Είναι το ransomware και η κρυπτογράφηση ακόμα τα καθοριστικά σήματα των σύγχρονων κυβερνοεπιθέσεων, ή μήπως η βιομηχανία έχει επικεντρωθεί υπερβολικά στον θόρυβο, χάνοντας μια πιο επικίνδυνη αλλαγή που συμβαίνει αθόρυβα γύρω τους; Σύμφωνα με τη νέα Έκθεση Red Report 2026 από τα Picus Labs, η οποία ανέλυσε πάνω από 1,1 εκατομμύρια κακόβουλα αρχεία και χαρτογράφησε 15,5 εκατομμύρια εχθρικές ενέργειες που παρατηρήθηκαν το 2025, οι επιτιθέμενοι δεν επικεντρώνονται πλέον στη διακοπή λειτουργίας.
Δείτε επίσης: Το Warlock Ransomware παραβίασε τη SmarterTools

Αντίθετα, ο στόχος τους είναι τώρα η μακροπρόθεσμη, αόρατη πρόσβαση. Για να είμαστε σαφείς, το ransomware δεν πηγαίνει πουθενά και οι χάκερ συνεχίζουν να καινοτομούν.
Αλλά τα δεδομένα δείχνουν μια σαφή στρατηγική στροφή μακριά από θορυβώδεις, καταστροφικές επιθέσεις προς τεχνικές σχεδιασμένες να αποφεύγουν την ανίχνευση, να παραμένουν μέσα σε περιβάλλοντα και να εκμεταλλεύονται αθόρυβα την ταυτότητα και την αξιόπιστη υποδομή. Αντί να εισβάλλουν και να καίνε συστήματα, οι σημερινοί επιτιθέμενοι συμπεριφέρονται όλο και περισσότερο σαν Ψηφιακά Παράσιτα. Ζουν μέσα στον ξενιστή, τρέφονται από διαπιστευτήρια και υπηρεσίες, και παραμένουν αόρατοι για όσο το δυνατόν περισσότερο.
Η δημόσια προσοχή συχνά στρέφεται προς δραματικές διακοπές και ορατό αντίκτυπο. Τα δεδομένα της φετινής Έκθεσης Red Report αφηγούνται μια πιο ήσυχη ιστορία, μια που αποκαλύπτει πού οι υπερασπιστές χάνουν πραγματικά την ορατότητα. Για την τελευταία δεκαετία, η κρυπτογράφηση ransomware χρησίμευε ως το πιο σαφές σήμα κυβερνοκινδύνου. Όταν τα συστήματά σας κλειδώνονταν και οι λειτουργίες σας πάγωναν, η παραβίαση ήταν αναμφισβήτητη.
Αυτό το σήμα χάνει τώρα τη σημασία του. Χρόνο με το χρόνο, το Data Encrypted for Impact (T1486) μειώθηκε κατά 38%, από 21,00% το 2024 σε 12,94% το 2025. Αυτή η μείωση δεν δείχνει μειωμένη ικανότητα των επιτιθέμενων. Αντίθετα, αντικατοπτρίζει μια σκόπιμη αλλαγή στρατηγικής. Αντί να κλειδώνουν δεδομένα για να αναγκάσουν την πληρωμή, οι κακόβουλοι παράγοντες στρέφονται προς την εκβίαση δεδομένων ως το κύριο μοντέλο κερδοφορίας τους.
Δείτε ακόμα: BridgePay: Ransomware επίθεση πίσω από τη διακοπή λειτουργίας

Αποφεύγοντας την κρυπτογράφηση, οι επιτιθέμενοι κρατούν τα συστήματα λειτουργικά ενώ:
- Αθόρυβα εξάγουν ευαίσθητα δεδομένα
- Συλλέγουν διαπιστευτήρια και διακριτικά
- Παραμένουν ενσωματωμένοι σε περιβάλλοντα για παρατεταμένες περιόδους
- Εφαρμόζουν πίεση αργότερα μέσω εκβιασμού αντί για διακοπή
Η συνέπεια είναι σαφής: ο αντίκτυπος δεν ορίζεται πλέον από κλειδωμένα συστήματα, αλλά από το πόσο καιρό οι επιτιθέμενοι μπορούν να διατηρήσουν την πρόσβαση στα συστήματα ενός ξενιστή χωρίς να ανιχνευθούν.
Καθώς οι επιτιθέμενοι στρέφονται προς παρατεταμένη, αθόρυβη επιμονή, η ταυτότητα γίνεται ο πιο αξιόπιστος δρόμος προς τον έλεγχο.
Η Έκθεση Red Report 2026 δείχνει ότι τα Credentials from Password Stores (T1555) εμφανίζονται σε σχεδόν μία στις τέσσερις επιθέσεις (23,49%), καθιστώντας την κλοπή διαπιστευτηρίων μία από τις πιο διαδεδομένες συμπεριφορές που παρατηρήθηκαν το τελευταίο έτος. Αντί να βασίζονται σε θορυβώδη απόρριψη διαπιστευτηρίων ή πολύπλοκες αλυσίδες εκμετάλλευσης, οι επιτιθέμενοι όλο και περισσότερο εξάγουν αποθηκευμένα διαπιστευτήρια απευθείας από προγράμματα περιήγησης, keychains και διαχειριστές κωδικών πρόσβασης.
Μόλις αποκτήσουν έγκυρα διαπιστευτήρια, η κλιμάκωση προνομίων και η πλευρική κίνηση είναι συνήθως μόνο λίγα εγγενή εργαλεία διαχείρισης μακριά. Όλο και περισσότερες σύγχρονες καμπάνιες κακόβουλου λογισμικού συμπεριφέρονται σαν ψηφιακά παράσιτα. Δεν υπάρχουν συναγερμοί, δεν υπάρχουν συντριβές, και δεν υπάρχουν προφανείς δείκτες. Μόνο μια ανατριχιαστική ησυχία. Αυτή η ίδια λογική τώρα διαμορφώνει την τέχνη των επιτιθέμενων πιο ευρέως.
Δείτε επίσης: Το DragonForce ransomware στοχεύει κρίσιμες επιχειρηματικές υποδομές

Το 80% των Κορυφαίων Τεχνικών ATT&CK τώρα προτιμούν την Αθόρυβη Δράση Παρά το εύρος του πλαισίου MITRE ATT&CK®, η πραγματική δραστηριότητα κακόβουλου λογισμικού συνεχίζει να συγκεντρώνεται γύρω από ένα μικρό σύνολο τεχνικών που όλο και περισσότερο δίνουν προτεραιότητα στην αποφυγή και την επιμονή.
☁️ Κρατήστε ασφαλή αντίγραφα με Proton Drive
Κρυπτογραφημένος cloud αποθηκευτικός χώρος από την Proton — προστατέψτε τα αρχεία σας από ransomware, βλάβες και απώλεια δεδομένων, με end-to-end κρυπτογράφηση.
- ✔ End-to-end κρυπτογραφημένα αρχεία & αντίγραφα
- ✔ Ιστορικό εκδόσεων — ανάκτηση αρχείων μετά από ransomware
- ✔ Δωρεάν χώρος — συγχρονισμός σε όλες τις συσκευές
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
