Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Το αγγλόφωνο κυβερνοεγκληματικό οικοσύστημα «The COM» οδηγεί ένα ευρύ φάσμα κυβερνοεπιθέσεων

    13 Νοεμβρίου 2025

    Η ΤΑΙΝΙΑ «ΑΚΟΜΑ ΠΙΟ ΑΠΙΣΤΕΥΤΗ ΠΑΡΑΣΚΕΥΗ» ΤΗΣ DISNEY ΕΙΝΑΙ ΤΩΡΑ ΔΙΑΘΕΣΙΜΗ ΑΠΟΚΛΕΙΣΤΙΚΑ ΣΤΟ DISNEY+ –

    13 Νοεμβρίου 2025

    Η αστυνομία διακόπτει τις λειτουργίες κακόβουλου λογισμικού Rhadamanthys, VenomRAT και Elysium

    13 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Το αγγλόφωνο κυβερνοεγκληματικό οικοσύστημα «The COM» οδηγεί ένα ευρύ φάσμα κυβερνοεπιθέσεων
    Security

    Το αγγλόφωνο κυβερνοεγκληματικό οικοσύστημα «The COM» οδηγεί ένα ευρύ φάσμα κυβερνοεπιθέσεων

    Marizas DimitrisBy Marizas Dimitris13 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Το αγγλόφωνο κυβερνοεγκληματικό οικοσύστημα, κοινώς γνωστό ως “The COM”, έχει μετατραπεί από μια εξειδικευμένη κοινότητα εμπόρων λογαριασμών μέσων κοινωνικής δικτύωσης σε μια εξελιγμένη, οργανωμένη επιχείρηση που τροφοδοτεί μερικές από τις πιο επιβλαβείς κυβερνοεπιθέσεις στον κόσμο.

    Αυτό που ξεκίνησε ως απλά φόρουμ για την εμπορία σπάνιων λαβών μέσων κοινωνικής δικτύωσης έχει εξελιχθεί σε μια επαγγελματική εγκληματική αγορά με γνώμονα τις υπηρεσίες που στοχεύει πολυεθνικές εταιρείες, κυβερνητικούς φορείς και κρίσιμες υποδομές σε όλο τον κόσμο.

    Η ανάπτυξη του COM επιταχύνθηκε κατά τη διάρκεια της έκρηξης των κρυπτονομισμάτων μεταξύ 2020 και 2021, όταν οι εγκληματίες του κυβερνοχώρου άλλαξαν την εστίασή τους από την κλοπή λογαριασμών στα μέσα κοινωνικής δικτύωσης στην εξάντληση ψηφιακών πορτοφολιών που περιέχουν εκατομμύρια δολάρια.

    Αυτή η αλλαγή εισήγαγε νέες μεθόδους επίθεσης και στρατηγικές δημιουργίας εσόδων που άλλαξαν θεμελιωδώς το τοπίο του εγκλήματος στον κυβερνοχώρο.

    Το οικοσύστημα λειτουργεί πλέον ως μια ολοκληρωμένη αλυσίδα εφοδιασμού όπου εξειδικευμένοι ρόλοι συνεργάζονται άψογα για την εκτέλεση συντονισμένων επιθέσεων.

    Αναλυτές ασφαλείας CloudSEK αναγνωρισθείς ότι η λειτουργική δομή του COM αντικατοπτρίζει νόμιμα επιχειρηματικά μοντέλα.

    Διαφορετικοί παράγοντες απειλών ειδικεύονται σε συγκεκριμένους ρόλους—μερικοί χειρίζονται την κοινωνική μηχανική μέσω κλήσεων vishing, άλλοι διαχειρίζονται την κλοπή διαπιστευτηρίων και εξειδικευμένες ομάδες χειρίζονται την εκκένωση δεδομένων και το ξέπλυμα χρήματος.

    Αυτή η εξειδίκευση επιτρέπει στις εγκληματικές επιχειρήσεις να κλιμακώνονται γρήγορα ενώ κατανέμεται ο κίνδυνος σε πολλούς ανεξάρτητους παράγοντες.

    Η εμφάνιση ομάδων όπως το Lapsus$ και το ShinyHunters απέδειξε την εξέλιξη του The COM σε θεατρικές λειτουργίες με γνώμονα τη δημοσιότητα.

    Το Lapsus$ έγινε διαβόητο για την παραβίαση μεγάλων εταιρειών τεχνολογίας, συμπεριλαμβανομένων των NVIDIA, Samsung και Microsoft, χειραγωγώντας το προσωπικό υποστήριξης πελατών μέσω της κοινωνικής μηχανικής.

    Η ομάδα πρωτοστάτησε σε μια προσέγγιση «διαρροής και καυχησιολογίας», χλευάζοντας δημόσια τα θύματα και τις αρχές επιβολής του νόμου, ενώ απειλούσε τη δημοσιοποίηση δεδομένων για την επιτάχυνση των πληρωμών για λύτρα.

    Ο Μηχανισμός Επίθεσης: Στοχεύοντας την Ανθρώπινη Περίμετρο

    Οι ερευνητές ασφαλείας του CloudSEK σημείωσαν ότι το πιο αποτελεσματικό όπλο του COM είναι η κοινωνική μηχανική και όχι τα τεχνικά κατορθώματα.

    Ο κύριος φορέας μόλυνσης περιλαμβάνει ανθρώπινη χειραγώγηση μέσω πληρωμάτων vishing που υποδύονται το προσωπικό υποστήριξης IT, τους παρόχους τηλεπικοινωνιών ή το προσωπικό του εταιρικού γραφείου υποστήριξης.

    Αυτοί οι χειριστές εξαπατούν τους υπαλλήλους να αποκαλύψουν διαπιστευτήρια, να εγκρίνουν απομακρυσμένη πρόσβαση ή να εκτελέσουν εντολές συστήματος που επιτρέπουν στους εισβολείς να εισέλθουν στα εταιρικά δίκτυα.

    Η τεχνική λειτουργεί μέσω μιας απλής αρχής: ο συμβιβασμός ενός ατόμου είναι ευκολότερος από τον συμβιβασμό μιας συσκευής. Οι επιτιθέμενοι χρησιμοποιούν λεπτομερές προφίλ θυμάτων που συλλέγονται μέσω πληροφοριών ανοιχτού κώδικα και παραβιασμένων δεδομένων, επιτρέποντας εξαιρετικά στοχευμένες καμπάνιες.

    Μόλις εισέλθουν στα δίκτυα, οι εισβολείς αξιοποιούν νόμιμα εργαλεία όπως το πρωτόκολλο απομακρυσμένης επιφάνειας εργασίας και τις υπηρεσίες cloud για να μετακινηθούν πλευρικά, αποφεύγοντας τον εντοπισμό συνδυάζοντας με την κανονική κίνηση διαχείρισης.

    Αυτή η προσέγγιση έχει αποδειχθεί καταστροφικά αποτελεσματική ακόμη και σε οργανισμούς με προηγμένη υποδομή ασφάλειας, καθιστώντας τα μέτρα ασφαλείας που εστιάζονται στον άνθρωπο όλο και πιο κρίσιμα για τις στρατηγικές άμυνας των επιχειρήσεων που προχωρούν.



    VIA: cybersecuritynews.com

    Related Posts


    Χάκερ που εκμεταλλεύονται ενεργά Cisco και Citrix 0-Days in the Wild για να αναπτύξουν το Webshell
    Security

    Το πρόγραμμα περιήγησης Tor 15.0.1 κυκλοφόρησε με επιδιόρθωση για πολλαπλά τρωτά σημεία ασφαλείας
    Security

    Το νέο KomeX Android RAT διαφημίζεται σε φόρουμ χάκερ με πολλαπλές επιλογές συνδρομής
    Security
    nvidia Samsung ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleΗ ΤΑΙΝΙΑ «ΑΚΟΜΑ ΠΙΟ ΑΠΙΣΤΕΥΤΗ ΠΑΡΑΣΚΕΥΗ» ΤΗΣ DISNEY ΕΙΝΑΙ ΤΩΡΑ ΔΙΑΘΕΣΙΜΗ ΑΠΟΚΛΕΙΣΤΙΚΑ ΣΤΟ DISNEY+ –
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Security

    Η αστυνομία διακόπτει τις λειτουργίες κακόβουλου λογισμικού Rhadamanthys, VenomRAT και Elysium

    13 Νοεμβρίου 2025
    Security

    Operation Endgame – 1.000+ διακομιστές που χρησιμοποιούνται από τους Rhadamanthys, VenomRAT και Elysium Dismantled

    13 Νοεμβρίου 2025
    Android

    Το Galaxy Z TriFold της Samsung μόλις επιβεβαιώθηκαν περισσότερες από τις προδιαγραφές του σε μια νέα διαρροή

    13 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.152 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025566 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Security

    Το αγγλόφωνο κυβερνοεγκληματικό οικοσύστημα «The COM» οδηγεί ένα ευρύ φάσμα κυβερνοεπιθέσεων

    Marizas Dimitris13 Νοεμβρίου 2025
    Entertainment

    Η ΤΑΙΝΙΑ «ΑΚΟΜΑ ΠΙΟ ΑΠΙΣΤΕΥΤΗ ΠΑΡΑΣΚΕΥΗ» ΤΗΣ DISNEY ΕΙΝΑΙ ΤΩΡΑ ΔΙΑΘΕΣΙΜΗ ΑΠΟΚΛΕΙΣΤΙΚΑ ΣΤΟ DISNEY+ –

    Marizas Dimitris13 Νοεμβρίου 2025
    Security

    Η αστυνομία διακόπτει τις λειτουργίες κακόβουλου λογισμικού Rhadamanthys, VenomRAT και Elysium

    Marizas Dimitris13 Νοεμβρίου 2025
    Most Popular

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.152 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025566 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Το αγγλόφωνο κυβερνοεγκληματικό οικοσύστημα «The COM» οδηγεί ένα ευρύ φάσμα κυβερνοεπιθέσεων

    13 Νοεμβρίου 2025

    Η ΤΑΙΝΙΑ «ΑΚΟΜΑ ΠΙΟ ΑΠΙΣΤΕΥΤΗ ΠΑΡΑΣΚΕΥΗ» ΤΗΣ DISNEY ΕΙΝΑΙ ΤΩΡΑ ΔΙΑΘΕΣΙΜΗ ΑΠΟΚΛΕΙΣΤΙΚΑ ΣΤΟ DISNEY+ –

    13 Νοεμβρίου 2025

    Η αστυνομία διακόπτει τις λειτουργίες κακόβουλου λογισμικού Rhadamanthys, VenomRAT και Elysium

    13 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.