back to top
20.4 C
Athens
Παρασκευή 2 Οκτωβρίου 2026

Η Kaspersky Lab ανίχνευσε ευπάθεια zero-day στα Microsoft Windows

Η τεχνολογία Kaspersky Lab Automatic Exploit Prevention –που βρίσκεται ενσωματωμένη στις περισσότερες λύσεις ασφαλείας της εταιρείας για τερματικά σημεία– έχει εντοπίσει μια σειρά στοχευμένων ψηφιακών επιθέσεων. Οι επιθέσεις επιχειρήθηκαν από ένα νέο κακόβουλο λογισμικό το οποίο εκμεταλλεύτηκε μια ευρέως διαδεδομένη zero-day ευπάθεια στο λειτουργικό σύστημα των Microsoft Windows. Η πρόθεση των κυβερνοεγκληματιών ήταν να αποκτήσουν πλήρη πρόσβαση στα συστήματα των θυμάτων στη Μέση Ανατολή. Η ευπάθεια αυτή επιδιορθώθηκε από την Microsoft στις 9 Οκτωβρίου.

Η zero-day επίθεση είναι μια από τις πιο επικίνδυνες μορφές κυβερνοαπειλών, καθώς συνεπάγεται την εκμετάλλευση μιας ευπάθειας που δεν έχει ακόμη ανακαλυφθεί και καθοριστεί. Εάν ανακαλυφθεί από έναν απειλητικό παράγοντα, μια ευπάθεια zero-day μπορεί να χρησιμοποιηθεί για τη δημιουργία ενός exploit που μπορεί να δώσει πρόσβαση στον επιτιθέμενο σε ολόκληρο το υπολογιστικό σύστημα της εταιρείας / βιομηχανίας. Αυτή η μορφή επιθέσεων είναι ευρέως διαδεδομένη από εξελιγμένους παράγοντες ΑΡΤ επιθέσεων και χρησιμοποιήθηκε και στη συγκεκριμένη περίπτωση.

- Advertisement -

To exploit που ανακαλύφθηκε σε λογισμικά Microsoft Windows έφθανε στα θύματα μέσω ενός PowerShell backdoor. Στη συνέχεια τo exploit εκτελούνταν με σκοπό να αποκτήσει ο αποστολέας του τα απαραίτητα προνόμια για παρουσία στα συστήματα των θυμάτων. Ο κώδικας του κακόβουλου λογισμικού ήταν υψηλής ποιότητας και γραμμένος έτσι ώστε να διευκολύνεται η αποτελεσματική εκμετάλλευση όσο το δυνατόν περισσότερων διαφορετικών Windows.

Οι ψηφιακές επιθέσεις στοχοποίησαν λιγότερους από 12 επιφανείς οργανισμούς στη Μέση Ανατολή κατά τη διάρκεια του περασμένου καλοκαιριού. Θεωρείται ότι η ομάδα που κρύβεται πίσω από την επίθεση είναι η FruityArmor – καθώς το PowerShell backdoor έχει χρησιμοποιηθεί αποκλειστικά από αυτήν την ομάδα στο παρελθόν. Αμέσως μετά την ανακάλυψη, οι ειδικοί της Kaspersky Lab ανέφεραν αμέσως την ευπάθεια στη Microsoft.

- Advertisement -

Τα προϊόντα της Kaspersky Lab ανίχνευσαν αυτό το exploit προληπτικά μέσω των ακόλουθων τεχνολογιών:

  • μέσω της μηχανής ανίχνευσης συμπεριφοράς της Kaspersky Lab και των εργαλείων αυτόματης εξάπλωσης πρόληψης τα οποία υπάρχουν σε όλα τα προϊόντα ασφαλείας της εταιρείας
  • μέσω του Advanced Sandboxing και του μηχανισμού Antimalware που υπάρχουν στην πλατφόρμα Kaspersky Anti Targeted Attack.

«Όταν πρόκειται για zero-day ευπάθειες, είναι σημαντικό να παρακολουθείται ενεργά το τοπίο απειλής για νέες exploits. Στην Kaspersky Lab, η συνεχής έρευνα για ανεύρεση ευφυών απειλών μάς βοηθά όχι μόνο στο να βρούμε νέες επιθέσεις, αλλά και να καθορίσουμε τους στόχους διαφορετικών ψηφιακών απειλών. Έχουμε επίσης την πρόθεση να μάθουμε ποιες κακόβουλες τεχνολογίες χρησιμοποιούν αυτοί οι εγκληματίες. Ως αποτέλεσμα της έρευνάς μας, έχουμε ένα ισχυρό τεχνολογικό εργαλείο ανίχνευσης που μας επιτρέπει να αποτρέψουμε επιθέσεις – όπως εκείνη που σκόπευε να χρησιμοποιήσει αυτήν την ευπάθεια», δήλωσε ο Anton Ivanov, ειδικός ασφάλειας της Kaspersky Lab.

Για να αποφύγετε τα zero-day exploits, η Kaspersky Lab συνιστά την εφαρμογή των ακόλουθων τεχνικών μέτρων: 

  • Αποφύγετε τη χρήση λογισμικού που είναι γνωστό ότι είναι ευάλωτο ή που έχει χρησιμοποιηθεί πρόσφατα σε ψηφιακές επιθέσεις.
  • Βεβαιωθείτε ότι το λογισμικό που χρησιμοποιείται στην εταιρεία σας ενημερώνεται τακτικά στις πιο πρόσφατες εκδόσεις. Τα προϊόντα ασφάλειας με δυνατότητες Vulnerability Assessment και Patch Management μπορούν να βοηθήσουν στην αυτοματοποίηση αυτών των διαδικασιών.
  • Χρησιμοποιήστε μια ισχυρή λύση ασφάλειας, όπως το Kaspersky Endpoint Security for Business που είναι εξοπλισμένο με δυνατότητες ανίχνευσης βάσει συμπεριφοράς για αποτελεσματική προστασία από γνωστές και άγνωστες απειλές, συμπεριλαμβανομένων των expoits.

Για περισσότερες λεπτομέρειες επισκεφτείτε τον ειδικό ιστότοπο Securelist.com.

Την πλήρη έκθεση μπορείτε να διαβάσετε στο Kaspersky Lab Threat Intelligence.

Σχετικές δημοσιεύσεις

Microsoft | Κάθε εργαζόμενος μπορεί πλέον να δημιουργήσει το δικό του app

Η Microsoft παρουσιάζει το νέο Copilot, σηματοδοτώντας το επόμενο βήμα στην εξέλιξη του AI στην εργασία:

EY και Microsoft ανακοίνωσαν παγκόσμια πρωτοβουλία για την αξιοποίηση του AI σε εταιρική κλίμακα

Η EY και η Microsoft ανακοινώνουν μια σημαντική πρωτοβουλία που εξελίσσει την παγκόσμια στρατηγική συμμαχία τους...

Η Microsoft διευρύνει τον περιφερειακό ρόλο της Ελλάδας στη Νότια Ευρώπη

Η Microsoft ανακοινώνει σήμερα μια σημαντική εξέλιξη στη δομή των δραστηριοτήτων της στη Νότια Ευρώπη: το cluster Ελλάδας, Κύπρου και Μάλτας

Διήμερο IT Hackathon στην NN Hellas

Mε έμφαση στην καινοτομία, στην αξιοποίηση της ΤΝ και στην ενίσχυση του tech productivity

Από την ίδια κατηγορία δημοσιεύσεων

Generali: Η επαγγελματική ευθύνη στο μικροσκόπιο

Οι επαγγελματικές απαιτήσεις και οι οικονομικές συνέπειες ενός λάθους φέρνουν στο προσκήνιο την ανάγκη για ασφαλιστική κάλυψη της επαγγελματικής ευθύνης.

Βροχή και παρμπρίζ: Η μικρή ρωγμή που μπορεί να γίνει μεγάλη ζημιά

Η επιστροφή των βροχών και η πτώση της θερμοκρασίας λειτουργούν ως υπενθύμιση ότι ένα μικρό χτύπημα ή μια λεπτή ρωγμή στο παρμπρίζ δεν είναι υπόθεση

Cyber risk στην πρώτη γραμμή της ασφαλιστικής αγοράς – Η στρατηγική της AIG

Η έκθεση των επιχειρήσεων στους κυβερνοκινδύνους αυξάνεται και μαζί της η ανάγκη για ουσιαστική ασφαλιστική προστασία.

Έρευνα ΕΑΕΕ: Εξέλιξη ποσοστού πλήθους ασφαλιστηρίων συμβολαίων οχημάτων με κάλυψη φυσικών καταστροφών

Από 01.06.2025 σύμφωνα με τη νομοθεσία κατέστη υποχρεωτική η ασφάλιση οχημάτων έναντι φυσικών καταστροφών και συγκεκριμένα

Δημοφιλή Άρθρα

Ροή Ειδήσεων

Moving the City, Responsibly: Σε λειτουργία η ψηφιακή πλατφόρμα της Wolt για την υπεύθυνη μετακίνηση

Η ψηφιακή πλατφόρμα ενημέρωσης και κατάρτισης του Moving the City, Responsibly είναι πλέον διαθέσιμη στο movingthecityresponsibly.gr.

Η MEGA BROKERS ενώνει δυνάμεις με την Deal Insurance και ενισχύει την παρουσία της στην Κρήτη

Η MEGA BROKERS ανακοινώνει την εξαγορά της Deal Insurance, ενός από τα μεγαλύτερα ασφαλιστικά πρακτορεία της Κρήτης, με δίκτυο άνω των 50 συνεργατών

Designia Insurance Agents: Δυναμική παρουσία της Designia Insurance Agents στο MDRT Day by MCC Hellas 2026

Η Designia Insurance Agents συμμετείχε ως Silver Sponsor στο MDRT Day by MCC Hellas 2026, που πραγματοποιήθηκε από τις 24 έως τις 27 Σεπτεμβρίου

Εθνική Τράπεζα – Skroutz: Ηγετική θέση στην τραπεζική καινοτομία με τη συμπλήρωση ενός έτους της Skroutz Plus Mastercard

Έναν χρόνο παρουσίας στην ελληνική αγορά συμπληρώνει η Skroutz Plus Mastercard, η ψηφιακή πιστωτική κάρτα που δημιουργήθηκε

ERGO Hellas: Το RunGreece ολοκληρώνει τη φετινή διαδρομή του στον Πειραιά την Κυριακή 4 Οκτωβρίου

Στον Πειραιά ολοκληρώνεται την Κυριακή 4 Οκτωβρίου η φετινή διαδρομή του RunGreece, με την ERGO Ασφαλιστική να συμμετέχει ως Μέγας Χορηγός του θεσμού.