Κυβερνοασφάλεια

Η ΑΙ επιταχύνει τις κυβερνοεπιθέσεις: Λιγότερο από 24 ώρες για την αξιοποίηση μιας ευπάθειας

phishing-card

Ακόμη ταχύτερες, μαζικότερες και φθηνότερες κάνει τις κυβερνοεπιθέσεις η τεχνητή νοημοσύνη, σύμφωνα με το «Microsoft Digital Defense Report 2026», το οποίο καταγράφει μια ουσιαστική μεταβολή στο περιβάλλον κυβερνοασφάλειας: η ΑΙ συμπιέζει τον χρόνο που απαιτείται για τον εντοπισμό και την αξιοποίηση ευπαθειών, επιτρέποντας στους επιτιθέμενους να επιχειρούν σε κλίμακα και με ταχύτητες που μέχρι πρόσφατα δεν ήταν εφικτές.

Στο 23% εκτινάχθηκε το phishing ως μέθοδος αρχικής πρόσβασης-145 εκατ. επιθέσεις μέσω QR codes-46 εκατ. επιθέσεις πλαστοπροσωπίας

Την ίδια στιγμή, οι βασικές πύλες εισόδου παραμένουν γνώριμες. Άνθρωποι, εταιρικές ταυτότητες, εκτεθειμένα συστήματα και σχέσεις εμπιστοσύνης, εξακολουθούν να αποτελούν βασικά σημεία εκμετάλλευσης. Αυτό που μεταβάλλει η ΑΙ είναι, κυρίως, η κλίμακα και η ταχύτητα με την οποία μπορούν να αξιοποιηθούν αυτές οι αδυναμίες. Ενδεικτικό είναι ότι, σύμφωνα με τα ευρήματα από περιστατικά αντιμετώπισης κυβερνοεπιθέσεων που περιλαμβάνονται στην έκθεση, το phishing αντιστοιχούσε στο 23% των περιπτώσεων αρχικής πρόσβασης το 2026, από μόλις 7% έναν χρόνο νωρίτερα.

Ιδιαίτερα κρίσιμη είναι η συρρίκνωση του χρονικού περιθωρίου, που διαθέτουν οι οργανισμοί για να αντιδράσουν. Σύμφωνα με το MDDR, ο διάμεσος χρόνος από την ανακάλυψη μιας ευπάθειας σε πραγματικές συνθήκες έως τη μετατροπή της σε αξιοποιήσιμο εργαλείο επίθεσης έχει υποχωρήσει αισθητά κάτω από τις 24 ώρες.

Σε εκτεθειμένα φορτία εργασίας σε περιβάλλοντα εμπορευματοκιβωτίων λογισμικού, η πρώτη απόπειρα εκμετάλλευσης καταγράφεται κατά διάμεσο όρο μόλις 5,3 ώρες μετά την έναρξη λειτουργίας τους.

Δημιουργείται, έτσι, μια νέα ασυμμετρία μεταξύ επίθεσης και άμυνας. Η ΑΙ μπορεί να επιταχύνει δραστικά τον εντοπισμό, την ανάλυση και την αξιοποίηση μιας ευπάθειας. Η αποκατάστασή της, αντίθετα, εξακολουθεί να απαιτεί δοκιμές, συντονισμό και ασφαλή εφαρμογή αλλαγών σε σύνθετα εταιρικά πληροφοριακά συστήματα. Η ταχύτητα απόκρισης μετατρέπεται, επομένως, σε κρίσιμη παράμετρο κυβερνοάμυνας.

46 εκατ. επιθέσεις πλαστοπροσωπίας

Η ταυτότητα παραμένει ένας από τους βασικότερους στόχους. Σε περιστατικά, όπου η αρχική πρόσβαση πραγματοποιήθηκε μέσω έγκυρων λογαριασμών, το 52,2% συνοδεύτηκε στη συνέχεια από κλοπή πρόσθετων διαπιστευτηρίων, διευρύνοντας την πρόσβαση του επιτιθέμενου σε συστήματα και δεδομένα.

Παράλληλα, σχεδόν το 85% των μηνυμάτων ηλεκτρονικού ψαρέματος, που αναφέρθηκαν στη Microsoft μεταξύ Απριλίου και Ιουνίου 2026, περιείχε κάποιο στοιχείο πλαστοπροσωπίας. Σε διάστημα 12 μηνών, η εταιρεία εντόπισε περισσότερες από 46 εκατ. επιθέσεις πλαστοπροσωπίας επιχειρηματικών επαφών.

Αντίστοιχα εντυπωσιακή είναι η κλίμακα των επιθέσεων μέσω κωδικών QR. Περισσότερες από 145 εκατ. τέτοιες απόπειρες ηλεκτρονικού ψαρέματος εντοπίστηκαν από το Microsoft Defender for Office 365 μεταξύ Ιουλίου 2025 και Ιουνίου 2026.

Το πρόβλημα περιπλέκεται περαιτέρω, καθώς οι επιτιθέμενοι αξιοποιούν νόμιμους λογαριασμούς και υπηρεσίες, εταιρικές διαδικασίες και ταυτότητες στο υπολογιστικό νέφος. Ως αποτέλεσμα, η κακόβουλη δραστηριότητα μπορεί να μοιάζει ολοένα περισσότερο με φυσιολογική επιχειρησιακή συμπεριφορά.

Σε αυτό το περιβάλλον, η έκθεση μετατοπίζει το βάρος από την αποκλειστική πρόληψη στην ταχεία ανίχνευση, την απόκριση και την ανθεκτικότητα. Η προστασία των ταυτοτήτων, η μείωση του χρόνου αντιμετώπισης και η συνολική ορατότητα στο ψηφιακό περιβάλλον αναδεικνύονται σε βασικές προτεραιότητες.

ΔΕΙΤΕ ΑΚΟΜΑ

Περισσότερα