In(ter)ception: Υποκλοπή πληροφοριών και χρημάτων με ένα απλό μήνυμα

Related

OpenAI: Χάνει βασικούς στόχους εσόδων και χρηστών σε μια προσπάθεια υψηλού ρίσκου προς την IPO

Τους στόχους της για νέους χρήστες και έσοδα έχασε η OpenAI πρόσφατα, κι αυτή η εξέλιξη έχει προκαλέσει ανησυχία σε ορισμένους ηγέτες της εταιρείας σχετικά με το αν θα είναι σε θέση να υποστηρίξει τις μαζικές δαπάνες της για κέντρα δεδομένων. Η οικονομική διευθύντρια Σάρα Φράιαρ έχει πει σε άλλους ηγέτες της εταιρείας ότι ανησυχεί

Meta: Κατασκοπεύει τους υπαλλήλους της για να «εκπαιδεύσει» την ΑΙ

Xαμογελάτε, σας φωτογραφίζουν. Ή μάλλον… έχετε τον νου σας, σάς παρακολουθούν! Νέο λογισμικό στους υπολογιστές των υπαλλήλων της που εδρεύουν στις ΗΠΑ εγκαθιστά η Meta (μητρική των Facebook, Instagram, Messenger, WhatsApp, Threads μεταξύ άλλων), προκειμένου να καταγράφει κινήσεις του ποντικιού, τα «κλικ», τις αναζητήσεις και τα πατήματα των πλήκτρων στους υπολογιστές τους. Τα δεδομένα που

Microsoft και OpenAI: Τέλος στην αποκλειστικότητα – Νέα εποχή για την αγορά τεχνητής νοημοσύνης

Η συνεργασία μεταξύ της Microsoft και της OpenAI εισέρχεται σε μια νέα φάση, καθώς οι δύο εταιρείες αναθεωρούν ριζικά τη συμφωνία τους, βάζοντας τέλος στο καθεστώς αποκλειστικότητας που χαρακτήριζε τη μέχρι σήμερα σχέση τους. Μετά από χρόνια μιας στρατηγικής σύμπραξης υψηλού διακυβεύματος, που συχνά κινούνταν στα όρια μεταξύ συνεργασίας και ελέγχου, οι νέοι όροι ανοίγουν

OpenAI–Microsoft: Νέα συμφωνία ανοίγει τον δρόμο για multi-cloud στρατηγική και IPO

FORTUNE GREECE 28/04/2026, 19:57 SHARE Η OpenAI αποκτά ευελιξία συνεργασιών πέρα από το Azure, ενώ η Microsoft διατηρεί στρατηγικό έλεγχο και μερίδιο ενόψει της επόμενης φάσης ανάπτυξης. Η OpenAI μπορεί πλέον να συνεργάζεται και με άλλους cloud providers πέρα από τη Microsoft. Η αποκλειστικότητα περιορίζεται, ενώ αλλάζουν οι όροι revenue sharing και licensing. Η νέα

Chips, cloud και 400 δισ. ευρώ: Το σχέδιο της Ούρσουλα φον ντερ Λάιεν για το τεχνολογικό μέλλον της Ευρώπης

FORTUNE GREECE 28/04/2026, 18:53 SHARE BRUSSELS, BELGIUM - APRIL 13: European Commission President Ursula von der Leyen speaks during the press conference on the impact of the situation in the Middle East on the EU in Brussels, Belgium on April 13, 2026. Dursun Aydemir / Anadolu (Photo by Dursun Aydemir / Anadolu via AFP) Photo:

Επανάσταση στην ιατρική τεχνολογία: Σύστημα EEG λειτουργεί μόνο με τη θερμότητα του ανθρώπου

Ερευνητές στο πανεπιστήμιο της Οσάκα ανέπτυξαν ένα ασύρματο σύστημα μετάδοσης EEG που λειτουργεί χρησιμοποιώντας τη θερμότητα του ανθρώπινου σώματος, αποδεικνύοντας ότι οι φορητές συσκευές παρακολούθησης εγκεφάλου ενδέχεται στο μέλλον να λειτουργούν χωρίς μπαταρίες. Η καινοτομία αυτή ανοίγει νέους ορίζοντες για την ανάπτυξη ενεργειακά αυτόνομων ιατρικών συστημάτων. Η ερευνητική ομάδα παρουσίασε το σύστημα σε εξωτερικές συνθήκες

Spotify: Έφτασε τους 293 εκατομμύρια συνδρομητές

Premium συνδρομητές πρόσθεσε η Spotify Technology στο πρώτο τρίμηνο, καθώς η πλατφόρμα audiostreaming αύξησε τις τιμές και συνέχισε να επεκτείνει τις προσφορές ήχου και βίντεο. Για το πρώτο τρίμηνο, οι μηνιαίοι ενεργοί χρήστες του Spotify αυξήθηκαν στα 761 εκατομμύρια, σημειώνοντας αύξηση 12% σε σχέση με το ίδιο τρίμηνο πριν από ένα χρόνο και ξεπερνώντας την

Η Siemens στο 11ο Οικονομικό Φόρουμ των Δελφών: Η Βιομηχανική Τεχνητή Νοημοσύνη ως το νέο «λειτουργικό σύστημα» των επιχειρήσεων

Στελέχη της Siemens ανέδειξαν τον ρόλο της AI, της κυβερνοασφάλειας και των ψηφιακών υποδομών ως κρίσιμους παράγοντες για την ανταγωνιστικότητα και τη βιώσιμη ανάπτυξη των επιχειρήσεων στη νέα βιομηχανική εποχή Στο 11ο Οικονομικό Φόρουμ των Δελφών, η Siemens ανέδειξε πώς η Βιομηχανική Τεχνητή Νοημοσύνη εξελίσσεται σε μοχλό ανάπτυξης για τη βιομηχανία και τις υποδομές, επιτρέποντας

Big Tech: Τα αποτελέσματα τριμήνου θα κρίνουν τις επενδύσεις στην τεχνητή νοημοσύνη

Την Τετάρτη ανακοινώνονται τα τριμηνιαία αποτελέσματα των Alphabet, Microsoft, Meta και Amazon και οι επενδυυτές περιμένουν με ιδιαίτερο ενδιαφέρον να δούν αν οι τεράστιες δαπάνες για την τεχνητή νοημοσύνη έχουν οδηγήσει σε επαρκή ανάπτυξη στον τομέα του cloud computing και της διαφήμισης (με χαρακτηριστική περίπτωση τη Meta), ώστε να δικαιολογηθεί το κόστος. Οι τέσσερις εταιρείες

Νότια Κορέα – Google: Δημιουργείται το πρώτο AI campus της εταιρείας στη Σεούλ

FORTUNE GREECE 28/04/2026, 16:00 SHARE epa10856932 A view of Google offices in New York, New York, USA, 12 September 2023. The United States Department of Justice, along with a number of states, has sued Google over allegations that the company has used it massive influence to limit competition in the search engine market. The trial

Η Huawei ανακοίνωσε event παρουσίασης στις 7 Μαΐου

Η Huawei ετοιμάζεται να στρέψει όλα τα βλέμματα πάνω της, καθώς ανακοίνωσε ένα μεγάλο παγκόσμιο event παρουσίασης νέων προϊόντων για τις 7 Μαΐου 2026 . Με κεντρικό σύνθημα το “Now Is Your Spark”, η εταιρεία επέλεξε την Μπανγκόκ της Ταϊλάνδης για να αποκαλύψει τις νέες της προτάσεις σε tablets, wearables και smartphones, υποσχόμενη τεχνολογίες που

Το Redmi Pad 2 9.7 στις επίσημες ιστοσελίδες

Η Xiaomi αποφάσισε να φρεσκάρει τη γκάμα των tablet της, παρουσιάζοντας επίσημα το Redmi Pad 2 9.7. Μετά τις πρώτες φήμες που κυκλοφόρησαν τον Μάρτιο, η συσκευή έκανε πλέον την εμφάνισή της στις επίσημες ιστοσελίδες της εταιρείας στη Μαλαισία και τη Σιγκαπούρη, αποκαλύπτοντας έναν πιο compact χαρακτήρα που εστιάζει στη φορητότητα. Μια οθόνη που ξεχωρίζει

Share

Ερευνητές της εταιρείας ασφαλείας ESET εντόπισαν στοχευμένες κυβερνοεπιθέσεις που πραγματοποιήθηκαν μέσω μηνυμάτων στο LinkedIn, που εκτός από την κατασκοπεία προς εταιρείες του αεροδιαστημικού και του αμυντικού τομέα, είχαν στόχο και το οικονομικό όφελος.

Οι συγκεκριμένες κυβερνοεπιθέσεις διακρίνονται για τη χρήση τεχνικών spearphishing και την ικανότητά τους να χρησιμοποιούν εντυπωσιακές μεθόδους προκειμένου να μη γίνουν αντιληπτές. Οι ερευνητές της ESET ονόμασαν τη συγκεκριμένη επιχείρηση In(ter)ception με βάση δείγμα σχετικού κακόβουλου λογισμικού που φέρει το όνομα Inception.dll.

Οι επιθέσεις που μελέτησε η ομάδα επιστημόνων της ESET ξεκινούσαν με ένα απλό μήνυμα στο LinkedIn. «Το μήνυμα αφορούσε σε αρκετά αληθοφανή προσφορά εργασίας και φαινομενικά προερχόταν από γνωστή εταιρεία σε σχετικό τομέα. Φυσικά, το προφίλ στο LinkedIn ήταν ψεύτικο και τα αρχεία που στάλθηκαν ήταν κακόβουλα» σχολιάζει ο Dominik Breitenbacher, ο ερευνητής κακόβουλου λογισμικού της ESET που ανέλυσε το malware και ηγήθηκε της έρευνας.

Τα κακόβουλα αρχεία στάλθηκαν μέσω μηνυμάτων LinkedIn ή μέσω email που περιείχε σύνδεσμο στο OneDrive. Για τη δεύτερη περίπτωση, οι εισβολείς δημιούργησαν λογαριασμούς email που αντιστοιχούσαν στους ψεύτικους λογαριασμούς του LinkedIn.

Μόλις ο παραλήπτης άνοιγε το αρχείο, εμφανιζόταν ένα φαινομενικά αθώο έγγραφο PDF με πληροφορίες για τη μισθοδοσία που αφορούσε στην ψεύτικη προσφορά εργασίας. Εν τω μεταξύ, κακόβουλο λογισμικό είχε ήδη εγκατασταθεί σιωπηλά στον υπολογιστή του θύματος. Με αυτόν τον τρόπο, οι επιτιθέμενοι κατάφερναν να αποκτήσουν αρχική πρόσβαση και διαρκή παρουσία στο σύστημα του παραλήπτη.

Στη συνέχεια, οι εισβολείς πραγματοποιούσαν μια σειρά βημάτων τα οποία περιγράφουν οι ερευνητές της ESET στο White Paper με τίτλο “Επιχείρηση In(ter)ception: Στοχευμένες επιθέσεις εναντίον Ευρωπαϊκών εταιρειών του αεροδιαστημικού και αμυντικού τομέα”. Κάποια από τα εργαλεία που χρησιμοποίησαν οι κυβερνοεγκληματίες ήταν προσαρμοσμένο κακόβουλο λογισμικό πολλαπλού επιπέδου που συχνά εμφανιζόταν ως νόμιμο λογισμικό, καθώς και τροποποιημένες εκδόσεις εργαλείων ανοιχτού κώδικα. Επιπλέον, οι κυβερνοεγκληματίες αξιοποίησαν τεχνικές “living-off-the-land”, δηλαδή χρήση προ-εγκατεστημένων βοηθητικών εργαλείων των Windows για την εκτέλεση κακόβουλων λειτουργιών.

«Οι επιθέσεις που ερευνήσαμε έφεραν όλα τα στοιχεία μιας επίθεσης με στόχο την κατασκοπεία, με αρκετές ενδείξεις να υποδηλώνουν πιθανή σύνδεση με τη διάσημη ομάδα κυβερνοεγκληματιών Lazarus. Ωστόσο, ούτε η ανάλυση του κακόβουλου λογισμικού ούτε η έρευνα μάς επέτρεψαν να αποκτήσουμε μια εικόνα για τα αρχεία στα οποία στόχευαν οι εισβολείς» σχολιάζει ο Breitenbacher.

Εκτός από την κατασκοπεία, οι ερευνητές της ESET εντόπισαν στοιχεία που τεκμηριώνουν ότι οι εισβολείς προσπάθησαν να χρησιμοποιήσουν τους παραβιασμένους λογαριασμούς για να αποσπάσουν χρήματα από άλλες εταιρείες.

Στο ηλεκτρονικό ταχυδρομείο του θύματος, οι εισβολείς εντόπισαν emails που είχε ανταλλάξει το θύμα με πελάτη του σχετικά με ένα τιμολόγιο που βρισκόταν σε εκκρεμότητα. Οι κυβερνοεγκληματίες παρακολούθησαν τη συζήτηση και προέτρεψαν τον πελάτη να αποπληρώσει το τιμολόγιο – φυσικά, τα χρήματα θα κατέληγαν σε τραπεζικό λογαριασμό των κυβερνοεγκληματιών. Ευτυχώς, ο πελάτης της εταιρείας θύματος υποψιάστηκε ότι κάτι δεν πήγαινε καλά και επικοινώνησε με το θύμα αποτρέποντας έτσι την κυβερνοεπίθεση.

«Η συγκεκριμένη κυβερνοεπίθεση για προσπορισμό χρηματικού οφέλους μέσω της πρόσβασης στο δίκτυο του θύματος θα πρέπει να λειτουργήσει ως ακόμα ένα κίνητρο για να εφαρμόζουμε όλοι ισχυρά συστήματα προστασίας κατά των εισβολέων και για να εκπαιδεύουν οι εταιρείες τους εργαζόμενούς τους σε θέματα κυβερνοασφάλειας. Μια τέτοια εκπαίδευση θα μπορούσε να βοηθήσει τους εργαζομένους να αναγνωρίζουν λιγότερο γνωστές τεχνικές κοινωνικής μηχανικής, όπως αυτές που χρησιμοποιήθηκαν στην Επιχείρηση In(ter)ception», καταλήγει ο Breitenbacher.

Η κακόβουλη επιχείρηση πραγματοποιήθηκε από το Σεπτέμβριο έως το Δεκέμβριο του 2019.

Ενόρκοι στις ΗΠΑ: Η Meta έβλαψε συνειδητά την ψυχική υγεία παιδιών

Από&nbspAnna Desmarais&nbsp&&nbspAP Δημοσιεύθηκε 25/03/2026 - 10:16 CET •ανανεώθηκε πριν 15:28 Δικαστήριο στις Ηνωμένες Πολιτείες επέβαλε στη Meta πρόστιμο 375 εκατ. δολαρίων (317 εκατ. ευρώ), αφού έκρινε ότι η πλατφόρμα έβλαψε εν γνώσει της την ψυχική υγεία παιδιών και απέκρυψε πληροφορίες για σεξουαλική εκμετάλλευση ανηλίκων. ΔΙΑΦΉΜΙΣΗ ΔΙΑΦΉΜΙΣΗ Οι ένορκοι έκριναν στην απόφασή τους, που εκδόθηκε την

Απειλεί η δαπάνη ΑΙ της Big Tech την κυριαρχία δεδομένων της Ευρώπης;

Αρκετοί τεχνολογικοί κολοσσοί έχουν ανακοινώσει τα αποτελέσματά τους τις τελευταίες εβδομάδες και έχουν δώσει εκτιμήσεις για τις δαπάνες τους το 2026, μαζί με τις προβλέψεις κορυφαίων αναλυτών. ΔΙΑΦΉΜΙΣΗ ΔΙΑΦΉΜΙΣΗ Το στοιχείο που δείχνει να έχει τραβήξει περισσότερο την προσοχή της Wall Street είναι οι εκτιμώμενες κεφαλαιουχικές δαπάνες (CapEx) για φέτος, οι οποίες συνολικά αντιστοιχούν σε