Κυβερνοασφάλεια

Άλμα 66% στις κυβερνοεπιθέσεις κατά χρηματοπιστωτικών οργανισμών

cyber-attack26

Σε πεδίο αυξημένης δραστηριότητας για το κυβερνοέγκλημα εξελίσσονται οι μεγάλες εκπτωτικές διοργανώσεις του ηλεκτρονικού εμπορίου, με τις επιθέσεις να εντείνονται όχι μόνο απέναντι στους καταναλωτές, αλλά και στις υποδομές τραπεζών, πληρωμών και retailers, που καλούνται να διαχειριστούν αυξημένους όγκους συναλλαγών.

Στις 2.650 οι εβδομαδιαίες επιθέσεις ανά οργανισμό τον Σεπτέμβριο - Στο στόχαστρο online αγορές και πληρωμές

Ενδεικτική είναι η εικόνα που καταγράφει η Check Point Research ενόψει των Amazon Prime Big Deal Days της 6ης και 7ης Οκτωβρίου. Τον Σεπτέμβριο του 2026, οι οργανισμοί χρηματοπιστωτικών υπηρεσιών δέχθηκαν κατά μέσο όρο 2.650 κυβερνοεπιθέσεις την εβδομάδα ανά οργανισμό, αριθμός αυξημένος κατά 14% σε σχέση με τον Αύγουστο και κατά 66% σε ετήσια βάση.

Η αύξηση είναι σημαντικά υψηλότερη από το 48%, που καταγράφηκε στο σύνολο των κλάδων παγκοσμίως την ίδια περίοδο, ενώ η ανοδική πορεία των επιθέσεων στις χρηματοπιστωτικές υπηρεσίες είναι συνεχής από τον Μάιο, με ιδιαίτερα έντονη επιτάχυνση τον Σεπτέμβριο.

Αντίστοιχη πίεση καταγράφεται στο λιανεμπόριο και στις επιχειρήσεις καταναλωτικών αγαθών και υπηρεσιών. Οι οργανισμοί του κλάδου αντιμετώπισαν κατά μέσο όρο 2.578 επιθέσεις την εβδομάδα τον Σεπτέμβριο, αυξημένες κατά 22% σε μηνιαία και κατά 52% σε ετήσια βάση.

Πλαστές σελίδες

Η αυξημένη δραστηριότητα αποτυπώνεται και στη δημιουργία νέων domains, που αξιοποιούν την εμπορική ταυτότητα της Amazon και του Prime Day. Σύμφωνα με τα στοιχεία της Check Point Research, οι νέες σχετικές καταχωρίσεις αυξήθηκαν για τρίτο συνεχόμενο μήνα, από 905 τον Ιούλιο σε 1.284 τον Σεπτέμβριο του 2026, σημειώνοντας άνοδο 42%. Σε σύγκριση με τον Σεπτέμβριο του 2025, όταν είχαν καταγραφεί 937 νέα domains, η αύξηση φθάνει το 37%.

Ακόμη πιο ενδεικτικό του κινδύνου είναι ότι το 6,5% των νέων domains, που σχετίζονταν με την Amazon και το Prime Day τον Σεπτέμβριο, χαρακτηρίστηκαν από το Check Point ThreatCloud ως κακόβουλα ή ύποπτα. Πρόκειται για περίπου ένα στα 16 νέα domains.

Οι ερευνητές εντόπισαν, μεταξύ άλλων, πλαστές σελίδες σύνδεσης, που μιμούνται την Amazon και στοχεύουν χρήστες σε διαφορετικές χώρες, με βασικό σκοπό την υποκλοπή διαπιστευτηρίων, στοιχείων πληρωμών και προσωπικών δεδομένων.

Καταγράφηκαν, επίσης, συντονισμένες κακόβουλες υποδομές. Σε μία περίπτωση, δίκτυο αποτελούμενο από 11 συνδεδεμένα domains περιλάμβανε δέκα που χαρακτηρίστηκαν κακόβουλα και εκτιμάται ότι είχαν σχεδιαστεί για να μιμούνται ηλεκτρονικά καταστήματα και διαδικασίες checkout.

Η GenAI αλλάζει το phishing

Πρόσθετη πρόκληση δημιουργεί η χρήση παραγωγικής Τεχνητής Νοημοσύνης από τους κυβερνοεγκληματίες. Τα εργαλεία GenAI επιτρέπουν τη γρήγορη παραγωγή καλογραμμένων και τοπικά προσαρμοσμένων phishing μηνυμάτων, αλλά και πειστικών αντιγράφων ιστοσελίδων σε μεγάλη κλίμακα.

Η εξέλιξη αυτή περιορίζει παραδοσιακά σημάδια απάτης, όπως τα ορθογραφικά λάθη, η προβληματική σύνταξη ή η αφύσικη γλώσσα, τα οποία στο παρελθόν βοηθούσαν τους χρήστες να αναγνωρίζουν ευκολότερα μια απόπειρα phishing.

Στις καμπάνιες, που εντοπίστηκαν τον Σεπτέμβριο, περιλαμβάνονταν παραπλανητικά emails για δωρεάν δωροκάρτες ή δήθεν κλειδωμένους λογαριασμούς, με στόχο να δημιουργήσουν αίσθημα επείγοντος και να οδηγήσουν τους χρήστες σε κακόβουλους συνδέσμους. Αντίστοιχες επιθέσεις μπορούν να χρησιμοποιούν πλαστά τιμολόγια, ειδοποιήσεις παράδοσης ή μηνύματα επιστροφής χρημάτων ως όχημα για malware ή κλοπή δεδομένων.

ΔΕΙΤΕ ΑΚΟΜΑ

Περισσότερα