Σύμφωνα με νέα έκθεση της εταιρείας κυβερνοασφάλειας Cato Networks, οι κυβερνοεγκληματίες εκμεταλλεύονται ολοένα και περισσότερο την εμπιστοσύνη που δείχνουν οι οργανισμοί στις πλατφόρμες τεχνητής νοημοσύνης για να διεξάγουν εξελιγμένες επιθέσεις phishing στο Microsoft 365.
Δείτε επίσης: Χάκερ εκμεταλλεύονται υπηρεσίες link-wrapping για να κλέψουν στοιχεία σύνδεσης του Microsoft 365

Η υπηρεσία Managed Detection and Response (MDR) της εταιρείας αποκάλυψε πρόσφατα μια εκστρατεία όπου οι επιτιθέμενοι χρησιμοποίησαν την Simplified AI, μια δημοφιλή πλατφόρμα μάρκετινγκ, για να κλέψουν διαπιστευτήρια Microsoft 365 από οργανισμούς στις ΗΠΑ. Η επίθεση, που ανακαλύφθηκε τον Ιούλιο του 2025, κατάφερε να παραβιάσει τουλάχιστον μια επενδυτική εταιρεία στις ΗΠΑ πριν εντοπιστεί και περιοριστεί.
Αν και η εκστρατεία δεν είναι πλέον ενεργή, οι ειδικοί ασφαλείας προειδοποιούν ότι αντιπροσωπεύει μια επικίνδυνη εξέλιξη στις τακτικές του κυβερνοεγκλήματος που θα μπορούσε να επηρεάσει οργανισμούς σε όλους τους κλάδους.
Η εξελιγμένη επίθεση ξεκίνησε με emails που προσποιούνταν ότι προέρχονταν από στελέχη μιας παγκόσμιας φαρμακευτικής διανομής, συνοδευόμενα από αυθεντικά λογότυπα εταιρειών και ονόματα στελεχών που επαληθεύτηκαν μέσω του LinkedIn. Τα emails περιείχαν συνημμένα αρχεία PDF με προστασία κωδικού πρόσβασης, σχεδιασμένα να αποφεύγουν τους αυτόματους σαρωτές ασφαλείας που δεν μπορούν να επιθεωρήσουν κρυπτογραφημένα αρχεία.
Η εκστρατεία phishing χρησιμοποίησε μια πολυεπίπεδη προσέγγιση που εκμεταλλεύτηκε τόσο τo social engineering όσο και τις τεχνικές τακτικές αποφυγής:
1. **Αρχική Επαφή**: Τα θύματα λάμβαναν emails που φαινόταν να προέρχονται από στελέχη φαρμακευτικών εταιρειών, με τους κωδικούς πρόσβασης για τα συνημμένα PDF να περιλαμβάνονται βολικά στο σώμα του μηνύματος.
2. **Δόλωμα PDF**: Τα έγγραφα εμφάνιζαν το νόμιμο branding της εταιρείας και περιείχαν συνδέσμους που κατεύθυναν τους χρήστες στην πλατφόρμα της Simplified AI στο app.simplified.com.
3. **Αξιόπιστη Ανακατεύθυνση**: Οι χρήστες οδηγούνταν σε μια σελίδα που φαινόταν να είναι νόμιμη της Simplified AI, εμφανίζοντας το όνομα της υποτιθέμενης εταιρείας μαζί με εικόνες του Microsoft 365.
4. **Συλλογή Διαπιστευτηρίων**: Το τελικό βήμα ανακατεύθυνε τα θύματα σε μια πειστική ψεύτικη πύλη σύνδεσης του Microsoft 365, σχεδιασμένη να κλέψει τα διαπιστευτήρια των επιχειρήσεων.
Δείτε ακόμα: Νέα λειτουργία του Microsoft Teams επιτρέπει διαχείριση πιστοποιημένων εφαρμογών M365

Η επίθεση υπογραμμίζει πώς οι κυβερνοεγκληματίες προσαρμόζονται στη γρήγορη υιοθέτηση εργαλείων AI σε εταιρικά περιβάλλοντα. Οι πλατφόρμες μάρκετινγκ AI όπως η Simplified AI έχουν γίνει κοινές στις επιχειρήσεις, με τα τμήματα IT να επιτρέπουν συχνά τις διευθύνσεις τους και να επιτρέπουν την πρόσβαση των εργαζομένων.
“Για τους CISOs και τους ηγέτες IT, η έγκριση τέτοιων υπηρεσιών συχνά φαίνεται απλή: επιτρέψτε την πρόσβαση, επιτρέψτε το domain και δώστε τη δυνατότητα στην ομάδα μάρκετινγκ να καινοτομήσει,” σημειώνει η έκθεση. “Αλλά τι γίνεται αν η ίδια πλατφόρμα χρησιμοποιείται από επιτιθέμενους για να σας κλέψουν;“
Αυτό το περιστατικό αντικατοπτρίζει ευρύτερες ανησυχίες σχετικά με τη χρήση “σκιώδους AI” στις επιχειρήσεις, όπου οι εργαζόμενοι βασίζονται ολοένα και περισσότερο σε εργαλεία AI χωρίς την κατάλληλη εποπτεία ασφαλείας. Η χρήση καθιερωμένων πλατφορμών από τους επιτιθέμενους καθιστά την ανίχνευση σημαντικά πιο δύσκολη για τα παραδοσιακά μέτρα ασφαλείας.
Οι ειδικοί ασφαλείας προτείνουν αρκετά προστατευτικά μέτρα:
– Εφαρμογή πολυπαραγοντικής ταυτοποίησης σε όλες τις κρίσιμες υπηρεσίες
– Εκπαίδευση των εργαζομένων για προσεκτική διαχείριση συνημμένων με προστασία κωδικού πρόσβασης
– Παρακολούθηση όλων των χρήσεων πλατφορμών AI, συμπεριλαμβανομένων των μη εξουσιοδοτημένων εφαρμογών
– Διατήρηση συνεχούς επιθεώρησης της κίνησης AI αντί να την εμπιστεύεστε άκριτα
– Ανάπτυξη προηγμένων δυνατοτήτων ανίχνευσης απειλών που μπορούν να εντοπίσουν ύποπτα μοτίβα συμπεριφοράς
Δείτε επίσης: Microsoft 365: Phishing επιθέσεις καταχρώνται το ‘Direct Send’

Η επίθεση λειτουργεί ως αφύπνιση για τους οργανισμούς να επανεξετάσουν την προσέγγισή τους στην ασφάλεια των πλατφορμών AI, αντιμετωπίζοντας την κίνηση AI με την ίδια προσοχή που εφαρμόζεται σε άγνωστα domains, ενώ ισορροπούν τις ανάγκες ασφαλείας με τις απαιτήσεις επιχειρηματικής καινοτομίας.
🔑 Ασφαλίστε τους κωδικούς σας με Proton Pass
Password manager από την Proton — end-to-end κρυπτογράφηση, passkeys, ενσωματωμένο 2FA και παρακολούθηση για διαρροές των στοιχείων σας.
- ✔ Κρυπτογραφημένη αποθήκευση κωδικών & passkeys
- ✔ Ειδοποίηση αν κάποιος κωδικός σας διέρρευσε (Dark Web Monitoring)
- ✔ Δωρεάν έκδοση — σε όλες τις συσκευές
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
