Tip of the Day

Οι λογαριασμοί στο στόχαστρο των κυβερνοεπιθέσεων

11-06-2026 | 13:46
Viber Whatsapp
Μοιράσου το
Οι λογαριασμοί στο στόχαστρο των κυβερνοεπιθέσεων
Ανακαλύψτε περισσότερα άρθρα στα αποτελέσματα αναζήτησης.
Προσθήκη του insider.gr στην Google

H δοκιμή πιθανών κωδικών πρόσβασης (password guessing) και η κατάχρηση έγκυρων λογαριασμών (valid account misuse) συγκαταλέγονται στις πιο αποτελεσματικές τακτικές που χρησιμοποίησαν οι κυβερνοεγκληματίες το 2025, σύμφωνα με πρόσφατη παγκόσμια έκθεση της Kaspersky. Η τάση αυτή αντικατοπτρίζει μια στρατηγική μετατόπιση, καθώς οι δράστες αποφεύγουν όλο και περισσότερο τη χρήση κακόβουλου λογισμικού, το οποίο μπορεί να εντοπιστεί ευκολότερα και να ενεργοποιήσει τις λύσεις προστασίας τερματικών συσκευών. Αντίθετα, προτιμούν να εκμεταλλεύονται νόμιμα διαπιστευτήρια και υφιστάμενα δικαιώματα πρόσβασης, ώστε να παραμένουν απαρατήρητοι και να αποφεύγουν τον εντοπισμό.

Σύμφωνα με τα ευρήματα της έκθεσης «Anatomy of a Cyber World», σημαντικό ποσοστό των τεχνικών επίθεσης που εντοπίζονται και παρακολουθούνται συστηματικά σχετίζεται με τη διαχείριση λογαριασμών, διαπιστευτηρίων και ψηφιακών ταυτοτήτων. Με βάση την αξιολόγηση των ποσοστών μετατροπής των διαφόρων Δεικτών Επίθεσης (Indicators of Attack - IoA), η ανάλυση αναδεικνύει τις ακόλουθες ως τις επικρατέστερες τακτικές που χρησιμοποιούν οι κυβερνοεγκληματίες:

Δοκιμή διαφορετικών κωδικών πρόσβασης (Password Guessing) – 34,8%

Η τεχνική αυτή βασίζεται στη συστηματική δοκιμή διαφορετικών κωδικών πρόσβασης μέχρι οι επιτιθέμενοι να αποκτήσουν επιτυχώς πρόσβαση σε έναν λογαριασμό. Καταγράφει το υψηλότερο ποσοστό μετατροπής, καθώς εμφανίζεται τόσο σε πραγματικές επιθέσεις όσο και σε εξουσιοδοτημένες αξιολογήσεις ασφαλείας, γεγονός που την καθιστά μια επίμονη απειλή στο σημερινό τοπίο της κυβερνοασφάλειας. Οι οργανισμοί που βασίζονται σε αδύναμους ή επαναχρησιμοποιούμενους κωδικούς πρόσβασης εξακολουθούν να διευκολύνουν την εφαρμογή αυτής της παλιάς αλλά αποτελεσματικής στρατηγικής.

Δημιουργία τοπικών λογαριασμών (Local Account Creation) – 34,7%

Μόλις αποκτήσουν πρόσβαση σε ένα σύστημα, οι επιτιθέμενοι δημιουργούν συχνά νέους τοπικούς λογαριασμούς, προκειμένου να διατηρήσουν την πρόσβασή τους ακόμη και αν το αρχικό σημείο εισόδου εντοπιστεί και εξουδετερωθεί. Η τεχνική αυτή παρατηρείται συχνά κατά τη διάρκεια ασκήσεων ασφαλείας και μπορεί να εντοπιστεί μόνο εφόσον υπάρχουν τα κατάλληλα δεδομένα τηλεμετρίας, τα οποία συχνά δεν είναι διαθέσιμα.

Κατάχρηση έγκυρων λογαριασμών (Valid Account Abuse) – 34,5%

Αντί να αναπτύσσουν κακόβουλο λογισμικό, οι επιτιθέμενοι συνδέονται σε συστήματα χρησιμοποιώντας κλεμμένα ή παραβιασμένα διαπιστευτήρια και ενσωματώνονται στην καθημερινή δραστηριότητα των χρηστών. Αυτό καθιστά τον εντοπισμό τους ιδιαίτερα δύσκολο, καθώς η ίδια η πρόσβαση φαίνεται απολύτως νόμιμη. Το υψηλό ποσοστό επιτυχίας της τεχνικής αυτής υπογραμμίζει γιατί τα παραβιασμένα διαπιστευτήρια εξακολουθούν να αποτελούν έναν από τους πιο επικίνδυνους φορείς κυβερνοεπιθέσεων.

Παραποίηση λογαριασμών (Account Manipulation) – 32%

Οι δράστες τροποποιούν υπάρχοντες λογαριασμούς προκειμένου να διευρύνουν την πρόσβασή τους, για παράδειγμα ενεργοποιώντας ανενεργούς λογαριασμούς, αλλάζοντας τη συμμετοχή χρηστών σε ομάδες ή αποκτώντας αυξημένα δικαιώματα πρόσβασης. Η πρακτική αυτή επιβεβαιώνει μια ευρύτερη τάση: αντί να εισάγουν νέα εργαλεία, οι δράστες αξιοποιούν και επεκτείνουν τις δυνατότητες που ήδη υπάρχουν στο περιβάλλον του οργανισμού.

Ανακάλυψη υπηρεσιών δικτύου (Network Service Discovery) – 31,2%

Πριν προχωρήσουν σε βαθύτερη διείσδυση σε ένα δίκτυο, οι επιτιθέμενοι αναζητούν συνήθως διαθέσιμες υπηρεσίες και συστήματα στα οποία μπορούν να αποκτήσουν πρόσβαση. Το στάδιο αυτό λειτουργεί ως προάγγελος επόμενων ενεργειών, όπως η πλευρική κίνηση (lateral movement) και η περαιτέρω εκμετάλλευση συστημάτων. Η έγκαιρη ανίχνευσή του προσφέρει στις ομάδες ασφαλείας πολύτιμο χρόνο για να αναλάβουν δράση.

Η έκθεση «Anatomy of a Cyber World» αποτελεί μια αναλυτική παγκόσμια μελέτη, βασισμένη σε δεδομένα που συλλέχθηκαν το 2025 από τις υπηρεσίες Managed Detection and Response (MDR), Incident Response (IR), Compromise Assessment και SOC Consulting της Kaspersky. Η μελέτη εξετάζει τις συχνότερες τεχνικές, τα εργαλεία και τα σενάρια εντοπισμού που αξιοποιούν οι κυβερνοεγκληματίες, ενώ παράλληλα αναδεικνύει τα ιδιαίτερα χαρακτηριστικά των περιστατικών ασφαλείας που εντοπίστηκαν κατά την περίοδο αναφοράς.

Διαβάστε περισσότερα άρθρα της στήλης Tip of the Day

Ακολουθήστε το insider.gr στο Google News και μάθετε πρώτοι όλες τις ειδήσεις από την Ελλάδα και τον κόσμο.

Όλες οι ειδήσεις

16:50

Wall Street: Rebound με ώθηση από τσιπ ενόψει IPO της SpaceX

16:49

Πιερρακάκης: «Ο ESM αποτελεί μέρος της δύσκολης αλλά επιτυχημένης πορείας ανάκαμψης της Ελλάδας»

16:35

Ερντογάν κατά Νετανιάχου: Η κατάληξή του θα είναι ίδια με των άλλων τυράννων της Ιστορίας

16:28

Γεωργιάδης: Από 1η Ιουλίου ξεκινά η ηλεκτρονική συνταγογράφηση στα νοσοκομεία

16:20

Χατζηδάκης: «Το επόμενο βήμα για το Κιλκίς είναι να εξάγει πάγο στους Εσκιμώους»

16:16

Λαγκάρντ (ΕΚΤ): Απάντηση στο ενεργειακό σοκ η αύξηση επιτοκίων - SOS για τιμές και ανάπτυξη

16:14

ΥΠΕΘΟ - ΥΚΟΙΣΟ: «Η αλήθεια για τα προγράμματα Σπίτι μου Ι και Σπίτι μου ΙΙ»

16:14

Eurobank: Τι δείχνουν για την ελληνική οικονομία το ΑΕΠ και η ανεργία

16:08

Ρωσία: Οι πρεσβευτές Γαλλίας, Βρετανίας και Γερμανίας είχαν συνομιλίες με τον υφυπουργό Εξωτερικών

16:01

Σε υψηλό τετραετίας ο πληθωρισμός χονδρικής στις ΗΠΑ - Άνοδος 6,5% τον Μάιο

16:01

Το Κρεμλίνο αντιδρά απαξιωτικά στις σχεδιαζόμενες νέες κυρώσεις της ΕΕ σε βάρος ρωσικών τραπεζών

15:51

Οι Σιδηρόδρομοι Ελλάδος προμηθεύονται 14 νέους προσομοιωτές εκπαίδευσης για μηχανοδηγούς και σταθμάρχες

15:42

Τραμπ για Ιράν: «Θα καταλάβουμε το νησί Χαργκ και άλλες ενεργειακές υποδομές»

15:38

Το καλοκαίρι που η τιμή της βενζίνης θα κριθεί χιλιάδες χιλιόμετρα μακριά από την Ελλάδα

15:34

Διακοπές στην Άνδρο: Εξερευνώντας το αρχοντικό νησί των Κυκλάδων

15:19

Προσωρινή μη διαθεσιμότητα ηλεκτρονικών υπηρεσιών του e-ΕΦΚΑ

15:15

Στην πρώτη αύξηση επιτοκίων από το 2023 προχώρησε η ΕΚΤ

14:55

Η κατανάλωση αλκοόλ θα περιοριστεί μέσα στην επόμενη δεκαετία, σύμφωνα με έρευνα

14:55

Βρετανία: Παραιτήθηκε ο υπουργός Άμυνας Χίλι λόγω διαφωνιών για τις στρατιωτικές δαπάνες

14:49

ΣΕΒ: Επανεκλογή Θεοδωρόπουλου στην προεδρία, αλλαγές σε αντιπροέδρους και ΔΣ

14:45

ΑΑΔΕ: Μπλόκο σε 5,6 εκατ. λαθραία τσιγάρα - Πάνω από 1,15 εκατ. ευρώ οι διαφυγόντες φόροι

14:45

Κατασκηνωτικό πρόγραμμα e-ΕΦΚΑ: Ανοίγει αύριο η πλατφόρμα για διάθεση αδιάθετων επιταγών

14:44

ΟΟΣΑ: Πρωτιά για την Ελλάδα στη μείωση της ανεργίας τον Απρίλιο

14:31

Αυξάνονται κατά 33.000 οι δικαιούχοι του προγράμματος Κοινωνικού Τουρισμού

14:30

8 στους 10 Ευρωπαίους στηρίζουν την κοινή ανάπτυξη της ηλεκτροκίνησης

14:24

JP Morgan: Ανεβάζει την τιμή-στόχο για τη ΔΕΗ στα 25 ευρώ, διατηρεί overweight

14:23

Απόδραση για δύο: 5 ελληνικά νησιά για ρομαντικές διακοπές

14:22

Αδιάφοροι για το Μουντιάλ οι Αμερικανοί: Το 50% δεν έχει ιδέα ποιος είναι ο Μέσι

14:16

Παγκόσμια Ημέρα Παιχνιδιού: Νέα έρευνα αναδεικνύει τα οφέλη του παιχνιδιού με κούκλες

14:09

Εξάρχου: Η λήξη του Ταμείου Ανάκαμψης δίνει τη σκυτάλη της ανάπτυξης στον ιδιωτικό τομέα