Skip to main content
Hermes Banner 1
747x1024 DIABASTE DWREAN SEC CYP 18
Digi 207
28 Φεβρουαρίου 2025 04:45

Μαζική η αύξηση των επιθέσεων που στοχεύουν στην κρυπτογράφηση

attacks 0ec3cf28

Το τοπίο της κυβερνοασφάλειας από ότι φαίνεται γίνεται όλο και πιο περίπλοκο, καθώς οι επιτιθέμενοι εξελίσσουν τις μεθόδους τους, αξιοποιώντας όχι μόνο τεχνικές αδυναμίες, αλλά και ανθρώπινα τρωτά σημεία. Οι επιθέσεις, που στοχεύουν την κρυπτογράφηση, δεν αφορούν πλέον μόνο την εκμετάλλευση κώδικα, αλλά και την εξαπάτηση χρηστών και οργανισμών μέσω κοινωνικής μηχανικής και χειραγώγησης του UI.

Σύμφωνα με πρόσφατη μελέτη της Check Point Research, παρατηρείται αυξανόμενη τάση στις επιθέσεις, που στοχεύουν στην κρυπτογράφηση. Ήδη, από τον Ιούλιο του 2024, το σύστημα παρακολούθησης κυβερνοεπιθέσεων της Check Point εντόπισε ένα μοτίβο, όπου χάκερ εκμεταλλεύονταν τη λειτουργία execTransaction του πρωτοκόλλου Safe για τη διεξαγωγή πολύπλοκων επιθέσεων.

Το φαινόμενο αυτό κλιμακώθηκε με την πρόσφατη επίθεση στο ανταλλακτήριο Bybit, όπου χάκερ κατάφεραν να αφαιρέσουν $1,5 δις από ένα offline πορτοφόλι Ethereum.

Εξηγώντας πώς εκτυλίχθηκε η επίθεση, οι ειδικοί της εταιρείας κυβερνοασφάλειας εξηγούν ότι οι επιτιθέμενοι, αντί να παραβιάσουν έξυπνα συμβόλαια, στόχευσαν σε ανθρώπινες αδυναμίες μέσω κοινωνικής μηχανικής, καθώς εντόπισαν υπαλλήλους με εξουσιοδότηση υπογραφής και τους εξαπάτησαν.

Έτερο μέσο εξαπάτησης, που χρησιμοποίησαν, ήταν η χειραγώγηση UI, αναπτύσσοντας ψεύτικες διεπαφές, καλύπτοντας τις κακόβουλες συναλλαγές, καθώς κι αυτό, που οι ειδικοί αποκαλούν «λογική εκμετάλλευσης»: χρησιμοποίησαν παραπλανητικά μηνύματα, ώστε να ξεγελάσουν τους υπογράφοντες multisig cold wallet.

encryption

Ευάλωτη σε επιθέσεις

Τα βασικά συμπεράσματα, στα οποία καταλήγει η εταιρεία, είναι ότι τα Cold Wallets δεν είναι πλέον απόλυτα ασφαλή, αφού οι επιθέσεις μέσω UI χειραγώγησης δείχνουν ότι ακόμη και offline πορτοφόλια μπορούν να παραβιαστούν. Επίσης, οι αναλυτές διαπιστώνουν ότι το Multisig δεν είναι αλάνθαστο, καθώς η λειτουργία execTransaction του πρωτοκόλλου Safe αποδεικνύεται ευάλωτη σε νέες επιθέσεις.

Τέλος οι ειδικοί της κυβερνοασφάλειας επισημαίνουν την ανάγκη για μεγαλύτερη ασφάλεια, σημειώνοντας ότι η βιομηχανία κρυπτογράφησης πρέπει να ενισχύσει τη συνεχή παρακολούθηση συναλλαγών και την ανάλυση συμπεριφοράς για την αποτροπή κυβερνοεπιθέσεων.

«Η επίθεση στο Bybit επιβεβαιώνει την αυξανόμενη τάση κυβερνοεγκλήματος, που στοχεύει στην κρυπτογράφηση μέσω κοινωνικής μηχανικής. Καθώς ακόμη και τα cold wallets δεν είναι πλέον απόλυτα ασφαλή, η ανάγκη για ισχυρότερα πρωτόκολλα ασφαλείας και προηγμένες τεχνολογίες ανίχνευσης απειλών γίνεται επιτακτική”, τονίζει η εταιρεία. Και προσθέτει: “Αυτή η επίθεση αποδεικνύει ότι μια προσέγγιση, που δίνει προτεραιότητα στην πρόληψη διασφαλίζοντας κάθε βήμα μιας συναλλαγής, είναι ο μόνος τρόπος για να σταματήσουν οι εγκληματίες του κυβερνοχώρου από τη διεξαγωγή παρόμοιων επιθέσεων υψηλού αντίκτυπου στο μέλλον».

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report, Δεκέμβριος 2025
Κυκλοφορεί το Security Report Δεκεμβρίου Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Δεκεμβρίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχο…
Συστήματα και εφαρμογές πυρανίχνευσης
Για παλαιά και νέα κτίρια όλων των μεγεθών απαιτείται πλέον να ληφθούν όλα τα απαραίτητα μέτρα και να υιοθετηθούν λύσεις για την πρόληψη και την προστασία από δυνητικές καταστροφές που μπορεί να προ…
Η ΤopVision Security επισκέφθηκε την Dahua Technology στην Κίνα!
Τον Οκτώβριο, η ομάδα της εταιρείας TopVision Security, με έδρα τη Θεσσαλονίκη και συνεργάτης της Dahua Technology στην ελληνική αγορά, έζησε από κοντά μία μοναδική εμπειρία πραγματοποιώντας επίσκεψ…
Παρουσίαση νέων IP καμερών και καταγραφικών Iris Systems από τη Novatron Security Distribution
Την Τετάρτη 5 Νοεμβρίου, η Novatron Security Distribution υποδέχθηκε επαγγελματίες του κλάδου ασφαλείας στις εγκαταστάσεις της στην Κηφισιά, σε μια πολυαναμενόμενη εκδήλωση αφιερωμένη στα νέα προϊόν…
STATHIS GP: 30 χρόνια εξέλιξης, τεχνολογίας και αξιοπιστίας
Από το 1995 και συνεχίζοντας δυναμικά μέχρι σήμερα, η Στάθης Νικόλαος & Αικατερίνη Ο.Ε. / STATHIS GP βρίσκεται σταθερά στο πλευρό των πελατών της, προσφέροντας τη μεγαλύτερη δυνατή ποικιλία σε η…
Η «καρδιά» της λειτουργίας «χτυπά» εδώ
Το Security Report συνομιλεί με έναν έμπειρο Χειριστή Κέντρου Λήψης Σημάτων της εταιρείας Ελληνικός Κεντρικός Σταθμός Α.Ε. - ΕΡΜΗΣ. Ο Αθανάσιος Ρίζος μας μιλά για τις απαιτήσεις του ρόλου που έχε…
Η Electrosystems εντυπωσίασε στη Θεσσαλονίκη
Το Σάββατο, 11 Οκτωβρίου, η Electrosystems πραγματοποίησε το πιο πρωτότυπο και επιτυχημένο event του 2025 με την προσέλευση να «χτυπάει» κόκκινο και να δίνουν το «παρών» πάνω από 170 επαγγελματίες ε…
Μείωση CO2 και βιώσιμη ανάπτυξη από την Dahua Technology
Η Dahua Technology δεσμεύεται να βελτιώσει τις δυνατότητες βιώσιμης ανάπτυξης και να καταβάλλει συνεχείς προσπάθειες για την οικοδόμηση ενός «πράσινου» και ασφαλούς ψηφιακού κόσμου, αναπτύσσοντας κα…

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report Cyprus, τεύχος 18
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Cyprus! Στο νέο τεύχος 18 του Security Report Cyprus θα βρείτε ενδιαφέροντα θέματα που απευθύνονται σε κάθε τεχνικό…
Εγκατάσταση φωτισμού ασφαλείας σε βιομηχανικούς χώρους
Ο φωτισμός ασφαλείας αποτελεί αναπόσπαστο και ουσιώδες στοιχείο κάθε σύγχρονης κτιριακής υποδομής, καθώς συμβάλλει καθοριστικά στην προστασία της ανθρώπινης ζωής σε περιπτώσεις έκτακτης ανάγκης, όπω…
EN54 Line: Ολοκληρωμένη σειρά πυρανίχνευσης για πρώτη φορά από την Ajax Systems!
Για πολλούς, το EN 54 συνδέθηκε παραδοσιακά με πολύπλοκες ενσύρματες εγκαταστάσεις, χρονοβόρα διαδικασία θέσης σε λειτουργία και κατακερματισμένα οικοσυστήματα συσκευών. Η Ajax Systems, γνωστή για τ…
Iris Systems: Νέες IP κάμερες και καταγραφικά από την Novatron Security
Μια ολοκληρωμένη πρόταση για όσους αναζητούν προηγμένη τεχνολογία και αξιοπιστία σε προσιτή τιμή. Ένα από τα κύρια χαρακτηριστικά των προϊόντων Iris Systems είναι η τεχνολογία Color Maker, η οποί…
Έλεγχος πρόσβασης σε χώρους στάθμευσης: Απαραίτητος εξοπλισμός για ασφάλεια και εμπιστοσύνη
Κάτοικοι, εργαζόμενοι, περαστικοί και πολλές ακόμα κατηγορίες ατόμων επιλέγουν να χρησιμοποιήσουν καθημερινά τους ιδιωτικούς χώρους προσωρινής στάθμευσης στα κέντρα των πόλεων – μιας και η εύρεση ελ…
Επισκόπηση απορρήτου

Αυτός ο ιστότοπος χρησιμοποιεί cookie ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησης σας και εκτελούν λειτουργίες όπως η ανάγνωση σας όταν επιστρέφετε στον ιστότοπο μας και η βοήθεια της ομάδας μας να κατανοήσει ποιες ενότητες του ιστοτόπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.