Offcanvas
Offcanvas

Κόσμος

Κυβερνοασφάλεια: «Όπλο» στα χέρια των χάκερ η ΑΙ – Ποιους χτυπούν και πώς

Κυβερνοασφάλεια: «Όπλο» στα χέρια των χάκερ η ΑΙ – Ποιους χτυπούν και πώς

Οι κυβερνοεγκληματίες διαφοροποιούν τις μεθόδους επίθεσης για να παρακάμπτουν τα εργαλεία στην κυβερνοασφάλεια

Από το Vibe Hacking έως το Flat-Pack Malware οι επιθέσεις που δημιουργούνται με Τεχνητή Νοημοσύνη και ελάχιστη προσπάθεια συνεχίζουν να διαφοροποιούν τις μεθόδους επίθεσης για να παρακάμπτουν τα εργαλεία στην κυβερνοασφάλεια, χωρίς να έχουν αναφερθεί παραβιάσεις.

Όπως αναφέρει η έκθεση Threat Insights Report της HP Inc. παρά το γεγονός ότι οι επιθέσεις αυτές είναι χαμηλής προσπάθειας εντούτοις διαφεύγουν από τις επιχειρησιακές άμυνες. Η έκθεση ανέλυσε πραγματικές κυβερνοεπιθέσεις, βασιζόμενοι στα εκατομμύρια τερματικά που χρησιμοποιούν το HP Wolf Security.

Τι εντόπισαν οι HP Threat Researchers
Ας δούμε τις σημαντικότερες εκστρατείες που εντόπισαν οι HP Threat Researchers:

  • Τεχνικές vibe-hacking με ανακατευθύνσεις του Booking.com: Οι επιτιθέμενοι χρησιμοποιούν AI για να δημιουργούν έτοιμα σενάρια μόλυνσης – γνωστά ως vibe-hacking – για την αυτοματοποίηση της παράδοσης κακόβουλου λογισμικού. Σε μία εκστρατεία, ένας σύνδεσμος μέσα σε ένα ψεύτικο τιμολόγιο σε μορφή PDF ενεργοποιεί σιωπηλή  λήψη από έναν παραβιασμένο ιστότοπο πριν ανακατευθύνει τα θύματα σε αξιόπιστες πλατφόρμες, όπως το Booking.com.

 

  • Flat-Pack Malware επιταχύνει τη δημιουργία εκστρατειών: Οι επιτιθέμενοι οργανώνουν επιθέσεις χρησιμοποιώντας φθηνά, έτοιμα στοιχεία κακόβουλου λογισμικού, πιθανώς αγορασμένα από φόρουμ χάκερς. Ενώ τα δολώματα και τα τελικά αρχεία αλλάζουν, οι επιτιθέμενοι επαναχρησιμοποιούν τα ίδια σενάρια επιτρέποντάς τους να δημιουργούν γρηγορά, να προσαρμόζουν και να κλιμακώνουν γρήγορα τις εκστρατείες με ελάχιστη προσπάθεια. Σημαντικό είναι ότι αυτό δεν είναι έργο μιας μόνο ομάδας απειλής – πολλοί, ανεξάρτητοι παράγοντες χρησιμοποιούν τα ίδια δομικά στοιχεία.
  • Κακόβουλο λογισμικό κρυμμένο σε ψεύτικη εγκατάσταση  της εφαρμογής Teams – Επιθέσεις «Piggyback»: Εκστρατείες εντοπίζονται χρησιμοποιώντας δηλητηρίαση μηχανών αναζήτησης και κακόβουλες διαφημίσεις για την προώθηση ψεύτικων ιστότοπων του Microsoft Teams. Τα θύματα κατεβάζουν ένα πακέτο για την εγκατάσταση της εφαρμογής που περιέχει κρυφό κακόβουλο λογισμικό Oyster Loader, το οποίο “αναρριχάται” στη διαδικασία εγκατάστασης του Teams, επιτρέποντας στην πραγματική εφαρμογή να εγκατασταθεί ενώ η μόλυνση τρέχει απαρατήρητη – δίνοντας στον επιτιθέμενο έλεγχο backdoor στη συσκευή του χρήστη.

Παρακάμπτοντας τα εργαλεία ασφαλείας
Απομονώνοντας απειλές που έχουν διαφύγει τα εργαλεία ανίχνευσης στους υπολογιστές – αλλά επιτρέποντας ταυτόχρονα στο κακόβουλο λογισμικό να εκτελείται με ασφάλεια μέσα σε προστατευμένα containers– το HP Wolf Security αποκτά εικόνα για τις πιο πρόσφατες τεχνικές που χρησιμοποιούνται από κυβερνοεγκληματίες. Μέχρι σήμερα, οι χρήστες του HP Wolf Security έχουν κάνει κλικ σε πάνω από 60 δισεκατομμύρια επισυναπτόμενα email, ιστοσελίδες και αρχεία προς λήψη, χωρίς να έχουν αναφερθεί παραβιάσεις ασφαλείας.

Τουλάχιστον το 14% των απειλών μέσω email που εντόπισε το HP Sure Click παρέκαμψε έναν ή περισσότερους σαρωτές email gateway, ενώ τα εκτελέσιμα αρχεία ήταν ο πιο δημοφιλής τρόπος παράδοσης (37%), ακολουθούμενα από αρχεία .zip (11%) και .docx (10%).

Πηγή: ot.gr

Διαβάστε επίσης: Ο Πούτιν ένας από τους μεγάλους κερδισμένους στον πόλεμο των Αμερικανών με το Ιράν

Τελευταία Νέα

Τελευταία νέα

Google: Συμβιβασμός-ρεκόρ 260 εκατ. στερλινών στη Βρετανία για τις προμήθειες του Play Store

Google: Συμβιβασμός-ρεκόρ 260 εκατ. στερλινών στη Βρετανία για τις προμήθειες του Play Store

Η Alphabet συμφώνησε να καταβάλει 354 εκατ. δολάρια για να κλείσει ομαδική αγωγή Βρετανών developers – Κατηγορήθηκε ότι εκμεταλλεύτηκε…

ΕΚΤ: Ο Κάζακς ανοίγει τον δρόμο για νέα αύξηση επιτοκίων τον Σεπτέμβριο

ΕΚΤ: Ο Κάζακς ανοίγει τον δρόμο για νέα αύξηση επιτοκίων τον Σεπτέμβριο

«Δεν πρέπει να αφήσουμε τον πληθωρισμό να ριζώσει», προειδοποιεί το μέλος του ΔΣ της ΕΚΤ – Η αγορά περιμένει πληθωρισμό έως…

Βαθαίνουν οι ανισότητες στις ΗΠΑ - Ιστορικό χαμηλό για μισθούς, ράλι για τα κέρδη

Βαθαίνουν οι ανισότητες στις ΗΠΑ - Ιστορικό χαμηλό για μισθούς, ράλι για τα κέρδη

Επιταχύνεται η διαμετρικά πορεία αμοιβών εργαζομένων και κερδών επιχειρήσεων στις ΗΠΑ του Τραμπ - Τι αποκαλύπτουν τα στοιχεία

Θα τρέξουν για τη συνταξιοδοτική μεταρρύθμιση - Δύο συνεδριάσεις την εβδομάδα μέχρι το νομοσχέδιο να πάει Βουλή

Θα τρέξουν για τη συνταξιοδοτική μεταρρύθμιση - Δύο συνεδριάσεις την εβδομάδα μέχρι το νομοσχέδιο να πάει Βουλή

Κατά την εναρκτήρια τοποθέτησή του στο ΕΣΣ, ο Υπουργός εξέφρασε την πρόθεση για εντατικές διαβουλεύσεις, σημειώνοντας ότι…

Fed: Το μεγάλο τεστ του Κέβιν Γουόρς στο Τζάκσον Χολ – Τα κρίσιμα μηνύματα που αναμένουν οι αγορές

Fed: Το μεγάλο τεστ του Κέβιν Γουόρς στο Τζάκσον Χολ – Τα κρίσιμα μηνύματα που αναμένουν οι αγορές

Όλα τα βλέμματα στρέφονται σήμερα στον Κέβιν Γουόρς στο Τζάκσον Χολ, καθώς ο επίμονος πληθωρισμός, η αναταραχή στα ομόλογα…

Άλμα του πληθωρισμού σε Ισπανία και Γαλλία – Σενάρια για νέα αύξηση επιτοκίων από την ΕΚΤ

Άλμα του πληθωρισμού σε Ισπανία και Γαλλία – Σενάρια για νέα αύξηση επιτοκίων από την ΕΚΤ

Η ενεργειακή κρίση και οι γεωπολιτικές εντάσεις εκτοξεύουν τον πληθωρισμό στην Ευρώπη - Πώς η άνοδος των τιμών σε Ισπανία…

Ανοίγουν τα ταμεία τους για πληρωμές οι Κοινωνικές Ασφαλίσεις λόγω... CΥ Login

Ανοίγουν τα ταμεία τους για πληρωμές οι Κοινωνικές Ασφαλίσεις λόγω... CΥ Login

Τα Ταμεία των Επαρχιακών Γραφείων Κοινωνικών Ασφαλίσεων θα λειτουργούν μέχρι τις 30 Σεπτεμβρίου, χωρίς ωστόσο να παρατείνεται…

Κύπρος 2026: Το νέο φορολογικό περιβάλλον για επιχειρήσεις, επενδυτές και διεθνείς δραστηριότητες

Κύπρος 2026: Το νέο φορολογικό περιβάλλον για επιχειρήσεις, επενδυτές και διεθνείς δραστηριότητες

Ο εταιρικός φόρος στο 15%, οι νέες απαιτήσεις στο Transfer Pricing, τα κίνητρα για Non-Doms και η φορολόγηση των κρυπτοστοιχείων…

CLOSE X
CLOSE X
CLOSE X