ΑρχικήSecuritySocial Engineering: Εντοπισμός απειλών σε πραγματικό χρόνο

Social Engineering: Εντοπισμός απειλών σε πραγματικό χρόνο

Το social engineering έχει εξελιχθεί σε μία από τις πιο επικίνδυνες μεθόδους κυβερνοεπίθεσης, καθώς πλέον δεν αρκεί η ανίχνευση κακόβουλου κώδικα — η απειλή κρύβεται μέσα στη ζωντανή συνομιλία. Η πρόσφατη παραβίαση της Brinks Home, που αποκαλύφθηκε τον Αύγουστο του 2026, αποτελεί χαρακτηριστικό παράδειγμα: ο εισβολέας δεν χρησιμοποίησε malware ή exploit, αλλά απλώς μίλησε τηλεφωνικά με έναν υπάλληλο του help desk και τον έπεισε να ολοκληρώσει ένα βήμα ταυτοποίησης Microsoft Entra. Αποτέλεσμα; Σχεδόν 4,9 εκατομμύρια αρχεία Salesforce και 41 GB εταιρικών δεδομένων δημοσιεύθηκαν σε δημόσιο hacking forum.

Δείτε επίσης: Social Engineering: Ο πιο επικίνδυνος “ανθρώπινος” ιός

social engineering επίθεση vishing help desk ανίχνευση πραγματικού χρόνου

Πίσω από την επίθεση βρίσκεται η ομάδα ShinyHunters, η οποία έχει τεκμηριωμένες συνδέσεις με το ευρύτερο οικοσύστημα της Scattered Spider — γνωστής επίσης ως UNC3944, Octo Tempest και Muddled Libra. Η επίθεση εντοπίστηκε στις 20 Ιουλίου 2026, ενώ η Brinks αρνήθηκε να πληρώσει λύτρα, με αποτέλεσμα τα δεδομένα να δημοσιοποιηθούν. Το Have I Been Pwned κατέγραψε περίπου 732.000 μοναδικές διευθύνσεις email από τη διαρροή, ενώ οι υπηρεσίες παρακολούθησης συναγερμών της εταιρείας δεν επηρεάστηκαν.

Το περιστατικό αυτό δεν είναι μεμονωμένο. Η CISA και το FBI έχουν εκδώσει κοινή συμβουλευτική ανακοίνωση που περιγράφει το vishing εναντίον εταιρικών help desks ως επαναλαμβανόμενη τεχνική. Οι επιτιθέμενοι υποδύονται υπαλλήλους, ζητούν επαναφορά κωδικών πρόσβασης ή μεταφορά MFA σε συσκευή που ελέγχουν οι ίδιοι. Στόχοι της ShinyHunters έχουν αναφερθεί εταιρείες όπως Google, Qantas, Adidas, Cisco, Allianz Life, Workday και brands του LVMH.

Social Engineering: Γιατί το Ανθρώπινο Στοιχείο Αποτυγχάνει

Το κρίσιμο ερώτημα είναι: γιατί οι άνθρωποι δεν μπορούν να εντοπίσουν αξιόπιστα το social engineering; Η απάντηση βρίσκεται στη φύση της επίθεσης. Ο εισβολέας δεν αφήνει ψηφιακά ίχνη — δεν στέλνει phishing email, δεν εγκαθιστά malware, δεν εκμεταλλεύεται κάποιο CVE. Αντίθετα, χτίζει εμπιστοσύνη μέσα σε λίγα λεπτά, χρησιμοποιώντας δεδομένα από δημόσια προφίλ, προηγούμενες παραβιάσεις, εταιρικούς καταλόγους και data brokers. Τα κοινά pretexts περιλαμβάνουν χαμένη συσκευή, επείγον ταξίδι στελέχους, κατεστραμμένο authenticator ή κλείδωμα λογαριασμού πριν από κρίσιμη σύσκεψη.

Ένα από τα πιο ανησυχητικά στοιχεία είναι ότι το MFA από μόνο του δεν αρκεί. Αν ένας υπάλληλος help desk επαναφέρει το MFA ή εγκρίνει μια συσκευή που ελέγχει ο επιτιθέμενος, τότε ακόμα και η ισχυρότερη ταυτοποίηση παρακάμπτεται μέσω των διαδικασιών ανάκτησης λογαριασμού. Η ReliaQuest ανέφερε εντοπισμό 61 domains που υποδύονταν 48 οργανισμούς σε καμπάνια συνδεδεμένη με τη ShinyHunters, ενώ κλεμμένα OAuth tokens από ενσωμάτωση Salesloft Drift επέτρεψαν περαιτέρω εξάπλωση σε συνδεδεμένες εφαρμογές.

Το MITRE ATT&CK κατατάσσει το vishing υπό τον κωδικό T1598.004 (Phishing for Information: Spearphishing Voice). Η αλυσίδα επίθεσης ακολουθεί συνήθως τα εξής βήματα: αναγνώριση στόχου, δημιουργία αξιόπιστου pretext, χειραγώγηση help desk, κατάληψη ταυτότητας, πρόσβαση σε cloud/SaaS περιβάλλοντα και τελικά εξαγωγή δεδομένων για εκβιασμό. Κανένα από αυτά τα βήματα δεν απαιτεί κακόβουλο αρχείο ή γνωστή ευπάθεια λογισμικού.

Δείτε επίσης: Social Engineering: Η Ψυχολογία πίσω από τις Επιθέσεις

social engineering - SecNews.gr

Τεχνολογική Ανίχνευση Social Engineering σε Πραγματικό Χρόνο

Εφόσον η ανθρώπινη ανίχνευση του social engineering δεν μπορεί να εγγυηθεί ασφάλεια, η τεχνολογία αναλαμβάνει πρωταγωνιστικό ρόλο. Μια χαρακτηριστική λύση προέρχεται από την εταιρεία Netarx, η οποία έχει αναπτύξει ένα σύστημα ανίχνευσης που λειτουργεί κατά τη διάρκεια της ζωντανής επικοινωνίας. Το σύστημα χρησιμοποιεί ένα ιδιόκτητο επίπεδο ενορχήστρωσης — το λεγόμενο AI defense meta harness — που συσχετίζει σήματα από περισσότερα από 40 AI μοντέλα τα οποία σαρώνουν συνεχώς όλες τις επικοινωνίες, αναλύοντας πάνω από 1.000 ψηφιακά και metadata σήματα για κάθε αλληλεπίδραση.

Για να επαληθεύσει ότι η φυσική συσκευή ανήκει στον εξουσιοδοτημένο χρήστη, η Netarx αναλύει device fingerprints, EXIF data, compression signatures και αναντιστοιχίες τοποθεσίας. Για φωνητικές επικοινωνίες που παράγονται από GANs ή voice cloners, εξετάζει micro-artifacts αδύνατα να γίνουν αντιληπτά από το ανθρώπινο αυτί, όπως μη φυσική σίγαση υποβάθρου και ανωμαλίες ηλεκτρονικής συμπίεσης. Αν υπάρχει και βίντεο, το σύστημα αντιπαραβάλλει τις κινήσεις των χειλιών με τα εισερχόμενα φωνητικά σήματα, ενώ επιθεωρεί μεμονωμένα frames για ανωμαλίες σε micro-expressions, μη φυσικές συχνότητες ματιών, ασυνέπειες φωτισμού ή παραμορφώσεις γύρω από τα μαλλιά — κλασικά σημάδια deepfake βίντεο.

Κανένα μεμονωμένο σήμα δεν είναι αποφασιστικό από μόνο του. Ωστόσο, η συσσώρευση πολλαπλών ύποπτων σημάτων μπορεί να κλίνει την πλάστιγγα μεταξύ γνήσιου και ψεύτικου σε πραγματικό χρόνο. Η Netarx έχει αναπτύξει ένα color-coded σύστημα ένδειξης: πράσινο σημαίνει ότι η ταυτότητα και η συσκευή έχουν επαληθευτεί, κίτρινο ότι η πηγή είναι άγνωστη ή εντοπίστηκαν ύποπτες ανωμαλίες metadata, και κόκκινο ότι έχει εντοπιστεί συνθετικό μέσο ή ενεργό deepfake. Αν το κίτρινο μετατραπεί σε κόκκινο κατά τη διάρκεια της συνομιλίας, ο χρήστης — όχι το σύστημα αυτόνομα — αποφασίζει να διακόψει την επικοινωνία.

Το NIK (Netarx Identity Key) λειτουργεί σε Windows, macOS, Chrome, iOS και Android. Η εταιρεία δημοσιεύει επίσης μια βάση δεδομένων — το Impact Database — που καταγράφει πραγματικά περιστατικά ασφαλείας όπου η ανθρώπινη εξαπάτηση έπαιξε καθοριστικό ρόλο στην επίθεση.

Πρακτικές Συστάσεις Προστασίας από Social Engineering

Οι οργανισμοί πρέπει να αξιολογούν την ταυτοποίηση ως end-to-end διαδικασία. Δεν αρκεί να ρωτάς αν το MFA είναι ενεργοποιημένο — πρέπει επίσης να ρωτάς ποιος μπορεί να το αλλάξει, υπό ποιες συνθήκες και αν αυτές οι αλλαγές λαμβάνουν ανεξάρτητη επαλήθευση. Η απαίτηση ανεξάρτητης επαλήθευσης ταυτότητας — χωρίς να βασίζεσαι αποκλειστικά σε γνώσεις υπαλλήλου, caller ID ή εσωτερικές πληροφορίες — είναι το πρώτο κρίσιμο βήμα.

Η χρήση out-of-band επιβεβαίωσης είναι εξίσου σημαντική: κλήση του υπαλλήλου μέσω προεγγεγραμμένου αριθμού, επικοινωνία με διευθυντή μέσω ξεχωριστού καναλιού ή απαίτηση επιβεβαίωσης από αξιόπιστη συσκευή ήδη εγγεγραμμένη. Για προνομιούχους λογαριασμούς, πρέπει να απαγορεύεται η επαναφορά MFA από έναν μόνο agent — απαιτείται διπλή έγκριση ή κλιμάκωση για αντικατάσταση MFA, επαναφορά κωδικών, έκδοση Temporary Access Pass και αλλαγές recovery email.

Η προτίμηση σε phishing-resistant MFA — όπως FIDO2 security keys ή passkeys αντί για SMS, φωνητικούς κωδικούς και push approvals — είναι κρίσιμη, ιδιαίτερα για διαχειριστές και προσωπικό help desk. Επιπλέον, οι ρόλοι help desk πρέπει να είναι στενά ορισμένοι, ώστε ένας μόνο agent να μην μπορεί να εκτελέσει ολόκληρη την αλυσίδα ανάκτησης λογαριασμού χωρίς επιπλέον έγκριση. Η λύση της Netarx αποτελεί ένα πρώιμο παράδειγμα τεχνολογίας που αντικαθιστά την ανθρώπινη ανίχνευση — και σίγουρα δεν θα είναι το τελευταίο.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Δείτε επίσης: Το Surf Security προσθέτει εργαλείο Deepfake Detection στο Enterprise Browser

social engineering επίθεση vishing help desk ανίχνευση πραγματικού χρόνου

Το συμπέρασμα είναι σαφές: το social engineering αποτελεί αυξανόμενο φορέα απειλής και σοβαρή πρόκληση για την εταιρική ασφάλεια. Ολόκληρο το security stack παρακάμπτεται αν ένας μόνο προνομιούχος υπάλληλος επιτρέψει σε έναν επιτιθέμενο να περάσει το κατώφλι του MFA. Η τεχνολογική ανίχνευση σε πραγματικό χρόνο, σε συνδυασμό με αυστηρές διαδικαστικές εγγυήσεις, είναι πλέον αναγκαία — όχι προαιρετική — άμυνα για κάθε οργανισμό.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS