<?xml version="1.0"?>
<rss version="2.0"><channel><title>&#x395;&#x3B9;&#x3B4;&#x3AE;&#x3C3;&#x3B5;&#x3B9;&#x3C2;: Ειδήσεις</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/page/13/?d=1</link><description>&#x395;&#x3B9;&#x3B4;&#x3AE;&#x3C3;&#x3B5;&#x3B9;&#x3C2;: Ειδήσεις</description><language>el</language><item><title>&#x397; &#x395;&#x3B8;&#x3BD;&#x3B9;&#x3BA;&#x3AE; &#x3A5;&#x3C0;&#x3B7;&#x3C1;&#x3B5;&#x3C3;&#x3AF;&#x3B1; &#x39A;&#x3B1;&#x3C4;&#x3B1;&#x3C0;&#x3BF;&#x3BB;&#x3AD;&#x3BC;&#x3B7;&#x3C3;&#x3B7;&#x3C2; &#x395;&#x3B3;&#x3BA;&#x3BB;&#x3AE;&#x3BC;&#x3B1;&#x3C4;&#x3BF;&#x3C2; &#x3C4;&#x3BF;&#x3C5; &#x397;&#x3BD;&#x3C9;&#x3BC;&#x3AD;&#x3BD;&#x3BF;&#x3C5; &#x392;&#x3B1;&#x3C3;&#x3B9;&#x3BB;&#x3B5;&#x3AF;&#x3BF;&#x3C5; &#x3BA;&#x3BB;&#x3B5;&#x3AF;&#x3BD;&#x3B5;&#x3B9; &#x3BC;&#x3B5;&#x3B3;&#x3AC;&#x3BB;&#x3B7; &#x3C0;&#x3BB;&#x3B1;&#x3C4;&#x3C6;&#x3CC;&#x3C1;&#x3BC;&#x3B1; &#x3C0;&#x3BB;&#x3B1;&#x3C3;&#x3C4;&#x3BF;&#x3B3;&#x3C1;&#x3AC;&#x3C6;&#x3B7;&#x3C3;&#x3B7;&#x3C2;&#xA0;&#x3C4;&#x3B1;&#x3C5;&#x3C4;&#x3CC;&#x3C4;&#x3B7;&#x3C4;&#x3B1;&#x3C2; &#x3BA;&#x3B1;&#x3BB;&#x3BF;&#x3CD;&#x3BD;&#x3C4;&#x3BF;&#x3C2;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%B7-%CE%B5%CE%B8%CE%BD%CE%B9%CE%BA%CE%AE-%CF%85%CF%80%CE%B7%CF%81%CE%B5%CF%83%CE%AF%CE%B1-%CE%BA%CE%B1%CF%84%CE%B1%CF%80%CE%BF%CE%BB%CE%AD%CE%BC%CE%B7%CF%83%CE%B7%CF%82-%CE%B5%CE%B3%CE%BA%CE%BB%CE%AE%CE%BC%CE%B1%CF%84%CE%BF%CF%82-%CF%84%CE%BF%CF%85-%CE%B7%CE%BD%CF%89%CE%BC%CE%AD%CE%BD%CE%BF%CF%85-%CE%B2%CE%B1%CF%83%CE%B9%CE%BB%CE%B5%CE%AF%CE%BF%CF%85-%CE%BA%CE%BB%CE%B5%CE%AF%CE%BD%CE%B5%CE%B9-%CE%BC%CE%B5%CE%B3%CE%AC%CE%BB%CE%B7-%CF%80%CE%BB%CE%B1%CF%84%CF%86%CF%8C%CF%81%CE%BC%CE%B1-%CF%80%CE%BB%CE%B1%CF%83%CF%84%CE%BF%CE%B3%CF%81%CE%AC%CF%86%CE%B7%CF%83%CE%B7%CF%82%C2%A0%CF%84%CE%B1%CF%85%CF%84%CF%8C%CF%84%CE%B7%CF%84%CE%B1%CF%82-%CE%BA%CE%B1%CE%BB%CE%BF%CF%8D%CE%BD%CF%84%CE%BF%CF%82/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2024_08/robocaller.webp.841a96f347e24614403a12d215892144.webp" /></p>
<p>
	Η Εθνική Υπηρεσία Καταπολέμησης του Εγκλήματος (NCA) του Ηνωμένου Βασιλείου εξάρθρωσε τη Russian Coms, μια διαβόητη πλατφόρμα πλαστογράφησης της ταυτότητας καλούντος (caller ID spoofing) που χρησιμοποιούταν από εγκληματίες για την πραγματοποίηση πάνω από 1,8 εκατομμυρίων κλήσεων για την εξαπάτηση πολιτών. Η Russian Coms, που ιδρύθηκε το 2021, πιστεύεται ότι ευθύνεται για οικονομικές απώλειες δεκάδων εκατομμυρίων, επηρεάζοντας περίπου 170.000 θύματα μόνο στο Ηνωμένο Βασίλειο. Η επιχείρηση απάτης είχε ως στόχο άτομα σε περισσότερες από 107 χώρες, μεταξύ των οποίων το Ηνωμένο Βασίλειο, οι Ηνωμένες Πολιτείες, η Νέα Ζηλανδία, η Νορβηγία και η Γαλλία.
</p>

<p>
	 
</p>

<p>
	Στο εξελιγμένο δίκτυο απάτης συμμετείχαν εκατοντάδες εγκληματίες που πλήρωναν εξάμηνα συμβόλαια, που κυμαίνονταν μεταξύ 1.200 και 1.400 λιρών πληρωτέες σε κρυπτονόμισμα, για να έχουν πρόσβαση στις υπηρεσίες της Russian Coms. Προωθούμενη μέσω του Snapchat, του Instagram και του Telegram, η πλατφόρμα ξεκίνησε αρχικά ως υπηρεσία κινητών τηλεφώνων πριν εξελιχθεί σε διαδικτυακή εφαρμογή που προσφέρει κρυπτογραφημένες κλήσεις, υπηρεσίες αλλαγής φωνής και διεθνείς κλήσεις. Η τεχνολογία αυτή επέτρεψε στους απατεώνες να υποδυθούν χρηματοπιστωτικά ιδρύματα, εταιρείες τηλεπικοινωνιών και υπηρεσίες επιβολής του νόμου, κερδίζοντας την εμπιστοσύνη των θυμάτων για να κλέψουν τα χρήματα και τα προσωπικά τους στοιχεία.
</p>

<p>
	 
</p>

<p>
	Τον Μάρτιο, μετά από εκτεταμένη συλλογή πληροφοριών και έρευνα, η NCA κατέστρεψε τη Russian Coms και συνέλαβε τρεις άνδρες στο Νιούχαμ του Λονδίνου. Δύο από αυτούς τους υπόπτους πιστεύεται ότι ήταν οι προγραμματιστές και διαχειριστές της πλατφόρμας. Η NCA ανέφερε ότι η πλατφόρμα επέτρεπε στους εγκληματίες να κρύβουν την ταυτότητά τους, εμφανιζόμενοι να καλούν από προεπιλεγμένους αριθμούς, διευκολύνοντας έτσι τις δόλιες δραστηριότητες που οδήγησαν σε σημαντικές οικονομικές απώλειες.
</p>

<p>
	 
</p>

<p>
	Η NCA, με την υποστήριξη της Europol και των διεθνών εταίρων της στην επιβολή του νόμου, συνεχίζει να στοχεύει όσους εκμεταλλεύτηκαν τη Russian Coms για να εξαπατήσουν τα θύματα. Η επιχείρηση Henhouse, μια ευρύτερη πρωτοβουλία για την καταπολέμηση της απάτης σε όλο το Ηνωμένο Βασίλειο, έχει ήδη οδηγήσει σε 290 συλλήψεις. Ο Adrian Searle, Διευθυντής του Εθνικού Κέντρου Οικονομικού Εγκλήματος της NCA, τόνισε τη δέσμευση της υπηρεσίας να εξαρθρώσει τόσο τα εγκληματικά δίκτυα όσο και την τεχνολογία που χρησιμοποιούν, δηλώνοντας: "Η NCA και οι εταίροι μας εδώ στο Ηνωμένο Βασίλειο και στο εξωτερικό κυνηγούν τόσο τους εγκληματίες όσο και την τεχνολογία που εκμεταλλεύονται".
</p>
]]></description><guid isPermaLink="false">9873</guid><pubDate>Fri, 02 Aug 2024 11:49:56 +0000</pubDate></item><item><title>&#x397; &#x3AD;&#x3BA;&#x3B8;&#x3B5;&#x3C3;&#x3B7; &#x3C4;&#x3B7;&#x3C2; Dashlane &#x3C5;&#x3C0;&#x3BF;&#x3B3;&#x3C1;&#x3B1;&#x3BC;&#x3BC;&#x3AF;&#x3B6;&#x3B5;&#x3B9; &#x3C4;&#x3B7;&#x3BD; &#x3B1;&#x3CD;&#x3BE;&#x3B7;&#x3C3;&#x3B7; &#x3C4;&#x3B7;&#x3C2; &#x3C5;&#x3B9;&#x3BF;&#x3B8;&#x3AD;&#x3C4;&#x3B7;&#x3C3;&#x3B7;&#x3C2; &#x3C4;&#x3BF;&#x3C5; Passkey &#x3B3;&#x3B9;&#x3B1; &#x3C3;&#x3C5;&#x3BD;&#x3B4;&#x3AD;&#x3C3;&#x3B5;&#x3B9;&#x3C2; &#x3C7;&#x3C9;&#x3C1;&#x3AF;&#x3C2; &#x3BA;&#x3C9;&#x3B4;&#x3B9;&#x3BA;&#x3CC; &#x3C0;&#x3C1;&#x3CC;&#x3C3;&#x3B2;&#x3B1;&#x3C3;&#x3B7;&#x3C2;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%B7-%CE%AD%CE%BA%CE%B8%CE%B5%CF%83%CE%B7-%CF%84%CE%B7%CF%82-dashlane-%CF%85%CF%80%CE%BF%CE%B3%CF%81%CE%B1%CE%BC%CE%BC%CE%AF%CE%B6%CE%B5%CE%B9-%CF%84%CE%B7%CE%BD-%CE%B1%CF%8D%CE%BE%CE%B7%CF%83%CE%B7-%CF%84%CE%B7%CF%82-%CF%85%CE%B9%CE%BF%CE%B8%CE%AD%CF%84%CE%B7%CF%83%CE%B7%CF%82-%CF%84%CE%BF%CF%85-passkey-%CE%B3%CE%B9%CE%B1-%CF%83%CF%85%CE%BD%CE%B4%CE%AD%CF%83%CE%B5%CE%B9%CF%82-%CF%87%CF%89%CF%81%CE%AF%CF%82-%CE%BA%CF%89%CE%B4%CE%B9%CE%BA%CF%8C-%CF%80%CF%81%CF%8C%CF%83%CE%B2%CE%B1%CF%83%CE%B7%CF%82/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2024_07/Blog_Header_Dashlane_Passkey_Support_Coming_to_Android_1600x900_2.webp.318ac810b4fc877ea6cf39cbd57f2c08.webp" /></p>
<p>
	Ο διαχειριστής κωδικών πρόσβασης Dashlane δημοσίευσε μια νέα έκθεση που παρουσιάζει μια σημαντική αύξηση της υιοθέτησης των passkeys, μιας κρυπτογραφικής λύσης για συνδέσεις χωρίς κωδικό πρόσβασης. Η έκθεση αναφέρει μια αύξηση 400% στις πιστοποιήσεις με passkey από την αρχή του έτους, με έναν στους πέντε ενεργούς χρήστες του Dashlane να αποθηκεύει πλέον τουλάχιστον ένα passkey στο θησαυροφυλάκιό του.
</p>

<p>
	 
</p>

<p>
	Η υιοθέτηση των passkeys είναι ιδιαίτερα αξιοσημείωτη μεταξύ των πλατφορμών ηλεκτρονικού εμπορίου, με ιστότοπους όπως το eBay, το Amazon και το Target να πρωτοστατούν. Σύμφωνα με την έκθεση, ο τομέας του ηλεκτρονικού εμπορίου αντιπροσωπεύει το 42% του συνόλου των πιστοποιήσεων με passkey. Οι 20 πιο δημοφιλείς εφαρμογές, στις οποίες περιλαμβάνονται οι πρώτοι που το χρησιμοποίησαν όπως το eBay και η Google, αντιπροσωπεύουν το 52% της χρήσης passkey. Τα μέσα κοινωνικής δικτύωσης, το ηλεκτρονικό εμπόριο και οι ιστότοποι οικονομικών ή πληρωμών, που αναφέρονται ως «sticky apps» λόγω της συχνής χρήσης τους, παρουσίασαν τα ταχύτερα ποσοστά υιοθέτησης μεταξύ Απριλίου και Ιουνίου του τρέχοντος έτους.
</p>

<p>
	 
</p>

<p>
	Είναι ενδιαφέρον ότι η έκθεση υπογραμμίζει επίσης την απροσδόκητη ανάπτυξη στον τομέα των παιχνιδιών, με το Roblox να ξεπερνά σε υιοθέτηση passkey τις μεγάλες πλατφόρμες όπως το Facebook, το X και το Adobe. Η τάση αυτή υπογραμμίζει τη διεύρυνση της απήχησης και της χρησιμότητας των passkeys σε διάφορους τύπους υπηρεσιών και εφαρμογών.
</p>

<p>
	 
</p>

<p>
	Τα ευρήματα της Dashlane δείχνουν επίσης ότι τα passkeys βελτιώνουν σημαντικά την εμπειρία των χρηστών, αυξάνοντας το ποσοστό επιτυχίας της σύνδεσης κατά 70% σε σύγκριση με τους παραδοσιακούς κωδικούς πρόσβασης. Αυτό ευθυγραμμίζεται με τα στοιχεία της FIDO Alliance, τα οποία αναφέρουν αξιοσημείωτη μείωση των εγκαταλελειμμένων αγορών και των προσπαθειών σύνδεσης λόγω προβλημάτων με τον κωδικό πρόσβασης, αντικατοπτρίζοντας μια αύξηση 15 τοις εκατό σε τέτοια περιστατικά από το 2022 έως το 2023.
</p>

<p>
	 
</p>

<p>
	Σε ένα ευρύτερο πλαίσιο, η Google ανέφερε τον Μάιο ότι οι κωδικοί πρόσβασης είχαν χρησιμοποιηθεί πάνω από ένα δισεκατομμύριο φορές από 400 εκατομμύρια λογαριασμούς Google, γεγονός που καταδεικνύει περαιτέρω την αυξανόμενη προτίμηση για ασφαλείς και αποτελεσματικές μεθόδους ελέγχου ταυτότητας. Ενώ η αύξηση της υιοθέτησης των passkey είναι ελπιδοφόρα, η πορεία προς την πλήρη αντικατάσταση των παραδοσιακών κωδικών πρόσβασης παραμένει συνεχής.
</p>
]]></description><guid isPermaLink="false">9866</guid><pubDate>Wed, 31 Jul 2024 16:53:11 +0000</pubDate></item><item><title>&#x397; Google &#x3B5;&#x3BD;&#x3B9;&#x3C3;&#x3C7;&#x3CD;&#x3B5;&#x3B9; &#x3C4;&#x3B7;&#x3BD; &#x3B1;&#x3C3;&#x3C6;&#x3AC;&#x3BB;&#x3B5;&#x3B9;&#x3B1; &#x3C4;&#x3BF;&#x3C5; Chrome &#x3BC;&#x3B5; &#x3BD;&#x3AD;&#x3B5;&#x3C2; &#x3C0;&#x3C1;&#x3BF;&#x3B5;&#x3B9;&#x3B4;&#x3BF;&#x3C0;&#x3BF;&#x3B9;&#x3AE;&#x3C3;&#x3B5;&#x3B9;&#x3C2; &#x3B3;&#x3B9;&#x3B1; &#x3C4;&#x3B9;&#x3C2; &#x3BB;&#x3AE;&#x3C8;&#x3B5;&#x3B9;&#x3C2; &#x3B1;&#x3C1;&#x3C7;&#x3B5;&#x3AF;&#x3C9;&#x3BD;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%B7-google-%CE%B5%CE%BD%CE%B9%CF%83%CF%87%CF%8D%CE%B5%CE%B9-%CF%84%CE%B7%CE%BD-%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1-%CF%84%CE%BF%CF%85-chrome-%CE%BC%CE%B5-%CE%BD%CE%AD%CE%B5%CF%82-%CF%80%CF%81%CE%BF%CE%B5%CE%B9%CE%B4%CE%BF%CF%80%CE%BF%CE%B9%CE%AE%CF%83%CE%B5%CE%B9%CF%82-%CE%B3%CE%B9%CE%B1-%CF%84%CE%B9%CF%82-%CE%BB%CE%AE%CF%88%CE%B5%CE%B9%CF%82-%CE%B1%CF%81%CF%87%CE%B5%CE%AF%CF%89%CE%BD-r9856/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2024_07/DPD_Header.webp.a728a5709a6802a1641976e441ea6660.webp" /></p>
<p>
	Σε μια σημαντική κίνηση για την ενίσχυση της ασφάλειας των χρηστών, η Google ανακοίνωσε την εισαγωγή νέων προειδοποιητικών μηνυμάτων για δυνητικά ύποπτες και κακόβουλες λήψεις αρχείων μέσω του προγράμματος περιήγησης Chrome. Αυτή η ενημέρωση έχει σχεδιαστεί για να παρέχει στους χρήστες σαφέστερες και πιο λεπτομερείς προειδοποιήσεις, ώστε να τους βοηθήσει να λαμβάνουν πιο τεκμηριωμένες αποφάσεις σχετικά με τις λήψεις τους.
</p>

<p>
	 
</p>

<p>
	Η ομάδα ασφαλείας του Chrome, η οποία εκπροσωπείται από τους Jasika Bawa, Lily Chen και Daniel Rubery, αποκάλυψε ότι τα προηγούμενα γενικά προειδοποιητικά μηνύματα έχουν αντικατασταθεί από ένα πιο διαφοροποιημένο σύστημα δύο επιπέδων. Αυτή η νέα ταξινόμηση, που βασίζεται στις αποφάσεις του Google Safe Browsing, κατηγοριοποιεί τα αρχεία είτε ως «Ύποπτα» είτε ως «Επικίνδυνα», το καθένα με ξεχωριστά εικονίδια, χρώματα και κείμενα για τη διαφοροποίηση του επιπέδου απειλής.
</p>

<p>
	 
</p>

<p>
	Για τους χρήστες που έχουν επιλέξει τη λειτουργία ενισχυμένης προστασίας του Chrome, η Google προσθέτει αυτόματες βαθιές σαρώσεις για να απλοποιήσει τη διαδικασία. Αυτοί οι χρήστες δεν θα χρειάζεται πλέον να στέλνουν χειροκίνητα αρχεία για βαθιά σάρωση, καθώς το πρόγραμμα περιήγησης θα το χειρίζεται αυτόματα. Επιπλέον, εάν τα αρχεία είναι ενσωματωμένα σε αρχεία που προστατεύονται με κωδικό πρόσβασης, οι χρήστες μπορούν πλέον να εισάγουν τον κωδικό πρόσβασης για να επιτρέψουν στην Ασφαλή περιήγηση να εκτελέσει μια ολοκληρωμένη σάρωση.
</p>

<p>
	 
</p>

<p>
	Η Google διαβεβαιώνει τους χρήστες ότι το απόρρητο αποτελεί ύψιστη προτεραιότητα. Τα αρχεία και οι σχετικοί κωδικοί πρόσβασης διαγράφονται αμέσως μετά τη σάρωση και τα δεδομένα που συλλέγονται χρησιμοποιούνται αποκλειστικά και μόνο για τη βελτίωση της προστασίας των λήψεων. Για όσους χρησιμοποιούν τη λειτουργία τυπικής προστασίας, η λήψη ύποπτων κρυπτογραφημένων αρχείων θα προκαλέσει μια προτροπή για τον κωδικό πρόσβασης, αλλά το αρχείο και ο κωδικός πρόσβασης θα παραμείνουν τοπικά, ενώ μόνο τα μεταδεδομένα θα ελέγχονται από το Safe Browsing.
</p>
]]></description><guid isPermaLink="false">9856</guid><pubDate>Fri, 26 Jul 2024 17:50:30 +0000</pubDate></item><item><title>&#x397; Meta &#x3B5;&#x3BE;&#x3BF;&#x3C5;&#x3B4;&#x3B5;&#x3C4;&#x3B5;&#x3C1;&#x3CE;&#x3BD;&#x3B5;&#x3B9; &#x3C4;&#x3B5;&#x3C1;&#x3AC;&#x3C3;&#x3C4;&#x3B9;&#x3BF; &#x3B4;&#x3AF;&#x3BA;&#x3C4;&#x3C5;&#x3BF; sextortion &#x3C3;&#x3C4;&#x3BF; Instagram &#x3BC;&#x3B5; 63.000 &#x3BB;&#x3BF;&#x3B3;&#x3B1;&#x3C1;&#x3B9;&#x3B1;&#x3C3;&#x3BC;&#x3BF;&#x3CD;&#x3C2;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%B7-meta-%CE%B5%CE%BE%CE%BF%CF%85%CE%B4%CE%B5%CF%84%CE%B5%CF%81%CF%8E%CE%BD%CE%B5%CE%B9-%CF%84%CE%B5%CF%81%CE%AC%CF%83%CF%84%CE%B9%CE%BF-%CE%B4%CE%AF%CE%BA%CF%84%CF%85%CE%BF-sextortion-%CF%83%CF%84%CE%BF-instagram-%CE%BC%CE%B5-63000-%CE%BB%CE%BF%CE%B3%CE%B1%CF%81%CE%B9%CE%B1%CF%83%CE%BC%CE%BF%CF%8D%CF%82/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2024_07/instagram.webp.3f0383f3d863d06be870e1c1635f0684.webp" /></p>
<p>
	Η Meta ανέλαβε αποφασιστική δράση κατά των εξαπατήσεων τύπου sextortion, αφαιρώντας 63.000 λογαριασμούς Instagram που προέρχονται από τη Νιγηρία. Η καταστολή περιλαμβάνει ένα συντονισμένο δίκτυο 2.500 λογαριασμών που συνδέονται με 20 άτομα και στοχεύουν κυρίως ενήλικες άνδρες στις Ηνωμένες Πολιτείες.
</p>

<p>
	 
</p>

<p>
	Η Meta αναγνώρισε τους λογαριασμούς αυτούς ως μέρος μιας οργανωμένης ομάδας ηλεκτρονικού εγκλήματος, γνωστής ως «Yahoo Boys», η οποία κλιμάκωσε πρόσφατα τις δραστηριότητές της. Εκτός από τους λογαριασμούς Instagram, η Meta διέγραψε επίσης 1.300 λογαριασμούς Facebook, 200 σελίδες Facebook και 5.700 ομάδες Facebook με έδρα τη Νιγηρία, οι οποίες διακινούσαν συμβουλές και εκπαιδευτικό υλικό για διάφορες απάτες.
</p>

<p>
	 
</p>

<p>
	Οι απάτες sextortion περιλαμβάνουν τον εξαναγκασμό ατόμων να στείλουν εικόνες ή βίντεο και στη συνέχεια την απειλή ότι θα δημοσιεύσουν το υλικό εκτός αν καταβληθούν λύτρα. Οι απατεώνες χρησιμοποιούν συνήθως ψεύτικες ταυτότητες για να κερδίσουν την εμπιστοσύνη του θύματος πριν προβούν στις απαιτήσεις τους. Τα εγκλήματα αυτά μπορεί να έχουν σοβαρές, μακροχρόνιες επιπτώσεις στα θύματα, γεγονός που ωθεί τις πλατφόρμες κοινωνικής δικτύωσης να εντείνουν τις προσπάθειές τους για τον εντοπισμό και την ταχεία αφαίρεση των παραβατικών λογαριασμών.
</p>

<p>
	 
</p>

<p>
	Τα μέτρα της Meta για την καταπολέμηση αυτών των απατών περιλαμβάνουν ενισχυμένες έρευνες με ανθρώπινο δυναμικό και προηγμένα τεχνικά σήματα για τον εντοπισμό ύποπτων δραστηριοτήτων. Τα συστήματά τους κατά των εκβιασμών διαθέτουν προστασία από το γυμνό στα άμεσα μηνύματα, αυστηρότερες ρυθμίσεις μηνυμάτων για τους έφηβους χρήστες και υποστήριξη για τα θύματα μέσω πρωτοβουλιών όπως το Stop Sextortion Hub. Συνεργαζόμενη με άλλες εταιρείες τεχνολογίας μέσω της πρωτοβουλίας Lantern, η Meta στοχεύει στη διακοπή των δραστηριοτήτων sextortion σε όλες τις μεγάλες πλατφόρμες.
</p>
]]></description><guid isPermaLink="false">9851</guid><pubDate>Thu, 25 Jul 2024 17:34:18 +0000</pubDate></item><item><title>&#x3A0;&#x3C1;&#x3BF;&#x3B2;&#x3BB;&#x3AE;&#x3BC;&#x3B1;&#x3C4;&#x3B1; &#x3C3;&#x3B5; &#x3CC;&#x3BB;&#x3BF; &#x3C4;&#x3BF; &#x3BA;&#x3CC;&#x3C3;&#x3BC;&#x3BF; &#x3C3;&#x3B5; &#x3C0;&#x3BB;&#x3B7;&#x3C1;&#x3BF;&#x3C6;&#x3BF;&#x3C1;&#x3B9;&#x3B1;&#x3BA;&#x3AC; &#x3C3;&#x3C5;&#x3C3;&#x3C4;&#x3AE;&#x3BC;&#x3B1;&#x3C4;&#x3B1; &#x3BB;&#x3CC;&#x3B3;&#x3C9; &#x3B5;&#x3BD;&#x3B7;&#x3BC;&#x3AD;&#x3C1;&#x3C9;&#x3C3;&#x3B7;&#x3C2; &#x3BB;&#x3BF;&#x3B3;&#x3B9;&#x3C3;&#x3BC;&#x3B9;&#x3BA;&#x3BF;&#x3CD; &#x3B1;&#x3C3;&#x3C6;&#x3AC;&#x3BB;&#x3B5;&#x3B9;&#x3B1;&#x3C2;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CF%80%CF%81%CE%BF%CE%B2%CE%BB%CE%AE%CE%BC%CE%B1%CF%84%CE%B1-%CF%83%CE%B5-%CF%8C%CE%BB%CE%BF-%CF%84%CE%BF-%CE%BA%CF%8C%CF%83%CE%BC%CE%BF-%CF%83%CE%B5-%CF%80%CE%BB%CE%B7%CF%81%CE%BF%CF%86%CE%BF%CF%81%CE%B9%CE%B1%CE%BA%CE%AC-%CF%83%CF%85%CF%83%CF%84%CE%AE%CE%BC%CE%B1%CF%84%CE%B1-%CE%BB%CF%8C%CE%B3%CF%89-%CE%B5%CE%BD%CE%B7%CE%BC%CE%AD%CF%81%CF%89%CF%83%CE%B7%CF%82-%CE%BB%CE%BF%CE%B3%CE%B9%CF%83%CE%BC%CE%B9%CE%BA%CE%BF%CF%8D-%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1%CF%82/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2024_07/GettyImages-1385648313-1.webp.03b093ba6fdd24af810193a919cfe5b3.webp" /></p>
<p>
	Οι επιχειρήσεις σε όλο τον κόσμο αντιμετωπίζουν σοβαρές διαταραχές στη λειτουργεία τους, συμπεριλαμβανομένων των περιβόητων σφαλμάτων «μπλε οθόνης θανάτου» στα συστήματα Microsoft Windows, σε μια από τις πιο εκτεταμένες καταστάσης έκτακτης ανάγκης στο κλάδο της πληροφορικής τα τελευταία χρόνια. Το εκτεταμένο αυτό πρόβλημα συνδέεται με μια πρόσφατη ενημέρωση λογισμικού ασφαλείας από την εταιρεία κυβερνοασφάλειας CrowdStrike, επηρεάζοντας διάφορους τομείς, όπως αεροπορικές εταιρείες, τράπεζες, αλυσίδες τροφίμων, χρηματιστηριακές εταιρείες, ειδησεογραφικούς οργανισμούς και σιδηροδρομικά δίκτυα. Ο ταξιδιωτικός τομέας, ειδικότερα, έχει πληγεί ιδιαίτερα σκληρά, με εκτεταμένες αναφορές για βλάβες στα συστήματα check-in και έκδοσης εισιτηρίων που οδήγησαν σε σημαντικές καθυστερήσεις και χάος στα αεροδρόμια σε όλο τον κόσμο.
</p>

<p>
	 
</p>

<p>
	Ο διευθύνων σύμβουλος της CrowdStrike, George Kurtz, επιβεβαίωσε ότι ένα ελάττωμα σε μια ενημερωμένη έκδοση περιεχομένου για τους κεντρικούς υπολογιστές των Windows ήταν υπεύθυνο για τις διακοπές λειτουργίας και διαβεβαίωσε ότι δεν πρόκειται για κυβερνοεπίθεση. Τόνισε ότι τα συστήματα Mac και Linux δεν επηρεάστηκαν από το πρόβλημα. Σε δήλωσή του στο X, ο Kurtz σημείωσε ότι το πρόβλημα έχει εντοπιστεί και απομονωθεί και ότι αναπτύσσεται μια διόρθωση. Η εταιρεία παρείχε λεπτομερείς οδηγίες μέσω της πύλης υποστήριξης και συμβούλευσε τους οργανισμούς να επικοινωνούν μέσω των επίσημων καναλιών για συνεχείς ενημερώσεις.
</p>

<p>
	 
</p>

<p>
	Η Microsoft, η οποία άρχισε να παρατηρεί προβλήματα τις πρώτες πρωινές ώρες της 19ης Ιουλίου, παρατήρησε αρχικά διαταραχές με τις εφαρμογές Microsoft 365 for business. Η σελίδα Service Health Status της εταιρείας δείχνει ότι ενώ οι εφαρμογές για καταναλωτές λειτουργούν κανονικά, οι εφαρμογές για επιχειρήσεις εξακολουθούν να αντιμετωπίζουν προβλήματα. Η διακοπή οδήγησε σε σοβαρές διαταραχές, συμπεριλαμβανομένων προβλημάτων στο Χρηματιστήριο του Λονδίνου, στα κλινικά συστήματα της Εθνικής Υπηρεσίας Υγείας στο Ηνωμένο Βασίλειο και στα κέντρα κλήσεων 911 στην Αλάσκα. Επιπλέον, παγκόσμιοι ειδησεογραφικοί σταθμοί, όπως το Sky News και η The New Zealand Herald, ανέφεραν προβλήματα με τις υπηρεσίες μετάδοσης λόγω της διακοπής.
</p>

<p>
	 
</p>

<p>
	Το περιστατικό δημιούργησε σημαντικές ανησυχίες σχετικά με την ανθεκτικότητα των υπηρεσιών cloud και τις πιθανές επιπτώσεις μιας μεμονωμένης ενημέρωσης στις παγκόσμιες λειτουργίες. Ο ρόλος της CrowdStrike στην κρίση οδήγησε σε απότομη πτώση της τιμής της μετοχής της, η οποία υποχώρησε κατά περίπου 18% κατά την προσυνεδριακή διαπραγμάτευση. Καθώς η εταιρεία εργάζεται για την επίλυση του ζητήματος, οι ευρύτερες επιπτώσεις για την ασφάλεια της πληροφορικής και την αξιοπιστία των υπηρεσιών αναμένεται να προκαλέσουν περαιτέρω έρευνα και συζήτηση στον κλάδο.
</p>
]]></description><guid isPermaLink="false">9831</guid><pubDate>Fri, 19 Jul 2024 11:36:30 +0000</pubDate></item><item><title>&#x39A;&#x3C5;&#x3B2;&#x3B5;&#x3C1;&#x3BD;&#x3BF;&#x3B5;&#x3C0;&#x3AF;&#x3B8;&#x3B5;&#x3C3;&#x3B7; &#x3C3;&#x3C4;&#x3BF; &#x39A;&#x3C4;&#x3B7;&#x3BC;&#x3B1;&#x3C4;&#x3BF;&#x3BB;&#x3CC;&#x3B3;&#x3B9;&#x3BF;: &#x386;&#x3BC;&#x3B5;&#x3C3;&#x3B7; &#x391;&#x3BD;&#x3C4;&#x3B1;&#x3C0;&#x3CC;&#x3BA;&#x3C1;&#x3B9;&#x3C3;&#x3B7; &#x3B1;&#x3C0;&#x3CC; &#x3C4;&#x3B9;&#x3C2; &#x391;&#x3C1;&#x3C7;&#x3AD;&#x3C2;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%BA%CF%85%CE%B2%CE%B5%CF%81%CE%BD%CE%BF%CE%B5%CF%80%CE%AF%CE%B8%CE%B5%CF%83%CE%B7-%CF%83%CF%84%CE%BF-%CE%BA%CF%84%CE%B7%CE%BC%CE%B1%CF%84%CE%BF%CE%BB%CF%8C%CE%B3%CE%B9%CE%BF-%CE%AC%CE%BC%CE%B5%CF%83%CE%B7-%CE%B1%CE%BD%CF%84%CE%B1%CF%80%CF%8C%CE%BA%CF%81%CE%B9%CF%83%CE%B7-%CE%B1%CF%80%CF%8C-%CF%84%CE%B9%CF%82-%CE%B1%CF%81%CF%87%CE%AD%CF%82/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2024_07/mindigital-featured-1024x683.jpg.030aa7d21c0585b3bf28868f3f8cdcee.jpg" /></p>
<p>
	Τις τελευταίες ώρες, το Κτηματολόγιο αντιμετωπίζει σοβαρή κυβερνοεπίθεση στα πληροφοριακά του συστήματα. Από την πρώτη στιγμή, όλοι οι αρμόδιοι κρατικοί φορείς και εξειδικευμένες ομάδες κινητοποιήθηκαν άμεσα για την αντιμετώπιση της κρίσης. Οι ενέργειες που πραγματοποιούνται στοχεύουν στην απομόνωση των δικτύων και των συστημάτων για την αποκοπή κάθε πρόσβασης σε κακόβουλους χρήστες ή λογισμικά. Σύμφωνα με την ανάλυση των ειδικών, η επίθεση δεν έχει επηρεάσει καμία κρίσιμη υποδομή και όλες οι ψηφιακές υπηρεσίες παραμένουν ενεργές. Οι προσπάθειες για την οριστική αποτροπή της επίθεσης συνεχίζονται και θα υπάρξει νέα ενημέρωση.
</p>
]]></description><guid isPermaLink="false">9830</guid><pubDate>Thu, 18 Jul 2024 19:45:42 +0000</pubDate></item><item><title>&#x39F;&#x3B9; &#x3B4;&#x3C1;&#x3BF;&#x3BC;&#x3BF;&#x3BB;&#x3BF;&#x3B3;&#x3B7;&#x3C4;&#x3AD;&#x3C2; Linksys Velop &#x3C3;&#x3C4;&#x3AD;&#x3BB;&#x3BD;&#x3BF;&#x3C5;&#x3BD; &#x3BA;&#x3C9;&#x3B4;&#x3B9;&#x3BA;&#x3BF;&#x3CD;&#x3C2; &#x3C0;&#x3C1;&#x3CC;&#x3C3;&#x3B2;&#x3B1;&#x3C3;&#x3B7;&#x3C2; Wi-Fi &#x3C3;&#x3B5; &#x3B1;&#x3C0;&#x3BB;&#x3CC; &#x3BA;&#x3B5;&#x3AF;&#x3BC;&#x3B5;&#x3BD;&#x3BF; &#x3C3;&#x3B5; &#x3B4;&#x3B9;&#x3B1;&#x3BA;&#x3BF;&#x3BC;&#x3B9;&#x3C3;&#x3C4;&#x3AD;&#x3C2; &#x3C4;&#x3C9;&#x3BD; &#x397;&#x3A0;&#x391;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%BF%CE%B9-%CE%B4%CF%81%CE%BF%CE%BC%CE%BF%CE%BB%CE%BF%CE%B3%CE%B7%CF%84%CE%AD%CF%82-linksys-velop-%CF%83%CF%84%CE%AD%CE%BB%CE%BD%CE%BF%CF%85%CE%BD-%CE%BA%CF%89%CE%B4%CE%B9%CE%BA%CE%BF%CF%8D%CF%82-%CF%80%CF%81%CF%8C%CF%83%CE%B2%CE%B1%CF%83%CE%B7%CF%82-wi-fi-%CF%83%CE%B5-%CE%B1%CF%80%CE%BB%CF%8C-%CE%BA%CE%B5%CE%AF%CE%BC%CE%B5%CE%BD%CE%BF-%CF%83%CE%B5-%CE%B4%CE%B9%CE%B1%CE%BA%CE%BF%CE%BC%CE%B9%CF%83%CF%84%CE%AD%CF%82-%CF%84%CF%89%CE%BD-%CE%B7%CF%80%CE%B1/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2024_07/Linksys-Velop-routers-send-Wi-Fi-password-in-plaintext-to-US-server.jpg.e7f073400990c67812900f37fcb43a7e.jpg" /></p>
<p>
	Η Testaankoop, η βελγική ένωση καταναλωτών, αποκάλυψε ένα κρίσιμο ελάττωμα ασφαλείας στους δρομολογητές πλέγματος Linksys Velop Pro 6E και Velop Pro 7, οι οποίοι στέλνουν στοιχεία σύνδεσης Wi-Fi σε απλό κείμενο σε διακομιστές της Amazon Web Services (AWS). Αυτή η ευπάθεια επιτρέπει πιθανές επιθέσεις man-in-the-middle (MITM), επιτρέποντας στους επιτιθέμενους να υποκλέψουν και να χειραγωγήσουν τις επικοινωνίες του δικτύου. Παρά την ειδοποίηση της Linksys τον Νοέμβριο και τη λήψη ενημέρωσης firmware, το ζήτημα παραμένει άλυτο.
</p>

<p>
	 
</p>

<p>
	Οι δοκιμές που διεξήγαγε η Testaankoop αποκάλυψαν ότι τα Velop 6E και Pro 7 μεταδίδουν ονόματα SSID, κωδικούς πρόσβασης και κουπόνια πρόσβασης σε καθαρό κείμενο, θέτοντας σε κίνδυνο την ασφάλεια του δικτύου. Η Testaankoop υποψιάζεται ότι το ελάττωμα μπορεί να προέρχεται από λογισμικό τρίτων στο firmware, αλλά τονίζει ότι αυτό δεν δικαιολογεί την ευπάθεια. Συνιστούν στους σημερινούς χρήστες να αλλάξουν τα ονόματα και τους κωδικούς πρόσβασης του δικτύου Wi-Fi μέσω της διεπαφής web για να αποτρέψουν τη μετάδοση σε καθαρό κείμενο.
</p>

<p>
	 
</p>

<p>
	Δεδομένης της σοβαρότητας του κινδύνου ασφαλείας, η Testaankoop συμβουλεύει να μην προβείτε στην αγορά των δρομολογητών Linksys Velop Pro WiFi 6E και Pro 7. Η έλλειψη έγκαιρης και αποτελεσματικής απάντησης από την Linksys επιδεινώνει περαιτέρω το ζήτημα, θέτοντας σημαντικούς κινδύνους τόσο για τα προσωπικά όσο και για τα επαγγελματικά περιβάλλοντα. Οι χρήστες θα πρέπει να λάβουν άμεσα μέτρα προφύλαξης, όπως τακτικές ενημερώσεις υλικολογισμικού και αποφυγή αλλαγών διαμόρφωσης βάσει εφαρμογών, για να μετριάσουν τις πιθανές απειλές.
</p>
]]></description><guid isPermaLink="false">9819</guid><pubDate>Sun, 14 Jul 2024 11:36:01 +0000</pubDate></item><item><title><![CDATA[Η AT&T επιβεβαιώνει σημαντική παραβίαση δεδομένων που επηρεάζει 110 εκατομμύρια πελάτες]]></title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%B7-att-%CE%B5%CF%80%CE%B9%CE%B2%CE%B5%CE%B2%CE%B1%CE%B9%CF%8E%CE%BD%CE%B5%CE%B9-%CF%83%CE%B7%CE%BC%CE%B1%CE%BD%CF%84%CE%B9%CE%BA%CE%AE-%CF%80%CE%B1%CF%81%CE%B1%CE%B2%CE%AF%CE%B1%CF%83%CE%B7-%CE%B4%CE%B5%CE%B4%CE%BF%CE%BC%CE%AD%CE%BD%CF%89%CE%BD-%CF%80%CE%BF%CF%85-%CE%B5%CF%80%CE%B7%CF%81%CE%B5%CE%AC%CE%B6%CE%B5%CE%B9-110-%CE%B5%CE%BA%CE%B1%CF%84%CE%BF%CE%BC%CE%BC%CF%8D%CF%81%CE%B9%CE%B1-%CF%80%CE%B5%CE%BB%CE%AC%CF%84%CE%B5%CF%82/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2024_07/att-data-breach-cybersecurity-phone-records.webp.22cb76789791a7f86776b9d332158b50.webp" /></p>
<p>
	Η AT&amp;T επιβεβαίωσε την σήμερα ότι μια σημαντική παραβίαση δεδομένων έθεσε σε κίνδυνο τα τηλεφωνικά αρχεία σχεδόν όλων των πελατών της. Η παραβίαση, η οποία επηρέασε περίπου 110 εκατομμύρια χρήστες, περιελάμβανε λεπτομερή μεταδεδομένα, όπως αριθμούς τηλεφώνου, αρχεία κλήσεων και μηνυμάτων και αριθμούς αναγνώρισης θέσης κινητής τηλεφωνίας. Τα κλεμμένα δεδομένα περιλαμβάνουν αρχεία τόσο από πελάτες κινητής όσο και από πελάτες σταθερής τηλεφωνίας, συμπεριλαμβανομένων εκείνων που χρησιμοποιούν άλλους παρόχους που βασίζονται στο δίκτυο της AT&amp;T.
</p>

<p>
	 
</p>

<p>
	Σε ανακοίνωσή της, η AT&amp;T διευκρίνισε ότι ενώ το περιεχόμενο των κλήσεων και των κειμένων δεν παραβιάστηκε, τα μεταδεδομένα που εκλάπησαν θα μπορούσαν ενδεχομένως να αποκαλύψουν ευαίσθητες πληροφορίες σχετικά με τα πρότυπα επικοινωνίας των πελατών και τις κατά προσέγγιση τοποθεσίες τους. Το περιστατικό αυτό, η δεύτερη μεγάλη παραβίαση ασφαλείας που αντιμετωπίζει η AT&amp;T φέτος, προήλθε από μια παραβίαση στο Snowflake, έναν πάροχο πλατφόρμας δεδομένων cloud. Η παραβίαση αποδόθηκε σε μια ομάδα κυβερνοεγκληματιών που εντοπίζεται ως UNC5537, με μέλη στη Βόρεια Αμερική και την Τουρκία.
</p>

<p>
	 
</p>

<p>
	Η Snowflake, με αφορμή την πρόσφατη πληθώρα κλοπών δεδομένων που επηρέασαν πολλούς πελάτες υψηλού προφίλ, μεταξύ των οποίων η Ticketmaster και η θυγατρική της LendingTree, QuoteWizard, βρέθηκε υπό έλεγχο επειδή δεν επέβαλε τον έλεγχο ταυτότητας πολλαπλών παραγόντων για τους πελάτες της. Η παραβίαση ανέδειξε την κρίσιμη ανάγκη για ισχυρά μέτρα ασφαλείας στις πλατφόρμες αποθήκευσης και ανάλυσης δεδομένων στο νέφος.
</p>

<p>
	 
</p>

<p>
	Η AT&amp;T έλαβε μέτρα για την ενημέρωση των πελατών που επλήγησαν και συνεργάζεται στενά με τις υπηρεσίες επιβολής του νόμου, συμπεριλαμβανομένου του FBI, για τη διερεύνηση και τη σύλληψη των εμπλεκόμενων κυβερνοεγκληματιών. Ένας ύποπτος έχει ήδη συλληφθεί, αν και περαιτέρω λεπτομέρειες παραμένουν αδιευκρίνιστες λόγω των συνεχιζόμενων ερευνών. Η εταιρεία έχει επίσης δημιουργήσει έναν ειδικό ιστότοπο για την παροχή πληροφοριών και υποστήριξης σε όσους επηρεάστηκαν από την παραβίαση.
</p>
]]></description><guid isPermaLink="false">9815</guid><pubDate>Fri, 12 Jul 2024 17:30:29 +0000</pubDate></item><item><title>&#x3A4;&#x3BF; PDF Pro &#x3BA;&#x3B1;&#x3B9; &#x3C4;&#x3BF; Help PDF &#x3B4;&#x3B9;&#x3B1;&#x3C1;&#x3C1;&#x3AD;&#x3BF;&#x3C5;&#x3BD; &#x3C0;&#x3AC;&#x3BD;&#x3C9; &#x3B1;&#x3C0;&#x3CC; 89.000 &#x3AD;&#x3B3;&#x3B3;&#x3C1;&#x3B1;&#x3C6;&#x3B1; &#x3BB;&#x3CC;&#x3B3;&#x3C9; &#x3B5;&#x3BB;&#x3BB;&#x3B9;&#x3C0;&#x3BF;&#x3CD;&#x3C2; &#x3B5;&#x3C0;&#x3BF;&#x3C0;&#x3C4;&#x3B5;&#x3AF;&#x3B1;&#x3C2; &#x3B1;&#x3C3;&#x3C6;&#x3AC;&#x3BB;&#x3B5;&#x3B9;&#x3B1;&#x3C2;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CF%84%CE%BF-pdf-pro-%CE%BA%CE%B1%CE%B9-%CF%84%CE%BF-help-pdf-%CE%B4%CE%B9%CE%B1%CF%81%CF%81%CE%AD%CE%BF%CF%85%CE%BD-%CF%80%CE%AC%CE%BD%CF%89-%CE%B1%CF%80%CF%8C-89000-%CE%AD%CE%B3%CE%B3%CF%81%CE%B1%CF%86%CE%B1-%CE%BB%CF%8C%CE%B3%CF%89-%CE%B5%CE%BB%CE%BB%CE%B9%CF%80%CE%BF%CF%8D%CF%82-%CE%B5%CF%80%CE%BF%CF%80%CF%84%CE%B5%CE%AF%CE%B1%CF%82-%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1%CF%82/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2024_07/online-pdf-maker-leak.webp.e017f574720afd7111fca955643f83a4.webp" /></p>
<p>
	Σε μια ανησυχητική αποκάλυψη, η ερευνητική ομάδα του Cybernews αποκάλυψε μια μαζική διαρροή δεδομένων που αφορά δύο δημοφιλείς online κατασκευαστές PDF, το PDF Pro και το Help PDF. Αυτές οι υπηρεσίες, στις οποίες συχνά βασίζονται οι χρήστες για τη γρήγορη δημιουργία PDF και την υποβολή φορμών, βρέθηκαν να διαρρέουν πάνω από 89.000 έγγραφα λόγω ανεπαρκών πρακτικών ασφάλειας δεδομένων.
</p>

<p>
	 
</p>

<p>
	Παρά τις πολλαπλές προσπάθειες ειδοποίησης των παρόχων υπηρεσιών, ένας εκτεθειμένος κάδος Amazon S3 παραμένει ανοιχτός στο κοινό, αφήνοντας τα ευαίσθητα δεδομένα των χρηστών ευάλωτα σε κακόβουλους φορείς. Τη στιγμή που γράφονταν αυτές οι γραμμές, τα έγγραφα συνέχιζαν να φορτώνονται, συμβάλλοντας εν αγνοία τους στην παραβίαση των δεδομένων.
</p>

<p>
	 
</p>

<p>
	Τόσο το PDF Pro (pdf-pro.io) όσο και το Help PDF (help-pdf.com), που λειτουργούν από την ίδια οντότητα με έδρα το Ηνωμένο Βασίλειο και μοιράζονται παρόμοιο σχεδιασμό, προσφέρουν εργαλεία για μετατροπή, συμπίεση, επεξεργασία και υπογραφή PDF. Η ομάδα Cybernews ανέφερε ότι 87.818 έγγραφα εκτέθηκαν μέσω του PDF Pro και 1.244 μέσω του Help PDF, συνολικά 89.062 αρχεία. Τα έγγραφα αυτά περιλαμβάνουν εξαιρετικά ευαίσθητες πληροφορίες, όπως διαβατήρια, άδειες οδήγησης, πιστοποιητικά και συμβάσεις, που ενέχουν σοβαρούς κινδύνους για την ασφάλεια.
</p>

<p>
	 
</p>

<p>
	Οι ερευνητές προειδοποίησαν ότι οι εγκληματίες θα μπορούσαν να εκμεταλλευτούν αυτά τα δεδομένα για δόλιες δραστηριότητες, όπως κλοπή ταυτότητας, υποβολή αιτήσεων για δάνεια, ενοικίαση ακινήτων ή διενέργεια οικονομικών συναλλαγών με ψεύτικες ταυτότητες. Η διαρροή ανοίγει επίσης την πόρτα στην πλαστογράφηση εγγράφων, επιτρέποντας στους επιτιθέμενους να δημιουργήσουν ψεύτικες ταυτότητες ή να χειραγωγήσουν νομικές συμφωνίες, προκαλώντας ενδεχομένως σημαντικές νομικές επιπτώσεις για τα θύματα.
</p>

<p>
	 
</p>

<p>
	Για τον μετριασμό των κινδύνων, η ομάδα της Cybernews συνέστησε άμεσες ενέργειες για την ασφάλεια των δεδομένων που πρέπει να γίνουν από τις εταιρίες. Οι προσπάθειες για την απόκτηση επίσημης απάντησης από τους παρόχους υπηρεσιών ήταν μέχρι στιγμής ανεπιτυχείς, αφήνοντας τους χρήστες σε επισφαλή θέση, καθώς η παραβίαση δεδομένων παραμένει ανεπίλυτη.
</p>
]]></description><guid isPermaLink="false">9814</guid><pubDate>Thu, 11 Jul 2024 17:10:24 +0000</pubDate></item><item><title>&#x397; &#x39C;&#x3B1;&#x3B6;&#x3B9;&#x3BA;&#x3AE; &#x3B4;&#x3B9;&#x3B1;&#x3C1;&#x3C1;&#x3BF;&#x3AE; &#x3BA;&#x3C9;&#x3B4;&#x3B9;&#x3BA;&#x3CE;&#x3BD; &#x3C0;&#x3C1;&#x3CC;&#x3C3;&#x3B2;&#x3B1;&#x3C3;&#x3B7;&#x3C2; RockYou2024 &#x3B5;&#x3BA;&#x3B8;&#x3AD;&#x3C4;&#x3B5;&#x3B9; &#x3C3;&#x3C7;&#x3B5;&#x3B4;&#x3CC;&#x3BD; 10 &#x3B4;&#x3B9;&#x3C3;&#x3B5;&#x3BA;&#x3B1;&#x3C4;&#x3BF;&#x3BC;&#x3BC;&#x3CD;&#x3C1;&#x3B9;&#x3B1; &#x3BC;&#x3BF;&#x3BD;&#x3B1;&#x3B4;&#x3B9;&#x3BA;&#x3BF;&#x3CD;&#x3C2; &#x3BA;&#x3C9;&#x3B4;&#x3B9;&#x3BA;&#x3BF;&#x3CD;&#x3C2; &#x3C0;&#x3C1;&#x3CC;&#x3C3;&#x3B2;&#x3B1;&#x3C3;&#x3B7;&#x3C2;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%B7-%CE%BC%CE%B1%CE%B6%CE%B9%CE%BA%CE%AE-%CE%B4%CE%B9%CE%B1%CF%81%CF%81%CE%BF%CE%AE-%CE%BA%CF%89%CE%B4%CE%B9%CE%BA%CF%8E%CE%BD-%CF%80%CF%81%CF%8C%CF%83%CE%B2%CE%B1%CF%83%CE%B7%CF%82-rockyou2024-%CE%B5%CE%BA%CE%B8%CE%AD%CF%84%CE%B5%CE%B9-%CF%83%CF%87%CE%B5%CE%B4%CF%8C%CE%BD-10-%CE%B4%CE%B9%CF%83%CE%B5%CE%BA%CE%B1%CF%84%CE%BF%CE%BC%CE%BC%CF%8D%CF%81%CE%B9%CE%B1-%CE%BC%CE%BF%CE%BD%CE%B1%CE%B4%CE%B9%CE%BA%CE%BF%CF%8D%CF%82-%CE%BA%CF%89%CE%B4%CE%B9%CE%BA%CE%BF%CF%8D%CF%82-%CF%80%CF%81%CF%8C%CF%83%CE%B2%CE%B1%CF%83%CE%B7%CF%82/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2024_07/RockYou2024.jpg.31f69f66bf3a38438f72d9344d73d98e.jpg" /></p>
<p>
	Οι ερευνητές του Cybernews εντόπισαν τη μεγαλύτερη διαρροή κωδικών πρόσβασης που έχει ανακαλυφθεί ποτέ, η οποία περιέχει τον εκπληκτικό αριθμό 9.948.575.739 μοναδικών κωδικών πρόσβασης απλού κειμένου. Αυτή η συλλογή, με τίτλο rockyou2024.txt, δημοσιεύτηκε στις 4 Ιουλίου από έναν χρήστη του φόρουμ που είναι γνωστός ως ObamaCare. Παρά την εγγραφή του στα τέλη Μαΐου του 2024, ο χρήστης αυτός έχει διαρρεύσει στο παρελθόν ευαίσθητα δεδομένα από διάφορες πηγές, όπως ένα δικηγορικό γραφείο, ένα διαδικτυακό καζίνο και ένα κολέγιο.
</p>

<p>
	 
</p>

<p>
	Η ομάδα του Cybernews διασταύρωσε αυτούς τους κωδικούς πρόσβασης με τον Έλεγχο Διαρροών Κωδικών Πρόσβασης και επιβεβαίωσε ότι η διαρροή RockYou2024 περιλαμβάνει ένα μείγμα παλαιών και νέων παραβιάσεων δεδομένων. Οι ερευνητές σημείωσαν ότι αυτή η διαρροή, μια συλλογή από πραγματικούς κωδικούς πρόσβασης που χρησιμοποιούνται παγκοσμίως, αυξάνει σημαντικά την απειλή επιθέσεων πλήρωσης διαπιστευτηρίων, όπου οι επιτιθέμενοι χρησιμοποιούν κλεμμένα διαπιστευτήρια σύνδεσης για να αποκτήσουν μη εξουσιοδοτημένη πρόσβαση σε λογαριασμούς χρηστών.
</p>

<p>
	 
</p>

<p>
	Οι επιθέσεις πλήρωσης διαπιστευτηρίων εγκυμονούν σοβαρούς κινδύνους τόσο για τους χρήστες όσο και για τις επιχειρήσεις. Πρόσφατα περιστατικά με στόχο εταιρείες όπως η Santander, η Ticketmaster, η Advance Auto Parts και η QuoteWizard συνδέθηκαν με επιθέσεις πλήρωσης διαπιστευτηρίων κατά του παρόχου υπηρεσιών cloud, Snowflake. Η συλλογή RockYou2024 θα μπορούσε να διευκολύνει παρόμοιες επιθέσεις, επιτρέποντας στους δράστες απειλών να εισέλθουν με ωμή βία σε διάφορους διαδικτυακούς λογαριασμούς.
</p>

<p>
	 
</p>

<p>
	Αυτή η πρόσφατη συλλογή απηχεί τη διαβόητη διαρροή RockYou2021, η οποία ήταν προηγουμένως η μεγαλύτερη γνωστή συλλογή κωδικών πρόσβασης απλού κειμένου, που περιείχε 8,4 δισεκατομμύρια καταχωρήσεις. Η διαρροή RockYou2024 πρόσθεσε άλλα 1,5 δισεκατομμύρια κωδικούς πρόσβασης, επεκτείνοντας το σύνολο δεδομένων κατά 15%. Σύμφωνα με το Cybernews, το σύνολο δεδομένων πιθανότατα προέρχεται από περισσότερες από 4.000 βάσεις δεδομένων που καλύπτουν περισσότερες από δύο δεκαετίες.
</p>

<p>
	 
</p>

<p>
	Οι επιπτώσεις αυτής της διαρροής είναι πολλές. Οι επιτιθέμενοι μπορούν να εκμεταλλευτούν το σύνολο δεδομένων RockYou2024 για να στοχεύσουν συστήματα ευάλωτα σε επιθέσεις brute-force, όπως διαδικτυακές υπηρεσίες, κάμερες που έχουν πρόσβαση στο διαδίκτυο και βιομηχανικό υλικό. Σε συνδυασμό με άλλες βάσεις δεδομένων που διέρρευσαν και περιέχουν emails και διαπιστευτήρια χρηστών, το RockYou2024 θα μπορούσε να οδηγήσει σε εκτεταμένες παραβιάσεις δεδομένων, οικονομικές απάτες και κλοπή ταυτότητας.
</p>
]]></description><guid isPermaLink="false">9809</guid><pubDate>Tue, 09 Jul 2024 13:21:51 +0000</pubDate></item><item><title>&#x3A4;&#x3BF; &#x3C3;&#x3CD;&#x3C3;&#x3C4;&#x3B7;&#x3BC;&#x3B1; &#x3BF;&#x3B9;&#x3BA;&#x3B9;&#x3B1;&#x3BA;&#x3BF;&#x3CD; &#x3C3;&#x3C5;&#x3BD;&#x3B1;&#x3B3;&#x3B5;&#x3C1;&#x3BC;&#x3BF;&#x3CD; Wi-Fi &#x3C4;&#x3B7;&#x3C2; Gamgee, &#x3B5;&#x3BD;&#x3B9;&#x3C3;&#x3C7;&#x3CD;&#x3B5;&#x3B9; &#x3C4;&#x3B7;&#x3BD; &#x3B1;&#x3C3;&#x3C6;&#x3AC;&#x3BB;&#x3B5;&#x3B9;&#x3B1; &#x3BC;&#x3B5; &#x3C0;&#x3C1;&#x3BF;&#x3B7;&#x3B3;&#x3BC;&#x3AD;&#x3BD;&#x3B7; &#x3B1;&#x3BD;&#x3AF;&#x3C7;&#x3BD;&#x3B5;&#x3C5;&#x3C3;&#x3B7; &#x3BA;&#x3AF;&#x3BD;&#x3B7;&#x3C3;&#x3B7;&#x3C2;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CF%84%CE%BF-%CF%83%CF%8D%CF%83%CF%84%CE%B7%CE%BC%CE%B1-%CE%BF%CE%B9%CE%BA%CE%B9%CE%B1%CE%BA%CE%BF%CF%8D-%CF%83%CF%85%CE%BD%CE%B1%CE%B3%CE%B5%CF%81%CE%BC%CE%BF%CF%8D-wi-fi-%CF%84%CE%B7%CF%82-gamgee-%CE%B5%CE%BD%CE%B9%CF%83%CF%87%CF%8D%CE%B5%CE%B9-%CF%84%CE%B7%CE%BD-%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1-%CE%BC%CE%B5-%CF%80%CF%81%CE%BF%CE%B7%CE%B3%CE%BC%CE%AD%CE%BD%CE%B7-%CE%B1%CE%BD%CE%AF%CF%87%CE%BD%CE%B5%CF%85%CF%83%CE%B7-%CE%BA%CE%AF%CE%BD%CE%B7%CF%83%CE%B7%CF%82/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2024_07/289489515_.jpg.512b9687ed4564ad5117489ee7c59004.jpg" /></p>
<p>
	Η ασφάλεια του Wi-Fi επικεντρώνεται παραδοσιακά στην απομάκρυνση των εικονικών εισβολέων από το δίκτυό σας, αλλά ένα νέο σύστημα της ολλανδικής νεοσύστατης εταιρείας Gamgee υπόσχεται να χρησιμοποιήσει το Wi-Fi για την ανίχνευση φυσικών εισβολέων. Το σύστημα οικιακού συναγερμού Wi-Fi της Gamgee μπορεί να αναγνωρίζει ανθρώπους και κατοικίδια που ανήκουν στο σπίτι σας και να σας ειδοποιεί για ξένους ή ακόμη και να ανιχνεύει πότε ένας ηλικιωμένος πέφτει.
</p>

<p>
	 
</p>

<p>
	Τα σπίτια μας είναι κορεσμένα με σήματα Wi-Fi που συνδέουν τις έξυπνες συσκευές μας. Πρόσφατες έρευνες δείχνουν ότι εξειδικευμένοι αλγόριθμοι μπορούν να αναλύσουν αυτά τα ανακλώμενα σήματα Wi-Fi για να ανιχνεύσουν ένα άτομο σε ένα δωμάτιο, ακόμη και μέσα από τοίχους. Αυτοί οι αλγόριθμοι μπορούν να διακρίνουν τα άτομα με βάση το ύψος, το σχήμα του σώματος ή το βάδισμα και μπορούν να μετρήσουν έως και 20 άτομα σε ένα δωμάτιο.
</p>

<p>
	 
</p>

<p>
	Η Gamgee φέρνει αυτή την τεχνολογία στους καταναλωτές με το οικιακό σύστημα συναγερμού Wi-Fi, το οποίο αποτελείται από δρομολογητές που σχηματίζουν ένα mesh δίκτυο. Αυτό το δίκτυο όχι μόνο εξασφαλίζει αξιόπιστη συνδεσιμότητα στο διαδίκτυο, αλλά και ανιχνεύει την κίνηση μέσω ενσωματωμένων αλγορίθμων. Το σύστημα μαθαίνει να αναγνωρίζει τα "αποτυπώματα" των κατοίκων, των τακτικών επισκεπτών, των παιδιών και των κατοικίδιων ζώων κατά τη διάρκεια μιας εκπαιδευτικής φάσης δύο εβδομάδων. Οι μη οικείες κινήσεις προκαλούν ειδοποιήσεις στον χρήστη, ο οποίος μπορεί στη συνέχεια να επισημάνει νέους επισκέπτες ή να εντοπίσει πιθανούς εισβολείς, εντοπίζοντας τη θέση τους στο σπίτι.
</p>

<p>
	 
</p>

<p>
	Το σύστημα ανίχνευσης ελέγχεται μέσω μιας εφαρμογής, η οποία μπορεί να λειτουργεί συνεχώς ή μόνο όταν το σπίτι είναι άδειο. Οι χρήστες δεν χρειάζεται να έχουν μαζί τους συσκευές Wi-Fi, μιας και το σύστημα βασίζεται στα ίδια σήματα που χρησιμοποιούνται για υπηρεσίες streaming όπως το Netflix. Ενώ η ιδέα μπορεί να εγείρει ανησυχίες για την προστασία της ιδιωτικής ζωής, η Gamgee διαβεβαιώνει ότι όλα τα δεδομένα κίνησης επεξεργάζονται και αποθηκεύονται στους δρομολογητές και ποτέ στο σύννεφο. Ωστόσο, η δυνατότητα επισκόπησης του "ιστορικού κίνησης" μπορεί να εξακολουθεί να φαίνεται παρεμβατική σε ορισμένους.
</p>

<p>
	 
</p>

<p>
	Το σύστημα οικιακού συναγερμού Gamgee Wi-Fi αναζητά επί του παρόντος χρηματοδότηση στο Indiegogo. Με ένα ποσό ύψους 295 ευρώ (περίπου 320 δολάρια) μπορείτε να αποκτήσετε ένα σετ τριών δρομολογητών, ενώ με 345 ευρώ (374 δολάρια) μπορείτε να αποκτήσετε τέσσερις. Σε περίπτωση επιτυχίας, η αποστολή αναμένεται να ξεκινήσει τον Ιανουάριο του 2025.
</p>
]]></description><guid isPermaLink="false">9803</guid><pubDate>Sun, 07 Jul 2024 12:08:37 +0000</pubDate></item><item><title>&#x391;&#x3BD;&#x3B1;&#x3BA;&#x3B1;&#x3BB;&#x3CD;&#x3C6;&#x3B8;&#x3B7;&#x3BA;&#x3B5; &#x3BA;&#x3C1;&#x3AF;&#x3C3;&#x3B9;&#x3BC;&#x3B7; &#x3B5;&#x3C5;&#x3C0;&#x3AC;&#x3B8;&#x3B5;&#x3B9;&#x3B1; "regreSSHion" &#x3C3;&#x3C4;&#x3BF; OpenSSH</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%B1%CE%BD%CE%B1%CE%BA%CE%B1%CE%BB%CF%8D%CF%86%CE%B8%CE%B7%CE%BA%CE%B5-%CE%BA%CF%81%CE%AF%CF%83%CE%B9%CE%BC%CE%B7-%CE%B5%CF%85%CF%80%CE%AC%CE%B8%CE%B5%CE%B9%CE%B1-regresshion-%CF%83%CF%84%CE%BF-openssh/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2024_07/regression.webp.e2f921c62e88d89fb3e03177421a563b.webp" /></p>
<p>
	Μια κρίσιμη ευπάθεια έπληξε το OpenSSH, το θεμέλιο ασφαλούς απομακρυσμένης πρόσβασης του Linux, προκαλώντας κρύο ιδρώτα στους διαχειριστές συστημάτων. Με την ονομασία "regreSSHion" και την ετικέτα CVE-2024-6387, αυτό το δυσάρεστο σφάλμα επιτρέπει τη μη αυθεντικοποιημένη απομακρυσμένη εκτέλεση κώδικα (RCE) σε διακομιστές OpenSSH που τρέχουν σε συστήματα Linux που βασίζονται σε glibc. Αυτό το ελάττωμα παραδίδει πλήρη πρόσβαση root σε ασημένιο πιάτο, καθιστώντας το μια σοβαρή απειλή.
</p>

<p>
	 
</p>

<p>
	Η ευπάθεια αποτελεί συνέχεια του CVE-2006-5051, ενός σφάλματος που επιδιορθώθηκε το 2006. Με κάποιο τρόπο, αυτός ο παλιός εχθρός μπήκε ξανά στον κώδικα τον Οκτώβριο του 2020 με το OpenSSH 8.5p1. Η Μονάδα Έρευνας Απειλών της Qualys αποκάλυψε αυτόν τον "ψηφιακό σκελετό" στην ντουλάπα του OpenSSH. Δυστυχώς, αυτή η ευπάθεια επηρεάζει την προεπιλεγμένη διαμόρφωση και δεν χρειάζεται καμία αλληλεπίδραση του χρήστη για να την εκμεταλλευτεί.
</p>

<p>
	 
</p>

<p>
	Ο δυνητικός αντίκτυπος αυτού του ελαττώματος είναι τεράστιος. Το OpenSSH είναι το de facto πρότυπο για ασφαλή απομακρυσμένη πρόσβαση και μεταφορά αρχείων σε συστήματα που μοιάζουν με Unix, συμπεριλαμβανομένων των Linux και macOS. Είναι ο ελβετικός σουγιάς ασφαλούς επικοινωνίας για τους διαχειριστές συστημάτων και τους προγραμματιστές παγκοσμίως. Τα κακά νέα είναι ότι η ευπάθεια επανεμφανίστηκε στο OpenSSH 8.5p1 έως, αλλά όχι συμπεριλαμβανομένης, της 9.8p1 λόγω της τυχαίας αφαίρεσης ενός κρίσιμου συστατικού.
</p>

<p>
	 
</p>

<p>
	Η Qualys έχει εντοπίσει πάνω από 14 εκατομμύρια δυνητικά ευάλωτες περιπτώσεις διακομιστών OpenSSH στο διαδίκτυο. Περίπου 700.000 από αυτές είναι επιβεβαιωμένα ευάλωτες. Ένα patch, το OpenSSH 9.8/9.8p1, είναι πλέον διαθέσιμο και είναι ζωτικής σημασίας να εγκατασταθεί το συντομότερο δυνατό. Εάν δεν μπορείτε να εγκαταστήσετε άμεσα ένα patch, εξετάστε το ενδεχόμενο να ορίσετε το LoginGraceTime σε 0 στο αρχείο ρυθμίσεων sshd για να μετριάσετε τον κίνδυνο, αν και αυτό εκθέτει τα συστήματα σε πιθανές επιθέσεις άρνησης παροχής υπηρεσιών (DoS). Επιπλέον, περιορίστε την πρόσβαση SSH χρησιμοποιώντας ελέγχους που βασίζονται στο δίκτυο και ρυθμίστε τα τείχη προστασίας ώστε να αποκλείουν μεγάλο αριθμό συνδέσεων.
</p>

<p>
	 
</p>

<p>
	Με την εφαρμογή αυτών των μέτρων και την άμεση εφαρμογή διορθωτικών εκδόσεων, μπορείτε να μειώσετε σημαντικά την έκθεσή σας στην τρύπα ασφαλείας regreSSHion. Παραμείνετε σε εγρήγορση και προστατέψτε τα συστήματά σας από αυτή τη σοβαρή απειλή.
</p>
]]></description><guid isPermaLink="false">9795</guid><pubDate>Wed, 03 Jul 2024 11:40:02 +0000</pubDate></item></channel></rss>
