TM_S2_29

10 9|9|2026 ΣΕΙΡΑ 2 #29 Ένα πρόβλημα που ταλανίζει σχεδόν κάθε ομάδα κυβερ- νοασφάλειας είναι τα πάρα πολλά ευρήματα, αλλά ο πολύ λίγος χρόνος να αποφα- σίσουν ποιο θα πρέπει να δι- ορθωθεί πρώτο. Η Mind The Hack επιχειρεί να λύσει ακριβώς αυτό το πρόβλημα εισάγοντας την Exposure Decision Platform. Πρόκειται για μια πλατφόρμα που μετατοπίζει το βάρος από την απλή καταγραφή ευπαθειών στη λήψη αποφάσεων με βάση τον πραγματικό κίνδυνο. Η λογική είναι απλή στη θεωρία, αλλά απαιτητική στην εφαρ- μογή: Το exploit validation διαχωρίζει τις θεωρητικές αδυναμίες από εκείνες που μπορούν πράγματι να αξιοποιηθούν από έναν επιτιθέμενο. Οι επιβεβαιωμένες ευπάθειες στη συνέχεια χαρ- τογραφούνται σε attack paths, αποκαλύπτοντας πιθανές δια- δρομές που θα ακολουθούσε ένας εισβολέας μέσα στο δίκτυο έως ότου φτάσει σε κρίσιμα συστήματα. Το Decision Engine λαμβάνει υπόψη τόσο τη βαρύτητα των πόρων όσο και το επιχειρησιακό πλαίσιο, προ- τείνοντας έτσι ποιες ενέργει- ες αποκατάστασης έχουν τη μεγαλύτερη προτεραιότητα. «Οι ομάδες κυβερνοασφάλει- ας δεν χρειάζονται ακόμα μία λίστα με ευπάθειες. Χρειάζο- νται να γνωρίζουν τι μπορεί πραγματικά να εκμεταλλευτεί ένας επι- τιθέμενος στο δικό τους περιβάλλον και τι πρέπει να διορθώσουν πρώτο», λέει ο Σταύρος Κηρύκος , Founder & CEO της εταιρείας. Η πλατφόρμα καλύπτει external και internal infrastructure, web εφαρμογές, APIs, cloud περιβάλλοντα και Kubernetes. Πίσω από τη λειτουργία της βρίσκονται δυνατότητες όπως Attack Surface Management (Διαχείριση Επιφάνειας Επίθεσης) και αυτοματο- ποιημένο penetration testing, που τροφοδοτούν με δεδομένα τους προηγούμενους μηχανισμούς. Παράλληλα, ο επαναληπτι- κός έλεγχος μετά από κάθε διόρθωση δίνει άμεση επιβεβαίω- ση ότι η αποκατάσταση παραμένει ισχύουσα και ότι μια παλιά αστοχία δεν επανεμφανίστηκε λόγω νεότερων αλλαγών. Η ολοένα και μεγαλύτερη διάδοση των κωδικών QR στην καθημερινή ζωή, από τους καταλόγους εστιατορίων έως τα μηχανήματα στάθμευσης, δημιουργεί μια απατηλή αίσθηση εξοικείωσης. Οι κυβερνοεγκληματίες εκμεταλλεύονται ακριβώς αυτή την αίσθηση άνεσης μέσω του “quishing”, επιθέσεων phishing που χρησιμοποιούν κακόβουλους κωδικούς QR για να παρακάμψουν τα παραδοσια- κά μέτρα ασφαλείας. «Οι κυβερνοεγκληματίες δε σταματούν να δοκιμάζουν νέους τρόπους για να περνούν απαρατήρητοι», δηλώνει ο Phil Muncaster α πό το WeLiveSecurity , την πλατφόρμα ενημέρωσης της ESET. Το κρίσιμο ζήτημα είναι ότι ο κακόβουλος σύνδεσμος κρύβεται μέσα σε ένα οπτικό μοτίβο, αόρατο στο ανθρώπινο μάτι, ενώ η σάρωση πραγματοποιείται συχνά σε προ- σωπικές φορητές συσκευές, εκτός ενός ελεγχόμενου εταιρικού περιβάλλοντος. Σύμφωνα με την Έκθεση της ESET για τις Απειλές κατά το πρώτο εξάμηνο του 2026, κακόβουλοι κωδικοί QR εντοπί- στηκαν ενσωματωμένοι σε τουλάχιστον 11% όλων των μηνυμάτων ηλεκτρονικού ταχυδρομείου τύπου phishing. Η ESET παρακολουθεί αυτές τις επιθέσεις με την ονομασία ανίχνευσης QRCode/Phishing, χρησιμοποιώντας ένα εξειδικευμένο επί- πεδο σάρωσης e-mail που αποκωδικο- ποιεί τις διευθύνσεις URL και τις ελέγχει μέσω μηχανισμών προστασίας κατά του phishing, του κακόβουλου λογισμικού (anti-malware) και της ανεπιθύμητης αλ- ληλογραφίας (anti-spam). Οι επιθέσεις quishing ξεπερνούν πλέον την απλή κλοπή διαπιστευτηρίων και περιλαμβάνουν την κατάληψη λογαρι- ασμών μέσω εφαρμογών κοινωνικής δικτύωσης, την οικονομική απάτη μέσω εφαρμογών πληρωμών, καθώς και τη μό- λυνση επαφών ή ημερολογίων. «Ακριβώς όπως το προσωπικό έχει συνη- θίσει να αντιμετωπίζει με καχυποψία το παραδοσιακό phishing μέσω e-mail και SMS, μπορεί να εκπαιδευτεί να αναγνωρί- ζει τα προειδοποιητικά σημάδια μιας πιθα- νής απόπειρας “quishing”», επισημαίνει ο Muncaster. Οι κωδικοί QR γίνονται το νέο μέσο κυβερνοεπίθεσης ΗMind The Hack βάζει τέλος στους ατελείωτους καταλόγους ευπαθειών

RkJQdWJsaXNoZXIy NjE3Njcz