ΑρχικήSecurityΑύξηση κυβερνοεπιθέσεων που στοχεύουν στην ταυτότητα

Αύξηση κυβερνοεπιθέσεων που στοχεύουν στην ταυτότητα

Το “2026 State of Incident Response Report” της Eye Security αποκαλύπτει ότι οι κυβερνοεπιθέσεις στις εταιρείες περνούν όλο και περισσότερο απαρατήρητες, ενώ η ζημιά συμβαίνει μέσα σε λίγα λεπτά. Σύμφωνα με την έκθεση, οι επιτιθέμενοι εστιάζουν πλέον λιγότερο στο να χακάρουν συστήματα και περισσότερο στο να εκμεταλλεύονται υπάρχοντα σημεία πρόσβασης. Οι επιθέσεις που βασίζονται στην ταυτότητα κυριαρχούν στον τομέα, με τους κωδικούς πρόσβασης να εμπλέκονται στο 97% των περιστατικών που παρακολουθεί η Eye Security.

κυβερνοεπιθέσεων ταυτότητα

Η κατάχρηση νόμιμων λογαριασμών αποτελεί κύρια αιτία περιστατικών ασφαλείας στο cloud και τροφοδοτεί την επιχείρηση των initial access brokers.

Δείτε επίσης: Hackers εκμεταλλεύονται την ευπάθεια Metro4Shell στο React Native CLI npm package

Ωστόσο, τα αποτελέσματα της μελέτης δείχνουν ότι οι θεμελιώδεις μέθοδοι των επιτιθέμενων παραμένουν αμετάβλητες. “Ακόμα και το 2026, η παραβίαση θα ξεκινά με phishing, εκμετάλλευση εσφαλμένων ή ευάλωτων συστημάτων συνδεδεμένων στο διαδίκτυο, κοινωνική μηχανική ή επιθέσεις μέσω της αλυσίδας εφοδιασμού λογισμικού“, εξηγεί ο Lodi Hensen, Αντιπρόεδρος Επιχειρήσεων Ασφαλείας στην Eye Security.

Κυβερνοεπιθέσεις με στόχο την ταυτότητα: Αύξηση BEC attacks

Η παραβίαση επιχειρηματικών email (BEC) είναι η πιο κοινή μορφή επίθεσης, σύμφωνα με τη μελέτη: Περισσότερο από το 70% των περιστατικών ανήκουν σε αυτή την κατηγορία. Στο 40% αυτών των περιπτώσεων, το phishing χρησίμευσε ως το αρχικό σημείο εισόδου. Οι αναλυτές λένε ότι οι επιθέσεις BEC μπορούν να παραμείνουν απαρατήρητες για εβδομάδες χωρίς συνεχή παρακολούθηση.

Δείτε επίσης: Η AI ενισχύει την αλυσίδα επιθέσεων σε AWS περιβάλλοντα

Επιπλέον, η μελέτη υπογραμμίζει ότι το ransomware παραμένει μία από τις μεγαλύτερες απειλές.

Αύξηση κυβερνοεπιθέσεων που στοχεύουν στην ταυτότητα

“Η διάδοση του Ransomware-as-a-Service (RaaS), του BuilderLeaks και των access broker marketplaces έχει μειώσει τα εμπόδια εισόδου και έχει δημιουργήσει ένα επαγγελματικό οικοσύστημα“, εξηγούν οι συγγραφείς.

Η έκθεση αποκαλύπτει, επίσης, μια επικίνδυνη τάση: την εμπορευματοποίηση της εσωτερικής γνώσης. “Ομάδες όπως οι ShinyHunters στρατολογούν ενεργά υπαλλήλους για να αγοράσουν διαπιστευτήρια πρόσβασης. Αυτό θολώνει τη γραμμή μεταξύ εξωτερικών επιθέσεων και εσωτερικών απειλών“, εξηγούν οι ερευνητές ασφαλείας. “Για τους δράστες ransomware, αυτή η αγορασμένη πρόσβαση είναι συχνά ταχύτερη και πιο αξιόπιστη από την τεχνική χακαρίσματος“.

Δείτε επίσης: Arsink Rat: Κλέβει ευαίσθητα δεδομένα από Android συσκευές

Αύξηση κυβερνοεπιθέσεων που στοχεύουν στην ταυτότητα

Βασικοί στόχοι

Εταιρείες στους τομείς της βιομηχανίας, των κατασκευών, των μεταφορών και των logistics επηρεάζονται ιδιαίτερα. Πολλοί επιτιθέμενοι ransomware εκμεταλλεύονται καθημερινές ευπάθειες: μη προστατευμένες εφαρμογές, μη ασφαλή απομακρυσμένη πρόσβαση ή phishing emails μέσω των οποίων οι υπάλληλοι αποκαλύπτουν άθελά τους διαπιστευτήρια σύνδεσης.

Η ανάλυση αξιολόγησε συνολικά 630 περιστατικά ασφαλείας στην Ευρώπη από το 2023 έως το 2025.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Καλύπτει ευπάθειες λογισμικού, παραβιάσεις δεδομένων, κυβερνοεπιθέσεις και τις εξελίξεις της τεχνολογίας. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS