Νέο σύστημα phishing συνδυάζει τακτικές spear phishing σε εκστρατείες μαζικού phishing

Related

Ρυθμίσεις, όρια, αθλητισμός: Η τριπλή πρόταση Μητσοτάκη για την προστασία των παιδιών από την AI

FORTUNE GREECE 20/06/2025, 14:45 Συζήτηση του Πρωθυπουργού Κυριάκου Μητσοτάκη με τη Βαρόνη Beeban Kidron, Μέλος της Βουλής των Λόρδων του Ηνωμένου Βασιλείου, στο πλαίσιο του συνεδρίου "The Lyceum Project 2025 - Children in the age of AI", στο Ωδείο Αθηνών, Παρασκευή 20 Ιουνίου 2025. (ΤΑΤΙΑΝΑ ΜΠΟΛΑΡΗ/EUROKINISSI) Photo: Eurokinissi Ο Κυριάκος Μητσοτάκης απηύθυνε προειδοποίηση για τον

Αδιανόητο κενό ασφαλείας με 16 δισεκατομμύρια κωδικούς να διαρρέουν – Άνοιξε η πρόσβαση σε Facebook, Google, Apple και κάθε άλλη υπηρεσία

Η υπερβολική συγκέντρωση ευαίσθητων δεδομένων, ακόμα και αν δεν γίνεται με κακόβουλο σκοπό, μπορεί να αποβεί το ίδιο επιζήμια με την ενεργή κλοπή τους. Η ερευνητική ομάδα της Cybernews εντόπισε δεκάδες τεράστιες βάσεις δεδομένων που περιέχουν δισεκατομμύρια στοιχεία σύνδεσης. Από κοινωνικά δίκτυα και εταιρικές πλατφόρμες μέχρι VPN και προγραμματιστικά portals, δεν άφησαν τίποτα ανεξερεύνητο. Η

Διαρροή-μαμούθ: 16 δισεκατομμύρια κωδικοί από Apple, Google & Facebook εκτέθηκαν στο διαδίκτυο

FORTUNE GREECE 20/06/2025, 13:15 Πρόκειται για τη  μεγαλύτερη διαρροή προσωπικών δεδομένων όλων των εποχών. Μια από τις μεγαλύτερες διαρροές δεδομένων όλων των εποχών φαίνεται πως σημειώθηκε τις τελευταίες ημέρες, με ειδικούς στην κυβερνοασφάλεια να κάνουν λόγο για έναν τεράστιο όγκο στοιχείων που εκτέθηκαν δημόσια στο διαδίκτυο. Σύμφωνα με σχετική έρευνα που παρουσιάστηκε από το Cybernews

Ένα ρολόι, χίλιοι ρόλοι: Πώς το HUAWEI WATCH FIT 4 Pro φέρνει την τεχνολογία ευεξίας στην καθημερινότητά σου

Τα smartwatches έχουν εξελιχθεί ριζικά μέσα στην τελευταία δεκαετία. Από απλοί βηματομετρητές ή χρονόμετρα, έχουν μετατραπεί σε καθημερινούς προσωπικούς βοηθούς για την υγεία, τη φυσική κατάσταση και τον σύγχρονο τρόπο ζωής. Για πολλούς, είναι πλέον εξίσου σημαντικά με το smartphone τους. Και όχι άδικα: μια τέτοια συσκευή δεν λέει απλώς την ώρα – βοηθά να

Τι αθλητικές μεταδόσεις έχει η τηλεόραση, σήμερα Παρασκευή, 20 Ιουνίου 2025

Οι αθλητικές μεταδόσεις της ημέρας με όλη την αθλητική δράση. Το τηλεοπτικό πρόγραμμα αγώνων ποδοσφαίρου, μπάσκετ, τένις και των λοιπών σπορ με όλους τους αγώνες live από τις αγαπημένες σου ομάδες και αθλήματα. Αναλυτικά όλες οι αθλητικές μεταδόσεις της τηλεόρασης για σήμερα Παρασκευή, 20 Ιουνίου 2025 09:55 COSMOTE SPORT 5 HD Moto3 Γκραν Πρι Ιταλίας

Ψηφιακή μετάβαση: Ο ρόλος της τεχνολογίας στην εκπαίδευση

FORTUNE GREECE Η πανδημία επιτάχυνε την ενσωμάτωση της τεχνολογίας στην εκπαίδευση. Σήμερα, το στοίχημα για το ελληνικό εκπαιδευτικό σύστημα είναι η ισότητα, η ποιότητα και η καινοτομία. Η εκπαίδευση αλλάζει μορφή. Οι ψηφιακές πλατφόρμες, τα διαδραστικά εργαλεία και η υβριδική μάθηση έχουν μπει στην καθημερινότητα εκπαιδευτικών και μαθητών. Η Ελλάδα επένδυσε σημαντικά σε ψηφιακές υποδομές

Όσοι χρησιμοποιούν το ChatGPT γίνονται… χαζοί: Πώς η τεχνητή νοημοσύνη φθείρει τον εγκέφαλο

Η τεχνητή νοημοσύνη μπορεί να είναι το μέλλον, σύμφωνα με τους ειδικούς, ωστόσο η συνεχής χρήση της, όπως η εφαρμογή ChatGPT μπορεί να βλάψει τον εγκέφαλο, κάνοντας χαζούς τους ανθρώπους. Επιστήμονες από το MIT Media Lab έκαναν μελέτη, παρακολουθώντας την εγκεφαλική δραστηριότητα σε 54 φοιτητές, έγραψε η Daily Mail. Οι ειδικοί χώρισαν τους συμμετέχοντες σε

Cosmote: Νέο πρόγραμμα επιβράβευσης και απεριόριστο internet με 8.50 ευρώ – LimnosReport.gr :: Ειδήσεις από τη Λήμνο και το Β. Αιγαίο

Το WHAT’S UP Experiences γίνεται MAGENTA MOMENTS και σου φέρνει ακόμα περισσότερα! Κάνε τώρα την εγγραφή σου και μπες σε έναν κόσμο γεμάτο μοναδικές εμπειρίες, δώρα, εκπλήξεις,  προνόμια και προσφορές, σε Ελλάδα & εξωτερικό! Βρες το MAGENTA MOMENTS  αποκλειστικά μέσα στο app του WHAT’S UP • Μπες στην ενότητα Moments • Δες τις διαθέσιμες προσφορές και διαγωνισμούς • Ενεργοποίησε δωρεάν τα κουπόνια προσφορών που σε

Το X του Έλον Μασκ γίνεται… ψηφιακή τράπεζα – Έρχονται συναλλαγές και επενδύσεις στην πλατφόρμα

FORTUNE GREECE 19/06/2025, 16:51 The X logo is displayed on a mobile phone with the Xmoney website visible in the background in this photo illustration in Brussels, Belgium, on January 29, 2025. (Photo by Jonathan Raa/NurPhoto) (Photo by Jonathan Raa / NurPhoto via AFP) Photo: AFP Η Λίντα Γιακαρίνο αποκάλυψε ότι η πλατφόρμα X ετοιμάζεται

COSMOTE TV  / Γιορτάζει την Παγκόσμια Ημέρα Μουσικής

Με ένα ξεχωριστό αφιέρωμα σε κορυφαίους καλλιτέχνες και δημοφιλείς διοργανώσεις της παγκόσμιας μουσικής βιομηχανίας, γιορτάζει η COSMOTE TV την Παγκόσμια Ημέρα Μουσικής (21/6). Το Σάββατο 21/6, στο ειδικά διαμορφωμένο πρόγραμμα του COSMOTE CINEMA 2HD, οι τηλεθεατές θα έχουν την ευκαιρία να παρακολουθήσουν βιογραφικά ντοκιμαντέρ θρύλων της μουσικής (Dolly Parton, ABBA), τα καλύτερα στιγμιότυπα του Glastonbury

Cosmote: Νέο πρόγραμμα επιβράβευσης και απεριόριστο internet με 8.50 ευρώ

Το WHAT’S UP Experiences γίνεται MAGENTA MOMENTS και σου φέρνει ακόμα περισσότερα! Κάνε τώρα την εγγραφή σου και μπες σε έναν κόσμο γεμάτο μοναδικές εμπειρίες, δώρα, εκπλήξεις,  προνόμια και προσφορές, σε Ελλάδα & εξωτερικό! Βρες το MAGENTA MOMENTS  αποκλειστικά μέσα στο app του WHAT’S UP • Μπες στην ενότητα Moments • Δες τις διαθέσιμες προσφορές και διαγωνισμούς • Ενεργοποίησε δωρεάν τα κουπόνια προσφορών που σε

Η COSMOTE TV γιορτάζει την Παγκόσμια Ημέρα Μουσικής – Τυπολογίες – όλα γύρω από τα media

ΔΕΛΤΙΟ ΤΥΠΟΥ Με ένα ξεχωριστό αφιέρωμα σε κορυφαίους καλλιτέχνες και δημοφιλείς διοργανώσεις της παγκόσμιας μουσικής βιομηχανίας, γιορτάζει η COSMOTE TV την Παγκόσμια Ημέρα Μουσικής (21/6). Το Σάββατο 21/6, στο ειδικά διαμορφωμένο πρόγραμμα του COSMOTE CINEMA 2HD, οι τηλεθεατές θα έχουν την ευκαιρία να παρακολουθήσουν βιογραφικά ντοκιμαντέρ θρύλων της μουσικής (Dolly Parton, ABBA), τα καλύτερα στιγμιότυπα

Η COSMOTE TELEKOM μεγάλος χορηγός του Stoiximan AegeanBall Festival 2025

ΞΕΝΗ ΔΗΜΟΣΙΕΥΣΗ 19.06.2025 • 10:29 Το Stoiximan AegeanBall Festival 2025, ένα από τα κορυφαία τουρνουά 3X3 μπάσκετ στην Ελλάδα, επιστρέφει για 7η χρονιά στη Σύρο, με την COSMOTE TELEKOM να το στηρίζει ως Μεγάλος Χορηγός. Το φεστιβάλ, που έχει ως εμπνευστή τον Γιώργο Πρίντεζη, θα διεξαχθεί από τις 27 έως τις 29 Ιουνίου 2025 στην

Οι αθλητικές μεταδόσεις της ημέρας (19/6)

ATP 500 2025 ΧάλεΤένις COSMOTE Sport 612:30COSMOTE Sport 7ATP 500 2025 ΛονδίνοΤένις COSMOTE Sport 714:00COSMOTE Sport 6ATP 500 2025 ΧάλεΤένις COSMOTE Sport 614:30COSMOTE Sport 7ATP 500 2025 ΛονδίνοΤένις COSMOTE Sport 716:00COSMOTE Sport 6ATP 500 2025 ΧάλεΤένις COSMOTE Sport 616:30NOVASPORTS 6WTA 500 2025 Βερολίνο, Φάση των 16Τένις NOVASPORTS 617:00Novasports StartΕλβετία - ΤουρκίαΕυρωμπάσκετ Γυναικών Novasports Start17:30ΕΡΤ2Ελβετία -

Έγραψες κάτι προσωπικό στη Meta AI; Ίσως το διαβάζει ήδη όλος ο κόσμος

FORTUNE GREECE 18/06/2025, 23:00 23 May 2025, Saxony, Dresden: The logo of the AI software Meta AI from the Facebook group Meta is displayed on the screen of a laptop and iPhone (illustration). The Cologne Higher Regional Court is set to announce its decision on Friday in the case of the urgent action brought by

Share

Οι ειδικοί της Kaspersky εντόπισαν μια νέα τάση επιθέσεων phishing, όπου στοιχεία spear phishing χρησιμοποιούνται σε μαζικές εκστρατείες.

Τα παραδοσιακά μαζικά phishing email στοχεύουν μεγάλο κοινό με γενικά μηνύματα, συχνά γεμάτα τυπογραφικά λάθη και απλοϊκή μορφοποίηση. Αντίθετα, το spear phishing περιλαμβάνει εξαιρετικά εξατομικευμένα μηνύματα, συμπεριλαμβανομένων συγκεκριμένων λεπτομερειών σχετικά με τον στόχο, καθιστώντας τα πιο αξιόπιστα.  

Το spear phishing στοχεύει συγκεκριμένα άτομα ή μικρές ομάδες με email που μιμούνται το στυλ και το περιεχόμενο νόμιμων επικοινωνιών από αξιόπιστες οντότητες, τα οποία είναι σχολαστικώς σχεδιασμένα για να αποφεύγουν τον εντοπισμό από φίλτρα ασφαλείας και συχνά δεν περιέχουν τεχνικά σφάλματα. Παράλληλα, οι εκστρατείες μαζικού phishing απλώνουν τα δίχτυα τους παντού, στέλνοντας γενικευμένα μηνύματα σε μεγάλες λίστες διευθύνσεων email που στερούνται εξατομίκευσης και συχνά περιέχουν λάθη και κακό σχεδιασμό. 

Στα τέλη του 2023, οι ερευνητές της Kaspersky παρατήρησαν μια στατιστική ανωμαλία που υποδεικνύει ένα μείγμα τακτικών spear και mass phishing, με τα emails που εντοπίστηκαν να είναι πολύ επιθετικά για spear phishing, αλλά πολύ εξελιγμένα για μαζικό phishing. Σε μια περίπτωση, ένα HR phishing email απευθυνόταν στον παραλήπτη με το όνομά του και ανέφερε την εταιρεία του, ωστόσο η συνδεδεμένη φόρμα ηλεκτρονικού phishing ήταν μια γενική ψεύτικη είσοδος στο Outlook, ένα τυπικό σημάδι μαζικού phishing. 

Μια άλλη εκστρατεία χρησιμοποίησε “ghost spoofing”, όπου μια πραγματική εταιρική διεύθυνση email εμφανίστηκε στο όνομα του αποστολέα χωρίς να τροποποιεί το πραγματικό domain. Αυτή η τεχνική, που συνήθως προορίζεται για στοχευμένες επιθέσεις, χρησιμοποιήθηκε σε μαζικό phishing, προσδίδοντας έναν αέρα αυθεντικότητας, αλλά οδηγώντας σε μια γενική φόρμα ηλεκτρονικού phishing, κάνοντας κλικ στον σύνδεσμο.

Μεταξύ Μαρτίου και Μαΐου 2024, η Kaspersky εντόπισε σημαντική αύξηση σε αυτά τα υβριδικά phishing email. Αυτή η αύξηση δείχνει ότι οι επιτιθέμενοι αξιοποιούν προηγμένες τεχνολογίες για να μειώσουν το κόστος και την προσπάθεια εξατομίκευσης μαζικών επιθέσεων. Τα εργαλεία που υποστηρίζονται από AI μπορούν πλέον να δημιουργήσουν πειστικό περιεχόμενο email, να διορθώσουν τυπογραφικά λάθη και να βελτιώσουν τον σχεδιασμό, καθιστώντας αυτές τις μικτές επιθέσεις πιο αποτελεσματικές και πιο δύσκολο να εντοπιστούν.

«Οι επιτιθέμενοι υιοθετούν όλο και περισσότερο μεθόδους και τεχνολογίες spear phishing στις μαζικές εκστρατείες τους, οδηγώντας σε πιο εξατομικευμένα email και ένα διευρυνόμενο φάσμα τεχνολογιών και τακτικών πλαστογράφησης. Παρά το γεγονός ότι είναι μαζικές εκστρατείες email, αυτές οι επιθέσεις αποτελούν σημαντική απειλή. Για την καταπολέμηση αυτής της εξελισσόμενης απειλής, είναι ζωτικής σημασίας να εφαρμοστούν μέτρα που συμβαδίζουν με τις τεχνολογικές εξελίξεις και χρησιμοποιούν έναν συνδυασμό μεθόδων και υπηρεσιών», σχολιάζει ο Roman Dedenok της Kaspersky.

Διαβάστε περισσότερα στο Securelist.

Για να διατηρήσετε τα δεδομένα σας προστατευμένα από επιθέσεις phishing και διαρροές, οι ειδικοί της Kaspersky συνιστούν:

  • Παρέχετε στο προσωπικό σας βασική εκπαίδευση υγιεινής στον κυβερνοχώρο. Πραγματοποιήστε μια προσομοίωση επίθεσης phishing για να διασφαλίσετε ότι οι εργαζόμενοί σας γνωρίζουν πώς να διακρίνουν τα phishing email.
  • Χρησιμοποιήστε λύσεις προστασίας για mail servers με δυνατότητες anti-phishing, για να μειώσετε την πιθανότητα μόλυνσης μέσω phishing email. Το Kaspersky Security for Mail Server αποτρέπει την εξαπάτηση των εργαζομένων και της επιχείρησής σας από απάτες κοινωνικής μηχανικής.
  • Χρησιμοποιήστε μια λύση προστασίας για τερματικά σημεία και mail servers με δυνατότητες anti-phishing, όπως το Kaspersky Endpoint Security for Business, για να μειώσετε την πιθανότητα μόλυνσης μέσω ενός phishing email. 
  • Εάν χρησιμοποιείτε την υπηρεσία cloud Microsoft 365, μην ξεχάσετε να την προστατεύσετε επίσης. Το Kaspersky Security for Microsoft Office 365 διαθέτει αποκλειστική τεχνολογία anti-spam και anti-phishing, καθώς και προστασία για τις εφαρμογές SharePoint, Teams και OneDrive για ασφαλείς επιχειρηματικές επικοινωνίες.
  • Χρησιμοποιήστε ελαφριές, εύκολες στη διαχείριση αποτελεσματικές λύσεις, όπως το Kaspersky Small Office Security,  για να αποτρέψετε το κλείδωμα του υπολογιστή σας λόγω phishing email ή κακόβουλων συνημμένων.
  • Χρησιμοποιήστε μια αποκλειστική λύση για μικρές και μεσαίες επιχειρήσεις με απλή διαχείριση και αποδεδειγμένα χαρακτηριστικά προστασίας, όπως το Kaspersky Endpoint Security Cloud. Τα χαρακτηριστικά File Threat Protection, Mail Threat Protection, Network Threat Protection και Web Threat Protection που είναι ενσωματωμένα στο προϊόν περιλαμβάνουν τεχνολογίες που προστατεύουν τους χρήστες από κακόβουλο λογισμικό, phishing και άλλους τύπους απειλών.