Credential stuffing: Μαζικές επιθέσεις με κλεμμένους κωδικούς

Related

Eurostat: Πρώτη στην ΕΕ η Ελλάδα στη χρήση τεχνητής νοημοσύνης από τους νέους

«Τα πρόσφατα στοιχεία της Eurostat επιβεβαιώνουν ότι οι νέοι μας είναι το πιο ισχυρό κεφάλαιο της χώρας. Με ποσοστό 83,5% η Ελλάδα βρίσκεται στην πρώτη θέση στην Ευρωπαϊκή Ένωση στη χρήση εργαλείων Τεχνητής Νοημοσύνης από νέους. Στο Υπουργείο Ανάπτυξης επενδύουμε στην έρευνα και την καινοτομία, στηρίζουμε τα πανεπιστήμια και τα ερευνητικά μας κέντρα και δημιουργούμε

Τεχνητή Νοημοσύνη: Απειλή Πενταγώνου σε Anthropic επιστροφή όπλων ΑΙ

Το αμερικανικό Πεντάγωνο εξετάζει το ενδεχόμενο να τερματίσει τη συνεργασία του με την Anthropic λόγω της άρνησης της εταιρείας να επιτρέψει τη χρήση του μοντέλου Claude σε αυτόνομα όπλα, αναφέρει το Axios επικαλούμενο ανώτερο αξιωματούχο. Η εξέλιξη έρχεται να προστεθεί στην αποκάλυψη του Reuters ότι το υπουργείο Άμυνας πιέζει τις αμερικανικές εταιρείες ΑΙ να καταργήσουν

Seedance 2.0: Το μοντέλο AI της ByteDance που «γράφει» κινηματογραφικές ιστορίες

FORTUNE GREECE 15/02/2026, 16:20 SHARE Το νέο μοντέλο τεχνητής νοημοσύνης της ByteDance για τη δημιουργία βίντεο και εικόνων προκαλεί έντονο ενδιαφέρον διεθνώς, συγκεντρώνοντας εκατομμύρια προβολές στην Κίνα και σχόλιο θαυμασμού από τον Elon Musk, σε μια περίοδο που ο παγκόσμιος ανταγωνισμός στην AI κλιμακώνεται. Το Seedance 2.0, το νέο μοντέλο τεχνητής νοημοσύνης της ByteDance, παρουσιάστηκε

Credential stuffing: Μαζικές επιθέσεις με κλεμμένους κωδικούς

Αν χρησιμοποιείτε τον ίδιο κωδικό πρόσβασης σε πολλούς λογαριασμούς, νομίζετε ότι επιλέγετε την ευκολία, αλλά στην πραγματικότητα επιλέγετε τον κίνδυνο να πέσετε θύμα του credential stuffing. «Όταν ένα site παραβιάζεται, οι κυβερνοεγκληματίες δεν σταματούν εκεί», εξηγεί ο Κρίστιαν Άλι Μπράβο από την ομάδα της παγκόσμιας εταιρίας ψηφιακής ασφάλειας ESET. «Παίρνουν οι κλέφτες credentials και τα

Τεχνητή Νοημοσύνη: Οι φόβοι για φούσκα στην AI δημιουργούν νέα παράγωγα στις αγορές

Οι επενδυτές ομολόγων ανησυχούν ότι οι μεγαλύτερες εταιρείες τεχνολογίας θα συνεχίσουν να δανείζονται μέχρι να πληγούν στον αγώνα για την ανάπτυξη της πιο ισχυρής τεχνολογία από την τεχνητή νοημοσύνη, σύμφωνα με το Bloomberg. Αυτός ο φόβος δίνει νέα πνοή στην αγορά των παραγώγων, όπου τράπεζες, επενδυτές και άλλοι μπορούν να προστατευθούν από τους δανειολήπτες που

Χρήστες αξιοποιούν το Grok για να «ξεθολώσουν» πρόσωπα παιδιών στα αρχεία Επστάιν 

FORTUNE GREECE 15/02/2026, 12:20 SHARE This photo provided by the US Justice Department on December 19, 2025 shows an undated picture of former US president Bill Clinton (C) with US singers Michael Jackson (L) and Diana Ross at an undisclosed location as the Justice Department began releasing the long-awaited records from the investigation into the

Ρομπότ με όραση και όσφρηση χάρη σε έναν αισθητήρα μόλις 1,5 χιλιοστών

Ένα νέο κεφάλαιο ανοίγει στη ρομποτική χάρη σε έναν αισθητήρα μόλις 1,5 χιλιοστών, εμπνευσμένο από τα έντομα, που συνδυάζει όραση 180 μοιρών με βιονική όσφρηση. Η συσκευή, αναπτυγμένη από επιστήμονες της Κινεζικής Ακαδημίας Επιστημών, επιτρέπει στα ρομπότ να βλέπουν και να «μυρίζουν» ταυτόχρονα, φέρνοντας επανάσταση στον τρόπο που τα drones και τα μικρο-ρομπότ πλοηγούνται σε

AI: Η τεχνητή νοημοσύνη «χτυπάει» τράπεζες και ασφαλιστές – Ποιοι θα είναι οι επόμενοι;

Η Wall Street ζει μια περίοδο αναταραχής: κάθε νέα ανακοίνωση για εργαλεία τεχνητής νοημοσύνης προκαλεί κύματα πωλήσεων σε τράπεζες, ασφαλιστικές εταιρείες και χρηματοοικονομικούς συμβούλους. Η τεχνολογία που πριν λίγα χρόνια φάνταζε μακρινή, σήμερα ανατρέπει επαγγέλματα που θεωρούνταν ασφαλή. Η τελευταία εβδομάδα έφερε αναταραχή στη Wall Street, καθώς τα νέα εργαλεία AI, όπως το Claude Code

Μουσταφά Σουλεϊμάν: Η Microsoft AI στοχεύει στην «ανθρωπιστική υπερνοημοσύνη»

Ο Μουσταφά Σουλεϊμάν, CEO της Microsoft AI και συνιδρυτής της DeepMind, σε αποκλειστική συνέντευξή του στους Financial Times, αποτυπώνει το φιλόδοξο όραμα της εταιρείας για μια «ανθρωπιστική υπερνοημοσύνη» – που όχι μόνο ξεπερνά τα ανθρώπινα όρια σε κάθε μορφή εργασίας, αλλά το κάνει με απόλυτη εστίαση στην ανθρώπινη ευημερία, την ασφάλεια και την ηθική υπευθυνότητα. Ο Μουσταφά

Τι σημαίνει GPT; Τα τρία γράμματα πίσω από την επιτυχία του ChatGPT

FORTUNE GREECE 14/02/2026, 19:00 SHARE Finger touching ChatGPT chat bot screen seen on smartphone display with large Chat GPT logo. AI chatbot by OpenAI. Macro photo. Stafford, United Kingdom, February 19, 2023 Photo: AFP Τι σημαίνει τελικά το GPT στο ChatGPT; Τα τρία γράμματα —Generative, Pre-trained, Transformer— αποκαλύπτουν πώς λειτουργεί η σύγχρονη τεχνητή νοημοσύνη που

«Φθηνότερο για εσάς, πιο κερδοφόρο για εμάς»: Ο Λάρι Έλισον προέβλεψε το μοντέλο συνδρομής από το 1998

FORTUNE GREECE 14/02/2026, 17:00 SHARE Στα τέλη της δεκαετίας του ’90, ο συνιδρυτής της Oracle Larry Ellison πρότεινε κάτι που τότε ακουγόταν παράλογο: να πληρώνουμε συνδρομή για λογισμικό που “ζει” σε servers αλλού. Το 2026, αυτή η ιδέα ονομάζεται απλώς cloud. Το 1998, η Oracle πρότεινε μίσθωση λογισμικού μέσω web, αντί για παραδοσιακή πώληση. Η

Ο επιστήμονας που προειδοποίησε για την «ψύχωση της ΑΙ» μιλά για νέο κίνδυνο

Ο επιστήμονας που προειδοποίησε για την «ψύχωση της ΑΙ» μιλά για νέο κίνδυνο FORTUNE GREECE 14/02/2026, 13:00 SHARE Mathematic equations and modish formula on computer screen showing concept of science and education Photo: Shutterstock Ο Δανός ψυχίατρος Σόρεν Ντίνεσεν Έστεργκααρντ προειδοποιεί ότι η υπερβολική χρήση εργαλείων όπως το ChatGPT μπορεί να αποδυναμώσει τη σκέψη και

Share

Αν χρησιμοποιείτε τον ίδιο κωδικό πρόσβασης σε πολλούς λογαριασμούς, νομίζετε ότι επιλέγετε την ευκολία, αλλά στην πραγματικότητα επιλέγετε τον κίνδυνο να πέσετε θύμα του credential stuffing.

«Όταν ένα site παραβιάζεται, οι κυβερνοεγκληματίες δεν σταματούν εκεί», εξηγεί ο Κρίστιαν Άλι Μπράβο από την ομάδα της παγκόσμιας εταιρίας ψηφιακής ασφάλειας ESET. «Παίρνουν οι κλέφτες credentials και τα δοκιμάζουν αυτόματα σε χιλιάδες άλλα site. Αυτό είναι το credential stuffing».

Η επίθεση αυτή είναι ιδιαίτερα επικίνδυνη, επειδή δεν απαιτεί από τους επιτιθέμενους να «σπάσουν» κάθε κωδικό ξεχωριστά. Αντίθετα, οι κυβερνοεγκληματίες κλέβουν λίστες με ονόματα χρηστών και κωδικούς από ένα site που έχει παραβιαστεί και τις δοκιμάζουν αυτόματα σε πολλά άλλα – email, social media, τράπεζες και e-shops. Αν ο κωδικός δουλέψει έστω και σε μία περίπτωση, έχουν αποκτήσει πρόσβαση σε έναν πραγματικό λογαριασμό.

Για τον απλό πολίτη αυτό μεταφράζεται σε μια απλή αλλά σοβαρή πραγματικότητα: ο λογαριασμός του μπορεί να παραβιαστεί χωρίς να κάνει κανένα λάθος εκείνη τη στιγμή. Αρκεί να έχει χρησιμοποιήσει τον ίδιο κωδικό σε κάποιο άλλο site που είχε διαρρεύσει, ακόμη κι αν το site που χρησιμοποιεί τώρα είναι απόλυτα ασφαλές.

Στην πράξη, το credential stuffing είναι το ψηφιακό αντίστοιχο του να βρει κάποιος ένα κλειδί που ανοίγει ταυτόχρονα το σπίτι, το γραφείο και το χρηματοκιβώτιό σας. Και η απόκτηση αυτού του «κλειδιού» δεν είναι καθόλου δύσκολη, τονίζει ο Άλι Μπράβο  από την ESET.

Οι κυβερνοεγκληματίες μπορούν να το αποκτήσουν από προηγούμενες παραβιάσεις δεδομένων ή ακόμη και να το αγοράσουν στο οικοσύστημα του κυβερνοεγκλήματος. Συχνά χρησιμοποιούν και κακόβουλο λογισμικό τύπου infostealer, που αντλεί διαπιστευτήρια απευθείας από παραβιασμένες συσκευές και προγράμματα περιήγησης.

Τι κάνει, λοιπόν, το credential stuffing τόσο επικίνδυνο και αποτελεσματικό;

Η απειλή αυτή αποφέρει σημαντικά κέρδη στους κυβερνοεγκληματίες, Για να αποτυπώσει το μέγεθος του προβλήματος, η NordPass δημοσίευσε πρόσφατα έρευνα σύμφωνα με την οποία το 62% των Αμερικανών παραδέχεται ότι επαναχρησιμοποιεί τον ίδιο κωδικό πρόσβασης «συχνά» ή «πάντα».

Η έκταση στην οποία μπορούν να πραγματοποιηθούν επιθέσεις credential stuffing αποτυπώνεται χαρακτηριστικά στα παρακάτω παραδείγματα:

  •  PayPal (2022): Η εταιρεία ανέφερε ότι σχεδόν 35.000 λογαριασμοί πελατών παραβιάστηκαν μέσω credential stuffing. Η ίδια η fintech εταιρεία δεν υπέστη παραβίαση· οι επιτιθέμενοι αξιοποίησαν διαπιστευτήρια σύνδεσης από παλαιότερες διαρροές δεδομένων, αποκτώντας πρόσβαση σε λογαριασμούς χρηστών που είχαν χρησιμοποιήσει τους ίδιους κωδικούς πρόσβασης σε πολλαπλές υπηρεσίες.
  •  Snowflake (2024): Το κύμα επιθέσεων κατά πελατών της Snowflake ανέδειξε μια διαφορετική διάσταση του προβλήματος. Η ίδια η πλατφόρμα αποθήκευσης και επεξεργασίας δεδομένων δεν παραβιάστηκε, ωστόσο το περιστατικό επηρέασε περίπου 165 εταιρείες-πελάτες. Οι επιτιθέμενοι χρησιμοποίησαν διαπιστευτήρια που είχαν κλαπεί προηγουμένως μέσω κακόβουλου λογισμικού infostealer για να αποκτήσουν πρόσβαση σε πολλαπλούς εταιρικούς λογαριασμούς Snowflake, με ορισμένα θύματα να λαμβάνουν αργότερα και απαιτήσεις καταβολής λύτρων.

Πώς να προστατευτείτε

Ακολουθούν μερικά πρακτικά βήματα που μπορείτε να ακολουθήσετε για να παραμείνετε ασφαλείς. Το πρώτο βήμα είναι ιδιαίτερα απλό:

  •  Μη χρησιμοποιείτε ΠΟΤΕ τον ίδιο κωδικό πρόσβασης σε πολλές ιστοσελίδες ή υπηρεσίες. Ένας διαχειριστής κωδικών πρόσβασης καθιστά αυτό το βήμα πολύ εύκολο, καθώς μπορεί να δημιουργήσει και να αποθηκεύσει ισχυρούς, μοναδικούς κωδικούς πρόσβασης για κάθε λογαριασμό.
  •  Ενεργοποιήστε την επαλήθευση δύο παραγόντων (2FA) όποτε είναι διαθέσιμη. Ακόμα και αν οι εισβολείς γνωρίζουν τον κωδικό πρόσβασής, δεν θα μπορούν να συνδεθούν χωρίς τον δεύτερο παράγοντα.
  •  Μείνετε σε εγρήγορση και χρησιμοποιήστε υπηρεσίες όπως το haveibeenpwned.com για να ελέγξετε αν το email ή τα διαπιστευτήριά σας έχουν εκτεθεί σε προηγούμενες διαρροές ή παραβιάσεις. Αν έχει συμβεί κάτι τέτοιο, αλλάξτε αμέσως τους κωδικούς πρόσβασής, ειδικά για λογαριασμούς που αποθηκεύουν ευαίσθητα δεδομένα.

Πώς να προστατεύσετε την εταιρεία σας

Σήμερα, η παραβίαση διαπιστευτηρίων αποτελεί έναν από τους βασικούς παράγοντες που οδηγούν σε κατάληψη λογαριασμών, απάτη και κλοπή δεδομένων μεγάλης κλίμακας σε πολλούς κλάδους, όπως το λιανικό εμπόριο, ο χρηματοοικονομικός τομέας, το SaaS (Software as a Service) ή «Λογισμικό ως Υπηρεσία», και η υγειονομική περίθαλψη. Παρ’ όλα αυτά, πολλές εταιρείες εξακολουθούν να βασίζονται αποκλειστικά σε κωδικούς πρόσβασης για την αυθεντικοποίηση. Ακόμη και όταν είναι διαθέσιμη η ταυτοποίηση δύο παραγόντων (2FA), συχνά δεν εφαρμόζεται από προεπιλογή.

Οι οργανισμοί οφείλουν να υιοθετούν πρόσθετα μέτρα προστασίας, όπως ο περιορισμός των προσπαθειών σύνδεσης, η χρήση λιστών επιτρεπόμενων δικτύων ή λευκών λιστών IP, η παρακολούθηση ασυνήθιστων δραστηριοτήτων σύνδεσης, καθώς και η εφαρμογή συστημάτων ανίχνευσης bot ή CAPTCHA για την αποτροπή αυτοματοποιημένης κατάχρησης.

Αξίζει να σημειωθεί ότι ολοένα και περισσότερες εταιρείες στρέφονται προς την αυθεντικοποίηση χωρίς κωδικό πρόσβασης, όπως τα passkeys, τα οποία καθιστούν το credential stuffing ουσιαστικά αναποτελεσματικό. Ωστόσο, η υιοθέτηση αυτών των μεθόδων παραμένει άνιση και οι παγιωμένες πρακτικές είναι δύσκολο να αλλάξουν. Ως αποτέλεσμα, δεν προκαλεί έκπληξη το γεγονός ότι το credential stuffing εξακολουθεί να προσφέρει υψηλή απόδοση στους επιτιθέμενους με ελάχιστη προσπάθεια.

Την ίδια στιγμή, εκατομμύρια διαρρεύσαντα διαπιστευτήρια παραμένουν ενεργά για μεγάλο χρονικό διάστημα μετά από μια παραβίαση, ιδιαίτερα όταν οι χρήστες δεν αλλάζουν ποτέ τους κωδικούς πρόσβασής τους. Υπό αυτές τις συνθήκες, το credential stuffing παραμένει μια χαμηλού κόστους, εξαιρετικά επεκτάσιμη και σταθερά αποτελεσματική μέθοδος για τους κυβερνοεγκληματίες.

Το credential stuffing είναι μια απλή, χαμηλού κόστους και επεκτάσιμη τεχνική επίθεσης. Λειτουργεί επειδή χρησιμοποιεί τις δικές μας συνήθειες εναντίον μας και υπονομεύει τα ξεπερασμένα μέτρα ασφαλείας. Έως ότου καταργηθούν εντελώς οι κωδικοί πρόσβασης, ο κίνδυνος παραβίασης λογαριασμών μπορεί να εξουδετερωθεί μέσω προσεκτικών πρακτικών διαχείρισης κωδικών πρόσβασης.

Eurostat: Πρώτη στην ΕΕ η Ελλάδα στη χρήση τεχνητής νοημοσύνης από τους νέους

«Τα πρόσφατα στοιχεία της Eurostat επιβεβαιώνουν ότι οι νέοι μας είναι το πιο ισχυρό κεφάλαιο της χώρας. Με ποσοστό 83,5% η Ελλάδα βρίσκεται στην πρώτη θέση στην Ευρωπαϊκή Ένωση στη χρήση εργαλείων Τεχνητής Νοημοσύνης από νέους. Στο Υπουργείο Ανάπτυξης επενδύουμε στην έρευνα και την καινοτομία, στηρίζουμε τα πανεπιστήμια και τα ερευνητικά μας κέντρα και δημιουργούμε

Τεχνητή Νοημοσύνη: Απειλή Πενταγώνου σε Anthropic επιστροφή όπλων ΑΙ

Το αμερικανικό Πεντάγωνο εξετάζει το ενδεχόμενο να τερματίσει τη συνεργασία του με την Anthropic λόγω της άρνησης της εταιρείας να επιτρέψει τη χρήση του μοντέλου Claude σε αυτόνομα όπλα, αναφέρει το Axios επικαλούμενο ανώτερο αξιωματούχο. Η εξέλιξη έρχεται να προστεθεί στην αποκάλυψη του Reuters ότι το υπουργείο Άμυνας πιέζει τις αμερικανικές εταιρείες ΑΙ να καταργήσουν