Η εορταστική περίοδος του 2025 πλησιάζει και έχει ήδη εξελιχθεί σε ένα από τα πιο εκρηκτικά πεδία δράσης για κυβερνοεγκληματίες. Ερευνητές ασφαλείας έχουν εντοπίσει ένα άνευ προηγουμένου κύμα επιθέσεων που εκμεταλλεύεται την παγκόσμια άνοδο του ηλεκτρονικού εμπορίου. Καθώς οι καταναλωτές στρέφονται μαζικά σε online προσφορές, οι ψηφιακοί εισβολείς στήνουν ολόκληρες υποδομές για απάτες μεγάλης κλίμακας.
Κακόβουλα domains: Η νέα «βιτρίνα» των επιθέσεων
Ένα από τα πιο χαρακτηριστικά δείγματα αυτής της έξαρσης είναι η μαζική δημιουργία πλαστών ιστοσελίδων που μιμούνται δημοφιλείς retailers. Οι κυβερνοεγκληματίες χρησιμοποιούν αυτοματοποιημένα εργαλεία για να παράγουν χιλιάδες παραπλανητικά domains, τα οποία προσομοιώνουν πλήρως το περιβάλλον νόμιμων e-shops με σκοπό την κλοπή στοιχείων πληρωμής και προσωπικών δεδομένων.
Δείτε επίσης: Παράδοση κακόβουλου περιεχομένου μέσω Apple Podcasts;
Μόνο τους τελευταίους τρεις μήνες έχουν δημιουργηθεί πάνω από 18.000 domains με θέμα τις γιορτές, πολλά από τα οποία χρησιμοποιούν παραλλαγές κοινών λέξεων όπως “Χριστούγεννα”, “Black Friday”, “Flash Sale” και άλλα keywords υψηλής αναζήτησης. Οι ιστοσελίδες αυτές διαφοροποιούνται ελάχιστα από τις αυθεντικές, με αποτέλεσμα να μην γίνονται αντιληπτές από τους χρήστες που βιάζονται να ολοκληρώσουν αγορές.

Αξίζει να σημειωθεί ότι μεγάλο μέρος αυτών παραμένει «αδρανές» για μέρες ή εβδομάδες, σε μια προσπάθεια αποφυγής των αυτοματοποιημένων συστημάτων ανίχνευσης. Μόλις ενεργοποιηθούν, μετατρέπονται σε πλήρως λειτουργικά εργαλεία phishing, σελίδες για δήθεν δωροκάρτες ή ψευδείς φόρμες παραγγελιών.
SEO Poisoning: Οι hackers ανεβάζουν τα “μαϊμού” sites στην κορυφή
Οι ερευνητές της Fortinet εντόπισαν ότι η τεράστια αυτή υποδομή έχει σχεδιαστεί για να υποστηρίζει εκτεταμένες καμπάνιες SEO poisoning — μια τακτική όπου οι εγκληματίες φουσκώνουν τεχνητά τη δημοτικότητα των δόλιων URL για να εμφανίζονται στις πρώτες θέσεις των αποτελεσμάτων αναζήτησης. Με αυτόν τον τρόπο, τα κακόβουλα sites αναδύονται δίπλα σε νόμιμα καταστήματα, στοχεύοντας την περίοδο της μέγιστης επισκεψιμότητας.
Δείτε επίσης: Η πρόσβαση επισκεπτών στο Teams μπορεί να αφαιρέσει την προστασία του Defender
1,57 εκατομμύρια κλεμμένοι λογαριασμοί στην «μαύρη» αγορά
Η έκρηξη στις επιθέσεις συνοδεύεται από ανησυχητική αύξηση στην κλοπή διαπιστευτηρίων. Σύμφωνα με αναφορές της Fortinet, πάνω από 1,57 εκατομμύρια credentials από δημοφιλείς πλατφόρμες e-commerce κυκλοφορούν αυτή τη στιγμή σε υπόγεια forums.
Τα αρχεία αυτά —γνωστά ως stealer logs— περιλαμβάνουν κωδικούς πρόσβασης, cookies, tokens συνεδρίας και άλλα στοιχεία που αποθηκεύονται στα browsers. Με αυτά, οι εισβολείς μπορούν να παρακάμψουν συστήματα επαλήθευσης και να καταλάβουν λογαριασμούς χωρίς να γίνουν αντιληπτοί.

Στο στόχαστρο κρίσιμες ευπάθειες e-commerce πλατφορμών
CVE-2025-54236: Το «κενό» του Adobe Magento
Σημαντικό κομμάτι της φετινής εκστρατείας βασίζεται στην εκμετάλλευση κρίσιμων ελαττωμάτων σε δημοφιλείς πλατφόρμες ηλεκτρονικού εμπορίου. Η πιο ενεργά αξιοποιούμενη ευπάθεια αφορά το CVE-2025-54236, ένα σοβαρό bug στο Adobe Magento που προκύπτει από ελλιπή επικύρωση εισόδου.
Με την τεχνική αυτή, οι επιτιθέμενοι μπορούν να εκτελέσουν Remote Code Execution (RCE), παρακάμπτοντας τις διαδικασίες ταυτοποίησης και αποκτώντας πλήρη πρόσβαση σε διαχειριστικά πάνελ. Στη συνέχεια εγκαθιστούν web skimmers σε JavaScript που υποκλέπτουν δεδομένα καρτών κατά την ολοκλήρωση των αγορών.
Δείτε επίσης: Η Bloody Wolf επεκτείνει τις επιθέσεις με Java-based NetSupport RAT
CVE-2025-61882: Επιθέσεις σε Oracle E-Business Suite
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Παράλληλα, καταγράφεται αυξημένη δραστηριότητα στην εκμετάλλευση της ευπάθειας CVE-2025-61882 στην Oracle E-Business Suite. Η συγκεκριμένη αδυναμία επιτρέπει επίσης RCE, δίνοντας τη δυνατότητα σε ransomware ομάδες να παραλύουν ολόκληρα συστήματα απογραφής και logistics.
Και στις δύο περιπτώσεις, οι hackers χρησιμοποιούν αυτοματοποιημένα scripts που «σαρώνουν» το διαδίκτυο για μη ενημερωμένα συστήματα, μετατρέποντας μια απλή τεχνική αδυναμία σε gateway για εκτεταμένη υποκλοπή δεδομένων.

Τι σημαίνει για εμπόρους και καταναλωτές
Η φετινή περίοδος αποδεικνύει με τον πιο εμφατικό τρόπο ότι οι επιχειρήσεις ηλεκτρονικού εμπορίου χρειάζονται άμεσες ενημερώσεις λογισμικού, ενισχυμένα φίλτρα απάτης και χειροκίνητη εποπτεία των συναλλαγών. Για τους καταναλωτές, η προσοχή σε ύποπτα URLs, η χρήση μοναδικών κωδικών πρόσβασης και η ενεργοποίηση του 2FA αποτελούν πλέον βασική άμυνα σε ένα διαρκώς μεταβαλλόμενο ψηφιακό τοπίο.
