Skip to main content
Hermes Banner 2
VECTOR 02
747x1024 DIABASTE DWREAN SEC CYP 20
dig212
19 Ιουνίου 2026 10:31

Λόγος για τις αυξανόμενες κυβερνοεπιθέσεις αποτελούν ακόμη οι κωδικοί πρόσβασης

codes1 12f51f74

Στην εκμετάλλευση κωδικών πρόσβασης και λογαριασμών χρηστών εξακολουθούν να βασίζονται οι κυβερνοεγκληματίες παρά τις συνεχείς επενδύσεις των οργανισμών σε τεχνολογίες προστασίας αποτελώντας από τις παλαιότερες και πιο απλές μεθόδους κυβερνοεπιθέσεων. Η τελευταία παγκόσμια έκθεση της Kaspersky αποκαλύπτει ότι η δοκιμή πιθανών κωδικών πρόσβασης και η κατάχρηση έγκυρων λογαριασμών αποτέλεσαν το 2025 από τις πιο αποτελεσματικές τεχνικές διείσδυσης σε εταιρικά περιβάλλοντα.

Η μελέτη «Anatomy of a Cyber World» σκιαγραφεί ένα περιβάλλον, όπου οι επιτιθέμενοι επιλέγουν όλο και περισσότερο μεθόδους, που τους επιτρέπουν να περνούν απαρατήρητοι. Αντί να χρησιμοποιούν κακόβουλο λογισμικό, το οποίο μπορεί να ενεργοποιήσει μηχανισμούς προστασίας και να αποκαλύψει την παρουσία τους, αξιοποιούν νόμιμα διαπιστευτήρια και υπάρχοντα δικαιώματα πρόσβασης, κινούμενοι μέσα στα συστήματα.

Τα στοιχεία της έρευνας δείχνουν ότι η πλέον επιτυχημένη τεχνική ήταν το password guessing, με ποσοστό μετατροπής 34,8%. Η μέθοδος βασίζεται στη συστηματική δοκιμή διαφορετικών κωδικών μέχρι να επιτευχθεί πρόσβαση σε έναν λογαριασμό. Παρά τη μακρόχρονη παρουσία της στο οπλοστάσιο των κυβερνοεγκληματιών, εξακολουθεί να αποδίδει, κυρίως σε οργανισμούς, που χρησιμοποιούν αδύναμους ή επαναλαμβανόμενους κωδικούς πρόσβασης.

Οι τοπικοί λογαριασμοί

Σχεδόν εξίσου αποτελεσματική αποδείχθηκε η δημιουργία τοπικών λογαριασμών, με ποσοστό 34,7%. Οι επιτιθέμενοι, αφού αποκτήσουν αρχική πρόσβαση σε ένα σύστημα, δημιουργούν νέους λογαριασμούς, ώστε να διατηρούν την παρουσία τους ακόμη κι αν εντοπιστεί και αποκλειστεί το αρχικό σημείο εισόδου. Πρόκειται για μια τακτική, που δυσκολεύει σημαντικά την πλήρη απομάκρυνση των εισβολέων από το περιβάλλον ενός οργανισμού, ιδιαίτερα όταν δεν υπάρχουν επαρκή δεδομένα παρακολούθησης και καταγραφής δραστηριοτήτων.

Ιδιαίτερη ανησυχία προκαλεί και η κατάχρηση έγκυρων λογαριασμών, η οποία καταγράφει ποσοστό επιτυχίας 34,5%. Σε αυτές τις περιπτώσεις, οι δράστες χρησιμοποιούν κλεμμένα ή παραβιασμένα διαπιστευτήρια για να συνδεθούν σε εταιρικά συστήματα, χωρίς να χρειάζεται να εγκαταστήσουν κάποιο κακόβουλο πρόγραμμα.

Επειδή η πρόσβαση φαίνεται νόμιμη, ο εντοπισμός της κακόβουλης δραστηριότητας γίνεται εξαιρετικά δύσκολος, γεγονός που εξηγεί γιατί τα παραβιασμένα στοιχεία σύνδεσης εξακολουθούν να αποτελούν έναν από τους σημαντικότερους φορείς κυβερνοεπιθέσεων παγκοσμίως.

Στη λίστα των πλέον αποτελεσματικών τακτικών περιλαμβάνεται επίσης η παραποίηση λογαριασμών, με ποσοστό 32%. Οι κυβερνοεγκληματίες τροποποιούν υπάρχοντες λογαριασμούς, ενεργοποιούν ανενεργούς χρήστες, αλλάζουν δικαιώματα ή προσθέτουν λογαριασμούς σε ομάδες με αυξημένα προνόμια. Η πρακτική αυτή επιβεβαιώνει μια ευρύτερη μετατόπιση των επιθέσεων προς την αξιοποίηση των ίδιων των υποδομών του οργανισμού, αντί της εισαγωγής νέων εργαλείων, που θα μπορούσαν να προκαλέσουν υποψίες.

Παράλληλα, η ανακάλυψη υπηρεσιών δικτύου εμφανίζει ποσοστό 31,2%. Πρόκειται για το στάδιο κατά το οποίο οι επιτιθέμενοι χαρτογραφούν το περιβάλλον του οργανισμού, εντοπίζοντας διαθέσιμα συστήματα και υπηρεσίες που μπορούν να αποτελέσουν επόμενους στόχους. Η έγκαιρη ανίχνευση αυτής της δραστηριότητας μπορεί να δώσει πολύτιμο χρόνο στις ομάδες ασφάλειας, ώστε να αναχαιτίσουν μια επίθεση πριν εξελιχθεί σε σοβαρό περιστατικό.

Η έκθεση καταλήγει ότι η αποτελεσματική άμυνα δεν εξαρτάται μόνο από την ανίχνευση εξελιγμένων κακόβουλων προγραμμάτων, αλλά κυρίως από την ικανότητα αναγνώρισης ύποπτων συμπεριφορών, που σχετίζονται με λογαριασμούς, ταυτότητες και δικαιώματα πρόσβασης.

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report, τεύχος Ιουνίου 2026
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Ιουνίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος, θα βρείτε ενδιαφέροντα θέματα που απευθύνοντ…
Φιλοξενία με ασφάλεια
Η κίνηση στην ενοικίαση δωματίων ξενοδοχείων, αλλά και καταλυμάτων Airbnb, έχει αυξηθεί σημαντικά τα τελευταία χρόνια στην Ελλάδα, καθώς ολοένα και περισσότεροι άνθρωποι από διάφορα μέρη του κόσμου…
Η ARK Security παρουσίασε το μέλλον των Λύσεων Ασφαλείας στη Λάρισα
Σε μια ιδιαίτερα επιτυχημένη διοργάνωση με έντονο παλμό, επαγγελματικές επαφές και υψηλό τεχνολογικό ενδιαφέρον, η ARK Security πραγματοποίησε στη Λάρισα εκδήλωση παρουσίασης λύσεων CCTV, alarm και…
Ασύρματα συστήματα πυρανίχνευσης κατά EN54
Tα σύγχρονα ασύρματα συστήματα πυρανίχνευσης σύμφωνα με το πρότυπο EN54 αποτελούν μια αξιόπιστη, ευέλικτη και επαγγελματική λύση για την προστασία ανθρώπων και περιουσίας. Βασίζονται στις ίδιες αρχέ…

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report Cyprus, τεύχος 20
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Cyprus! Στο νέο τεύχος 20 του Security Report Cyprus θα βρείτε ενδιαφέροντα θέματα που απευθύνονται σε κάθε τεχνικό…
IP θυροτηλεοράσεις: Πλεονεκτήματα και Σενάρια Εφαρμογής
Ένα σύστημα θυροτηλεόρασης αποτελεί βασικό και απαραίτητο συστατικό στοιχείο για την ασφάλεια πολυκατοικιών, ιδιωτικών κατοικιών, επαγγελματικών χώρων και επιχειρήσεων. Προσφέρει τη δυνατότητα ελέγχ…
10 χρόνια σταθερής αξίας και ανάπτυξης στην Κύπρο για την Vector Security
Μια δεκαετία επιτυχημένης διαδρομής, βασισμένη στην εμπιστοσύνη, την τεχνογνωσία και τις στρατηγικές επενδύσεις. Η συμπλήρωση δέκα ετών παρουσίας σε μια απαιτητική αγορά, όπως αυτή της Κύπρου, δε…
Συμβατικά Συστήματα Πυρανίχνευσης EN-54: Πλήρης οδηγός λειτουργίας & εξαρτημάτων για αρχάριους και επαγγελματίες
Η προστασία της ζωής και της περιουσίας δεν είναι ζήτημα τύχης, αλλά σωστού σχεδιασμού. Τα συμβατικά συστήματα πυρανίχνευσης παραμένουν η «ραχοκοκαλιά» της πυρασφάλειας παγκοσμίως. Συνδυάζοντας την…
INIM Emergency Lighting: Όταν η ασφάλεια συναντά το φως!
Η σειρά προϊόντων φωτισμού ασφαλείας της INIM αποτελεί ολοκληρωμένη πρόταση σηματοδότησης για αξιόπιστη και αποδοτική διαχείριση της εκκένωσης κάθε εγκατάστασης σε περίπτωση έκτακτης ανάγκης. Είναι…