Οι 5 βασικοί τρόποι με τους οποίους οι χάκερ κλέβουν κωδικούς – Πώς να τους σταματήσετε

Related

Η φθηνότερη AI φέρνει εκρηκτική αύξηση στη χρήση και περισσότερα έσοδα

FORTUNE GREECE 14/08/2026, 18:33 SHARE Open AI CEO Sam Altman gets into an elevator on Capitol Hill in Washington, DC, on July 29, 2026. Altman said he plans to meet with US lawmakers about future artificial intelligence technology. (Photo by Alex WROBLEWSKI / AFP) Photo: AFP Οι μειώσεις τιμών στα μοντέλα της OpenAI εκτόξευσαν τη

Ντεμπούτο για το Honor Robot Phone στην Κίνα

Έξι μήνες μετά την πρώτη ουσιαστική εμφάνιση του Honor Robot Phone στους διαδρόμους της MWC στη Βαρκελώνη, το… ιδιαίτερο κινητό της εταιρείας με την κάμερα τοποθετημένη σε έναν ρομποτικό βραχίονα έκανε το ντεμπούτο του στην Κίνα. Το κινητό χρησιμοποιεί ένα μηχανικό σύστημα gimbal 4DoF (four degrees of freedom) για να προσφέρει έλεγχο στην κίνηση της

Google: Αλλαγή ισορροπιών στον όμιλο με φόντο την κούρσα της τεχνητής νοημοσύνης

Οι πρόσφατες αλλαγές στον Ομιλο Google και ειδικά στις θυγατρικές  του, που «τρέχουν» τα θέματα τεχνητής νοημοσύνης, ήταν ενα ιδανικό παράδειγμα του τρόπου με τον οποίο ο ανταγωνισμός επηρεάζει άμεσα τη δομή των επιχειρήσεων αλλά και τις ισορροπίες στο εσωτερικό τους. Τον περασμένο Απρίλιο, ο συνιδρυτής της Google Σεργκέι Μπρίν κατά τη διάρκεια μιας εκδήλωσης

Τεχνητή Νοημοσύνη: Γιατί εκτοξεύονται οι δαπάνες για κυβερνοασφάλεια

Μια σειρά πρόσφατων περιστατικών hacking με τη χρήση Τεχνητής Νοημοσύνης έχει φέρει την κυβερνοασφάλεια στο προσκήνιο της συζήτησης, καθώς τα εργαστήρια αγωνίζονται να αναπτύξουν agentic AI (σσ: κατασκοπευτικό AI) από τα μοντέλα αιχμής. Την περασμένη εβδομάδα, η OpenAI και η Anthropic δήλωσαν ότι μοντέλα τους ξέφυγαν από τα περιβάλλοντα δοκιμών τους και πραγματοποίησαν hacking σε

Databricks: Στα 190 δισ. δολ. η αποτίμηση – Νέα χρηματοδότηση 5 δισ. δολ

Την ολοκλήρωση ενός γύρου χρηματοδότησης που απέφερε 5 δισ. δολάρια, ανακοίνωσε η Databricks καθώς η εταιρεία λογισμικού δεδομένων και τεχνητής νοημοσύνης επιδιώκει να επεκτείνει τις επενδύσεις της σε προϊόντα που βοηθούν τις επιχειρήσεις να αναπτύσσουν και να διαχειρίζονται εφαρμογές τεχνητής νοημοσύνης. Η νέα αποτιμηση της Databricks είναι πλέον στα 190 δισ. δολάρια μόλις  έξι μήνες

Made by Google 2026: Όλες οι ανακοινώσεις

Το Made by Google 2026, η εκδήλωση για την παρουσίαση όλων των νέων προϊόντων της Google, ολοκληρώθηκε χθες στη Νέα Υόρκη και μας γέμισε ειδήσεις. Τέσσερα νέα Pixel κινητά, μεταξύ των οποίων και ένα foldable, ένα smartwatch με νέες λειτουργίες καταγραφής δεδομένων υγείας, ένα item tracker για πρώτη φορά στο portfolio συσκευών της Google, αξεσουάρ

Anthropic: Η εμπιστοσύνη των επενδυτών «αντέχει» παρά τις προκλήσεις -Τι προβλέπουν για το 2026

Την εισαγωγή της Anthropic στο χρηματιστήριο με αποτίμηση τουλάχιστον 2 τρισ. δολαρίων αναμένουν οι επενδυτές τον Οκτώβριο – πρόκεται για ένα πραγματικά ιλιγγιώδες νούμερο, μεγαλύτερο ακόμη και από την IPO της SpaceX φέτος τον Ιούνιο. Αν και σπάνια προβαίνει σε εξαγορές, η αμερικάνικη εταιρεία φαίνεται ότι είναι έτοιμη να δαπανήσει ένα διόλου ευκαταφρόνητο ποσό στην

Goldman: Λάθος οι υπολογισμοί για το κόστος της AI

Ενώ η περίοδος ανακοινώσεων αποτελεσμάτων του δεύτερου τριμήνου πλησιάζει στο τέλος της γίνεται όλο και πιο σαφές, ότι οι Big Tech δεν σκοπεύουν να επιβραδύνουν τις επενδύσεις τους στην AI. Για κάποιους, αυτό σημαίνει ότι ο θετικός αντίκτυπος στην οικονομία θα συνεχιστεί, με τις κεφαλαιουχικές δαπάνες για την AI να αποτελούν σημαντική συνεισφορά στο ΑΕΠ.

Πολωνία: Διέρρευσαν ιατρικά δεδομένα 19 εκατ. πολιτών μετά από κυβερνοεπίθεση

FORTUNE GREECE 12/08/2026, 19:53 SHARE Μία από τις μεγαλύτερες κυβερνοεπιθέσεις στην ιστορία της Πολωνίας – Στο στόχαστρο στοιχεία για ιατρικές επισκέψεις, συνταγογραφήσεις και παρακολούθηση ασθενών Οι πολωνικές αρχές ανακοίνωσαν σήμερα μαζική διαρροή ιατρικών και προσωπικών δεδομένων περίπου 19 εκατομμυρίων πολιτών, μετά από κυβερνοεπίθεση σε εταιρεία που παρέχει λογισμικό στον τομέα της υγείας. Ο υπουργός Ψηφιακών

Η νέα σειρά foldables της Samsung διαθέσιμη στη Vodafone

Η νέα γενιά αναδιπλούμενων smartphones της Samsung, Galaxy Z, και τα Samsung Galaxy Watches είναι διαθέσιμα στα ανανεωμένα καταστήματα Vodafone και στο Vodafone eShop. Οι καταναλωτές μπορούν να αποκτήσουν ακόμη πιο εύκολα το μοντέλο που ταιριάζει καλύτερα στις ανάγκες τους, με δυνατότητα εξόφλησης σε έως 36 άτοκες δόσεις μέσω της υπηρεσίας Vodafone Flex. Τα Samsung

Meta: 30 πολιτείες των ΗΠΑ ζητούν αλλαγές σε Instagram και Facebook

FORTUNE GREECE 12/08/2026, 14:54 SHARE Meta CEO and Chairman Mark Zuckerberg (R) arrives at Los Angeles Superior Court ahead of the social media trial tasked to determine whether social media giants deliberately designed their platforms to be addictive to children, in Los Angeles, on February 18, 2026. Zuckerberg is scheduled to testify Wednesday. (Photo by

Όλα τα επόμενα iPhone έδειξε το iOS 27 beta 5

Η Apple έστειλε στους προγραμματιστές τη νέα δοκιμαστική έκδοση iOS 27 beta 5. Φαινομενικά, η ενημέρωση φέρνει απλές διορθώσεις και μικρές αλλαγές στο περιβάλλον χρήσης. Ωστόσο, οι ερευνητές της τεχνολογίας έσκαψαν βαθύτερα στο λογισμικό και βρήκαν κάτι πολύ πιο ενδιαφέρον. Το ίδιο το σύστημα αποκάλυψε κατά λάθος ολόκληρο το πλάνο της εταιρείας για τα επόμενα

Share

Οι κωδικοί πρόσβασης (passwords) είναι η αχίλλειος πτέρνα της ψηφιακής ζωής πολλών ανθρώπων, ειδικά σε μια εποχή που ο μέσος άνθρωπος πρέπει πια να θυμάται δεκάδες κωδικούς σύνδεσης, με τον αριθμό αυτό να αυξάνεται συνεχώς τα τελευταία χρόνια. Οι κωδικοί είναι τα εικονικά «κλειδιά» για τον ψηφιακό κόσμο, προσφέροντας πρόσβαση στις ηλεκτρονικές τραπεζικές συναλλαγές, στο ηλεκτρονικό ταχυδρομείο, στις υπηρεσίες κοινωνικής δικτύωσης, στο Netflix, στα δεδομένα που φιλοξενούνται στο «νέφος» (cloud) κ.ά.

Με τους παραβιασμένους κωδικούς πρόσβασης ένας χάκερ μπορεί:

  • Να κλέψει προσωπικές πληροφορίες χρηστών και μετά να τις πουλήσει σε άλλους εγκληματίες.
  • Να πουλήσει απευθείας τους κωδικούς πρόσβασης, καθώς ιστοσελίδες του «σκοτεινού διαδικτύου» (dark web) εμπορεύονται αδρά αυτές τις πληροφορίες.
  • Να χρησιμοποιήσει τους κωδικούς πρόσβασης για να ξεκλειδώσει άλλους λογαριασμούς με τον ίδιο κωδικό πρόσβασης.

Η εταιρεία κυβερνοασφάλειας ESET παρουσίασε τους 5 βασικούς τρόπους με τους οποίους οι χάκερ κλέβουν κωδικούς πρόσβασης:

Phishing και κοινωνική μηχανική

Στο ηλεκτρονικό ψάρεμα (phishing) οι χάκερ μεταμφιέζονται σε φίλους, συγγενείς, εταιρείες με τις οποίες έχετε συνεργαστεί κλπ. Το μήνυμα ηλεκτρονικού ταχυδρομείου ή το κείμενο που θα λάβετε, θα φαίνεται αυθεντικό, αλλά θα περιλαμβάνει έναν κακόβουλο σύνδεσμο ή συνημμένο αρχείο, στο οποίο αν κάνετε κλικ, θα «κατεβάσετε» κακόβουλο λογισμικό ή θα σας μεταφέρει σε μια ιστοσελίδα για να συμπληρώσετε τα προσωπικά σας στοιχεία. Οι απατεώνες χρησιμοποιούν ακόμη και τηλεφωνικές κλήσεις για να αποσπάσουν απευθείας κωδικούς πρόσβασης και άλλες προσωπικές πληροφορίες από τα θύματά τους, προσποιούμενοι συχνά ότι είναι αντιπρόσωποι τεχνικής υποστήριξης. Αυτή η μέθοδος λέγεται «vishing» (φωνητικό phishing).

Κακόβουλο λογισμικό/Malware

Ένας άλλος δημοφιλής τρόπος για να πάρουν οι χάκερ στα χέρια τους κωδικούς, είναι το κακόβουλο λογισμικό. Τα email ηλεκτρονικού «ψαρέματος» αποτελούν πρωταρχικό φορέα για αυτού του είδους τις επιθέσεις, αν και μπορεί επίσης να πέσει κανείς θύμα κάνοντας κλικ σε μια κακόβουλη διαφήμιση στο διαδίκτυο (malvertising) ή αν επισκεφτεί μια παραβιασμένη ιστοσελίδα (drive-by-download). Το κακόβουλο λογισμικό μπορεί ακόμη και να κρυφτεί σε μια εφαρμογή για κινητά που μοιάζει νόμιμη, η οποία συχνά βρίσκεται σε καταστήματα εφαρμογών τρίτων. Υπάρχουν διάφορα είδη κακόβουλου λογισμικού που κλέβουν πληροφορίες, αλλά μερικά από τα πιο συνηθισμένα έχουν σχεδιαστεί για την καταγραφή της πληκτρολόγησης ή για τη λήψη στιγμιότυπων από την οθόνη της συσκευής και την αποστολή τους στους επιτιθέμενους, όπως μεταδίδει το ΑΠΕ-ΜΠΕ.

Επιθέσεις Brute Forcing

Ο αριθμός των κωδικών πρόσβασης που πρέπει να διαχειριστεί ο μέσος άνθρωπος, αυξάνεται κατά περίπου 25% σε ετήσια βάση. Πολλοί χρησιμοποιούν κωδικούς πρόσβασης που είναι εύκολο να τους θυμάται (αλλά και να μαντεύει κάποιος άλλος) και τους χρησιμοποιούν σε πολλές διαφορετικές ιστοσελίδες. Ωστόσο, αυτό μπορεί να ανοίξει την πόρτα στις λεγόμενες τεχνικές brute-force. Μια από τις πιο συνηθισμένες είναι αυτές του τύπου credential stuffing, στις οποίες οι επιτιθέμενοι τροφοδοτούν σε αυτοματοποιημένο λογισμικό μεγάλους όγκους συνδυασμών ονόματος χρήστη/κωδικού πρόσβασης που έχουν παραβιαστεί στο παρελθόν. Στη συνέχεια, το εργαλείο δοκιμάζει αυτούς τους συνδυασμούς σε μεγάλο αριθμό ιστοσελίδων, ελπίζοντας να βρει μια αντιστοιχία. Με αυτόν τον τρόπο, οι χάκερ μπορούν να ξεκλειδώσουν πολλούς λογαριασμούς με έναν μόνο κωδικό πρόσβασης. Σύμφωνα με μια εκτίμηση, πέρυσι έγιναν περίπου 193 δισεκατομμύρια τέτοιες προσπάθειες παγκοσμίως. Μια άλλη τεχνική brute-force είναι η επίθεση τύπου password spraying, στην οποία οι χάκερ χρησιμοποιούν αυτοματοποιημένο λογισμικό για να δοκιμάσουν στον λογαριασμό του χρήστη μια λίστα από συχνά χρησιμοποιούμενους κωδικούς πρόσβασης.

Μαντεύοντας

Παρόλο που οι χάκερ έχουν στη διάθεσή τους αυτοματοποιημένα εργαλεία για την παραβίαση των κωδικών πρόσβασης, μερικές φορές αυτά δεν είναι καν απαραίτητα: ακόμη και η απλή εικασία -σε αντίθεση με την πιο συστηματική προσέγγιση που χρησιμοποιείται στις επιθέσεις Brute Force- μπορεί να κάνει τη δουλειά. Ο πιο συνηθισμένος κωδικός πρόσβασης του 2020 ήταν ο «123456», ακολουθούμενος από τον «123456789». Στην τέταρτη θέση ήταν η λέξη «password». Οι περισσότεροι άνθρωποι χρησιμοποιούν τον ίδιο κωδικό πρόσβασης ή ένα παράγωγο αυτού σε πολλούς λογαριασμούς, οπότε διευκολύνουν τους απατεώνες.

Shoulder surfing – Κρυφοκοιτάζοντας πάνω από τον ώμο του θύματος

Ορισμένες δοκιμασμένες από παλιά τεχνικές υποκλοπής συνεχίζουν να αποτελούν κίνδυνο. Αυτές προϋποθέτουν τη φυσική παρουσία του επιτιθέμενου κοντά στο θύμα-χρήστη, έτσι ώστε ο πρώτος να έχει οπτική επαφή και να μπορεί να δει το πληκτρολόγιο και την οθόνη του δεύτερου. Μια πιο υψηλής τεχνολογίας εκδοχή, γνωστή ως επίθεση «man-in-the-middle» που περιλαμβάνει υποκλοπή ασύρματου σήματος Wi-Fi, μπορεί να επιτρέψει σε χάκερ που είναι συνδεδεμένοι σε δημόσια δίκτυα Wi-Fi, να παρακολουθούν τον κωδικό πρόσβασης, καθώς ο ανύποπτος χρήστης τον εισάγει, ενώ είναι συνδεδεμένος στον ίδιο κόμβο.

Πώς μπορείτε να προστατευτείτε από όλα αυτά

  • Χρησιμοποιείτε μόνο ισχυρούς και μοναδικούς κωδικούς πρόσβασης ή φράσεις πρόσβασης σε όλους τους διαδικτυακούς λογαριασμούς, ιδίως στους τραπεζικούς, του ηλεκτρονικού ταχυδρομείου και στα μέσα κοινωνικής δικτύωσης.
  • Μη χρησιμοποιείτε τον ίδιο κωδικό πρόσβασης σε διαφορετικούς λογαριασμούς.
  • Ενεργοποιήστε τον έλεγχο ταυτότητας δύο παραγόντων (2FA) σε όλους τους λογαριασμούς.
  • Χρησιμοποιήστε έναν διαχειριστή κωδικών πρόσβασης, ο οποίος θα αποθηκεύει ισχυρούς, μοναδικούς κωδικούς πρόσβασης για κάθε ιστοσελίδα και κάθε λογαριασμό.
  • Αλλάξτε αμέσως τον κωδικό πρόσβασης, εάν ένας πάροχος σας ενημερώσει ότι τα δεδομένα σας ενδέχεται να έχουν παραβιαστεί.
  • Να επισκέπτεστε μόνο ιστοσελίδες https://
  • Μην κάνετε κλικ σε συνδέσμους και μην ανοίγετε συνημμένα αρχεία σε ανεπιθύμητα μηνύματα ηλεκτρονικού ταχυδρομείου.
  • Κατεβάζετε εφαρμογές μόνο από επίσημα καταστήματα εφαρμογών.
  • Επενδύστε σε λογισμικό ασφαλείας από έναν αξιόπιστο πάροχο για όλες τις συσκευές σας.
  • Βεβαιωθείτε ότι όλα τα λειτουργικά συστήματα και οι εφαρμογές είναι αναβαθμισμένα στην τελευταία έκδοση.
  • Προσοχή στους λαθραναγνώστες σε δημόσιους χώρους.
  • Ποτέ μη συνδέεστε σε έναν λογαριασμό, αν βρίσκεστε σε δημόσιο δίκτυο Wi-Fi. Αν πρέπει να χρησιμοποιήσετε ένα τέτοιο δίκτυο, χρησιμοποιήστε ένα VPN.

- -

Η φθηνότερη AI φέρνει εκρηκτική αύξηση στη χρήση και περισσότερα έσοδα

FORTUNE GREECE 14/08/2026, 18:33 SHARE Open AI CEO Sam Altman gets into an elevator on Capitol Hill in Washington, DC, on July 29, 2026. Altman said he plans to meet with US lawmakers about future artificial intelligence technology. (Photo by Alex WROBLEWSKI / AFP) Photo: AFP Οι μειώσεις τιμών στα μοντέλα της OpenAI εκτόξευσαν τη

Ντεμπούτο για το Honor Robot Phone στην Κίνα

Έξι μήνες μετά την πρώτη ουσιαστική εμφάνιση του Honor Robot Phone στους διαδρόμους της MWC στη Βαρκελώνη, το… ιδιαίτερο κινητό της εταιρείας με την κάμερα τοποθετημένη σε έναν ρομποτικό βραχίονα έκανε το ντεμπούτο του στην Κίνα. Το κινητό χρησιμοποιεί ένα μηχανικό σύστημα gimbal 4DoF (four degrees of freedom) για να προσφέρει έλεγχο στην κίνηση της