Skip to main content
Hermes Banner 1
DIABASTE DWREAN SEC CYP 14
DIGITALTV199
AC25
ilka aggelia
12 Μαρτίου 2025 10:32

Πάνω από 2 εκατ. τραπεζικές κάρτες διέρρευσαν λόγω κακόβουλου λογισμικού

credit e1c15ead

Στο διαδίκτυο και συγκεκριμένα στο Dark Web διέρρευσε ένας μεγάλος αριθμός τραπεζικών καρτών λόγω κακόβουλου λογισμικού. Σύμφωνα με εκτιμήσεις της υπηρεσίας Kaspersky Digital Footprint Intelligence, 2,3 εκατομμύρια τραπεζικές κάρτες έχουν διαρρεύσει στο dark web, βάσει των αρχείων καταγραφής λογισμικού κλοπής δεδομένων κατά την περίοδο 2023-2024.

Κατά μέσο όρο, μία στις 14 μολύνσεις από infostealer οδήγησε σε κλοπή στοιχείων πιστωτικής κάρτας, με σχεδόν 26 εκατομμύρια συσκευές να έχουν παραβιαστεί, 9 εκατομμύρια από τις οποίες το 2024. Η Kaspersky δημοσίευσε την έκθεσή της για το τοπίο των απειλών από infostealers, τη στιγμή που ο κόσμος της τεχνολογίας έχει συγκεντρωθεί στο MWC 2025 στη Βαρκελώνη.

Οι ειδικοί της Kaspersky εκτιμούν ότι περίπου 2.300.000 τραπεζικές κάρτες έχουν διαρρεύσει στο dark web. Το συμπέρασμα αυτό βασίζεται σε ανάλυση των αρχείων καταγραφής κακόβουλου λογισμικού κλοπής δεδομένων κατά την περίοδο 2023-2024, τα οποία διέρρευσαν σε αγορές του dark web. Αν και σε παγκόσμιο επίπεδο το ποσοστό των καρτών που διέρρευσαν είναι κάτω του 1%, το 95% των περιπτώσεων που παρατηρήθηκαν εμφανίζεται τεχνικά έγκυρο.

kaspersky stealing

Τα infostealers δεν έχουν σχεδιαστεί μόνο για την κλοπή οικονομικών δεδομένων, αλλά και για την υποκλοπή στοιχείων σύνδεσης, cookies και άλλων πολύτιμων πληροφοριών των χρηστών. Τα δεδομένα αυτά συγκεντρώνονται σε αρχεία καταγραφής και στη συνέχεια διαχέονται στην «υπόγεια» κοινότητα του dark web. Ένα infostealer μπορεί να μολύνει μία συσκευή εάν το θύμα κατεβάσει και ανοίξει εν αγνοία του ένα κακόβουλο αρχείο, το οποίο μπορεί να παρουσιάζεται ως νόμιμο λογισμικό, όπως για παράδειγμα ένας «cheat» κωδικός για βιντεοπαιχνίδια. Το λογισμικό μπορεί να διαδοθεί μέσω συνδέσμων phishing, παραβιασμένων ιστοσελίδων, κακόβουλων συνημμένων σε email ή εφαρμογών ανταλλαγής μηνυμάτων, καθώς και με πολλούς άλλους τρόπους. Στοχοποιεί τόσο προσωπικές όσο και εταιρικές συσκευές.

Το τοπίο των απειλών από λογισμικό κλοπής δεδομένων: 26 εκατομμύρια συσκευές παραβιάστηκαν το 2023-2024

Κατά μέσο όρο, μία στις 14 μολύνσεις από infostealer οδήγησε σε κλοπή στοιχείων πιστωτικής κάρτας. Οι ειδικοί της Kaspersky Digital Footprint Intelligence διαπίστωσαν ότι σχεδόν 26 εκατομμύρια συσκευές με Windows μολύνθηκαν από διάφορους τύπους infostealers τα τελευταία δύο χρόνια.

«Ο πραγματικός αριθμός των μολυσμένων συσκευών είναι ακόμη μεγαλύτερος. Τα κλεμμένα δεδομένα συχνά διαρρέουν από τους κυβερνοεγκληματίες, υπό τη μορφή αρχείων καταγραφής, μήνες ή ακόμη και χρόνια μετά την αρχική μόλυνση, ενώ στοιχεία και άλλες πληροφορίες που έχουν κλαπεί συνεχίζουν να εμφανίζονται στο dark web για καιρό. Επομένως, με την πάροδο του χρόνου, οι μολύνσεις από περασμένα έτη αυξάνονται. Προβλέπουμε ότι ο συνολικός αριθμός των συσκευών που θα μολυνθούν από λογισμικό infostealer το 2024 θα κυμανθεί μεταξύ 20 και 25 εκατομμυρίων, ενώ για το 2023 η εκτίμηση είναι μεταξύ 18 και 22 εκατομμυρίων», αναφέρει ο Sergey Shcherbel, ειδικός στην Kaspersky Digital Footprint Intelligence.

Προσοχή στα κακόβουλα λογισμικά Redline, Risepro και Stealc

Το 2024, το Redline παρέμεινε το πιο διαδεδομένο infostealer, προκαλώντας το 34% του συνολικού αριθμού μολύνσεων.

Η μεγαλύτερη αύξηση το 2024 καταγράφηκε στις μολύνσεις που προκλήθηκαν από το RisePro, του οποίου το ποσοστό αυξήθηκε από 1,4% το 2023 σε σχεδόν 23% στο σύνολο των μολύνσεων το 2024. «Το RisePro αποτελεί μια αυξανόμενη απειλή. Ανακαλύφθηκε για πρώτη φορά πριν από δύο χρόνια, αλλά φαίνεται να κερδίζει δυναμική. Το συγκεκριμένο stealer στοχοποιεί κυρίως τραπεζικές κάρτες, κωδικούς πρόσβασης και στοιχεία πορτοφολιών κρυπτονομισμάτων. Διαδίδεται μεταμφιεσμένο ως key generator, crack για λογισμικό ή mod για παιχνίδια», εξηγεί ο Sergey Shcherbel. Ένα ακόμη ταχέως αναπτυσσόμενο infostealer είναι το Stealc, το οποίο εμφανίστηκε το 2023 και αύξησε το ποσοστό του από περίπου 3% σε 13%.

Εάν αντιμετωπίσετε διαρροή δεδομένων από infostealers, ακολουθήστε άμεσα τα παρακάτω βήματα:

  • Ενεργήστε άμεσα αν υποψιάζεστε διαρροή στοιχείων της τραπεζικής σας κάρτας: Παρακολουθήστε τις ειδοποιήσεις της τράπεζάς σας, ζητήστε αντικατάσταση της κάρτας και αλλάξτε τον κωδικό πρόσβασης της τραπεζικής σας εφαρμογής ή του ιστότοπου. Ενεργοποιήστε τη διπλή ταυτοποίηση και άλλες μεθόδους επαλήθευσης. Ορισμένες τράπεζες επιτρέπουν τον καθορισμό ορίων δαπανών για επιπλέον προστασία. Εάν έχουν διαρρεύσει στοιχεία λογαριασμού και υπόλοιπου, να είστε ιδιαίτερα προσεκτικοί με phishing emails, απατηλά SMS και τηλεφωνικές κλήσεις. Οι κυβερνοεγκληματίες ενδέχεται να σας στοχοποιήσουν με εξατομικευμένες επιθέσεις βάσει αυτών των πληροφοριών. Σε περίπτωση αμφιβολίας, επικοινωνήστε απευθείας με την τράπεζά σας.
  • Αλλάξτε αμέσως τους κωδικούς πρόσβασης των παραβιασμένων λογαριασμών και συνεχίστε να τους παρακολουθείτε για να εντοπίσετε ενδεχόμενη ύποπτη δραστηριότητα.
  • Πραγματοποιήστε πλήρη έλεγχο ασφαλείας σε όλες τις συσκευές σας και αφαιρέστε όποιο κακόβουλο λογισμικό ανιχνευθεί.
  • Στις εταιρείες συνιστάται η προληπτική παρακολούθηση των αγορών του dark web, ώστε να εντοπίζουν έγκαιρα παραβιασμένους λογαριασμούς πριν αυτοί θέσουν σε κίνδυνο πελάτες ή εργαζομένους. Ένας αναλυτικός οδηγός για τη ρύθμιση της παρακολούθησης είναι ήδη διαθέσιμος.

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report, Απρίλιος 2025
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Απριλίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος θα βρείτε ενδιαφέροντα θέματα και δοκιμές πο…
Κάμερες με Solar Panel και 4G
Η προστασία οποιασδήποτε μεγάλης υπαίθριας ιδιοκτησίας που βρίσκεται σε απομακρυσμένη περιοχή – κατοικίες, αγροκτήματα, εργοστασιακές εγκαταστάσεις, μεγάλα εθνικά πάρκα κ.ά. – είναι κρίσιμης σημασία…
Multicloud
Σύμφωνα με την Gartner, το 81% των οργανισμών χρησιμοποιεί υπηρεσίες από δύο ή περισσότερους παρόχους cloud, μία στρατηγική που αναμένεται να αυξηθεί και να ευνοήσει περισσότερο το multicloud. Ο όρο…
Αποθήκευση βίντεο
Μία από τις σημαντικότερες πτυχές ενός επαγγελματικού συστήματος βιντεοεπιτήρησης είναι ο τρόπος αποθήκευσης -και σήμερα- οι τελικοί χρήστες, οι επιχειρήσεις, αλλά και μεγάλοι οργανισμοί, έχουν στη…
Ηλεκτρικοί υποσταθμοί
Οι υπαίθριοι ηλεκτρικοί υποσταθμοί αντιμετωπίζουν συχνά προκλήσεις συμπεριλαμβανομένων των βανδαλισμών, των εισβολέων και των επικίνδυνων καιρικών συνθηκών, ειδικά κατά τις περιόδους υψηλής ζήτησης…
ELDES ESIM420 4G
Το ESIM420 αποτελεί την τελευταία προσθήκη στη σειρά προηγμένων συστημάτων ασφαλείας της ELDES, σχεδιασμένο για να προσφέρει αυξημένη προστασία και ευελιξία. Με ενσωματωμένες λειτουργίες απομακρυσμέ…
Wi-Tek WI-PS306GF-UPS-15A (V2) & WI-IOT100
Τα δικτυακά προϊόντα που τροφοδοτούνται αξιοποιώντας την ηλιακή ενέργεια, αποτελούν κατάλληλη επιλογή για την παρακολούθηση απομακρυσμένων χώρων: Μέσω ηλιακού πάνελ που διαθέτουν, αποθηκεύουν ενέργε…

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report Cyprus, τεύχος 15
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Cyprus! Στο νέο τεύχος 15 του Security Report Cyprus θα βρείτε ενδιαφέροντα θέματα και δοκιμές που απευθύνονται σε…
Optex Redscan LiDAR Series
Το Redscan είναι το βραβευμένο σύστημα ασφαλείας της εταιρείας Optex, βασισμένο στην τεχνολογία LiDAR (Light Detection and Ranging), το οποίο προσδιορίζει με ακρίβεια το μέγεθος και την απόσταση των…
Security TOP 50
Η προστασία εταιρειών, επιχειρήσεων και φυσικά, της ανθρώπινης ζωής είναι κρίσιμης σημασίας γι’ αυτό και οι εταιρείες που ασχολούνται με την ανάπτυξη, παραγωγή και προσφορά φυσικών, τεχνολογικών και…
Ajax Special Event 2024
Η Ajax Systems στις 21 Νοεμβρίου πραγματοποίησε ένα παγκόσμιο online event όπου επαγγελματίες εγκαταστάτες, εταιρείες και πολλοί άλλοι είχαν τη δυνατότητα να ενημερωθούν για νέες λύσεις και νέα προϊ…
Ταξινόμηση σημάτων συναγερμού
Τα τελευταία χρόνια γίνεται μια συντονισμένη προσπάθεια στο κλάδο της ασφάλειας, ώστε να αλλάξει ο τρόπος με τον οποίο λαμβάνονται, ανταλλάσσονται και αναμεταδίδονται οι πληροφορίες συναγερμού στα Κ…
Επισκόπηση απορρήτου

Αυτός ο ιστότοπος χρησιμοποιεί cookie ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησης σας και εκτελούν λειτουργίες όπως η ανάγνωση σας όταν επιστρέφετε στον ιστότοπο μας και η βοήθεια της ομάδας μας να κατανοήσει ποιες ενότητες του ιστοτόπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.