<?xml version="1.0"?>
<rss version="2.0"><channel><title>&#x395;&#x3B9;&#x3B4;&#x3AE;&#x3C3;&#x3B5;&#x3B9;&#x3C2;: Ειδήσεις</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/page/26/?d=1</link><description>&#x395;&#x3B9;&#x3B4;&#x3AE;&#x3C3;&#x3B5;&#x3B9;&#x3C2;: Ειδήσεις</description><language>el</language><item><title>0-day &#x3B5;&#x3C5;&#x3C0;&#x3AC;&#x3B8;&#x3B5;&#x3B9;&#x3B1;  &#x3C0;&#x3BF;&#x3C5; &#x3C7;&#x3C1;&#x3B7;&#x3C3;&#x3B9;&#x3BC;&#x3BF;&#x3C0;&#x3BF;&#x3B9;&#x3B5;&#x3AF;&#x3C4;&#x3B1;&#x3B9; &#x3B3;&#x3B9;&#x3B1; &#x3C4;&#x3B7; &#x3BC;&#x3CC;&#x3BB;&#x3C5;&#x3BD;&#x3C3;&#x3B7; &#x3C4;&#x3C9;&#x3BD; &#x3C7;&#x3C1;&#x3B7;&#x3C3;&#x3C4;&#x3CE;&#x3BD; &#x3C4;&#x3BF;&#x3C5; Chrome &#x3B8;&#x3B1; &#x3BC;&#x3C0;&#x3BF;&#x3C1;&#x3BF;&#x3CD;&#x3C3;&#x3B5; &#x3BD;&#x3B1; &#x3B1;&#x3C0;&#x3BF;&#x3C4;&#x3B5;&#x3BB;&#x3AD;&#x3C3;&#x3B5;&#x3B9; &#x3B1;&#x3C0;&#x3B5;&#x3B9;&#x3BB;&#x3AE; &#x3BA;&#x3B1;&#x3B9; &#x3B3;&#x3B9;&#x3B1; &#x3C4;&#x3BF;&#x3C5;&#x3C2; &#x3C7;&#x3C1;&#x3AE;&#x3C3;&#x3C4;&#x3B5;&#x3C2; &#x3C4;&#x3BF;&#x3C5; Edge &#x3BA;&#x3B1;&#x3B9; &#x3C4;&#x3BF;&#x3C5; Safari</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/0-day-%CE%B5%CF%85%CF%80%CE%AC%CE%B8%CE%B5%CE%B9%CE%B1-%CF%80%CE%BF%CF%85-%CF%87%CF%81%CE%B7%CF%83%CE%B9%CE%BC%CE%BF%CF%80%CE%BF%CE%B9%CE%B5%CE%AF%CF%84%CE%B1%CE%B9-%CE%B3%CE%B9%CE%B1-%CF%84%CE%B7-%CE%BC%CF%8C%CE%BB%CF%85%CE%BD%CF%83%CE%B7-%CF%84%CF%89%CE%BD-%CF%87%CF%81%CE%B7%CF%83%CF%84%CF%8E%CE%BD-%CF%84%CE%BF%CF%85-chrome-%CE%B8%CE%B1-%CE%BC%CF%80%CE%BF%CF%81%CE%BF%CF%8D%CF%83%CE%B5-%CE%BD%CE%B1-%CE%B1%CF%80%CE%BF%CF%84%CE%B5%CE%BB%CE%AD%CF%83%CE%B5%CE%B9-%CE%B1%CF%80%CE%B5%CE%B9%CE%BB%CE%AE-%CE%BA%CE%B1%CE%B9-%CE%B3%CE%B9%CE%B1-%CF%84%CE%BF%CF%85%CF%82-%CF%87%CF%81%CE%AE%CF%83%CF%84%CE%B5%CF%82-%CF%84%CE%BF%CF%85-edge-%CE%BA%CE%B1%CE%B9-%CF%84%CE%BF%CF%85-safari-r7728/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2022_07/android-hack-800x534.jpg.d8dc3419d408c2041379205c6377f483.jpg" /></p>
<p>
	Ένας πωλητής λογισμικού κυβερνοεπιθέσεων εκμεταλλεύτηκε πρόσφατα μια προηγουμένως άγνωστη ευπάθεια του Chrome και δύο άλλες 0-day exploits σε καμπάνιες που μόλυναν κρυφά υπολογιστές δημοσιογράφων και άλλους στόχους με εξελιγμένο λογισμικό κατασκοπείας, δήλωσαν ερευνητές ασφαλείας.
</p>

<p>
	Το CVE-2022-2294, καθώς παρακολουθείται η ευπάθεια αυτή, προέρχεται από memory corruption ελαττώματα στο Web Real-Time Communications, ένα έργο ανοιχτού κώδικα που παρέχει διεπαφές προγραμματισμού JavaScript για την ενεργοποίηση δυνατοτήτων επικοινωνίας φωνής, κειμένου και βίντεο σε πραγματικό χρόνο μεταξύ προγραμμάτων περιήγησης ιστού και συσκευές. Η Google διόρθωσε το ελάττωμα στις 4 Ιουλίου, αφού ερευνητές από την εταιρεία ασφαλείας Avast ειδοποίησαν την εταιρεία ότι χρησιμοποιούταν σε επιθέσεις, οι οποίες μολύνουν στοχευμένους ιστότοπους με κακόβουλο λογισμικό με την ελπίδα να μολύνουν τους συχνούς χρήστες τους. Η Microsoft και η Apple έκτοτε επιδιόρθωσαν το ίδιο ελάττωμα WebRTC στα προγράμματα περιήγησης Edge και Safari, αντίστοιχα.
</p>

<p>
	Η Avast είπε την Πέμπτη ότι αποκάλυψε πολλαπλές επιθέσεις, η καθεμία παρέχοντας την εκμετάλλευση με τον δικό της τρόπο σε χρήστες του Chrome στον Λίβανο, την Τουρκία, την Υεμένη και την Παλαιστίνη. Οι τοποθεσίες ήταν εξαιρετικά επιλεκτικές στην επιλογή των επισκεπτών που θα μολύνουν. Μόλις οι ιστότοποι εκμεταλλεύτηκαν επιτυχώς την ευπάθεια, χρησιμοποίησαν την πρόσβασή τους για να εγκαταστήσουν το DevilsTongue, το όνομα που έδωσε η Microsoft πέρυσι σε προηγμένο κακόβουλο λογισμικό που πωλήθηκε από μια εταιρεία με έδρα το Ισραήλ με το όνομα Candiru.
</p>

<p>
	«Στον Λίβανο, οι επιτιθέμενοι φαίνεται να έχουν παραβιάσει έναν ιστότοπο που χρησιμοποιείται από υπαλλήλους ενός πρακτορείου ειδήσεων», έγραψε ο ερευνητής της Avast, Jan Vojtěšek. «Δεν μπορούμε να πούμε με βεβαιότητα τι θα μπορούσαν να αναζητούσαν οι επιτιθέμενοι, ωστόσο συχνά ο λόγος για τον οποίο οι επιτιθέμενοι κυνηγούν δημοσιογράφους είναι για να κατασκοπεύσουν αυτούς και τις ιστορίες στις οποίες εργάζονται απευθείας ή για να φτάσουν στις πηγές τους και να συλλέξουν πληροφορίες και ευαίσθητα δεδομένα που μοιράστηκαν με τον Τύπο».
</p>

<p>
	Ο Vojtěšek είπε ότι ο Candiru βρισκόταν σε χαμηλά επίπεδα μετά από εκθέσεις που δημοσιεύθηκαν τον περασμένο Ιούλιο από τη Microsoft και το CitizenLab. Η εταιρεία επανεμφανίστηκε τον Μάρτιο με ένα ενημερωμένο σύνολο εργαλείων. Η τοποθεσία, την οποία η Avast δεν προσδιόρισε, έκανε όχι μόνο επιλογή των επισκεπτών που θα μολυνθούν, αλλά και στην αποτροπή της ανακάλυψης των πολύτιμων τρωτών σημείων zero-day από ερευνητές ή πιθανούς ανταγωνιστές χάκερ.
</p>

<p>
	Η Avast έχει αναφέρει το ελάττωμα στον κατασκευαστή του προγράμματος οδήγησης, αλλά δεν υπάρχει καμία ένδειξη ότι έχει κυκλοφορήσει μια ενημέρωση κώδικα. Από τη στιγμή της δημοσίευσης, μόνο το Avast και ένας άλλος μηχανισμός προστασίας από ιούς εντόπισαν την εκμετάλλευση του προγράμματος οδήγησης.
</p>

<p>
	Παρά τις προσπάθειες να κρατηθεί μυστικό το CVE-2022-2294, η Avast κατάφερε να ανακτήσει τον κώδικα επίθεσης, ο οποίος εκμεταλλεύτηκε ένα heap overflow στο WebRTC για να εκτελέσει κακόβουλο κώδικα. Η ανάκτηση επέτρεψε στην Avast να εντοπίσει την ευπάθεια και να την αναφέρει στους προγραμματιστές, ώστε να μπορέσει να διορθωθεί. Η εταιρεία ασφαλείας δεν μπόρεσε να αποκτήσει μια ξεχωριστή 0-day exploit που απαιτούνταν, ώστε η πρώτη 0-day να μπορεί να ξεφύγει από το sandbox ασφαλείας του Chrome. Αυτό σημαίνει ότι αυτή η δεύτερη 0-day κυκλοφορεί ακόμα "ελευθερη" στο διαδίκτυο.
</p>

<p>
	Μόλις εγκατασταθεί το DevilsTongue, προσπάθησε να αυξήσει τα προνόμια του συστήματός του εγκαθιστώντας ένα πρόγραμμα οδήγησης των Windows που περιείχε μια ακόμη μη επιδιορθωμένη ευπάθεια, ανεβάζοντας τον αριθμό των 0-day exploit που χρησιμοποιήθηκαν σε αυτήν την επίθεση σε τουλάχιστον τρεις. Μόλις εγκατασταθεί το μη αναγνωρισμένο πρόγραμμα οδήγησης, το DevilsTongue θα εκμεταλλευόταν το ελάττωμα ασφαλείας για να αποκτήσει πρόσβαση στον πυρήνα, το πιο ευαίσθητο μέρος οποιουδήποτε λειτουργικού συστήματος. Οι ερευνητές ασφαλείας αποκαλούν την τεχνική BYOVD, συντομογραφία του «Bring Your Own Vulnerable Driver». Επιτρέπει στο κακόβουλο λογισμικό να νικήσει τις άμυνες του λειτουργικού συστήματος, καθώς τα περισσότερα προγράμματα οδήγησης έχουν αυτόματα πρόσβαση σε έναν πυρήνα του λειτουργικού συστήματος.
</p>

<p>
	Δεδομένου ότι τόσο η Google όσο και η Microsoft επιδιορθώνουν το CVE-2022-2294 στις αρχές Ιουλίου, οι πιθανότητες είναι καλές οι περισσότεροι χρήστες του Chrome και του Edge να είναι ήδη προστατευμένοι. Η Apple, ωστόσο, διόρθωσε την ευπάθεια την Τετάρτη, πράγμα που σημαίνει ότι οι χρήστες του Safari θα πρέπει να βεβαιωθούν ότι τα προγράμματα περιήγησής τους είναι ενημερωμένα.
</p>
]]></description><guid isPermaLink="false">7728</guid><pubDate>Sun, 24 Jul 2022 17:52:46 +0000</pubDate></item><item><title>&#x395;&#x3C0;&#x3B9;&#x3B2;&#x3B5;&#x3B2;&#x3B1;&#x3B9;&#x3C9;&#x3BC;&#x3AD;&#x3BD;&#x3BF; &#x3BA;&#x3B5;&#x3BD;&#x3CC; &#x3B1;&#x3C3;&#x3C6;&#x3B1;&#x3BB;&#x3B5;&#x3AF;&#x3B1;&#x3C2; &#x3C4;&#x3BF;&#x3C5; Twitter &#x3B1;&#x3C0;&#x3BF;&#x3BA;&#x3B1;&#x3BB;&#x3CD;&#x3C0;&#x3C4;&#x3B5;&#x3B9; &#x3B4;&#x3B5;&#x3B4;&#x3BF;&#x3BC;&#x3AD;&#x3BD;&#x3B1; &#x3B1;&#x3C0;&#x3CC; 5,4 &#x3B5;&#x3BA;&#x3B1;&#x3C4;&#x3BF;&#x3BC;&#x3BC;&#x3CD;&#x3C1;&#x3B9;&#x3B1; &#x3BB;&#x3BF;&#x3B3;&#x3B1;&#x3C1;&#x3B9;&#x3B1;&#x3C3;&#x3BC;&#x3BF;&#x3CD;&#x3C2;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%B5%CF%80%CE%B9%CE%B2%CE%B5%CE%B2%CE%B1%CE%B9%CF%89%CE%BC%CE%AD%CE%BD%CE%BF-%CE%BA%CE%B5%CE%BD%CF%8C-%CE%B1%CF%83%CF%86%CE%B1%CE%BB%CE%B5%CE%AF%CE%B1%CF%82-%CF%84%CE%BF%CF%85-twitter-%CE%B1%CF%80%CE%BF%CE%BA%CE%B1%CE%BB%CF%8D%CF%80%CF%84%CE%B5%CE%B9-%CE%B4%CE%B5%CE%B4%CE%BF%CE%BC%CE%AD%CE%BD%CE%B1-%CE%B1%CF%80%CF%8C-54-%CE%B5%CE%BA%CE%B1%CF%84%CE%BF%CE%BC%CE%BC%CF%8D%CF%81%CE%B9%CE%B1-%CE%BB%CE%BF%CE%B3%CE%B1%CF%81%CE%B9%CE%B1%CF%83%CE%BC%CE%BF%CF%8D%CF%82-r7725/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2022_07/Twitter-data-breach-2022.jpg.2c5ea28d45e4f7a766959f55e56db4c9.jpg" /></p>

<p>
	Σύμφωνα με τον δικτυακό τόπο 9to5Mac, μια παραβίαση δεδομένων Twitter επέτρεψε τη πρόσβαση στα στοιχεία επικοινωνίας 5,4 εκατομμυρίων λογαριασμών. Το Twitter επιβεβαίωσε το κενό ασφαλείας που επέτρεψε την εξαγωγή των δεδομένων. Τα δεδομένα — τα οποία συνδέουν το Twitter με τους αριθμούς τηλεφώνου και τις διευθύνσεις ηλεκτρονικού ταχυδρομείου — έχουν προσφερθεί προς πώληση σε φόρουμ hacking, για 30.000 δολάρια... Δεν υπάρχει ακόμη τρόπος να ελεγχθεί εάν ο λογαριασμός σας περιλαμβάνεται στην παραβίαση δεδομένων Twitter.
</p>

<p>
	Ο ιστότοπος ειδήσεων ασφαλείας Restore Privacy αναφέρει ότι τον Ιανουάριο, έγινε μια αναφορά για μια ευπάθεια που επιτρέπει σε έναν εισβολέα να αποκτήσει τον αριθμό τηλεφώνου ή/και τη διεύθυνση email που σχετίζεται με λογαριασμούς Twitter, ακόμα κι αν ο χρήστης έχει κρύψει αυτά τα πεδία στις ρυθμίσεις απορρήτου.
</p>

<p>
	Το σφάλμα αφορούσε την εφαρμογή Twitter για Android και αφορούσε τη διαδικασία εξουσιοδότησης του Twitter.
</p>

<p>
	Ο χρήστης "zhirinovskiy" του HackerOne υπέβαλε την αναφορά σφαλμάτων την 1η Ιανουαρίου του τρέχοντος έτους. Περιέγραψε τις πιθανές συνέπειες αυτής της ευπάθειας ως μια σοβαρή απειλή που θα μπορούσε να εκμεταλλευθούν κακόβουλοι χρήστες.
</p>

<p>
	Στη συνέχεια, <a href="https://hackerone.com/reports/1439026" rel="external">η αναφορά του HackerOne</a> περιγράφει ακριβώς πώς μπορεί να αναπαραχθεί το κενό ασφαλείας για την απόκτηση πρόσβασης στα δεδομένα ενός στοχευμένου λογαριασμού Twitter.
</p>

<p>
	Πέντε ημέρες μετά τη δημοσίευση της αναφοράς, το προσωπικό του Twitter αναγνώρισε ότι αυτό ήταν ένα «έγκυρο ζήτημα ασφάλειας» και υποσχέθηκε να διερευνήσει περαιτέρω. Αφού διερεύνησε περαιτέρω το ζήτημα και εργάστηκε για να διορθώσει την ευπάθεια, το Twitter απένειμε στον χρήστη zhirinovskiy ένα μπόνους 5.040 $.
</p>

<p>
	Ενώ το Twitter έχει επιδιορθώσει από τότε την ευπάθεια, η βάση δεδομένων που φέρεται να αποκτήθηκε από αυτό το exploit πωλείται τώρα σε ένα δημοφιλές φόρουμ hacking, που δημοσιεύτηκε νωρίτερα σήμερα... Ο πωλητής στο φόρουμ hacking χρησιμοποιεί το όνομα χρήστη "devil" και ισχυρίζεται ότι το σύνολο δεδομένων περιλαμβάνει "Διασημότητες, σε εταιρείες, απλούς χρήστες, OGs, κ.λπ."
</p>

<p>
	 
</p>

<p style="text-align: center;">
	<img class="ipsImage ipsImage_thumbnailed" data-fileid="169318" data-ratio="44.00" data-unique="ut257z3s6" width="850" alt="Twitter-hack-data-breach-for-sale-.jpg" data-src="//s3-eu-west-1.amazonaws.com/thelab.gr/uploads/monthly_2022_07/Twitter-hack-data-breach-for-sale-.jpg.7fa6d8c0492bea349f089a299155b05e.jpg" src="https://www.thelab.gr/applications/core/interface/js/spacer.png"></p>

]]></description><guid isPermaLink="false">7725</guid><pubDate>Sat, 23 Jul 2022 19:42:38 +0000</pubDate></item><item><title>&#x39A;&#x3C1;&#x3AF;&#x3C3;&#x3B9;&#x3BC;&#x3B1; &#x3BA;&#x3B5;&#x3BD;&#x3AC; &#x3B1;&#x3C3;&#x3C6;&#x3B1;&#x3BB;&#x3B5;&#x3AF;&#x3B1;&#x3C2; &#x3C3;&#x3B5; GPS tracker &#x3BC;&#x3C0;&#x3BF;&#x3C1;&#x3BF;&#x3CD;&#x3BD; &#x3BD;&#x3B1; &#x3B4;&#x3CE;&#x3C3;&#x3BF;&#x3C5;&#x3BD; &#x3B6;&#x3C9;&#x3C4;&#x3B9;&#x3BA;&#x3AD;&#x3C2; &#x3C0;&#x3BB;&#x3B7;&#x3C1;&#x3BF;&#x3C6;&#x3BF;&#x3C1;&#x3AF;&#x3B5;&#x3C2; &#x3BA;&#x3B1;&#x3B9; &#x3BB;&#x3B5;&#x3B9;&#x3C4;&#x3BF;&#x3C5;&#x3C1;&#x3B3;&#x3AF;&#x3B5;&#x3C2; &#x3C4;&#x3BF;&#x3C5; &#x3B1;&#x3C5;&#x3C4;&#x3BF;&#x3BA;&#x3B9;&#x3BD;&#x3AE;&#x3C4;&#x3BF;&#x3C5; &#x3C3;&#x3B5; &#x3C4;&#x3C1;&#x3AF;&#x3C4;&#x3BF;&#x3C5;&#x3C2;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%BA%CF%81%CE%AF%CF%83%CE%B9%CE%BC%CE%B1-%CE%BA%CE%B5%CE%BD%CE%AC-%CE%B1%CF%83%CF%86%CE%B1%CE%BB%CE%B5%CE%AF%CE%B1%CF%82-%CF%83%CE%B5-gps-tracker-%CE%BC%CF%80%CE%BF%CF%81%CE%BF%CF%8D%CE%BD-%CE%BD%CE%B1-%CE%B4%CF%8E%CF%83%CE%BF%CF%85%CE%BD-%CE%B6%CF%89%CF%84%CE%B9%CE%BA%CE%AD%CF%82-%CF%80%CE%BB%CE%B7%CF%81%CE%BF%CF%86%CE%BF%CF%81%CE%AF%CE%B5%CF%82-%CE%BA%CE%B1%CE%B9-%CE%BB%CE%B5%CE%B9%CF%84%CE%BF%CF%85%CF%81%CE%B3%CE%AF%CE%B5%CF%82-%CF%84%CE%BF%CF%85-%CE%B1%CF%85%CF%84%CE%BF%CE%BA%CE%B9%CE%BD%CE%AE%CF%84%CE%BF%CF%85-%CF%83%CE%B5-%CF%84%CF%81%CE%AF%CF%84%CE%BF%CF%85%CF%82-r7719/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2022_07/micodus-mv720.jpeg.1e6a5be3b6c65dad2e2abb5944b7518c.jpeg" /></p>

<p>
	Μια εταιρεία ασφαλείας και η κυβέρνηση των ΗΠΑ συμβουλεύουν να σταματήσει αμέσως η χρήση μιας δημοφιλής συσκευής παρακολούθησης GPS ή τουλάχιστον να ελαχιστοποιήθει η έκθεση σε αυτήν, επικαλούμενη μια σειρά από κενά ασφαλείας που επιτρέπουν στους σε κακόβουλους χρήστες να απενεργοποιούν εξ αποστάσεως τα αυτοκίνητα ενώ κινούνται, να παρακολουθούν το ιστορικό τοποθεσίας, να αφοπλίσει το συναγερμό του αυτοκινήτου, ακόμα και να διακόψει τη τροφοδοσία καυσίμου. Μια αξιολόγηση από την εταιρεία ασφαλείας BitSight βρήκε έξι τρωτά σημεία στο <a href="https://www.cisa.gov/uscert/ics/advisories/icsa-22-200-01" rel="external">Micodus MV720</a>, ένα GPS tracker που πωλείται για περίπου 20 $ και είναι ευρέως διαθέσιμος. Οι ερευνητές που πραγματοποίησαν την αξιολόγηση πιστεύουν ότι τα ίδια κρίσιμα τρωτά σημεία υπάρχουν και σε άλλα μοντέλα Micodus. Ο κατασκευαστής που εδρεύει στην Κίνα λέει ότι 1,5 εκατομμύριο από τις συσκευές εντοπισμού του έχουν εγκατασταθεί σε 420.000 πελάτες. Η BitSight βρήκε τη συσκευή σε χρήση σε 169 χώρες, με πελάτες που περιλαμβάνουν κυβερνήσεις, στρατιωτικές οντότητες, υπηρεσίες επιβολής του νόμου και εταιρείες αεροδιαστημικής, ναυτιλίας και κατασκευών.
</p>

<p>
	Η BitSight <a href="https://www.bitsight.com/sites/default/files/2022-07/MiCODUS-GPS-Report-Final.pdf" rel="external">ανακάλυψε</a> έξι «σοβαρές» ευπάθειες στη συσκευή που επιτρέπουν μια σειρά από πιθανές επιθέσεις. Ένα ελάττωμα είναι η χρήση μη κρυπτογραφημένων επικοινωνιών HTTP που επιτρέπει σε απομακρυσμένους χάκερ να διεξάγουν επιθέσεις τύπου "adversary-in-the-middle" που παρεμποδίζουν ή αλλάζουν αιτήματα που αποστέλλονται μεταξύ της εφαρμογής για κινητά και των διακομιστών υποστήριξης. Άλλες ευπάθειες περιλαμβάνουν έναν ελαττωματικό μηχανισμό ελέγχου ταυτότητας στην εφαρμογή για κινητά που μπορεί να επιτρέψει στους εισβολείς να έχουν πρόσβαση στο κλειδί για το κλείδωμα των GPS και τη δυνατότητα χρήσης μιας προσαρμοσμένης διεύθυνσης IP που επιτρέπει στους χάκερ να παρακολουθούν και να ελέγχουν όλες τις επικοινωνίες προς και από το συσκευή.
</p>

<p>
	Τα τρωτά σημεία περιλαμβάνουν ένα που παρακολουθείται ως CVE-2022-2107, έναν hardcoded κωδικό πρόσβασης που έχει βαθμολογία σοβαρότητας 9,8 στα 10. Οι ανιχνευτές Micodus τον χρησιμοποιούν αυτόν ως κύριο κωδικό πρόσβασης. Οι κακόβουλοι χρήστες που αποκτούν αυτόν τον κωδικό πρόσβασης μπορούν να τον χρησιμοποιήσουν για να συνδεθούν στον web server, να μιμηθούν τον νόμιμο χρήστη και να στείλουν εντολές στο GPS μέσω επικοινωνιών SMS που φαίνεται να προέρχονται από τον αριθμό κινητού του χρήστη GPS. Με αυτόν τον έλεγχο, οι χάκερ μπορούν: Να αποκτήσουν πλήρη έλεγχο οποιουδήποτε συσκευής GPS, λαμβάνοντας έτσι πρόσβαση σε πληροφορίες τοποθεσίας, διαδρομές και τοποθεσίες παρακολούθησης σε πραγματικό χρόνο, να προκαλέσουν τη διακοπή της ροής καυσίμων στα οχήματα να αφοπλίσουν το συναγερμό και άλλες λειτουργίες. Μια ξεχωριστή ευπάθεια, το CVE-2022-2141, οδηγεί στην παραβίαση του ελέγχου ταυτότητας στο πρωτόκολλο που χρησιμοποιούν ο διακομιστής Micodus και το GPS για επικοινωνία. Άλλα θέματα ευπάθειας περιλαμβάνουν έναν κωδικό πρόσβασης που χρησιμοποιείται από τον διακομιστή Micodus, ένα σφάλμα δέσμης ενεργειών μεταξύ τοποθεσιών στον διακομιστή Web και μια μη ασφαλή άμεση αναφορά αντικειμένου (insecure direct object reference) στον διακομιστή Web. Οι άλλες ονομασίες παρακολούθησης περιλαμβάνουν τα CVE-2022-2199, CVE-2022-34150 και CVE-2022-33944.
</p>

]]></description><guid isPermaLink="false">7719</guid><pubDate>Wed, 20 Jul 2022 20:35:20 +0000</pubDate></item><item><title>&#x39C;&#x3B9;&#x3B1; &#x3BD;&#x3AD;&#x3B1; &#x3B5;&#x3C0;&#x3AF;&#x3B8;&#x3B5;&#x3C3;&#x3B7; &#x3BC;&#x3C0;&#x3BF;&#x3C1;&#x3B5;&#x3AF; &#x3BD;&#x3B1; &#x3B1;&#x3C0;&#x3BF;&#x3BA;&#x3B1;&#x3BB;&#x3CD;&#x3C8;&#x3B5;&#x3B9; &#x3B1;&#x3BD;&#x3C9;&#x3BD;&#x3C5;&#x3BC;&#x3BF;&#x3C0;&#x3BF;&#x3B9;&#x3B7;&#x3BC;&#x3AD;&#x3BD;&#x3BF;&#x3C5;&#x3C2; &#x3C7;&#x3C1;&#x3AE;&#x3C3;&#x3C4;&#x3B5;&#x3C2; &#x3C3;&#x3B5; &#x3BF;&#x3C0;&#x3BF;&#x3B9;&#x3BF;&#x3B4;&#x3AE;&#x3C0;&#x3BF;&#x3C4;&#x3B5; &#x3C3;&#x3B7;&#x3BC;&#x3B1;&#x3BD;&#x3C4;&#x3B9;&#x3BA;&#x3CC; &#x3C0;&#x3C1;&#x3CC;&#x3B3;&#x3C1;&#x3B1;&#x3BC;&#x3BC;&#x3B1; &#x3C0;&#x3B5;&#x3C1;&#x3B9;&#x3AE;&#x3B3;&#x3B7;&#x3C3;&#x3B7;&#x3C2;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%BC%CE%B9%CE%B1-%CE%BD%CE%AD%CE%B1-%CE%B5%CF%80%CE%AF%CE%B8%CE%B5%CF%83%CE%B7-%CE%BC%CF%80%CE%BF%CF%81%CE%B5%CE%AF-%CE%BD%CE%B1-%CE%B1%CF%80%CE%BF%CE%BA%CE%B1%CE%BB%CF%8D%CF%88%CE%B5%CE%B9-%CE%B1%CE%BD%CF%89%CE%BD%CF%85%CE%BC%CE%BF%CF%80%CE%BF%CE%B9%CE%B7%CE%BC%CE%AD%CE%BD%CE%BF%CF%85%CF%82-%CF%87%CF%81%CE%AE%CF%83%CF%84%CE%B5%CF%82-%CF%83%CE%B5-%CE%BF%CF%80%CE%BF%CE%B9%CE%BF%CE%B4%CE%AE%CF%80%CE%BF%CF%84%CE%B5-%CF%83%CE%B7%CE%BC%CE%B1%CE%BD%CF%84%CE%B9%CE%BA%CF%8C-%CF%80%CF%81%CF%8C%CE%B3%CF%81%CE%B1%CE%BC%CE%BC%CE%B1-%CF%80%CE%B5%CF%81%CE%B9%CE%AE%CE%B3%CE%B7%CF%83%CE%B7%CF%82-r7707/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2022_07/Attackers-Could-De-Anonymize-Web-Users-With-Sleight-of-Hand-Security-GettyImages-481812949.jpg.ee0ca56a2c018e00a43d111bf08b6ac5.jpg" /></p>

<p>
	Ερευνητές από το Ινστιτούτο Τεχνολογίας του Νιου Τζέρσεϊ προειδοποιούν για μια νέα τεχνική που θα μπορούσαν να χρησιμοποιήσουν οι επιτιθέμενοι για να αποανωνυμοποιήσουν τους επισκέπτες ενός ιστότοπου και ενδεχομένως να παρακολουθήσουν πολλά στοιχεία της ψηφιακής ζωής των στόχων τους. Τα <a href="https://leakuidatorplusteam.github.io/preprint.pdf" rel="external">ευρήματα</a> τα οποία θα παρουσιάσουν οι ερευνητές του NJIT στο Usenix Security Symposium στη Βοστώνη τον επόμενο μήνα, δείχνουν πώς ένας εισβολέας που εξαπατά κάποιον να φορτώσει έναν κακόβουλο ιστότοπο μπορεί να καθορίσει εάν αυτός ο επισκέπτης ελέγχει ένα συγκεκριμένο δημόσιο αναγνωριστικό, όπως μια διεύθυνση email ή λογαριασμό κοινωικής δικτύωσης, συνδέοντας έτσι τον επισκέπτη με συγκεκριμένα προσωπικά δεδομένα.
</p>

<p>
	Όταν επισκέπτεστε έναν ιστότοπο, η σελίδα μπορεί να καταγράψει τη διεύθυνση IP σας, αλλά αυτό δεν παρέχει απαραίτητα στον κάτοχο του ιστότοπου αρκετές πληροφορίες για να σας αναγνωρίσει μεμονωμένα. Αντίθετα, το hack αυτό, αναλύει λεπτές λειτουργίες της δραστηριότητας του προγράμματος περιήγησης ενός πιθανού στόχου για να προσδιορίσει εάν ο χρήστης είναι συνδεδεμένος σε έναν λογαριασμό για μια σειρά υπηρεσιών, από το YouTube και το Dropbox έως το Twitter, το Facebook, το TikTok και άλλα. Επιπλέον, οι επιθέσεις λειτουργούν εναντίον κάθε μεγάλου προγράμματος περιήγησης, συμπεριλαμβανομένου του Tor Browser που εστιάζει στην ανωνυμία. «Εάν είστε μέσος χρήστης του Διαδικτύου, μπορεί να μην σκέφτεστε πολύ το απόρρητό σας όταν επισκέπτεστε έναν τυχαίο ιστότοπο», λέει ο Reza Curtmola, ένας από τους συγγραφείς της μελέτης και καθηγητής πληροφορικής στο NJIT. "Όμως, υπάρχουν ορισμένες κατηγορίες χρηστών του Διαδικτύου που μπορεί να επηρεαστούν περισσότερο από αυτό, όπως άτομα που οργανώνουν και συμμετέχουν σε πολιτικές διαμαρτυρίες, δημοσιογράφοι και άτομα που δικτυώνονται με συναδέλφους μέλη της μειονοτικής τους ομάδας. Και τι κάνει επικίνδυνους αυτούς τους τύπους επιθέσεων είναι ότι δεν είναι ανιχνεύσιμες. Απλώς επισκέπτεστε τον ιστότοπο και δεν έχετε ιδέα ότι έχετε εκτεθεί."
</p>

<p>
	Το πώς λειτουργεί αυτή η επίθεση αποανωνυμοποίησης είναι δύσκολο να εξηγηθεί, αλλά σχετικά εύκολο να κατανοηθεί μόλις καταλάβετε την ουσία. Κάποιος που πραγματοποιεί την επίθεση χρειάζεται μερικά πράγματα για να ξεκινήσει: έναν ιστότοπο που ελέγχει, μια λίστα λογαριασμών που συνδέονται με άτομα που θέλουν να αναγνωρίσουν ότι έχουν επισκεφτεί αυτόν τον ιστότοπο και περιεχόμενο που δημοσιεύεται στις πλατφόρμες των λογαριασμών στη λίστα στόχων τους που είτε επιτρέπει είτε εμποδίζει στους στοχευμένους λογαριασμούς να δουν αυτό το περιεχόμενο -- η επίθεση λειτουργεί και με τους δύο τρόπους. Στη συνέχεια, ο εισβολέας ενσωματώνει το προαναφερθέν περιεχόμενο στον κακόβουλο ιστότοπο. Μετά περιμένουν να δουν ποιος κάνει κλικ. Εάν κάποιος από τη στοχευμένη λίστα επισκεφτεί τον ιστότοπο, οι εισβολείς θα γνωρίζουν ποιοι είναι αναλύοντας ποιοι χρήστες μπορούν (ή δεν μπορούν) να δουν το ενσωματωμένο περιεχόμενο.
</p>

<p>
	Όσο περίπλοκο κι αν ακούγεται, οι ερευνητές προειδοποιούν ότι θα ήταν απλό να πραγματοποιηθεί μόλις οι επιτιθέμενοι έχουν κάνει την προετοιμασία. Θα χρειαζόταν μόνο μερικά δευτερόλεπτα για να αποκαλύψει πιθανώς κάθε επισκέπτη στον κακόβουλο ιστότοπο -- και θα ήταν σχεδόν αδύνατο για έναν ανυποψίαστο χρήστη να εντοπίσει την εισβολή. Οι ερευνητές ανέπτυξαν μια επέκταση προγράμματος περιήγησης που μπορεί να αποτρέψει τέτοιες επιθέσεις και είναι διαθέσιμη για <a href="https://chrome.google.com/webstore/detail/leakuidator%2B/hhfpajcjkikoocmmhcimllpinjnbedll" rel="external">Chrome</a> και <a href="https://addons.mozilla.org/en-US/firefox/addon/leakuidatorplus/" rel="external">Firefox</a>. Ωστόσο, σημειώνουν ότι μπορεί να επηρεάσει την απόδοση και δεν είναι διαθέσιμο για όλα τα προγράμματα περιήγησης.
</p>

]]></description><guid isPermaLink="false">7707</guid><pubDate>Sat, 16 Jul 2022 17:59:38 +0000</pubDate></item><item><title>&#x391;&#x3BC;&#x3B5;&#x3C1;&#x3B9;&#x3BA;&#x3AC;&#x3BD;&#x3B9;&#x3BA;&#x3B7; &#x3C3;&#x3C4;&#x3C1;&#x3B1;&#x3C4;&#x3B9;&#x3C9;&#x3C4;&#x3B9;&#x3BA;&#x3AE; &#x3B5;&#x3C4;&#x3B1;&#x3B9;&#x3C1;&#x3AF;&#x3B1; &#x3BA;&#x3B9;&#x3BD;&#x3B5;&#x3AF;&#x3C4;&#x3B1;&#x3B9; &#x3B3;&#x3B9;&#x3B1; &#x3BD;&#x3B1; &#x3B1;&#x3B3;&#x3BF;&#x3C1;&#x3AC;&#x3C3;&#x3B5;&#x3B9; &#x3C4;&#x3B7;&#x3BD; &#x3B9;&#x3C3;&#x3C1;&#x3B1;&#x3B7;&#x3BB;&#x3B9;&#x3BD;&#x3AE; &#x3B5;&#x3C4;&#x3B1;&#x3B9;&#x3C1;&#x3B5;&#x3AF;&#x3B1; &#x3BA;&#x3B1;&#x3C4;&#x3B1;&#x3C3;&#x3BA;&#x3BF;&#x3C0;&#x3B5;&#x3AF;&#x3B1;&#x3C2; NSO Group</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%B1%CE%BC%CE%B5%CF%81%CE%B9%CE%BA%CE%AC%CE%BD%CE%B9%CE%BA%CE%B7-%CF%83%CF%84%CF%81%CE%B1%CF%84%CE%B9%CF%89%CF%84%CE%B9%CE%BA%CE%AE-%CE%B5%CF%84%CE%B1%CE%B9%CF%81%CE%AF%CE%B1-%CE%BA%CE%B9%CE%BD%CE%B5%CE%AF%CF%84%CE%B1%CE%B9-%CE%B3%CE%B9%CE%B1-%CE%BD%CE%B1-%CE%B1%CE%B3%CE%BF%CF%81%CE%AC%CF%83%CE%B5%CE%B9-%CF%84%CE%B7%CE%BD-%CE%B9%CF%83%CF%81%CE%B1%CE%B7%CE%BB%CE%B9%CE%BD%CE%AE-%CE%B5%CF%84%CE%B1%CE%B9%CF%81%CE%B5%CE%AF%CE%B1-%CE%BA%CE%B1%CF%84%CE%B1%CF%83%CE%BA%CE%BF%CF%80%CE%B5%CE%AF%CE%B1%CF%82-nso-group-r7698/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2022_07/GettyImages-1234093077-scaled.webp.e7375cd7a613cb633aeb556a8a0c3177.webp" /></p>
<p>
	Ο αμερικανικός πάροχος τεχνολογιών ασφαλείας L3Harris έχει προσεγγίσει την αμφιλεγόμενη ισραηλινή εταιρεία spyware, NSO με σκοπό να την αγοράσει, σύμφωνα με δημοσιεύματα.
</p>

<p>
	Οι New York Times ισχυρίζονται ότι η εταιρία L3Harris τους τελευταίους μήνες, έστειλε μια ομάδα στο Ισραήλ για να προσπαθήσει να ομαλοποιήσει την ολοκλήρωση της συμφωνίας, η οποία προκλήθηκε από την απόφαση του προέδρου των ΗΠΑ Τζο Μπάιντεν να βάλει τη NSO σε μαύρη λίστα, μετά τη χρήση του λογισμικού Pegasus για να σπάσει τηλέφωνα πολιτικών και ακτιβιστών.
</p>

<p>
	Τα στελέχη της L3Harris έδωσαν ένα μήνυμα ότι η κυβέρνηση των ΗΠΑ προσφέρει σιωπηρή υποστήριξη στην προσφορά εξαγοράς της, αν και δεν υπήρξαν δημόσιες δηλώσεις, σύμφωνα με πέντε διαφορετικές πηγές.
</p>

<p>
	Οι ισχυρισμοί έρχονται σε αντίθεση με δηλώσεις Αμερικανών αξιωματούχων που λέγεται ότι εξοργίστηκαν όταν έμαθαν για τις διαπραγματεύσεις από μια αμερικανική εταιρεία να αγοράσει έναν προμηθευτή τεχνολογίας κατασκοπείας που βρίσκεται σε μαύρη λίστα.
</p>

<p>
	Αργότερα, η L3Harris είπε στους αξιωματούχους ότι σχεδίαζε να τερματίσει την προσπάθειά της να αγοράσει την εταιρεία, ενώ άλλοι έλεγαν ότι ήλπιζε να την συνεχίσει.
</p>

<p>
	Οι Times αναφέρουν ότι ο στρατιωτικός ανάδοχος των ΗΠΑ προσέλαβε τον δικηγόρο Daniel Reisner, ο οποίος κάποτε εργαζόταν για την ισραηλινή στρατιωτική εισαγγελία για να συμβουλεύει για τη συμφωνία.
</p>

<p>
	Ο ειδησεογραφικός ιστότοπος Intelligence Online ανέφερε επίσης τις προσπάθειες της εταιρίας L3Harris να αγοράσει την NSO, αν και επικαλέστηκε αξιωματούχους του Λευκού Οίκου ότι η συμφωνία θα μπορούσε να δημιουργήσει "σοβαρές ανησυχίες αντικατασκοπείας και ασφάλειας" για τις ΗΠΑ.
</p>
]]></description><guid isPermaLink="false">7698</guid><pubDate>Wed, 13 Jul 2022 07:31:29 +0000</pubDate></item><item><title>&#x3A4;&#x3B1; &#x3B4;&#x3B5;&#x3B4;&#x3BF;&#x3BC;&#x3AD;&#x3BD;&#x3B1; &#x3B1;&#x3C0;&#x3BF;&#x3BA;&#x3B1;&#x3BB;&#x3CD;&#x3C0;&#x3C4;&#x3BF;&#x3C5;&#x3BD; &#x3B3;&#x3B9;&#x3B1; &#x3C0;&#x3BF;&#x3B9;&#x3B5;&#x3C2; &#x3C4;&#x3B5;&#x3C7;&#x3BD;&#x3BF;&#x3BB;&#x3BF;&#x3B3;&#x3B9;&#x3BA;&#x3AD;&#x3C2; &#x3C3;&#x3C5;&#x3C3;&#x3BA;&#x3B5;&#x3C5;&#x3AD;&#x3C2; &#x3B1;&#x3BD;&#x3B7;&#x3C3;&#x3C5;&#x3C7;&#x3BF;&#x3CD;&#x3BC;&#x3B5; &#x3C0;&#x3B5;&#x3C1;&#x3B9;&#x3C3;&#x3C3;&#x3CC;&#x3C4;&#x3B5;&#x3C1;&#x3BF; &#x3BD;&#x3B1; &#x3C0;&#x3B1;&#x3C1;&#x3B1;&#x3B2;&#x3B9;&#x3B1;&#x3C3;&#x3C4;&#x3BF;&#x3CD;&#x3BD;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CF%84%CE%B1-%CE%B4%CE%B5%CE%B4%CE%BF%CE%BC%CE%AD%CE%BD%CE%B1-%CE%B1%CF%80%CE%BF%CE%BA%CE%B1%CE%BB%CF%8D%CF%80%CF%84%CE%BF%CF%85%CE%BD-%CE%B3%CE%B9%CE%B1-%CF%80%CE%BF%CE%B9%CE%B5%CF%82-%CF%84%CE%B5%CF%87%CE%BD%CE%BF%CE%BB%CE%BF%CE%B3%CE%B9%CE%BA%CE%AD%CF%82-%CF%83%CF%85%CF%83%CE%BA%CE%B5%CF%85%CE%AD%CF%82-%CE%B1%CE%BD%CE%B7%CF%83%CF%85%CF%87%CE%BF%CF%8D%CE%BC%CE%B5-%CF%80%CE%B5%CF%81%CE%B9%CF%83%CF%83%CF%8C%CF%84%CE%B5%CF%81%CE%BF-%CE%BD%CE%B1-%CF%80%CE%B1%CF%81%CE%B1%CE%B2%CE%B9%CE%B1%CF%83%CF%84%CE%BF%CF%8D%CE%BD-r7696/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2022_07/Data_Breach_vs_Data_Hack_Devolutions_00c93a4bfe.jpg.335c76988e9c3bb8e51400277d4399e7.jpg" /></p>

<p>
	Τα αποτελέσματα αναζήτησης για «έξυπνες συσκευές» έχουν αυξηθεί κατά 300%, καθώς οι άνθρωποι εξαρτώνται από συσκευές που υπόσχονται να κάνουν τη ζωή τους πιο εύκολη. Μια πρόσφατη <a href="https://www.which.co.uk/news/article/how-the-smart-home-could-be-at-risk-from-hackers-akeR18s9eBHU" rel="external">αναφορά</a> του Which.co.uk αποκάλυψε ότι ένα σπίτι με έξυπνα gadget θα μπορούσε να είναι ευάλωτο σε 12.000 επιθέσεις hacking σε μία μόνο εβδομάδα.
</p>

<p>
	Με βάση αυτό, η <a href="https://www.bespokesoftwaredevelopment.com/" rel="external">BespokeSoftwareSolutions</a> χρησιμοποίησε το διαδικτυακό εργαλείο αναλυτικών στοιχείων Ahrefs για να βρει το προϊόν που κάνει τον κόσμο να ανησυχεί περισσότερο για το ενδεχόμενο χακαρίσματος.
</p>

<p>
	Σύμφωνα λοιπόν με την έρευνα που διενεργήθηκε, φάνηκε ότι το προϊόν που μας ανησυχεί περισσότερο να δεχτεί hack είναι τα τηλέφωνά μας, με 716.400 συνολικές παγκόσμιες διαδικτυακές αναζητήσεις ετησίως. Καθώς τα τηλέφωνα έχουν γίνει αναπόσπαστο μέρος της σύγχρονης ζωής, δεν αποτελεί έκπληξη που ανησυχούμε μήπως παραβιαστούν, μιας και φέρουν σημαντικούς κωδικούς πρόσβασης, οικονομικές και προσωπικές πληροφορίες, οι οποίες είναι εκτεθιμένες ανά πάσα στιγμή. Η αύξηση στη χρήση δεδομένων, η μειωμένη απόδοση, τα αναδυόμενα παράθυρα ή οι αλλαγές στην οθόνη σας είναι όλα ενδείξεις ότι το τηλέφωνό σας έχει παραβιαστεί.
</p>

<p>
	Δεύτερος σε πλήθος αναζητήσεων, είναι ο υπολογιστής, με συνολικά 31.920 αναζητήσεις ετησίως που σχετίζονται με το hacking. Εάν ο υπολογιστής σας παραβιαστεί, ο χάκερ μπορεί να κλέψει τα προσωπικά σας δεδομένα ή να διαγράψει τα προγράμματα που έχετε εγκαταστήσει, επομένως εάν βλέπετε συχνά αναδυόμενα παράθυρα (ειδικά αυτά που σας λένε να επισκεφτείτε περίεργους ιστότοπους), πρέπει να ενεργήσετε γρήγορα.
</p>

<p>
	Το iPad είναι τρίτο με συνολικά 29.160 αναζητήσεις ετησίως. Η Apple έχει κάνει αλλαγές και έχει εφαρμόσει περισσότερη ασφάλεια στις τελευταίες της ενημερώσεις, αλλά οι παλαιότερες συσκευές εξακολουθούν να είναι ευάλωτες σε hacking.
</p>

<p>
	Στην τέταρτη θέση βρίσκεται το Wi-Fi με 23.760 ετήσιες αναζητήσεις και την πρώτη πεντάδα συμπληρώνει το Amazon Alexa με 16.800 ετήσιες αναζητήσεις σε σχέση με το hacking.
</p>

<p>
	---
</p>

<p color:="" dir="ltr">
	<span style="font-size:12pt"><span id="m_-7123565184393036259docs-internal-guid-42f3e63c-7fff-1647-a8e5-d2e8909f25d2"><strong>Το έξυπνο προϊόν που μας ανησυχεί περισσότερο αν χακαριστεί:</strong></span></span>
</p>

<div align="left" color:="" dir="ltr">
	<table style="border-collapse:collapse; border:none"><tbody><tr><td style="background-color:#f1511b; border-color:#000000; border-style:solid; border-width:0.999997pt; padding:5pt; vertical-align:top">
					<p dir="ltr" style="text-align:center">
						<span id="m_-7123565184393036259docs-internal-guid-42f3e63c-7fff-1647-a8e5-d2e8909f25d2"><strong>#</strong></span>
					</p>
				</td>
				<td style="background-color:#f1511b; border-color:#000000; border-style:solid; border-width:0.999997pt; padding:5pt; vertical-align:top">
					<p dir="ltr" style="text-align:center">
						<span id="m_-7123565184393036259docs-internal-guid-42f3e63c-7fff-1647-a8e5-d2e8909f25d2"><strong>Προϊόν</strong></span>
					</p>
				</td>
				<td style="background-color:#f1511b; border-color:#000000; border-style:solid; border-width:0.999997pt; padding:5pt; vertical-align:top">
					<p dir="ltr" style="text-align:center">
						<span id="m_-7123565184393036259docs-internal-guid-42f3e63c-7fff-1647-a8e5-d2e8909f25d2"><strong>Πιο χρησιμοποιούμενος όρος αναζήτησης</strong></span>
					</p>
				</td>
				<td style="background-color:#f1511b; border-color:#000000; border-style:solid; border-width:0.999997pt; padding:5pt; vertical-align:top">
					<p dir="ltr" style="text-align:center">
						<span id="m_-7123565184393036259docs-internal-guid-42f3e63c-7fff-1647-a8e5-d2e8909f25d2"><strong>Συνολικός αριθμός αναζητήσεων</strong></span>
					</p>
				</td>
			</tr><tr><td style="border-color:#000000; border-style:solid; border-width:0.999997pt; padding:5pt; vertical-align:top">
					<p dir="ltr" style="text-align:center">
						<span id="m_-7123565184393036259docs-internal-guid-42f3e63c-7fff-1647-a8e5-d2e8909f25d2"><span style="font-size:11pt; vertical-align:baseline">1</span></span>
					</p>
				</td>
				<td style="border-color:#000000; border-style:solid; border-width:0.999997pt; padding:5pt; vertical-align:top">
					<p dir="ltr" style="text-align:center">
						<span id="m_-7123565184393036259docs-internal-guid-42f3e63c-7fff-1647-a8e5-d2e8909f25d2"><span style="font-size:11pt; vertical-align:baseline">Τηλέφωνο</span></span>
					</p>
				</td>
				<td style="border-color:#000000; border-style:solid; border-width:0.999997pt; padding:5pt; vertical-align:top">
					<p dir="ltr" style="text-align:center">
						<span id="m_-7123565184393036259docs-internal-guid-42f3e63c-7fff-1647-a8e5-d2e8909f25d2"><em>How to know if your phone is hacked</em></span>
					</p>
				</td>
				<td style="border-color:#000000; border-style:solid; border-width:0.999997pt; padding:5pt; vertical-align:top">
					<p dir="ltr" style="text-align:center">
						<span id="m_-7123565184393036259docs-internal-guid-42f3e63c-7fff-1647-a8e5-d2e8909f25d2"><strong>716,400</strong></span>
					</p>
				</td>
			</tr><tr><td style="border-color:#000000; border-style:solid; border-width:0.999997pt; padding:5pt; vertical-align:top">
					<p dir="ltr" style="text-align:center">
						<span id="m_-7123565184393036259docs-internal-guid-42f3e63c-7fff-1647-a8e5-d2e8909f25d2"><span style="font-size:11pt; vertical-align:baseline">2</span></span>
					</p>
				</td>
				<td style="border-color:#000000; border-style:solid; border-width:0.999997pt; padding:5pt; vertical-align:top">
					<p dir="ltr" style="text-align:center">
						<span id="m_-7123565184393036259docs-internal-guid-42f3e63c-7fff-1647-a8e5-d2e8909f25d2"><span style="font-size:11pt; vertical-align:baseline">Υπολογιστής</span></span>
					</p>
				</td>
				<td style="border-color:#000000; border-style:solid; border-width:0.999997pt; padding:5pt; vertical-align:top">
					<p dir="ltr" style="text-align:center">
						<span id="m_-7123565184393036259docs-internal-guid-42f3e63c-7fff-1647-a8e5-d2e8909f25d2"><em>Computer hacked</em></span>
					</p>
				</td>
				<td style="border-color:#000000; border-style:solid; border-width:0.999997pt; padding:5pt; vertical-align:top">
					<p dir="ltr" style="text-align:center">
						<span id="m_-7123565184393036259docs-internal-guid-42f3e63c-7fff-1647-a8e5-d2e8909f25d2"><strong>31,920</strong></span>
					</p>
				</td>
			</tr><tr><td style="border-color:#000000; border-style:solid; border-width:0.999997pt; padding:5pt; vertical-align:top">
					<p dir="ltr" style="text-align:center">
						<span id="m_-7123565184393036259docs-internal-guid-42f3e63c-7fff-1647-a8e5-d2e8909f25d2"><span style="font-size:11pt; vertical-align:baseline">3</span></span>
					</p>
				</td>
				<td style="border-color:#000000; border-style:solid; border-width:0.999997pt; padding:5pt; vertical-align:top">
					<p dir="ltr" style="text-align:center">
						<span id="m_-7123565184393036259docs-internal-guid-42f3e63c-7fff-1647-a8e5-d2e8909f25d2"><span style="font-size:11pt; vertical-align:baseline">iPad</span></span>
					</p>
				</td>
				<td style="border-color:#000000; border-style:solid; border-width:0.999997pt; padding:5pt; vertical-align:top">
					<p dir="ltr" style="text-align:center">
						<span id="m_-7123565184393036259docs-internal-guid-42f3e63c-7fff-1647-a8e5-d2e8909f25d2"><em>iPad hacked</em></span>
					</p>
				</td>
				<td style="border-color:#000000; border-style:solid; border-width:0.999997pt; padding:5pt; vertical-align:top">
					<p dir="ltr" style="text-align:center">
						<span id="m_-7123565184393036259docs-internal-guid-42f3e63c-7fff-1647-a8e5-d2e8909f25d2"><strong>29,160</strong></span>
					</p>
				</td>
			</tr><tr><td style="border-color:#000000; border-style:solid; border-width:0.999997pt; padding:5pt; vertical-align:top">
					<p dir="ltr" style="text-align:center">
						<span id="m_-7123565184393036259docs-internal-guid-42f3e63c-7fff-1647-a8e5-d2e8909f25d2"><span style="font-size:11pt; vertical-align:baseline">4</span></span>
					</p>
				</td>
				<td style="border-color:#000000; border-style:solid; border-width:0.999997pt; padding:5pt; vertical-align:top">
					<p dir="ltr" style="text-align:center">
						<span id="m_-7123565184393036259docs-internal-guid-42f3e63c-7fff-1647-a8e5-d2e8909f25d2"><span style="font-size:11pt; vertical-align:baseline">Wi-Fi</span></span>
					</p>
				</td>
				<td style="border-color:#000000; border-style:solid; border-width:0.999997pt; padding:5pt; vertical-align:top">
					<p dir="ltr" style="text-align:center">
						<span id="m_-7123565184393036259docs-internal-guid-42f3e63c-7fff-1647-a8e5-d2e8909f25d2"><em>Wi-Fi hacked</em></span>
					</p>
				</td>
				<td style="border-color:#000000; border-style:solid; border-width:0.999997pt; padding:5pt; vertical-align:top">
					<p dir="ltr" style="text-align:center">
						<span id="m_-7123565184393036259docs-internal-guid-42f3e63c-7fff-1647-a8e5-d2e8909f25d2"><strong>23,760</strong></span>
					</p>
				</td>
			</tr><tr><td style="border-color:#000000; border-style:solid; border-width:0.999997pt; padding:5pt; vertical-align:top">
					<p dir="ltr" style="text-align:center">
						<span id="m_-7123565184393036259docs-internal-guid-42f3e63c-7fff-1647-a8e5-d2e8909f25d2"><span style="font-size:11pt; vertical-align:baseline">5</span></span>
					</p>
				</td>
				<td style="border-color:#000000; border-style:solid; border-width:0.999997pt; padding:5pt; vertical-align:top">
					<p dir="ltr" style="text-align:center">
						<span id="m_-7123565184393036259docs-internal-guid-42f3e63c-7fff-1647-a8e5-d2e8909f25d2"><span style="font-size:11pt; vertical-align:baseline">Alexa</span></span>
					</p>
				</td>
				<td style="border-color:#000000; border-style:solid; border-width:0.999997pt; padding:5pt; vertical-align:top">
					<p dir="ltr" style="text-align:center">
						<span id="m_-7123565184393036259docs-internal-guid-42f3e63c-7fff-1647-a8e5-d2e8909f25d2"><em>Alexa hacked</em></span>
					</p>
				</td>
				<td style="border-color:#000000; border-style:solid; border-width:0.999997pt; padding:5pt; vertical-align:top">
					<p dir="ltr" style="text-align:center">
						<span id="m_-7123565184393036259docs-internal-guid-42f3e63c-7fff-1647-a8e5-d2e8909f25d2"><strong>16,800</strong></span>
					</p>
				</td>
			</tr><tr><td style="border-color:#000000; border-style:solid; border-width:0.999997pt; padding:5pt; vertical-align:top">
					<p dir="ltr" style="text-align:center">
						<span id="m_-7123565184393036259docs-internal-guid-42f3e63c-7fff-1647-a8e5-d2e8909f25d2"><span style="font-size:11pt; vertical-align:baseline">6</span></span>
					</p>
				</td>
				<td style="border-color:#000000; border-style:solid; border-width:0.999997pt; padding:5pt; vertical-align:top">
					<p dir="ltr" style="text-align:center">
						<span id="m_-7123565184393036259docs-internal-guid-42f3e63c-7fff-1647-a8e5-d2e8909f25d2"><span style="font-size:11pt; vertical-align:baseline">Laptop</span></span>
					</p>
				</td>
				<td style="border-color:#000000; border-style:solid; border-width:0.999997pt; padding:5pt; vertical-align:top">
					<p dir="ltr" style="text-align:center">
						<span id="m_-7123565184393036259docs-internal-guid-42f3e63c-7fff-1647-a8e5-d2e8909f25d2"><em>Is my laptop hacked</em></span>
					</p>
				</td>
				<td style="border-color:#000000; border-style:solid; border-width:0.999997pt; padding:5pt; vertical-align:top">
					<p dir="ltr" style="text-align:center">
						<span id="m_-7123565184393036259docs-internal-guid-42f3e63c-7fff-1647-a8e5-d2e8909f25d2"><strong>14,040</strong></span>
					</p>
				</td>
			</tr><tr><td style="border-color:#000000; border-style:solid; border-width:0.999997pt; padding:5pt; vertical-align:top">
					<p dir="ltr" style="text-align:center">
						<span id="m_-7123565184393036259docs-internal-guid-42f3e63c-7fff-1647-a8e5-d2e8909f25d2"><span style="font-size:11pt; vertical-align:baseline">7</span></span>
					</p>
				</td>
				<td style="border-color:#000000; border-style:solid; border-width:0.999997pt; padding:5pt; vertical-align:top">
					<p dir="ltr" style="text-align:center">
						<span id="m_-7123565184393036259docs-internal-guid-42f3e63c-7fff-1647-a8e5-d2e8909f25d2"><span style="font-size:11pt; vertical-align:baseline">Ρολόι</span></span>
					</p>
				</td>
				<td style="border-color:#000000; border-style:solid; border-width:0.999997pt; padding:5pt; vertical-align:top">
					<p dir="ltr" style="text-align:center">
						<span id="m_-7123565184393036259docs-internal-guid-42f3e63c-7fff-1647-a8e5-d2e8909f25d2"><em>Watch hacked</em></span>
					</p>
				</td>
				<td style="border-color:#000000; border-style:solid; border-width:0.999997pt; padding:5pt; vertical-align:top">
					<p dir="ltr" style="text-align:center">
						<span id="m_-7123565184393036259docs-internal-guid-42f3e63c-7fff-1647-a8e5-d2e8909f25d2"><strong>13,200</strong></span>
					</p>
				</td>
			</tr><tr><td style="border-color:#000000; border-style:solid; border-width:0.999997pt; padding:5pt; vertical-align:top">
					<p dir="ltr" style="text-align:center">
						<span id="m_-7123565184393036259docs-internal-guid-42f3e63c-7fff-1647-a8e5-d2e8909f25d2"><span style="font-size:11pt; vertical-align:baseline">8</span></span>
					</p>
				</td>
				<td style="border-color:#000000; border-style:solid; border-width:0.999997pt; padding:5pt; vertical-align:top">
					<p dir="ltr" style="text-align:center">
						<span id="m_-7123565184393036259docs-internal-guid-42f3e63c-7fff-1647-a8e5-d2e8909f25d2"><span style="font-size:11pt; vertical-align:baseline">Camera</span></span>
					</p>
				</td>
				<td style="border-color:#000000; border-style:solid; border-width:0.999997pt; padding:5pt; vertical-align:top">
					<p dir="ltr" style="text-align:center">
						<span id="m_-7123565184393036259docs-internal-guid-42f3e63c-7fff-1647-a8e5-d2e8909f25d2"><em>How to know if your camera is hacked</em></span>
					</p>
				</td>
				<td style="border-color:#000000; border-style:solid; border-width:0.999997pt; padding:5pt; vertical-align:top">
					<p dir="ltr" style="text-align:center">
						<span id="m_-7123565184393036259docs-internal-guid-42f3e63c-7fff-1647-a8e5-d2e8909f25d2"><strong>12,960</strong></span>
					</p>
				</td>
			</tr><tr><td style="border-color:#000000; border-style:solid; border-width:0.999997pt; padding:5pt; vertical-align:top">
					<p dir="ltr" style="text-align:center">
						<span id="m_-7123565184393036259docs-internal-guid-42f3e63c-7fff-1647-a8e5-d2e8909f25d2"><span style="font-size:11pt; vertical-align:baseline">9</span></span>
					</p>
				</td>
				<td style="border-color:#000000; border-style:solid; border-width:0.999997pt; padding:5pt; vertical-align:top">
					<p dir="ltr" style="text-align:center">
						<span id="m_-7123565184393036259docs-internal-guid-42f3e63c-7fff-1647-a8e5-d2e8909f25d2"><span style="font-size:11pt; vertical-align:baseline">TV</span></span>
					</p>
				</td>
				<td style="border-color:#000000; border-style:solid; border-width:0.999997pt; padding:5pt; vertical-align:top">
					<p dir="ltr" style="text-align:center">
						<span id="m_-7123565184393036259docs-internal-guid-42f3e63c-7fff-1647-a8e5-d2e8909f25d2"><em>TV hacked</em></span>
					</p>
				</td>
				<td style="border-color:#000000; border-style:solid; border-width:0.999997pt; padding:5pt; vertical-align:top">
					<p dir="ltr" style="text-align:center">
						<span id="m_-7123565184393036259docs-internal-guid-42f3e63c-7fff-1647-a8e5-d2e8909f25d2"><strong>10,680</strong></span>
					</p>
				</td>
			</tr><tr><td style="border-color:#000000; border-style:solid; border-width:0.999997pt; padding:5pt; vertical-align:top">
					<p dir="ltr" style="text-align:center">
						<span id="m_-7123565184393036259docs-internal-guid-42f3e63c-7fff-1647-a8e5-d2e8909f25d2"><span style="font-size:11pt; vertical-align:baseline">10</span></span>
					</p>
				</td>
				<td style="border-color:#000000; border-style:solid; border-width:0.999997pt; padding:5pt; vertical-align:top">
					<p dir="ltr" style="text-align:center">
						<span id="m_-7123565184393036259docs-internal-guid-42f3e63c-7fff-1647-a8e5-d2e8909f25d2"><span style="font-size:11pt; vertical-align:baseline">Baby monitor</span></span>
					</p>
				</td>
				<td style="border-color:#000000; border-style:solid; border-width:0.999997pt; padding:5pt; vertical-align:top">
					<p dir="ltr" style="text-align:center">
						<span id="m_-7123565184393036259docs-internal-guid-42f3e63c-7fff-1647-a8e5-d2e8909f25d2"><em>How do I know if my baby monitor is being hacked</em></span>
					</p>
				</td>
				<td style="border-color:#000000; border-style:solid; border-width:0.999997pt; padding:5pt; vertical-align:top">
					<p dir="ltr" style="text-align:center">
						<span id="m_-7123565184393036259docs-internal-guid-42f3e63c-7fff-1647-a8e5-d2e8909f25d2"><strong>9,840</strong></span><br><span ipsnoautolink="true"><span id="m_-7123565184393036259docs-internal-guid-42f3e63c-7fff-1647-a8e5-d2e8909f25d2"></span></span>
					</p>
				</td>
			</tr></tbody></table></div>

<p>
	 
</p>

<p>
	Ένας εκπρόσωπος της <a href="https://www.bespokesoftwaredevelopment.com/" rel="external">BespokeSoftwareSolutions</a> μοιράστηκε τις συμβουλές του για να διασφαλίσετε ότι τα έξυπνα προϊόντα σας είναι ασφαλή:
</p>

<p>
	Αν και είναι εύκολο να πιστέψουμε ότι θα μπορούσατε να είστε το επόμενο άτομο που θα δεχτεί επίθεση, υπάρχουν μερικά απλά βήματα που μπορείτε να ακολουθήσετε που αναμφίβολα θα βελτιώσουν την ασφάλεια των έξυπνων προϊόντων σας.
</p>

<p>
	<strong>Αλλάξτε τους προεπιλεγμένους κωδικούς πρόσβασης και αποκτήστε έναν διαχειριστή κωδικών πρόσβασης</strong>
</p>

<p>
	Ένας αδύναμος προεπιλεγμένος κωδικός πρόσβασης είναι ένας από τους απλούστερους τρόπους για να παραβιαστεί μια από τις συσκευές σας. Όλοι οι κωδικοί πρόσβασης για διαδικτυακούς λογαριασμούς θα πρέπει να είναι διαφορετικοί, ισχυροί και μοναδικοί. Για παράδειγμα, ο κωδικός πρόσβασής σας στο Instagram δεν πρέπει να είναι ο ίδιος με τον κωδικό πρόσβασης Amazon ή του ebanking. Η χρήση ενός διαχειριστή κωδικών πρόσβασης είναι ένας εύκολος τρόπος για να το αντιμετωπίσετε. Οι διαχειριστές κωδικών πρόσβασης δημιουργούν ασφαλείς κωδικούς πρόσβασης για εσάς και δεν θα χρειαστεί ποτέ να δυσκολευτείτε ξανά να θυμηθείτε άλλον κωδικό πρόσβασης.<br><strong>Διατηρήστε τα προϊόντα σας πλήρως ενημερωμένα</strong>
</p>

<p>
	Καθώς τα τηλέφωνα, οι φορητοί υπολογιστές και οι εφαρμογές μας είναι όλα ανοιχτά σε επίθεση hacking, είναι ευτύχημα που οι εταιρείες που τα κατασκευάζουν αναζητούν συνεχώς νέα σφάλματα, τα διορθώνουν και εφαρμόζουν αυστηρότερα μέτρα ασφαλείας στις νέες ενημερώσεις. Επομένως, να θυμάστε πάντα να κατεβάζετε και να ενημερώνετε τις πιο πρόσφατες εκδόσεις εφαρμογών και λογισμικού μόλις γίνουν διαθέσιμες.<br><strong>Να είστε προσεκτικοί στο phishing</strong>
</p>

<p>
	Όλοι έχουμε λάβει μηνύματα κειμένου ή email που μας ενημερώνουν ότι κάποιος προσπαθεί να συνδεθεί στους λογαριασμούς μας ή ότι ξοδέψαμε χρήματα που δεν θυμόμαστε να ξοδέψαμε. Το πιο σημαντικό πράγμα που πρέπει να θυμάστε είναι να σκεφτείτε πριν κάνετε κλικ σε οποιονδήποτε από αυτούς τους συνδέσμους, καθώς μπορεί να είναι απάτη. Ελέγξτε την εγκυρότητα της διεύθυνσης email από την οποία λάβατε αυτό το μήνυμα, καθώς συνήθως θα υπάρχει ένα γράμμα-κλειδί ή μια κακή χρήση γραμματικής στη διεύθυνση, όπως μια παράταιρη τελεία, που υποδεικνύει ότι είναι πιθανότατα ψεύτικο.<br><strong>Ενεργοποιήστε τον έλεγχο ταυτότητας δύο παραγόντων</strong>
</p>

<p>
	Ένας από τους καλύτερους τρόπους για να προστατεύσετε τους διαδικτυακούς λογαριασμούς σας ακόμη και από τους πιο εξελιγμένους χάκερ είναι να χρησιμοποιήσετε έλεγχο ταυτότητας δύο παραγόντων. Ένα δεύτερο βήμα ελέγχου ταυτότητας καθιστά πολύ πιο δύσκολο για έναν χάκερ να αποκτήσει πρόσβαση στους λογαριασμούς σας, επειδή συνδυάζει δύο παράγοντες, είτε το όνομα χρήστη ή τον κωδικό πρόσβασής σας και, στη συνέχεια, τον αριθμό τηλεφώνου σας ή πιθανώς κάτι φυσικό όπως ένα δακτυλικό αποτύπωμα ως τρόπο επιβεβαίωσης της εξουσιοδότησης. Εάν το όνομα χρήστη ή η διεύθυνση email σας έχει παραβιαστεί, η προσθήκη αυτού του επιπλέον επιπέδου ασφάλειας θα σας παρέχει πρόσθετη προστασία.
</p>

]]></description><guid isPermaLink="false">7696</guid><pubDate>Tue, 12 Jul 2022 18:31:05 +0000</pubDate></item><item><title>&#x397; Apple &#x3BB;&#x3B1;&#x3BD;&#x3C3;&#x3AC;&#x3C1;&#x3B5;&#x3B9; &#x3B5;&#x3C1;&#x3B3;&#x3B1;&#x3BB;&#x3B5;&#x3AF;&#x3BF; &#x3B1;&#x3C3;&#x3C6;&#x3B1;&#x3BB;&#x3B5;&#x3AF;&#x3B1;&#x3C2; &#x3B3;&#x3B9;&#x3B1; &#x3C4;&#x3BF;&#x3BD; &#x3B1;&#x3C0;&#x3BF;&#x3BA;&#x3BB;&#x3B5;&#x3B9;&#x3C3;&#x3BC;&#x3CC; &#x3C3;&#x3C4;&#x3BF;&#x3C7;&#x3B5;&#x3C5;&#x3BC;&#x3AD;&#x3BD;&#x3C9;&#x3BD; &#x3B5;&#x3C0;&#x3B9;&#x3B8;&#x3AD;&#x3C3;&#x3B5;&#x3C9;&#x3BD;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%B7-apple-%CE%BB%CE%B1%CE%BD%CF%83%CE%AC%CF%81%CE%B5%CE%B9-%CE%B5%CF%81%CE%B3%CE%B1%CE%BB%CE%B5%CE%AF%CE%BF-%CE%B1%CF%83%CF%86%CE%B1%CE%BB%CE%B5%CE%AF%CE%B1%CF%82-%CE%B3%CE%B9%CE%B1-%CF%84%CE%BF%CE%BD-%CE%B1%CF%80%CE%BF%CE%BA%CE%BB%CE%B5%CE%B9%CF%83%CE%BC%CF%8C-%CF%83%CF%84%CE%BF%CF%87%CE%B5%CF%85%CE%BC%CE%AD%CE%BD%CF%89%CE%BD-%CE%B5%CF%80%CE%B9%CE%B8%CE%AD%CF%83%CE%B5%CF%89%CE%BD-r7682/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2022_07/954f5d9b95e41cabd0bc257bbb1d3238_XL.webp.629cd209825b92aa3ffc6fbd99de1ff3.webp" /></p>
<p>
	Η Apple παρουσίασε ένα εργαλείο ασφαλείας για συσκευές iPhone, iPad και Mac που έχει σχεδιαστεί για να αποτρέπει στοχευμένες επιθέσεις στον κυβερνοχώρο σε χρήστες υψηλού προφίλ, όπως ακτιβιστές, δημοσιογράφους και κυβερνητικούς αξιωματούχους. <br>
	Η προαιρετική λειτουργία, που ονομάζεται Lockdown Mode, θα προσφέρει «ακραία» προστασία σε «πολύ μικρό αριθμό χρηστών που αντιμετωπίζουν σοβαρές, στοχευμένες επιθέσεις», ανέφερε η Apple σε δήλωση την Τετάρτη. Το εργαλείο μειώνει κατά πολύ τον αριθμό των φυσικών και ψηφιακών τρόπων για να χακάρει ένας εισβολέας τη συσκευή ενός χρήστη. Η Apple είπε ότι η λειτουργία στοχεύει κυρίως στην προσπάθεια καταπολέμησης επιθέσεων από "spyware" που πωλούνται από τον όμιλο NSO και άλλες εταιρείες, ιδιαίτερα σε κρατικά χρηματοδοτούμενες ομάδες.
</p>

<p>
	 
</p>

<p style="text-align: center;">
	<a class="ipsAttachLink ipsAttachLink_image" href="//s3-eu-west-1.amazonaws.com/thelab.gr/uploads/monthly_2022_07/lockdown-mode.jpg.04fbe388e7fb9de7016aacf282111075.jpg" data-fileid="168896" data-fileext="jpg" rel=""><img class="ipsImage ipsImage_thumbnailed" data-fileid="168896" data-ratio="56.99" data-unique="0i5zwfi8j" width="930" alt="lockdown-mode.jpg" data-src="//s3-eu-west-1.amazonaws.com/thelab.gr/uploads/monthly_2022_07/lockdown-mode.thumb.jpg.8c2fb1f061328b77b39faed2f5649426.jpg" src="https://www.thelab.gr/applications/core/interface/js/spacer.png"></a>
</p>

<p>
	 
</p>

<p>
	Η λειτουργία κλειδώματος επηρεάζει την εφαρμογή Messages, το FaceTime, τις διαδικτυακές υπηρεσίες Apple, τα προφίλ διαμόρφωσης, το πρόγραμμα περιήγησης ιστού Safari και τις ενσύρματες συνδέσεις. Με το εργαλείο αυτό, η εφαρμογή Μηνύματα θα αποκλείσει συνημμένα εκτός από εικόνες και θα απενεργοποιήσει τις προεπισκοπήσεις συνδέσμων. Αυτοί είναι δύο συνηθισμένοι μηχανισμοί που χρησιμοποιούν οι χάκερ για να διεισδύσουν σε συσκευές εξ αποστάσεως. Το πρόγραμμα περιήγησης ιστού, μια άλλη συχνά χρησιμοποιούμενη πύλη εισόδου για τους χάκερ, θα είναι επίσης αυστηρά περιορισμένη, στη χρήση ορισμένων γραμματοσειρών, χρήση HTML και λειτουργίες που περιλαμβάνουν την ανάγνωση αρχείων PDF και την προεπισκόπηση περιεχομένου. Στο FaceTime, οι χρήστες δεν θα μπορούν να λαμβάνουν κλήσεις από ένα άτομο που δεν έχουν καλέσει στο παρελθόν εντός των προηγούμενων 30 ημερών.
</p>
]]></description><guid isPermaLink="false">7682</guid><pubDate>Wed, 06 Jul 2022 18:39:41 +0000</pubDate></item><item><title>&#x397; Microsoft &#x3B2;&#x3C1;&#x3AF;&#x3C3;&#x3BA;&#x3B5;&#x3B9; &#x3C4;&#x3BF; worm Raspberry Robin &#x3C3;&#x3B5; &#x3B5;&#x3BA;&#x3B1;&#x3C4;&#x3BF;&#x3BD;&#x3C4;&#x3AC;&#x3B4;&#x3B5;&#x3C2; &#x3B4;&#x3AF;&#x3BA;&#x3C4;&#x3C5;&#x3B1; Windows</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%B7-microsoft-%CE%B2%CF%81%CE%AF%CF%83%CE%BA%CE%B5%CE%B9-%CF%84%CE%BF-worm-raspberry-robin-%CF%83%CE%B5-%CE%B5%CE%BA%CE%B1%CF%84%CE%BF%CE%BD%CF%84%CE%AC%CE%B4%CE%B5%CF%82-%CE%B4%CE%AF%CE%BA%CF%84%CF%85%CE%B1-windows-r7675/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2022_07/Red_bird.webp.536cbc750ce4f936b404fbf8a5209970.webp" /></p>

<p>
	Η Microsoft αναφέρει τον εντοπισμό ενός Windows Worm στα δίκτυα εκατοντάδων οργανισμών από διάφορους κλάδους της βιομηχανίας. Το κακόβουλο λογισμικό, που ονομάζεται Raspberry Robin, εξαπλώνεται μέσω μολυσμένων συσκευών USB και εντοπίστηκε για πρώτη φορά τον Σεπτέμβριο του 2021 από αναλυτές πληροφοριών της εταιρίας Red Canary.
</p>

<p>
	Η εταιρεία κυβερνοασφάλειας Sekoia το παρατήρησε επίσης χρησιμοποιώντας συσκευές QNAP NAS ως διακομιστές εντολών και ελέγχου (C2) στις αρχές Νοεμβρίου [<a href="https://7095517.fs1.hubspotusercontent-na1.net/hubfs/7095517/FLINT%202022-016%20-%20QNAP%20worm_%20who%20benefits%20from%20crime%20(1).pdf" rel="external">PDF</a>], ενώ η Microsoft είπε ότι βρήκε κακόβουλα τεχνουργήματα που συνδέονται με αυτό το worm που δημιουργήθηκε το 2019.
</p>

<p>
	Τα ευρήματα αυτά ευθυγραμμίζονται με εκείνα της ομάδας Red Canary's Detection Engineering, η οποία εντόπισε επίσης αυτό το σκουλήκι σε δίκτυα πολλών πελατών της, ορισμένοι από αυτούς στον τομέα της τεχνολογίας και της κατασκευής.
</p>

<p>
	Αν και η Microsoft παρατήρησε το κακόβουλο λογισμικό που συνδέεται με διευθύνσεις στο δίκτυο Tor, οι φορείς απειλών δεν έχουν ακόμη εκμεταλλευτεί την πρόσβαση που απέκτησαν στα δίκτυα των θυμάτων τους. Αυτό συμβαίνει παρά το γεγονός ότι θα μπορούσαν εύκολα να κλιμακώσουν τις επιθέσεις τους, δεδομένου ότι το κακόβουλο λογισμικό μπορεί να παρακάμψει τον Έλεγχο λογαριασμού χρήστη (UAC) σε μολυσμένα συστήματα χρησιμοποιώντας νόμιμα εργαλεία των Windows.
</p>

<p>
	Η Microsoft μοιράστηκε αυτές τις πληροφορίες σε μια σχετική συζήτηση για το θέμα, η οποία προβλήθηκε από το BleepingComputer.com
</p>

<p>
	 
</p>

<p>
	<a class="ipsAttachLink ipsAttachLink_image" href="//s3-eu-west-1.amazonaws.com/thelab.gr/uploads/monthly_2022_07/1299324338_RaspberryRobinworm.webp.cc7c6a024d912542250a448e10a75d9f.webp" data-fileid="168858" data-fileext="webp" rel=""><img class="ipsImage ipsImage_thumbnailed" data-fileid="168858" data-ratio="28.06" data-unique="reappm92n" width="930" alt="Raspberry Robin worm.webp" data-src="//s3-eu-west-1.amazonaws.com/thelab.gr/uploads/monthly_2022_07/910280952_RaspberryRobinworm.thumb.webp.dbbae6ca4015dae63d316327236f740e.webp" src="https://www.thelab.gr/applications/core/interface/js/spacer.png"></a>
</p>

<p>
	 
</p>

<p>
	Όπως ήδη αναφέρθηκε, το Raspberry Robin εξαπλώνεται σε νέα συστήματα Windows μέσω μολυσμένων μονάδων USB που περιέχουν ένα κακόβουλο αρχείο .LNK.
</p>

<p>
	Μόλις συνδεθεί η συσκευή USB και ο χρήστης κάνει κλικ στη σύνδεση, ο ιός τύπου worm δημιουργεί μια διαδικασία msiexec χρησιμοποιώντας το cmd.exe για να εκκινήσει ένα κακόβουλο αρχείο που είναι αποθηκευμένο στη μολυσμένη μονάδα δίσκου.
</p>

<p>
	Μολύνει νέες συσκευές Windows, επικοινωνεί με τους διακομιστές εντολών και ελέγχου (C2) και δρά χρησιμοποιώντας διάφορα νόμιμα βοηθητικά προγράμματα των Windows:
</p>

<ul><li>
		fodhelper (ένα αξιόπιστο binary αρχείο για τη διαχείριση λειτουργιών στις ρυθμίσεις των Windows),
	</li>
	<li>
		msiexec (Windows Installer γραμμής εντολών),
	</li>
	<li>
		και odbcconf (ένα εργαλείο για τη ρύθμιση των προγραμμάτων οδήγησης ODBC).
	</li>
</ul><p>
	"Ενώ το msiexec.exe κατεβάζει και εκτελεί νόμιμα πακέτα προγραμμάτων εγκατάστασης, οι κακόβουλοι χρήστες το χρησιμοποιούν για να παραδώσουν κακόβουλο λογισμικό", εξήγησαν οι ερευνητές του Red Canary. "Το Raspberry Robin χρησιμοποιεί το msiexec.exe για να επιχειρήσει επικοινωνία εξωτερικού δικτύου σε έναν κακόβουλο τομέα για επικοινωνία με τους διακομιστές εντολών και ελέγχου."
</p>

<p>
	Οι ερευνητές ασφαλείας που εντόπισαν το Raspberry Robin δεν έχουν ακόμη αποδώσει το κακόβουλο λογισμικό σε μια συγκεκριμένη ομάδα  και εξακολουθούν να εργάζονται για να βρουν τον τελικό στόχο των χειριστών του.
</p>

<p>
	Ωστόσο, η Microsoft έχει επισημάνει αυτήν την καμπάνια ως υψηλού κινδύνου, δεδομένου ότι οι εισβολείς μπορούσαν να κατεβάσουν και να αναπτύξουν επιπλέον κακόβουλο λογισμικό στα δίκτυα των θυμάτων και να πάρουν τον έλεγχο ανά πάσα στιγμή.
</p>

]]></description><guid isPermaLink="false">7675</guid><pubDate>Mon, 04 Jul 2022 17:37:40 +0000</pubDate></item><item><title>&#x388;&#x3BD;&#x3B1; &#x3B5;&#x3C5;&#x3C1;&#x3CD; &#x3C6;&#x3AC;&#x3C3;&#x3BC;&#x3B1; &#x3B4;&#x3C1;&#x3BF;&#x3BC;&#x3BF;&#x3BB;&#x3BF;&#x3B3;&#x3B7;&#x3C4;&#x3CE;&#x3BD; &#x3B4;&#x3AD;&#x3C7;&#x3B5;&#x3C4;&#x3B1;&#x3B9; &#x3B5;&#x3C0;&#x3AF;&#x3B8;&#x3B5;&#x3C3;&#x3B7; &#x3B1;&#x3C0;&#x3CC; &#x3BD;&#x3AD;&#x3BF;, &#x3B1;&#x3C3;&#x3C5;&#x3BD;&#x3AE;&#x3B8;&#x3B9;&#x3C3;&#x3C4;&#x3B1; &#x3B5;&#x3BE;&#x3B5;&#x3BB;&#x3B9;&#x3B3;&#x3BC;&#x3AD;&#x3BD;&#x3BF; &#x3BA;&#x3B1;&#x3BA;&#x3CC;&#x3B2;&#x3BF;&#x3C5;&#x3BB;&#x3BF; &#x3BB;&#x3BF;&#x3B3;&#x3B9;&#x3C3;&#x3BC;&#x3B9;&#x3BA;&#x3CC;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%AD%CE%BD%CE%B1-%CE%B5%CF%85%CF%81%CF%8D-%CF%86%CE%AC%CF%83%CE%BC%CE%B1-%CE%B4%CF%81%CE%BF%CE%BC%CE%BF%CE%BB%CE%BF%CE%B3%CE%B7%CF%84%CF%8E%CE%BD-%CE%B4%CE%AD%CF%87%CE%B5%CF%84%CE%B1%CE%B9-%CE%B5%CF%80%CE%AF%CE%B8%CE%B5%CF%83%CE%B7-%CE%B1%CF%80%CF%8C-%CE%BD%CE%AD%CE%BF-%CE%B1%CF%83%CF%85%CE%BD%CE%AE%CE%B8%CE%B9%CF%83%CF%84%CE%B1-%CE%B5%CE%BE%CE%B5%CE%BB%CE%B9%CE%B3%CE%BC%CE%AD%CE%BD%CE%BF-%CE%BA%CE%B1%CE%BA%CF%8C%CE%B2%CE%BF%CF%85%CE%BB%CE%BF-%CE%BB%CE%BF%CE%B3%CE%B9%CF%83%CE%BC%CE%B9%CE%BA%CF%8C-r7668/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2022_06/wireless-router-800x534.jpg.479665238fafa010372a3a6670d36c34.jpg" /></p>
<p>
	Μια ασυνήθιστα προηγμένη ομάδα hacking έχει περάσει σχεδόν δύο χρόνια μολύνοντας ένα ευρύ φάσμα router στη Βόρεια Αμερική και την Ευρώπη με κακόβουλο λογισμικό που αναλαμβάνει τον πλήρη έλεγχο των συνδεδεμένων συσκευών με Windows, macOS και Linux, ανέφεραν ερευνητές την Τρίτη.
</p>

<p>
	Μέχρι στιγμής, ερευνητές από το Black Lotus Labs της Lumen Technologies λένε ότι έχουν εντοπίσει τουλάχιστον 80 στόχους που έχουν μολυνθεί από το κρυφό κακόβουλο λογισμικό, μολύνοντας router που κατασκευάζονται από τις Cisco, Netgear, Asus και DrayTek. Με το όνομα ZuoRAT, το Trojan απομακρυσμένης πρόσβασης αποτελεί μέρος μιας ευρύτερης εκστρατείας hacking που υπάρχει τουλάχιστον από το τέταρτο τρίμηνο του 2020 και συνεχίζει να λειτουργεί.
</p>

<p>
	Η ανακάλυψη προσαρμοσμένου κακόβουλου λογισμικού που έχει γραφτεί για την αρχιτεκτονική MIPS και έχει μεταγλωττιστεί για δρομολογητές μικρών γραφείων και οικιακών γραφείων είναι σημαντική, ιδιαίτερα δεδομένου του εύρους των δυνατοτήτων του. Η ικανότητά του να καταγράφει όλες τις συσκευές που είναι συνδεδεμένες σε έναν μολυσμένο δρομολογητή και να συλλέγει τις αναζητήσεις DNS και την κυκλοφορία δικτύου που στέλνουν και λαμβάνουν και παραμένουν απαρατήρητες είναι το χαρακτηριστικό ενός εξαιρετικά εξελιγμένου λογισμικού.
</p>

<p>
	«Αν και ο έλεγχος των δρομολογητών SOHO ως φορέα πρόσβασης για την απόκτηση πρόσβασης σε ένα παρακείμενο LAN δεν είναι μια νέα τεχνική, σπάνια έχει αναφερθεί», έγραψαν οι ερευνητές της Black Lotus Labs. "Ομοίως, οι αναφορές για επιθέσεις τύπου "person-in-the-middle", όπως η πειρατεία DNS και HTTP, είναι ακόμη πιο σπάνιες και αποτελούν ένδειξη περίπλοκης και στοχευμένης λειτουργίας. Η χρήση αυτών των δύο τεχνικών απέδειξε ταυτόχρονα υψηλό επίπεδο πολυπλοκότητας από έναν παράγοντας απειλής, υποδεικνύοντας ότι αυτή η εκστρατεία διεξήχθη πιθανώς από έναν οργανισμό που χρηματοδοτείται από κάποια κρατική οντότητα».
</p>

<p>
	Η καμπάνια περιλαμβάνει τουλάχιστον τέσσερα κομμάτια κακόβουλου λογισμικού, τρία από αυτά γραμμένα από την αρχή από τον την ομάδα hacnking. Το πρώτο κομμάτι είναι το ZuoRAT που βασίζεται στο MIPS, το οποίο μοιάζει πολύ με το κακόβουλο λογισμικό Mirai Internet of Things που πέτυχε επιθέσεις DDoS που έσπασαν το ρεκόρ και προκάλεσε την κατάρρευση ορισμένων υπηρεσιών του Διαδικτύου για μέρες. Το ZuoRAT συχνά εγκαθίσταται εκμεταλλευόμενοι μη επιδιορθωμένα τρωτά σημεία σε συσκευές SOHO.<br>
	Μόλις εγκατασταθεί, το ZuoRAT απαριθμεί τις συσκευές που είναι συνδεδεμένες στον μολυσμένο δρομολογητή. Μετά, μπορεί να χρησιμοποιήσει το DNS hijacking και το HTTP hijacking για να αναγκάσει τις συνδεδεμένες συσκευές να εγκαταστήσουν άλλο κακόβουλο λογισμικό. Δύο από αυτά τα κομμάτια κακόβουλου λογισμικού - που ονομάζονται CBeacon και GoBeacon - είναι προσαρμοσμένα, με το πρώτο γραμμένο για Windows σε C++ και το δεύτερο γραμμένο στο Go για cross-compiling σε συσκευές Linux και macOS. Για ευελιξία, το ZuoRAT μπορεί επίσης να μολύνει συνδεδεμένες συσκευές με το ευρέως χρησιμοποιούμενο εργαλείο hacking Cobalt Strike.
</p>

<p>
	 
</p>

<p style="text-align: center;">
	<img class="ipsImage ipsImage_thumbnailed" data-fileid="168766" data-ratio="74.53" data-unique="2kpl6li7f" width="640" alt="zuorat-overview-640x477.png" data-src="//s3-eu-west-1.amazonaws.com/thelab.gr/uploads/monthly_2022_06/zuorat-overview-640x477.png.53e00192712ca9ad835b41d413f1fe0a.png" src="https://www.thelab.gr/applications/core/interface/js/spacer.png"></p>

<p style="text-align: center;">
	 
</p>

<p>
	Το ZuoRAT μπορεί να στρέψει τις μολύνσεις σε συνδεδεμένες συσκευές χρησιμοποιώντας μία από τις δύο μεθόδους:
</p>

<ul><li>
		DNS hijacking, η οποία αντικαθιστά τις έγκυρες διευθύνσεις IP που αντιστοιχούν σε έναν τομέα όπως το Google ή το Facebook με μια κακόβουλη διεύθυνση που λειτουργεί από τον εισβολέα.
	</li>
	<li>
		HTTP hijacking, κατά την οποία το κακόβουλο λογισμικό εισάγεται στη σύνδεση για να δημιουργήσει ένα σφάλμα 302 που ανακατευθύνει τον χρήστη σε διαφορετική διεύθυνση IP.
	</li>
</ul>]]></description><guid isPermaLink="false">7668</guid><pubDate>Thu, 30 Jun 2022 19:19:46 +0000</pubDate></item><item><title>&#x397; &#x3A1;&#x3C9;&#x3C3;&#x3AF;&#x3B1; &#x3AD;&#x3C7;&#x3B5;&#x3B9; &#x3C5;&#x3C0;&#x3BF;&#x3C3;&#x3C4;&#x3B5;&#x3AF; &#x3C4;&#x3B9;&#x3C2; &#x3C0;&#x3B5;&#x3C1;&#x3B9;&#x3C3;&#x3C3;&#x3CC;&#x3C4;&#x3B5;&#x3C1;&#x3B5;&#x3C2; &#x3C0;&#x3B1;&#x3C1;&#x3B1;&#x3B2;&#x3B9;&#x3AC;&#x3C3;&#x3B5;&#x3B9;&#x3C2; &#x3B4;&#x3B5;&#x3B4;&#x3BF;&#x3BC;&#x3AD;&#x3BD;&#x3C9;&#x3BD; &#x3C4;&#x3BF; 1&#x3BF; &#x3C4;&#x3C1;&#x3AF;&#x3BC;&#x3B7;&#x3BD;&#x3BF; &#x3C4;&#x3BF;&#x3C5; 2022</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%B7-%CF%81%CF%89%CF%83%CE%AF%CE%B1-%CE%AD%CF%87%CE%B5%CE%B9-%CF%85%CF%80%CE%BF%CF%83%CF%84%CE%B5%CE%AF-%CF%84%CE%B9%CF%82-%CF%80%CE%B5%CF%81%CE%B9%CF%83%CF%83%CF%8C%CF%84%CE%B5%CF%81%CE%B5%CF%82-%CF%80%CE%B1%CF%81%CE%B1%CE%B2%CE%B9%CE%AC%CF%83%CE%B5%CE%B9%CF%82-%CE%B4%CE%B5%CE%B4%CE%BF%CE%BC%CE%AD%CE%BD%CF%89%CE%BD-%CF%84%CE%BF-1%CE%BF-%CF%84%CF%81%CE%AF%CE%BC%CE%B7%CE%BD%CE%BF-%CF%84%CE%BF%CF%85-2022-r7652/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2022_06/1655973557-data-breach-screen.webp.14eb91e1175f3a113791d1fb1e340b76.webp" /></p>
<p>
	Καθώς εκσυγχρονιζόμαστε, η φυσική και η εικονική μας ταυτότητα αλληλοσυνδέονται όλο και περισσότερο. Αυτό δημιουργεί μια νέα πρόκληση για το πώς μπορούμε να προστατεύσουμε καλύτερα τις πιο προσωπικές και εμπιστευτικές πληροφορίες μας. Δυστυχώς, οι παραβιάσεις δεδομένων έχουν γίνει ο κανόνας που απαιτούν πολλή σύνεση στον τρόπο με τον οποίο κάνουμε την επιχείρησή μας στο διαδίκτυο.
</p>

<p>
	Σύμφωνα με μια ανάλυση της CryptoMonday, η Ρωσία ανέφερε τις περισσότερες παραβιάσεις δεδομένων το 1ο τρίμηνο του 2022. Η χώρα ανέφερε 3,5 εκατομμύρια τέτοια περιστατικά που αντιπροσωπεύουν αύξηση 11% στις εμφανίσεις τους στο 4ο τρίμηνο του 2021. Αυτή η αύξηση την οδήγησε να ξεπεράσει τις ΗΠΑ ως τη χώρα που πλήττεται περισσότερο παγκοσμίως.
</p>

<p>
	Ο Διευθύνων Σύμβουλος της CryptoMonday, Jonathan Merry, μοιράστηκε τις σκέψεις του για την αποκάλυψη. Υποστηρίζει, "Δεν μπορείτε να χωρίσετε τα δεινά της Ρωσίας για παραβίαση δεδομένων από την εισβολή της στην Ουκρανία. Αυτή η ενέργεια της έχει κερδίσει πολλούς εχθρούς στην κοινότητα των χάκερ. Αυτοι στοχεύουν ρωσικά "περιουσιακά στοιχεία" σε ένδειξη αλληλεγγύης με τον ουκρανικό λαό. Ένα τέλειο παράδειγμα είναι η ομάδα χάκερ Anonymous που ανακοίνωσε εκστρατεία εναντίον της Ρωσίας».
</p>

<p>
	Η ανάλυση της CryptoMonday δείχνει ότι οι ρωσικές παραβιάσεις δεδομένων κορυφώθηκαν τον Μάρτιο. Η χώρα κατέγραψε άνοδο 136% σε αυτές τις παραβιάσεις από τα περιστατικά του Φεβρουαρίου. Αυτό ήταν ένα πενταπλάσιο άλμα από τα στοιχεία του Ιανουαρίου, υπογραμμίζοντας την ανάγκη για επαγρύπνηση στις διαδικτυακές μας δραστηριότητες.
</p>

<p>
	 
</p>

<p>
	<strong>Ποιες χώρες ανέφεραν τον μεγαλύτερο αριθμό παραβιάσεων δεδομένων;</strong><br>
	Αν και ανησυχητικό, η αύξηση των ρωσικών αριθμών είναι ωχριά σε σύγκριση με τα γεγονότα αλλού. Το Χονγκ Κονγκ, για παράδειγμα, κατέγραψε άλμα 946% σε αυτά τα επεισόδια. Αυτή η άνοδος είδε το φόρτο διαρροών δεδομένων της χώρας να αγγίζει το όριο των 311.000 το πρώτο τρίμηνο του 2022.
</p>

<p>
	 
</p>

<p style="text-align: center;">
	<img class="ipsImage ipsImage_thumbnailed" data-fileid="168658" data-ratio="85.75" data-unique="hl8mhtlp2" width="821" alt="image.png" data-src="//s3-eu-west-1.amazonaws.com/thelab.gr/uploads/monthly_2022_06/image.png.72eab512069985d18ba9c142336c4194.png" src="https://www.thelab.gr/applications/core/interface/js/spacer.png"></p>

<p>
	<br>
	Η Πολωνία είναι ένα άλλο έθνος που κατέγραψε πολλαπλασιασμό περιπτώσεων κλοπής δεδομένων. Ο απολογισμός αυτών των γεγονότων στη χώρα για το πρώτο τρίμηνο του 2022 αυξήθηκε κατά 514% από το τέταρτο τρίμηνο του 2021 και ανήλθε σε 916.000. Και πάλι, το τηλεφωνικό phishing αντιπροσώπευε την πλειοψηφία αυτών των εκμεταλλεύσεων. Εν τω μεταξύ, η Ταϊβάν (295%), η Αυστραλία (87%) και η Τουρκία (34%) ανέφεραν επίσης τεράστια άλματα σε αυτές τις περιπτώσεις.
</p>

<p>
	 
</p>

<p>
	<strong>Η Νότια Κορέα κατέγραψε τη μεγαλύτερη πτώση στις παραβιάσεις δεδομένων</strong><br>
	Δεν ήταν όλη η καταστροφή και η καταστροφή για την παγκόσμια αδελφότητα πληροφορικής. Πολλά άλλα έθνη κατέγραψαν μείωση στις περιπτώσεις παραβιάσεων δεδομένων τους. Η Νότια Κορέα ηγείται εδώ, έχοντας μειώσει τις εμφανίσεις της στο 4ο τρίμηνο του 2021 κατά 92%!
</p>

<p>
	Ομοίως, η Βραζιλία μείωσε τους αριθμούς του τελευταίου τριμήνου της κατά 80%. Άλλα κράτη που σημείωσαν μεγάλη πρόοδο στον περιορισμό των παραβιάσεων δεδομένων ήταν η Ισπανία (70%), η Ουκρανία (67%), ο Καναδάς (63%) και η Ινδία (62%).
</p>

<p>
	Οι ΗΠΑ που πρωτοστατούν σε αυτές τις επιθέσεις, τις μείωσαν κατά 47%. Αυτή η πτώση συνεχίζει την πτωτική τάση σε εκείνα τα γεγονότα που ξεκίνησαν το 4ο τρίμηνο του 2021. Αυτό το σερί την οδήγησε να πέσει ένα σκαλί χαμηλότερα στη φήμη αυτών των συμβάντων.
</p>
]]></description><guid isPermaLink="false">7652</guid><pubDate>Sat, 25 Jun 2022 17:45:54 +0000</pubDate></item><item><title>&#x397; &#x3A1;&#x3C9;&#x3C3;&#x3AF;&#x3B1; &#x3BE;&#x3B5;&#x3BA;&#x3AF;&#x3BD;&#x3B7;&#x3C3;&#x3B5; &#x3B5;&#x3BA;&#x3C3;&#x3C4;&#x3C1;&#x3B1;&#x3C4;&#x3B5;&#x3AF;&#x3B5;&#x3C2; &#x3BA;&#x3C5;&#x3B2;&#x3B5;&#x3C1;&#x3BD;&#x3BF;&#x3BA;&#x3B1;&#x3C4;&#x3B1;&#x3C3;&#x3BA;&#x3BF;&#x3C0;&#x3B5;&#x3AF;&#x3B1;&#x3C2; &#x3BA;&#x3B1;&#x3C4;&#x3AC; &#x3C4;&#x3C9;&#x3BD; &#x3C3;&#x3C5;&#x3BC;&#x3BC;&#x3AC;&#x3C7;&#x3C9;&#x3BD; &#x3C4;&#x3B7;&#x3C2; &#x39F;&#x3C5;&#x3BA;&#x3C1;&#x3B1;&#x3BD;&#x3AF;&#x3B1;&#x3C2;, &#x3C3;&#x3CD;&#x3BC;&#x3C6;&#x3C9;&#x3BD;&#x3B1; &#x3BC;&#x3B5; &#x3C4;&#x3B7; Microsoft</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%B7-%CF%81%CF%89%CF%83%CE%AF%CE%B1-%CE%BE%CE%B5%CE%BA%CE%AF%CE%BD%CE%B7%CF%83%CE%B5-%CE%B5%CE%BA%CF%83%CF%84%CF%81%CE%B1%CF%84%CE%B5%CE%AF%CE%B5%CF%82-%CE%BA%CF%85%CE%B2%CE%B5%CF%81%CE%BD%CE%BF%CE%BA%CE%B1%CF%84%CE%B1%CF%83%CE%BA%CE%BF%CF%80%CE%B5%CE%AF%CE%B1%CF%82-%CE%BA%CE%B1%CF%84%CE%AC-%CF%84%CF%89%CE%BD-%CF%83%CF%85%CE%BC%CE%BC%CE%AC%CF%87%CF%89%CE%BD-%CF%84%CE%B7%CF%82-%CE%BF%CF%85%CE%BA%CF%81%CE%B1%CE%BD%CE%AF%CE%B1%CF%82-%CF%83%CF%8D%CE%BC%CF%86%CF%89%CE%BD%CE%B1-%CE%BC%CE%B5-%CF%84%CE%B7-microsoft-r7646/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2022_06/article_images-122321mm-gn_illustration_cyber.webp.d053a9483fad386abe32f451b1c53c07.webp" /></p>
<p>
	Η Ρωσία έχει πραγματοποιήσει δεκάδες εκστρατείες κυβερνοκατασκοπείας σε 42 χώρες από τότε που εισέβαλε στην Ουκρανία τον Φεβρουάριο, σύμφωνα με νέα έκθεση της Microsoft. Η έκθεση αναφέρει ότι αυτές οι προσπάθειες έχουν στοχεύσει οντότητες σε έξι ηπείρους και επικεντρώθηκαν κυρίως σε συμμάχους και ομάδες του ΝΑΤΟ που υποστηρίζουν την Ουκρανία.
</p>

<p>
	«Η ρωσική εισβολή βασίζεται εν μέρει σε μια στρατηγική στον κυβερνοχώρο που περιλαμβάνει τουλάχιστον τρεις διακριτές και μερικές φορές συντονισμένες προσπάθειες -- καταστροφικές κυβερνοεπιθέσεις εντός της Ουκρανίας, διείσδυση δικτύου και κατασκοπεία εκτός Ουκρανίας και επιχειρήσεις κυβερνοεπιρροής που στοχεύουν ανθρώπους σε όλο τον κόσμο», δήλωσε ο Πρόεδρος της Microsoft, Μπραντ Σμιθ. στην έκθεση.
</p>

<p>
	Ο τεχνολογικός γίγαντας είχε προηγουμένως περιγράψει τις ρωσικές κυβερνοεπιχειρήσεις εναντίον της ίδιας της Ουκρανίας κατά τη διάρκεια της εισβολής τον Απρίλιο. Το 63% της παρατηρούμενης ρωσικής δραστηριότητας στις 42 χώρες πέρα από την Ουκρανία στόχευε μέλη του ΝΑΤΟ, σύμφωνα με τη νέα έκθεση. Οι Ηνωμένες Πολιτείες ήταν ο κύριος στόχος της Ρωσίας, αλλά η εταιρεία σημείωσε επίσης μεγάλη δραστηριότητα στην Πολωνία -- η οποία συνορεύει με την Ουκρανία και έχει παράσχει σημαντική στρατιωτική και ανθρωπιστική βοήθεια στη χώρα -- καθώς και στις χώρες της Βαλτικής.
</p>
]]></description><guid isPermaLink="false">7646</guid><pubDate>Thu, 23 Jun 2022 19:18:05 +0000</pubDate></item><item><title>&#x3A5;&#x3C0;&#x3AC;&#x3C1;&#x3C7;&#x3BF;&#x3C5;&#x3BD; 24,6 &#x3B4;&#x3B9;&#x3C3;&#x3B5;&#x3BA;&#x3B1;&#x3C4;&#x3BF;&#x3BC;&#x3BC;&#x3CD;&#x3C1;&#x3B9;&#x3B1; &#x3BA;&#x3BB;&#x3B5;&#x3BC;&#x3BC;&#x3AD;&#x3BD;&#x3BF;&#x3B9; &#x3BB;&#x3BF;&#x3B3;&#x3B1;&#x3C1;&#x3B9;&#x3B1;&#x3C3;&#x3BC;&#x3BF;&#x3AF; &#x3C0;&#x3C1;&#x3BF;&#x3C2; &#x3C0;&#x3CE;&#x3BB;&#x3B7;&#x3C3;&#x3B7; &#x3C3;&#x3C4;&#x3BF; dark web</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CF%85%CF%80%CE%AC%CF%81%CF%87%CE%BF%CF%85%CE%BD-246-%CE%B4%CE%B9%CF%83%CE%B5%CE%BA%CE%B1%CF%84%CE%BF%CE%BC%CE%BC%CF%8D%CF%81%CE%B9%CE%B1-%CE%BA%CE%BB%CE%B5%CE%BC%CE%BC%CE%AD%CE%BD%CE%BF%CE%B9-%CE%BB%CE%BF%CE%B3%CE%B1%CF%81%CE%B9%CE%B1%CF%83%CE%BC%CE%BF%CE%AF-%CF%80%CF%81%CE%BF%CF%82-%CF%80%CF%8E%CE%BB%CE%B7%CF%83%CE%B7-%CF%83%CF%84%CE%BF-dark-web-r7639/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2022_06/936945-dark-web.jpg.43837dc2190a017e5ae886908b20d304.jpg" /></p>
<p>
	Περισσότερα από τα μισά από τους 24,6 δισεκατομμύρια κλεμμένους κωδικούς που είναι διαθέσιμοι προς πώληση στο σκοτεινό ιστό εκλάπηκαν το περασμένο έτος, ανακάλυψε η ερευνητική ομάδα Digital Shadows. Τα δεδομένα που κατέγραψε η ομάδα από πέρυσι αντικατοπτρίζουν μια αύξηση 64% σε σχέση με το σύνολο του 2020 (η Digital Shadows δημοσιεύει τα δεδομένα κάθε δύο χρόνια), και δείχνει μια σημαντική επιβράδυνση σε σύγκριση με τα δύο χρόνια πριν από το 2020. Μεταξύ του 2018 και της χρονιάς που ξέσπασε η πανδημία, ο αριθμός των κλεμμένων λογαριασμών προς πώληση αυξήθηκε κατά 300%, σύμφωνα με την έκθεση. Από τους 24,6 δισεκατομμύρια κωδικούς προς πώληση, τα 6,7 δισεκατομμύρια από αυτούς είναι μοναδικοί, σημειώνοντας αύξηση 1,7 δισεκατομμυρίων σε διάστημα δύο ετών. Αυτό αντιπροσωπεύει αύξηση 34% από το 2020.
</p>

<p>
	Με όλα αυτά τα διαπιστευτήρια λογαριασμών διαθέσιμα προς πώληση στο διαδίκτυο, οι επιθέσεις κατάληψης λογαριασμών έχουν επίσης πολλαπλασιαστεί, σύμφωνα με την έκθεση. Το 75% των κωδικών πρόσβασης προς πώληση στο διαδίκτυο δεν ήταν μοναδικοί, σημείωσε η Digital Shadows, ενώ τόνισε ότι όλοι πρέπει να είναι προσεκτικοί. Η προληπτική προστασία λογαριασμού, η συνεπής εφαρμογή καλών συνηθειών ελέγχου ταυτότητας και η επίγνωση του ψηφιακού αποτυπώματος κάποιου είναι απαραίτητα για την προστασία από επιθέσεις κλοπής λογαριασμού, σύμφωνα με τη μελέτη. Τα άτομα, ανέφερε η έκθεση, θα πρέπει «να χρησιμοποιούν έλεγχο ταυτότητας πολλαπλών παραγόντων, διαχειριστές κωδικών πρόσβασης και σύνθετους, μοναδικούς κωδικούς πρόσβασης».
</p>
]]></description><guid isPermaLink="false">7639</guid><pubDate>Tue, 21 Jun 2022 06:48:36 +0000</pubDate></item></channel></rss>
