Η εκμετάλλευση ευπαθειών αναδείχθηκε ως η κύρια μέθοδος παραβίασης δεδομένων το 2025, σύμφωνα με την ετήσια έκθεση Verizon DBIR 2026. Για πρώτη φορά στα 19 χρόνια της έκθεσης, η εκμετάλλευση λογισμικών ευπαθειών ξεπέρασε την κλοπή διαπιστευτηρίων ως κύριος τρόπος εισόδου των επιτιθέμενων στα συστήματα. Η αλλαγή αυτή αντικατοπτρίζει την ταχύτερη αξιοποίηση γνωστών ευπαθειών και τη χρήση τεχνητής νοημοσύνης από τους κυβερνοεγκληματίες.
Δείτε επίσης: Οι AT&T, T-Mobile και Verizon συνεργάζονται για την εξάλειψη των ζωνών νεκρού σήματος

Η έκθεση Verizon DBIR 2026 βασίστηκε στην ανάλυση περισσότερων από 31.000 περιστατικών ασφάλειας, με πάνω από 22.000 επιβεβαιωμένες παραβιάσεις δεδομένων. Αυτός ο αριθμός είναι σχεδόν διπλάσιος από τις 12.195 επιβεβαιωμένες παραβιάσεις του προηγούμενου έτους, γεγονός που υποδηλώνει την κλιμάκωση των κυβερνοεπιθέσεων. Περίπου το 31% των παραβιάσεων προέκυψε από την εκμετάλλευση μη ενημερωμένων ευπαθειών, ενώ η κατάχρηση διαπιστευτηρίων, που ήταν η κορυφαία μέθοδος εισόδου στην προηγούμενη έκθεση, αντιπροσώπευε μόλις το 13% των παραβιάσεων.
Οι ερευνητές της Verizon επισήμαναν ότι οι απειλές αξιοποιούν την τεχνητή νοημοσύνη για να επιταχύνουν την εκμετάλλευση ευπαθειών, μειώνοντας το παράθυρο άμυνας από μήνες σε ώρες. «Η ταχεία οπλοποίηση γνωστών ευπαθειών μέσω AI μπορεί να δημιουργήσει κρίση ικανότητας για τις ομάδες ασφάλειας, υπογραμμίζοντας την επείγουσα ανάγκη να δοθεί προτεραιότητα στις θεμελιώδεις πρακτικές ασφάλειας και διαχείρισης κινδύνου», δήλωσε η Verizon.
Καθυστερήσεις στην αντιμετώπιση ευπαθειών επιδεινώνουν την κατάσταση
Η έκθεση DBIR 2026 αποκάλυψε ότι οι οργανισμοί συνεχίζουν να αντιμετωπίζουν προβλήματα με την επιδιόρθωση ευπαθειών. Ο μέσος χρόνος για πλήρη ενημέρωση αυξήθηκε σε 43 ημέρες το 2025, από 32 ημέρες το προηγούμενο έτος. Οι οργανισμοί επιδιόρθωσαν μόνο το 26% των ευπαθειών ασφάλειας στον κατάλογο Known Exploited Vulnerabilities (KEV) της CISA πέρυσι, μείωση από το 38% το 2024. Ο αριθμός των κρίσιμων ευπαθειών που έπρεπε να επιδιορθώσουν οι οργανισμοί ήταν 50% υψηλότερος σε σχέση με το προηγούμενο έτος.
«Τα ευρήματα της έκθεσης Verizon DBIR 2026 είναι εντυπωσιακά γιατί ενισχύουν κάτι που λέμε εδώ και χρόνια: η εκμετάλλευση είναι πλέον ο κύριος τρόπος παραβίασης, και οι οργανισμοί απλά δεν επιδιορθώνουν τις ευπάθειες αρκετά γρήγορα», δήλωσε ο Chris Wysopal, συνιδρυτής και επικεφαλής ευαγγελιστής ασφάλειας της Veracode.
Δείτε επίσης: Google Vulnerability Reward Program: Αμοιβές ύψους $ 17 εκατ. το 2025

Σύμφωνα με την έκθεση, το ransomware εμπλέκονταν στο 48% των επιβεβαιωμένων παραβιάσεων το 2025, αύξηση από το 44% του προηγούμενου έτους. Παρόλα αυτά, οι πληρωμές λύτρων μειώθηκαν, με το μέσο ποσό που καταβλήθηκε να πέφτει κάτω από τις 140.000 δολάρια. Μόνο το 31% των θυμάτων ransomware πλήρωσε λύτρα. Η περίπτωση του Verizon DBIR 2026
Αυξημένη εξάρτηση από τρίτους και Shadow AI
Η αυξημένη εξάρτηση από λογισμικό και υπηρεσίες τρίτων διεύρυνε την επιφάνεια επίθεσης των οργανισμών, οδηγώντας σε αύξηση 60% στις παραβιάσεις με εμπλοκή τρίτων πέρυσι, φτάνοντας το 48% του συνόλου. Όσον αφορά την αποκατάσταση στην έκθεση cloud τρίτων, μόνο το 23% των οργανισμών τρίτων αποκατέστησε πλήρως την απουσία ή την ακατάλληλη ασφάλεια της πολυπαραγοντικής ταυτοποίησης (MFA) στους λογαριασμούς cloud τους.
Η έκθεση της Verizon επισήμανε επίσης ότι οι απειλές βασίζονται όλο και περισσότερο στη γενετική τεχνητή νοημοσύνη για στόχευση, αρχική πρόσβαση και ανάπτυξη malware και εργαλείων. Ο μέσος επιτιθέμενος ερεύνησε ή χρησιμοποίησε βοήθεια AI σε 15 διαφορετικές τεχνικές, με ορισμένους να αξιοποιούν έως και 40 ή 50. Η περισσότερη ανάπτυξη malware και εργαλείων με βοήθεια AI συνδέθηκε με γνωστές και καθορισμένες τεχνικές επίθεσης.
Σύμφωνα με την έκθεση DBIR 2026, το 62% των παραβιάσεων περιλάμβανε το ανθρώπινο στοιχείο, με το social engineering να αντιπροσωπεύει το 16% των παραβιάσεων. Το ποσοστό επιτυχίας ήταν 40% υψηλότερο στις επιθέσεις phishing που επικεντρώνονταν σε κινητά συσκευές σε σχέση με το email.
Το Shadow AI, δηλαδή η μη εξουσιοδοτημένη χρήση υπηρεσιών γενετικής τεχνητής νοημοσύνης, συνεχίζει να ταλαιπωρεί τις επιχειρήσεις, καθώς το 67% των χρηστών έχει πρόσβαση σε υπηρεσίες AI από εταιρικές συσκευές χρησιμοποιώντας μη εταιρικούς λογαριασμούς. Συνολικά, το 45% των εργαζομένων είναι τακτικοί χρήστες AI, αύξηση από το 15% πέρυσι.
Δείτε επίσης: CVE-2026-42897: Ενεργή εκμετάλλευση ευπάθειας Exchange Server

Οι ειδικοί συνιστούν στους οργανισμούς να μην βασίζονται αποκλειστικά στην αποκατάσταση μετά την παραβίαση. Καθώς οι επιτιθέμενοι στοχεύουν όλο και περισσότερο κοινές αδυναμίες κώδικα, οι οργανισμοί πρέπει να δώσουν προτεραιότητα στον εντοπισμό και την επιδιόρθωση ευπαθειών κατά τη διάρκεια της ανάπτυξης, όχι μήνες ή ακόμη και έναν χρόνο αργότερα, όταν το βάρος του χρόνου, του κόστους και του κινδύνου πολλαπλασιάζεται.
🔑 Ασφαλίστε τους κωδικούς σας με Proton Pass
Password manager από την Proton — end-to-end κρυπτογράφηση, passkeys, ενσωματωμένο 2FA και παρακολούθηση για διαρροές των στοιχείων σας.
- ✔ Κρυπτογραφημένη αποθήκευση κωδικών & passkeys
- ✔ Ειδοποίηση αν κάποιος κωδικός σας διέρρευσε (Dark Web Monitoring)
- ✔ Δωρεάν έκδοση — σε όλες τις συσκευές
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
