Check Point Research: Νέα τεχνική browser-only ransomware αξιοποιεί την AI

Related

Τεχνητή νοημοσύνη: Όπλο στα χέρια των απατεώνων για πιο πειστικές επιθέσεις

Τα εργαλεία τεχνητής νοημοσύνης μπορούν να εντοπίζουν δημόσια διαθέσιμο υλικό από ολόκληρο το διαδίκτυο, να το συνδέουν με πιθανά θύματα και να χαρτογραφούν τις σχέσεις μεταξύ αυτών και άλλων ατόμων. Αυτή η ικανότητα συλλογής και συσχέτισης πληροφοριών (γνωστή στους ειδικούς ως OSINT) δε μένει χωρίς συνέπειες. «Οι απατεώνες μπορούν πλέον να βρίσκουν εύκολα δημόσια διαθέσιμες

Odyssey Cybersecurity: Νέα στρατηγική συνεργασία με την Airia

Η Odyssey Cybersecurity ανακοίνωσε τη στρατηγική της συνεργασία με την Airia, με στόχο να υποστηρίξει οργανισμούς στην ασφαλή υιοθέτηση και κλιμάκωση της Τεχνητής Νοημοσύνης, καθώς το AI αποκτά ολοένα μεγαλύτερο ρόλο στις επιχειρησιακές λειτουργίες. Η ταχεία ενσωμάτωση AI models, agents και εφαρμογών δημιουργεί ένα νέο πεδίο κινδύνου για τις επιχειρήσεις. Η χρήση διαφορετικών μοντέλων και

Deepseek: Προσέλαβε CFO, όλο και πιο κοντά στην IPO

Η DeepSeek σχεδιάζει να προσλάβει τον Yan Wentao, εταίρο της εταιρείας επιχειρηματικών κεφαλαίων GL Ventures, ως τον πρώτο της οικονομικό διευθυντή, σύμφωνα με δύο άτομα που έχουν γνώση του θέματος, καθώς η κινεζική startup τεχνητής νοημοσύνης προετοιμάζεται για μια πιθανή αρχική δημόσια προσφορά (IPO). Το Reuters ανέφερε την περασμένη εβδομάδα ότι η DeepSeek, με έδρα

Τραμπ: Ποιους κατηγόρησε για «αρρωστημένη συνωμοσία» στην τεχνητή νοημοσύνη

Oι ΗΠΑ διαθέτουν ήδη «προστατευτικά μέτρα» για τη ρύθμιση και τη δίωξη εταιρειών τεχνητής νοημοσύνης, υποστήριξε τη Δευτέρα ο αμερικανός πρόεδρος Ντόναλντ Τραμπ, σε μια προσπάθειά του να υποβαθμίσει τις ανησυχίες που εξέφρασαν το Σαββατοκύριακο ηγέτες του κλάδου σχετικά με την κατάχρηση της τεχνητής νοημοσύνης. «Ο μόνος έλεγχος ή τα «μέτρα προστασίας» που χρειάζεται η

Κίνα: Η τεχνητή νοημοσύνη απειλεί πολιτική σταθερότητα και κρίσιμες υποδομές

Κίνα: Η τεχνητή νοημοσύνη απειλεί πολιτική σταθερότητα και κρίσιμες υποδομές FORTUNE GREECE 14/09/2026, 18:30 SHARE Ο υπουργός Κρατικής Ασφάλειας προειδοποιεί για deepfakes, κυβερνοεπιθέσεις, διαρροές δεδομένων και «γνωσιακό πόλεμο» από ξένες δυνάμεις. Μία από τις πιο σαφείς έως σήμερα προειδοποιήσεις του Πεκίνου για τους κινδύνους της τεχνητής νοημοσύνης απηύθυνε ο υπουργός Κρατικής Ασφάλειας της Κίνας, Τσεν

Τεχνητή νοημοσύνη: Βουτιά μετοχών καθώς οι επικεφαλής του τομέα βάζουν… φρένο στην ανάπτυξη

Οι μετοχές εταιρειών που σχετίζονται με την τεχνητή νοημοσύνη (AI) σε όλο τον κόσμο σημείωσαν απότομη πτώση τη Δευτέρα, αφού οι επικεφαλής των μεγαλύτερων εταιρειών AI προειδοποίησαν για τους κινδύνους που ενέχει η ραγδαία ανάπτυξη του τομέα — η πιο σοβαρή μέχρι στιγμής απειλή για τα δισεκατομμύρια δολάρια που επενδύονται στον κλάδο και έχουν ωθήσει

Ευρώπη εναντίον SpaceX: Εκατοντάδες εκατομμύρια σε space startups για να κλείσει το χάσμα με τις ΗΠΑ

Open Cosmos, The Exploration Company, PLD Space και άλλες ευρωπαϊκές εταιρείες αντλούν μεγάλα κεφάλαια, καθώς η Ευρώπη επιχειρεί να μειώσει την εξάρτησή της από αμερικανικούς κολοσσούς Η Open Cosmos άντλησε 300 εκατ. ευρώ, ενώ η The Exploration Company εξασφάλισε 450 εκατ. δολάρια και η PLD Space ανέβασε τον τελευταίο γύρο της στα 288 εκατ. ευρώ.

Moody’s: Στα 110 δισ. δολάρια ο ενεργειακός λογαριασμός των data centers στις ΗΠΑ

FORTUNE GREECE 14/09/2026, 16:45 SHARE Η έκρηξη της AI αυξάνει κατακόρυφα τις ανάγκες σε ηλεκτρική ενέργεια – Στα 45 GW η νέα ισχύς που θα χρειαστεί έως το 2030, με το φυσικό αέριο να καλύπτει το μεγαλύτερο μέρος Η Moody’s Ratings εκτιμά ότι οι ΗΠΑ θα χρειαστούν περίπου 110 δισ. δολάρια για 45 GW νέας

«The Big Short»: Ο Μάικλ Μπέρι κατά OpenAI και Anthropic – «Τα IPO χρειάζονται hype»

FORTUNE GREECE 14/09/2026, 15:45 SHARE Ο επενδυτής του «Big Short» υποστηρίζει ότι οι προειδοποιήσεις για επιβράδυνση της τεχνητής νοημοσύνης εξυπηρετούν τους μεγάλους παίκτες και ενισχύουν το αφήγημα πριν από δημόσιες εγγραφές Ο Μάικλ Μπέρι κατηγόρησε στελέχη των OpenAI και Anthropic ότι οι εκκλήσεις τους για επιβράδυνση της AI είναι «αυτοεξυπηρετούμενες». Υποστήριξε ότι τα σημερινά LLMs

Η Oppo αποκάλυψε την ημερομηνία κυκλοφορίας του Find X10

Η Oppo ετοιμάζεται για ένα δυναμικό χτύπημα στην αγορά των smartphones. Μετά τα πρώτα teasers που άναψαν φωτιές την περασμένη εβδομάδα, η κινεζική εταιρεία αποκάλυψε επίσημα την ημερομηνία παρουσίασης της σειράς Find X10. Παράλληλα, στο επίσημο κατάστημα της εταιρείας στην Κίνα εμφανίστηκαν ο σχεδιασμός, οι αποχρώσεις και οι συνδυασμοί μνήμης των νέων συσκευών. Το ραντεβού

Ο βασιλιάς Κάρολος βάζει στο επίκεντρο την τεχνητή νοημοσύνη – Συνομιλίες με τους επικεφαλής μεγάλων εταιρειών AI

Πρόσθεσε το Newsbeast στις προτεινόμενες πηγές σου στη Google Ο βασιλιάς Κάρολος της Βρετανίας θα φιλοξενήσει τους επικεφαλής μεγάλων εταιρειών τεχνητής νοημοσύνης (ΤΝ, στα αγγλικά AI) αυτήν την εβδομάδα για συνομιλίες που θα αφορούν το αν χρειάζεται ένα κοινό σύνολο αρχών για την καθοδήγηση μιας τεχνολογίας που προκαλεί όλο και περισσότερες προειδοποιήσεις σχετικά με την

Ο Ternus μιλά για τους λόγους της καθυστέρησης του iPhone Duo

Η Apple άργησε να μπει στο παιχνίδι των αναδιπλούμενων κινητών. Για την ακρίβεια, άργησε πάρα πολύ. Χρειάστηκε να περάσουν χρόνια, να αλλάξει η ηγεσία της εταιρείας και να αναλάβει τα ηνία ο νέος διευθύνων σύμβουλος, John Ternus, για να δούμε επιτέλους το πρώτο αναδιπλούμενο iPhone Duo. Σε μια πρόσφατη συνέντευξη μαζί με τον Greg “Joz”

Share

Νέα έρευνα της Check Point Research (CPR) αναδεικνύει έναν διαφορετικό και πιο ύπουλο τρόπο με τον οποίο η τεχνητή νοημοσύνη μπορεί να ενισχύσει το οπλοστάσιο των κυβερνοεγκληματιών, μετατρέποντας γενικές κακόβουλες ιδέες σε πρακτικά σενάρια επίθεσης. Στο επίκεντρο βρίσκεται η τεχνική Browser-Only Ransomware, η οποία δεν απαιτεί την εγκατάσταση εφαρμογής, APK, exploit ή root πρόσβασης, αλλά αξιοποιεί αποκλειστικά τον browser και την παραπλάνηση του χρήστη.

Ακολουθήστε το fibernews.gr στη Google
Προσθέστε μας στις προτιμώμενες πηγές σας για να βλέπετε συχνότερα τις ειδήσεις και τις αναλύσεις μας στη Google.

Σύμφωνα με την έρευνα, ένας επιτιθέμενος θα μπορούσε να εμφανίσει μια υποτιθέμενα αθώα εφαρμογή τεχνητής νοημοσύνης, όπως ένα εργαλείο βελτίωσης φωτογραφιών, και να ζητήσει πρόσβαση στον φάκελο των εικόνων του χρήστη. Με μία μόνο έγκριση, η ιστοσελίδα ενδέχεται να αποκτήσει δυνατότητα ανάγνωσης, τροποποίησης ή ακόμη και κρυπτογράφησης αρχείων, χωρίς να έχει προηγηθεί εγκατάσταση λογισμικού στη συσκευή.

Ιδιαίτερη ανησυχία προκαλεί το γεγονός ότι το σενάριο αυτό είναι σήμερα πρακτικά εφαρμόσιμο κυρίως σε Android συσκευές που χρησιμοποιούν Chromium-based browsers, καθώς οι φάκελοι φωτογραφιών συχνά περιέχουν εξαιρετικά ευαίσθητα προσωπικά δεδομένα. Μεταξύ αυτών περιλαμβάνονται προσωπικές φωτογραφίες, έγγραφα ταυτοποίησης, τραπεζικά στιγμιότυπα, ιατρικά αρχεία και επαγγελματικό υλικό, στοιχεία που καθιστούν την απειλή ιδιαίτερα σοβαρή για χρήστες και οργανισμούς.

Η Check Point ανέλυσε σχεδόν 3.000 αρχεία που σχετίζονταν με το DeepSeek, από τα οποία 1.383 χαρακτηρίστηκαν ως κακόβουλα ή δυνητικά επικίνδυνα. Παρότι το αρχικό δείγμα που δημιουργήθηκε από το AI δεν ήταν πλήρως λειτουργικό, οι ερευνητές αναφέρουν ότι περιείχε μια νέα ιδέα επίθεσης, την οποία κατάφεραν να μετατρέψουν σε λειτουργικό proof-of-concept με ελάχιστες παρεμβάσεις.

Η εταιρεία επισημαίνει ότι προς το παρόν δεν υπάρχουν ενδείξεις πως η συγκεκριμένη τεχνική χρησιμοποιείται ήδη σε πραγματικές επιθέσεις. Ωστόσο, το εύρημα καταδεικνύει μια σημαντική μετατόπιση στο τοπίο των κυβερνοαπειλών, καθώς η τεχνητή νοημοσύνη δεν περιορίζεται πλέον στην αναπαραγωγή γνωστών μεθόδων, αλλά μπορεί να συνδυάζει υπάρχουσες δυνατότητες με νέους τρόπους, δημιουργώντας πρωτότυπα σενάρια επίθεσης.

Οι ερευνητές τονίζουν ότι η βασική άμυνα απέναντι σε τέτοιου είδους επιθέσεις είναι η αυξημένη προσοχή των χρηστών όταν ένας browser ζητά πρόσβαση σε φακέλους ή αρχεία της συσκευής. Τέτοια αιτήματα, όπως σημειώνουν, πρέπει πλέον να αντιμετωπίζονται ως κρίσιμες αποφάσεις ασφαλείας και όχι ως μια απλή ενέργεια πλοήγησης στο διαδίκτυο.

Τεχνητή νοημοσύνη: Όπλο στα χέρια των απατεώνων για πιο πειστικές επιθέσεις

Τα εργαλεία τεχνητής νοημοσύνης μπορούν να εντοπίζουν δημόσια διαθέσιμο υλικό από ολόκληρο το διαδίκτυο, να το συνδέουν με πιθανά θύματα και να χαρτογραφούν τις σχέσεις μεταξύ αυτών και άλλων ατόμων. Αυτή η ικανότητα συλλογής και συσχέτισης πληροφοριών (γνωστή στους ειδικούς ως OSINT) δε μένει χωρίς συνέπειες. «Οι απατεώνες μπορούν πλέον να βρίσκουν εύκολα δημόσια διαθέσιμες

Odyssey Cybersecurity: Νέα στρατηγική συνεργασία με την Airia

Η Odyssey Cybersecurity ανακοίνωσε τη στρατηγική της συνεργασία με την Airia, με στόχο να υποστηρίξει οργανισμούς στην ασφαλή υιοθέτηση και κλιμάκωση της Τεχνητής Νοημοσύνης, καθώς το AI αποκτά ολοένα μεγαλύτερο ρόλο στις επιχειρησιακές λειτουργίες. Η ταχεία ενσωμάτωση AI models, agents και εφαρμογών δημιουργεί ένα νέο πεδίο κινδύνου για τις επιχειρήσεις. Η χρήση διαφορετικών μοντέλων και