Οι κυβερνοεγκληματίες φαίνεται πως περνούν σε μια νέα, πιο ύπουλη φάση. Αντί να βασίζονται αποκλειστικά σε επιθέσεις brute force, phishing ή άλλες κλασικές τεχνικές κοινωνικής μηχανικής, στρέφονται πλέον στη στρατολόγηση ανθρώπων «εκ των έσω» (insider απειλή). Εργαζόμενοι με νόμιμη πρόσβαση σε κρίσιμα συστήματα μετατρέπονται σε πολύτιμα εργαλεία για επιθέσεις υψηλής ακρίβειας, αλλά και υψηλού κέρδους.

Στόχος οι εργαζόμενοι σε κρίσιμους κλάδους
Σύμφωνα με πρόσφατα ευρήματα ερευνητών ασφάλειας, εργαζόμενοι σε τράπεζες, τηλεπικοινωνιακούς παρόχους και μεγάλες τεχνολογικές εταιρείες προσεγγίζονται συστηματικά μέσω φόρουμ του darknet. Οι επιτιθέμενοι τους προτείνουν να πουλήσουν πρόσβαση σε εταιρικά δίκτυα, λογαριασμούς cloud ή ακόμη και σε συσκευές τελικών χρηστών. Οι αμοιβές κυμαίνονται συνήθως από 3.000 έως 15.000 δολάρια, ανάλογα με το επίπεδο πρόσβασης και την αξία των δεδομένων.
Δείτε επίσης: Wonderland: Android malware συνδυάζει dropper, κλοπή SMS και δυνατότητες RAT
Γιατί οι insider απειλές είναι τόσο επικίνδυνες
Η τάση αυτή δημιουργεί σοβαρές προκλήσεις για την εταιρική ασφάλεια. Ένας εργαζόμενος μπορεί να απενεργοποιήσει εσωτερικούς μηχανισμούς άμυνας, να διαρρεύσει διαπιστευτήρια ή να προσφέρει κρίσιμες πληροφορίες για την αρχιτεκτονική των συστημάτων. Σε τέτοιες περιπτώσεις, οι παραδοσιακές λύσεις ασφάλειας συχνά αποδεικνύονται ανεπαρκείς, καθώς η δραστηριότητα μοιάζει «νόμιμη» εκ πρώτης όψεως.
Χρηματοοικονομικός και τεχνολογικός τομέας στο στόχαστρο
Οι εκστρατείες στρατολόγησης επικεντρώνονται κυρίως σε κλάδους με δεδομένα υψηλής αξίας. Crypto exchange υπηρεσίες, όπως οι Coinbase, Binance, Kraken και Gemini αποτελούν βασικούς στόχους, όπως και μεγάλες τράπεζες και τεχνολογικοί κολοσσοί, ανάμεσά τους οι Apple, Samsung και Xiaomi. Δεν λείπουν και πιο τολμηρές αγγελίες: σε μία περίπτωση προσφερόταν αμοιβή για πρόσβαση σε συστήματα της Ομοσπονδιακής Τράπεζας των ΗΠΑ ή συνεργαζόμενων τραπεζών, ενώ άλλη ανάρτηση ζητούσε πλήρες ιστορικό συναλλαγών μεγάλης ευρωπαϊκής τράπεζας.

Μακροπρόθεσμες «συνεργασίες» και σταθερό εισόδημα
Ενδιαφέρον παρουσιάζει το γεγονός ότι ορισμένα σχέδια δεν περιορίζονται σε μεμονωμένες ενέργειες. Υπάρχουν προτάσεις για μακροχρόνια συνεργασία, με εβδομαδιαίες πληρωμές της τάξης των 1.000 δολαρίων, ακόμη και προς στελέχη δημόσιων οργανισμών, όπως ρωσικές φορολογικές υπηρεσίες. Το κυβερνοέγκλημα υιοθετεί έτσι πρακτικές που θυμίζουν… συμβόλαια εργασίας.
Δείτε επίσης: ΗΠΑ: 54 άτομα κατηγορούνται για απάτη ATM Jackpotting
Τηλεπικοινωνίες και επιθέσεις SIM swap
Ιδιαίτερη βαρύτητα δίνεται στους εργαζόμενους των τηλεπικοινωνιών. Η δυνατότητα διευκόλυνσης επιθέσεων SIM swap επιτρέπει στους εγκληματίες να υποκλέπτουν SMS και να παρακάμπτουν μηχανισμούς ελέγχου ταυτότητας δύο παραγόντων. Σύμφωνα με την Check Point, οι αμοιβές για τέτοιου είδους συνεργασίες φτάνουν τα 10.000 έως 15.000 δολάρια.
Συναισθηματική χειραγώγηση στο darknet
Οι αγγελίες στρατολόγησης δεν είναι ψυχρές και τεχνικές. Συχνά χρησιμοποιούν συναισθηματική ρητορική, καλώντας τους εργαζόμενους – insiders να «ξεφύγουν από τον ατελείωτο κύκλο εργασίας» και να αποκτήσουν εύκολα πενταψήφια ή εξαψήφια ποσά. Άλλες στοχεύουν σε παλαιότερο προσωπικό με σταθερή πρόσβαση, παρουσιάζοντας τη συνεργασία ως συντόμευση προς την οικονομική ανεξαρτησία.
Τεχνική ανάλυση των επιχειρήσεων στρατολόγησης
Σε τεχνικό επίπεδο, οι επιχειρήσεις αυτές ακολουθούν δομημένη προσέγγιση. Οι απειλητικοί παράγοντες δημοσιεύουν λεπτομερείς «αγγελίες εργασίας» σε φόρουμ του darknet, κυρίως στα ρωσικά, αλλά και σε κρυπτογραφημένα κανάλια Telegram. Τον Ιούλιο, εντοπίστηκε ομάδα Telegram με περίπου 400 μέλη που διαφήμιζε πρόσβαση σε πύλη ransomware και καλούσε insiders, penetration testers και access brokers να συμμετάσχουν.
Δείτε επίσης: Η άνοδος των hacker της Βόρειας Κορέας: Κλοπή $2 δισ. σε κρυπτονομίσματα

Οι πληρωμές γίνονται αποκλειστικά με κρυπτονομίσματα, κυρίως Bitcoin και Monero, για λόγους ανωνυμίας. Οι ζητούμενες ενέργειες περιλαμβάνουν απενεργοποίηση λογισμικού προστασίας, παροχή VPN credentials, εγκατάσταση εργαλείων απομακρυσμένης πρόσβασης ή εξαγωγή βάσεων δεδομένων πελατών. Χαρακτηριστικό παράδειγμα αποτελεί αγγελία που προσέφερε προς πώληση σύνολο 37 εκατομμυρίων εγγραφών χρηστών crypto έναντι 25.000 δολαρίων, αποδεικνύοντας πόσο επικερδής μπορεί να γίνει η εσωτερική προδοσία στην ψηφιακή εποχή.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
