Σε πρόσφορο πεδίο δράσης για τους κυβερνοεγκληματίες μετατρέπεται η επιστροφή των εργαζομένων στους εντατικότερους ρυθμούς μετά τη θερινή περίοδο, καθώς η αύξηση των emails, των online συναντήσεων και της διακίνησης εταιρικών αρχείων δημιουργεί περισσότερες ευκαιρίες για επιθέσεις κοινωνικής μηχανικής και phishing.
Zoom, Outlook, OneDrive στο επίκεντρο-Οι κυβερνοεγκληματίες αξιοποιούν γνώριμα εργαλεία για να κλέψουν δεδομένα και εταιρικούς λογαριασμούς
Σύμφωνα με νέα ανάλυση της Kaspersky, από τον Ιούλιο του 2025 έως και τον Ιούνιο του 2026, εντοπίστηκαν 4.781.846 απόπειρες ψηφιακών επιθέσεων, στις οποίες χρησιμοποιήθηκε περιεχόμενο, που μιμούνταν δημοφιλείς επαγγελματικές εφαρμογές και υπηρεσίες. Οι επιτιθέμενοι αξιοποιούν την εξοικείωση των χρηστών με εργαλεία καθημερινής εργασίας, ώστε κακόβουλα αρχεία, σύνδεσμοι ή σελίδες σύνδεσης να εμφανίζονται ως απολύτως φυσιολογικές εταιρικές επικοινωνίες.
Το Zoom αποτέλεσε την επωνυμία, που χρησιμοποιήθηκε συχνότερα, με 2.658.283 απόπειρες επίθεσης, ενώ ακολούθησε το Outlook με 1.546.122 ανιχνεύσεις. Σημαντική ήταν, επίσης, η χρήση περιεχομένου, που παρέπεμπε σε OneDrive, με 197.030 απόπειρες, Microsoft Excel, με 151.948, και Microsoft Teams, με 111.402.
Η δε μεγαλύτερη κατηγορία απειλών ήταν οι Downloaders, με 2.733.204 ανιχνεύσεις. Πρόκειται για λογισμικό, που χρησιμοποιείται για τη λήψη και εγκατάσταση πρόσθετων, συχνά κακόβουλων, προγραμμάτων σε μια συσκευή. Ακολούθησαν τα Trojans με 989.377 ανιχνεύσεις, τα οποία μπορούν να χρησιμοποιηθούν για υποκλοπή δεδομένων, παρακολούθηση δραστηριότητας, απομακρυσμένη πρόσβαση και εγκατάσταση επιπλέον malware. Στην τρίτη θέση βρέθηκαν τα Exploits, με 341.165 ανιχνεύσεις, τα οποία αξιοποιούν ευπάθειες σε λογισμικό ή λειτουργικά συστήματα.
Νέα γενιά phishing σε εταιρικούς λογαριασμούς
Ιδιαίτερη ανησυχία προκαλεί η χρήση πιο εξελιγμένων τεχνικών, όπως το device code phishing. Σε αυτήν την περίπτωση, οι επιτιθέμενοι δεν ζητούν από τον χρήστη να πληκτρολογήσει τον κωδικό πρόσβασης του σε μια πλαστή σελίδα, αλλά τον κατευθύνουν σε αυθεντική σελίδα σύνδεσης της Microsoft και τον πείθουν να εισαγάγει έναν κωδικό μίας χρήσης. Με αυτόν τον τρόπο, ο χρήστης μπορεί, χωρίς να το αντιλαμβάνεται, να εξουσιοδοτήσει εφαρμογή που ελέγχεται από τους επιτιθέμενους.
Η διαδικασία μπορεί να ολοκληρωθεί ακόμη κι όταν χρησιμοποιείται έλεγχος ταυτότητας πολλαπλών παραγόντων, καθώς οι δράστες αποκτούν token εξουσιοδότησης και όχι απευθείας τα διαπιστευτήρια του χρήστη. Η πρόσβαση αυτή μπορεί στη συνέχεια να επεκταθεί σε email, αρχεία OneDrive ή μηνύματα στο Teams.
Η Kaspersky εντόπισε, επίσης, ψεύτικες προσκλήσεις για συνεντεύξεις εργασίας, οι οποίες εμφανίζονταν ως επικοινωνίες από την Google και διανέμονταν μέσω της νόμιμης πλατφόρμας Google AppSheet. Η χρήση πραγματικής υπηρεσίας και αυθεντικής διεύθυνσης αποστολής καθιστά τέτοιες εκστρατείες πιο πειστικές, καθώς ο χρήστης δυσκολεύεται να διακρίνει το κακόβουλο μήνυμα από μια κανονική επαγγελματική επικοινωνία.
Η ανθρώπινη συμπεριφορά στο επίκεντρο της άμυνας
Το βασικό χαρακτηριστικό των συγκεκριμένων επιθέσεων είναι ότι δεν στηρίζονται μόνο σε τεχνικές αδυναμίες, αλλά κυρίως στην εμπιστοσύνη των εργαζομένων σε καθημερινά εργαλεία και διαδικασίες. Η αυξημένη ροή επικοινωνιών μετά τις διακοπές ενισχύει τον κίνδυνο ένας χρήστης να ανοίξει χωρίς δεύτερο έλεγχο μια πρόσκληση συνάντησης, ένα εταιρικό έγγραφο ή μια ειδοποίηση λογαριασμού.
Η Kaspersky συστήνει στις επιχειρήσεις να ενισχύσουν την εκπαίδευση των εργαζομένων, να εφαρμόζουν πολυπαραγοντικό έλεγχο ταυτότητας, να διατηρούν ενημερωμένα λειτουργικά συστήματα και εφαρμογές και να επαληθεύουν ασυνήθιστα αιτήματα μέσω δεύτερου καναλιού επικοινωνίας. Ιδιαίτερη έμφαση δίνεται, επίσης, στον έλεγχο των συνδέσμων και των διευθύνσεων αποστολέων, αλλά και στη χρήση εγκεκριμένων εταιρικών συστημάτων για εγκατάσταση και ενημέρωση λογισμικού.
