Λογότυπο THREAT-WATCH

THREAT‑WATCH

ΓΛΩΣΣΑΡΙ

Απειλές & Τύποι Επιθέσεων

Οι περισσότερες επιθέσεις που φτάνουν σε μια μεσαία επιχείρηση δεν είναι πρωτότυπες. Είναι οι ίδιες λίγες τεχνικές εφαρμοσμένες με υπομονή: ένα διαπιστευτήριο που συλλέχθηκε με phishing, ξαναχρησιμοποιήθηκε σε μια εκτεθειμένη υπηρεσία, κλιμακώθηκε, και χρησιμοποιήθηκε για ανάπτυξη ransomware ημέρες ή εβδομάδες αργότερα. Το λεξιλόγιο έχει σημασία γιατί οι όροι περιγράφουν διακριτά στάδια που απαιτούν διαφορετικές άμυνες. Το phishing και το business email compromise είναι προβλήματα αρχικής πρόσβασης· η πλευρική μετακίνηση και η κλιμάκωση προνομίων είναι προβλήματα ανίχνευσης· η ανάπτυξη ransomware είναι συνήθως το τελευταίο στάδιο, όχι το πρώτο. Η αντιμετώπισή τους ως μία ενιαία κατηγορία είναι ο λόγος που οργανισμοί αγοράζουν εργαλείο για το τελικό στάδιο αφήνοντας το πρώτο ορθάνοιχτο.

Advanced Persistent Threat (APT)

Εξελιγμένος επιτιθέμενος με σημαντικούς πόρους που εγκαθιστά μακροχρόνια, συγκαλυμμένη πρόσβαση σε έναν στόχο, αντί για γρήγορη επίθεση.

Οι APT συνδέονται συνήθως με κρατικές οντότητες ή άκρως οργανωμένες εγκληματικές ομάδες που στοχεύουν συγκεκριμένους στόχους υψηλής αξίας για παρατεταμένες περιόδους, μερικές φορές μήνες ή χρόνια. Η δραστηριότητα APT είναι σχεδιασμένη να συγχωνεύεται με την κανονική κίνηση, καθιστώντας την έγκαιρη ανίχνευση μέσω συσχέτισης συμπεριφοράς πολύ πιο πολύτιμη.

Παρακολούθηση SOC 24/7 & MDR

Ransomware

Κακόβουλο λογισμικό που κρυπτογραφεί αρχεία ή συστήματα και απαιτεί πληρωμή για την αποδέσμευσή τους, συχνά με απειλή διαρροής κλεμμένων δεδομένων.

Οι σύγχρονες επιθέσεις ransomware συνήθως συνδυάζουν κρυπτογράφηση με κλοπή δεδομένων (το μοντέλο 'διπλού εκβιασμού') ώστε ακόμη και οργανισμοί με καθαρά backups να πιέζονται να πληρώσουν για να αποφύγουν τη δημοσίευση κλεμμένων δεδομένων. Η ταχύτητα ανίχνευσης στα πρώτα στάδια μιας επίθεσης είναι ο σημαντικότερος παράγοντας για την έκταση της ζημιάς.

Ανίχνευση & Απόκριση σε Ransomware

Phishing

Δόλια μηνύματα, συνήθως email, σχεδιασμένα να ξεγελάσουν τον παραλήπτη ώστε να αποκαλύψει διαπιστευτήρια ή να εγκαταστήσει κακόβουλο λογισμικό.

Το phishing παραμένει ο πιο συνηθισμένος τρόπος αρχικής πρόσβασης επιτιθέμενων. Η έκθεση ENISA Threat Landscape 2025 αποδίδει το 60% των επιτυχημένων διεισδύσεων σε αυτό. Το σύγχρονο phishing περιλαμβάνει στοχευμένες παραλλαγές όπως το spear-phishing και το business email compromise.

Εκπαίδευση Phishing

Κοινωνική Μηχανική

Χειραγώγηση ανθρώπων, αντί για εκμετάλλευση λογισμικού, για απόκτηση μη εξουσιοδοτημένης πρόσβασης ή πληροφοριών.

Η κοινωνική μηχανική εκμεταλλεύεται την εμπιστοσύνη, την επείγουσα ανάγκη ή την αυθεντία αντί για τεχνικές ευπάθειες: το phishing είναι η πιο συνηθισμένη μορφή, αλλά περιλαμβάνει επίσης pretexting, baiting και τηλεφωνικές απάτες (vishing).

Εκπαίδευση Phishing

Ευπάθεια Zero-Day

Ελάττωμα λογισμικού που εκμεταλλεύονται επιτιθέμενοι πριν ο κατασκευαστής κυκλοφορήσει διόρθωση, ή ακόμη και πριν το γνωρίζει.

Το 'zero-day' αναφέρεται στο ότι ο κατασκευαστής είχε μηδέν ημέρες να διορθώσει το ελάττωμα πριν αυτό αξιοποιηθεί ή αποκαλυφθεί. Επειδή δεν υπάρχει ακόμη διόρθωση, η άμυνα βασίζεται στην ανίχνευση ανώμαλης συμπεριφοράς και στην ταχεία ενημέρωση μόλις κυκλοφορήσει η διόρθωση.

Παρακολούθηση SOC 24/7 & MDR

Κακόβουλο Λογισμικό (Malware)

Συνολικός όρος για κάθε λογισμικό σχεδιασμένο να βλάψει, διαταράξει ή αποκτήσει μη εξουσιοδοτημένη πρόσβαση σε ένα σύστημα.

Το malware περιλαμβάνει ιούς, worms, trojans, ransomware, spyware και keyloggers, που διαφοροποιούνται κυρίως από το πώς εξαπλώνονται και τι κάνουν μόλις εγκατασταθούν. Το σύγχρονο malware είναι συχνά αρθρωτό και παραδίδεται σε στάδια, ένα αρχικό μικρό payload κατεβάζει και εγκαθιστά περαιτέρω εργαλεία.

Προστασία Τερματικών (EDR)

Δούρειος Ίππος (Trojan)

Κακόβουλο λογισμικό μεταμφιεσμένο ως νόμιμο λογισμικό για να ξεγελάσει τον χρήστη ώστε να το εγκαταστήσει.

Σε αντίθεση με έναν ιό, ένας trojan δεν αναπαράγεται μόνος του· βασίζεται εξ ολοκλήρου στην εξαπάτηση, συχνά συνδυασμένος με πειρατικό λογισμικό, ψεύτικες ενημερώσεις ή συνημμένα email μεταμφιεσμένα ως τιμολόγια ή έγγραφα. Μόλις εγκατασταθεί, ένας trojan συνήθως ανοίγει μια κερκόπορτα για απομακρυσμένη πρόσβαση.

Προστασία Τερματικών (EDR)

Botnet

Δίκτυο συσκευών μολυσμένων με κακόβουλο λογισμικό, ελεγχόμενο εξ αποστάσεως από επιτιθέμενο, που συχνά χρησιμοποιείται για επιθέσεις DDoS ή αποστολή spam σε μεγάλη κλίμακα.

Οι μεμονωμένες μολυσμένες συσκευές ('bots' ή 'zombies') επικοινωνούν με έναν διακομιστή εντολών και ελέγχου για οδηγίες, επιτρέποντας σε έναν επιτιθέμενο να συντονίζει χιλιάδες ή εκατομμύρια συσκευές ταυτόχρονα χωρίς τη γνώση των ιδιοκτητών τους.

Προστασία Τερματικών (EDR)

Επίθεση DDoS

Μια κατανεμημένη επίθεση άρνησης υπηρεσίας πλημμυρίζει ένα σύστημα με κίνηση από πολλές πηγές ταυτόχρονα, καθιστώντας το μη διαθέσιμο για νόμιμους χρήστες.

Οι επιθέσεις DDoS συνήθως χρησιμοποιούν ένα botnet για να δημιουργήσουν συντριπτικό όγκο κίνησης, ή εκμεταλλεύονται αδυναμίες πρωτοκόλλου για να καταναλώσουν πόρους διακομιστή. Σε αντίθεση με τις περισσότερες κυβερνοεπιθέσεις, ο στόχος συνήθως δεν είναι η κλοπή δεδομένων, αλλά η διακοπή λειτουργίας.

Επίθεση Ενδιάμεσου (Man-in-the-Middle)

Επίθεση όπου ο επιτιθέμενος υποκλέπτει κρυφά και ενδεχομένως τροποποιεί την επικοινωνία μεταξύ δύο μερών που πιστεύουν ότι επικοινωνούν απευθείας.

Συνήθεις περιπτώσεις περιλαμβάνουν υποκλοπή κίνησης σε μη ασφαλές δημόσιο Wi-Fi, DNS spoofing για ανακατεύθυνση χρηστών σε ψεύτικη ιστοσελίδα, ή παραβίαση router για υποκλοπή όλης της κίνησης που περνά από αυτόν. Η σωστά υλοποιημένη κρυπτογράφηση είναι η κύρια άμυνα.

SQL Injection

Επίθεση που εισάγει κακόβουλες εντολές βάσης δεδομένων μέσω μιας φόρμας ιστοσελίδας ή πεδίου εισαγωγής για πρόσβαση ή χειραγώγηση μιας βάσης δεδομένων.

Το SQL injection εκμεταλλεύεται εφαρμογές ιστού που δεν επικυρώνουν σωστά τα δεδομένα χρήστη πριν τα περάσουν σε ένα ερώτημα βάσης δεδομένων, επιτρέποντας σε έναν επιτιθέμενο να διαβάσει, τροποποιήσει ή διαγράψει δεδομένα στα οποία δεν θα έπρεπε να έχει πρόσβαση.

Cross-Site Scripting (XSS)

Επίθεση που εισάγει κακόβουλα scripts σε ιστοσελίδες που προβάλλουν άλλοι χρήστες, εκτελούμενα στο πρόγραμμα περιήγησής τους με τα δικαιώματά τους.

Το XSS επιτρέπει σε έναν επιτιθέμενο να εκτελέσει κώδικα στη συνεδρία του προγράμματος περιήγησης του θύματος, συχνά για κλοπή cookies συνεδρίας, ανακατεύθυνση χρηστών σε σελίδες phishing, ή εκτέλεση ενεργειών εκ μέρους του θύματος.

Επίθεση Ωμής Βίας (Brute Force)

Επίθεση που δοκιμάζει συστηματικά κάθε πιθανό συνδυασμό κωδικού πρόσβασης μέχρι να βρει τον σωστό.

Οι σύγχρονες επιθέσεις brute force χρησιμοποιούν αυτοματοποιημένα εργαλεία που μπορούν να δοκιμάσουν χιλιάδες συνδυασμούς κωδικών ανά δευτερόλεπτο, καθιστώντας σύντομους ή απλούς κωδικούς παραβιάσιμους σε λεπτά έως ώρες. Οι άμυνες περιλαμβάνουν κλείδωμα λογαριασμού μετά από αποτυχημένες προσπάθειες και MFA.

Προστασία Τερματικών (EDR)

Credential Stuffing

Επίθεση που δοκιμάζει αυτόματα ζεύγη ονόματος χρήστη/κωδικού κλεμμένα από μία παραβίαση σε πολλές άλλες ιστοσελίδες, στοιχηματίζοντας στην επαναχρησιμοποίηση κωδικού.

Το credential stuffing λειτουργεί επειδή οι άνθρωποι συχνά επαναχρησιμοποιούν τον ίδιο κωδικό σε πολλούς λογαριασμούς. Οι επιτιθέμενοι παίρνουν λίστες διαπιστευτηρίων από παλαιότερες παραβιάσεις και τις δοκιμάζουν μαζικά σε τραπεζικές, email και επιχειρηματικές συνδέσεις.

Προστασία Τερματικών (EDR)

Επιχειρηματικό Email Compromise (BEC)

Στοχευμένη απάτη όπου ένας επιτιθέμενος υποδύεται στέλεχος, προμηθευτή ή συνεργάτη μέσω email για να ξεγελάσει έναν εργαζόμενο σε τραπεζικό έμβασμα ή αποκάλυψη δεδομένων.

Το BEC συνήθως δεν περιλαμβάνει καθόλου κακόβουλο λογισμικό, μόνο μια πειστικά πλαστογραφημένη διεύθυνση email και ένα εύλογο, επείγον αίτημα, όπως ένα ψεύτικο τιμολόγιο. Είναι σταθερά μία από τις πιο δαπανηρές κατηγορίες κυβερνοεγκλήματος σε άμεση οικονομική ζημιά.

Εκπαίδευση Phishing

Επίθεση Αλυσίδας Εφοδιασμού

Επίθεση που παραβιάζει έναν έμπιστο προμηθευτή τρίτο ή στοιχείο λογισμικού για να φτάσει στους πελάτες αυτού του προμηθευτή.

Αντί να επιτεθούν απευθείας σε έναν καλά υπερασπισμένο στόχο, οι επιτιθέμενοι παραβιάζουν έναν προμηθευτή, μηχανισμό ενημέρωσης λογισμικού ή πάροχο διαχειριζόμενων υπηρεσιών που εμπιστεύεται ο στόχος, και στη συνέχεια χρησιμοποιούν αυτή τη σχέση εμπιστοσύνης για να φτάσουν σε πολλά θύματα ταυτόχρονα.

Παρακολούθηση SOC 24/7 & MDR

Εσωτερική Απειλή

Κίνδυνος ασφαλείας που προέρχεται από κάποιον με νόμιμη πρόσβαση, όπως τρέχοντα ή πρώην εργαζόμενο, εξωτερικό συνεργάτη ή συνεργάτη.

Οι εσωτερικές απειλές μπορεί να είναι κακόβουλες (ένας δυσαρεστημένος εργαζόμενος που κλέβει ή σαμποτάρει δεδομένα σκόπιμα) ή ακούσιες (ένας εργαζόμενος που πέφτει θύμα phishing ή παραμετροποιεί λάθος ένα σύστημα). Επειδή οι εσωτερικοί έχουν ήδη νόμιμη πρόσβαση, η δραστηριότητά τους συχνά δεν ενεργοποιεί τους ίδιους συναγερμούς.

Παρακολούθηση SOC 24/7 & MDR

Λογισμικό Κατασκοπείας (Spyware)

Κακόβουλο λογισμικό που παρακολουθεί κρυφά τη δραστηριότητα ενός χρήστη και μεταδίδει τα συλλεγμένα δεδομένα σε έναν επιτιθέμενο.

Το spyware μπορεί να καταγράφει πληκτρολογήσεις, να συλλαμβάνει screenshots, να παρακολουθεί ιστορικό περιήγησης ή να έχει πρόσβαση στην κάμερα και το μικρόφωνο μιας συσκευής, συνήθως λειτουργώντας σιωπηλά στο παρασκήνιο χωρίς ορατά συμπτώματα.

Προστασία Τερματικών (EDR)

Keylogger

Λογισμικό ή hardware που καταγράφει κάθε πληκτρολόγηση ενός χρήστη, συνήθως για κλοπή κωδικών πρόσβασης και ευαίσθητων πληροφοριών.

Οι keyloggers λογισμικού συνήθως εγκαθίστανται ως μέρος ευρύτερης μόλυνσης malware και λειτουργούν αόρατα· οι keyloggers hardware είναι φυσικές συσκευές που συνδέονται μεταξύ πληκτρολογίου και υπολογιστή, απαιτώντας φυσική πρόσβαση για εγκατάσταση αλλά χωρίς ίχνος λογισμικού.

Προστασία Τερματικών (EDR)

Whaling

Επίθεση phishing που στοχεύει ειδικά ανώτερα στελέχη, χρησιμοποιώντας εξατομικευμένα προσχήματα βασισμένα σε έρευνα.

Οι επιτιθέμενοι whaling ερευνούν τον ρόλο, το στυλ επικοινωνίας και τις επιχειρηματικές σχέσεις του στόχου τους για να δημιουργήσουν ένα πειστικό, εξατομικευμένο μήνυμα, συχνά υποδυόμενοι άλλο στέλεχος που ζητά επείγον τραπεζικό έμβασμα. Επειδή τα στελέχη έχουν συχνά ευρύτερη πρόσβαση, μια επιτυχημένη επίθεση whaling τείνει να προκαλεί δυσανάλογα μεγάλη ζημιά.

Εκπαίδευση Phishing

Exploit

Κομμάτι κώδικα ή τεχνική που εκμεταλλεύεται μια συγκεκριμένη ευπάθεια για να προκαλέσει ανεπιθύμητη συμπεριφορά σε ένα σύστημα.

Μια ευπάθεια είναι μια αδυναμία· ένα exploit είναι η μέθοδος που πραγματικά την εκμεταλλεύεται, είτε για απόκτηση πρόσβασης, κλιμάκωση δικαιωμάτων ή εκτέλεση κώδικα. Το χρονικό διάστημα μεταξύ αποκάλυψης μιας ευπάθειας και διαθεσιμότητας ενός λειτουργικού exploit είναι συχνά σύντομο.

Παρακολούθηση SOC 24/7 & MDR

Παραβίαση Δεδομένων

Περιστατικό κατά το οποίο ευαίσθητα, προστατευόμενα ή εμπιστευτικά δεδομένα αποκτούν πρόσβαση, αποκαλύπτονται ή κλέβονται χωρίς εξουσιοδότηση.

Μια παραβίαση δεδομένων μπορεί να προκύψει από εξωτερική επίθεση, εσωτερική κατάχρηση ή απλή εσφαλμένη ρύθμιση. Βάσει NIS2 και GDPR, παραβιάσεις που πληρούν συγκεκριμένα όρια σοβαρότητας πρέπει να αναφέρονται στις αρχές εντός αυστηρών προθεσμιών.

Απόκριση σε Περιστατικά

Θέλετε να εφαρμοστούν στο περιβάλλον σας, όχι απλώς να οριστούν;

Τρέχουμε διαχειριζόμενη κυβερνοασφάλεια και συμμόρφωση NIS2 για ελληνικές και ευρωπαϊκές μεσαίες επιχειρήσεις. Πείτε μας τι αντιμετωπίζετε.