Μπροστά από τις εξελίξεις: Οι προβλέψεις της Kaspersky για το τοπίο των απειλών τύπου APT το 2024

Related

Η Garmin ανεβάζει τον πήχη με δύο ρολόγια

Η Garmin παρουσίασε ένα smartwatch των 1.600 δολαρίων που μοιάζει άφθαρτο και ένα GPS ρολόι γκολφ φτιαγμένο αποκλειστικά… για παιδιά. Δύο εντελώς διαφορετικά ρολόγια, με ένα κοινό στοιχείο. Απευθύνονται σε πολύ συγκεκριμένο κοινό και δεν προσπαθούν να το κρύψουν. Αν ψάχνεις κάτι πραγματικά σκληροτράχηλο για τον καρπό σου ή ένα έξυπνο gadget που θα κάνει

Βρετανία: 1 στους 4 φοβάται ότι θα απολυθεί λόγω της τεχνητής νοημοσύνης σε πέντε χρόνια

Περισσότερο από το ένα τέταρτο (27%) των εργαζομένων στη Βρετανία ανησυχούν ότι οι θέσεις εργασίας τους ενδέχεται να εξαφανιστούν τα επόμενα πέντε χρόνια ως αποτέλεσμα της τεχνητής νοημοσύνης, σύμφωνα με έρευνα που πραγματοποιήθηκε σε χιλιάδες εργαζομένους και δημοσίευσε ο Guardian. Λίγο λιγότερο από το ήμισυ (45%) των ερωτηθέντων εργαζομένων γραφείου στη Βρετανία πίστευαν ότι η

Η Apple προειδοποιεί: Γιατί δεν πρέπει να φορτίζεις το iPhone στο 100%

FORTUNE GREECE 25/01/2026, 21:00 SHARE Η Apple καλεί τους χρήστες iPhone να αποφεύγουν τη φόρτιση στο 100%, εξηγώντας ότι ο «κανόνας του 95» μπορεί να παρατείνει σημαντικά τη ζωή της μπαταρίας. Η φόρτιση στο 100% προκαλεί μεγαλύτερη φθορά στην μπαταρία του iPhone. Η Apple προτείνει φόρτιση έως περίπου 95% και χρήση πιστοποιημένων φορτιστών. Η λειτουργία

OpenAI, Anthropic, SpaceX: Το 2026 είναι η χρόνια των hectocorn

Το νήμα των hectocorn ετοιμάζονται να «κόψουν» εταιρείες όπως οι OpenAI, Anthropic, SpaceX και Stripe κατά το 2026, εξετάζοντας το ενδεχόμενο αρχικής δημόσιας προσφοράς. Μετά τους «μονόκερους» – τις νεοσύστατες δηλαδή τεχνολογικές επιχειρήσεις αξίας άνω του 1 δισεκατομμυρίου δολαρίων – έρχεται η χρονιά του hectocorn, με αρκετές αμερικανικές και ευρωπαϊκές εταιρείες να κινούνται ενδεχομένως στα

Gmail, Facebook, Binance: Πώς εκατομμύρια κωδικοί βρέθηκαν εκτεθειμένοι στους χάκερς

FORTUNE GREECE 25/01/2026, 20:00 SHARE Μια τεράστια βάση δεδομένων με 149 εκατομμύρια usernames και passwords από Gmail, Facebook, Binance και δεκάδες άλλες υπηρεσίες αποκαλύπτει πόσο εύκολα το infostealing malware τροφοδοτεί τη σύγχρονη κυβερνοεγκληματικότητα. Εκτέθηκαν δημόσια 149 εκατ. credentials από email, social media, κυβερνητικά και τραπεζικά συστήματα. Η βάση εκτιμάται ότι δημιουργήθηκε από infostealer malware που

Τεχνητή Νοημοσύνη: Το χάσμα μεταξύ ουραγών και πρωτοπόρων στην Ευρώπη – Πού ανήκει η Ελλάδα

Η Τεχνητή Νοημοσύνη έχει μπει για τα καλά στην καθημερινότητα των πολιτών. Από την προσωπική χρήση στην εργασία και την εκπαίδευση, εκατομμύρια άνθρωποι σε όλη την Ευρώπη βασίζονται πλέον σε εργαλεία τεχνητής νοημοσύνης όπως το ChatGPT, το Gemini και το Grok. Ωστόσο το χάσμα μεταξύ των χωρών στην Ευρώπη που χρησιμοποιούν την Τεχνητή Νοημοσύνη είναι μεγάλο.

Ένα εκατομμύριο κανάλια την ημέρα χρησιμοποιούν AI στο YouTube

FORTUNE GREECE 25/01/2026, 16:30 SHARE Η Τεχνητή Νοημοσύνη μπορεί να απογειώσει τους δημιουργικούς που ξέρουν να αξιοποιούν την εμπειρία τους, αλλά το YouTube ξεκαθαρίζει ότι θα περιορίσει συστηματικά το χαμηλής ποιότητας AI περιεχόμενο, σύμφωνα με τον επικεφαλής της πλατφόρμας Neil Mohan. Έκρηξη χρήσης AI από creators: Πάνω από 1 εκατ. κανάλια χρησιμοποίησαν καθημερινά εργαλεία Τεχνητής

Ρομπότ-τροχονόμοι στην Κίνα ρυθμίζουν την… κυκλοφορία στους δρόμους

Ρομπότ-τροχονόμοι στην Κίνα ρυθμίζουν την… κυκλοφορία στους δρόμους FORTUNE GREECE 25/01/2026, 15:30 SHARE Η Κίνα δοκιμάζει ανθρωπόμορφα ρομπότ-αστυνομικούς με τεχνητή νοημοσύνη στους δρόμους της, με στόχο τη συνεχή περιπολία και τη ρύθμιση της κυκλοφορίας, στο πλαίσιο της στρατηγικής της για την ανάπτυξη της λεγόμενης «ενσώματης νοημοσύνης». Στην πόλη Γουχού , ανθρωποειδή ρομπότ τύπου Intelligent Police

Τεχνητή νοημοσύνη: Πώς τα κινεζικά open source μοντέλα αλλάζουν τις ισορροπίες

Ενώ η παγκόσμια συζήτηση για την τεχνητή νοημοσύνη περιστρέφεται γύρω από την «υπερνοημοσύνη» και τα δισεκατομμύρια που επενδύονται στη Silicon Valley, μια διαφορετική δυναμική αναπτύσσεται στο παρασκήνιο. Χωρίς φανφάρες, κινεζικά εργαστήρια AI προσφέρουν εργαλεία ανοιχτού κώδικα που υιοθετούν ολοένα και περισσότερες δυτικές εταιρείες. Το αποτέλεσμα δεν είναι απλώς τεχνολογικό – είναι γεωοικονομικό. H ιστορία ξεκινά

Meta: «Παγώνει» τους χαρακτήρες ΑΙ για εφήβους

Λίγους μήνες μετά τις αποκαλύψεις για «αισθησιακές» συζητήσεις ανηλίκων με chatbot τεχνητής νοημοσύνης, η Meta Platforms ανακοίνωσε ότι παγώνει την πρόσβαση εφήβων σε χαρακτήρες ΑΙ, μέχρι να αναβαθμίσει τα μοντέλα της. H νέα βερσιόν για ανηλίκους «Αρχής γενομένης τις επόμενες εβδομάδες, οι έφηβοι δεν θα έχουν πλέον πρόσβαση σε χαρακτήρες AI σε όλες τις εφαρμογές

AI υποδομές 500 δισ. δολαρίων: Το comeback των εταιρειών αποθήκευσης δεδομένων

Οι μετοχές εταιρειών μνήμης και αποθήκευσης δεδομένων καταγράφουν εντυπωσιακό ράλι, καθώς η «ακόρεστη» ζήτηση της τεχνητής νοημοσύνης συναντά περιορισμένη προσφορά, μετατρέποντας τον κλάδο σε νέο επίκεντρο του AI trade μετά την κόπωση των megacap τεχνολογικών τίτλων. Η εκρηκτική ανάπτυξη της AI μετατρέπει τη μνήμη σε κρίσιμο «σημείο συμφόρησης» (choke point), καθώς τα ολοένα πιο σύνθετα

Share

Οι ειδικοί της Παγκόσμιας Ομάδας Έρευνας και Ανάλυσης της Kaspersky (GReAT) παρουσιάζουν τις προβλέψεις τους για το 2024 στο Kaspersky Security Bulletin, δίνοντας έμφαση στην εξέλιξη των απειλών τύπου APT (Advanced Persistent Threats). 

Οι ερευνητές της Kaspersky προβλέπουν ότι οι APT φορείς θα εισαγάγουν νέα exploits σε κινητά, wearables και έξυπνες συσκευές και θα τα χρησιμοποιήσουν για να σχηματίσουν botnets, να βελτιώσουν τις μεθόδους επίθεσης στην αλυσίδα εφοδιασμού και να χρησιμοποιήσουν το AI για πιο αποτελεσματικό spear-phishing. Αυτές οι εξελίξεις αναμένεται να εντείνουν τις πολιτικά υποκινούμενες επιθέσεις και το έγκλημα στον κυβερνοχώρο.

Πλαστοπροσωπία με τεχνητή νοημοσύνη, η άνοδος των δημιουργικών exploits για κινητά και τα νέα botnets

Τα αναδυόμενα εργαλεία AI θα απλοποιήσουν την παραγωγή μηνυμάτων spear-phishing, επιτρέποντας ακόμη και τη μίμηση συγκεκριμένων ατόμων. Οι επιτιθέμενοι μπορούν να επινοήσουν δημιουργικές μεθόδους αυτοματισμού συλλέγοντας διαδικτυακά δεδομένα και τροφοδοτώντας τα σε LLM για να δημιουργήσουν γράμματα στο στυλ ενός ατόμου που συνδέεται με το θύμα.

Το “Operation Triangulation” σηματοδοτεί μια πρωτοποριακή χρονιά για τα mobile exploits, εμπνέοντας ενδεχομένως περισσότερη έρευνα σχετικά με τα APT που επιτίθενται σε κινητά, wearables και έξυπνες συσκευές. Πιθανότατα θα δούμε τους φορείς απειλής να διευρύνουν τις προσπάθειες παρακολούθησής τους, στοχεύοντας διάφορες καταναλωτικές συσκευές μέσω τρωτών σημείων και “σιωπηλών” μεθόδων παράδοσης exploit, συμπεριλαμβανομένων των zero-click επιθέσεων μέσω messengers, των one-click επιθέσεων μέσω SMS ή εφαρμογών ανταλλαγής μηνυμάτων και της υποκλοπής της κυκλοφορίας δικτύου. Η προστασία των προσωπικών και εταιρικών συσκευών έχει καταστεί όλο και πιο ζωτικής σημασίας. 

Η εκμετάλλευση των τρωτών σημείων σε λογισμικό και συσκευές που χρησιμοποιούνται συνήθως είναι ένα ακόμη σημείο για το οποίο πρέπει να επαγρυπνούμε. Η ανακάλυψη τρωτών σημείων υψηλής και κρίσιμης σοβαρότητας λαμβάνει μερικές φορές περιορισμένη έρευνα και καθυστερημένες διορθώσεις, ανοίγοντας ενδεχομένως τον δρόμο για νέα, μεγάλης κλίμακας και ύπουλα botnets ικανά για στοχευμένες επιθέσεις.

Η αύξηση των κυβερνοεπιθέσεων από κρατικούς φορείς και ο χακτιβισμός ως νέα κανονικότητα

Οι αριθμοί των κυβερνοεπιθέσεων που χρηματοδοτούνται από το κράτος έχουν επίσης τη δυνατότητα να αυξηθούν το επόμενο έτος, εν μέσω αυξανόμενων γεωπολιτικών εντάσεων. Αυτές οι επιθέσεις πιθανότατα θα αφορούν στην κλοπή δεδομένων ή την κρυπτογράφηση, την καταστροφή υποδομών πληροφορικής, τη μακροπρόθεσμη κατασκοπεία και τη δολιοφθορά στον κυβερνοχώρο.

Μια άλλη αξιοσημείωτη τάση είναι ο χακτιβισμός, ο οποίος έχει γίνει πιο κοινός ως μέρος των γεωπολιτικών συγκρούσεων. Οι γεωπολιτικές εντάσεις υποδηλώνουν πιθανή αύξηση της δραστηριότητας των χακτιβιστών, τόσο καταστροφικών όσο και με στόχο τη διάδοση ψευδών πληροφοριών, οδηγώντας σε περιττές έρευνες και επακόλουθη κόπωση συναγερμού των αναλυτών SOC και των ερευνητών στον κυβερνοχώρο.

Άλλες προηγμένες προβλέψεις απειλών για το 2024 περιλαμβάνουν:

Επιθέσεις στην αλυσίδα εφοδιασμού ως υπηρεσία: μαζική πρόσβαση των φορέων εκμετάλλευσης σε αγορές

Οι επιθέσεις στην αλυσίδα εφοδιασμού στοχεύουν μικρότερες επιχειρήσεις με σκοπό να παραβιάσουν τις πιο σημαντικές: οι παραβιάσεις της Okta το 2022-2023 υπογραμμίζουν την κλίμακα της απειλής. Τα κίνητρα τέτοιων επιθέσεων μπορεί να κυμαίνονται από οικονομικό κέρδος έως κατασκοπεία. Το 2024 ενδέχεται να υπάρξουν νέες εξελίξεις στις δραστηριότητες της αγοράς πρόσβασης στο dark web που σχετίζονται με τις αλυσίδες εφοδιασμού, επιτρέποντας πιο αποτελεσματικές και μεγάλης κλίμακας επιθέσεις. 

Εμφάνιση περισσότερων ομάδων που προσφέρουν υπηρεσίες hack-for-hire

Οι ομάδες hack-for-hire αυξάνονται, παρέχοντας υπηρεσίες κλοπής δεδομένων σε πελάτες που κυμαίνονται από ιδιωτικούς ερευνητές έως επιχειρηματικούς αντιπάλους. Η τάση αυτή αναμένεται να αυξηθεί κατά το επόμενο έτος.

Τα kernel rootkits είναι και πάλι εδώ

Παρά τα σύγχρονα μέτρα ασφαλείας, όπως το Kernel Mode Code Signing, το PatchGuard, το HVCI (Hypervisor-Protected Code Integrity), τα εμπόδια εκτέλεσης κώδικα σε επίπεδο πυρήνα παρακάμπτονται από APT και ομάδες εγκλήματος στον κυβερνοχώρο. Οι επιθέσεις πυρήνα (kernel) των Windows αυξάνονται, ενεργοποιημένες από καταχρήσεις WHCP και η υπόγεια αγορά πιστοποιητικών EV και κλεμμένων πιστοποιητικών υπογραφής κώδικα αυξάνονται. Οι φορείς απειλής αξιοποιούν όλο και περισσότερο το BYOVD (Bring Your Own Vulnerable Driver) στις τακτικές τους.

Συστήματα διαχειριζόμενης μεταφοράς αρχείων (MFT) που χρησιμοποιούνται για προηγμένες επιθέσεις

Τα συστήματα διαχειριζόμενης μεταφοράς αρχείων (MFT) αντιμετωπίζουν κλιμακούμενες απειλές στον κυβερνοχώρο, με χαρακτηριστικό παράδειγμα τις παραβιάσεις του MOVEit και του GoAnywhere το 2023. Αυτή η τάση είναι έτοιμη να κλιμακωθεί, με τους αντιπάλους του κυβερνοχώρου να προσβλέπουν σε οικονομικά κέρδη και λειτουργικές διαταραχές. Η περίπλοκη αρχιτεκτονική MFT, ενσωματωμένη σε ευρύτερα δίκτυα, κρύβει αδυναμίες ασφαλείας. Οι οργανισμοί θα πρέπει να εφαρμόζουν ισχυρά μέτρα ασφάλειας στον κυβερνοχώρο, συμπεριλαμβανομένης της πρόληψης απώλειας δεδομένων και της κρυπτογράφησης, και να ενισχύουν την ευαισθητοποίηση στον κυβερνοχώρο για την προστασία των συστημάτων MFT έναντι εξελισσόμενων απειλών.

«Το 2023, η αξιοσημείωτη αύξηση της διαθεσιμότητας εργαλείων AI δεν διέφυγε της προσοχής των προηγμένων κακόβουλων παραγόντων που ασχολούνται με εκτεταμένες και εξαιρετικά εξελιγμένες καμπάνιες. Ωστόσο, αναμένουμε ότι οι επερχόμενες τάσεις υπερβαίνουν τις επιπτώσεις της τεχνητής νοημοσύνης, συμπεριλαμβανομένων νέων μεθόδων για τη διεξαγωγή επιθέσεων στην αλυσίδα εφοδιασμού, την εμφάνιση υπηρεσιών hack-for-rental, νέων εκμεταλλεύσεων για καταναλωτικές συσκευές και πολλά άλλα. Στόχος μας είναι να παρέχουμε στους υπεύθυνους ασφαλείας προηγμένες πληροφορίες απειλών που παραμένουν μπροστά από τις τελευταίες εξελίξεις απειλών, ενισχύοντας την ικανότητά τους να αποκρούουν τις ψηφιακές επιθέσεις πιο αποτελεσματικά», δήλωσε ο Igor Kuznetsov, Director, Global Research and Analysis Team (GReAT) της Kaspersky.

Οι προβλέψεις APT έχουν αναπτυχθεί χάρη στις υπηρεσίες πληροφοριών απειλών της Kaspersky που χρησιμοποιούνται σε όλον τον κόσμο. Διαβάστε ολόκληρη την έκθεση στο Securelist.

Η Garmin ανεβάζει τον πήχη με δύο ρολόγια

Η Garmin παρουσίασε ένα smartwatch των 1.600 δολαρίων που μοιάζει άφθαρτο και ένα GPS ρολόι γκολφ φτιαγμένο αποκλειστικά… για παιδιά. Δύο εντελώς διαφορετικά ρολόγια, με ένα κοινό στοιχείο. Απευθύνονται σε πολύ συγκεκριμένο κοινό και δεν προσπαθούν να το κρύψουν. Αν ψάχνεις κάτι πραγματικά σκληροτράχηλο για τον καρπό σου ή ένα έξυπνο gadget που θα κάνει

Η Apple προειδοποιεί: Γιατί δεν πρέπει να φορτίζεις το iPhone στο 100%

FORTUNE GREECE 25/01/2026, 21:00 SHARE Η Apple καλεί τους χρήστες iPhone να αποφεύγουν τη φόρτιση στο 100%, εξηγώντας ότι ο «κανόνας του 95» μπορεί να παρατείνει σημαντικά τη ζωή της μπαταρίας. Η φόρτιση στο 100% προκαλεί μεγαλύτερη φθορά στην μπαταρία του iPhone. Η Apple προτείνει φόρτιση έως περίπου 95% και χρήση πιστοποιημένων φορτιστών. Η λειτουργία