτυξη της πιο ισχυρής τεχνολογία από την τεχνητή νοημοσύνη, σύμφωνα με το Bloomberg. Αυτός ο φόβος δίνει νέα πνοή στην αγορά των παραγώγων, όπου τράπεζες, επενδυτές και άλλοι μπορούν να προστατευθούν από τους δανειολήπτες που

Χρήστες αξιοποιούν το Grok για να «ξεθολώσουν» πρόσωπα παιδιών στα αρχεία Επστάιν 

FORTUNE GREECE 15/02/2026, 12:20 SHARE This photo provided by the US Justice Department on December 19, 2025 shows an undated picture of former US president Bill Clinton (C) with US singers Michael Jackson (L) and Diana Ross at an undisclosed location as the Justice Department began releasing the long-awaited records from the investigation into the

Ρομπότ με όραση και όσφρηση χάρη σε έναν αισθητήρα μόλις 1,5 χιλιοστών

Ένα νέο κεφάλαιο ανοίγει στη ρομποτική χάρη σε έναν αισθητήρα μόλις 1,5 χιλιοστών, εμπνευσμένο από τα έντομα, που συνδυάζει όραση 180 μοιρών με βιονική όσφρηση. Η συσκευή, αναπτυγμένη από επιστήμονες της Κινεζικής Ακαδημίας Επιστημών, επιτρέπει στα ρομπότ να βλέπουν και να «μυρίζουν» ταυτόχρονα, φέρνοντας επανάσταση στον τρόπο που τα drones και τα μικρο-ρομπότ πλοηγούνται σε

Share

Ερευνητές της εταιρείας ασφαλείας ESET εντόπισαν στοχευμένες κυβερνοεπιθέσεις που πραγματοποιήθηκαν μέσω μηνυμάτων στο LinkedIn, που εκτός από την κατασκοπεία προς εταιρείες του αεροδιαστημικού και του αμυντικού τομέα, είχαν στόχο και το οικονομικό όφελος.

Οι συγκεκριμένες κυβερνοεπιθέσεις διακρίνονται για τη χρήση τεχνικών spearphishing και την ικανότητά τους να χρησιμοποιούν εντυπωσιακές μεθόδους προκειμένου να μη γίνουν αντιληπτές. Οι ερευνητές της ESET ονόμασαν τη συγκεκριμένη επιχείρηση In(ter)ception με βάση δείγμα σχετικού κακόβουλου λογισμικού που φέρει το όνομα Inception.dll.

Οι επιθέσεις που μελέτησε η ομάδα επιστημόνων της ESET ξεκινούσαν με ένα απλό μήνυμα στο LinkedIn. «Το μήνυμα αφορούσε σε αρκετά αληθοφανή προσφορά εργασίας και φαινομενικά προερχόταν από γνωστή εταιρεία σε σχετικό τομέα. Φυσικά, το προφίλ στο LinkedIn ήταν ψεύτικο και τα αρχεία που στάλθηκαν ήταν κακόβουλα» σχολιάζει ο Dominik Breitenbacher, ο ερευνητής κακόβουλου λογισμικού της ESET που ανέλυσε το malware και ηγήθηκε της έρευνας.

Τα κακόβουλα αρχεία στάλθηκαν μέσω μηνυμάτων LinkedIn ή μέσω email που περιείχε σύνδεσμο στο OneDrive. Για τη δεύτερη περίπτωση, οι εισβολείς δημιούργησαν λογαριασμούς email που αντιστοιχούσαν στους ψεύτικους λογαριασμούς του LinkedIn.

Μόλις ο παραλήπτης άνοιγε το αρχείο, εμφανιζόταν ένα φαινομενικά αθώο έγγραφο PDF με πληροφορίες για τη μισθοδοσία που αφορούσε στην ψεύτικη προσφορά εργασίας. Εν τω μεταξύ, κακόβουλο λογισμικό είχε ήδη εγκατασταθεί σιωπηλά στον υπολογιστή του θύματος. Με αυτόν τον τρόπο, οι επιτιθέμενοι κατάφερναν να αποκτήσουν αρχική πρόσβαση και διαρκή παρουσία στο σύστημα του παραλήπτη.

Στη συνέχεια, οι εισβολείς πραγματοποιούσαν μια σειρά βημάτων τα οποία περιγράφουν οι ερευνητές της ESET στο White Paper με τίτλο “Επιχείρηση In(ter)ception: Στοχευμένες επιθέσεις εναντίον Ευρωπαϊκών εταιρειών του αεροδιαστημικού και αμυντικού τομέα”. Κάποια από τα εργαλεία που χρησιμοποίησαν οι κυβερνοεγκληματίες ήταν προσαρμοσμένο κακόβουλο λογισμικό πολλαπλού επιπέδου που συχνά εμφανιζόταν ως νόμιμο λογισμικό, καθώς και τροποποιημένες εκδόσεις εργαλείων ανοιχτού κώδικα. Επιπλέον, οι κυβερνοεγκληματίες αξιοποίησαν τεχνικές “living-off-the-land”, δηλαδή χρήση προ-εγκατεστημένων βοηθητικών εργαλείων των Windows για την εκτέλεση κακόβουλων λειτουργιών.

«Οι επιθέσεις που ερευνήσαμε έφεραν όλα τα στοιχεία μιας επίθεσης με στόχο την κατασκοπεία, με αρκετές ενδείξεις να υποδηλώνουν πιθανή σύνδεση με τη διάσημη ομάδα κυβερνοεγκληματιών Lazarus. Ωστόσο, ούτε η ανάλυση του κακόβουλου λογισμικού ούτε η έρευνα μάς επέτρεψαν να αποκτήσουμε μια εικόνα για τα αρχεία στα οποία στόχευαν οι εισβολείς» σχολιάζει ο Breitenbacher.

Εκτός από την κατασκοπεία, οι ερευνητές της ESET εντόπισαν στοιχεία που τεκμηριώνουν ότι οι εισβολείς προσπάθησαν να χρησιμοποιήσουν τους παραβιασμένους λογαριασμούς για να αποσπάσουν χρήματα από άλλες εταιρείες.

Στο ηλεκτρονικό ταχυδρομείο του θύματος, οι εισβολείς εντόπισαν emails που είχε ανταλλάξει το θύμα με πελάτη του σχετικά με ένα τιμολόγιο που βρισκόταν σε εκκρεμότητα. Οι κυβερνοεγκληματίες παρακολούθησαν τη συζήτηση και προέτρεψαν τον πελάτη να αποπληρώσει το τιμολόγιο – φυσικά, τα χρήματα θα κατέληγαν σε τραπεζικό λογαριασμό των κυβερνοεγκληματιών. Ευτυχώς, ο πελάτης της εταιρείας θύματος υποψιάστηκε ότι κάτι δεν πήγαινε καλά και επικοινώνησε με το θύμα αποτρέποντας έτσι την κυβερνοεπίθεση.

«Η συγκεκριμένη κυβερνοεπίθεση για προσπορισμό χρηματικού οφέλους μέσω της πρόσβασης στο δίκτυο του θύματος θα πρέπει να λειτουργήσει ως ακόμα ένα κίνητρο για να εφαρμόζουμε όλοι ισχυρά συστήματα προστασίας κατά των εισβολέων και για να εκπαιδεύουν οι εταιρείες τους εργαζόμενούς τους σε θέματα κυβερνοασφάλειας. Μια τέτοια εκπαίδευση θα μπορούσε να βοηθήσει τους εργαζομένους να αναγνωρίζουν λιγότερο γνωστές τεχνικές κοινωνικής μηχανικής, όπως αυτές που χρησιμοποιήθηκαν στην Επιχείρηση In(ter)ception», καταλήγει ο Breitenbacher.

Η κακόβουλη επιχείρηση πραγματοποιήθηκε από το Σεπτέμβριο έως το Δεκέμβριο του 2019.

Μιλούσες στο σπίτι και κατέγραφε το κινητό; Η Google καταβάλει αποζημιώσεις σε εκατομμύρια χρήστες

Η Google κατέληξε σε προκαταρκτική συμφωνία για την καταβολή 68 εκατ. δολαρίων, προκειμένου να διευθετήσει ομαδική αγωγή χρηστών που υποστηρίζουν ότι ο Google Assistant

Επίτροπος ΕΕ Βίρκκουνεν καλεί ΗΠΑ να τηρήσουν ψηφιακούς κανόνες ΕΕ

«Οι υφιστάμενες διαφορές απόψεων σχετικά με τους ψηφιακούς κανόνες στην Ευρωπαϊκή Ένωση και στις Ηνωμένες Πολιτείες δεν πρέπει να αποτελούν αιτία αντιπαράθεσης, αλλά να αντιμετωπίζονται με σεβασμό», δήλωσε η εκτελεστική αντιπρόεδρος της Ευρωπαϊκής Επιτροπής, Henna Virkkunen, στη ναυαρχίδα εκπομπή του Euronews The Europe Conversation. «Όταν μιλάμε για δημοκρατίες όπως η Ευρωπαϊκή Ένωση και οι ΗΠΑ