close
Αρχική
  • ΑΣΦΑΛΙΣΤΙΚΕΣ ΕΙΔΗΣΕΙΣ
    • Ιδιωτική Ασφάλιση
    • Κοινωνική Ασφάλιση
    • Επαγγελματικά Ταμεία
  • ΕΠΙΚΑΙΡΟΤΗΤΑ
    • Υγεία
    • Αυτοκίνητο
    • Οικονομία
    • Τράπεζες
    • Πολιτική
    • Κοινωνία
    • Bancassurance
    • Διεθνή
    • Πολιτισμός
    • Τεχνολογία
    • Καταναλωτικά Νέα
    • Αθλητικά
  • ΑΣΦΑΛΙΣΤΗΣ
    • Διαμεσολάβηση
    • Ασφαλιστικά Γραφεία
    • Πωλήσεις
    • Εκπαίδευση
    • Γυναίκα και Ασφάλιση
    • Αγγελίες
    • Λεξικό
  • ΠΡΟΪΟΝΤΑ
    • Σύνταξη
    • Υγεία
    • Περιουσία
    • Αυτοκίνητο
    • Bancassurance
    • Τραπεζικά
    • Λοιποί Κλάδοι
  • ΑΣΦΑΛΙΣΤΙΚΗ ΑΓΟΡA
    • Ασφαλιστικές Εταιρείες
    • Θεσμικοί Φορείς
      • Ενώσεις - Σύλλογοι - Οργανισμοί - Διεύθυνση Εποπτείας
      • Διεθνείς Οργανισμοί
    • Φορείς Υγείας
    • Νομοθεσία
    • Μελέτες / Στατιστικά
    • Οικονομικά Αποτελέσματα
    • Άλλοι φορείς
      • Επιμελητήρια
      • ΕΦΚΑ - Ασφαλιστικά Ταμεία
      • Εφορίες
      • ΟΤΑ
      • Υπουργεία
  • ΑΠΟΨΕΙΣ
    • Άρθρα
    • Αρθρογράφοι
    • Βήμα Αναγνωστών
    • Ψηφοφορίες
  • Αρχική
  • Επικαιρότητα
  • Τεχνολογία

ΤΕΧΝΟΛΟΓΙΑ

Οι Εξελισσόμενες Απειλές της Κοινωνικής Μηχανικής: Γιατί η ασφάλιση Proactive Cyber Insurance είναι Πλέον Απαραίτητη
Nextdeal newsroom
Nextdeal newsroom,
2/10/2025 - 12:00
  • facebook
  • twitter
  • linkedin

Οι Εξελισσόμενες Απειλές της Κοινωνικής Μηχανικής: Γιατί η ασφάλιση Proactive Cyber Insurance είναι Πλέον Απαραίτητη

Nextdeal newsroom, 2/10/2025
  • facebook
  • twitter
  • linkedin

Γράφει ο Νίκος Γεωργόπουλος


Oι επιθέσεις Κοινωνικής Μηχανικής (Social Engineering) είναι μια τεχνική εξαπάτησης που δεν βασίζεται όχι σε «χακάρισμα» λογισμικού, αλλά στην ψυχολογική χειραγώγηση ανθρώπων. Ο επιτιθέμενος εκμεταλλεύεται την εμπιστοσύνη, την περιέργεια ή την άγνοια του θύματος για να αποσπάσει πληροφορίες ή να το οδηγήσει σε ενέργειες που παραβιάζουν την ασφάλεια.

Oι επιθέσεις Κοινωνικής Μηχανικής (Social Engineering) παραμένουν ένας από τους πιο συνηθισμένους τρόπους με τους οποίους οι κυβερνοεγκληματίες αποκτούν αρχική πρόσβαση στα συστήματα ενός οργανισμού. Μόλις εισέλθουν, μπορούν να εξερευνήσουν το δίκτυο, να υποκλέψουν δεδομένα (exfiltrate data), να αναπτύξουν ransomware ή να χρησιμοποιήσουν περαιτέρω κοινωνική μηχανική για να εξαπατήσουν το θύμα.

Η Κοινωνική Μηχανική παραμένει ένας συχνός φορέας επίθεσης επειδή είναι εξαιρετικά προσαρμόσιμη, επιτρέποντας στους δράστες να προσαρμόζουν τις στρατηγικές τους για να παρακάμψουν νέες τεχνολογίες άμυνας και την αυξανόμενη ευαισθητοποίηση των χρηστών.

Η Εξέλιξη των Τακτικών: Πέρα από το Email

Πρόσφατα, παρατηρούμε μια σημαντική μετατόπιση: οι δράστες κινούνται πέρα από τα εισερχόμενα email. Πλέον εκμεταλλεύονται φωνητικές κλήσεις (vishing), κώδικες QR, εφαρμογές κινητής τηλεφωνίας και πλατφόρμες συνεργασίας (collaboration platforms) για να παρακάμψουν τις παραδοσιακές άμυνες.

Σε ένα περιστατικό ένας δράστης έστειλε πληθώρα ανεπιθύμητων email για να δημιουργήσει ένα ψεύτικο πρόβλημα πληροφορικής. Στη συνέχεια, παριστάνοντας το προσωπικό υποστήριξης IT, επικοινώνησε με το θύμα μέσω μηνυμάτων συνομιλίας και λογισμικού συνεργασίας. Με αυτή την τακτική, κατάφερε να πείσει το θύμα να εγκαταστήσει ένα εργαλείο απομακρυσμένης πρόσβασης, επιτρέποντας περαιτέρω διείσδυση.

Σε άλλες εκστρατείες, οι επιτιθέμενοι προσκάλεσαν τα θύματα σε πλαστογραφημένες συναντήσεις που μιμούνταν κοινά προϊόντα τηλεδιάσκεψης (zoom, Teams). Αν το θύμα έκανε κλικ για να συμμετάσχει, ο δράστης μπορούσε να αποκτήσει μη εξουσιοδοτημένη πρόσβαση στον υπολογιστή ή το τηλέφωνο μέσω ενός κακόβουλου λογισμικού απομακρυσμένης πρόσβασης. Αυτά τα παραδείγματα δείχνουν πώς οι δράστες έχουν διευρύνει την εφαρμογή τεχνικών  Κοινωνικής Μηχανικής προσθέτοντας πολλαπλά κανάλια επικοινωνίας για να επιτεθούν σε έναν ενιαίο στόχο.

Η Άνοδος των Deepfakes και του Vishing

Μια σημαντική εξέλιξη είναι η χρήση φωνητικών κλήσεων σε διάφορες πλατφόρμες (vishing). Αυτή η τακτική εξελίσσεται ραγδαία χάρη στις φωνές deepfake που δημιουργούνται από Τεχνητή Νοημοσύνη (AI), οι οποίες είναι ικανές για συνομιλία σε πραγματικό χρόνο. Αυτή η τεχνολογία καταρρίπτει εμπόδια που αντιμετώπιζαν προηγουμένως οι δράστες, όπως το να μιλούν άπταιστα στην μητρική γλώσσα του θύματος.

Σε μια από τις πιο εντυπωσιακές περιπτώσεις, ένας υπάλληλος σε διεθνή εταιρεία μηχανικών εξαπατήθηκε να μεταφέρει πάνω από 18 εκατομμύρια λίρες, αφού συμμετείχε σε βιντεοκλήση με φαινομενικά πολλά στελέχη της εταιρείας, συμπεριλαμβανομένου του CFO. Η συνάντηση είχε κατασκευαστεί χρησιμοποιώντας άβαταρ και φωνές deepfake. Μεταξύ του πρώτου και του δεύτερου εξαμήνου του 2024, οι επιθέσεις vishing αυξήθηκαν κατά 442%.

Ακόμη και ο φυσικός κόσμος έχει γίνει πεδίο δράσης: τον Φεβρουάριο του 2025, οργανισμοί άρχισαν να λαμβάνουν φυσικές επιστολές που περιείχαν κακόβουλους κωδικούς QR. Είναι κρίσιμο οι άνθρωποι να κατανοήσουν τη σημασία τού να μη σαρώνουν κωδικούς QR άγνωστης προέλευσης.

Άμυνα και ο Κρίσιμος Ρόλος της Proactive Cyber Insurance

Για να ανταποκριθούν σε αυτό το νέο τοπίο απειλών, οι οργανισμοί πρέπει να επεκτείνουν την εκπαίδευση ευαισθητοποίησης για την ασφάλεια πέρα από το email. Οι εργαζόμενοι πρέπει να εκπαιδευτούν ώστε να αναγνωρίζουν τις απόπειρες Κοινωνικής Μηχανικής σε όλες τις πλατφόρμες επικοινωνίας. Οι ομάδες IT πρέπει να ελέγχουν τις ρυθμίσεις του λογισμικού τους – ιδιαίτερα όσων επιτρέπουν εξωτερική επαφή – και να εφαρμόζουν μια διαδικασία επαλήθευσης με επιστροφή κλήσης (call-back verification) για ευαίσθητα αιτήματα.

Καθώς οι επιχειρήσεις αντιμετωπίζουν αυτές τις εξελιγμένες απειλές, η ασφάλιση Proactive Cyber Insurance έχει γίνει βασικό συστατικό μιας ολοκληρωμένης στρατηγικής διαχείρισης κινδύνων.

H ασφάλιση Proactive Cyber Insurance παρέχει υπηρεσίες πρόληψης κυβερνοαεπιθέσεων και οικονομική προστασία έναντι των σημαντικών δαπανών που συνδέονται με επιτυχημένες επιθέσεις Κοινωνικής Μηχανικής. Αυτές οι δαπάνες περιλαμβάνουν απώλειες λόγω διακοπής εργασιών, έξοδα διερεύνησης (forensic investigation), νομικές αμοιβές, καθώς και ρυθμιστικά πρόστιμα όπου αυτά είναι δυνατόν να καλυφθούν.

Είναι σαφές ότι οι επιτιθέμενοι δεν στοχεύουν πλέον μόνο τα εισερχόμενα email. Οι οργανισμοί πρέπει να εξελίξουν τις άμυνές τους, και η Proactive Cyber Insurance είναι το απαραίτητο δίχτυ ασφαλείας για την αντιμετώπιση του οικονομικού αντίκτυπου αυτών των ραγδαία μεταβαλλόμενων απειλών.


Ποιός είναι ο Νίκος Γεωργόπουλος

Digital Risk Insurance Broker

Cromar Insurance Brokers www.cromar.gr

LinkedIn Profile: https://www.linkedin.com/in/nikos-georgopoulos/

 

Ακολουθήστε το Nextdeal.gr στο Google News .

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

  • Η νομοθετική διαδικασία είναι αργή, χρειάζεται χρόνο, αλλά δεν πρέπει απλώς να αντιδρούμε στα γεγονότα
    Nextdeal newsroom, 3/10/2025

    Η νομοθετική διαδικασία είναι αργή, χρειάζεται χρόνο, αλλά δεν πρέπει απλώς να αντιδρούμε στα γεγονότα

  • «Καμπανάκι» για τη Δημοκρατία: Κίνδυνοι παραπληροφόρησης και κυβερνοεπιθέσεων από την Τεχνητή Νοημοσύνη
    Nextdeal newsroom, 1/10/2025

    «Καμπανάκι» για τη Δημοκρατία: Κίνδυνοι παραπληροφόρησης και κυβερνοεπιθέσεων από την Τεχνητή Νοημοσύνη

  • Ο «Φάρος» ρίχνει... φως στον πρώτο εθνικό super-computer

    Ο «Φάρος» ρίχνει... φως στον πρώτο εθνικό super-computer

    Τι είναι το project «Φάρος» και πώς συνδέεται με τον «Δαίδαλο», τον πρώτο εθνικό υπερ-υπολογιστή, ο οποίος έρχεται να εισάγει...
    Nextdeal newsroom, 01/10/2025 - 15:46 1/10/2025
  • Το AI Conference της KPMG φέρνει στις 8 Οκτωβρίου, ηγέτες τεχνολογίας, καινοτομίας και δημόσιας πολιτικής σε μια συζήτηση εφ' όλης της ύλης για τη νέα εποχή της Τεχνητής Νοημοσύνης στην Ελλάδα

    Το AI Conference της KPMG φέρνει στις 8 Οκτωβρίου, ηγέτες τεχνολογίας, καινοτομίας και δημόσιας πολιτικής σε μια συζήτηση εφ' όλης της ύλης για τη νέα εποχή της Τεχνητής Νοημοσύνης στην Ελλάδα

    Ο Υπουργός Ψηφιακής Διακυβέρνησης Δημήτρης Παπαστεργίου εγκαινιάζει το συνέδριο με συζήτηση για τον ψηφιακό μετασχηματισμό της χώρας Ο Υπουργός Υγείας Άδωνις...
    Nextdeal newsroom, 01/10/2025 - 13:11 1/10/2025

ΤΕΛΕΥΤΑΙΑ ΝΕΑ

Στη Χαλκιδική οι κορυφαίοι συνεργάτες της Δύναμις Ασφαλιστικής
16:40 Στη Χαλκιδική οι κορυφαίοι συνεργάτες της Δύναμις Ασφαλιστικής
  • 16:23 Για πρώτη φορά γυναίκα Αρχιεπίσκοπος του Καντέρμπουρι στη Βρετανία
  • 15:53 100 Χρόνια Ε.Ε.Α. - 2ος Αγώνας Δρόμου & Παραδοσιακά Παιχνίδια την Κυριακή 5/10 στον Πεδίον του Άρεως
  • 15:20 Τα υπερ και τα κατά του νέου δείκτη υγείας - Μια πρώτη προσέγγιση
  • 14:30 Κοινωνικό leasing αυτοκινήτου: Έρχεται με 100 ευρώ το μήνα - Ενδιαφέρει τον ασφαλιστικό κλάδο
  • 14:20 Με αφιέρωμα στην Ιατρική Τεχνολογία κυκλοφορεί το νέο Health Next Generation σε έντυπη και ηλεκτρονική μορφή!
  • 14:07 Αλ. Τσακτάνης, Global Aviation: Έλλειμμα 350.000 χειριστών στις αερομεταφορές την επόμενη 20ετία
  • 13:21 ΓΕΚ ΤΕΡΝΑ σε αναλυτές: Γιατί η ισχυρή ανάπτυξη θα συνεχιστεί
  • 13:12 Νέα δυναμική επέκταση για την Contract: Τρία νέα υποκαταστήματα σε Αγρίνιο, Χαλκίδα και Χαλάστρα Θεσσαλονίκης
  • 13:09 Κατά 58.449 άτομα μειώθηκε ο πληθυσμός της χώρας πέρυσι σύμφωνα με την ΕΛΣΤΑΤ
  • 12:40 Deloitte Ελλάδος: Compliance Consultancy Firm of the Year στα Compliance Awards 2025
  • 12:23 Όταν πέφτουν τα δέντρα στην πόλη
  • 11:35 Ιατρικό Αθηνών: Αύξηση τζίρου, αύξηση προσωπικού και εκτεταμένο πλάνο επενδύσεων
  • 11:04 Mediobanca: Στα €30 η νέα τιμή-στόχος για τη ΓΕΚ ΤΕΡΝΑ - Κατά 14% αυξάνει τις εκτιμήσεις για καθαρή κερδοφορία η ιταλική τράπεζα
  • 10:57 Πάνος Κούβαλης: H Interamerican ισχυρός περιφερειακός παίκτης
  • 10:28 Η Καινοτομία στις θεραπείες και στην ιατρική τεχνολογία θα δώσει λύσεις σε άλυτα θεραπευτικά πεδία
  • 10:00 TP Greece: Μετασχηματισμός σε digital partner με τζίρο 464 εκατ. και κέρδη 65 εκατ. - Συνεργασία και με τράπεζες
  • 09:30 Η νομοθετική διαδικασία είναι αργή, χρειάζεται χρόνο, αλλά δεν πρέπει απλώς να αντιδρούμε στα γεγονότα
  • 09:13 Επιβολή απαγόρευσης έκδοσης/ανανέωσης συμβολαίων για την ασφαλιστική εταιρία «Insurance JSC Dallbogg: Life and Health» από την ΤτΕ
  • 09:08 Είναι η Πρωτοβάθμια Φροντίδα Υγείας λύση για τη μείωση των δαπανών νοσηλείας;
ΔΕΙΤΕ ΟΛΕΣ ΤΙΣ ΕΙΔΗΣΕΙΣ

ΔΗΜΟΦΙΛΕΙΣ ΕΙΔΗΣΕΙΣ

  1. 29/9 Περίπτωση Μπισμπίκη: Το ασφαλιστικό σκέλος και τι προβλέπει ο ΚΟΚ και ο νόμος για εγκατάλειψη τόπου ατυχήματος
  2. 30/9 Κώστας Καραμανλής: Να βάλουμε τη SYNDEA σε κάθε σπίτι
  3. 2/10 Η Κοινή Υπουργική Απόφαση για τον Δείκτη Υγείας
  4. 30/9 Εγκαίνια στο ασφαλιστικό γραφείο Brocare Insurance - Κουτουλέα στη Μάνη με παρουσία εκπροσώπων ασφαλιστικών εταιρειών, πελατών και συνεργατών
  5. 30/9 Τον πρωταγωνιστικό ρόλο της Interamerican στην Ευρώπη αναδεικνύει με αποκλειστική συνέντευξη στο NextDeal ο Πάνος Κούβαλης
  6. 30/9 Δημήτρης Σπυράκος: Πληρωμή ασφαλίστρου σε δόσεις - Μία αδιαφανής και πανάκριβη πίστωση
  7. 3/10 Όταν πέφτουν τα δέντρα στην πόλη

ΠΡΟΣΦΑΤΑ ΣΧΟΛΙΑ

Config Page Gr

Διεύθυνση: Φιλελλήνων 3, 10557
Σύνταγμα, Αθήνα
Τηλέφωνο: 210 3229394 Fax: 210 3257074 Email: [email protected]

NEWSLETTER

Λάβετε τα καλύτερα του Nextdeal στα εισερχόμενά σας, κάθε μέρα.

FOLLOW US

  • Facebook
  • Instagram
  • Linkedin
  • YouTube

QUICK LINKS

  • ΣΧΕΤΙΚΑ ΜΕ ΕΜΑΣ
  • ΕΚΔΟΣΕΙΣ
  • ΕΠΙΚΟΙΝΩΝΙΑ
  • ΔΙΑΦΗΜΙΣΗ

© 2018 Nextdeal.gr

  • Όροι Χρήσης
  • Πολιτική Απορρήτου
  • Newsletter
  • Like Us on
    Facebook

  • Follow Us on
    Twitter

  • Follow Us on
    Instagram

  • Follow Us on
    LinkedIn

  • Subscribe on
    YouYube