back to top
17 C
Athens
Πέμπτη 30 Οκτωβρίου 2025

Aνησυχητική αύξηση του κυβερνοεγκλήματος με χρήση τεχνητής νοημοσύνης στο πρώτο εξάμηνο του 2024

 

Η έκθεση της Trend Micro για το πρώτο μισό του έτους αναδεικνύει την ανθεκτικότητα των κυβερνοεγκληματιών.

- Advertisement -

Η Trend Micro Incorporated (TYO: 4704; Η TSE: 4704), παγκόσμιος ηγέτης στον τομέα της κυβερνοασφάλειας, προειδοποίησε ότι οι πρόσφατες προσπάθειες των αρχών δεν κατάφεραν να εξουδετερώσουν το νέο κύμα επιθέσεων των χάκερς που αξιοποιούν την τεχνητή νοημοσύνη αλλά και άλλες τεχνικές. 

Ο Tony Lee, Head of Consulting στην Trend Micro, αναφέρει χαρακτηριστικά: «Μπορεί η Trend Micro να απέκλεισε πάνω από 75,9 δισεκατομμύρια απειλές για τους πελάτες της το πρώτο εξάμηνο του έτους, όμως αυτό δεν αποτελεί αφορμή για εφησυχασμό. Καθώς οι κακόβουλοι δρώντες  αρχίζουν να εργαλειοποιούν την τεχνητή νοημοσύνη, η βιομηχανία πρέπει να ανταποκριθεί με τον ίδιο τρόπο, σχεδιάζοντας στρατηγικές ασφαλείας που να λαμβάνουν υπόψη τις εξελισσόμενες απειλές. Πρόκειται για μια αναμέτρηση που δεν έχουμε την πολυτέλεια να χάσουμε».  

- Advertisement -

Όπως περιγράφεται λεπτομερώς στην εξαμηνιαία έκθεση ανασκόπησης, η απειλή κυβερνοεπιθέσεων παραμένει έντονη παρά τις επιτυχείς δράσεις των αρχών κατά του LockBit (Επιχείρηση Cronos), των δικτύων κακόβουλου λογισμικού dropper (Επιχείρηση Endgame) και της μη εγκεκριμένης χρήσης του Cobalt Strike (Επιχείρηση Morpheus).

Μια μεγάλη πηγή ανησυχίας είναι η εγκληματική χρήση και κατάχρηση της τεχνητής νοημοσύνης. Η Trend Micro έχει διαπιστώσει ότι οι δράστες κρύβουν κακόβουλο λογισμικό σε νόμιμο, ενισχυμένο με AI λογισμικό.  Λειτουργούν, ακόμη, παράνομα μεγάλα γλωσσικά μοντέλα (LLMs) και πωλούν ακόμη και δυνατότητές jailbreak. Οι τελευταίες επιτρέπουν στους εγκληματίες του κυβερνοχώρου να ξεγελούν τα generative AI bots ώστε να απαντούν σε ερωτήσεις που αντιβαίνουν στις δικές τους πολιτικές – κυρίως για την ανάπτυξη κακόβουλου λογισμικού και παγιδευτικών προγραμμάτων social engineering.

Επίσης, κατά το πρώτο εξάμηνο του 2024 οι εγκληματίες του κυβερνοχώρου αύξησαν τις υπηρεσίες deepfake για την πραγματοποίηση εικονικών απαγωγών, τη διενέργεια στοχευμένης απάτης με πλαστοπροσωπία τύπου BEC και την παράκαμψη των ελέγχων KYC. Για τον σκοπό αυτό έχει αναπτυχθεί κακόβουλο λογισμικό Trojan για τη συλλογή βιομετρικών δεδομένων.

Άλλα αξιοσημείωτα γεγονότα κατά το πρώτο εξάμηνο του 2024 είναι τα εξής:

– Το LockBit παραμένει ο πιο διαδεδομένος τύπος ransomware, παρά την προσπάθεια  των αρχών να το καταστείλουν. Μάλιστα, έχει αναπτυχθεί μια νέα παραλλαγή του, το LockBit-NG-Dev.

– Οι εγκληματίες του κυβερνοχώρου αξιοποίησαν σημαντικά γεγονότα όπως οι Ολυμπιακοί Αγώνες και οι εθνικές εκλογές διαφόρων κρατών για να εξαπολύσουν στοχευμένες επιθέσεις.

– Μεγάλες εκστρατείες APT εκμεταλλεύονται γεωπολιτικές εντάσεις, όπως η αυτή  της Earth Lusca, που επωφελήθηκε από τις ταραχώδεις σχέσεις Κίνας-Ταϊβάν.

– Οι φιλοκυβερνητικοί φορείς χρησιμοποίησαν εξελιγμένες τεχνικές για να παραβιάσουν routers με πρόσβαση στο διαδίκτυο για την εκτέλεση στοχευμένων επιθέσεων.

– Διάφορες ομάδες έχουν στοχεύσει εφαρμογές και υπηρεσίες cloud, κάνοντας κατάχρηση εκτεθειμένων διαπιστευτηρίων, εκκρεμών πόρων, ευπαθειών, ακόμη και νόμιμων (αλλά, κατά τ’ άλλα, λανθασμένα ρυθμισμένων) εργαλείων.

Σχετικές δημοσιεύσεις

Χάκερς χτύπησαν την Allianz Life στις ΗΠΑ

Στην ανακοίνωσή της, η ασφαλιστική εταιρεία ανέφερε ότι έχει λάβει άμεσα μέτρα για να περιορίσει την παραβίαση και είχε ενημερώσει το FBI

H Qualco επενδύει στην κυβερνοασφάλεια

Η Qualco Single Member Α.Ε., ο τεχνολογικός βραχίονας της Qualco Group Α.Ε. («Όμιλος Qualco»), προχώρησε στην απόκτηση πλειοψηφικής συμμετοχής

16 δισεκατομμύρια κωδικοί από Apple, Google & Facebook εκτέθηκαν στο διαδίκτυο

Μια από τις μεγαλύτερες διαρροές δεδομένων όλων των εποχών φαίνεται πως σημειώθηκε τις τελευταίες ημέρες, με ειδικούς στην κυβερνοασφάλεια

NN Hellas: Πιστοποιείται για το σύστημα διαχείρισης ασφάλειας πληροφοριών, από την TÜV HELLAS

Την απόδοση πιστοποιητικού στην ΝΝ Hellas, μία από τις κορυφαίες ασφαλιστικές εταιρίες στην Ελλάδα, για τη συμμόρφωσή της με το πρότυπο

Από την ίδια κατηγορία δημοσιεύσεων

Διαψεύδει η Google τις αναφορές για παραβίαση κωδικών Gmail

«Τα μέτρα ασφαλείας του Gmail είναι ισχυρά και οι χρήστες παραμένουν προστατευμένοι» αναφέρει μεταξύ άλλων σε ανακοίνωσή της

AIForum25: «Διαμορφώνοντας το Μέλλον με Τεχνητή Νοημοσύνη»

Το συνέδριο θα πραγματοποιηθεί 4/11 στο Κέντρο Πολιτισμού «Ελληνικός Κόσμος» υπό την αιγίδα του Υπ. Ψηφιακής Διακυβέρνησης - Πρόγραμμα και εγγραφές

Η Microsoft παρουσιάζει τη νέα εποχή του Copilot – Βίντεο

Οι επιπλέον δυνατότητες αφορούν από τη μνήμη και την υγεία μέχρι τη συνεργασία και την εκπαίδευση

AIForum25: Shaping the Future with Artificial Intelligence

Το AIForum25 θα διεξαχθεί στις 4/11 με φυσική παρουσία στο Κέντρο Πολιτισμού «Ελληνικός Κόσμος» και online μέσω της πλατφόρμας LiveOn Expo Complex

Δημοφιλή Άρθρα

Ροή Ειδήσεων

Νοσοκομείο Αττικόν: Ξεκίνησε η λειτουργία του νέου ΤΕΠ

Τη λειτουργία του ξεκίνησε την Πέμπτη 30/10 το νέο Τμήμα Επειγόντων περιστατικών του νοσοκομείου, που χρηματοδοτήθηκε από το Ταμείο Ανάκαμψης

Δ. Μαζαράκης: Εθνικό στρατηγικό σχέδιο στην υγεία και αντιμετώπιση συμφερόντων

Ρηξικέλευθος ήταν ο CEO της Εθνικής Ασφαλιστικής στο πάνελ για την ιδιωτική ασφάλιση υγείας του 4ου Συνεδρίου της ΕΑΕ

Γ. Χατζηθεοδοσίου: «Κυβέρνηση και ΤτΕ να παρέμβουν άμεσα για την πλήρη εφαρμογή του νόμου 4583/2018»

Ο Πρόεδρος του ΕΕΑ καταγγέλλει αθέμιτες πρακτικές από μεγάλο παίκτη της ασφαλιστικής αγοράς

ΕΑΕΕ: Νέα δωρεά αλκοολομέτρων στο πλαίσιο συνεργασίας με τη Διεύθυνση Τροχαίας Αττικής

Ε. Παπασπυροπούλου: «Επιβεβαιώνουμε τη δέσμευσή μας να συμβάλλουμε ουσιαστικά στη βελτίωση της οδικής ασφάλειας»

Μελέτη ΠΑΠΕΙ για το ΕΕΑ: Σωτήρια η ιδιωτική ασφάλιση για το ασφαλιστικό σύστημα και τις συντάξεις

Η μελέτη, που παρουσιάστηκε στην 7η Συνδιάσκεψη Ασφαλιστικών Διαμεσολαβητών, καταθέτει σειρά προτάσεων για την αντιμετώπιση του δημογραφικού