Μία ακόμη σοβαρή κυβερνοεπίθεση έρχεται να προστεθεί στο ήδη επιβαρυμένο τοπίο της ψηφιακής ασφάλειας στην Ευρώπη. Σύμφωνα με πληροφορίες από πλατφόρμες παρακολούθησης ransomware επιθέσεων, η KPMG, μια μεγάλη λογιστική εταιρεία στην Ολλανδία φέρεται να έπεσε θύμα της ομάδας Nova, μιας ιδιαίτερα δραστήριας και επικίνδυνης επιχείρησης ransοmware.

Η παραβίαση καταγράφηκε δημόσια στις 23 Ιανουαρίου 2026, με τις εκτιμήσεις να δείχνουν ότι η επίθεση πραγματοποιήθηκε την ίδια ημέρα. Οι δράστες υποστηρίζουν ότι έχουν αποσπάσει ευαίσθητα δεδομένα και έχουν δώσει προθεσμία δέκα ημερών, ζητώντας επικοινωνία για διαπραγμάτευση λύτρων, πριν προχωρήσουν σε δημοσιοποίηση των πληροφοριών.
Τι γνωρίζουμε μέχρι στιγμής για το περιστατικό
Η εταιρεία που φέρεται να επηρεάστηκε είναι η KPMG, ένας από τους μεγαλύτερους παρόχους ελεγκτικών, φορολογικών και συμβουλευτικών υπηρεσιών παγκοσμίως. Το ολλανδικό της παράρτημα διαχειρίζεται κρίσιμα δεδομένα πελατών που σχετίζονται με χρηματοοικονομικές αναλύσεις, κανονιστική συμμόρφωση και επιχειρηματικές στρατηγικές.
Δείτε επίσης: Το Stanley malware toolkit σε στέλνει σε phishing site ενώ το URL παραμένει ίδιο
Αν και μέχρι στιγμής δεν υπάρχει επίσημη δημόσια επιβεβαίωση από την ίδια την εταιρεία, η αναφορά της επίθεσης σε “ransomware leak sites” έχει προκαλέσει ανησυχία τόσο στους πελάτες όσο και στην ευρύτερη επιχειρηματική κοινότητα.
Η στόχευση μιας εταιρείας τέτοιου μεγέθους και κύρους δεν θεωρείται τυχαία. Αντιθέτως, ακολουθεί το μοτίβο που έχει καθιερώσει η ομάδα Nova, η οποία επιλέγει οργανισμούς υψηλού προφίλ, με εκτεταμένα δίκτυα και κρίσιμες πληροφορίες, ώστε να μεγιστοποιήσει την πίεση για καταβολή λύτρων.
Ποια είναι η ομάδα ransomware Nova και πώς δρα
Η Nova έχει αναδειχθεί τους τελευταίους μήνες ως ένας από τους πιο υπολογίσιμους παίκτες στο οικοσύστημα του ransοmware. Οι αναλυτές κυβερνοασφάλειας επισημαίνουν ότι η ομάδα χρησιμοποιεί πολλαπλά στοιχεία υποδομής εντολών και ελέγχου (C2) στο δίκτυο Tor, γεγονός που δυσκολεύει τον εντοπισμό και την εξουδετέρωσή της.

Τα δεδομένα δείχνουν ότι η Nova διατηρεί κατανεμημένα “leak sites” σε διαφορετικά onion domains, τα οποία χρησιμοποιεί για τη δημοσίευση κλεμμένων αρχείων όταν τα θύματα δεν συμμορφώνονται με τις απαιτήσεις της. Η backend υποδομή της ομάδας βασίζεται σε διακομιστές uvicorn, στοιχείο που υποδηλώνει τυποποιημένη αλλά αποτελεσματική αρχιτεκτονική, σχεδιασμένη για ταχύτητα και ευελιξία.
Δείτε επίσης: Οι hackers Lazarus στοχεύουν κατασκευαστές drones στην Ευρώπη
Κίνδυνοι για πελάτες και επιχειρηματικό οικοσύστημα
Η πιθανή διαρροή δεδομένων από μια εταιρεία επαγγελματικών υπηρεσιών έχει πολλαπλές επιπτώσεις. Πέρα από το άμεσο οικονομικό κόστος και τη φθορά της φήμης, εγείρονται σοβαρά ζητήματα εμπιστευτικότητας για πελάτες που βασίζονται σε τέτοιους οργανισμούς για τη διαχείριση κρίσιμων πληροφοριών.
Σε περιπτώσεις σαν αυτή, τα κλεμμένα δεδομένα μπορούν να αξιοποιηθούν για δευτερογενείς επιθέσεις, όπως στοχευμένο phishing, οικονομική απάτη ή ακόμη και εταιρική κατασκοπεία. Ιδιαίτερα ευάλωτες είναι οι επιχειρήσεις που μοιράζονται δίκτυα, συμβούλους ή ψηφιακές πλατφόρμες με τον πληγέντα οργανισμό.
Τι πρέπει να κάνουν οι οργανισμοί άμεσα
Οι ειδικοί ασφαλείας τονίζουν ότι οι ομάδες IT και SOC θα πρέπει να παρακολουθούν στενά για δείκτες παραβίασης που συνδέονται με το ransοmware Nova, να μπλοκάρουν γνωστά onion domains και να αναζητούν ύποπτα μοτίβα πλευρικής κίνησης εντός των δικτύων τους.
Δείτε επίσης: Οι hackers Konni χρησιμοποιούν AI-generated PowerShell backdoor
Η ενεργοποίηση πρωτοκόλλων άμεσης απόκρισης σε περιστατικά θεωρείται κρίσιμη σε περίπτωση που εντοπιστεί οποιαδήποτε δραστηριότητα σχετική με την ομάδα. Παράλληλα, η ύπαρξη αντιγράφων ασφαλείας και σχεδίων επιχειρησιακής συνέχειας μπορεί να αποδειχθεί καθοριστική για τον περιορισμό των επιπτώσεων.
☁️ Κρατήστε ασφαλή αντίγραφα με Proton Drive
Κρυπτογραφημένος cloud αποθηκευτικός χώρος από την Proton — προστατέψτε τα αρχεία σας από ransomware, βλάβες και απώλεια δεδομένων, με end-to-end κρυπτογράφηση.
- ✔ End-to-end κρυπτογραφημένα αρχεία & αντίγραφα
- ✔ Ιστορικό εκδόσεων — ανάκτηση αρχείων μετά από ransomware
- ✔ Δωρεάν χώρος — συγχρονισμός σε όλες τις συσκευές
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Αναμονή επίσημων ανακοινώσεων
Μέχρι να υπάρξει επίσημη τοποθέτηση από την KPMG, πελάτες και συνεργάτες καλούνται να παρακολουθούν προσεκτικά τις ανακοινώσεις της εταιρείας για εκτιμήσεις επιπτώσεων και χρονοδιαγράμματα αποκατάστασης. Το περιστατικό υπενθυμίζει, για ακόμη μία φορά, ότι ακόμη και οι πλέον ώριμοι οργανισμοί δεν είναι άτρωτοι απέναντι στις σύγχρονες απειλές ransomware.
Σε ένα περιβάλλον όπου οι επιθέσεις γίνονται πιο στοχευμένες και επαγγελματικές, η κυβερνοασφάλεια παύει να είναι απλώς τεχνικό ζήτημα και μετατρέπεται σε βασικό πυλώνα επιχειρηματικής ανθεκτικότητας.
