ENISA: Στο στόχαστρο οι κρίσιμες υποδομές – Η «τυφλή γωνία» που απειλεί και τα ελληνικά δίκτυα

Related

ENISA: Στο στόχαστρο οι κρίσιμες υποδομές – Η «τυφλή γωνία» που απειλεί και τα ελληνικά δίκτυα

Η ENISA καταγράφει DDoS, ransomware και επιθέσεις σε κρίσιμες υποδομές. Τι σημαίνει η νέα εικόνα απειλών για τα ελληνικά τηλεπικοινωνιακά δίκτυα.

Τράπεζες: Καμπανάκι για bots ΑΙ – Πώς αυξάνουν τους κινδύνους απάτης και παραβίασης δεδομένων

Η χρήση πράκτορων τεχνητής νοημοσύνης (AI) για τις διαδικτυακές αγορές ενδέχεται να αυξήσει τον κίνδυνο απάτης, εξαπάτησης και παραβιάσεων της ιδιωτικότητας των δεδομένων, ανέφεραν την Τρίτη τράπεζες όπως η NatWest και η Bank of America, καθώς καθόρισαν τις αρχές για την ανάπτυξη της τεχνολογίας. Οι τράπεζες επισημαίνουν ότι η τεχνολογία εξελίσσεται ταχύτερα από τα πρότυπα

Mercedes και Wayve συνεργάζονται στον τομέα της αυτόνομης οδήγησης

Συμφωνία για την ενσωμάτωση του συστήματος αυτόνομης οδήγησης της Wayve στα μελλοντικά οχήματα της Mercedes ανακοίνωσαν ότι υπέγραψαν την Τρίτη η γερμανική αυτοκινητοβιομηχανία και η βρετανική startup επιχείρηση, με εκκίνηση τα επόμενα δύο χρόνια. Η Wayve, που θεωρείται ένας από τους παγκόσμιους ηγέτες στον τομέα της ενσωματωμένης τεχνητής νοημοσύνης, και η Mercedes-Benz, που πρωτοστατεί στα

Endeavor Greece: Συζήτηση Μητσοτάκη με Έλληνες ιδρυτές εταιρειών ΑΙ και τεχνολογίας

Σε συζήτηση με Έλληνες και ελληνικής καταγωγής ιδρυτές εταιρειών τεχνητής νοημοσύνης και υψηλής τεχνολογίας, συμμετείχε ο πρωθυπουργός Κυριάκος Μητσοτάκης, στο πλαίσιο εκδήλωσης που διοργάνωσε η Endeavor Greece με τίτλο «The Future of AI Elsewhere», στο Σαν Φρανσίσκο. Στη συζήτηση έλαβαν μέρος ο Anastasios Angelopoulos, συνιδρυτής και Διευθύνων Σύμβουλος της Arena, ο Anastasis Germanidis, συνιδρυτής και

Η AI «βγήκε» από το εργαστήριο – Τα περιστατικά που ανησύχησαν τη Σίλικον Βάλλεϊ

Μέσα σε μόλις 10 ημέρες, αποκαλύψεις για αυτόνομους AI agents που παραβίασαν συστήματα, παραιτήσεις ερευνητών και προειδοποιήσεις για πιθανή απώλεια ελέγχου ανάγκασαν τους μεγαλύτερους ομίλους τεχνητής νοημοσύνης να επανεξετάσουν την ταχύτητα με την οποία αναπτύσσουν τα νέα μοντέλα. Την ίδια ώρα, οι υψηλές προσδοκίες για δημόσιες εγγραφές (IPO) και νέες χρηματοδοτήσεις συνεχίζουν να τροφοδοτούν την

Siemens Tech Summit Athens 2026: Η Βιομηχανική AI συναντά τον πραγματικό κόσμο

Με κεντρικό μήνυμα «Turning Technology into Real-World Impact», το Tech Summit Athens που διοργάνωσε η Siemens, ανέδειξε τον τρόπο με τον οποίο η Τεχνητή Νοημοσύνη, τα δεδομένα, το λογισμικό, ο αυτοματισμός και οι έξυπνες υποδομές μετασχηματίζουν τη βιομηχανία, την ενέργεια και τα κτήρια. Περισσότεροι από 500 εκπρόσωποι της βιομηχανίας, των υποδομών, της ενέργειας και του

Πράκτορες AI ανέπτυξαν δική τους «γλώσσα» σε εικονικό κόσμο – Τι έδειξε πείραμα 16 ημερών

Πράκτορες τεχνητής νοημοσύνης δημιούργησαν δική τους ορολογία και ολοένα πιο αδιαφανείς τρόπους επικοινωνίας σε προσομοιωμένους κόσμους, αναδεικνύοντας νέες προκλήσεις για την εποπτεία αυτόνομων συστημάτων AI. Δέκα πράκτορες AI τοποθετήθηκαν σε οκτώ παράλληλους εικονικούς κόσμους για 16 ημέρες, στο πλαίσιο του πειράματος Emergence World 2. Σε ορισμένα περιβάλλοντα, έως και περίπου 40%-55% των μηνυμάτων χαρακτηρίστηκαν δύσκολα

Η Ελλάδα στην εποχή της AI: Υποδομές, δεδομένα και βιομηχανία στο επίκεντρο του Siemens Tech Summit

Η Τεχνητή Νοημοσύνη, τα δεδομένα και το λογισμικό βρίσκονται πλέον στον πυρήνα του μετασχηματισμού της βιομηχανίας, της ενέργειας και των υποδομών. Ο τρόπος με τον οποίο αυτές οι τεχνολογίες μπορούν να δημιουργήσουν πρακτικά αποτελέσματα για τις επιχειρήσεις και την κοινωνία βρέθηκε στο επίκεντρο του Siemens Tech Summit Athens 2026. Περισσότεροι από 500 εκπρόσωποι της βιομηχανίας

Alibaba: Νέο τσιπ και μεγαλύτερο μοντέλο ΑΙ – Άλμα 5% στη μετοχή

Ένα μοντέλο τεχνητής νοημοσύνης έως και ​τέσσερις φορές μεγαλύτερο από το κορυφαίο μοντέλο της εταιρείας ανακοίνωσε ότι αναπτύσσει o Όμιλος Alibaba ο οποίος παρουσίασε ένα τσιπ τεχνητής νοημοσύνης νέας γενιάς, που χαρακτήρισε ως το ‌ισχυρότερο της Κίνας. Αυτή η εξέλιξη είχε ως αποτέλεσμα οι μετοχές της εταιρείας να σημειώσουν άνοδο 5%. Το τσιπ της Alibaba

Siemens Tech Summit Athens 2026: Η Βιομηχανική Τεχνητή Νοημοσύνη συναντά τον πραγματικό κόσμο

Από την Τεχνητή Νοημοσύνη και τα δεδομένα έως την ενέργεια, τη βιομηχανία και τα κτήρια, το Siemens Tech Summit Athens 2026 ανέδειξε ένα κοινό συμπέρασμα: η μεγαλύτερη αξία της τεχνολογίας προκύπτει όταν συνδέει τον πραγματικό με τον ψηφιακό κόσμο, μετατρέποντας την καινοτομία σε παραγωγικότητα, βιωσιμότητα και ουσιαστικό αντίκτυπο για τις επιχειρήσεις και την κοινωνία. Με

Η τεχνητή νοημοσύνη χρειάζεται περισσότερα data centers – Αλλά ποιος αναλαμβάνει το ρίσκο;

FORTUNE GREECE 22/09/2026, 14:45 SHARE Η επέκταση των υποδομών τεχνητής νοημοσύνης αυξάνει την έκθεσή τους σε πολεμικές συγκρούσεις και τοπικές αντιδράσεις. Έκθεση της Howden καταγράφει περισσότερες δικαστικές διαμάχες και νέες προκλήσεις για την ασφαλιστική κάλυψη. Η μεγαλύτερη απειλή για ένα data center μπορεί να έρθει από ένα drone, μια δικαστική προσφυγή ή την αδυναμία του

Κάμψη 4% στις αποστολές smart watches για το Q2 2026

Για πρώτη φορά μέσα σε έναν ολόκληρο χρόνο, η παγκόσμια αγορά smart watches σημειώνει πτώση. Τα στοιχεία της Counterpoint Research για το δεύτερο τρίμηνο του 2026 δείχνουν κάμψη των αποστολών κατά 4% σε ετήσια βάση . Η αγορά περνάει μια φάση αναδιάρθρωσης, με τους καταναλωτές να αλλάζουν αισθητά τη συμπεριφορά τους . Γιατί φρέναραν οι

Share

Η νέα έκθεση της ENISA δεν περιγράφει απλώς περισσότερες κυβερνοεπιθέσεις. Περιγράφει ένα ψηφιακό οικοσύστημα στο οποίο οι κρίσιμες υπηρεσίες βρίσκονται στο επίκεντρο, οι επιτιθέμενοι αξιοποιούν τις ίδιες ευπάθειες ανεξάρτητα από το κίνητρό τους και η Ευρώπη εξακολουθεί να καθυστερεί στην ανταλλαγή πληροφοριών. Για την Ελλάδα, το μήνυμα αφορά άμεσα τηλεπικοινωνιακούς παρόχους, δημόσιο, τράπεζες, μεταφορές και κάθε επιχείρηση που εξαρτάται από δίκτυα και cloud.

Ακολουθήστε το fibernews.gr στη Google
Προσθέστε μας στις προτιμώμενες πηγές σας για να βλέπετε συχνότερα τις ειδήσεις και τις αναλύσεις μας στη Google.

Τα βασικά σε 30’’

  • Το 72,9% των περιστατικών που κατέγραψε η ENISA αφορούσε βασικές ή κρίσιμες οντότητες.
  • Οι επιθέσεις DDoS αποτέλεσαν το 51,3% της καταγεγραμμένης δραστηριότητας και η μη εξουσιοδοτημένη πρόσβαση το 39,5%.
  • Η δημόσια διοίκηση ήταν ο μεγαλύτερος στόχος με 31,8%, ενώ μεταφορές, μεταποίηση, χρηματοπιστωτικός τομέας και ψηφιακές υποδομές παραμένουν σε υψηλή έκθεση.
  • Οι ιδεολογικά υποκινούμενες ενέργειες έφθασαν το 57,3%, αλλά οι οικονομικά υποκινούμενες επιθέσεις —κυρίως ransomware— είχαν τον σοβαρότερο άμεσο αντίκτυπο.
  • Η Τεχνητή Νοημοσύνη επιταχύνει phishing, αναζήτηση ευπαθειών και παραβιάσεις cloud, χωρίς ακόμη να έχει αντικαταστήσει τις κλασικές τεχνικές.

Η μεγάλη αλλαγή: στόχος δεν είναι μόνο μια εταιρεία, αλλά η εξάρτηση

Η έκθεση «ENISA Threat Landscape 2026», που δημοσιεύθηκε στις 22 Σεπτεμβρίου και αναλύει περιστατικά του 2025, δείχνει ότι ο πραγματικός κίνδυνος μετακινείται από το μεμονωμένο πληροφοριακό σύστημα προς τις αλληλεξαρτήσεις. Ένας πάροχος cloud, ένας προμηθευτής λογισμικού, μια πλατφόρμα διαχείρισης συσκευών ή ένας τηλεπικοινωνιακός κόμβος μπορούν να λειτουργήσουν ως πολλαπλασιαστής μιας επίθεσης.

Αυτό εξηγεί γιατί η ENISA δίνει ιδιαίτερο βάρος στις αλυσίδες εφοδιασμού, στους τρίτους παρόχους, στα περιβάλλοντα cloud και στις συσκευές που βρίσκονται στο όριο ανάμεσα στο δημόσιο δίκτυο και στο εταιρικό περιβάλλον. Ο επιτιθέμενος δεν χρειάζεται να παραβιάσει κάθε οργανισμό ξεχωριστά. Αρκεί να βρει έναν κοινό προμηθευτή ή ένα ευάλωτο σημείο από το οποίο μπορεί να κινηθεί προς πολλούς πελάτες.

Καλωδιώσεις τηλεπικοινωνιακού δικτύου και προστασία κρίσιμων υποδομών
Οι ψηφιακές εξαρτήσεις και οι κοινές πλατφόρμες μετατρέπουν μία ευπάθεια σε κίνδυνο για πολλούς οργανισμούς. Φωτογραφία: Scott Rodgerson / Unsplash

DDoS ως «θόρυβος», ransomware ως πραγματική ζημιά

Οι αριθμοί χρειάζονται σωστή ανάγνωση. Οι DDoS επιθέσεις αντιστοιχούν στο 51,3% των καταγεγραμμένων περιστατικών, όμως μεγάλο μέρος τους έχει περιορισμένη διάρκεια και χαμηλό τελικό αντίκτυπο. Συχνά χρησιμοποιούνται από ομάδες hacktivists για πολιτικό μήνυμα, πίεση ή προσωρινή διακοπή δημόσιων υπηρεσιών. Στο δεύτερο εξάμηνο του 2025 καταγράφηκαν διεθνώς περισσότερες από οκτώ εκατομμύρια DDoS επιθέσεις, από τις οποίες 3,3 εκατομμύρια στην περιοχή EMEA, ενώ οι επιθέσεις επιπέδου εφαρμογής αυξήθηκαν κατά 128% σε ετήσια βάση.

Το ransomware είναι λιγότερο συχνό, αλλά ακριβότερο. Κάλυψε το 47,3% της οικονομικά υποκινούμενης δραστηριότητας που εξέτασε η ENISA. Η μεταποίηση συγκέντρωσε το 25,2% των σχετικών αξιώσεων και οι επιχειρηματικές υπηρεσίες το 18,7%. Εδώ το αποτέλεσμα δεν είναι απλώς μια αργή ιστοσελίδα: είναι κρυπτογράφηση συστημάτων, κλοπή δεδομένων, διακοπή παραγγελιών, αδυναμία εξυπηρέτησης και πίεση για καταβολή λύτρων.

Η βασική διάκριση είναι κρίσιμη για τις διοικήσεις. Το πλήθος των συμβάντων δεν ισούται με το επιχειρηματικό ρίσκο. Μια σύντομη επίθεση άρνησης υπηρεσίας μπορεί να καταγραφεί ως περιστατικό, αλλά μία παραβίαση προνομιακού λογαριασμού ή ενός κρίσιμου προμηθευτή μπορεί να δημιουργήσει ζημιά πολλών εβδομάδων.

Οι τηλεπικοινωνίες στο γεωπολιτικό κάδρο

Η έκθεση καταγράφει ότι ομάδες που συνδέονται με κρατικά συμφέροντα βασίζονται κυρίως στη μη εξουσιοδοτημένη πρόσβαση. Στις περιπτώσεις όπου εντοπίστηκε το αρχικό σημείο εισόδου, η εκμετάλλευση ευπάθειας ήταν η συχνότερη διαδρομή. Οι ομάδες που συνδέονται με την Κίνα έδειξαν σταθερό ενδιαφέρον για τηλεπικοινωνίες, ναυτιλία, ημιαγωγούς, μεταποίηση και δημόσια διοίκηση.

Η Salt Typhoon συνδέθηκε με επιχειρήσεις κατά τηλεπικοινωνιακών, κυβερνητικών, μεταφορικών και στρατιωτικών συστημάτων σε περισσότερες από 80 χώρες, περιλαμβανομένων κρατών-μελών της ΕΕ. Άλλες ομάδες στόχευσαν ευάλωτες συσκευές Cisco και Ivanti, παρόχους τηλεπικοινωνιών και υποδομές παρόχων Internet. Το κίνητρο δεν είναι πάντοτε η άμεση διακοπή. Συχνά είναι η μακρά, αθόρυβη παραμονή στο δίκτυο, η συλλογή δεδομένων και η χρήση ενός παρόχου ως αφετηρίας για επόμενους στόχους.

Η AI αυξάνει την ταχύτητα, όχι τη μαγεία

Η ENISA αποφεύγει την υπερβολή: κατά το 2025 οι επιτιθέμενοι χρησιμοποίησαν κυρίως εργαλεία AI ευρείας κατανάλωσης για να ενισχύσουν υπάρχουσες δεξιότητες — καλύτερο phishing, ταχύτερη δημιουργία κακόβουλου κώδικα, συνθετικές ταυτότητες και αυτοματοποίηση αναγνώρισης στόχων. Δεν καταγράφεται γενικευμένο «άλμα» σε εντελώς νέες δυνατότητες.

Ωστόσο, οι ενδείξεις του 2026 είναι σοβαρές. Η έκθεση αναφέρεται σε malware που χρησιμοποιεί παραγωγική AI κατά την εκτέλεσή του, σε κρατικά συνδεδεμένη καμπάνια με agentic AI και σε AI-assisted διείσδυση σε cloud που πέτυχε διοικητική πρόσβαση μέσα σε οκτώ λεπτά. Το πρακτικό πρόβλημα είναι η συρρίκνωση του χρόνου αντίδρασης: ό,τι παλαιότερα απαιτούσε ώρες χειροκίνητης εργασίας μπορεί πλέον να εκτελείται σε λεπτά.

Συστοιχίες διακομιστών σε ασφαλές κέντρο δεδομένων
Cloud, data centers και εργαλεία διαχείρισης αποτελούν ταυτόχρονα υποδομή ανάπτυξης και νέα επιφάνεια επίθεσης. Φωτογραφία: Kevin Ache / Unsplash

Η «τυφλή γωνία» της Ευρώπης

Σχεδόν ταυτόχρονα με την έκθεση της ENISA, το Ευρωπαϊκό Ελεγκτικό Συνέδριο προειδοποίησε ότι η ανεπαρκής ανταλλαγή πληροφοριών είναι η αχίλλειος πτέρνα της ευρωπαϊκής άμυνας. Παρά τις επενδύσεις περίπου 1,4 δισ. ευρώ στον ευρωπαϊκό προϋπολογισμό για την κυβερνοασφάλεια, κρίσιμα δεδομένα δεν φθάνουν πάντοτε έγκαιρα στους αρμόδιους μηχανισμούς.

Το πιο αποκαλυπτικό εύρημα είναι ότι κανένα κράτος-μέλος δεν είχε αναφέρει ως «μεγάλης κλίμακας» κυβερνοπεριστατικό από το 2016, παρότι υπήρξαν επιθέσεις με διασυνοριακό αποτέλεσμα. Η επίθεση του Σεπτεμβρίου 2025 σε τεχνολογικό πάροχο της αεροπορικής βιομηχανίας προκάλεσε προβλήματα σε ευρωπαϊκά αεροδρόμια, αλλά, σύμφωνα με τους ελεγκτές, τα επηρεαζόμενα κράτη δεν ενημέρωσαν την ENISA ή τα άλλα κράτη-μέλη μέσω των προβλεπόμενων καναλιών.

Έτσι δημιουργείται ένα επικίνδυνο παράδοξο: η Ευρώπη διαθέτει περισσότερους κανόνες, περισσότερα κέντρα επιχειρήσεων και περισσότερα εργαλεία, αλλά δεν αποκτά κοινή εικόνα όταν οι πληροφορίες παραμένουν κατακερματισμένες.

Η ελληνική διάσταση: τι σημαίνει για COSMOTE, Vodafone και Nova

Στην Ελλάδα η οδηγία NIS2 έχει ενσωματωθεί με τον νόμο 5160/2024 και η Εθνική Αρχή Κυβερνοασφάλειας λειτουργεί ως ρυθμιστικός, εποπτικός και συντονιστικός φορέας. Οι τηλεπικοινωνίες δεν είναι απλώς ακόμη ένας κλάδος συμμόρφωσης. Είναι υποδομή πάνω στην οποία λειτουργούν τράπεζες, δημόσιο, υγεία, μεταφορές, data centers και υπηρεσίες έκτακτης ανάγκης.

Για COSMOTE TELEKOM, Vodafone και Nova, η νέα εικόνα απειλών ανεβάζει τον πήχη σε τέσσερα πεδία: συνεχή έλεγχο των συσκευών στην περίμετρο του δικτύου, αυστηρή διαχείριση πρόσβασης προμηθευτών, δυνατότητα απορρόφησης σύντομων πολυδιανυσματικών DDoS και ταχύτερη κοινοποίηση περιστατικών. Η υποχρέωση δεν εξαντλείται στην αγορά περισσότερων εργαλείων ασφαλείας. Απαιτεί κοινές ασκήσεις με το δημόσιο, δοκιμασμένα σχέδια συνέχειας, εναλλακτικές διαδρομές δικτύου και σαφή εικόνα για το ποιος έχει πρόσβαση σε κάθε κρίσιμο σύστημα.

Για τις ελληνικές επιχειρήσεις που υπάγονται στη NIS2, το μήνυμα είναι εξίσου καθαρό: το συμβόλαιο με έναν πάροχο cloud ή managed services δεν μεταφέρει αυτομάτως και την ευθύνη. Η διοίκηση οφείλει να γνωρίζει τις εξαρτήσεις, να ελέγχει τα δικαιώματα πρόσβασης, να διατηρεί αντίγραφα που δεν μπορεί να κρυπτογραφήσει ο ίδιος εισβολέας και να έχει έτοιμη διαδικασία αναφοράς και αποκατάστασης.

Γιατί έχει σημασία

Η κυβερνοασφάλεια περνά από το τεχνικό τμήμα στον πυρήνα της επιχειρησιακής ανθεκτικότητας. Όταν το 72,9% των περιστατικών αφορά κρίσιμες οντότητες, το ερώτημα δεν είναι μόνο αν θα κλαπούν δεδομένα. Είναι αν θα λειτουργούν οι επικοινωνίες, οι πληρωμές, οι μεταφορές και οι δημόσιες υπηρεσίες όταν μια κοινή ψηφιακή εξάρτηση τεθεί εκτός λειτουργίας.

Για τον καταναλωτή, οι συνέπειες εμφανίζονται ως διακοπές υπηρεσιών, καθυστερήσεις, απάτες μέσω SMS και κλοπή λογαριασμών. Η πολυπαραγοντική ταυτοποίηση, η αποφυγή συνδέσμων σε απρόσμενα μηνύματα και η γρήγορη επικοινωνία με τον πάροχο παραμένουν οι βασικές άμυνες. Δεν λύνουν το συστημικό πρόβλημα, αλλά μειώνουν την έκθεση του τελικού χρήστη.

Τι πρέπει να παρακολουθήσουμε

  • Αν τα κράτη-μέλη θα συμφωνήσουν σε πραγματικά λειτουργική ανταλλαγή δεδομένων για διασυνοριακά περιστατικά.
  • Πόσο γρήγορα οι ελληνικές βασικές και σημαντικές οντότητες θα περάσουν από την τυπική συμμόρφωση σε μετρήσιμη επιχειρησιακή ετοιμότητα.
  • Αν οι τηλεπικοινωνιακοί πάροχοι θα δημοσιοποιούν περισσότερα στοιχεία για ανθεκτικότητα, χρόνους αποκατάστασης και κρίσιμες εξαρτήσεις.
  • Πώς η agentic AI θα συμπιέσει περαιτέρω τον χρόνο από τον εντοπισμό μιας ευπάθειας έως την εκμετάλλευσή της.

Πηγές έρευνας: ENISA Threat Landscape 2026, Ευρωπαϊκό Ελεγκτικό Συνέδριο, Εθνική Αρχή Κυβερνοασφάλειας, νόμος 5160/2024 και διεθνής ειδησεογραφική κάλυψη.

Η AI «βγήκε» από το εργαστήριο – Τα περιστατικά που ανησύχησαν τη Σίλικον Βάλλεϊ

Μέσα σε μόλις 10 ημέρες, αποκαλύψεις για αυτόνομους AI agents που παραβίασαν συστήματα, παραιτήσεις ερευνητών και προειδοποιήσεις για πιθανή απώλεια ελέγχου ανάγκασαν τους μεγαλύτερους ομίλους τεχνητής νοημοσύνης να επανεξετάσουν την ταχύτητα με την οποία αναπτύσσουν τα νέα μοντέλα. Την ίδια ώρα, οι υψηλές προσδοκίες για δημόσιες εγγραφές (IPO) και νέες χρηματοδοτήσεις συνεχίζουν να τροφοδοτούν την

Πράκτορες AI ανέπτυξαν δική τους «γλώσσα» σε εικονικό κόσμο – Τι έδειξε πείραμα 16 ημερών

Πράκτορες τεχνητής νοημοσύνης δημιούργησαν δική τους ορολογία και ολοένα πιο αδιαφανείς τρόπους επικοινωνίας σε προσομοιωμένους κόσμους, αναδεικνύοντας νέες προκλήσεις για την εποπτεία αυτόνομων συστημάτων AI. Δέκα πράκτορες AI τοποθετήθηκαν σε οκτώ παράλληλους εικονικούς κόσμους για 16 ημέρες, στο πλαίσιο του πειράματος Emergence World 2. Σε ορισμένα περιβάλλοντα, έως και περίπου 40%-55% των μηνυμάτων χαρακτηρίστηκαν δύσκολα