ESET: Η αχίλλειος πτέρνα των επιχειρήσεων; Οι επιθέσεις που προέρχονται από κινητές συσκευές

Related

Τζένσεν Χουάνγκ: «Τα ανθρωποειδή ρομπότ της Tesla είναι η επόμενη αγορά τρισεκατομμυρίων»

Ο CEO της Nvidia, Jensen Huang, εκτιμά ότι τα ανθρωποειδή ρομπότ αποτελούν την επόμενη αγορά πολλών τρισεκατομμυρίων δολαρίων, με το Optimus της Tesla να βρίσκεται κοντά στην εμπορική αξιοποίηση και να ενισχύει το σενάριο ότι η εταιρεία του Elon Musk θα εξελιχθεί σε κολοσσό της ρομποτικής και της τεχνητής νοημοσύνης. CEO της Nvidia , Jensen

Πιερρακάκης: Το gov.gr είναι η απόδειξη ότι η Ελλάδα μπορεί να μετατρέπει τις αδυναμίες της σε πλεονεκτήματα

Το gov.gr δεν αποτελεί απλώς μια επιτυχημένη ψηφιακή μεταρρύθμιση, αλλά την απόδειξη ότι η Ελλάδα μπορεί να αλλάξει τον τρόπο λειτουργίας του κράτους και να μετατρέψει χρόνιες αδυναμίες σε πλεονεκτήματα, υπογράμμισε ο Κυριάκος Πιερρακάκης, αναφερόμενος στην εξαετή πορεία της ψηφιακής πύλης του Δημοσίου. Στην ομιλία του για την επέτειο λειτουργίας του gov.gr, ο υπουργός αναφέρθηκε

Παρακολούθηση παλμών μέσω κάμερας από τη Google

Η παρακολούθηση των καρδιακών παλμών αποτελεί πλέον καθημερινότητα για εκατομμύρια ανθρώπους, οι οποίοι βασίζονται κυρίως σε έξυπνα ρολόγια της Apple, της Samsung ή της Google, ή ακόμα και σε παραδοσιακά οξύμετρα. Η Google όμως έρχεται να ανατρέψει τα δεδομένα, καθώς αναπτύσσει μια τεχνολογία που επιτρέπει στα smartphone να καταγράφουν αυτή τη ζωτική μέτρηση, χωρίς να

Με διαφορετικούς επεξεργαστές το Galaxy Z Flip 8

Η Samsung φαίνεται πως επιστρέφει σε μια γνώριμη αλλά συχνά αμφιλεγόμενη στρατηγική για τις επόμενες συσκευές της. Αν ελπίζατε ότι η εταιρεία θα απομακρυνθεί από τους δικούς της επεξεργαστές Exynos, το 2027 μάλλον θα σας απογοητεύσει. Μετά το περσινό Galaxy Z Flip 7, οι φήμες για το επερχόμενο Galaxy Z Flip 8 δείχνουν ότι η

Apple: Νέα εποχή στα iPhone με τη νέα Apple Intelligence και τη «Siri AI» – Όλες οι αλλαγές σε iOS 27 και γονικό έλεγχο

Apple / REUTERS / Carlos Barria / File Photo Προσθήκη του newsit.gr ως προτεινόμενη πηγή στην Google Ένα μεγάλο event έκανε η Apple το βράδυ της Δευτέρας (08.06.2026) παρουσιάζοντας μια σειρά από νέες εκδόσεις λογισμικού που σηματοδοτούν, όπως αναφέρει, την επόμενη γενιά της τεχνητής νοημοσύνης της εταιρείας και μια ριζικά αναβαθμισμένη εμπειρία Siri. Οι νέες

Νέα λειτουργία για τον ψηφιακό βοηθό Bixby

Η Samsung ετοιμάζει μια μικρή επανάσταση στον τρόπο που αλληλεπιδρούμε με τα smartphone μας. Σύμφωνα με πρόσφατες διαρροές, η εταιρεία αναπτύσσει μια νέα λειτουργία για τον ψηφιακό βοηθό Bixby, αλλάζοντας ριζικά τη διαδικασία ενεργοποίησής του. Μέχρι σήμερα, οι περισσότεροι από εμάς έχουμε συνηθίσει να χρησιμοποιούμε φράσεις όπως “Hey Siri” ή “Hey Google” για να ξυπνήσουμε

Το iOS 27 είναι πλέον γεγονός

Η Apple άνοιξε το επόμενο μεγάλο κεφάλαιο για το λογισμικό του iPhone στο φετινό συνέδριο προγραμματιστών WWDC’26. Το iOS 27 είναι πλέον γεγονός, φέρνοντας ριζικές αλλαγές στον τρόπο που επικοινωνούμε με τη συσκευή μας. Αυτή η παρουσίαση όμως είχε και μια έντονη συναισθηματική φόρτιση. Ο Tim Cook μας είπε μάλλον το τελευταίο του «Good morning!»

Η «δεκαετία των ρομπότ» ξεκινά από την Κίνα – Δεκάδες εταιρείες ετοιμάζονται για IPO

FORTUNE GREECE 09/06/2026, 11:32 SHARE Η Unitree Robotics ανοίγει τον δρόμο για ένα κύμα δημόσιων εγγραφών στον κλάδο της ρομποτικής. Η επόμενη μεγάλη μάχη της τεχνητής νοημοσύνης ίσως να μη δοθεί στα chatbots, αλλά στα εργοστάσια και τις γραμμές παραγωγής. Με δεκάδες εταιρείες ρομποτικής να ετοιμάζονται για είσοδο στο χρηματιστήριο και την Nvidia να στοιχηματίζει

Amazon: Ποια στρατηγική ακολουθεί για να «ρομποτικοποιήσει» την ευρωπαϊκή αγορά;

Το εκτεταμένο επενδυτικό πρόγραμμά της ύψους 10 δισ. παρουσίασε η Amazon για τον εκσυγχρονισμό των κέντρων διανομής της σε όλη την Ευρώπη, μετά τα πρόσφατα σχέδιά της για μια επένδυση 15 δισ. ειδικά για τη Γαλλία. Το πακέτο των 10 δισεκατομμυρίων ευρώ στοχεύει στην αναμόρφωση της εφοδιαστικής αλυσίδας με την κυκλοφορία ενός πρωτοφανούς στόλου ρομπότ

Ρομποτική θεραπεία στην Κίνα φέρνει νέα δεδομένα στην αποκατάσταση παιδιών με νευρολογικές διαταραχές

Πρόσθεσε το Newsbeast στις προτεινόμενες πηγές σου στη Google Σε μια εξέλιξη που επαναπροσδιορίζει τα όρια της νευροαποκατάστασης, ερευνητές στην Κίνα ανέπτυξαν μια ελαφριά ρομποτική συσκευή που βοηθά παιδιά με σπονδυλική μυϊκή ατροφία (SMA) να επιτύχουν κινητικά ορόσημα που μέχρι πρότινος θεωρούνταν ανέφικτα. Η τεχνολογία, η οποία βασίζεται σε ένα ρομπότ γόνατος βάρους μόλις κάτω

Οι επιχειρήσεις νιώθουν ασφαλείς, αλλά δεν είναι έτοιμες απέναντι στις κυβερνοαπειλές

Πρόσθεσε το Newsbeast στις προτεινόμενες πηγές σου στη Google Η εμπιστοσύνη των επιχειρήσεων στις δυνατότητές τους να αντιμετωπίσουν τις κυβερνοαπειλές βρίσκεται σε ιστορικά υψηλά επίπεδα. Ωστόσο, πίσω από αυτή την αισιοδοξία κρύβονται σημαντικά κενά ετοιμότητας, τα οποία μπορεί να αποδειχθούν κρίσιμα σε ένα περιβάλλον όπου οι κυβερνοεπιθέσεις γίνονται ολοένα πιο σύνθετες και η τεχνητή νοημοσύνη

Ρομπότ: Σύντομα θα παραδίδουν κατ΄ οίκον πίτσες

Το Μίλτον Κέινς είναι μια αγγλική πόλη, που βρίσκεται στη μέση της διαδρομής μεταξύ Οξφόρδης και Κέιμπριτζ και είναι γνωστή για τους πολυάριθμους κυκλικούς κόμβους της, γεγονός που την καθιστά το ιδανικό μέρος για έναν κόσμο χωρίς οδηγούς διανομής. Το 2018 η Starship Technologies  διέθετε 127 ρομπότ, τα οποία διένυσαν 116.000 χιλιόμετρα κατά τη διάρκεια

Share

Στην εποχή μας, οι χρήστες smartphones έρχονται αντιμέτωποι με διάφορες απειλές, όπως πχ  ψεύτικες ιστοσελίδες που προσφέρουν κακόβουλες εφαρμογές για κινητά, εργαλεία ανάπτυξης λογισμικού που μετατρέπουν νόμιμες εφαρμογές σε spyware, ή ακόμα και εφαρμογές συνομιλίας με κακόβουλο λογισμικό. Και να φανταστεί κανείς ότι αυτές είναι μόνο κάποιες από τις απειλές που εντόπισαν και ανέλυσαν τους τελευταίους μήνες οι ερευνητές της παγκόσμιας εταιρίας ψηφιακής ασφάλειας ESET. 

Και ενώ αυτές οι απειλές μπορεί να φαίνονται ως προβλήματα για τα άτομα που χρησιμοποιούν τις προσωπικές τους συσκευές, διάφορες έρευνες δείχνουν ότι και οι εργαζόμενοι που είναι εξοπλισμένοι με έξυπνα εταιρικά τηλέφωνα αποτελούν επίσης στόχους. 

Η ιεράρχηση της προστασίας από αυτές τις απειλές είναι ζωτικής σημασίας, αλλά δεν είναι εύκολη υπόθεση. Γιατί; Επειδή ακόμη και μετά από εκπαίδευση στην κυβερνοασφάλεια, οι εργαζόμενοι παραμένουν ευάλωτοι, αποτελώντας ενδεχομένως τον πιο αδύναμο κρίκο σε ένα κατά τα άλλα ισχυρό σύστημα άμυνας. Αυτό υπογραμμίζει πόσο σημαντική είναι πλέον για την προστασία των επιχειρήσεων η  σύνθετη, πολυεπίπεδη προστασία των φορητών συσκευών των εργαζομένων τους στο πλαίσιο μιας ενιαίας πλατφόρμας κυβερνοασφάλειας.

Οι αριθμοί αυξάνονται λέει Η ESET

Ας δούμε, όμως, τι έδειξε η τηλεμετρία της ESET. Από τις αρχές του 2020 έως το τέλος του 2023, οι ανιχνεύσεις κακόβουλου λογισμικού Android αυξήθηκαν κατά 222%. Οι αναφορές απειλών της ESET προσφέρουν περισσότερες πληροφορίες σχετικά με το γιατί ο αριθμός αυτός υπερτριπλασιάστηκε μέσα σε μόλις τέσσερα χρόνια. 

Το 2021, η τηλεμετρία της ESET εντόπισε  ετήσια αύξηση 428% του κακόβουλου τραπεζικού λογισμικού Android. Το 2022, η συνολική αύξηση οφειλόταν σε λογισμικό adware. Και το 2023 παρατηρήθηκε σημαντική αύξηση των περιπτώσεων λογισμικού spyware για Android.

Αν αναρωτιέστε τι σημαίνει αυτό για την επιχείρησή σας, δείτε τα αποτελέσματα των ερευνών που αναφέρονται πιο κάτω.  

Μια έρευνα του 2022 σε εργαζόμενους και επαγγελματίες της ασφάλειας πληροφορικής από όλο τον κόσμο αποκάλυψε ότι οι μισοί από τους ερωτηθέντες χρησιμοποιούσαν τις συσκευές που τους είχε παραχωρήσει ο εργοδότης τους για να ελέγχουν τα προσωπικά τους email και μηνύματα. Επιπλέον, το 45% χρησιμοποίησε τις εταιρικές συσκευές για να διαβάσει ειδήσεις, ενώ το 32% έκανε αγορές online. 

Η ειρωνεία είναι ότι τα μηνύματα ηλεκτρονικού ταχυδρομείου, τα ηλεκτρονικά καταστήματα, ακόμη και οι ειδησεογραφικές ιστοσελίδες ήταν οι κύριοι φορείς επιθέσεων που περιγράφονται σε διάφορα τμήματα της έρευνας της ESET το 2023. 

Όσον αφορά τη χρήση των δικών τους συσκευών από τους υπαλλήλους, το 48% των εταιρειών που εφαρμόζουν πολιτική Bring Your Own Device (BYOD) είδαν κακόβουλο λογισμικό να εισβάλει στα συστήματα της εταιρείας μέσω του προσωπικού τηλεφώνου ενός υπαλλήλου, σύμφωνα με έρευνα της Samsung το 2023.

Αν αναρωτιέστε τι κρύβεται πίσω από αυτές τις παραβιάσεις, μια άλλη έρευνα του 2022 διαπίστωσε ότι το πιο συνηθισμένο λάθος που συμβάλλει σε περιστατικά κυβερνοασφάλειας είναι η κακή διαχείριση των κωδικών πρόσβασης των εργαζομένων και η κακή χρήση του προσωπικού ηλεκτρονικού ταχυδρομείου.

Παραδείγματα βγαλμένα από την καθημερινότητα 

Ας δούμε μερικά παραδείγματα για το πώς μια κακόβουλη εφαρμογή εγκατεστημένη στο smartphone ενός υπαλλήλου μπορεί να θέσει σε κίνδυνο την εταιρεία. 

Πέρυσι, οι ερευνητές της ESET δημοσίευσαν ένα άρθρο σχετικά με δύο εκστρατείες με στόχο χρήστες Android, οι οποίες ήταν ενεργές τον Ιούλιο του 2020 και τον Ιούλιο του 2022, αντίστοιχα, και διανέμονταν μέσω καταστημάτων εφαρμογών και ειδικές ιστοσελίδες.  

Οι φορείς απειλών τροποποίησαν τις εφαρμογές ανοιχτού κώδικα Signal και Telegram για το λειτουργικό σύστημα Android με κακόβουλο κώδικα που οι ερευνητές της ESET ταυτοποίησαν αργότερα ως BadBazaar. Αυτές οι κακόβουλες εφαρμογές έφεραν τα ονόματα Signal Plus Messenger και FlyGram και σκοπός τους ήταν να διαρρεύσουν δεδομένα χρηστών, όπως επαφές, αρχεία καταγραφής κλήσεων και τη λίστα λογαριασμών Google.

Η εφαρμογή Signal Plus Messenger αποδείχθηκε πιο επικίνδυνη από το FlyGram με τη μοναδική της δυνατότητα να κατασκοπεύει τις επικοινωνίες του θύματος στη νόμιμη εφαρμογή Signal, μια εφαρμογή που συχνά επαινείται για την αξιοπιστία της και την οποία εμπιστεύονται στόχοι υψηλής αξίας, όπως οι δημοσιογράφοι. 

Μετά την εγκατάσταση του Signal Plus Messenger, οι κυβερνοεγκληματίες μπόρεσαν να συνδέσουν την παραβιασμένη συσκευή του θύματος με τη συσκευή του επιτιθέμενου (στην οποία ήταν εγκατεστημένη η εφαρμογή Signal)  και να διαβάσουν τα μηνύματά του θύματος. Τέτοιες ευαίσθητες πληροφορίες θα μπορούσαν να χρησιμοποιηθούν σε επιθέσεις spear phishing εναντίον στελεχών επιχειρήσεων. 

Μια παρόμοια περίπτωση αναφέρθηκε τον Ιούνιο του 2023, όταν οι ερευνητές της ESET δημοσίευσαν έρευνα σχετικά με το spyware Android GravityRAT. Αυτό το κακόβουλο λογισμικό διανεμήθηκε μαζί με τις κακόβουλες εφαρμογές ανταλλαγής μηνυμάτων BingeChat και Chatico – και οι δύο βασίζονται στην εφαρμογή OMEMO Instant Messenger. Το spyware μπορεί να αποσπάσει αρχεία καταγραφής κλήσεων, επαφές, μηνύματα SMS, την τοποθεσία της συσκευής, βασικές πληροφορίες της συσκευής και αρχεία με συγκεκριμένες επεκτάσεις, όπως jpg, PNG, txt, pdf κ.λπ. 

Εάν η εταιρεία σας εφαρμόζει πολιτική BYOD, είναι απαραίτητο να ενδιαφερθείτε για το κακόβουλο λογισμικό Android, την απειλή που κρύβεται πίσω από την αύξηση κατά 89% των ανιχνεύσεων τηλεμετρίας της ESET το δεύτερο εξάμηνο του 2023. Η αύξηση αυτή οφείλεται κυρίως σε ένα  Κιτ Ανάπτυξης Λογισμικού (Software Development Kit – SDK), το οποίο η ESET αναγνωρίζει ως SpinOk Spyware. 

Αυτό το σύνολο εργαλείων προσφερόταν ως πλατφόρμα παιχνιδιών και ενσωματώθηκε σε πολυάριθμες νόμιμες εφαρμογές Android, συμπεριλαμβανομένων πολλών εφαρμογών που ήταν διαθέσιμες σε επίσημα καταστήματα εφαρμογών. Μόλις εγκατασταθεί μια εφαρμογή με το προαναφερθέν SpinOK SDK, λειτουργεί σαν λογισμικό spyware, συνδέεται με έναν διακομιστή εντολών και ελέγχου και εξάγει μια σειρά δεδομένων από τη συσκευή, συμπεριλαμβανομένων δυνητικά ευαίσθητων περιεχομένων.

Και πάλι, αυτή η επίθεση μπορεί να επηρεάσει τους υπαλλήλους εταιρειών που μπορεί να «παίζουν» παιχνίδια στα smartphones τους, συλλέγοντας ευαίσθητα δεδομένα τα οποία μπορούν αργότερα να χρησιμοποιηθούν εναντίον της εταιρείας.

Άλλες Επιθέσεις

Μέχρι στιγμής, έχουμε περιγράψει το λογισμικό spyware που εντοπίστηκε από τους ερευνητές της ESET κατά τη διάρκεια του περασμένου έτους, αλλά υπάρχουν και άλλες απειλές για τις επιχειρήσεις που προέρχονται από κινητές συσκευές.  

  • Άλλες κακόβουλες εφαρμογές – Δεν είναι όλες οι κακόβουλες εφαρμογές spyware που αναζητούν μηνύματα και αρχεία σε μια κινητή συσκευή. Ορισμένες από αυτές, για παράδειγμα παρασύρουν τα θύματα να δώσουν τα στοιχεία του τραπεζικού τους λογαριασμού ή κρυπτογραφούν αρχεία στη συσκευή του θύματος για να ζητήσουν λύτρα. 
  • Phishing – Ορισμένες από τις μεγαλύτερες παραβιάσεις δεδομένων στην ιστορία ξεκίνησαν με έναν υπάλληλο που έπεσε θύμα ενός μηνύματος phishing, έδωσε τους κωδικούς του και επέτρεψε στους κυβερνοεγκληματίες να εισέλθουν στο δίκτυο της εταιρείας.  
  • Φυσική κλοπή – Η φυσική κλοπή ή απώλεια μιας εταιρικής φορητής συσκευής θα μπορούσε να αποτελέσει σοβαρό περιστατικό κυβερνοασφάλειας, ειδικά εάν το smartphone ή το tablet περιέχει ευαίσθητες πληροφορίες και είναι κλειδωμένο με αδύναμο κωδικό πρόσβασης. Μόνο στο Λονδίνο, το 2022 κλάπηκαν 90.864 τηλέφωνα.  
  • Ευπάθειες – Αν νομίζετε ότι είστε ασφαλείς χρησιμοποιώντας μόνο τυποποιημένες πλατφόρμες ομαδικής επικοινωνίας που βασίζονται στο cloud, όπως το Microsoft Teams ή το Slack, σκεφτείτε το διπλά. Οι ευπάθειες και τα σφάλματα που μπορούν να οδηγήσουν σε παραβίαση δεδομένων δεν λείπουν ούτε από τις δημοφιλέστερες εφαρμογές της αγοράς. 
  • “Σκουλήκια” (worms) – Επειδή οι φορητοί υπολογιστές και τα smartphones χρησιμοποιούν διαφορετικά λειτουργικά συστήματα, είναι σπάνιο να δούμε ένα κακόβουλο λογισμικό που εξαπλώνεται και εκτελείται σε διαφορετικά περιβάλλοντα. Ωστόσο, έχουν υπάρξει περιπτώσεις όπως το worm Hamweq.A, το οποίο χρησιμοποίησε έξυπνα κινητά τηλέφωνα ως φορείς για να μολύνει με κακόβουλο λογισμικό υπολογιστές Windows μέσω του καλωδίου USB.

Πολύτιμοι Στόχοι

Οι περισσότεροι εργαζόμενοι πιθανότατα δεν χρησιμοποιούν τις κινητές συσκευές τους για προγραμματισμό, λογιστικές ή διοικητικές εργασίες, αλλά οι περιπτώσεις που αναφέρθηκαν πιο πάνω δείχνουν σαφώς ότι αποτελούν πολύτιμους στόχους για τους κυβερνοεγκληματίες. Αυτό τους καθιστά έναν πιθανό αδύναμο κρίκο για την κυβερνοασφάλεια μιας επιχείρησης.

Αυτός είναι και ο λόγος για τον οποίο είναι τόσο σημαντικό να δώσουν οι επιχειρήσεις προτεραιότητα στην εφαρμογή ενός ολοκληρωμένου και πολυεπίπεδου συστήματος προστασίας για τις φορητές συσκευές τους στο πλαίσιο μιας ενιαίας πλατφόρμας κυβερνοασφάλειας.

Τζένσεν Χουάνγκ: «Τα ανθρωποειδή ρομπότ της Tesla είναι η επόμενη αγορά τρισεκατομμυρίων»

Ο CEO της Nvidia, Jensen Huang, εκτιμά ότι τα ανθρωποειδή ρομπότ αποτελούν την επόμενη αγορά πολλών τρισεκατομμυρίων δολαρίων, με το Optimus της Tesla να βρίσκεται κοντά στην εμπορική αξιοποίηση και να ενισχύει το σενάριο ότι η εταιρεία του Elon Musk θα εξελιχθεί σε κολοσσό της ρομποτικής και της τεχνητής νοημοσύνης. CEO της Nvidia , Jensen

Παρακολούθηση παλμών μέσω κάμερας από τη Google

Η παρακολούθηση των καρδιακών παλμών αποτελεί πλέον καθημερινότητα για εκατομμύρια ανθρώπους, οι οποίοι βασίζονται κυρίως σε έξυπνα ρολόγια της Apple, της Samsung ή της Google, ή ακόμα και σε παραδοσιακά οξύμετρα. Η Google όμως έρχεται να ανατρέψει τα δεδομένα, καθώς αναπτύσσει μια τεχνολογία που επιτρέπει στα smartphone να καταγράφουν αυτή τη ζωτική μέτρηση, χωρίς να