Οι επιθέσεις phishing έχουν αυξηθεί κατά 400% σε ετήσια βάση, υπογραμμίζοντας την ανάγκη για άμεση ορατότητα στα identity exposures. Η SpyCloud, ηγέτης στην προστασία από απειλές ταυτότητας, δημοσίευσε νέα δεδομένα που δείχνουν μια απότομη αύξηση στις επιθέσεις phishing που στοχοποιούν δυσανάλογα τους εταιρικούς χρήστες.

Η εταιρεία παρακολούθησε μια αύξηση 400% σε ετήσια βάση στις επιτυχώς phished ταυτότητες, με σχεδόν το 40% των άνω των 28 εκατομμυρίων ανακτημένων phished εγγραφών να περιέχουν μια επαγγελματική διεύθυνση email – σε σύγκριση με μόλις 11,5% στα ανακτημένα δεδομένα malware. Το αποτέλεσμα είναι μια προειδοποίηση προς τις επιχειρήσεις ότι το εργατικό τους δυναμικό είναι τρεις φορές πιο πιθανό να στοχοποιηθεί με επιθέσεις phishing παρά με malware τύπου infostealer.
Τα ευρήματα αυτά ενισχύουν μια αυξανόμενη αλλαγή στη στρατηγική των κυβερνοεγκληματιών: το phishing είναι πλέον η προτιμώμενη πύλη εισόδου σε εταιρικά περιβάλλοντα, και η SpyCloud βλέπει αυτή την τάση να συνεχίζεται το 2026. Οι απειλητικοί παράγοντες χρησιμοποιούν αυτή την πρόσβαση ως εφαλτήριο για επακόλουθες επιθέσεις, με την SpyCloud να αναφέρει στην Έκθεση Απειλών Ταυτότητας του 2025 ότι το phishing είναι πλέον το κύριο σημείο εισόδου για ransomware (αντιπροσωπεύοντας το 35% όλων των μολύνσεων από ransomware).
Δείτε επίσης: Intellexa: Το δίκτυο του Predator επιβιώνει παρά τις κυρώσεις – Νέα στοιχεία
“Το phishing είναι πλέον ένα από τα πιο κλιμακούμενα εργαλεία που χρησιμοποιούν οι κυβερνοεγκληματίες για να παραβιάσουν εταιρικά περιβάλλοντα“, δήλωσε ο Trevor Hilligoss, Επικεφαλής Έρευνας Ασφαλείας της SpyCloud. “Οι υπηρεσίες διευκόλυνσης του κυβερνοεγκλήματος, όπως τα phishing-as-a-service κιτ και τακτικές adversary-in-the-middle, που καταγράφουν MFA tokens και session cookies, βάζουν προηγμένες τακτικές στα χέρια λιγότερο εξειδικευμένων παραγόντων, καθιστώντας πιο εύκολη από ποτέ την παραβίαση χρηστών σε μεγάλη κλίμακα. Η ορατότητα της SpyCloud σε αυτές τις καμπάνιες δίνει στις οργανώσεις ένα κρίσιμο πλεονέκτημα, βοηθώντας τις να ανιχνεύσουν ποιοι έχουν στοχοποιηθεί και ποια δεδομένα έχουν εκτεθεί, και να αποκαταστήσουν αυτά τα διαπιστευτήρια πριν μπορέσουν να χρησιμοποιηθούν ως όπλα“.

Η SpyCloud είναι ο μόνος πάροχος που ανακτά και αυτόματα αποκαθιστά επιτυχώς phished δεδομένα ταυτότητας και λίστες στόχων σε κλίμακα, πριν από την εμφάνιση επακόλουθων επιθέσεων όπως το ransomware, η απάτη και η κατάληψη λογαριασμού.
“Πολλές οργανώσεις βασίζονται σε παραδοσιακές άμυνες όπως το φιλτράρισμα email, η προστασία τελικών σημείων και η εκπαίδευση των εργαζομένων για να σταματήσουν τις προσπάθειες phishing και malware, αλλά αυτά τα εργαλεία έχουν περιορισμένη αποτελεσματικότητα“, δήλωσε ο Damon Fleury, Επικεφαλής Προϊόντων της SpyCloud. “Οι επιτιθέμενοι εξακολουθούν να εισέρχονται στα συστήματα – και όταν το κάνουν, είναι τα εκτεθειμένα δεδομένα ταυτότητας που επιτρέπουν περαιτέρω ζημιά. Οι ομάδες ασφαλείας πρέπει να είναι σε εγρήγορση για το τι έχει ήδη παραβιαστεί. Η πρόληψη είναι σημαντική, αλλά χωρίς άμεση ορατότητα και αποκατάσταση μετά την παραβίαση, δεν είναι αρκετή“.
Δείτε επίσης: Το “Sryxen” malware καταφέρνει να παρακάμπτει την κρυπτογράφηση του Chrome
Phishing και malware: Δύο μεγάλες απειλές
Ενώ το phishing έχει γίνει κυρίαρχο σημείο εισόδου, το malware παραμένει κρίσιμος φορέας απειλής. Στην εποχή της απομακρυσμένης εργασίας και των πολιτικών “φέρτε τη δική σας συσκευή”, τα personal exposures χρησιμοποιούνται ολοένα και περισσότερο για να παραβιάσουν εταιρικά περιβάλλοντα. Ένα πρόσφατο παράδειγμα είναι η παραβίαση της Nikkei, όπου το malware σε μια προσωπική συσκευή οδήγησε στην παραβίαση ευαίσθητων εταιρικών δεδομένων.

Παρά το γεγονός ότι μόνο το 11,5% των ανακτημένων μολύνσεων από malware εξάγουν απευθείας επαγγελματικές διευθύνσεις email, τα δεδομένα της SpyCloud δείχνουν ότι σχεδόν 1 στους 2 εταιρικούς χρήστες έχουν υπάρξει θύματα μόλυνσης από malware τύπου infostealer, είτε σε διαχειριζόμενη είτε σε μη διαχειριζόμενη συσκευή – ένας ισχυρός δείκτης ότι οι απειλητικοί παράγοντες μετακινούνται από προσωπικούς σε εταιρικούς λογαριασμούς.
Δείτε επίσης: SEEDSNATCHER: Το Android malware κλέβει δεδομένα και crypto wallets
“Η προστασία της επιχείρησης σημαίνει να κοιτάμε πέρα από τους εταιρικούς λογαριασμούς“, πρόσθεσε ο Fleury. “Λόγω της συνεχούς επαναχρησιμοποίησης κωδικών πρόσβασης και των κοινών δεδομένων ταυτότητας σε εργασιακούς και προσωπικούς λογαριασμούς όπως οι αριθμοί κινητών τηλεφώνων, η γραμμή μεταξύ της προσωπικής ψηφιακής ιστορίας ενός χρήστη και της επαγγελματικής του πρόσβασης ουσιαστικά δεν υπάρχει πλέον. Γι’ αυτό είναι απαραίτητο να παρακολουθούμε και να αποκαθιστούμε τις εκθέσεις σε όλο το φάσμα της ψηφιακής ταυτότητας ενός ατόμου – προσωπικής και επαγγελματικής“.
🔑 Ασφαλίστε τους κωδικούς σας με Proton Pass
Password manager από την Proton — end-to-end κρυπτογράφηση, passkeys, ενσωματωμένο 2FA και παρακολούθηση για διαρροές των στοιχείων σας.
- ✔ Κρυπτογραφημένη αποθήκευση κωδικών & passkeys
- ✔ Ειδοποίηση αν κάποιος κωδικός σας διέρρευσε (Dark Web Monitoring)
- ✔ Δωρεάν έκδοση — σε όλες τις συσκευές
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
