ESET: Η αχίλλειος πτέρνα των επιχειρήσεων; Οι επιθέσεις που προέρχονται από κινητές συσκευές

Related

Η Ιταλία ερευνά τη Meta για παραβίαση κανόνων ανταγωνισμού μετά την εγκατάσταση εργαλείου Α.I. στο WhatsApp

Σεισμός-«μαμούθ» 8,8 Ρίχτερ και τσουνάμι, συναγερμός σε όλο τον Ειρηνικό – Κύματα έφτασαν σε Καλιφόρνια και Χαβάη: Όλες οι εξελίξεις Βορίδης στη Βουλή για ΟΠΕΚΕΠΕ: Δεν άκουσα καμία κατηγορία εις βάρος μου, για να υπάρχει έγκλημα θα πρέπει να υπάρχει και πράξη Bloomberg: Η ΕΕ εγκαινιάζει το νέο σύστημα ελέγχου συνόρων τον Οκτώβριο Στις 10

ChatGPT: Ένα βήμα πιο κοντά στην ανθρώπινη νοημοσύνη – Πέρασε το τεστ «Δεν είμαι ρομπότ»

Η νέα έκδοση του ChatGPT ξεπέρασε τα συστήματα ασφαλείας, εγείροντας ερωτήματα για το μέλλον της τεχνητής νοημοσύνης και τις διαχωριστικές γραμμές με τον άνθρωπο. Η εξέλιξη της τεχνητής νοημοσύνης αγγίζει πλέον τα όρια της ανθρώπινης αντίληψης, καθιστώντας ολοένα και πιο δύσκολη τη διάκριση μεταξύ μηχανής και ανθρώπου. Η τελευταία γενιά του ChatGPT, με την ονομασία

Νέα έκθεση του Vodafone Group για το μέλλον της συνδεσιμότητας στην Ευρώπη

Η Ευρώπη υστερεί στον αγώνα για την ψηφιακή ηγεσία. Στις περισσότερες μετρήσεις, υπολείπεται έναντι των κορυφαίων οικονομιών στον κόσμο, σε πεδία όπως η υιοθέτηση του cloud, η τεχνητή νοημοσύνη, το IoT και το 5G Stand Alone. Ενώ οι ΗΠΑ και η Κίνα προχωρούν με τα δίκτυα επόμενης γενιάς, μόνο το 2% των Ευρωπαίων απολαμβάνουν επί

Κυριάκος Μητσοτάκης και Demis Hassabis στο Athens Innovation Summit

FORTUNE GREECE 29/07/2025, 16:40 SHARE Ο Πρωθυπουργός της Ελλάδας Κυριάκος Μητσοτάκης , ο Νομπελίστας και συνιδρυτής & CEO της Google DeepMind , Demis Hassabis και η συνιδρύτρια & CEO της Endeavor , Linda Rottenberg , συναντώνται στο Ωδείο Ηρώδου του Αττικού για μία ξεχωριστή συζήτηση γύρω από την Τεχνητή Νοημοσύνη, την ηθική και τις αξίες

ΟΤΕ: εγκρίθηκε η πώληση της Telekom Romania Mobile

Η Επιτροπή Ανταγωνισμού της Ρουμανίας ενέκρινε την πώληση της Telekom Romania Mobile Communications («TKRM»), σύμφωνα με ανακοίνωση του ΟΤΕ. Αναλυτικά η ανακοίνωση: O Οργανισμός Τηλεπικοινωνιών της Ελλάδος Α.Ε. ανακοίνωσε ότι η Επιτροπή Ανταγωνισμού της Ρουμανίας (RCC) ενέκρινε την πώληση της Telekom Romania Mobile Communications («TKRM»), μέσω συναλλαγής δύο βημάτων, η οποία περιλαμβάνει: • Την πώληση

Μία COSMOTE 5G WIFI: Μία εναλλακτική λύση για γρήγορο και αξιόπιστο Internet

Απεριόριστο WiFi internet σε όλη την Ελλάδα μέσω ενός πανίσχυρου router που μετατρέπει τη δύναμη του δικτύου κινητής COSMOTE 5G σε δίκτυο σταθερής, χωρίς δορυφορικά πιάτα και χωρίς να επηρεάζεται από καιρικές συνθήκες, φέρνει στους πελάτες της η COSMOTE TELEKOM, με την υπηρεσία COSMOTE 5G WiFi. Η υπηρεσία αυτή, που απευθύνεται σε όσους δεν έχει

COSMOTE 5G WiFi: γρήγορο και αξιόπιστο ίντερνετ για το σπίτι και την επιχείρηση τώρα και με απεριόριστη ομιλία

Δευτέρα 28 Ιουλίου, 2025, 15:41 Με απεριόριστα λεπτά ομιλίας εμπλουτίζονται τα προγράμματα COSMOTE 5G WiFi, προσφέροντας μια ολοκληρωμένη εμπειρία επικοινωνίας. Οι πελάτες της COSMOTE TELEKOM, μέσω της υπηρεσίας COSMOTE 5G WiFi, έχουν πλέον στη διάθεσή τους απεριόριστο WiFi internet, απεριόριστα λεπτά ομιλίας προς εθνικά σταθερά και κινητά, καθώς και δυνατότητα κλήσεων προς διεθνείς αριθμούς και

COSMOTE 5G WiFi: γρήγορο και αξιόπιστο ίντερνετ για το σπίτι και την επιχείρηση τώρα και με απεριόριστη ομιλία

Δευτέρα 28 Ιουλίου, 2025, 15:41 Με απεριόριστα λεπτά ομιλίας εμπλουτίζονται τα προγράμματα COSMOTE 5G WiFi, προσφέροντας μια ολοκληρωμένη εμπειρία επικοινωνίας. Οι πελάτες της COSMOTE TELEKOM, μέσω της υπηρεσίας COSMOTE 5G WiFi, έχουν πλέον στη διάθεσή τους απεριόριστο WiFi internet, απεριόριστα λεπτά ομιλίας προς εθνικά σταθερά και κινητά, καθώς και δυνατότητα κλήσεων προς διεθνείς αριθμούς και

Τεχνογνωσία χωρίς σύνορα: Inalan και Cablenet επενδύουν στην εξέλιξη

Η INALAN, κορυφαίος πάροχος FTTH (Fiber To The Home) υποδομών στην Ελλάδα, και η Cablenet, ο πιο καινοτόμος τηλεπικοινωνιακός πάροχος της Κύπρου, ενώνουν τις δυνάμεις τους μέσα από μια νέα στρατηγική συνεργασία με κοινό άξονα την τεχνολογική εξέλιξη και τις βέλτιστες εμπορικές πρακτικές. Στόχος της συνεργασίας είναι να αξιοποιηθεί η εμπειρία και τεχνογνωσία και των

COSMOTE TELEKOM / Παρουσιάζει τον Robbie Williams στο Καλλιμάρμαρο Παναθηναϊκό Στάδιο

Τον Robbie Williams παρουσιάζει η COSMOTE TELEKOM, την Παρασκευή 2 Οκτωβρίου στο Καλλιμάρμαρο Παναθηναϊκό Στάδιο, ως Μεγάλος Χορηγός σε ένα από τα μεγαλύτερα μουσικά events της χρονιάς. Οι πελάτες της έχουν την ευκαιρία να κερδίσουν δωρεάν προσκλήσεις μέσα από το πρόγραμμα επιβράβευσης MAGENTA MOMENTS, στο app της COSMOTE TELEKOM. Συγκεκριμένα, μπαίνοντας στην ενότητα «Moments», μπορούν

To ERYTOS II – COSMOTE είναι ο νικητής του 62ου Ράλλυ Αιγαίου

Με τον τίτλο του 62ου Ράλλυ Αιγαίου συνοδεύτηκε η επιστροφή του σκάφους ERYTOS II, μετά από δεκαπέντε χρόνια απουσίας, στον δεύτερο τη τάξει παλαιότερο αγώνα ανοικτής θάλασσας της Μεσογείου. Το πλήρωμα του Κώστα Μάνθου, εκμεταλλεύτηκε τις 2 πρωτιές στις ισάριθμες πρώτες ιστιοδρομίες του Ράλλυ και άντεξε στην αντεπίθεση που εξαπέλυσε στα δύο τελευταία μπράτσα το

Τι φοβάται ο Σαμ Άλτμαν για το μέλλον της AI; – «Κανείς δεν ξέρει τι θα συμβεί στη συνέχεια»

FORTUNE GREECE 27/07/2025, 15:26 SHARE (FILES) Sam Altman, CEO of OpenAI, speaks during The Wall Street Journal's WSJ Tech Live Conference in Laguna Beach, California on October 17, 2023. OpenAI, the company that created ChatGPT a year ago, said November 17 it had dismissed CEO Sam Altman as it no longer had confidence in his

Ο Τραμπ ήθελε να διαλύσει την Nvidia – Μέχρι που έμαθε ποιος ήταν ο Jensen Huang

FORTUNE GREECE 27/07/2025, 12:15 SHARE Μετά από συνάντηση του Ντόναλντ Τραμπ με τον Jensen Huang η κυβέρνηση των ΗΠΑ ήρε τους περιορισμούς στις εξαγωγές τσιπ τεχνητής νοημοσύνης H20 της Nvidia στην Κίνα Ο πρόεδρος των ΗΠΑ Ντόναλντ Τραμπ δήλωσε ότι σκέφτηκε να διαλύσει την Nvidia μέχρι που έμαθε περισσότερα για την εταιρεία κατασκευής τσιπ και

Οι αθλητικές μεταδόσεις της ημέρας (27/7)

Ο τελικός του Euro Γυναικών και το Βαλκανικό Πρωτάθλημα Στίβου στον Βόλο ξεχωρίζουν στις αθλητικές μεταδόσεις της Κυριακής (27/7). Αναλυτικά το σημερινό πρόγραμμα: 16:00 ΑΝΤ1+ Formula 1 GP Βελγίου, αγώνας 17:00 COSMOTE SPORT 3 HD Σεντ Μίρεν – Έιρ Premier Sports Cup 18:00 COSMOTE SPORT 6 HD ATP Masters 1000 Τορόντο τένις 19:00 ΕΡΤ2 Ισπανία

To ERYTOS II – COSMOTE είναι ο νικητής του 62ου Ράλλυ Αιγαίου. Νίκη και για το AFRODITI-SOLARIS στην κατηγορία Sport

Με τον τίτλο του 62ου Ράλλυ Αιγαίου συνοδεύτηκε η επιστροφή του σκάφους ERYTOS II, μετά από δεκαπέντε χρόνια απουσίας, στον δεύτερο τη τάξει παλαιότερο αγώνα ανοικτής θάλασσας της Μεσογείου. Το πλήρωμα του Κώστα Μάνθου, εκμεταλλεύτηκε τις 2 πρωτιές στις ισάριθμες πρώτες ιστιοδρομίες του Ράλλυ και άντεξε στην αντεπίθεση που εξαπέλυσε στα δύο τελευταία μπράτσα το

Share

Στην εποχή μας, οι χρήστες smartphones έρχονται αντιμέτωποι με διάφορες απειλές, όπως πχ  ψεύτικες ιστοσελίδες που προσφέρουν κακόβουλες εφαρμογές για κινητά, εργαλεία ανάπτυξης λογισμικού που μετατρέπουν νόμιμες εφαρμογές σε spyware, ή ακόμα και εφαρμογές συνομιλίας με κακόβουλο λογισμικό. Και να φανταστεί κανείς ότι αυτές είναι μόνο κάποιες από τις απειλές που εντόπισαν και ανέλυσαν τους τελευταίους μήνες οι ερευνητές της παγκόσμιας εταιρίας ψηφιακής ασφάλειας ESET. 

Και ενώ αυτές οι απειλές μπορεί να φαίνονται ως προβλήματα για τα άτομα που χρησιμοποιούν τις προσωπικές τους συσκευές, διάφορες έρευνες δείχνουν ότι και οι εργαζόμενοι που είναι εξοπλισμένοι με έξυπνα εταιρικά τηλέφωνα αποτελούν επίσης στόχους. 

Η ιεράρχηση της προστασίας από αυτές τις απειλές είναι ζωτικής σημασίας, αλλά δεν είναι εύκολη υπόθεση. Γιατί; Επειδή ακόμη και μετά από εκπαίδευση στην κυβερνοασφάλεια, οι εργαζόμενοι παραμένουν ευάλωτοι, αποτελώντας ενδεχομένως τον πιο αδύναμο κρίκο σε ένα κατά τα άλλα ισχυρό σύστημα άμυνας. Αυτό υπογραμμίζει πόσο σημαντική είναι πλέον για την προστασία των επιχειρήσεων η  σύνθετη, πολυεπίπεδη προστασία των φορητών συσκευών των εργαζομένων τους στο πλαίσιο μιας ενιαίας πλατφόρμας κυβερνοασφάλειας.

Οι αριθμοί αυξάνονται λέει Η ESET

Ας δούμε, όμως, τι έδειξε η τηλεμετρία της ESET. Από τις αρχές του 2020 έως το τέλος του 2023, οι ανιχνεύσεις κακόβουλου λογισμικού Android αυξήθηκαν κατά 222%. Οι αναφορές απειλών της ESET προσφέρουν περισσότερες πληροφορίες σχετικά με το γιατί ο αριθμός αυτός υπερτριπλασιάστηκε μέσα σε μόλις τέσσερα χρόνια. 

Το 2021, η τηλεμετρία της ESET εντόπισε  ετήσια αύξηση 428% του κακόβουλου τραπεζικού λογισμικού Android. Το 2022, η συνολική αύξηση οφειλόταν σε λογισμικό adware. Και το 2023 παρατηρήθηκε σημαντική αύξηση των περιπτώσεων λογισμικού spyware για Android.

Αν αναρωτιέστε τι σημαίνει αυτό για την επιχείρησή σας, δείτε τα αποτελέσματα των ερευνών που αναφέρονται πιο κάτω.  

Μια έρευνα του 2022 σε εργαζόμενους και επαγγελματίες της ασφάλειας πληροφορικής από όλο τον κόσμο αποκάλυψε ότι οι μισοί από τους ερωτηθέντες χρησιμοποιούσαν τις συσκευές που τους είχε παραχωρήσει ο εργοδότης τους για να ελέγχουν τα προσωπικά τους email και μηνύματα. Επιπλέον, το 45% χρησιμοποίησε τις εταιρικές συσκευές για να διαβάσει ειδήσεις, ενώ το 32% έκανε αγορές online. 

Η ειρωνεία είναι ότι τα μηνύματα ηλεκτρονικού ταχυδρομείου, τα ηλεκτρονικά καταστήματα, ακόμη και οι ειδησεογραφικές ιστοσελίδες ήταν οι κύριοι φορείς επιθέσεων που περιγράφονται σε διάφορα τμήματα της έρευνας της ESET το 2023. 

Όσον αφορά τη χρήση των δικών τους συσκευών από τους υπαλλήλους, το 48% των εταιρειών που εφαρμόζουν πολιτική Bring Your Own Device (BYOD) είδαν κακόβουλο λογισμικό να εισβάλει στα συστήματα της εταιρείας μέσω του προσωπικού τηλεφώνου ενός υπαλλήλου, σύμφωνα με έρευνα της Samsung το 2023.

Αν αναρωτιέστε τι κρύβεται πίσω από αυτές τις παραβιάσεις, μια άλλη έρευνα του 2022 διαπίστωσε ότι το πιο συνηθισμένο λάθος που συμβάλλει σε περιστατικά κυβερνοασφάλειας είναι η κακή διαχείριση των κωδικών πρόσβασης των εργαζομένων και η κακή χρήση του προσωπικού ηλεκτρονικού ταχυδρομείου.

Παραδείγματα βγαλμένα από την καθημερινότητα 

Ας δούμε μερικά παραδείγματα για το πώς μια κακόβουλη εφαρμογή εγκατεστημένη στο smartphone ενός υπαλλήλου μπορεί να θέσει σε κίνδυνο την εταιρεία. 

Πέρυσι, οι ερευνητές της ESET δημοσίευσαν ένα άρθρο σχετικά με δύο εκστρατείες με στόχο χρήστες Android, οι οποίες ήταν ενεργές τον Ιούλιο του 2020 και τον Ιούλιο του 2022, αντίστοιχα, και διανέμονταν μέσω καταστημάτων εφαρμογών και ειδικές ιστοσελίδες.  

Οι φορείς απειλών τροποποίησαν τις εφαρμογές ανοιχτού κώδικα Signal και Telegram για το λειτουργικό σύστημα Android με κακόβουλο κώδικα που οι ερευνητές της ESET ταυτοποίησαν αργότερα ως BadBazaar. Αυτές οι κακόβουλες εφαρμογές έφεραν τα ονόματα Signal Plus Messenger και FlyGram και σκοπός τους ήταν να διαρρεύσουν δεδομένα χρηστών, όπως επαφές, αρχεία καταγραφής κλήσεων και τη λίστα λογαριασμών Google.

Η εφαρμογή Signal Plus Messenger αποδείχθηκε πιο επικίνδυνη από το FlyGram με τη μοναδική της δυνατότητα να κατασκοπεύει τις επικοινωνίες του θύματος στη νόμιμη εφαρμογή Signal, μια εφαρμογή που συχνά επαινείται για την αξιοπιστία της και την οποία εμπιστεύονται στόχοι υψηλής αξίας, όπως οι δημοσιογράφοι. 

Μετά την εγκατάσταση του Signal Plus Messenger, οι κυβερνοεγκληματίες μπόρεσαν να συνδέσουν την παραβιασμένη συσκευή του θύματος με τη συσκευή του επιτιθέμενου (στην οποία ήταν εγκατεστημένη η εφαρμογή Signal)  και να διαβάσουν τα μηνύματά του θύματος. Τέτοιες ευαίσθητες πληροφορίες θα μπορούσαν να χρησιμοποιηθούν σε επιθέσεις spear phishing εναντίον στελεχών επιχειρήσεων. 

Μια παρόμοια περίπτωση αναφέρθηκε τον Ιούνιο του 2023, όταν οι ερευνητές της ESET δημοσίευσαν έρευνα σχετικά με το spyware Android GravityRAT. Αυτό το κακόβουλο λογισμικό διανεμήθηκε μαζί με τις κακόβουλες εφαρμογές ανταλλαγής μηνυμάτων BingeChat και Chatico – και οι δύο βασίζονται στην εφαρμογή OMEMO Instant Messenger. Το spyware μπορεί να αποσπάσει αρχεία καταγραφής κλήσεων, επαφές, μηνύματα SMS, την τοποθεσία της συσκευής, βασικές πληροφορίες της συσκευής και αρχεία με συγκεκριμένες επεκτάσεις, όπως jpg, PNG, txt, pdf κ.λπ. 

Εάν η εταιρεία σας εφαρμόζει πολιτική BYOD, είναι απαραίτητο να ενδιαφερθείτε για το κακόβουλο λογισμικό Android, την απειλή που κρύβεται πίσω από την αύξηση κατά 89% των ανιχνεύσεων τηλεμετρίας της ESET το δεύτερο εξάμηνο του 2023. Η αύξηση αυτή οφείλεται κυρίως σε ένα  Κιτ Ανάπτυξης Λογισμικού (Software Development Kit – SDK), το οποίο η ESET αναγνωρίζει ως SpinOk Spyware. 

Αυτό το σύνολο εργαλείων προσφερόταν ως πλατφόρμα παιχνιδιών και ενσωματώθηκε σε πολυάριθμες νόμιμες εφαρμογές Android, συμπεριλαμβανομένων πολλών εφαρμογών που ήταν διαθέσιμες σε επίσημα καταστήματα εφαρμογών. Μόλις εγκατασταθεί μια εφαρμογή με το προαναφερθέν SpinOK SDK, λειτουργεί σαν λογισμικό spyware, συνδέεται με έναν διακομιστή εντολών και ελέγχου και εξάγει μια σειρά δεδομένων από τη συσκευή, συμπεριλαμβανομένων δυνητικά ευαίσθητων περιεχομένων.

Και πάλι, αυτή η επίθεση μπορεί να επηρεάσει τους υπαλλήλους εταιρειών που μπορεί να «παίζουν» παιχνίδια στα smartphones τους, συλλέγοντας ευαίσθητα δεδομένα τα οποία μπορούν αργότερα να χρησιμοποιηθούν εναντίον της εταιρείας.

Άλλες Επιθέσεις

Μέχρι στιγμής, έχουμε περιγράψει το λογισμικό spyware που εντοπίστηκε από τους ερευνητές της ESET κατά τη διάρκεια του περασμένου έτους, αλλά υπάρχουν και άλλες απειλές για τις επιχειρήσεις που προέρχονται από κινητές συσκευές.  

  • Άλλες κακόβουλες εφαρμογές – Δεν είναι όλες οι κακόβουλες εφαρμογές spyware που αναζητούν μηνύματα και αρχεία σε μια κινητή συσκευή. Ορισμένες από αυτές, για παράδειγμα παρασύρουν τα θύματα να δώσουν τα στοιχεία του τραπεζικού τους λογαριασμού ή κρυπτογραφούν αρχεία στη συσκευή του θύματος για να ζητήσουν λύτρα. 
  • Phishing – Ορισμένες από τις μεγαλύτερες παραβιάσεις δεδομένων στην ιστορία ξεκίνησαν με έναν υπάλληλο που έπεσε θύμα ενός μηνύματος phishing, έδωσε τους κωδικούς του και επέτρεψε στους κυβερνοεγκληματίες να εισέλθουν στο δίκτυο της εταιρείας.  
  • Φυσική κλοπή – Η φυσική κλοπή ή απώλεια μιας εταιρικής φορητής συσκευής θα μπορούσε να αποτελέσει σοβαρό περιστατικό κυβερνοασφάλειας, ειδικά εάν το smartphone ή το tablet περιέχει ευαίσθητες πληροφορίες και είναι κλειδωμένο με αδύναμο κωδικό πρόσβασης. Μόνο στο Λονδίνο, το 2022 κλάπηκαν 90.864 τηλέφωνα.  
  • Ευπάθειες – Αν νομίζετε ότι είστε ασφαλείς χρησιμοποιώντας μόνο τυποποιημένες πλατφόρμες ομαδικής επικοινωνίας που βασίζονται στο cloud, όπως το Microsoft Teams ή το Slack, σκεφτείτε το διπλά. Οι ευπάθειες και τα σφάλματα που μπορούν να οδηγήσουν σε παραβίαση δεδομένων δεν λείπουν ούτε από τις δημοφιλέστερες εφαρμογές της αγοράς. 
  • “Σκουλήκια” (worms) – Επειδή οι φορητοί υπολογιστές και τα smartphones χρησιμοποιούν διαφορετικά λειτουργικά συστήματα, είναι σπάνιο να δούμε ένα κακόβουλο λογισμικό που εξαπλώνεται και εκτελείται σε διαφορετικά περιβάλλοντα. Ωστόσο, έχουν υπάρξει περιπτώσεις όπως το worm Hamweq.A, το οποίο χρησιμοποίησε έξυπνα κινητά τηλέφωνα ως φορείς για να μολύνει με κακόβουλο λογισμικό υπολογιστές Windows μέσω του καλωδίου USB.

Πολύτιμοι Στόχοι

Οι περισσότεροι εργαζόμενοι πιθανότατα δεν χρησιμοποιούν τις κινητές συσκευές τους για προγραμματισμό, λογιστικές ή διοικητικές εργασίες, αλλά οι περιπτώσεις που αναφέρθηκαν πιο πάνω δείχνουν σαφώς ότι αποτελούν πολύτιμους στόχους για τους κυβερνοεγκληματίες. Αυτό τους καθιστά έναν πιθανό αδύναμο κρίκο για την κυβερνοασφάλεια μιας επιχείρησης.

Αυτός είναι και ο λόγος για τον οποίο είναι τόσο σημαντικό να δώσουν οι επιχειρήσεις προτεραιότητα στην εφαρμογή ενός ολοκληρωμένου και πολυεπίπεδου συστήματος προστασίας για τις φορητές συσκευές τους στο πλαίσιο μιας ενιαίας πλατφόρμας κυβερνοασφάλειας.