Κυβερνοασφάλεια 2026: Πώς η AI Κάνει τις Επιθέσεις πιο Πειστικές
28 Ιουλίου 2026

Η τεχνητή νοημοσύνη δεν μετασχηματίζει μόνο την παραγωγικότητα και τη λήψη επιχειρηματικών αποφάσεων. Εξελίσσεται ταυτόχρονα σε ισχυρό εργαλείο για τους κυβερνοεγκληματίες, οι οποίοι μπορούν πλέον να δημιουργούν πειστικότερα μηνύματα εξαπάτησης, να προσαρμόζουν κακόβουλο λογισμικό και να οργανώνουν επιθέσεις σε μεγαλύτερη κλίμακα. Η τεχνολογία δεν αντικαθιστά τις παραδοσιακές μεθόδους· τις καθιστά ταχύτερες και αποτελεσματικότερες.
Από το Phishing Στους Αυτόνομους AI Agents
Στην έκθεση απειλών για το πρώτο εξάμηνο του 2026, η ESET αναφέρει ότι εξέτασε περίπου 900.000 «AI skills», δηλαδή πρόσθετες οδηγίες ή λειτουργίες που επεκτείνουν τις δυνατότητες συστημάτων τεχνητής νοημοσύνης. Περίπου 25.000 χαρακτηρίστηκαν ύποπτες και περισσότερες από 3.000 επιβεβαιώθηκαν ως κακόβουλες.
Οι προβληματικές αυτές λειτουργίες ενδέχεται να επιτρέπουν υποκλοπή δεδομένων, λήψη κακόβουλων αρχείων, εκτέλεση εντολών ή παράκαμψη των αρχικών οδηγιών ενός AI agent. Για τις επιχειρήσεις, αυτό δημιουργεί μια νέα ανάγκη: τα εργαλεία και τα πρόσθετα τεχνητής νοημοσύνης πρέπει να ελέγχονται με την ίδια αυστηρότητα που εφαρμόζεται στο συμβατικό λογισμικό.
ΔΕΙΤΕ ΕΔΩ ΟΛΑ ΤΑ ΣΕΜΙΝΑΡΙΑ ΓΙΑ ΨΗΦΙΑΚΕΣ ΔΕΞΙΟΤΗΤΕΣ
PromptSpy και Νέα Γενιά Κακόβουλου Λογισμικού
Ιδιαίτερη ανησυχία προκαλεί το PromptSpy, το οποίο η ESET περιγράφει ως το πρώτο γνωστό κακόβουλο λογισμικό για Android που χρησιμοποιεί παραγωγική τεχνητή νοημοσύνη κατά την εκτέλεσή του. Η εξέλιξη δείχνει ότι το malware μπορεί σταδιακά να γίνει πιο προσαρμοστικό, αλλάζοντας συμπεριφορά ανάλογα με τη συσκευή, το περιβάλλον ή τον στόχο.
Η προστασία των κινητών συσκευών αποκτά επομένως στρατηγική σημασία, ειδικά σε οργανισμούς όπου οι εργαζόμενοι χρησιμοποιούν προσωπικά τηλέφωνα για πρόσβαση σε εταιρικό ηλεκτρονικό ταχυδρομείο, αρχεία και εφαρμογές cloud.
Quishing: Το QR Code Γίνεται Παγίδα
Το phishing μέσω QR codes, γνωστό ως quishing, καταγράφει επίσης έντονη άνοδο. Σύμφωνα με την ESET, περίπου το 11% των μηνυμάτων phishing που εντοπίστηκαν κατά το πρώτο εξάμηνο του 2026 περιείχαν QR code.
Η τεχνική μεταφέρει τον χρήστη από τον υπολογιστή στο κινητό, όπου ο πραγματικός σύνδεσμος δεν είναι πάντοτε ορατός πριν από τη σάρωση. Ένα πλαστό τιμολόγιο, μια δήθεν ειδοποίηση ασφαλείας ή μια πρόσκληση σύνδεσης μπορεί έτσι να οδηγήσει σε ψεύτικη σελίδα ταυτοποίησης.
ΔΕΙΤΕ ΕΔΩ ΟΛΑ ΤΑ ΣΕΜΙΝΑΡΙΑ ΓΙΑ ΕΠΑΓΓΕΛΜΑΤΙΕΣ ΠΛΗΡΟΦΟΡΙΚΗΣ
ConsentFix και Κλοπή Πρόσβασης Χωρίς Κωδικό
Οι παραλλαγές ClickFix και ConsentFix αξιοποιούν ψεύτικα μηνύματα σφάλματος, πλαστές οδηγίες τεχνικής υποστήριξης και νόμιμες διαδικασίες OAuth. Αντί να κλέβουν απλώς έναν κωδικό, οι δράστες επιχειρούν να αποσπάσουν την έγκριση του χρήστη ή ένα έγκυρο token πρόσβασης.
Αυτό μπορεί να καταστήσει ανεπαρκή ακόμη και μια συμβατική εφαρμογή ελέγχου πολλαπλών παραγόντων. Οι οργανισμοί χρειάζονται αυστηρό έλεγχο των εφαρμογών που ζητούν πρόσβαση, περιορισμένα δικαιώματα, συνεχή παρακολούθηση συνδέσεων και λύσεις ταυτοποίησης ανθεκτικές στο phishing.
Το Ransomware Αλλάζει, Δεν Υποχωρεί
Το ransomware παραμένει κρίσιμος κίνδυνος, με τους επιτιθέμενους να χρησιμοποιούν εργαλεία που επιχειρούν να απενεργοποιήσουν συστήματα προστασίας endpoints. Παρότι διαφορετικές κλαδικές έρευνες δείχνουν ότι μειώνεται το ποσοστό των θυμάτων που πληρώνουν λύτρα, η απειλή διατηρείται λόγω της κλοπής δεδομένων και των εκβιασμών δημοσιοποίησης.
Οι οδηγίες οργανισμών όπως η CISA και το βρετανικό NCSC δίνουν έμφαση στα απομονωμένα αντίγραφα ασφαλείας, στην έγκαιρη εγκατάσταση ενημερώσεων και στις ασκήσεις αντιμετώπισης περιστατικών.
ΔΕΙΤΕ ΕΔΩ ΟΛΑ ΤΑ ΣΕΜΙΝΑΡΙΑ ΓΙΑ ΑΝΑΠΤΥΞΗ ΑΝΘΡΩΠΙΝΟΥ ΔΥΝΑΜΙΚΟΥ (HR)
Νέες Δεξιότητες για την Επαγγελματική Αγορά
Η αγορά χρειάζεται πλέον επαγγελματίες με γνώσεις σε cloud identity, AI governance, ψηφιακή εγκληματολογία, threat intelligence και διαχείριση περιστατικών. Εξίσου σημαντικές είναι η κριτική σκέψη, η επαγρύπνηση και η συνεργασία μεταξύ διοίκησης, IT και ανθρώπινου δυναμικού.
Η σύγχρονη κυβερνοασφάλεια δεν αποτελεί αποκλειστική ευθύνη ενός τεχνικού τμήματος. Αποτελεί οργανωτική ικανότητα που απαιτεί συνεχή κατάρτιση, σαφείς διαδικασίες και κουλτούρα στην οποία κάθε εργαζόμενος μπορεί να αναγνωρίζει και να αναφέρει έγκαιρα μια ύποπτη ενέργεια.
Ελληνικά
English
