back to top
17.6 C
Athens
Κυριακή 26 Απριλίου 2026

Η Kaspersky Lab ανίχνευσε ευπάθεια zero-day στα Microsoft Windows

Η τεχνολογία Kaspersky Lab Automatic Exploit Prevention –που βρίσκεται ενσωματωμένη στις περισσότερες λύσεις ασφαλείας της εταιρείας για τερματικά σημεία– έχει εντοπίσει μια σειρά στοχευμένων ψηφιακών επιθέσεων. Οι επιθέσεις επιχειρήθηκαν από ένα νέο κακόβουλο λογισμικό το οποίο εκμεταλλεύτηκε μια ευρέως διαδεδομένη zero-day ευπάθεια στο λειτουργικό σύστημα των Microsoft Windows. Η πρόθεση των κυβερνοεγκληματιών ήταν να αποκτήσουν πλήρη πρόσβαση στα συστήματα των θυμάτων στη Μέση Ανατολή. Η ευπάθεια αυτή επιδιορθώθηκε από την Microsoft στις 9 Οκτωβρίου.

Η zero-day επίθεση είναι μια από τις πιο επικίνδυνες μορφές κυβερνοαπειλών, καθώς συνεπάγεται την εκμετάλλευση μιας ευπάθειας που δεν έχει ακόμη ανακαλυφθεί και καθοριστεί. Εάν ανακαλυφθεί από έναν απειλητικό παράγοντα, μια ευπάθεια zero-day μπορεί να χρησιμοποιηθεί για τη δημιουργία ενός exploit που μπορεί να δώσει πρόσβαση στον επιτιθέμενο σε ολόκληρο το υπολογιστικό σύστημα της εταιρείας / βιομηχανίας. Αυτή η μορφή επιθέσεων είναι ευρέως διαδεδομένη από εξελιγμένους παράγοντες ΑΡΤ επιθέσεων και χρησιμοποιήθηκε και στη συγκεκριμένη περίπτωση.

- Advertisement -

To exploit που ανακαλύφθηκε σε λογισμικά Microsoft Windows έφθανε στα θύματα μέσω ενός PowerShell backdoor. Στη συνέχεια τo exploit εκτελούνταν με σκοπό να αποκτήσει ο αποστολέας του τα απαραίτητα προνόμια για παρουσία στα συστήματα των θυμάτων. Ο κώδικας του κακόβουλου λογισμικού ήταν υψηλής ποιότητας και γραμμένος έτσι ώστε να διευκολύνεται η αποτελεσματική εκμετάλλευση όσο το δυνατόν περισσότερων διαφορετικών Windows.

Οι ψηφιακές επιθέσεις στοχοποίησαν λιγότερους από 12 επιφανείς οργανισμούς στη Μέση Ανατολή κατά τη διάρκεια του περασμένου καλοκαιριού. Θεωρείται ότι η ομάδα που κρύβεται πίσω από την επίθεση είναι η FruityArmor – καθώς το PowerShell backdoor έχει χρησιμοποιηθεί αποκλειστικά από αυτήν την ομάδα στο παρελθόν. Αμέσως μετά την ανακάλυψη, οι ειδικοί της Kaspersky Lab ανέφεραν αμέσως την ευπάθεια στη Microsoft.

- Advertisement -

Τα προϊόντα της Kaspersky Lab ανίχνευσαν αυτό το exploit προληπτικά μέσω των ακόλουθων τεχνολογιών:

  • μέσω της μηχανής ανίχνευσης συμπεριφοράς της Kaspersky Lab και των εργαλείων αυτόματης εξάπλωσης πρόληψης τα οποία υπάρχουν σε όλα τα προϊόντα ασφαλείας της εταιρείας
  • μέσω του Advanced Sandboxing και του μηχανισμού Antimalware που υπάρχουν στην πλατφόρμα Kaspersky Anti Targeted Attack.

«Όταν πρόκειται για zero-day ευπάθειες, είναι σημαντικό να παρακολουθείται ενεργά το τοπίο απειλής για νέες exploits. Στην Kaspersky Lab, η συνεχής έρευνα για ανεύρεση ευφυών απειλών μάς βοηθά όχι μόνο στο να βρούμε νέες επιθέσεις, αλλά και να καθορίσουμε τους στόχους διαφορετικών ψηφιακών απειλών. Έχουμε επίσης την πρόθεση να μάθουμε ποιες κακόβουλες τεχνολογίες χρησιμοποιούν αυτοί οι εγκληματίες. Ως αποτέλεσμα της έρευνάς μας, έχουμε ένα ισχυρό τεχνολογικό εργαλείο ανίχνευσης που μας επιτρέπει να αποτρέψουμε επιθέσεις – όπως εκείνη που σκόπευε να χρησιμοποιήσει αυτήν την ευπάθεια», δήλωσε ο Anton Ivanov, ειδικός ασφάλειας της Kaspersky Lab.

Για να αποφύγετε τα zero-day exploits, η Kaspersky Lab συνιστά την εφαρμογή των ακόλουθων τεχνικών μέτρων: 

  • Αποφύγετε τη χρήση λογισμικού που είναι γνωστό ότι είναι ευάλωτο ή που έχει χρησιμοποιηθεί πρόσφατα σε ψηφιακές επιθέσεις.
  • Βεβαιωθείτε ότι το λογισμικό που χρησιμοποιείται στην εταιρεία σας ενημερώνεται τακτικά στις πιο πρόσφατες εκδόσεις. Τα προϊόντα ασφάλειας με δυνατότητες Vulnerability Assessment και Patch Management μπορούν να βοηθήσουν στην αυτοματοποίηση αυτών των διαδικασιών.
  • Χρησιμοποιήστε μια ισχυρή λύση ασφάλειας, όπως το Kaspersky Endpoint Security for Business που είναι εξοπλισμένο με δυνατότητες ανίχνευσης βάσει συμπεριφοράς για αποτελεσματική προστασία από γνωστές και άγνωστες απειλές, συμπεριλαμβανομένων των expoits.

Για περισσότερες λεπτομέρειες επισκεφτείτε τον ειδικό ιστότοπο Securelist.com.

Την πλήρη έκθεση μπορείτε να διαβάσετε στο Kaspersky Lab Threat Intelligence.

Σχετικές δημοσιεύσεις

Δημόσιο: Μνημόνιο συνεργασίας με τη Microsoft για ενίσχυση ψηφιακών δεξιοτήτων

Υλοποίηση δράσεων για την ενίσχυση των ψηφιακών δεξιοτήτων των δημοσίων υπαλλήλων και την αξιοποίηση σύγχρονων τεχνολογιών στη Δημόσια Διοίκηση

Εθνική Αρχή Κυβερνοασφάλειας: Στρατηγική συμμετοχή στο European Security Program της Microsoft

Στόχος μια συλλογική «ασπίδα προστασίας», για ενισχυμένη εθνική και ευρωπαϊκή ψηφιακή ασφάλεια

Eurobank – Fairfax Digital: Στρατηγική συνεργασία με EY – Microsoft για ταχύτερη υιοθέτηση της Αgentic AI

Η πρωτοβουλία φέρνει τη Eurobank στην πρώτη γραμμή του τραπεζικού κλάδου ως προς την αξιοποίηση ΤΝ με Δυνατότητα Αυτόνομης Δράσης

Η Kaspersky εντοπίζει κενά στην ασφάλεια των οχημάτων

Ένα μόνο αδύναμο σημείο στην υποδομή ενός συνεργάτη μπορεί να οδηγήσει σε πλήρη παραβίαση όλων των συνδεδεμένων οχημάτων

Από την ίδια κατηγορία δημοσιεύσεων

Οι AI Agents στην αρένα – Θα αντέξουν οι ελληνικές επιχειρήσεις την επόμενη κυβερνοεπίθεση;

H Forscope εξηγεί γιατί η σύγκλιση της Τεχνητής Νοημοσύνης με την Κυβερνοασφάλεια απαιτεί από τις διοικήσεις των επιχειρήσεων να δράσουν προληπτικά

Tiresias4Business: Νέο ψηφιακό οικοσύστημα πληροφόρησης για εταιρικούς χρήστες

Η Τειρεσίας υποστηρίζει τη λήψη αποφάσεων, ενώ παράλληλα συμβάλει στη μείωση του πιστωτικού κινδύνου, στη διαφάνεια των συναλλαγών και στη βιώσιμη ανάπτυξη

Eurolife FFH: Εκπτώσεις για πολλαπλά ασφαλιστήρια συμβόλαια με το πρόγραμμα EurolifeSYN+

Μέσα από το πρόγραμμα η εταιρεία επιχειρεί να δώσει κίνητρα για την ενοποίηση ασφαλιστικών λύσεων, μειώνοντας παράλληλα το συνολικό κόστος ασφάλισης

Τράπεζα Πειραιώς και Accenture ιδρύουν AI Hub στην Ελλάδα

Το AI Hub θα λειτουργεί ως κεντρικός μηχανισμός ανάπτυξης προηγμένων λύσεων ΤΝ σε μεγάλη κλίμακα και σε ολόκληρη την αλυσίδα αξίας της Πειραιώς

Δημοφιλή Άρθρα

Sorry. No data so far.

Ροή Ειδήσεων

«Shaping the Future of Insurance»: Το 19th Insurance Conference έρχεται στις 25 Ιουνίου

Στο #inco26 η ηγεσία της αγοράς συζητά τον ψηφιακό μετασχηματισμό και την επόμενη ημέρα της ιδιωτικής ασφάλισης

Ξεκίνησε η ψηφοφορία κοινού και Κριτικής Επιτροπής για τα Greek Exports Awards 2026 – Ψηφίστε έως 29/4

Τα Greek Exports Forum & Awards 2026 έρχονται στις 8 Μαΐου στο Divani Caravel και στο LiveOn Expo Complex

Η Εθνική Ασφαλιστική πουλά ακίνητο ιδιοκτησίας της

Ο διαγωνισμός θα διενεργηθεί στις 8/5 – Πώς διαμορφώθηκαν οι επιδόσεις της εταιρείας το 2025

Διπλή διάκριση για τη MEGA BROKERS στα Βραβεία της ERGO

Οι βραβεύσεις επιβεβαιώνουν τη σταθερή, αποδοτική συνεργασία των δύο εταιρειών, που βασίζεται στην εμπιστοσύνη, στη συνέπεια και στα απτά αποτελέσματα

Groupama: Θετικές επιδόσεις το 2025, συνεχίζονται οι στρατηγικές πρωτοβουλίες

Η ασφαλιστική συνεχίζει την υλοποίηση του πλάνου της με άξονες την κερδοφόρο ανάπτυξη, τον ψηφιακό μετασχηματισμό και την αναβάθμιση της εμπειρίας πελάτη