Η HP προειδοποιεί ότι οι οι απειλητικοί φορείς γίνονται δημιουργικοί δημιουργώντας Block Style επιθέσεις

Related

Εταιρείες ενέργειας: Ψηφιακό «big bang», αλλά με ποιο κόστος;

Μια πρόσφατη κοινή μελέτη της Kaspersky και της VDC αποκάλυψε ότι περισσότερες από τις μισές εταιρείες ενέργειας έχουν έρθει αντιμέτωπες με κυβερνοεπιθέσεις που τους κόστισαν πάνω από 1 εκατομμύριο δολάρια. Το συγκεκριμένο εύρημα υπογραμμίζει τους εντεινόμενους οικονομικούς και λειτουργικούς κινδύνους που αντιμετωπίζουν οι εταιρείες σε κρίσιμες υποδομές τους. Σε ένα περιβάλλον ταχείας ψηφιοποίησης, η ασφάλεια

Διάστημα: Γιατί πήρε τόσο καιρό στην ανθρωπότητα να επιστρέψει στη Σελήνη

Για πρώτη φορά εδώ και περισσότερο από μισό αιώνα, η ανθρωπότητα βρίσκεται καθ’ οδόν προς τη Σελήνη. Η αποστολή Artemis II της NASA ξεκίνησε την πορεία της προς τα σεληνιακά εδάφη το βράδυ της Πέμπτης (2 Απριλίου), αφού η κάψουλα Orion ολοκλήρωσε με επιτυχία την πυροδότηση του κινητήρα που την έβγαλε από την τροχιά της

Η «επιδημία» της οθόνης: Πώς τα social media μας κοστίζουν 5 χρόνια ζωής

Σχεδόν επτά ώρες την ημέρα μπροστά σε μια οθόνη μεταφράζονται σε 44 ολόκληρα χρόνια ψηφιακής ζωής. Τις ώρες που περνάμε μπροστά από μια οθόνη δεν τις μετράμε πια, τις ζούμε, καθώς σχεδόν επτά ώρες την ημέρα βρισκόμαστε online, πέντε φορές περισσότερο χρόνο στα social media απ’ ό,τι σε πραγματικές κοινωνικές επαφές. Σε βάθος ζωής, αυτό

Κυβερνοασφάλεια: Η έλλειψη εξειδικευμένου προσωπικού, κίνδυνος στην εφοδιαστική αλυσίδα

Η έλλειψη καταρτισμένου προσωπικού στην κυβερνοασφάλεια, καθώς και η ανάγκη των επιχειρήσεων να ιεραρχούν πολλαπλές εργασίες ασφαλείας, δυσχεραίνουν την αντιμετώπιση των κινδύνων που στοχεύουν στην εφοδιαστική αλυσίδα και στις σχέσεις εμπιστοσύνης, σύμφωνα με πρόσφατη διεθνή έρευνα της Kaspersky. Η πρόσφατη έρευνα της Kaspersky σχετικά με τους κινδύνους στην εφοδιαστική αλυσίδα και τις επιθέσεις που βασίζονται

Κυβερνοασφάλεια: Πόσο ασφαλής είναι η ψηφιακή αποθήκευση δεδομένων

H Gen Z και οι millennials αποθηκεύουν σχεδόν το σύνολο των δεδομένων τους σε ψηφιακή μορφή, ενώ περίπου ένας στους τρεις ερωτηθέντες σε έρευνα της Kaspersky, εταιρείας που δραστηριοποιείται στην κυβερνοασφάλεια, άνω των 55 ετών εξακολουθεί να προτιμά το παραδοσιακό χαρτί. Πού αποθηκεύουμε ό,τι έχει αξία; Η έρευνα που διεξήγαγε το Κέντρο Έρευνας Αγοράς της

Comsys: Πιστοποίηση για το Σύστημα Διαχείρισης AI του Jaggle.eu

Με το ISO/IEC 42001:2023 για τον Σχεδιασμό, Ανάπτυξη, Διάθεση, Λειτουργία, Παρακολούθηση και Υποστήριξη των Λειτουργιών Τεχνητής Νοημοσύνης της πλατφόρμας Low-code Jaggle.eu πιστοποιήθηκε η Comsys. Το ISO/IEC 42001 αποτελεί το πρώτο διεθνές πρότυπο για Συστήματα Διαχείρισης Τεχνητής Νοημοσύνης (AIMS) και θεσπίζει ένα ολοκληρωμένο πλαίσιο διαδικασιών, μηχανισμών ελέγχου και συνεχούς βελτίωσης, διασφαλίζοντας την υπεύθυνη αξιοποίηση της τεχνητής

Sparkle: Συνεργασία με την Anthropic για τη διάθεση του Claude

Η Sparkle υπέγραψε συμφωνία μεταπώλησης με την Anthropic, εταιρεία έρευνας και ανάπτυξης στον τομέα της τεχνητής νοημοσύνης (ΑΙ). Το Claude της Anthropic αποτελεί οικογένεια γλωσσικών μοντέλων επόμενης γενιάς. Σχεδιασμένο με γνώμονα την ασφάλεια, το Claude δεν περιορίζεται μόνο στη λογική ανάλυση, αλλά επεκτείνεται στην οπτική επεξεργασία και τη συγγραφή κώδικα σε πολλές γλώσσες. Πρόκειται για

Ρωσία: Πώς το μπλόκο στα VPNs κατέρρευσε τις τράπεζες – Το μήνυμα του ιδρυτή του Τelegram

FORTUNE GREECE 04/04/2026, 13:49 SHARE Σε ένα ανεπανάληπτο ψηφιακό φιάσκο οδήγησε η προσπάθεια της Μόσχας να μπλοκάρει τη χρήση των VPNs στη χώρα. Η επιχείρηση φραγής των Εικονικών Ιδιωτικών Δικτύων (VPNs) από τη ρωσική κυβέρνηση γύρισε μπούμερανγκ, προκαλώντας μαζική βλάβη στο εγχώριο σύστημα ψηφιακών πληρωμών. Το ψηφιακό βραχυκύκλωμα προκάλεσε τεράστια προβλήματα στις καθημερινές συναλλαγές των

Ρωσία: Πώς το μπλόκο στα VPNs κατέρρευσε τις τράπεζες – Το ηχηρό μήνυμα του ιδρυτή του Τelegraph

FORTUNE GREECE 04/04/2026, 13:49 SHARE Σε ένα ανεπανάληπτο ψηφιακό φιάσκο οδήγησε η προσπάθεια της Μόσχας να μπλοκάρει τη χρήση των VPNs στη χώρα. Η επιχείρηση φραγής των Εικονικών Ιδιωτικών Δικτύων (VPNs) από τη ρωσική κυβέρνηση γύρισε μπούμερανγκ, προκαλώντας μαζική βλάβη στο εγχώριο σύστημα ψηφιακών πληρωμών. Το ψηφιακό βραχυκύκλωμα προκάλεσε τεράστια προβλήματα στις καθημερινές συναλλαγές των

Τεχνολογία: 7 ώρες online, 44 χρόνια σε οθόνες

Τις ώρες που περνάμε μπροστά από μια οθόνη δεν τις μετράμε πια, τις ζούμε, καθώς σχεδόν επτά ώρες την ημέρα βρισκόμαστε online, πέντε φορές περισσότερο χρόνο στα social media απ’ ό,τι σε πραγματικές κοινωνικές επαφές. Σε βάθος ζωής, αυτό μεταφράζεται σε πέντε χρόνια και τέσσερις μήνες μέσα σε feeds, notifications και scrolling, ένας χρόνος που

84% των εργοδοτών δεν βρίσκει ταλέντο: Η AI αλλάζει τους κανόνες

03 ΑΠΡ 2026 Νατάσα Φραγκούλη fragouli@sepe.gr Σε εξαιρετικά υψηλά επίπεδα βρίσκεται, πλέον, η έλλειψη ταλέντου στην ελληνική αγορά εργασίας, καθώς η τεχνολογία και οι ψηφιακές δεξιότητες αλλάζουν ριζικά όρους της απασχόλησης. Η Έρευνα Έλλειψης Ταλέντου 2026 της ManpowerGreece αποτυπώνει με σαφήνεια αυτήν τη μετάβαση, με το 84% των εργοδοτών να δηλώνει ότι δυσκολεύεται να βρει ανθρώπους

Έρευνα Rakuten Viber: Tο messaging δεν αποτελεί πλέον απλώς ένα εργαλείο επικοινωνίας

Μια νέα μελέτη που πραγματοποιήθηκε για λογαριασμό της Rakuten Viber από την εταιρεία ερευνών τεχνολογίας Omdia δείχνει ότι το messaging δεν αποτελεί πλέον απλώς ένα εργαλείο επικοινωνίας, αλλά έχει εξελιχθεί σε βασικό εργαλείο για την εξυπηρέτηση και την επικοινωνία με τους πελάτες σε όλη τη διάρκεια της σχέσης τους με μια επιχείρηση. Η έρευνα πραγματοποιήθηκε

Share

Η HP δημοσίευσε την τριμηνιαία έκθεση HP Wolf Security Threat Insights Report, η οποία δείχνει πώς οι απειλητικοί φορείς συνδέουν διαφορετικούς τύπους επιθέσεων για να ξεγλιστρήσουν από τα εργαλεία ανίχνευσης.

Με την απομόνωση των απειλών που έχουν διαφύγει από τα εργαλεία ανίχνευσης σε υπολογιστές, η HP Wolf Security έχει συγκεκριμένη εικόνα για τις τελευταίες τεχνικές που χρησιμοποιούν οι εγκληματίες του κυβερνοχώρου στο ταχέως μεταβαλλόμενο τοπίο του κυβερνοεγκλήματος. Μέχρι σήμερα, οι πελάτες της HP Wolf Security έχουν κάνει κλικ σε πάνω από 30 δισεκατομμύρια συνημμένα email, ιστοσελίδες και κατεβασμένα αρχεία χωρίς να έχουν αναφερθεί παραβιάσεις.

Με βάση δεδομένα από εκατομμύρια τελικά σημεία που εκτελούν το HP Wolf Security , οι ερευνητές διαπίστωσαν:

  • Είναι ώρα παιχνιδιού για τους εγκληματίες του κυβερνοχώρου που κατασκευάζουν επιθέσεις: Οι αλυσίδες επιθέσεων είναι συχνά τυποποιημένες, με καθιερωμένες διαδρομές προς το ωφέλιμο φορτίο. Ωστόσο, οι δημιουργικές εκστρατείες QakBot είδαν τους απειλητικούς φορείς να συνδέουν διαφορετικά μπλοκ μεταξύ τους για να δημιουργήσουν μοναδικές αλυσίδες μόλυνσης. Αλλάζοντας διαφορετικούς τύπους αρχείων και τεχνικές κατάφεραν να παρακάμψουν τα εργαλεία ανίχνευσης και τις πολιτικές ασφαλείας. Το 32% των αλυσίδων μόλυνσης QakBot που αναλύθηκαν από την HP το δεύτερο τρίμηνο ήταν μοναδικές.
  • Εντοπίστε τη διαφορά – blogger ή keylogger: Οι επιτιθέμενοι πίσω από τις πρόσφατες εκστρατείες Aggah φιλοξενούσαν κακόβουλο κώδικα μέσα στο Blogspot, τη δημοφιλή πλατφόρμα blogging. Με την απόκρυψη του κώδικα σε μια νόμιμη πηγή, δυσκολεύει τους αμυνόμενους να διακρίνουν αν ένας χρήστης διαβάζει ένα blog ή εξαπολύει μια επίθεση. Στη συνέχεια, οι φορείς απειλών χρησιμοποιούν τις γνώσεις τους για τα Windows ώστε να απενεργοποιήσουν ορισμένες δυνατότητες προστασίας από κακόβουλο λογισμικό στον υπολογιστή των χρηστών, να εκτελέσουν το XWorm ή το AgentTesla Remote Access Trojan (RAT) και να κλέψουν ευαίσθητες πληροφορίες.
  • Οδεύοντας ενάντια στο πρωτόκολλο: Η HP εντόπισε επιπλέον επιθέσεις Aggah που χρησιμοποιούν ένα ερώτημα εγγραφής DNS TXT – που συνήθως χρησιμοποιείται για την πρόσβαση σε απλές πληροφορίες σχετικά με domain names – για την παράδοση του AgentTesla RAT. Οι φορείς των απειλών γνωρίζουν ότι το πρωτόκολλο DNS δεν παρακολουθείται ή δεν προστατεύεται συχνά από τις ομάδες ασφαλείας, γεγονός που καθιστά εξαιρετικά δύσκολο τον εντοπισμό αυτής της επίθεσης.
  • Πολυγλωσσικό κακόβουλο λογισμικό: Μια πρόσφατη εκστρατεία χρησιμοποιεί πολλαπλές γλώσσες προγραμματισμού για να αποφύγει τον εντοπισμό. Πρώτον, κρυπτογραφεί το ωφέλιμο φορτίο του χρησιμοποιώντας έναν κρυπτογράφο γραμμένο σε Go, απενεργοποιώντας τα anti-malware χαρακτηριστικά σάρωσης που συνήθως θα το εντόπιζαν. Στη συνέχεια, η επίθεση αλλάζει γλώσσα σε C++ για να αλληλεπιδράσει με το λειτουργικό σύστημα του θύματος και να εκτελέσει το κακόβουλο λογισμικό .NET στη μνήμη – αφήνοντας ελάχιστα ίχνη στον υπολογιστή.

Ο Patrick Schläpfer, Senior Malware Analyst στην ομάδα έρευνας απειλών της HP Wolf Security,  σχολιάζει:

«Οι σημερινοί επιτιθέμενοι γίνονται όλο και καλύτερα οργανωμένοι και πιο ενημερωμένοι. Ερευνούν και αναλύουν τα εσωτερικά του λειτουργικού συστήματος, γεγονός που τους διευκολύνει πολύ να εκμεταλλευτούν τα κενά. Γνωρίζοντας ποιες πόρτες πρέπει να ανοίξουν, μπορούν να περιηγηθούν στα εσωτερικά συστήματα με ευκολία, χρησιμοποιώντας σχετικά απλές τεχνικές με πολύ αποτελεσματικούς τρόπους – χωρίς να σημάνουν συναγερμό».

Η έκθεση περιγράφει λεπτομερώς πώς οι ομάδες εγκληματιών στον κυβερνοχώρο διαφοροποιούν τις μεθόδους επίθεσης για να παρακάμπτουν τις πολιτικές ασφαλείας και τα εργαλεία ανίχνευσης. Τα βασικά ευρήματα περιλαμβάνουν:

  • Τα αρχεία ήταν ο πιο δημοφιλής τύπος παράδοσης κακόβουλου λογισμικού για πέμπτο συνεχόμενο τρίμηνο, που χρησιμοποιήθηκε στο 44% των περιπτώσεων που αναλύθηκαν από την HP.
  • Το δεύτερο τρίμηνο σημειώθηκε αύξηση 23% στις απειλές HTML που σταμάτησε η HP Wolf Security σε σύγκριση με το πρώτο τρίμηνο.
  • Υπήρξε μια αύξηση κατά 4% στα εκτελέσιμα αρχεία (από 14% σε 18%) από το πρώτο στο δεύτερο τρίμηνο, η οποία οφείλεται κυρίως στη χρήση του αρχείου PDFpower.exe, το οποίο συνδύαζε λογισμικό με κακόβουλο λογισμικό αεροπειρατείας του προγράμματος περιήγησης.
  • Η HP σημείωσε μείωση κατά 6% στο κακόβουλο λογισμικό λογιστικών φύλλων (από 19% σε 13%) το πρώτο τρίμηνο σε σύγκριση με το  τέταρτο τρίμηνο, καθώς οι επιτιθέμενοι απομακρύνονται από τις μορφές του Office στις οποίες είναι πιο δύσκολο να εκτελέσουν μακροεντολές.
  • Τουλάχιστον το 12% των απειλών ηλεκτρονικού ταχυδρομείου που εντοπίστηκαν από το HP Sure Click παρέκαμψε έναν ή περισσότερους σαρωτές πύλης ηλεκτρονικού ταχυδρομείου το δεύτερο τρίμηνο.
  • Οι κυριότεροι φορείς απειλών το δεύτερο τρίμηνο ήταν το ηλεκτρονικό ταχυδρομείο (79%) και οι λήψεις μέσω προγράμματος περιήγησης (12%).

 Dr. Ian Pratt, Global Head of Security for Personal Systems, της HP Inc., σχολιάζει: 

«Ενώ οι αλυσίδες μόλυνσης μπορεί να ποικίλλουν, οι μέθοδοι έναρξης παραμένουν οι ίδιες- αναπόφευκτα καταλήγουν στο να κάνει ο χρήστης κλικ σε κάτι. Αντί να προσπαθούν να μαντέψουν την αλυσίδα μόλυνσης, οι οργανισμοί θα πρέπει να απομονώσουν και να περιορίσουν τις επικίνδυνες δραστηριότητες, όπως το άνοιγμα συνημμένων email, το κλικ σε συνδέσμους και οι λήψεις στο πρόγραμμα περιήγησης».

Η HP Wolf Security εκτελεί τις επικίνδυνες εργασίες σε απομονωμένες, ενισχυμένες με hardware εικονικές μηχανές που εκτελούνται στο τελικό σημείο για την προστασία των χρηστών, χωρίς να επηρεάζεται η παραγωγικότητά τους. Καταγράφει επίσης λεπτομερή ίχνη των προσπαθειών μόλυνσης. Η τεχνολογία απομόνωσης εφαρμογών της HP μετριάζει τις απειλές που ξεφεύγουν από άλλα εργαλεία ασφαλείας και παρέχει μοναδικές γνώσεις σχετικά με νέες τεχνικές εισβολής και τη συμπεριφορά των φορέων απειλών.

Η «επιδημία» της οθόνης: Πώς τα social media μας κοστίζουν 5 χρόνια ζωής

Σχεδόν επτά ώρες την ημέρα μπροστά σε μια οθόνη μεταφράζονται σε 44 ολόκληρα χρόνια ψηφιακής ζωής. Τις ώρες που περνάμε μπροστά από μια οθόνη δεν τις μετράμε πια, τις ζούμε, καθώς σχεδόν επτά ώρες την ημέρα βρισκόμαστε online, πέντε φορές περισσότερο χρόνο στα social media απ’ ό,τι σε πραγματικές κοινωνικές επαφές. Σε βάθος ζωής, αυτό

Ρωσία: Πώς το μπλόκο στα VPNs κατέρρευσε τις τράπεζες – Το μήνυμα του ιδρυτή του Τelegram

FORTUNE GREECE 04/04/2026, 13:49 SHARE Σε ένα ανεπανάληπτο ψηφιακό φιάσκο οδήγησε η προσπάθεια της Μόσχας να μπλοκάρει τη χρήση των VPNs στη χώρα. Η επιχείρηση φραγής των Εικονικών Ιδιωτικών Δικτύων (VPNs) από τη ρωσική κυβέρνηση γύρισε μπούμερανγκ, προκαλώντας μαζική βλάβη στο εγχώριο σύστημα ψηφιακών πληρωμών. Το ψηφιακό βραχυκύκλωμα προκάλεσε τεράστια προβλήματα στις καθημερινές συναλλαγές των