Μια επίθεση τύπου watering-hole βρέθηκε ελεύθερη στο διαδίκτυο

Related

Η Amazon φέρνει το cloud πιο κοντά στην Ελλάδα: Τι σημαίνει το νέο AWS Local Zone για επιχειρήσεις και πολίτες

Πρόσθεσε το Newsbeast στις προτεινόμενες πηγές σου στη Google Οι περισσότεροι άνθρωποι χρησιμοποιούν καθημερινά υπηρεσίες που βασίζονται στο cloud χωρίς να το γνωρίζουν. Κάθε φορά που κάποιος αποθηκεύει φωτογραφίες στο κινητό του, κάνει μια ηλεκτρονική τραπεζική συναλλαγή, αγοράζει κάτι από ένα ηλεκτρονικό κατάστημα, παρακολουθεί μια ταινία μέσω streaming ή χρησιμοποιεί μία εφαρμογή τεχνητής νοημοσύνης, πίσω

Εφαρμογές dating και AI: Γιατί σχεδόν οι μισοί χρήστες λένε «όχι»

Πρόσθεσε το Newsbeast στις προτεινόμενες πηγές σου στη Google Η τεχνητή νοημοσύνη μπαίνει ολοένα και πιο δυναμικά στον κόσμο των online γνωριμιών, όμως οι χρήστες φαίνεται να μην την υποδέχονται με ενθουσιασμό. Σύμφωνα με νέα έρευνα της Match Group, σχεδόν οι μισοί ανύπαντροι στις Ηνωμένες Πολιτείες εκφράζουν αρνητική στάση απέναντι στη χρήση της AI στα

Sashimi-Bot: Το ρομπότ που κόβει σολομό με ακρίβεια σεφ

Η αυτοματοποίηση έχει ήδη μεταμορφώσει τη βιομηχανία, όμως ορισμένες εργασίες εξακολουθούν να θεωρούνται ιδιαίτερα δύσκολες για τα ρομπότ. Μία από αυτές είναι η προετοιμασία σασίμι, όπου η ακρίβεια στην κοπή του ωμού ψαριού αποτελεί καθοριστικό παράγοντα για την ποιότητα του τελικού προϊόντος. Τώρα, μια ερευνητική ομάδα από το Νορβηγικό Πανεπιστήμιο Επιστήμης και Τεχνολογίας (NTNU) παρουσιάζει

Pinterest: H νέα ΑΙ εφαρμογή που αλλάζει τον τρόπο των online αγορών

Η επόμενη μεγάλη μάχη στον χώρο του ηλεκτρονικού εμπορίου δεν δίνεται στα e-shops αλλά στις συνομιλίες με την τεχνητή νοημοσύνη. Το Pinterest κάνει το επόμενο βήμα παρουσιάζοντας το Ask Pinterest, ένα πειραματικό εργαλείο που υπόσχεται να αλλάξει τον τρόπο με τον οποίο οι χρήστες αναζητούν έμπνευση και πραγματοποιούν αγορές. Σε αντίθεση με τις παραδοσιακές μηχανές

Το νέο κόλπο των εταιρειών για να επηρεάζουν το AI περνά μέσα από το Reddit

Καθώς οι απαντήσεις των εργαλείων τεχνητής νοημοσύνης βασίζονται ολοένα και περισσότερο σε περιεχόμενο από το Reddit, εταιρείες και marketers φαίνεται να αναπτύσσουν νέες τακτικές «χειραγώγησης» των αποτελεσμάτων AI, πλημμυρίζοντας δημοφιλείς κοινότητες με προωθητικό περιεχόμενο που έχει σχεδιαστεί ειδικά για να εμφανίζεται στις απαντήσεις chatbot και μηχανών αναζήτησης AI. Εταιρείες χρησιμοποιούν το Reddit για να επηρεάσουν

Μισθός έως 400.000 δολάρια: Η θέση εργασίας που αποκαλύπτει τι δεν μπορεί να κάνει το AI

Την ώρα που η τεχνητή νοημοσύνη αναλαμβάνει ολοένα και περισσότερες δημιουργικές εργασίες, η Anthropic προσφέρει έως και 400.000 δολάρια ετησίως για έναν άνθρωπο που θα αποφασίζει πώς θα «ακούγεται» το Claude, επιβεβαιώνοντας ότι η ανθρώπινη κρίση και η δημιουργική κατεύθυνση παραμένουν κρίσιμα πλεονεκτήματα στην εποχή του AI. Η Anthropic αναζητά Head of Copy and Content

Το AI γίνεται όπλο στα χέρια των χάκερ – Πόσο εκτεθειμένα είναι τα προσωπικά μας δεδομένα

Η ραγδαία εξέλιξη της τεχνητής νοημοσύνης δεν ενισχύει μόνο τις δυνατότητες των επιχειρήσεων, αλλά και εκείνες των κυβερνοεγκληματιών, με ειδικούς να προειδοποιούν ότι οι επιθέσεις γίνονται πλέον ταχύτερες, πιο αυτοματοποιημένες και πιο δύσκολες στην αντιμετώπισή τους από ποτέ. εκμεταλλεύονται ευπάθειες λογισμικού με πρωτοφανή ταχύτητα, μειώνοντας δραστικά τον χρόνο αντίδρασης των οργανισμών. Σύμφωνα με στοιχεία της

Kaspersky: 5 άμεσα βήματα ασφάλειας αν χάσατε το κινητό σας

Τα μεγάλα αθλητικά και μουσικά γεγονότα του καλοκαιριού έχουν ήδη ξεκινήσει, ενώ κορυφώνεται και η περίοδος των θερινών ταξιδιών. Σε αυτές τις συνθήκες, αυξάνονται τα περιστατικά απώλειας ή κλοπής κινητών τηλεφώνων. Όταν, όμως, χάσετε το κινητό σας –π.χ. σε ένα γεμάτο στάδιο, σε ένα μουσικό φεστιβάλ ή σε ένα πολυσύχναστο αεροδρόμιο– ο πανικός είναι συχνά

Data centers στην Ελλάδα: Επενδύσεις έως 50 δισ. ευρώ την επόμενη δεκαετία

Σε φάση ταχείας ανάπτυξης και αναδιάρθρωσης βρίσκεται η ελληνική αγορά Κέντρων Δεδομένων (data centers) η οποία εξελίσσεται σταδιακά σε έναν αναδυόμενο κόμβο ψηφιακών υπηρεσιών για την ευρύτερη περιοχή της Νοτιοανατολικής Ευρώπης. Η εξέλιξη αποδίδεται σε έναν συνδυασμό παραγόντων, όπως η γεωγραφική θέση της χώρας στο σταυροδρόμι Ευρώπης, Μέσης Ανατολής και Αφρικής, ο αυξανόμενος κορεσμός των

Η Google προετοιμάζεται για το χειρότερο σενάριο: Όταν οι AI agents γίνουν εσωτερική απειλή

Η Google DeepMind παραδέχεται ότι η πλήρης «ευθυγράμμιση» της τεχνητής νοημοσύνης ίσως να μην επιτευχθεί ποτέ και γι’ αυτό αναπτύσσει ένα νέο πολυεπίπεδο σύστημα επιτήρησης που αντιμετωπίζει τους AI agents ως δυνητικές εσωτερικές απειλές. Του Jeremy Kahn Καθώς οι ΑΙ agents αποκτούν ολοένα και μεγαλύτερη αυτονομία και επιχειρησιακές δυνατότητες, η Google αναπτύσσει ένα νέο πλαίσιο

Τεχνητή νοημοσύνη: Πώς η AI επαναπροσδιορίζει τις δεξιότητες και την παραγωγικότητα

Καθώς διανύουμε μια περίοδο ραγδαίων τεχνολογικών ανακατατάξεων, το τοπίο της παγκόσμιας οικονομίας και της αγοράς εργασίας μεταλλάσσεται με ρυθμούς που εκπλήσσουν ακόμη και τους πιο αισιόδοξους αναλυτές. Η εξέλιξη των συστημάτων παραγωγικής τεχνητής νοημοσύνης έχει ξεπεράσει προ πολλού τα στενά όρια των τεχνολογικών εργαστηρίων. Πλέον, αποτελεί τον κεντρικό πυρήνα λειτουργίας σχεδόν κάθε σύγχρονης επιχείρησης, ανεξαρτήτως

Απάτες: Ραγδαία αύξηση μέσω εφαρμογών μηνυμάτων

Με ραγδαίους ρυθμούς εξαπλώνονται οι απάτες μέσω εφαρμογών ανταλλαγής μηνυμάτων, με την Ελλάδα να βρίσκεται ανάμεσα στις χώρες που επηρεάζονται, σύμφωνα με νέα έρευνα της Kaspersky. Η μελέτη καταγράφει ότι οι απατεώνες εκμεταλλεύονται την οικονομική αβεβαιότητα, τον πληθωρισμό και την ανασφάλεια στην αγορά εργασίας για να αποσπούν μεγάλα ποσά από ανυποψίαστους χρήστες, ενώ σε παγκόσμιο επίπεδο

Share

Περισσότεροι από 10 ιστοτόποι που σχετίζονται με θρησκεία, εθελοντικά προγράμματα, φιλανθρωπία και πολλούς άλλους τομείς υπονομεύθηκαν για να προκαλέσουν επιλεκτικά μία drive-by download επίθεση, η οποία είχε ως αποτέλεσμα την εγκατάσταση backdoor στις συσκευές των στόχων.

Οι ερευνητές της Kaspersky ανακάλυψαν την watering-hole εκστρατεία με στόχο χρήστες στην Ασία από τον Μάιο του 2019. Οι επιτιθέμενοι χρησιμοποίησαν ένα δημιουργικό σύνολο εργαλείων, το οποίο περιελάμβανε το GitHub και τη χρήση ανοιχτού κώδικα.

Μια επίθεση τύπου «watering-hole» είναι μια στοχευμένη στρατηγική επίθεσης στην οποία οι εγκληματίες του κυβερνοχώρου παραβιάζουν ιστοσελίδες που θεωρούνται γόνιμο έδαφος για πιθανά θύματα και περιμένουν το «φυτεμένο» κακόβουλο λογισμικό να καταλήξει στους υπολογιστές τους. Προκειμένου να εκτεθεί στο κακόβουλο λογισμικό, ο χρήστης πρέπει απλώς να επισκεφθεί έναν παραβιασμένο ιστότοπο, ο οποίος καθιστά αυτό το είδος επίθεσης εύκολο να εξαπλωθεί και επομένως πιο επικίνδυνο. Στην εκστρατεία που ονομάστηκε από τους ερευνητές της Kaspersky «Holy Water», έχουν δημιουργηθεί «water-holes» σε ιστοσελίδες που ανήκουν σε προσωπικότητες, δημόσιους φορείς, φιλανθρωπικούς οργανισμούς και άλλους πολλούς.

Αυτή η επίθεση πολλαπλών σταδίων με ένα απλό αλλά δημιουργικό σύνολο εργαλείων ξεχωρίζει για τη γρήγορη εξέλιξή της από την ημερομηνία έναρξής της, καθώς και από το ευρύ φάσμα εργαλείων που χρησιμοποιήθηκαν.

Κατά την επίσκεψη σε μια από τις «water-holing» ιστοσελίδες, ένας προηγουμένως παραβιασμένος πόρος θα φορτώσει ένα συγκεχυμένο κακόβουλο JavaScript, το οποίο συγκεντρώνει πληροφορίες σχετικά με τον επισκέπτη. Έπειτα, ένας εξωτερικός server διαπιστώνει εάν ο επισκέπτης είναι στόχος. Εάν ο επισκέπτης επικυρωθεί ως στόχος, το δεύτερο στάδιο JavaScript θα φορτώσει ένα plugin, το οποίο με τη σειρά του θα ενεργοποιήσει μια download επίθεση, εμφανίζοντας ένα ψεύτικο αναδυόμενο με ενημερώσεις Adobe Flash.

Στη συνέχεια, ο επισκέπτης αναμένεται να δελεαστεί από την παγίδα ενημέρωσης και να πραγματοποιήσει λήψη ενός πακέτου κακόβουλου προγράμματος εγκατάστασης το οποίο θα δημιουργήσει ένα backdoor με το όνομα Godlike12, παρέχοντας στον απειλητικό φορέα την πλήρη απομακρυσμένη πρόσβαση στη «μολυσμένη» συσκευή, επιτρέποντάς του να τροποποιήσει αρχεία, να συλλέξει εμπιστευτικά δεδομένα από τον υπολογιστή, να καταγράψει δραστηριότητα στον υπολογιστή και πολλά άλλα. Ένα άλλο backdoor, μια τροποποιημένη έκδοση του backdoor Python ανοιχτού κώδικα που ονομάζεται Stitch, χρησιμοποιήθηκε επίσης στην επίθεση. Παρείχε κλασικές λειτουργίες backdoor δημιουργώντας μια άμεση σύνδεση υποδοχής για την ανταλλαγή κρυπτογραφημένων δεδομένων AES με τον απομακρυσμένο server.

Το ψεύτικο αναδυόμενο παράθυρο Adobe Flash συνδέθηκε με εκτελέσιμο αρχείο που φιλοξενήθηκε στο github.com με το πρόσχημα ενός αρχείου ενημέρωσης Flash. Το GitHub το απενεργοποίησε στις 14 Φεβρουαρίου 2020, κατόπιν σχετικής αναφοράς της Kaspersky, σπάζοντας έτσι την αλυσίδα μόλυνσης της εκστρατείας. Ωστόσο, ήταν συνδεδεμένο για περισσότερους από 9 μήνες και χάρη στο ιστορικό της δέσμευσης του GitHub, οι ερευνητές κατάφεραν να αποκτήσουν μοναδική γνώση σχετικά με τη δραστηριότητα και τα εργαλεία του εισβολέα.

Αυτή η εκστρατεία ξεχωρίζει λόγω του χαμηλού προϋπολογισμού της και για το όχι πλήρως αναπτυγμένο σύνολο εργαλείων της, το οποίο έχει τροποποιηθεί αρκετές φορές μέσα σε λίγους μήνες για να αξιοποιήσει ενδιαφέροντα χαρακτηριστικά όπως το Google Drive C2. Η Kaspersky χαρακτηρίζει την επίθεση ως πιθανό έργο μιας μικρής κι ευέλικτης ομάδας.

Μπόνους έως 350.000 € τον χρόνο για εργαζόμενους AI της Samsung

Δημοσιεύθηκε 28/05/2026 - 14:35 CEST Οι εργαζόμενοι που απασχολούνται στα ημιαγωγικά τσιπ τεχνητής νοημοσύνης της Samsung αναμένεται να λάβουν μπόνους περίπου 350.000 ευρώ, έπειτα από συμφωνία συμμετοχής στα κέρδη. ΔΙΑΦΉΜΙΣΗ ΔΙΑΦΉΜΙΣΗ Δύο συνδικάτα της εταιρείας παραγωγής ημιαγωγών, με έδρα την Κορέα, ανέφεραν ότι το 74% των μελών τους, πάνω από 60.000 άτομα, ψήφισαν υπέρ της

Φοιτητές κατασκευάζουν φορετή συσκευή που κινεί χέρια με AI

Δημοσιεύθηκε 23/05/2026 - 9:00 CEST Μια ομάδα φοιτητών δημιούργησε ένα σύστημα τεχνητής νοημοσύνης που μπορεί να καθοδηγεί τις κινήσεις του ανθρώπινου χεριού μέσω ηλεκτρικής διέγερσης των μυών. ΔΙΑΦΉΜΙΣΗ ΔΙΑΦΉΜΙΣΗ Φοιτητές μηχανικής λογισμικού στο Massachusetts Institute of Technology (MIT) στις Ηνωμένες Πολιτείες ανέπτυξαν μια φορητή συσκευή, με την ονομασία Human Operator, συνδυάζοντας μοντέλα τεχνητής νοημοσύνης, κάμερες