close
Αρχική
  • ΑΣΦΑΛΙΣΤΙΚΕΣ ΕΙΔΗΣΕΙΣ
    • Ιδιωτική Ασφάλιση
    • Κοινωνική Ασφάλιση
    • Επαγγελματικά Ταμεία
  • ΕΠΙΚΑΙΡΟΤΗΤΑ
    • Υγεία
    • Αυτοκίνητο
    • Οικονομία
    • Τράπεζες
    • Πολιτική
    • Κοινωνία
    • Bancassurance
    • Διεθνή
    • Πολιτισμός
    • Τεχνολογία
    • Καταναλωτικά Νέα
    • Αθλητικά
    • Europanext
  • ΑΣΦΑΛΙΣΤΗΣ
    • Διαμεσολάβηση
    • Ασφαλιστικά Γραφεία
    • Πωλήσεις
    • Εκπαίδευση
    • Γυναίκα και Ασφάλιση
    • Αγγελίες
    • Λεξικό
  • ΠΡΟΪΟΝΤΑ
    • Σύνταξη
    • Υγεία
    • Περιουσία
    • Αυτοκίνητο
    • Bancassurance
    • Τραπεζικά
    • Λοιποί Κλάδοι
  • ΑΣΦΑΛΙΣΤΙΚΗ ΑΓΟΡA
    • Ασφαλιστικές Εταιρείες
    • Θεσμικοί Φορείς
      • Ενώσεις - Σύλλογοι - Οργανισμοί - Διεύθυνση Εποπτείας
      • Διεθνείς Οργανισμοί
    • Φορείς Υγείας
    • Νομοθεσία
    • Μελέτες / Στατιστικά
    • Οικονομικά Αποτελέσματα
    • Άλλοι φορείς
      • Επιμελητήρια
      • ΕΦΚΑ - Ασφαλιστικά Ταμεία
      • Εφορίες
      • ΟΤΑ
      • Υπουργεία
  • ΑΠΟΨΕΙΣ
    • Άρθρα
    • Αρθρογράφοι
    • Βήμα Αναγνωστών
    • Ψηφοφορίες
  • Αρχική
  • Επικαιρότητα
  • Τεχνολογία

ΤΕΧΝΟΛΟΓΙΑ

Οι Εξελισσόμενες Απειλές της Κοινωνικής Μηχανικής: Γιατί η ασφάλιση Proactive Cyber Insurance είναι Πλέον Απαραίτητη
Nextdeal newsroom
Nextdeal newsroom,
2/10/2025 - 12:00
  • facebook
  • twitter
  • linkedin

Οι Εξελισσόμενες Απειλές της Κοινωνικής Μηχανικής: Γιατί η ασφάλιση Proactive Cyber Insurance είναι Πλέον Απαραίτητη

Nextdeal newsroom, 2/10/2025
  • facebook
  • twitter
  • linkedin

Γράφει ο Νίκος Γεωργόπουλος


Oι επιθέσεις Κοινωνικής Μηχανικής (Social Engineering) είναι μια τεχνική εξαπάτησης που δεν βασίζεται όχι σε «χακάρισμα» λογισμικού, αλλά στην ψυχολογική χειραγώγηση ανθρώπων. Ο επιτιθέμενος εκμεταλλεύεται την εμπιστοσύνη, την περιέργεια ή την άγνοια του θύματος για να αποσπάσει πληροφορίες ή να το οδηγήσει σε ενέργειες που παραβιάζουν την ασφάλεια.

Oι επιθέσεις Κοινωνικής Μηχανικής (Social Engineering) παραμένουν ένας από τους πιο συνηθισμένους τρόπους με τους οποίους οι κυβερνοεγκληματίες αποκτούν αρχική πρόσβαση στα συστήματα ενός οργανισμού. Μόλις εισέλθουν, μπορούν να εξερευνήσουν το δίκτυο, να υποκλέψουν δεδομένα (exfiltrate data), να αναπτύξουν ransomware ή να χρησιμοποιήσουν περαιτέρω κοινωνική μηχανική για να εξαπατήσουν το θύμα.

Η Κοινωνική Μηχανική παραμένει ένας συχνός φορέας επίθεσης επειδή είναι εξαιρετικά προσαρμόσιμη, επιτρέποντας στους δράστες να προσαρμόζουν τις στρατηγικές τους για να παρακάμψουν νέες τεχνολογίες άμυνας και την αυξανόμενη ευαισθητοποίηση των χρηστών.

Η Εξέλιξη των Τακτικών: Πέρα από το Email

Πρόσφατα, παρατηρούμε μια σημαντική μετατόπιση: οι δράστες κινούνται πέρα από τα εισερχόμενα email. Πλέον εκμεταλλεύονται φωνητικές κλήσεις (vishing), κώδικες QR, εφαρμογές κινητής τηλεφωνίας και πλατφόρμες συνεργασίας (collaboration platforms) για να παρακάμψουν τις παραδοσιακές άμυνες.

Σε ένα περιστατικό ένας δράστης έστειλε πληθώρα ανεπιθύμητων email για να δημιουργήσει ένα ψεύτικο πρόβλημα πληροφορικής. Στη συνέχεια, παριστάνοντας το προσωπικό υποστήριξης IT, επικοινώνησε με το θύμα μέσω μηνυμάτων συνομιλίας και λογισμικού συνεργασίας. Με αυτή την τακτική, κατάφερε να πείσει το θύμα να εγκαταστήσει ένα εργαλείο απομακρυσμένης πρόσβασης, επιτρέποντας περαιτέρω διείσδυση.

Σε άλλες εκστρατείες, οι επιτιθέμενοι προσκάλεσαν τα θύματα σε πλαστογραφημένες συναντήσεις που μιμούνταν κοινά προϊόντα τηλεδιάσκεψης (zoom, Teams). Αν το θύμα έκανε κλικ για να συμμετάσχει, ο δράστης μπορούσε να αποκτήσει μη εξουσιοδοτημένη πρόσβαση στον υπολογιστή ή το τηλέφωνο μέσω ενός κακόβουλου λογισμικού απομακρυσμένης πρόσβασης. Αυτά τα παραδείγματα δείχνουν πώς οι δράστες έχουν διευρύνει την εφαρμογή τεχνικών  Κοινωνικής Μηχανικής προσθέτοντας πολλαπλά κανάλια επικοινωνίας για να επιτεθούν σε έναν ενιαίο στόχο.

Η Άνοδος των Deepfakes και του Vishing

Μια σημαντική εξέλιξη είναι η χρήση φωνητικών κλήσεων σε διάφορες πλατφόρμες (vishing). Αυτή η τακτική εξελίσσεται ραγδαία χάρη στις φωνές deepfake που δημιουργούνται από Τεχνητή Νοημοσύνη (AI), οι οποίες είναι ικανές για συνομιλία σε πραγματικό χρόνο. Αυτή η τεχνολογία καταρρίπτει εμπόδια που αντιμετώπιζαν προηγουμένως οι δράστες, όπως το να μιλούν άπταιστα στην μητρική γλώσσα του θύματος.

Σε μια από τις πιο εντυπωσιακές περιπτώσεις, ένας υπάλληλος σε διεθνή εταιρεία μηχανικών εξαπατήθηκε να μεταφέρει πάνω από 18 εκατομμύρια λίρες, αφού συμμετείχε σε βιντεοκλήση με φαινομενικά πολλά στελέχη της εταιρείας, συμπεριλαμβανομένου του CFO. Η συνάντηση είχε κατασκευαστεί χρησιμοποιώντας άβαταρ και φωνές deepfake. Μεταξύ του πρώτου και του δεύτερου εξαμήνου του 2024, οι επιθέσεις vishing αυξήθηκαν κατά 442%.

Ακόμη και ο φυσικός κόσμος έχει γίνει πεδίο δράσης: τον Φεβρουάριο του 2025, οργανισμοί άρχισαν να λαμβάνουν φυσικές επιστολές που περιείχαν κακόβουλους κωδικούς QR. Είναι κρίσιμο οι άνθρωποι να κατανοήσουν τη σημασία τού να μη σαρώνουν κωδικούς QR άγνωστης προέλευσης.

Άμυνα και ο Κρίσιμος Ρόλος της Proactive Cyber Insurance

Για να ανταποκριθούν σε αυτό το νέο τοπίο απειλών, οι οργανισμοί πρέπει να επεκτείνουν την εκπαίδευση ευαισθητοποίησης για την ασφάλεια πέρα από το email. Οι εργαζόμενοι πρέπει να εκπαιδευτούν ώστε να αναγνωρίζουν τις απόπειρες Κοινωνικής Μηχανικής σε όλες τις πλατφόρμες επικοινωνίας. Οι ομάδες IT πρέπει να ελέγχουν τις ρυθμίσεις του λογισμικού τους – ιδιαίτερα όσων επιτρέπουν εξωτερική επαφή – και να εφαρμόζουν μια διαδικασία επαλήθευσης με επιστροφή κλήσης (call-back verification) για ευαίσθητα αιτήματα.

Καθώς οι επιχειρήσεις αντιμετωπίζουν αυτές τις εξελιγμένες απειλές, η ασφάλιση Proactive Cyber Insurance έχει γίνει βασικό συστατικό μιας ολοκληρωμένης στρατηγικής διαχείρισης κινδύνων.

H ασφάλιση Proactive Cyber Insurance παρέχει υπηρεσίες πρόληψης κυβερνοαεπιθέσεων και οικονομική προστασία έναντι των σημαντικών δαπανών που συνδέονται με επιτυχημένες επιθέσεις Κοινωνικής Μηχανικής. Αυτές οι δαπάνες περιλαμβάνουν απώλειες λόγω διακοπής εργασιών, έξοδα διερεύνησης (forensic investigation), νομικές αμοιβές, καθώς και ρυθμιστικά πρόστιμα όπου αυτά είναι δυνατόν να καλυφθούν.

Είναι σαφές ότι οι επιτιθέμενοι δεν στοχεύουν πλέον μόνο τα εισερχόμενα email. Οι οργανισμοί πρέπει να εξελίξουν τις άμυνές τους, και η Proactive Cyber Insurance είναι το απαραίτητο δίχτυ ασφαλείας για την αντιμετώπιση του οικονομικού αντίκτυπου αυτών των ραγδαία μεταβαλλόμενων απειλών.


Ποιός είναι ο Νίκος Γεωργόπουλος

Digital Risk Insurance Broker

Cromar Insurance Brokers www.cromar.gr

LinkedIn Profile: https://www.linkedin.com/in/nikos-georgopoulos/

 

Ακολουθήστε το Nextdeal.gr στο Google News .

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

  • Deloitte 2026 Human Capital Trends Event: Η Τεχνητή Νοημοσύνη ως Πολλαπλασιαστής του Ανθρώπινου Πλεονεκτήματος - Το «Επενδυτικό Κενό» που πρέπει να γεφυρωθεί
    Nextdeal newsroom, 20/5/2026

    Deloitte 2026 Human Capital Trends Event: Η Τεχνητή Νοημοσύνη ως Πολλαπλασιαστής του Ανθρώπινου Πλεονεκτήματος - Το «Επενδυτικό Κενό» που πρέπει να γεφυρωθεί

  • Οδηγός Επιβίωσης & Προστασίας για Content Creators: Πώς να Δημιουργείτε με Ασφάλεια
    Nextdeal newsroom, 18/5/2026

    Οδηγός Επιβίωσης & Προστασίας για Content Creators: Πώς να Δημιουργείτε με Ασφάλεια

  • Νέα Έρευνα της IWG: Το γραφείο του 2050 αλλάζει ριζικά - Πώς η Τεχνητή Νοημοσύνη, τα Νευροεμφυτεύματα και η Εικονική Πραγματικότητα Μεταμορφώνουν το Μέλλον της Εργασίας

    Νέα Έρευνα της IWG: Το γραφείο του 2050 αλλάζει ριζικά - Πώς η Τεχνητή Νοημοσύνη, τα Νευροεμφυτεύματα και η Εικονική Πραγματικότητα Μεταμορφώνουν το Μέλλον της Εργασίας

    Τα νευροεμφυτεύματα, τα οποία συνδέουν τον ανθρώπινο εγκέφαλο με εξωτερικές συσκευές, αποτελούν την κορυφαία τεχνολογία που αναμένουν οι εργαζόμενοι παγκοσμίως...
    Nextdeal newsroom, 13/05/2026 - 12:28 13/5/2026
  • Forscope: Η «φούσκα» των ψηφιακών συνδρομών - Γιατί το AI ακριβαίνει ενώ οι παροχές μειώνονται;

    Forscope: Η «φούσκα» των ψηφιακών συνδρομών - Γιατί το AI ακριβαίνει ενώ οι παροχές μειώνονται;

    Στις αρχές της δεκαετίας, η τεχνολογική βιομηχανία καλλιέργησε την υπόσχεση μιας απεριόριστης και οικονομικά προσιτής ψηφιακής μετάβασης. Η κυριαρχία του...
    Nextdeal newsroom, 12/05/2026 - 10:22 12/5/2026

ΤΕΛΕΥΤΑΙΑ ΝΕΑ

Τα διαγνωστικά HealthSpot στην πρώτη γραμμή της κλινικής έρευνας
14:09 Τα διαγνωστικά HealthSpot στην πρώτη γραμμή της κλινικής έρευνας
  • 13:39 Η Πειραιώς συμμετέχει ως Key Partner στο φεστιβάλ καινοτομίας Panathēnea 2026
  • 12:45 Η Affidea Υποστηρικτής Υγείας του Εθνικού Θεάτρου
  • 12:23 Η CrediaBank απορροφά την Ευρώπη Holdings – Τι σηματοδοτεί η συγχώνευση
  • 12:03 Βόμβες Σαρρηγεωργίου για το ασφαλιστικό κενό και την ανταγωνιστικότητα στο Συνέδριο της Ύδρας
  • 09:56 Οι πελάτες ξέρουν για ποια after market προϊόντα κινδυνεύουν με πρόστιμο;
  • 09:23 Οι ρυθμοί ανάπτυξης των πωλήσεων ευημερούν, αλλά μήπως οι Έλληνες παραμένουν ανασφάλιστοι;
  • 09:19 Η ΔΕΗ γράφει… Ιστορία, ισχυρό το α΄3μηνο της Alpha, η Eurobank στην Ινδία, ο Αυγερινός και οι αποστάσεις του Ιβάν
  • 09:00 Η ελληνική ασφαλιστική αγορά διεκδικεί πρωταγωνιστικό ρόλο στη νέα εποχή
  • 08:52 Ελίνα Παπασπυροπούλου (ΕΑΕΕ): Ο ρόλος της ασφάλισης στην κοινωνία - Πέρα από την αποζημίωση
  • 08:52 Αλέξανδρος Σαρρηγεωργίου (ΕΑΕΕ): Ο ασφαλιστικός κλάδος πρέπει να εξελίσσεται και να προσαρμόζεται στις νέες ανάγκες της κοινωνίας
  • 19:25 Η Ύδρα στο επίκεντρο της ασφαλιστικής αγοράς
  • 17:04 Elina Papaspyropoulou (HAIC): The role of insurance in society - beyond compensation
  • 16:08 Η Εθνική Τράπεζα συμμετέχει στο ευρωπαϊκό τραπεζικό σχήμα Qivalis για την έκδοση ψηφιακού σταθερού νομίσματος (stablecoin)
  • 15:57 Alexandros Sarrigeorgiou (HAIC): The Insurance Industry has to evolve and adapt to the new needs of the society
  • 15:40 Το Μουσείο της Τράπεζας της Ελλάδος τίμησε τη Διεθνή Ημέρα Μουσείων 2026 με συμπεριληπτικές δράσεις οικονομικού εγγραμματισμού
  • 14:10 Η Υδρόγειος Ασφαλιστική υποδέχθηκε στην Ελλάδα τον Πρόεδρο του Ομίλου Reale και delegates της Reale Mutua
  • 13:43 Η Πειραιώς εντάσσεται στην κοινοπραξία Qivalis για την υποστήριξη της ανάπτυξης της ρυθμιζόμενης υποδομής stablecoin σε ευρώ στην Ευρώπη
  • 13:40 Η ανθρώπινη σχέση στο επίκεντρο του νέου webinar του ΠΑΝΟΡΜΟΥ με τη Δρ. Σμαρούλα Παντελή
  • 13:30 Ο Lamine Yamal στη Ζάκυνθο – Το ultra luxury resort που επέλεξε για τις διακοπές του
ΔΕΙΤΕ ΟΛΕΣ ΤΙΣ ΕΙΔΗΣΕΙΣ

ΔΗΜΟΦΙΛΕΙΣ ΕΙΔΗΣΕΙΣ

  1. 18/5 Ηλεκτρικά πατίνια: Τα έσοδα για την ασφαλιστική αγορά αν γίνει υποχρεωτική η ασφάλιση - Σε ποια κατηγορία θα ενταχθούν
  2. 20/5 Η Ύδρα στο επίκεντρο της ασφαλιστικής αγοράς
  3. 20/5 Οι πρωταγωνιστές της ελληνικής ασφαλιστικής αγοράς στο Nextdeal που κυκλοφορεί σε ελληνικά και αγγλικά!
  4. 18/5 Πως το επαγγελματικό ντύσιμο του ασφαλιστικού συμβούλου κερδίζει την εμπιστοσύνη και την αξιοπιστία του πελάτη!
  5. 20/5 Ο Lamine Yamal στη Ζάκυνθο – Το ultra luxury resort που επέλεξε για τις διακοπές του
  6. 19/5 Συνέδριο Δικτύου Πωλήσεων NN Hellas 2026: “The Billion Force - Citius. Altius. Fortius”
  7. 21/5 Βόμβες Σαρρηγεωργίου για το ασφαλιστικό κενό και την ανταγωνιστικότητα στο Συνέδριο της Ύδρας

ΠΡΟΣΦΑΤΑ ΣΧΟΛΙΑ

Config Page Gr

Διεύθυνση: Φιλελλήνων 3, 10557
Σύνταγμα, Αθήνα
Τηλέφωνο: 210 3229394 Fax: 210 3257074 Email: [email protected]

NEWSLETTER

Λάβετε τα καλύτερα του Nextdeal στα εισερχόμενά σας, κάθε μέρα.

FOLLOW US

  • Facebook
  • Instagram
  • Linkedin
  • YouTube

QUICK LINKS

  • ΣΧΕΤΙΚΑ ΜΕ ΕΜΑΣ
  • ΕΚΔΟΣΕΙΣ
  • ΕΠΙΚΟΙΝΩΝΙΑ
  • ΔΙΑΦΗΜΙΣΗ

© 2018 Nextdeal.gr

  • Όροι Χρήσης
  • Πολιτική Απορρήτου
  • Newsletter
  • Like Us on
    Facebook

  • Follow Us on
    Twitter

  • Follow Us on
    Instagram

  • Follow Us on
    LinkedIn

  • Subscribe on
    YouYube