Skip to main content
Hermes Banner 1
747x1024 DIABASTE DWREAN SEC CYP 18
DIGITALTV 206
13 Ιουνίου 2025 10:07

Αυξημένη η παραβίαση της ασφάλειας τον Μάϊο του 2025 – Ποια ήταν η κορυφαία κυβερνοαπειλή

cyber threat cb1ae1d2

Συνεχίζονται με αυξημένο ρυθμό οι κυβερνοεπιθέσεις από διάφορες ομάδες με αποτέλεσμα να σπάνε τις ασφάλειες κλέβοντας αρκετά δεδομένα και πληροφορίες και να τα χρησιμοποιήσουν για άλλα πράγματα ή να τα πουλήσουν.

Η Check Point Software Technologies Ltd., κορυφαίος πάροχος πλατφόρμας κυβερνοασφάλειας βασισμένης στην τεχνητή νοημοσύνη και στο cloud, δημοσίευσε το Global Threat Index για τον Μάιο του 2025.

Το SafePay, μια σχετικά νέα αλλά ταχύτατα αναπτυσσόμενη ομάδα ransomware, αναδείχθηκε ως η πιο ενεργή απειλή για τον μήνα, κατακτώντας την κορυφή της λίστας με τις πλέον διαδεδομένες ομάδες ransomware. Η SafePay εφαρμόζει στρατηγική διπλού εκβιασμού (double extortion), εντείνοντας την επικινδυνότητά της. Παράλληλα, το FakeUpdates εξακολουθεί να κυριαρχεί ως το πιο διαδεδομένο κακόβουλο λογισμικό παγκοσμίως, επηρεάζοντας μεγάλο αριθμό οργανισμών. Ο εκπαιδευτικός τομέας παραμένει ο πιο στοχοποιημένος κλάδος, επιβεβαιώνοντας τις συνεχιζόμενες ευπάθειες που υπάρχουν στα ιδρύματα εκπαίδευσης.

Τον Μάιο, η Europol, το FBI, η Microsoft και άλλοι συνεργαζόμενοι φορείς εξαπέλυσαν μια μεγάλη επιχείρηση κατά της Lumma, μιας διαβόητης πλατφόρμας “malware-as-a-service”. Η επιχείρηση οδήγησε στην κατάσχεση χιλιάδων domains, προκαλώντας σημαντική αναστάτωση στη λειτουργία του δικτύου. Ωστόσο, οι βασικοί διακομιστές της Lumma, που φέρεται να εδρεύουν στη Ρωσία, παρέμειναν σε λειτουργία, ενώ οι προγραμματιστές της επανέφεραν γρήγορα την υποδομή της. Παρά τη μερική τεχνική αποκατάσταση, η επιχείρηση προκάλεσε πλήγμα στην αξιοπιστία της Lumma, αξιοποιώντας ψυχολογικές τακτικές όπως phishing και καλλιέργεια δυσπιστίας στους χρήστες της. Αν και η τεχνική διατάραξη υπήρξε αξιοσημείωτη, δεδομένα που σχετίζονται με τη Lumma εξακολουθούν να κυκλοφορούν, εντείνοντας τις ανησυχίες για τον μακροπρόθεσμο αντίκτυπο της επιχείρησης.

Ο Lotem Finkelstein, Director of Threat Intelligence στην Check Point Software, δήλωσε:

«Τα δεδομένα του Global Threat Index για τον Μάιο αναδεικνύουν την αυξανόμενη πολυπλοκότητα των τακτικών που ακολουθούν οι κυβερνοεγκληματίες. Με την άνοδο ομάδων όπως η SafePay και την επίμονη απειλή του FakeUpdates, οι οργανισμοί οφείλουν να υιοθετήσουν μια προληπτική, πολυεπίπεδη στρατηγική ασφάλειας. Καθώς οι κυβερνοαπειλές εξελίσσονται, είναι κρίσιμο να προηγούμαστε των επιθέσεων μέσα από real-time ανάλυση απειλών και ισχυρές αμυντικές υποδομές».

threat

Κορυφαίες Οικογένειες Κακόβουλου Λογισμικού

(Τα βέλη υποδεικνύουν τη μεταβολή στη σειρά κατάταξης σε σύγκριση με τον Απρίλιο)

1. ↔ FakeUpdates Το FakeUpdates (γνωστό και ως SocGholish) είναι ένα downloader malware που εντοπίστηκε για πρώτη φορά το 2018. Διαδίδεται μέσω drive-by downloads σε παραβιασμένες ή κακόβουλες ιστοσελίδες, παραπλανώντας τους χρήστες να εγκαταστήσουν μια ψεύτικη ενημέρωση του browser. Το συγκεκριμένο malware συνδέεται με τη ρωσική ομάδα hacking Evil Corp και χρησιμοποιείται για την εγκατάσταση δευτερευόντων κακόβουλων φορτίων μετά την αρχική μόλυνση.

2. ↔ Remcos Το Remcos είναι ένα Remote Access Trojan (RAT) που παρατηρήθηκε για πρώτη φορά το 2016 και συχνά διανέμεται μέσω κακόβουλων εγγράφων σε phishing καμπάνιες. Έχει σχεδιαστεί για να παρακάμπτει τα μηχανισμούς ασφαλείας των Windows, όπως το UAC, επιτρέποντας την εκτέλεση κακόβουλου λογισμικού με αυξημένα δικαιώματα. Πρόκειται για ένα ευέλικτο εργαλείο στα χέρια των κυβερνοεγκληματιών.

3. ↑ AndroxGh0st Το AndroxGh0st είναι κακόβουλο λογισμικό βασισμένο σε Python, που στοχεύει εφαρμογές που χρησιμοποιούν το Laravel PHP framework. Σαρώνει για εκτεθειμένα αρχεία .env που περιέχουν ευαίσθητες πληροφορίες, όπως διαπιστευτήρια πρόσβασης σε υπηρεσίες όπως AWS, Twilio, Office 365 και SendGrid. Χρησιμοποιεί ένα botnet για τον εντοπισμό τέτοιων ιστοσελίδων και την εξαγωγή εμπιστευτικών δεδομένων. Μόλις αποκτήσει πρόσβαση, μπορεί να εγκαταστήσει επιπλέον κακόβουλο λογισμικό, να δημιουργήσει backdoors και να εκμεταλλευτεί πόρους cloud για δραστηριότητες όπως το cryptocurrency mining.

Κορυφαίες Ομάδες Ransomware

Το ransomware εξακολουθεί να κυριαρχεί στο τοπίο του κυβερνοεγκλήματος. Τον Μάιο, η SafePay αναδεικνύεται ως η πλέον σημαντική απειλή ransomware, εκπροσωπώντας μια νέα γενιά επιτιθέμενων που στοχεύουν τόσο μεγάλες επιχειρήσεις όσο και μικρότερες εταιρείες. Οι τακτικές που χρησιμοποιούν οι ομάδες ransomware εξελίσσονται διαρκώς, ενώ ο ανταγωνισμός μεταξύ τους εντείνεται.

1. SafePay Η SafePay είναι μια ομάδα ransomware που παρατηρήθηκε για πρώτη φορά τον Νοέμβριο του 2024, με ενδείξεις πιθανής σύνδεσης με τη Ρωσία. Λειτουργεί με το μοντέλο διπλού εκβιασμού (double extortion), κρυπτογραφώντας τα αρχεία των θυμάτων και ταυτόχρονα αποσπώντας ευαίσθητα δεδομένα, ασκώντας έτσι επιπρόσθετη πίεση για την καταβολή λύτρων. Αν και δεν λειτουργεί ως Ransomware-as-a-Service (RaaS), έχει καταγράψει εντυπωσιακά μεγάλο αριθμό θυμάτων. Το κεντρικοποιημένο και εσωτερικά διαχειριζόμενο μοντέλο της οδηγεί σε συνεπή χρήση τακτικών, τεχνικών και διαδικασιών (TTPs), με στοχευμένες επιθέσεις.

2. Qilin (γνωστό και ως Agenda) Το Qilin είναι μια εγκληματική επιχείρηση ransomware-as-a-service, η οποία συνεργάζεται με «συνεργάτες» (affiliates) για την κρυπτογράφηση και εξαγωγή δεδομένων από οργανισμούς, απαιτώντας λύτρα για την αποκατάστασή τους. Εντοπίστηκε πρώτη φορά τον Ιούλιο του 2022 και είναι ανεπτυγμένο σε γλώσσα Golang. Το Qilin στοχεύει κυρίως μεγάλους οργανισμούς και επιχειρήσεις υψηλής αξίας, με έμφαση στους τομείς υγείας και εκπαίδευσης. Οι επιθέσεις ξεκινούν συχνά μέσω phishing emails με κακόβουλα links, μέσω των οποίων αποκτάται πρόσβαση στο δίκτυο του οργανισμού. Έπειτα, πραγματοποιείται πλευρική κίνηση (lateral movement) για τον εντοπισμό κρίσιμων δεδομένων προς κρυπτογράφηση.

3. PlayPlayCrypt) Το Play Ransomware εμφανίστηκε για πρώτη φορά τον Ιούνιο του 2022 και έχει στοχεύσει ένα ευρύ φάσμα επιχειρήσεων και κρίσιμων υποδομών σε Βόρεια, Νότια Αμερική και Ευρώπη, επηρεάζοντας περίπου 300 οργανισμούς μέχρι τον Οκτώβριο του 2023. Συνήθως αποκτά πρόσβαση μέσω παραβιασμένων έγκυρων λογαριασμών ή εκμεταλλευόμενo ευπάθειες που δεν έχουν διορθωθεί – όπως σε Fortinet SSL VPNs. Μόλις εισέλθει στο σύστημα, χρησιμοποιεί τεχνικές τύπου “living-off-the-land” (LOLBins), για την εξαγωγή δεδομένων και την υποκλοπή διαπιστευτηρίων.

Τα παραπάνω δεδομένα βασίζονται σε αναλύσεις από ransomware “shame sites” που διατηρούν ομάδες ransomware διπλού εκβιασμού.

cyber

Κορυφαία Κακόβουλα Λογισμικά για Κινητές Συσκευές

1. ↔ Anubis – Το Anubis είναι ένα ευέλικτο banking trojan που πρωτοεμφανίστηκε σε συσκευές Android και έχει εξελιχθεί ώστε να περιλαμβάνει προηγμένες δυνατότητες, όπως η παράκαμψη του multi-factor authentication (MFA) μέσω υποκλοπής SMS με κωδικούς OTP, keylogging, ηχογράφηση, καθώς και λειτουργίες ransomware. Διανέμεται συχνά μέσω κακόβουλων εφαρμογών στο Google Play Store και αποτελεί μία από τις πιο διαδεδομένες οικογένειες mobile malware. Επιπλέον, διαθέτει χαρακτηριστικά remote access trojan (RAT), επιτρέποντας ευρεία παρακολούθηση και απομακρυσμένο έλεγχο των μολυσμένων συστημάτων.

2. ↔ AhMyth –Το AhMyth είναι ένα remote access trojan (RAT) που στοχεύει συσκευές Android, μεταμφιεσμένο συνήθως σε νόμιμες εφαρμογές, όπως screen recorders, παιχνίδια ή εργαλεία για κρυπτονομίσματα. Μόλις εγκατασταθεί, αποκτά εκτεταμένα δικαιώματα για να διατηρείται ενεργό μετά από επανεκκινήσεις και να εξάγει ευαίσθητες πληροφορίες, όπως τραπεζικά στοιχεία, MFA κωδικούς, passwords και wallets. Περιλαμβάνει keylogging, λήψη screenshot, πρόσβαση σε κάμερα και μικρόφωνο, καθώς και υποκλοπή SMS, καθιστώντας το ιδιαίτερα επικίνδυνο.

3. ↑ Necro –Το Necro είναι κακόβουλο λογισμικό για Android που λειτουργεί ως downloader, ανακτώντας και εκτελώντας επικίνδυνα modules κατ’ εντολή των δημιουργών του. Έχει εντοπιστεί σε δημοφιλείς εφαρμογές στο Google Play αλλά και σε τροποποιημένες εκδόσεις εφαρμογών σε ανεπίσημες πλατφόρμες όπως Spotify, WhatsApp και Minecraft. Το Necro μπορεί να προβάλλει και να κάνει κλικ σε αόρατες διαφημίσεις, να κατεβάζει εκτελέσιμα αρχεία και να εγκαθιστά τρίτες εφαρμογές. Μπορεί επίσης να ανοίγει κρυφά παράθυρα για την εκτέλεση JavaScript και να εγγράφει χρήστες σε ανεπιθύμητες επί πληρωμή υπηρεσίες, ενώ χρησιμοποιεί τις συσκευές ως proxies για εγκληματικά botnets.

Κλάδοι με τις Περισσότερες Επιθέσεις – Μάιος 2025

Ο τομέας της εκπαίδευσης παραμένει ο πιο στοχοποιημένος για τον Μάιο του 2025, με τους κλάδους δημόσιας διοίκησης και τηλεπικοινωνιών να ακολουθούν. Οι επιθέσεις εστιάζουν σε τομείς κρίσιμων υποδομών και μεγάλου αριθμού χρηστών, καθιστώντας τους ιδιαίτερα ευάλωτους σε ποικίλες απειλές.

  • Εκπαίδευση
  • Δημόσιος Τομέας
  • Τηλεπικοινωνίες

Τα δεδομένα του Μαΐου καταγράφουν την περαιτέρω άνοδο πολύπλοκων, πολυεπίπεδων εκστρατειών κακόβουλου λογισμικού. Η SafePay αναδεικνύεται σε κορυφαία απειλή τύπου ransomware, ενώ το FakeUpdates διατηρεί την κυριαρχία του ως το πιο διαδεδομένο malware παγκοσμίως. Παράλληλα, η στοχοποίηση του Lumma infostealer καταδεικνύει τη μεταβαλλόμενη φύση του τοπίου των κυβερνοαπειλών. Η συνεχής στοχοποίηση του τομέα της εκπαίδευσης ενισχύει την ανάγκη για άμεση υιοθέτηση πολυεπίπεδων, προληπτικών στρατηγικών ασφάλειας από τους οργανισμούς.

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report, Νοέμβριος 2025
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Νοεμβρίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος θα βρείτε ενδιαφέροντα θέματα που απευθύνον…
Κέντρα Λήψης Σημάτων & Λογισμικά Επιτήρησης
Η προφύλαξη κατοικιών και επαγγελματικών χώρων καθ’ όλη τη διάρκεια της ημέρας απαιτεί αξιόπιστες συνεργασίες και τον απαραίτητο επαγγελματικό εξοπλισμό ασφαλείας. Η εγκατάσταση συστημάτων ασφαλείας…
Κωνσταντίνος Καραμπάτσος: Spartan – Η παράδοση συναντά το μέλλον
Η Spartan, μετρώντας πάνω από τρεις δεκαετίες συνεχούς παρουσίας στον χώρο της ασφάλειας, βρίσκεται σήμερα σε μια καίρια καμπή. Η μετάβαση από τη γνωστή σε όλους “Spartan Security” στη νέα ταυτότητα…
Karavanas Security: Αξιόπιστος συνεργάτης στο πλευρό κάθε ιδιώτη
Αυτόν τον μήνα, εγκαινιάζουμε μία νέα στήλη στο Security Report με σκοπό να σας παρουσιάσουμε τα καταστήματα της αγοράς! Από εδώ και πέρα δίνουμε την ευκαιρία στα καταστήματα από κάθε γωνιά της Ελλά…
Smart Safety: EN54 Line & Video Surveillance
Η Ajax Systems πρόσφερε άλλη μία αποκλειστική SOLD OUT hands-on εμπειρία στους επαγγελματίες της αγοράς για τις τελευταίες καινοτομίες της στους τομείς της πυρασφάλειας και της βιντεοεπιτήρησης…
ELDES ESIM484: Εξειδικευμένη εκπαίδευση από την Texdesigns
Η SMATECH by TEXDESIGNS διοργάνωσε ένα μοναδικό “Hands-On” τεχνικό σεμινάριο για επαγγελματίες του κλάδου το Σάββατο, 11 Οκτωβρίου στο Titania Hotel στην Αθήνα, που ήταν αφιερωμένο στο υβριδικό σύστ…
DSS Pro V8.7 Training: Ανανεωμένο επαγγελματικό σεμινάριο στην Αθήνα από την Dahua Technology
Αφήνοντας θετικές εντυπώσεις πραγματοποιήθηκε το σεμινάριο DSS Pro Training της Dahua Technology την Τρίτη, 7 Οκτωβρίου στο Radisson Blue Park Hotel στην Αθήνα. Η εταιρεία καλωσόρισε τους επαγγελματ…
TOP VISION & Ajax Systems: Ένα επιτυχημένο σεμινάριο για βιντεοεπιτήρηση και πυρανίχνευση!
Την Τρίτη, 23 Σεπτεμβρίου 2025, η TOP VISION σε συνεργασία με την Ajax Systems πραγματοποίησε ένα σεμινάριο με θέμα «Ενοποίηση καμερών Ajax με τον συναγερμό και παρουσίαση προϊόντων ασύρματης πυρανί…
ELDES EKB2: Από πληκτρολόγιο σε έξυπνο κέντρο ελέγχου
Η συνεχής εξέλιξη στον τομέα της ηλεκτρονικής ασφάλειας φέρνει νέα εργαλεία που βελτιώνουν τόσο την εμπειρία του τελικού χρήστη, όσο και την αποτελεσματικότητα του επαγγελματία εγκαταστάτη. Το νέ…
Το ασύρματο σύστημα συναγερμού GolmarSafe είναι ετοιμοπαράδοτο από την Rakson SA
Η προστασία ανθρώπων και περιουσίας δεν αποτελεί απλώς μια ανάγκη της σύγχρονης κοινωνίας, αλλά έναν βασικό πυλώνα ποιότητας ζωής και επαγγελματικής λειτουργίας. Ο κλάδος της ηλεκτρονικής ασφάλειας…
Roombanker: Νέο σύστημα ασύρματου συναγερμού στην Ελλάδα από την New Security
«Η εισαγωγή του Roombanker στην Ελλάδα αποτελεί στρατηγικό βήμα για τη New Security», δηλώνει ο Δημήτρης Φιλιππής, CEO της New Security, που είναι αποκλειστικός εισαγωγέας και διανομέας Roombanker γ…
VIAS: Η νέα εποχή στα ασύρματα συστήματα συναγερμού
Η αγορά των ασύρματων συστημάτων συναγερμού γνωρίζει ραγδαία ανάπτυξη, με ολοένα και περισσότερους εγκαταστάτες να αναζητούν λύσεις που συνδυάζουν αξιοπιστία, ευελιξία και προηγμένη τεχνολογία. Σ…

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report Cyprus, τεύχος 18
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Cyprus! Στο νέο τεύχος 18 του Security Report Cyprus θα βρείτε ενδιαφέροντα θέματα που απευθύνονται σε κάθε τεχνικό…
Εγκατάσταση φωτισμού ασφαλείας σε βιομηχανικούς χώρους
Ο φωτισμός ασφαλείας αποτελεί αναπόσπαστο και ουσιώδες στοιχείο κάθε σύγχρονης κτιριακής υποδομής, καθώς συμβάλλει καθοριστικά στην προστασία της ανθρώπινης ζωής σε περιπτώσεις έκτακτης ανάγκης, όπω…
EN54 Line: Ολοκληρωμένη σειρά πυρανίχνευσης για πρώτη φορά από την Ajax Systems!
Για πολλούς, το EN 54 συνδέθηκε παραδοσιακά με πολύπλοκες ενσύρματες εγκαταστάσεις, χρονοβόρα διαδικασία θέσης σε λειτουργία και κατακερματισμένα οικοσυστήματα συσκευών. Η Ajax Systems, γνωστή για τ…
Iris Systems: Νέες IP κάμερες και καταγραφικά από την Novatron Security
Μια ολοκληρωμένη πρόταση για όσους αναζητούν προηγμένη τεχνολογία και αξιοπιστία σε προσιτή τιμή. Ένα από τα κύρια χαρακτηριστικά των προϊόντων Iris Systems είναι η τεχνολογία Color Maker, η οποί…
Έλεγχος πρόσβασης σε χώρους στάθμευσης: Απαραίτητος εξοπλισμός για ασφάλεια και εμπιστοσύνη
Κάτοικοι, εργαζόμενοι, περαστικοί και πολλές ακόμα κατηγορίες ατόμων επιλέγουν να χρησιμοποιήσουν καθημερινά τους ιδιωτικούς χώρους προσωρινής στάθμευσης στα κέντρα των πόλεων – μιας και η εύρεση ελ…
Επισκόπηση απορρήτου

Αυτός ο ιστότοπος χρησιμοποιεί cookie ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησης σας και εκτελούν λειτουργίες όπως η ανάγνωση σας όταν επιστρέφετε στον ιστότοπο μας και η βοήθεια της ομάδας μας να κατανοήσει ποιες ενότητες του ιστοτόπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.