In(ter)ception: Υποκλοπή πληροφοριών και χρημάτων με ένα απλό μήνυμα

Related

Σιγκαπούρη: Κερδίζει την μάχη της ΑΙ – Το καταφύγιο των τεχνολογικών κολοσσών

Η Σιγκαπούρη αναδεικνύεται ταχύτατα σε έναν από τους σημαντικότερους παγκόσμιους κόμβους για την τεχνητή νοημοσύνη, προσελκύοντας επιχειρήσεις που αναζητούν σταθερότητα, πρόσβαση σε ταλέντο και γεωπολιτική ουδετερότητα. Σε ένα διεθνές περιβάλλον όπου η τεχνολογική αντιπαράθεση ανάμεσα στις Ηνωμένες Πολιτείες και την Κίνα κλιμακώνεται, η Σιγκαπούρη αποκτά στρατηγική σημασία, σύμφωνα με το Reuters. Εταιρείες από τις δύο

Μασκ: Μετατρέπει το X σε «σούπερ εφαρμογή» με τραπεζικό εργαλείο που κυκλοφορεί σύντομα

Πάνω από τρία χρόνια μετά την εξαγορά του Twitter, ο Ίλον Μασκ δηλώνει ότι πλησιάζει τον μακροπρόθεσμο στόχο του να το μετατρέψει σε μια «εφαρμογή για τα πάντα», με ένα νέο εργαλείο χρηματοοικονομικών υπηρεσιών που υποσχέθηκε να διαθέσει στο κοινό αυτό το μήνα. Θα προσφέρει επιστροφή χρημάτων 3% σε επιλέξιμες αγορές και επιτόκιο 6% στις

Data Centers: Με ή χωρίς αντιδράσεις, βρίσκονται στο κέντρο της συζήτησης

Η αναστολή δημιουργίας νέων Data centers (κέντρων δεδομένων) στην πολιτεία του Μέιν θα δημιουργούσε ένα προηγούμενο για αντίστοιχες αποφασεις και σε άλλες πολιτειες των ΗΠΑ όπου ήδη εκδηλώνονται αντιδράσεις φορέων και ακτιβιστών ενάντια στις υψηλές απαιτήσεις των Data centers σε ενέργεια και νερό. Ωστόσο, η κυβερνήτης του Μέιν, Τζάνετ Μιλς , άσκησε βέτο σε ένα

Τράπεζες σε νέα εποχή: Η τεχνητή νοημοσύνη και ο ανθρώπινος παράγοντας στο επίκεντρο

Σε μια περίοδο όπου η τραπεζική εμπειρία μετασχηματίζεται με ταχύτητες που μέχρι πρόσφατα θα φάνταζαν πρωτόγνωρες, η ισορροπία ανάμεσα στην τεχνολογία και τον ανθρώπινο παράγοντα αποκτά καθοριστική σημασία. Οι πελάτες έχουν ήδη περάσει σε μια νέα φάση ωριμότητας: δεν εντυπωσιάζονται απλώς από την ψηφιακή καινοτομία, αλλά την θεωρούν αυτονόητη. Αυτό που αναζητούν είναι συνέπεια, αμεσότητα

Disinformation & disnews: Η μάχη για την αλήθεια στην ψηφιακή εποχή

FORTUNE GREECE 26/04/2026, 12:36 SHARE Η σκόπιμη παραπληροφόρηση και οι «ψευδο-ειδήσεις» που μιμούνται τη δημοσιογραφία αναδιαμορφώνουν το οικοσύστημα της ενημέρωσης, με ειδικούς να προειδοποιούν ότι το πρόβλημα δεν είναι πλέον περιθωριακό, αλλά βαθιά δομικό. Η ψηφιακή δημόσια σφαίρα μετασχηματίζεται με ταχείς ρυθμούς, υπό την επιρροή δύο στενά συνδεδεμένων φαινομένων: της disinformation, δηλαδή της σκόπιμης παραπληροφόρησης

Apple: Ο νέος διευθύνων σύμβουλος και οι προκλήσεις της επόμενης ημέρας

Δεκαπέντε χρόνια μετά την ανάληψη της ηγεσίας από τον Στιβ Τζομπς, ο Τιμ Κουκ παραδίδει τη θέση του ηγέτη της Apple στον ειδικό για θέματα hardware, Τζον Τέρνους. Η διορισμός σηματοδοτεί μια αλλαγή από την εποχή του Κουκ, που χαρακτηρίστηκε από επιχειρησιακή αποδοτικότητα και παγκόσμιο αντίκτυπο, σε έναν ηγέτη του οποίου η καριέρα έχει ριζώσει

DeepSeek: Νέο μοντέλο ΑΙ σε συνεργασία με Huawei

Εν μέσω ενός ασταμάτητου τεχνολογικού ανταγωνισμού, η κινεζική επιχείρηση τεχνητής νοημοσύνης DeepSeek έσπασε χθες τη σιωπή της, δίνοντας μια πρώτη γεύση από το νέο μοντέλο ΑΙ ονόματι V4. Στο ενισχυμένο «προφιλ» του V4 περιλαμβάνονται βελτιωμένες ικανότητες συλλογισμού και λήψης αποφάσεων. Επιπρόσθετα, ενισχύθηκε η αποτελεσμάτικότητά του στην επεξεργασία μεγαλύτερου αριθμού tokens, δηλαδή των μονάδων κειμένου που

Κυβερνοασφάλεια: Οι επιπτώσεις από τον πόλεμο στο Ιράν – Τι πρέπει να προσέξετε

Ο πόλεμος στο Ιράν δεν περιορίζεται στο φυσικό πεδίο των επιχειρήσεων, αλλά ήδη παράγει ένα εκτεταμένο κυβερνο-αποτύπωμα που επηρεάζει οργανισμούς πολύ πέρα από τη Μέση Ανατολή. Η επίθεση σε κέντρα δεδομένων της AWS σε Ηνωμένα Αραβικά Εμιράτα και Μπαχρέιν ανέδειξε με τον πιο σαφή τρόπο ότι η γεωγραφική απόσταση δεν αποτελεί πλέον εγγύηση προστασίας για

Το φθηνό μοντέλο που αλλάζει τους κανόνες του παιχνιδιού στην κούρσα του AI

FORTUNE GREECE 25/04/2026, 16:21 SHARE The DeepSeek logo is displayed on a smartphone screen placed on a reflective surface onto which the company's icon is projected, as the Chinese company unveils the new version of its artificial intelligence model, in Creteil, France, on April 24, 2026. (Photo by Samuel Boivin/NurPhoto) (Photo by Samuel Boivin /

Καράντζαλος: Kαταπολεμάμε την ψηφιακή γραφειοκρατία

Η επόμενη ημέρα του ψηφιακού μετασχηματισμού του κράτους, με έμφαση στην αξιοποίηση της τεχνολογίας για την ενίσχυση της αποδοτικότητας και τη βελτίωση της εμπειρίας του πολίτη, βρέθηκε στο επίκεντρο της συζήτησης στο πλαίσιο του 11oυ Οικονομικού Φόρουμ των Δελφών. Η ψηφιακή γραφειοκρατία Στις προσπάθειες να μπει τέλος στη «ψηφιακή γραφειοκρατία» του Δημοσίου και στην παροχή

Ταραντίλης (EY Ελλάδος): Άμεσα μέτρα και εκπαίδευση για την παραπληροφόρηση από το AI

Για τη διττή φύση της τεχνητής νοημοσύνης (ΑΙ) και την ανάγκη άμεσης λήψης μέτρων, προκειμένου να εξασφαλιστεί η αξιοπιστία της πληροφορίας στην ψηφιακή εποχή, μίλησε ο Χρήστος Ταραντίλης, εταίρος της EY Ελλάδος και Επικεφαλής του Τομέα Κεντρικής Κυβέρνησης και Υποδομών της EY Ελλάδος, στο πλαίσιο του πάνελ, με τίτλο «Artificial Intelligence and the Battle for

Κυβερνοασφάλεια: Από τεχνικό θέμα σε στρατηγική προτεραιότητα

Σε μια περίοδο κατά την οποία η ψηφιακή μετάβαση επιταχύνεται και οι επιχειρήσεις εξαρτώνται ολοένα και περισσότερο από τα δεδομένα και τα πληροφοριακά τους συστήματα, η κυβερνοασφάλεια αναδεικνύεται σε κρίσιμο παράγοντα σταθερότητας και ανάπτυξης. Ο Απόστολος Πανδρούλας, General Manager της Odyssey Cybersecurity Greece, μιλώντας στο ΑΠΕ/ΜΠΕ, αποτυπώνει τις βασικές προκλήσεις αλλά και τις κατευθύνσεις που

Share

Ερευνητές της εταιρείας ασφαλείας ESET εντόπισαν στοχευμένες κυβερνοεπιθέσεις που πραγματοποιήθηκαν μέσω μηνυμάτων στο LinkedIn, που εκτός από την κατασκοπεία προς εταιρείες του αεροδιαστημικού και του αμυντικού τομέα, είχαν στόχο και το οικονομικό όφελος.

Οι συγκεκριμένες κυβερνοεπιθέσεις διακρίνονται για τη χρήση τεχνικών spearphishing και την ικανότητά τους να χρησιμοποιούν εντυπωσιακές μεθόδους προκειμένου να μη γίνουν αντιληπτές. Οι ερευνητές της ESET ονόμασαν τη συγκεκριμένη επιχείρηση In(ter)ception με βάση δείγμα σχετικού κακόβουλου λογισμικού που φέρει το όνομα Inception.dll.

Οι επιθέσεις που μελέτησε η ομάδα επιστημόνων της ESET ξεκινούσαν με ένα απλό μήνυμα στο LinkedIn. «Το μήνυμα αφορούσε σε αρκετά αληθοφανή προσφορά εργασίας και φαινομενικά προερχόταν από γνωστή εταιρεία σε σχετικό τομέα. Φυσικά, το προφίλ στο LinkedIn ήταν ψεύτικο και τα αρχεία που στάλθηκαν ήταν κακόβουλα» σχολιάζει ο Dominik Breitenbacher, ο ερευνητής κακόβουλου λογισμικού της ESET που ανέλυσε το malware και ηγήθηκε της έρευνας.

Τα κακόβουλα αρχεία στάλθηκαν μέσω μηνυμάτων LinkedIn ή μέσω email που περιείχε σύνδεσμο στο OneDrive. Για τη δεύτερη περίπτωση, οι εισβολείς δημιούργησαν λογαριασμούς email που αντιστοιχούσαν στους ψεύτικους λογαριασμούς του LinkedIn.

Μόλις ο παραλήπτης άνοιγε το αρχείο, εμφανιζόταν ένα φαινομενικά αθώο έγγραφο PDF με πληροφορίες για τη μισθοδοσία που αφορούσε στην ψεύτικη προσφορά εργασίας. Εν τω μεταξύ, κακόβουλο λογισμικό είχε ήδη εγκατασταθεί σιωπηλά στον υπολογιστή του θύματος. Με αυτόν τον τρόπο, οι επιτιθέμενοι κατάφερναν να αποκτήσουν αρχική πρόσβαση και διαρκή παρουσία στο σύστημα του παραλήπτη.

Στη συνέχεια, οι εισβολείς πραγματοποιούσαν μια σειρά βημάτων τα οποία περιγράφουν οι ερευνητές της ESET στο White Paper με τίτλο “Επιχείρηση In(ter)ception: Στοχευμένες επιθέσεις εναντίον Ευρωπαϊκών εταιρειών του αεροδιαστημικού και αμυντικού τομέα”. Κάποια από τα εργαλεία που χρησιμοποίησαν οι κυβερνοεγκληματίες ήταν προσαρμοσμένο κακόβουλο λογισμικό πολλαπλού επιπέδου που συχνά εμφανιζόταν ως νόμιμο λογισμικό, καθώς και τροποποιημένες εκδόσεις εργαλείων ανοιχτού κώδικα. Επιπλέον, οι κυβερνοεγκληματίες αξιοποίησαν τεχνικές “living-off-the-land”, δηλαδή χρήση προ-εγκατεστημένων βοηθητικών εργαλείων των Windows για την εκτέλεση κακόβουλων λειτουργιών.

«Οι επιθέσεις που ερευνήσαμε έφεραν όλα τα στοιχεία μιας επίθεσης με στόχο την κατασκοπεία, με αρκετές ενδείξεις να υποδηλώνουν πιθανή σύνδεση με τη διάσημη ομάδα κυβερνοεγκληματιών Lazarus. Ωστόσο, ούτε η ανάλυση του κακόβουλου λογισμικού ούτε η έρευνα μάς επέτρεψαν να αποκτήσουμε μια εικόνα για τα αρχεία στα οποία στόχευαν οι εισβολείς» σχολιάζει ο Breitenbacher.

Εκτός από την κατασκοπεία, οι ερευνητές της ESET εντόπισαν στοιχεία που τεκμηριώνουν ότι οι εισβολείς προσπάθησαν να χρησιμοποιήσουν τους παραβιασμένους λογαριασμούς για να αποσπάσουν χρήματα από άλλες εταιρείες.

Στο ηλεκτρονικό ταχυδρομείο του θύματος, οι εισβολείς εντόπισαν emails που είχε ανταλλάξει το θύμα με πελάτη του σχετικά με ένα τιμολόγιο που βρισκόταν σε εκκρεμότητα. Οι κυβερνοεγκληματίες παρακολούθησαν τη συζήτηση και προέτρεψαν τον πελάτη να αποπληρώσει το τιμολόγιο – φυσικά, τα χρήματα θα κατέληγαν σε τραπεζικό λογαριασμό των κυβερνοεγκληματιών. Ευτυχώς, ο πελάτης της εταιρείας θύματος υποψιάστηκε ότι κάτι δεν πήγαινε καλά και επικοινώνησε με το θύμα αποτρέποντας έτσι την κυβερνοεπίθεση.

«Η συγκεκριμένη κυβερνοεπίθεση για προσπορισμό χρηματικού οφέλους μέσω της πρόσβασης στο δίκτυο του θύματος θα πρέπει να λειτουργήσει ως ακόμα ένα κίνητρο για να εφαρμόζουμε όλοι ισχυρά συστήματα προστασίας κατά των εισβολέων και για να εκπαιδεύουν οι εταιρείες τους εργαζόμενούς τους σε θέματα κυβερνοασφάλειας. Μια τέτοια εκπαίδευση θα μπορούσε να βοηθήσει τους εργαζομένους να αναγνωρίζουν λιγότερο γνωστές τεχνικές κοινωνικής μηχανικής, όπως αυτές που χρησιμοποιήθηκαν στην Επιχείρηση In(ter)ception», καταλήγει ο Breitenbacher.

Η κακόβουλη επιχείρηση πραγματοποιήθηκε από το Σεπτέμβριο έως το Δεκέμβριο του 2019.

Ενόρκοι στις ΗΠΑ: Η Meta έβλαψε συνειδητά την ψυχική υγεία παιδιών

Από&nbspAnna Desmarais&nbsp&&nbspAP Δημοσιεύθηκε 25/03/2026 - 10:16 CET •ανανεώθηκε πριν 15:28 Δικαστήριο στις Ηνωμένες Πολιτείες επέβαλε στη Meta πρόστιμο 375 εκατ. δολαρίων (317 εκατ. ευρώ), αφού έκρινε ότι η πλατφόρμα έβλαψε εν γνώσει της την ψυχική υγεία παιδιών και απέκρυψε πληροφορίες για σεξουαλική εκμετάλλευση ανηλίκων. ΔΙΑΦΉΜΙΣΗ ΔΙΑΦΉΜΙΣΗ Οι ένορκοι έκριναν στην απόφασή τους, που εκδόθηκε την

Απειλεί η δαπάνη ΑΙ της Big Tech την κυριαρχία δεδομένων της Ευρώπης;

Αρκετοί τεχνολογικοί κολοσσοί έχουν ανακοινώσει τα αποτελέσματά τους τις τελευταίες εβδομάδες και έχουν δώσει εκτιμήσεις για τις δαπάνες τους το 2026, μαζί με τις προβλέψεις κορυφαίων αναλυτών. ΔΙΑΦΉΜΙΣΗ ΔΙΑΦΉΜΙΣΗ Το στοιχείο που δείχνει να έχει τραβήξει περισσότερο την προσοχή της Wall Street είναι οι εκτιμώμενες κεφαλαιουχικές δαπάνες (CapEx) για φέτος, οι οποίες συνολικά αντιστοιχούν σε