Black Arrow Private Security Services

Black Arrow Private Security Services ΙΔΙΩΤΙΚΗ ΕΠΙΧΕΙΡΗΣΗ ΠΑΡΟΧΗΣ ΟΛΟΚΛΗΡΩΜΕΝΩΝ ΥΠΗΡΕΣΙΩΝ & ΣΥΣΤΗΜΑΤΩΝ ΑΣΦΑΛΕΙΑΣ.

Νέα απάτη μέσω SMS για δήθεν επίδομα θέρμανσηςΠροειδοποίηση από την ΕΛ.ΑΣ. - Τι να προσέχετεΑκόμα μια νέα ηλεκτρονική απ...
09/02/2026

Νέα απάτη μέσω SMS για δήθεν επίδομα θέρμανσης

Προειδοποίηση από την ΕΛ.ΑΣ. - Τι να προσέχετε

Ακόμα μια νέα ηλεκτρονική απάτη έχει κάνει την εμφάνισή της αυτές τις μέρες, με τους επιτήδειους να εφευρίσκουν άλλο ένα πρόσχημα προκειμένου να εξαπατήσουν τους ανυποψίαστους πολίτες.

Αυτή τη φορά τα ψεύτικα μηνύματα (SMS) αφορούν το… επίδομα θέρμανσης. Συγκεκριμένα, πολλοί πολίτες έλαβαν μήνυμα που αναφέρει: «Έχετε λάβει το επίδομα θέρμανσης; Πατήστε τον σύνδεσμο».

Πρόκειται ξεκάθαρα για απάτη, όπως επιβεβαίωσε άμεσα και η Ελληνική Αστυνομία με σχετική ανακοίνωση και αναφέρει και η ΕΡΤ.

Οι δράστες χρησιμοποιούν ονόματα, τίτλους και επωνυμίες που παραπέμπουν σε ευρωπαϊκούς ή κρατικούς φορείς, ώστε το μήνυμα να φαίνεται αξιόπιστο.

Στην πραγματικότητα, αν κάποιος πατήσει τον σύνδεσμο, οδηγείται σε σελίδα όπου του ζητούνται προσωπικά και τραπεζικά στοιχεία, με αποτέλεσμα οι επιτήδειοι να αποκτούν πρόσβαση στον λογαριασμό του.

Η αστυνομία εφιστά την προσοχή, ώστε οι πολίτες να μην πατούν ποτέ συνδέσμους από ύποπτα μηνύματα, να ελέγχουν πάντα τον αποστολέα και να μην κοινοποιούν τα προσωπικά ή τραπεζικά δεδομένα τους.

Η πραγματική ενημέρωση για επίδομα ή οικονομική παροχή, γίνεται μόνο μέσω των επίσημων κρατικών πλατφορμών.

H Black Arrow Private Security με έδρα την Ρόδο και πολυετή εμπειρία στον χώρο των φυλάξεων αναζητά προσωπικό ασφαλείας ...
04/02/2026

H Black Arrow Private Security με έδρα την Ρόδο και πολυετή εμπειρία στον χώρο των φυλάξεων αναζητά προσωπικό ασφαλείας για την κάλυψη στην περιοχή της Ρόδου και Κώ.:

Στατικών φυλάξεων Ξενοδοχείων
Στατικών φυλάξεων Πολυκαταστημάτων
Patrol
Αθλητικές και καλλιτεχνικές εκδηλώσεις.
Θα προτιμηθούν υποψήφιοι που διαμένουν μόνιμα στην Ρόδο.

Οι ενδιαφερόμενοι μπορούν να αποστείλουν τα βιογραφικά τους στο [email protected] και στα τηλέφωνα :

2241114004
2241112507
6936570601
6972317504

02/02/2026

Νέα απάτη εντοπίστηκε που εκμεταλλεύεται τις λειτουργίες ομαδικής συνεργασίας της OpenAI

Όλο και περισσότερα προβλήματα εμφανίζονται στον κυβερνοχώρο και έχουν ξεκινήσει να εκμεταλλεύονται και τα εργαλεία Τεχνητής Νοημοσύνης και συγκεκριμένα του OpenAI.

Η Kaspersky εντόπισε μια τακτική εξαπάτησης που εκμεταλλεύεται την πλατφόρμα της OpenAI. Οι επιτιθέμενοι κάνουν κατάχρηση των λειτουργιών δημιουργίας οργανισμών και πρόσκλησης μελών ομάδας, προκειμένου να αποστέλλουν ανεπιθύμητα email (spam) από νόμιμες διευθύνσεις της OpenAI. Στόχος τους είναι να εξαπατήσουν τους χρήστες ώστε να κάνουν κλικ σε κακόβουλους συνδέσμους ή να καλέσουν παραπλανητικούς τηλεφωνικούς αριθμούς.

Η spam εκστρατεία ξεκινά με τους επιτιθέμενους να καταχωρούν έναν λογαριασμό στην πλατφόρμα της OpenAI. Κατά την εγγραφή, οι χρήστες καλούνται να εισαγάγουν ένα όνομα οργανισμού, το οποίο μπορεί να αποτελείται από οποιονδήποτε συνδυασμό χαρακτήρων. Οι απατεώνες εκμεταλλεύονται αυτό το γεγονός ενσωματώνοντας παραπλανητικό κείμενο και κακόβουλους συνδέσμους ή τηλεφωνικούς αριθμούς απευθείας στο ίδιο το πεδίο του ονόματος του οργανισμού.

Μόλις δημιουργηθεί ο «οργανισμός», η OpenAI παρέχει την επιλογή «προσκαλέστε την ομάδα σας», επιτρέποντας την εισαγωγή των email των στοχευμένων θυμάτων.

Όταν αποστέλλονται οι προσκλήσεις, προέρχονται από επίσημη διεύθυνση της OpenAI, γεγονός που τις κάνει να φαίνονται απολύτως έγκυρες από τεχνικής άποψης. Η Kaspersky εντόπισε διάφορους τύπους μηνυμάτων που περιείχαν απειλές μέσω email και αποστέλλονταν με αυτόν τον τρόπο. Πρόκειται για email εξαπάτησης που προωθούν κακόβουλες προσφορές, όπως υπηρεσίες ενηλίκων. Μια ακόμη παράμετρος της επίθεσης είναι το vishing (τηλεφωνική απάτη) – πρόκειται για ψευδείς ειδοποιήσεις που ισχυρίζονται ότι κάποια συνδρομή έχει ανανεωθεί για μεγάλο χρηματικό ποσό. Οι επιτιθέμενοι δίνουν οδηγία στους παραλήπτες να καλέσουν έναν τηλεφωνικό αριθμό που τους δίνεται για να «ακυρώσουν» τη χρέωση ή να προβούν σε άλλες ενέργειες που οδηγούν σε περαιτέρω παραβίαση. Είναι πιθανό να υπάρχουν και άλλες απειλές μέσω email που διαδίδονται μέσω της πλατφόρμας της OpenAI.

Το κείμενο που οι επιτιθέμενοι θέλουν να διαβάσουν τα θύματα (επισημασμένο με bold γράμματα στο email) δεν ταυτίζεται με τη δομή στο υπόλοιπο μήνυμα, το οποίο αρχικά είχε σχεδιαστεί για την πρόσκληση συνεργατών σε ομαδικά πρότζεκτ. Ωστόσο, εκείνοι ποντάρουν στο γεγονός ότι τα θύματα δεν θα δώσουν προσοχή σε αυτή τη διαφορά.

Ένα παράδειγμα vishing

«Η συγκεκριμένη περίπτωση αναδεικνύει μια ευπάθεια στον τρόπο με τον οποίο λειτουργίες που διαθέτουν διάφορες πλατφόρμες μπορούν να μετατραπούν σε όπλα για επιθέσεις κοινωνικής μηχανικής μέσω email. Ενσωματώνοντας παραπλανητικά στοιχεία σε φαινομενικά αθώα πεδία, όπως τα ονόματα οργανισμών, οι απατεώνες επιχειρούν να παρακάμψουν τα παραδοσιακά φίλτρα των email και να εκμεταλλευτούν την εμπιστοσύνη των χρηστών σε αξιόπιστες υπηρεσίες. Προτρέπουμε όλους τους χρήστες να ελέγχουν προσεκτικά τις προσκλήσεις που λαμβάνουν και να αποφεύγουν να κλικάρουν ενσωματωμένους συνδέσμους χωρίς ενδελεχή έλεγχο. Συνιστούμε επίσης στις εταιρείες να εξετάσουν κατά πόσο οι διαδικτυακές τους υπηρεσίες ή πλατφόρμες θα μπορούσαν να αξιοποιηθούν καταχρηστικά από κυβερνοεγκληματίες», σχολιάζει η Anna Lazaricheva, Senior Spam Analyst της Kaspersky.

ΠΡΟΤΕΙΝΕΤΑΙ :

Να αντιμετωπίζετε με καχυποψία κάθε ανεπιθύμητη πρόσκληση από οποιαδήποτε πλατφόρμα, ακόμη κι αν φαίνεται να προέρχεται από αξιόπιστη πηγή.
Να ελέγχετε προσεκτικά τα URL πριν κάνετε κλικ.
Να μην καλείτε τηλεφωνικούς αριθμούς που αναφέρονται σε ύποπτα email. Εάν χρειάζεται να επικοινωνήσετε με την υποστήριξη κάποιας υπηρεσίας, είναι προτιμότερο να βρίσκετε τον αριθμό στην επίσημη ιστοσελίδα της.
Να αναφέρετε ύποπτα email στον πάροχο της πλατφόρμας και να χρησιμοποιείτε έλεγχο ταυτότητας πολλαπλών παραγόντων (MFA) σε όλους τους λογαριασμούς.

ΠΡΟΣΟΧΗ – ΑΠΑΤΗΛΟ E-MAIL!Λάβατε απατηλό e-mail ή τηλεφωνική κλήση από αρμόδια αρχή ότι δήθεν εμπλέκεστε σε εγκληματικές ...
13/01/2026

ΠΡΟΣΟΧΗ – ΑΠΑΤΗΛΟ E-MAIL!

Λάβατε απατηλό e-mail ή τηλεφωνική κλήση από αρμόδια αρχή ότι δήθεν εμπλέκεστε σε εγκληματικές ενέργειες και σας ζητούν να επιβεβαιώσετε τα προσωπικά σας δεδομένα και να τους αποστείλετε χρήματα για να μην υπάρξουν περαιτέρω διώξεις σε βάρος σας;

⚠️Πρόκειται για απάτη! Οι Αρχές δεν επικοινωνούν με πολίτες με αυτόν τον τρόπο.

✅ Τερματίστε την κλήση αμέσως και ενημερώστε όσους μπορείτε!

Δείτε εδω το σχετικό βίντεο

Enjoy the videos and music you love, upload original content, and share it all with friends, family, and the world on YouTube.

11/01/2026

ΠΡΟΣΟΧΗ.!!

Εάν σας καλέσουν στο τηλέφωνο σας από Δικηγορικό γραφείο και σας πουν ότι κάποιος υπέκλεψε τα στοιχεία σας κι έκανε αγορές στο ονομά σας κάπου στη Λιθουανία είναι, ΑΠΑΤΗ. Θα σας ζητήσει και 80 ευρώ τάχα να ξεμπλοκάρουν τα στοιχεία σας. Θα σας καλέσουν από ελληνικό κινητό
Διαδώστε

07/01/2026

«Σαρώνει» η νέα ψηφιακή απάτη

Το quishing αποτελεί την τελευταία, ιδιαίτερα επικίνδυνη μορφή διαδικτυακού «ψαρέματος», καθώς αξιοποιεί την εμπιστοσύνη των πολιτών στους QR codes.

Του ΚΩΝΣΤΑΝΤΙΝΟΥ ΝΙΚΟΛΟΠΟΥΛΟΥ – ΠΗΓΗ: Realnews

Μια νέα μορφή διαδικτυακής απάτης έχει αρχίσει να εξαπλώνεται και στην Ελλάδα, καθώς οι επιτήδειοι εκμεταλλεύονται την αύξηση της χρήσης του QR code. Το quishing, όπως ονομάζεται η νέα απάτη εις βάρος των πολιτών, χρησιμοποιεί κακόβουλους κωδικούς QR, που παραπέμπουν σε ψεύτικους ιστοτόπους, οδηγώντας τους χρήστες να κατεβάσουν κακόβουλο λογισμικό ή να αποκαλύψουν ευαίσθητες πληροφορίες, όπως είναι οι τραπεζικοί κωδικοί και τα στοιχεία λογαριασμών.

Πώς λειτουργεί όμως αυτή η νέα διαδικτυακή απάτη; Οι επιτήδειοι τοποθετούν με δικά τους αυτοκόλλητα αυτούς τους κωδικούς σε χώρους εστίασης, ψεύτικες κλήσεις στάθμευσης, email ή ακόμη και πάνω από νόμιμες αφίσες, εκμεταλλευόμενοι την εμπιστοσύνη στους κωδικούς QR για γρήγορη πρόσβαση στους συνδέσμους. Οι «κωδικοί ταχείας απόκρισης» (Quick Response Codes) χρησιμοποιούνται ολοένα και περισσότερο τα τελευταία χρόνια, καθώς η σάρωσή τους με την κάμερα ενός κινητού μπορεί να οδηγήσει απευθείας σε πληροφορίες που ζητούν οι χρήστες. Ετσι, αντικαθιστώντας έναν υπάρχοντα QR code με τον δικό τους, οι άνθρωποι πίσω από τις απάτες επιχειρούν να αποκτήσουν πρόσβαση σε δεδομένα που βρίσκονται στα κινητά τηλέφωνα.

«Οι δράστες αντικαθιστούν ή διακινούν μέσω QR codes ψεύτικους κωδικούς που όταν τους σκανάρεις οδηγούν σε κακόβουλες ιστοσελίδες, με στόχο την υποκλοπή προσωπικών δεδομένων, τραπεζικών στοιχείων ή την εγκατάσταση κακόβουλου λογισμικού, το οποίο για παράδειγμα μπορεί να επιτρέψει την παρακολούθηση ενός κινητού τηλεφώνου.

Το quishing είναι ύπουλο, διότι ο χρήστης δεν βλέπει τον κίνδυνο πριν πατήσει τον σύνδεσμο. Σε λίγο θα γίνει μάστιγα», δηλώνει στη Realnews ο ιδρυτής του Ινστιτούτου Διεθνούς Κυβερνοασφάλειας, Μανώλης Σφακιανάκης. Το quishing έχει κάνει την εμφάνισή του στη χώρα μας προκαλώντας έντονη ανησυχία σε αρκετούς χρήστες. Τους τελευταίους μήνες στην Ελλάδα έχουν αναφερθεί αρκετά περιστατικά με τους χρήστες να καταγγέλλουν ότι έπεσαν θύματα κακόβουλων κωδικών.

«Υπάρχει καταγγελία πολίτη που όταν σκάναρε έναν QR, άμεσα του εμφανίστηκε σελίδα γνωριμιών με συνδρομή. Αλλος κατήγγειλε ότι μόλις σκάναρε QR σε ιστοσελίδα παραπέμφθηκε σε κρυφές κάμερες με χρέωση, ενώ υπάρχει και περίπτωση πολίτη που όταν προχώρησε στο σκανάρισμα ενός κωδικού, αυτομάτως το τηλέφωνό του μπλόκαρε και στη συνέχεια έσβησε. Στις καταγγελίες περιλαμβάνεται και άλλη περίπτωση που ο χρήστης μετά το σκανάρισμα παραπέμφθηκε σε στοιχηματική εταιρεία με δώρο 1.000 ευρώ για να παίξει σε τυχερά παιχνίδια», σημειώνει ο Μ. Σφακιανάκης.

Κίνδυνος
Το quishing είναι ιδιαίτερα επικίνδυνο καθώς έχει παρατηρηθεί σε χώρους καθημερινής χρήσης, όπως πάρκινγκ, εστιατόρια, δημόσιες υπηρεσίες και μέσα μεταφοράς. Οι επιτήδειοι εκμεταλλευόμενοι τους κωδικούς QR, που εμφανίστηκαν κυρίως την εποχή της πανδημίας του κορωνοϊού προκειμένου να μην υπάρχει άμεση επαφή με χαρτιά, φυλλάδια και καταλόγους εστιατορίων, αντικαθιστούν τους νόμιμους κωδικούς με ένα απλό αυτοκόλλητο που οδηγεί σε παράνομες διαδικτυακές πλατφόρμες.

Σε πολλές χώρες, απατεώνες έχουν τοποθετήσει ψεύτικους QR κωδικούς πάνω σε πραγματικούς (π.χ. μενού εστιατορίων), οδηγώντας χρήστες σε σελίδες που ζητούσαν στοιχεία πληρωμών – με αποτέλεσμα την κλοπή τραπεζικών δεδομένων. Ιδιαίτερα διαδεδομένο είναι το φαινόμενο σε χώρους στάθμευσης όπου κακόβουλοι κωδικοί QR τοποθετήθηκαν πάνω σε νόμιμους, με στόχο να κατευθύνουν τα θύματα σε ψεύτικες σελίδες πληρωμών και να αποσπούν στοιχεία καρτών. Την ίδια στιγμή, έχουν γίνει και απάτες, στις οποίες ο QR code εμφανίζεται σε email ή μήνυμα SMS και στέλνει τον χρήστη σε σελίδα που παριστάνει «επίσημη σύνδεση» σε υπηρεσίες ή τράπεζες για υποκλοπή credentials. Υπάρχουν τεκμηριωμένες εκστρατείες που μιμούνται επίσημες κρατικές υπηρεσίες (π.χ. δηλώσεις επιχορηγήσεων) για να παραπλανήσουν χρήστες να σκανάρουν QR και να δώσουν τα στοιχεία τους.

Ενδεικτικά στη Μεγάλη Βρετανία αναφέρθηκαν εκατοντάδες περιπτώσεις quishing με συνολικές απώλειες άνω των 3,5 εκατ. ευρώ μέσα σε έναν χρόνο από χρήστες που σάρωσαν κακόβουλους κωδικούς και έχασαν χρήματα.

«Οι επιθέσεις quishing δεν είναι θεωρητικές – συμβαίνουν καθημερινά σε εστιατόρια, πάρκινγκ, μηνύματα ηλεκτρονικού ταχυδρομείου και δημόσιες τοποθεσίες. Ο κοινός παρονομαστής είναι πως οι απατεώνες εκμεταλλεύονται την εμπιστοσύνη στον QR κωδικό για να παραπλανήσουν τα θύματα και να υποκλέψουν πληροφορίες ή χρήματα», επισημαίνει ο Μ. Σφακιανάκης.

Για να προστατευθούν οι πολίτες απαιτούνται η αποφυγή σάρωσης άγνωστων QR codes, ο έλεγχος της διεύθυνσης της ιστοσελίδας στην οποία παραπέμπουν οι κωδικοί και η χρήση ενημερωμένων συστημάτων ασφαλείας. Η ενημέρωση των πολιτών είναι σήμερα το ισχυρότερο όπλο απέναντι σε μια απειλή που εξελίσσεται ταχύτερα από την αντίληψή μας.

28/04/2025

AI και Εταιρική Απάτη αποτελούν το νέο πρόσωπο των ψηφιακών απειλών.

Από ότι φαίνεται η κακή χρήση της τεχνητής νοημοσύνης (AI) αυξάνεται όλο και περισσότερο ενώ επαναπροσδιορίζει το τοπίο της απάτης, δημιουργώντας σοβαρούς νέους κινδύνους για τις επιχειρήσεις.

Η τεχνητή νοημοσύνη (AI) φέρνει επανάσταση στον επιχειρηματικό κόσμο, μεταμορφώνοντας ριζικά τον τρόπο λειτουργίας των οργανισμών. Από την αυτοματοποίηση επαναλαμβανόμενων εργασιών και τη μείωση κόστους, μέχρι την ενίσχυση της αποδοτικότητας, η AI αναδεικνύεται σε βασικό μοχλό ψηφιακής εξέλιξης. Σύμφωνα με εκτιμήσεις της Gartner, τον Οκτώβριο του 2023 το 55% των επιχειρήσεων παγκοσμίως βρίσκονταν ήδη σε φάση πιλοτικής ή παραγωγικής χρήσης γενετικής τεχνητής νοημοσύνης (GenAI) — ποσοστό που σήμερα εκτιμάται ότι έχει αυξηθεί ακόμη περισσότερο.

Η τεχνητή νοημοσύνη βελτιώνει σημαντικά την εμπειρία πελάτη, υποστηρίζει την ανάπτυξη λογισμικού και παρέχει βαθύτερες, πιο διορατικές πληροφορίες για στρατηγική λήψη αποφάσεων. Όμως, η πρόοδος αυτή δεν αξιοποιείται μόνο από τις επιχειρήσεις.

«Οι κυβερνοεγκληματίες δε μένουν πίσω· υιοθετούν επίσης τις νέες τεχνολογίες, ενισχύοντας τις τακτικές τους και προκαλώντας νέες προκλήσεις για τα τμήματα ΙΤ και ασφάλειας», εξηγεί ο Phil Muncaster από την παγκόσμια εταιρία λογισμικού ασφαλείας ESET.

Για να αντιμετωπιστεί αυτό το νέο τοπίο απειλών, απαιτείται μια πολυεπίπεδη προσέγγιση που βασίζεται σε τρεις πυλώνες: τον άνθρωπο, τις διαδικασίες και την τεχνολογία. Μόνο έτσι μπορεί μια επιχείρηση να παραμείνει μπροστά από τις εξελισσόμενες απειλές και να αξιοποιήσει πλήρως τα οφέλη της τεχνητής νοημοσύνης, με ασφάλεια και υπευθυνότητα.

Ποιες είναι οι τελευταίες απειλές AI και deepfake

Οι κυβερνοεγκληματίες αξιοποιούν την τεχνητή νοημοσύνη και τα deepfakes με διάφορους τρόπους:

Υπάλληλοι… «μαϊμού»: Βορειοκορεάτες που παριστάνουν τους ελεύθερους επαγγελματίες πληροφορικής και εργάζονται εξ αποστάσεως φέρονται να έχουν διεισδύσει σε εκατοντάδες εταιρείες. Χρησιμοποιούν εργαλεία τεχνητής νοημοσύνης για τη δημιουργία πλαστών βιογραφικών σημειωμάτων και άλλων εγγράφων, συμπεριλαμβανομένων ψεύτικων φωτογραφιών επεξεργασμένων με AI, ώστε να περάσουν τους ελέγχους. Ο στόχος τους είναι η οικονομική ενίσχυση του καθεστώτος της Βόρειας Κορέας, καθώς και η κλοπή δεδομένων, η κατασκοπεία και ακόμη και η διάδοση ransomware.
Απάτες τύπου Business Email Compromise (BEC): Τα deepfake ηχητικά και βιντεοσκοπημένα κλιπ χρησιμοποιούνται για την ενίσχυση των απατών BEC, όπου εργαζόμενοι στον χρηματοοικονομικό τομέα εξαπατώνται ώστε να μεταφέρουν κεφάλαια σε λογαριασμούς που ελέγχουν οι απατεώνες. Πρόσφατα, ένας εργαζόμενος στο λογιστήριο μιας εταιρείας πείστηκε να μεταφέρει 25 εκατομμύρια δολάρια σε απατεώνες που χρησιμοποίησαν deepfakes για να παρουσιαστούν ως ο οικονομικός διευθυντής της εταιρείας και στελέχη της εταιρείας σε μια τηλεδιάσκεψη. Ωστόσο, τέτοιες απάτες δεν είναι καινούργιο φαινόμενο. Το 2019, οι απατεώνες ξεγέλασαν με deepfake ένα στέλεχος εταιρείας ενέργειας στο Ηνωμένο Βασίλειο, κάνοντας το να πιστέψει ότι μιλούσε στο τηλέφωνο με το αφεντικό του, και το έπεισαν να τους μεταφέρει 200.000 λίρες.
Παράκαμψη υπηρεσιών αυθεντικοποίησης: Οι απατεώνες αξιοποιούν εξελιγμένες τεχνικές για να υποδύονται νόμιμους πελάτες, να δημιουργούν ψεύτικες ταυτότητες και να παρακάμπτουν τους ελέγχους ταυτοποίησης κατά τη δημιουργία λογαριασμών ή τη σύνδεση σε υπηρεσίες. Ένα ιδιαίτερα προηγμένο κακόβουλο λογισμικό, το GoldPickaxe, έχει σχεδιαστεί για τη συλλογή δεδομένων αναγνώρισης προσώπου, τα οποία στη συνέχεια χρησιμοποιούνται για τη δημιουργία deepfake βίντεο. Σύμφωνα με μια πρόσφατη έκθεση, το 13,5% των νέων ψηφιακών λογαριασμών διεθνώς το περασμένο έτος θεωρήθηκαν ύποπτα για απάτη.
Deepfake απάτες: Οι κυβερνοεγκληματίες αξιοποιούν deepfake τεχνολογίες όχι μόνο για στοχευμένες επιθέσεις αλλά και για να μιμούνται εταιρικά στελέχη και υψηλόβαθμούς αξιωματούχους στα μέσα κοινωνικής δικτύωσης. Μέσω αυτής της τακτικής, μπορούν να προωθούν επενδυτικές απάτες και άλλες κακόβουλες ενέργειες. Όπως έχει αποδείξει ο Jake Moore της ESET, οποιοδήποτε εταιρικό στέλεχος θα μπορούσε να πέσει θύμα τέτοιων τεχνικών. Σύμφωνα με την τελευταία Έκθεση Απειλών της ESET, οι κυβερνοεγκληματίες χρησιμοποιούν deepfakes και εταιρικές επωνυμίες σε αναρτήσεις σε μέσα κοινωνικών δικτύων για να προσελκύσουν ανυποψίαστα θύματα σε έναν νέο τύπο επενδυτικής απάτης, γνωστό ως Nomani.
«Σπάσιμο» κωδικών πρόσβασης: Οι αλγόριθμοι τεχνητής νοημοσύνης μπορούν να χρησιμοποιηθούν για την αποκρυπτογράφηση κωδικών πρόσβασης πελατών και εργαζομένων, επιτρέποντας την κλοπή δεδομένων, την εκτέλεση επιθέσεων ransomware και τη διάπραξη απάτης ταυτότητας. Για παράδειγμα, το PassGAN, λέγεται ότι μπορεί να σπάσει κωδικούς πρόσβασης μέσα σε λιγότερο από 30 δευτερόλεπτα.
Πλαστογράφηση εγγράφων: Η πλαστογράφηση εγγράφων αποτελεί έναν ακόμη τρόπο για την παράκαμψη των ελέγχων γνωριμίας με τον πελάτη (KYC) σε τράπεζες και άλλες εταιρείες. Επιπλέον, μπορεί να χρησιμοποιηθεί για ασφαλιστική απάτη. Σύμφωνα με έρευνες, το 94% των διαχειριστών απαιτήσεων υποψιάζεται ότι τουλάχιστον το 5% των απαιτήσεων έχει υποστεί χειραγώγηση μέσω τεχνητής νοημοσύνης.
Ηλεκτρονικό ψάρεμα και αναγνώριση στόχων: Το Εθνικό Κέντρο Ασφάλειας στον Κυβερνοχώρο (NCSC) του Ηνωμένου Βασιλείου έχει προειδοποιήσει για τη διαρκώς αυξανόμενη χρήση της τεχνητής νοημοσύνης από κυβερνοεγκληματίες. Στις αρχές του 2024, το NCSC δήλωσε ότι η τεχνολογία αυτή «είναι σχεδόν βέβαιο πως θα αυξήσει τόσο τον όγκο όσο και τον αντίκτυπο των κυβερνοεπιθέσεων τα επόμενα δύο χρόνια». Ιδιαίτερα ανησυχητική είναι η βελτίωση της αποτελεσματικότητας των τεχνικών κοινωνικής μηχανικής και της αναγνώρισης στόχων, γεγονός που ενισχύει επιθέσεις ransomware, κλοπές δεδομένων και ευρείας κλίμακας επιθέσεις ηλεκτρονικού ψαρέματος σε πελάτες.

Ο αντίκτυπος της απάτης με τεχνητή νοημοσύνη μεταφράζεται κυρίως σε οικονομική ζημία και βλάβη της φήμης. Σύμφωνα με έκθεση, το 38% των εσόδων που χάθηκαν λόγω απάτης κατά το προηγούμενο έτος αποδίδεται σε τεχνικές που βασίζονται στην AI.

Εξετάζοντας τις επιπτώσεις:

Η παράκαμψη της διαδικασίας KYC (know your customer) επιτρέπει στους απατεώνες να αυξάνουν την πίστωση και να αποστραγγίζουν χρήματα από τους νόμιμους λογαριασμούς πελατών.
Οι ψεύτικοι υπάλληλοι μπορούν να υποκλέψουν ευαίσθητες και ρυθμιζόμενες πληροφορίες πελατών, προκαλώντας οικονομικές απώλειες, πλήγματα στη φήμη και προβλήματα συμμόρφωσης.
Οι απάτες BEC (Business Email Compromise) μπορούν να οδηγήσουν σε τεράστιες απώλειες. Το 2023, αυτού του είδους οι επιθέσεις απέφεραν στους κυβερνοεγκληματίες πάνω από 2,9 δισεκατομμύρια δολάρια.
Οι απάτες πλαστοπροσωπίας απειλούν την αφοσίωση των πελατών. Έρευνες δείχνουν ότι το ένα τρίτο των καταναλωτών θα απομακρυνθεί από μια εταιρεία μετά από μία και μόνο κακή εμπειρία.

Αναχαιτίζοντας την Απάτη στην Εποχή της Τεχνητής Νοημοσύνης

Η καταπολέμηση της απάτης που χρησιμοποιεί την τεχνητή νοημοσύνη απαιτεί πολυεπίπεδη αντιμετώπιση, με έμφαση στους ανθρώπους, τις διαδικασίες και την τεχνολογία, τονίζει ο Muncaster από την ομάδα της ESET.

Αυτό θα πρέπει να περιλαμβάνει:

Συχνές αξιολογήσεις κινδύνου απάτης
Τροποποίηση και ενημέρωση των πολιτικών καταπολέμησης της απάτης ώστε να είναι σχετικές με την ΤΝ
Ολοκληρωμένα προγράμματα κατάρτισης και ευαισθητοποίησης του προσωπικού (π.χ. για τον εντοπισμό του phishing και των deepfakes).
Προγράμματα εκπαίδευσης και ευαισθητοποίησης για τους πελάτες
Ενεργοποίηση του ελέγχου ταυτότητας πολλαπλών παραγόντων (MFA) για όλους τους ευαίσθητους εταιρικούς λογαριασμούς και πελάτες
Βελτιωμένοι έλεγχοι ιστορικού για τους υπαλλήλους, όπως σάρωση βιογραφικών σημειωμάτων για ασυνέπειες σταδιοδρομίας
Διασφάλιση ότι όλοι οι εργαζόμενοι υποβάλλονται σε συνέντευξη μέσω βίντεο πριν από την πρόσληψη
Βελτίωση της συνεργασίας μεταξύ των ομάδων ανθρώπινου δυναμικού και κυβερνοασφάλειας
Η τεχνητή νοημοσύνη μπορεί να αποτελέσει ισχυρό σύμμαχο σε αυτή τη μάχη. Ενδεικτικά, μπορεί να αξιοποιηθεί για:

Εντοπισμό deepfake μέσω εργαλείων AI,ιδιαίτερα σε διαδικασίες επαλήθευσης ταυτότητας (KYC).
Ανάλυση προτύπων ύποπτης συμπεριφοράς σε δεδομένα εργαζομένων και πελατών, με χρήση αλγορίθμων μηχανικής μάθησης.
Δημιουργία συνθετικών δεδομένων μέσω GenAI, με σκοπό την ανάπτυξη, δοκιμή και εκπαίδευση νέων μοντέλων ανίχνευσης απάτης.
Καθώς η σύγκρουση μεταξύ κακόβουλης και θετικής χρήσης της τεχνητής νοημοσύνης εισέρχεται σε μια νέα, πιο απαιτητική φάση, οι επιχειρήσεις οφείλουν να αναθεωρήσουν και να εξελίξουν τις στρατηγικές τους για την κυβερνοασφάλεια και την καταπολέμηση της απάτης. Η προσαρμογή στο συνεχώς μεταβαλλόμενο τοπίο απειλών δεν είναι πλέον προαιρετική· είναι επιτακτική.

Η αποτυχία ανταπόκρισης μπορεί να διαβρώσει την εμπιστοσύνη των πελατών, να πλήξει την αξία του brand και να εκτροχιάσει κρίσιμες πρωτοβουλίες ψηφιακού μετασχηματισμού.

Η τεχνητή νοημοσύνη έχει τη δύναμη να αλλάξει τους όρους του παιχνιδιού για τους κυβερνοεγκληματίες. Ωστόσο, μπορεί να κάνει το ίδιο και για τις ομάδες κυβερνοασφάλειας και διαχείρισης κινδύνων των επιχειρήσεων.

22/04/2025

Πως μπορείτε να προφυλαχθείτε σε περίπτωση επίθεσης ransomware

Αρκετά σοβαρή είναι μια επίθεση ransomware, η οποία έχει την ικανότητά του να κρυπτογραφεί δεδομένα και να αποκλείει την πρόσβαση των χρηστών σε εταιρικούς υπολογιστές, διακόπτοντας κρίσιμες εταιρικές διαδικασίες.

Σύμφωνα με την έκθεση Cost of a Data Breach Report 2024 της IBM, το μέσο κόστος μιας επίθεσης ransomware ανέρχεται σε 4,91 εκατομμύρια δολάρια. Το ποσό αυτό μπορεί να αυξηθεί σημαντικά, ανάλογα με το αν εμπλέκονται ή όχι οι διωκτικές αρχές. Πέρα από το άμεσο οικονομικό βάρος, η διαδικασία ανάκαμψης από μια τέτοια επίθεση μπορεί να διαρκέσει ημέρες, μήνες ή ακόμη και χρόνια. Η διάρκεια αυτή εξαρτάται από παράγοντες όπως η ανθεκτικότητα του δράστη απειλής και η ετοιμότητα της ομάδας κυβερνοασφάλειας.

Η διαχείριση της ανάκαμψης και το κόστος που τη συνοδεύει αποτελούν σοβαρές προκλήσεις — και μπορούν να γίνουν ακόμη πιο προβληματικά όταν μια επιχείρηση αποφασίζει να πληρώσει λύτρα. Σε αυτές τις περιπτώσεις, βασίζεται στην καλή θέληση του δράστη για την παροχή του κλειδιού αποκρυπτογράφησης.

Παίζοντας αυτό το παιχνίδι πιθανοτήτων, οι επιχειρήσεις συχνά καταλήγουν να κοιτούν τα «συντρίμμια» των αποτυχιών της πολιτικής κυβερνοασφάλειας που εφαρμόζουν.

Αλλά τι θα συνέβαινε αν υπήρχε τρόπος να αντιμετωπίσουμε αυτή τη δαπανηρή και καταστροφική απάτη;

Ένα κρίσιμο τοπίο για τις επιχειρήσεις όλων των μεγεθών

Λόγω της συνεχώς εξελισσόμενης φύσης του ransomware, αλλά και της εμπλοκής κρατικών φορέων, το τοπίο των ψηφιακών απειλών παραμένει ιδιαίτερα δυσμενές για τις μικρομεσαίες επιχειρήσεις (ΜΜΕ), τις επιχειρήσεις γενικότερα και τις κρατικές υποδομές. Το ποσοστό εμφάνισης ransomware συνεχίζει να αυξάνεται, αντιπροσωπεύοντας πλέον το 23% όλων των παραβιάσεων, σύμφωνα με τη Verizon.

Η κατάσταση είναι ακόμη πιο δύσκολη για τις μικρομεσαίες επιχειρήσεις, οι οποίες διαθέτουν περιορισμένα κονδύλια για την κυβερνοασφάλεια. Οι ΜΜΕ αποτελούν σταθερό στόχο για τους φορείς ransomware. Χαρακτηριστικά, στην Ασία και τον Ειρηνικό, η παγκόσμια εταιρία λογισμικού ασφαλείας ESET διαπίστωσε ότι 1 στις 4 επιθέσεις εναντίον ΜΜΕ ήταν επίθεση ransomware.

Η αποτελεσματικότερη άμυνα απέναντι στο ransomware είναι, πάνω απ’ όλα, η πρόληψη

Η ESET αναγνωρίζει τη σημασία της πρόληψης ως το πρώτο και βασικό βήμα για την επιτυχία της κυβερνοασφάλειας. Αυτό επιβεβαιώνεται από τις ιστορίες επιτυχίας του ESET MDR, οι οποίες παρουσιάστηκαν στο ETeC 2024. Εκεί, οι ομάδες ασφαλείας της ESET κατάφεραν να σταματήσουν το Mallox ransomware στα πρώτα του στάδια, πριν προλάβει να προκαλέσει οποιαδήποτε ζημιά.

Από την άλλη πλευρά, οι επιχειρήσεις που δε δίνουν προτεραιότητα στην πρόληψη ως βασικό πυλώνα της αμυντικής τους στρατηγικής, καλούνται να εγκαταλείψουν την επιλογή της ποινικά υποβοηθούμενης ανάκτησης – δηλαδή την καταβολή λύτρων – και να εστιάσουν στη βελτίωση των τακτικών αποκατάστασης.

Τυπική ανάκτηση ransomware: Μια χαμένη μάχη;

Υπάρχουν κυρίως τρεις τρόποι αντίδρασης σε μια επίθεση ransomware:

Επαναφορά συστημάτων από αντίγραφα ασφαλείας
Αναμονή για τη δημοσίευση του κλειδιού αποκρυπτογράφησης, το οποίο συχνά παρέχεται από ερευνητές κυβερνοασφάλειας
Καταβολή λύτρων, με την ελπίδα ότι θα παρασχεθεί το κλειδί αποκρυπτογράφησης
Το πρόβλημα είναι ότι όλες αυτές τις προσεγγίσεις έχουν μειονεκτήματα.

Τα αντίγραφα ασφαλείας θεωρούνται η δεύτερη καλύτερη επιλογή μετά την πρόληψη. Αποτελούν ένα πολύτιμο εργαλείο για την επαναφορά των συστημάτων σε μια προηγούμενη, σταθερή κατάσταση — είτε μετά από επίθεση κακόβουλου λογισμικού, είτε μετά από αποτυχημένη ενημέρωση, είτε κατά τη μετάβαση σε νέα συσκευή.

Είναι, με άλλα λόγια, ένας τρόπος να “γυρίσει κανείς το χρόνο πίσω”.

Ωστόσο, ακόμα και όταν είναι σωστά ρυθμισμένα, τα αντίγραφα ασφαλείας δεν εγγυώνται την πλήρη διατήρηση όλων των δεδομένων. Μπορεί να υπάρχουν απώλειες, είτε λόγω παραλείψεων κατά τη δημιουργία τους, είτε λόγω ταυτόχρονης μόλυνσης των αρχείων αντιγράφων.

Μια άλλη προσέγγιση είναι η αναμονή για τη δημοσίευση κλειδιών αποκρυπτογράφησης. Ερευνητές ασφαλείας, όπως αυτούς που συμμετέχουν στην πρωτοβουλία No More Ransom (συμπεριλαμβανομένης της ESET), εργάζονται εντατικά για την ανάλυση του κακόβουλου λογισμικού. Ωστόσο, αυτή η διαδικασία απαιτεί πολύ χρόνο και τεχνογνωσία. Έτσι, για σκοπούς ανάκτησης, μια επιχείρηση ενδέχεται να περιμένει για μήνες ή ακόμα και χρόνια, με τα συστήματά της κλειδωμένα.

Η επίσημη σύσταση των φορέων ασφαλείας είναι η μη καταβολή λύτρων. Παρόλα αυτά, σε καταστάσεις ακραίας απόγνωσης, ορισμένες εταιρείες επιλέγουν να πληρώσουν, ελπίζοντας ότι θα λάβουν το απαραίτητο κλειδί. Αν ληφθεί αυτή η απόφαση, είναι κρίσιμο να γίνει υπό την επίβλεψη των αρχών επιβολής του νόμου και σε συνεννόηση με τους ασφαλιστές κυβερνοασφάλειας, τόσο για λόγους ευθύνης όσο και για την ορθή καταγραφή των ενεργειών.

Αν μπορούσαμε να γυρίσουμε το χρόνο πίσω (για το ransomware)

Αν και τα αντίγραφα ασφαλείας είναι αναμφίβολα κρίσιμα για την ανάκαμψη μιας επιχείρησης από κυβερνοεπιθέσεις, μπορούν ταυτόχρονα να αποτελέσουν στόχο κακόβουλων δραστηριοτήτων.

Όσο μικρότερη είναι η πιθανότητα να επανέλθει μια επιχείρηση στην κανονική της λειτουργία, τόσο μεγαλύτερη είναι η πιθανότητα να πληρώσει λύτρα για την αποκατάσταση των συστημάτων της.

Σε ένα πρόσφατο περιστατικό, η ομάδα MDR της ESET εντόπισε έναν απειλητικό παράγοντα που προσπάθησε να εκμεταλλευτεί μια ευπάθεια σε λογισμικό δημιουργίας αντιγράφων ασφαλείας και ανάκτησης, με σκοπό τη διαγραφή των αντιγράφων ασφαλείας. Αντίστοιχες τακτικές υιοθετούνται ευρέως από κυβερνοεγκληματίες, με στόχο την καταστροφή ή την κρυπτογράφηση των αντιγράφων ασφαλείας — μια πρακτική που παρατηρείται στο 94% των περιστατικών ransomware.

Σύμφωνα με τα διαθέσιμα στοιχεία, οι επιχειρήσεις που δε διαθέτουν επαρκώς προστατευμένα αντίγραφα ασφαλείας αντιμετωπίζουν υπερδιπλάσιο κόστος ανάκτησης σε σύγκριση με εκείνες που έχουν θωρακίσει τη διαδικασία δημιουργίας αντιγράφων.

Κάθε απειλή απαιτεί εξατομικευμένη προσέγγιση, ειδικά καθώς εξελίσσονται οι τακτικές των επιτιθέμενων. Συνολικά, το ransomware μπορεί να είναι ιδιαίτερα εξελιγμένο και ενοχλητικό, αλλά μπορεί να καταπολεμηθεί αποτελεσματικά. Σήμερα, υπάρχουν σύγχρονα και αξιόπιστα συστήματα που ενσωματώνουν τεχνολογίες ανίχνευσης και αποκατάστασης, προλαμβάνοντας τις απειλές προτού αυτές καταφέρουν να προκαλέσουν σοβαρές ζημιές. Αυτές οι λύσεις προστασίας συνδυάζουν προληπτικά μέτρα με μηχανισμούς αποκατάστασης, προσφέροντας αξιόπιστη προστασία απέναντι στις πιο εξελιγμένες επιθέσεις ransomware και διασφαλίζοντας ότι τα δεδομένα παραμένουν ασφαλή και ανέπαφα, ακόμη και σε περίπτωση εκτέλεσης κακόβουλου λογισμικού.

Και χάρη στα σύγχρονα εργαλεία αποκατάστασης και τα ασφαλή αντίγραφα ασφαλείας, το “ταξίδι στο χρόνο” για την αποκατάσταση των δεδομένων δεν είναι πλέον επιστημονική φαντασία.

Address

ΜΙΧΑΗΛ ΠΕΤΡΙΔΗ 32
Ródos
85100

Alerts

Be the first to know and let us send you an email when Black Arrow Private Security Services posts news and promotions. Your email address will not be used for any other purpose, and you can unsubscribe at any time.

Contact The Business

Send a message to Black Arrow Private Security Services:

Share