In(ter)ception: Υποκλοπή πληροφοριών και χρημάτων με ένα απλό μήνυμα

Related

Το αναδιπλούμενο iPhone αργεί

Φαίνεται πως η Apple δυσκολεύεται λίγο παραπάνω με το πρώτο της αναδιπλούμενο κινητό. Αν και περιμέναμε πώς και πώς το περιβόητο iPhone Fold, τα τελευταία νέα από την Ασία δείχνουν ότι αυτό μάλλον αργεί και ίσως χρειαστεί να κάνουμε λίγη υπομονή ακόμα. Η είδηση έσκασε από το Nikkei Asia και δεν είναι ακριβώς αυτό που

Μπέζος: Απέσπασε συνιδρυτή της xAI από την OpenAI

Έναν συνιδρυτή της xAI από μια θέση στην OpenAI απέσπασε εταιρεία του Τζεφ Μπέζος, καθώς η νεφελώδης νεοσύστατη επιχείρηση του δισεκατομμυριούχου τεχνολογίας αναζητά γρήγορα προσωπικό για να επιδιώξει τη φιλοδοξία της να δημιουργήσει συστήματα Τεχνητής Νοημοσύνης που μπορούν να μεταμορφώσουν τον βιομηχανικό τομέα. Ο Κάιλ Κόσιτς εντάχθηκε στο Project Prometheus, μια κωδική ονομασία για τη

Τεχνητή νοημοσύνη και μουσική βιομηχανία: Τι αλλάζει σήμερα σε δικαιώματα, έσοδα και δημιουργία

Η μουσική βιομηχανία βρίσκεται σε μια από τις πιο κρίσιμες μεταβατικές της φάσεις. Όχι μόνο λόγω της εδραίωσης του streaming ως βασικού τρόπου κατανάλωσης, αλλά κυρίως εξαιτίας της ταχύτατης ανάπτυξης της παραγωγικής τεχνητής νοημοσύνης (GenAI), που αλλάζει ταυτόχρονα τον τρόπο δημιουργίας, διανομής και κυρίως προστασίας των έργων. Για τους δημιουργούς, τα ερωτήματα είναι πλέον πιο

Τεχνητή νοημοσύνη: Η ψηφιακή επανάσταση στις κεντρικές τράπεζες

Η τεχνητή νοημοσύνη έχει πάψει πλέον να αποτελεί ένα πειραματικό εργαλείο του τεχνολογικού κόσμου και εξελίσσεται σε βασικό μοχλό αλλαγής και για τις κεντρικές τράπεζες, αναφέρεται στην ετήσια Έκθεση του Διοικητή της Τράπεζας της Ελλάδος για το 2025. Από την επεξεργασία δεδομένων και τις μακροοικονομικές προβλέψεις έως την τραπεζική εποπτεία και την εσωτερική οργάνωση των

Βig tech: Σε κλοιό επενδυτών για τα Data centers

Η κατανάλωση νερού και ηλεκτρικής ενέργειας στα κέντρα δεδομένων πυροδοτούν διαμαρτυρίες στις Ηνωμένες Πολιτείες εναντίον των Big tech όπως οι Amazon, Microsoft και Google. Οι τρεις τεχνολογικοί γίγαντες, όπως αναφέρει το Reuters, εγκατέλειψαν πρόσφατα την κατασκευή κέντρων δεδομένων αξίας πολλών δισεκατομμυρίων δολαρίων λόγω της αντίδρασης των τοπικών κοινοτήτων και τώρα οι εταιρείες δέχονται πιέσεις από

Ευρώπη – Κίνα ενώνουν δυνάμεις στο Διάστημα: Η αποστολή Smile για το μαγνητικό πεδίο της Γης

FORTUNE GREECE 06/04/2026, 17:00 SHARE Σε μια σπάνια περίοδο συνεργασίας, Ευρώπη και Κίνα προχωρούν στην αποστολή Smile για τη μελέτη του μαγνητικού πεδίου της Γης και των επιπτώσεων της ηλιακής δραστηριότητας. Στόχος αποστολής: Κατανόηση του «διαστημικού καιρού» και πρόβλεψη γεωμαγνητικών καταιγίδων που επηρεάζουν υποδομές στη Γη. Τεχνικά στοιχεία: Δορυφόρος 2,3 τόνων θα εκτοξευθεί με πύραυλο

Samsung Galaxy S26 Plus Review: Εκλεπτυσμένη ισχύς

Το Samsung Galaxy S26 Plus έχει κυκλοφορήσει ήδη στην ελληνική αγορά και έχει έναν πολύ συγκεκριμένο ρόλο σε σχέση με τα υπόλοιπα μοντέλα της σειράς. Ενώ το Ultra τραβά τους προβολείς της δημοσιότητας με το τεράστιο island για τις κάμερές του και το απλό S26 φροντίζει εκείνους που αποζητούν μια μικρών διαστάσεων συσκευή, το Plus

Κίνα: Ρεκόρ εσόδων για εταιρείες chip λόγω τεχνητής νοημοσύνης και περιορισμών Τραμπ

Οι κινεζικές εταιρείες ημιαγωγών ανακοίνωσαν ρεκόρ εσόδων πέρυσι, χάρη στη ζήτηση για τεχνητή νοημοσύνη, την έλλειψη τσιπ μνήμης και τους περιορισμούς στις εξαγωγές των ΗΠΑ, που ώθησαν το Πεκίνο να ενισχύσει την εγχώρια τεχνολογική του βιομηχανία. Οι αναλυτές και οι ίδιες οι εταιρείες αναμένουν επίσης περαιτέρω αυξήσεις εσόδων φέτος, υπογραμμίζοντας τον τρόπο με τον οποίο

Οι τιμές των κινητών παίρνουν την ανηφόρα

Αν νομίζατε ότι οι τιμές των smartphones είχαν πιάσει ταβάνι, τα νέα από την αγορά δείχνουν το ακριβώς αντίθετο. Φαίνεται πως όλοι κυνηγούν το πετρέλαιο και το φυσικό αέριο αυτές τις μέρες, αλλά ο τεχνολογικός κόσμος διψάει για κάτι άλλο: τη μνήμη RAM. Η τεράστια ζήτηση για projects τεχνητής νοημοσύνης και τα γιγαντιαία κέντρα δεδομένων

Το Unihertz Titan 2 Elite σπάει τα κοντέρ

Ποιος είπε ότι τα κινητά με κουμπιά πέθαναν; Αν ρίξεις μια ματιά στο τι συμβαίνει τις τελευταίες μέρες στο Kickstarter, θα καταλάβεις ότι υπάρχει ένα πολύ φανατικό κοινό που αρνείται να γράφει μόνο πάνω σε γυαλί. Η Unihertz παρουσίασε το νέο Titan 2 Elite και η ανταπόκριση του κόσμου σπάει τα κοντέρ. Μέσα σε μόλις

Το iPhone 17 Pro Max ταξιδεύει για τη Σελήνη

Το iPhone 17 Pro Max ταξιδεύει για τη Σελήνη και η NASA παραλίγο να του ρίξει «πόρτα». Το να πάρει ένα απλό εμπορικό τηλέφωνο την έγκριση για διαστημική πτήση είναι πολύ πιο δύσκολο από όσο φαντάζεσαι, αλλά η ιστορία πίσω από αυτή την απόφαση έχει τρομερό ενδιαφέρον. Το iPhone στην τροχιά της αποστολής Artemis II

Samsung Messages: Τέλος το καλοκαίρι του 2026

Ήρθε η ώρα να αποχαιρετήσουμε μια από τις πιο γνώριμες εφαρμογές στα Galaxy κινητά μας. Η Samsung ανακοίνωσε και επίσημα ότι το Samsung Messages μπαίνει στο χρονοντούλαπο της ιστορίας από το καλοκαίρι του 2026. Μετά από χρόνια παρουσίας σε κάθε συσκευή της εταιρείας, η εφαρμογή με την οποία στείλαμε αμέτρητα SMS ετοιμάζεται για την οριστική

Share

Ερευνητές της εταιρείας ασφαλείας ESET εντόπισαν στοχευμένες κυβερνοεπιθέσεις που πραγματοποιήθηκαν μέσω μηνυμάτων στο LinkedIn, που εκτός από την κατασκοπεία προς εταιρείες του αεροδιαστημικού και του αμυντικού τομέα, είχαν στόχο και το οικονομικό όφελος.

Οι συγκεκριμένες κυβερνοεπιθέσεις διακρίνονται για τη χρήση τεχνικών spearphishing και την ικανότητά τους να χρησιμοποιούν εντυπωσιακές μεθόδους προκειμένου να μη γίνουν αντιληπτές. Οι ερευνητές της ESET ονόμασαν τη συγκεκριμένη επιχείρηση In(ter)ception με βάση δείγμα σχετικού κακόβουλου λογισμικού που φέρει το όνομα Inception.dll.

Οι επιθέσεις που μελέτησε η ομάδα επιστημόνων της ESET ξεκινούσαν με ένα απλό μήνυμα στο LinkedIn. «Το μήνυμα αφορούσε σε αρκετά αληθοφανή προσφορά εργασίας και φαινομενικά προερχόταν από γνωστή εταιρεία σε σχετικό τομέα. Φυσικά, το προφίλ στο LinkedIn ήταν ψεύτικο και τα αρχεία που στάλθηκαν ήταν κακόβουλα» σχολιάζει ο Dominik Breitenbacher, ο ερευνητής κακόβουλου λογισμικού της ESET που ανέλυσε το malware και ηγήθηκε της έρευνας.

Τα κακόβουλα αρχεία στάλθηκαν μέσω μηνυμάτων LinkedIn ή μέσω email που περιείχε σύνδεσμο στο OneDrive. Για τη δεύτερη περίπτωση, οι εισβολείς δημιούργησαν λογαριασμούς email που αντιστοιχούσαν στους ψεύτικους λογαριασμούς του LinkedIn.

Μόλις ο παραλήπτης άνοιγε το αρχείο, εμφανιζόταν ένα φαινομενικά αθώο έγγραφο PDF με πληροφορίες για τη μισθοδοσία που αφορούσε στην ψεύτικη προσφορά εργασίας. Εν τω μεταξύ, κακόβουλο λογισμικό είχε ήδη εγκατασταθεί σιωπηλά στον υπολογιστή του θύματος. Με αυτόν τον τρόπο, οι επιτιθέμενοι κατάφερναν να αποκτήσουν αρχική πρόσβαση και διαρκή παρουσία στο σύστημα του παραλήπτη.

Στη συνέχεια, οι εισβολείς πραγματοποιούσαν μια σειρά βημάτων τα οποία περιγράφουν οι ερευνητές της ESET στο White Paper με τίτλο “Επιχείρηση In(ter)ception: Στοχευμένες επιθέσεις εναντίον Ευρωπαϊκών εταιρειών του αεροδιαστημικού και αμυντικού τομέα”. Κάποια από τα εργαλεία που χρησιμοποίησαν οι κυβερνοεγκληματίες ήταν προσαρμοσμένο κακόβουλο λογισμικό πολλαπλού επιπέδου που συχνά εμφανιζόταν ως νόμιμο λογισμικό, καθώς και τροποποιημένες εκδόσεις εργαλείων ανοιχτού κώδικα. Επιπλέον, οι κυβερνοεγκληματίες αξιοποίησαν τεχνικές “living-off-the-land”, δηλαδή χρήση προ-εγκατεστημένων βοηθητικών εργαλείων των Windows για την εκτέλεση κακόβουλων λειτουργιών.

«Οι επιθέσεις που ερευνήσαμε έφεραν όλα τα στοιχεία μιας επίθεσης με στόχο την κατασκοπεία, με αρκετές ενδείξεις να υποδηλώνουν πιθανή σύνδεση με τη διάσημη ομάδα κυβερνοεγκληματιών Lazarus. Ωστόσο, ούτε η ανάλυση του κακόβουλου λογισμικού ούτε η έρευνα μάς επέτρεψαν να αποκτήσουμε μια εικόνα για τα αρχεία στα οποία στόχευαν οι εισβολείς» σχολιάζει ο Breitenbacher.

Εκτός από την κατασκοπεία, οι ερευνητές της ESET εντόπισαν στοιχεία που τεκμηριώνουν ότι οι εισβολείς προσπάθησαν να χρησιμοποιήσουν τους παραβιασμένους λογαριασμούς για να αποσπάσουν χρήματα από άλλες εταιρείες.

Στο ηλεκτρονικό ταχυδρομείο του θύματος, οι εισβολείς εντόπισαν emails που είχε ανταλλάξει το θύμα με πελάτη του σχετικά με ένα τιμολόγιο που βρισκόταν σε εκκρεμότητα. Οι κυβερνοεγκληματίες παρακολούθησαν τη συζήτηση και προέτρεψαν τον πελάτη να αποπληρώσει το τιμολόγιο – φυσικά, τα χρήματα θα κατέληγαν σε τραπεζικό λογαριασμό των κυβερνοεγκληματιών. Ευτυχώς, ο πελάτης της εταιρείας θύματος υποψιάστηκε ότι κάτι δεν πήγαινε καλά και επικοινώνησε με το θύμα αποτρέποντας έτσι την κυβερνοεπίθεση.

«Η συγκεκριμένη κυβερνοεπίθεση για προσπορισμό χρηματικού οφέλους μέσω της πρόσβασης στο δίκτυο του θύματος θα πρέπει να λειτουργήσει ως ακόμα ένα κίνητρο για να εφαρμόζουμε όλοι ισχυρά συστήματα προστασίας κατά των εισβολέων και για να εκπαιδεύουν οι εταιρείες τους εργαζόμενούς τους σε θέματα κυβερνοασφάλειας. Μια τέτοια εκπαίδευση θα μπορούσε να βοηθήσει τους εργαζομένους να αναγνωρίζουν λιγότερο γνωστές τεχνικές κοινωνικής μηχανικής, όπως αυτές που χρησιμοποιήθηκαν στην Επιχείρηση In(ter)ception», καταλήγει ο Breitenbacher.

Η κακόβουλη επιχείρηση πραγματοποιήθηκε από το Σεπτέμβριο έως το Δεκέμβριο του 2019.

Ενόρκοι στις ΗΠΑ: Η Meta έβλαψε συνειδητά την ψυχική υγεία παιδιών

Από&nbspAnna Desmarais&nbsp&&nbspAP Δημοσιεύθηκε 25/03/2026 - 10:16 CET •ανανεώθηκε πριν 15:28 Δικαστήριο στις Ηνωμένες Πολιτείες επέβαλε στη Meta πρόστιμο 375 εκατ. δολαρίων (317 εκατ. ευρώ), αφού έκρινε ότι η πλατφόρμα έβλαψε εν γνώσει της την ψυχική υγεία παιδιών και απέκρυψε πληροφορίες για σεξουαλική εκμετάλλευση ανηλίκων. ΔΙΑΦΉΜΙΣΗ ΔΙΑΦΉΜΙΣΗ Οι ένορκοι έκριναν στην απόφασή τους, που εκδόθηκε την

Απειλεί η δαπάνη ΑΙ της Big Tech την κυριαρχία δεδομένων της Ευρώπης;

Αρκετοί τεχνολογικοί κολοσσοί έχουν ανακοινώσει τα αποτελέσματά τους τις τελευταίες εβδομάδες και έχουν δώσει εκτιμήσεις για τις δαπάνες τους το 2026, μαζί με τις προβλέψεις κορυφαίων αναλυτών. ΔΙΑΦΉΜΙΣΗ ΔΙΑΦΉΜΙΣΗ Το στοιχείο που δείχνει να έχει τραβήξει περισσότερο την προσοχή της Wall Street είναι οι εκτιμώμενες κεφαλαιουχικές δαπάνες (CapEx) για φέτος, οι οποίες συνολικά αντιστοιχούν σε