By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Το phishing σπάει περισσότερες άμυνες από ποτέ. Εδώ είναι η Διόρθωση
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Το phishing σπάει περισσότερες άμυνες από ποτέ. Εδώ είναι η Διόρθωση
Security

Το phishing σπάει περισσότερες άμυνες από ποτέ. Εδώ είναι η Διόρθωση

Marizas Dimitris
Last updated: 21 Νοεμβρίου 2025 22:37
Marizas Dimitris
Share
SHARE


Contents
  • Γιατί είναι πιο δύσκολο να εντοπιστεί το ηλεκτρονικό ψάρεμα από ποτέ
  • Η επιδιόρθωση: Δείτε την πλήρη επίθεση ψαρέματος, όχι το πρώτο βήμα που δείχνει ασφαλής
  • Το μυστικό της επιδιόρθωσης: Διαδραστικότητα + Αυτοματισμός
  • Τα αποτελέσματα βλέπουν ήδη οι ηγέτες της SOC
  • Δωρεάν Webinar: SOC Leader’s Playbook – 3 βήματα για πιο γρήγορο MTTR

Εάν τα εργαλεία σας λένε ότι ένας σύνδεσμος είναι καθαρός, τον εμπιστεύεστε πλήρως;

Οι περισσότεροι ηγέτες της SOC δεν το κάνουν πια, και για καλό λόγο. Το ηλεκτρονικό ψάρεμα έχει γίνει γυαλισμένο, αθόρυβο και έχει κατασκευαστεί για να συνδυάζεται με την καθημερινή κίνηση.

Γλιστράει μέσα από φίλτρα, προσγειώνεται στα εισερχόμενα απαρατήρητα και αποκαλύπτει την πρόθεσή του μόνο αφού αλληλεπιδράσει ένας χρήστης. Μέχρι να εμφανιστεί η πραγματική συμπεριφορά, οι άμυνές σας έχουν ήδη παραμερίσει.

Αυτό είναι το κενό ορατότητας που εκμεταλλεύονται καθημερινά οι επιτιθέμενοι.

Δείτε πώς μπορεί η ομάδα σας να κλείσει αυτό το κενό και τελικά να δει τι κάνουν πραγματικά αυτοί οι «καθαροί» σύνδεσμοι.

Γιατί είναι πιο δύσκολο να εντοπιστεί το ηλεκτρονικό ψάρεμα από ποτέ

Το ηλεκτρονικό ψάρεμα σπάνια φαίνεται πλέον ύποπτο. Συνδυάζεται με την κανονική κυκλοφορία και κρύβει τον πραγματικό κίνδυνο μέχρι την τελευταία στιγμή, πολύ αφότου τα περισσότερα εργαλεία σταματήσουν να αναλύουν.

Ακολουθεί η νέα πραγματικότητα phishing στην οποία ζούμε:

  • Φαίνεται καθαρό με την πρώτη ματιά: Οι σελίδες και τα email αντιγράφουν πλέον σχεδόν τέλεια τις πραγματικές υπηρεσίες.
  • Το κακό κομμάτι εμφανίζεται αργά: Η επιβλαβής συμπεριφορά ενεργοποιείται μόνο μετά από κλικ ή εισαγωγή φόρμας.
  • Οι κωδικοί QR παρακάμπτουν τα φίλτρα: Οι σαρωτές συχνά δεν μπορούν να διαβάσουν τι υπάρχει πίσω από τον κώδικα, επομένως οι απειλές εισέρχονται απαρατήρητες.
  • Οι αλυσίδες ανακατεύθυνσης κρύβουν το τελικό ωφέλιμο φορτίο: Κάθε άλμα φαίνεται ακίνδυνο, ενώ η πραγματική σελίδα βρίσκεται στο τέλος.
  • Οι τομείς εναλλάσσονται συνεχώς: Η βραχύβια υποδομή καθιστά εύκολη την αποφυγή μπλοκ λιστών.

Η επιδιόρθωση: Δείτε την πλήρη επίθεση ψαρέματος, όχι το πρώτο βήμα που δείχνει ασφαλής

Πολλές ομάδες SOC έχουν ήδη στραφεί σε προηγμένα εργαλεία συμπεριφοράς, ειδικά διαδραστικά sandboxes, επειδή αποκαλύπτουν τα μέρη των επιθέσεων phishing που δεν φτάνουν ποτέ οι παραδοσιακοί έλεγχοι.

Αντί να σταματήσει στην πρώτη «καθαρή» σελίδα, το sandbox ακολουθεί ολόκληρη την αλυσίδα και δείχνει την πραγματική συμπεριφορά μέσα σε λίγα λεπτά.

Για παράδειγμα, το sandbox του ANY.RUN μπορεί να εκθέσει Το 90% των πλήρων αλυσίδων phishing σε λιγότερο από 60 δευτερόλεπταακόμα και όταν η επίθεση κρύβει ή χρησιμοποιεί την ανακατεύθυνση ως τεχνική αποφυγής.

Ελέγξτε το πραγματικό παράδειγμα: επίθεση phishing με τεχνικές ανακατεύθυνσης

Η ψεύτικη σελίδα σύνδεσης για ηλεκτρονικό ψάρεμα εκτίθεται στο περιβάλλον δοκιμών ANY.RUN σε 1 λεπτό

Μια πρόσφατη περίπτωση έδειξε ότι οι εισβολείς χρησιμοποιούν το ClickUp ως σημείο εισόδου, στη συνέχεια ανακατευθύνουν αθόρυβα τα θύματα μέσω νόμιμων μικροτομέων της Microsoft και, τέλος, σε μια ψεύτικη σελίδα σύνδεσης που φιλοξενείται από το Azure.

Μέσα στο sandbox, ολόκληρη η ακολουθία ξεδιπλώθηκε αυτόματα σε 1 λεπτό, συμπεριλαμβανομένων των ανακατευθύνσεων και των ενεργειών συλλογής διαπιστευτηρίων.

Αποκτήστε σαφή, σε πραγματικό χρόνο ορατότητα σε επιθέσεις phishing που χάνουν τα εργαλεία σας αυτήν τη στιγμή και δείτε πώς η ομάδα σας μπορεί να διερευνήσει ταχύτερα -> Μιλήστε με ειδικούς του ANY.RUN

Το μυστικό της επιδιόρθωσης: Διαδραστικότητα + Αυτοματισμός

Τα περισσότερα εργαλεία ασφαλείας αποτυγχάνουν να αποκαλύψουν το σύγχρονο ηλεκτρονικό ψάρεμα για έναν απλό λόγο:
μπορούν να αυτοματοποιήσουν ή μπορούν να μιμηθούν έναν άνθρωπο, αλλά δεν μπορούν να κάνουν και τα δύο ταυτόχρονα.

Αυτός είναι ακριβώς ο συνδυασμός που οι σημερινές επιθέσεις αποφυγής έχουν κατασκευαστεί για να νικήσουν.

Τα κιτ ηλεκτρονικού ψαρέματος βασίζονται πλέον σε μεγάλο βαθμό σε ενέργειες μόνο για ανθρώπους, κάνοντας κλικ στις σελίδες, επιλύοντας πύλες CAPTCHA, άνοιγμα συνδέσμων από κωδικούς QR, ενεργοποίηση συμπεριφοράς με την κίνηση του ποντικιού, βήματα που δεν εκτελούν ποτέ οι στατικοί σαρωτές και οι αυτοματοποιημένοι ανιχνευτές.

Ο αυτοματισμός από μόνος του σταματά πολύ νωρίς.

Η χειροκίνητη ανάλυση από μόνη της είναι πολύ αργή.

Η πραγματική ανακάλυψη προέρχεται από το συνδυασμό και των δύο.

Γι’ αυτό οι λύσεις που βασίζονται στον διαδραστικό αυτοματισμό έχουν γίνει απαραίτητες για τις ομάδες SOC. Για παράδειγμα, Το διαδραστικό sandbox του ANY.RUN δίνει στους αναλυτές τα καλύτερα και των δύο κόσμων:

  • Ο αυτοματισμός χειρίζεται τις επαναλαμβανόμενες εργασίες:
    Ακολουθεί ανακατευθύνσεις, εξάγει και ανοίγει κρυφούς συνδέσμους από κωδικούς QR, εκκινεί το σωστό πρόγραμμα περιήγησης και επιλύει αυτόματα τις πύλες CAPTCHA.
  • Η διαδραστικότητα δίνει στους αναλυτές τον έλεγχο:
    Μπορούν να διακόψουν την εκτέλεση, να ακολουθήσουν ύποπτες διαδρομές, να κάνουν κλικ στις σελίδες ή να ενεργοποιήσουν ενέργειες όποτε χρειάζεται.

Το ANY.RUN αναγνώρισε τον σύνδεσμο που ήταν κρυμμένος στο QR

Αυτός ο συνδυασμός προσφέρει κάτι που τα περισσότερα εργαλεία δεν μπορούν: πλήρης ορατότητα σε ολόκληρη την αλυσίδα phishing.

Αποκαλύπτει επιθέσεις που κρύβουν το ωφέλιμο φορτίο τους πολλά βήματα βαθιά, βασίζονται στην ανθρώπινη συμπεριφορά ή αλλάζουν ανάλογα με το ποιος επισκέπτεται. Και το κάνει αρκετά γρήγορα ώστε οι αναλυτές να λαμβάνουν σίγουρες αποφάσεις χωρίς να χάνουν ώρες αναδημιουργώντας τη ροή.

Τα αποτελέσματα βλέπουν ήδη οι ηγέτες της SOC

Οι ομάδες που πρόσθεσαν ένα διαδραστικό sandbox στη ροή εργασίας τους βλέπουν μετρήσιμες βελτιώσεις σε ολόκληρη τη διαδικασία απόκρισης.

Οι ηγέτες του SOC αναφέρουν:

  • Συνολικά εντοπίστηκαν έως και 58% περισσότερες απειλέςσυμπεριλαμβανομένων επιθέσεων που παρακάμπτουν άλλα εργαλεία.
  • Το 94% των χρηστών βιώνουν ταχύτερη διαλογήχάρη στις σαφείς αναφορές συμπεριφοράς και τις άμεσες ΔΟΕ.
  • Έως και 20% χαμηλότερος φόρτος εργασίας για το Tier 1καθώς ο αυτοματισμός χειρίζεται τα κουραστικά βήματα.
  • 30% λιγότερες κλιμακώσεις από το Tier 1 στο Tier 2επειδή οι κατώτεροι αναλυτές μπορούν να επιλύσουν περισσότερες υποθέσεις με πλουσιότερο πλαίσιο.
  • Το 95% των ομάδων SOC επιταχύνουν τις έρευνεςπου υποστηρίζεται από εργαλεία συνεργασίας και κοινή ορατότητα συμπεριφοράς.

Μιλήστε με ειδικούς του ANY.RUN για να δείτε πώς ένα διαδραστικό sandbox μπορεί να ενισχύσει τον εντοπισμό, την ταχύτητα έρευνας και τη ροή εργασιών απόκρισης της ομάδας σας.

Δωρεάν Webinar: SOC Leader’s Playbook – 3 βήματα για πιο γρήγορο MTTR

Αν θέλετε μια βαθύτερη, πρακτική ματιά στο πώς τα κορυφαία SOC επιταχύνουν την ανίχνευση και την απόκριση, το ANY.RUN φιλοξενεί μια συνεδρία μιας ώρας με τίτλο “SOC Leader’s Playbook: 3 Steps to Faster MTTR” στο 25 Νοεμβρίου 2025 στις 16:00 CET.

Σε αυτή τη συνεδρία, οι ειδικοί θα αναλύσουν πώς οι κορυφαίες ομάδες:

  • Τομή MTTR κατά 21 λεπτά ανά περιστατικό
  • Εντοπίστε νέες απειλές νωρίτερα με πληροφορίες από 15.000 οργανισμοί
  • Επίτευξη α 3× ενίσχυση απόδοσης μειώνοντας τα ψευδώς θετικά

Αποθηκεύστε τη θέση σας τώρα για να αποκτήσετε ένα σαφές, αποδεδειγμένο βιβλίο παιχνιδιού για να επιταχύνετε την απόκριση του SOC σας.



VIA: cybersecuritynews.com

Το Barts Health NHS αποκαλύπτει παραβίαση δεδομένων μετά από hack της Oracle zero-day
Μέσα στις μεγαλύτερες ανακαλύψεις του 2025 του ANY.RUN
Xillen Stealer με νέες προηγμένες δυνατότητες Αποφυγή ανίχνευσης AI και κλοπή ευαίσθητων δεδομένων από διαχειριστές κωδικών πρόσβασης
Το Fortinet προειδοποιεί για νέο FortiWeb zero-day που χρησιμοποιείται σε επιθέσεις
Το Clop ransomware στοχεύει το Gladinet CentreStack σε επιθέσεις κλοπής δεδομένων
TAGGED:AzureCaptchaPhishingQR

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article Πάνω από 200 μέλη του προσωπικού της Rockstar North υπογράφουν επιστολή απαιτώντας «άμεση επαναφορά» απολυμένων συναδέλφων
Next Article Το Apple TV έχει τρεις αγαπημένες εκπομπές από τους θαυμαστές που επιστρέφουν σύντομα, να τι έρχεται
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

Επανάληψη φημών: Η οθόνη του iPhone Fold χωρίς τσάκιση και πολλά άλλα
Επανάληψη φημών: Η οθόνη του iPhone Fold χωρίς τσάκιση και πολλά άλλα
Apple
Το EverNitro απλοποιεί τη διαδικασία δημιουργίας μεταξένιου καφέ νίτρο στην CES 2026
Το EverNitro απλοποιεί τη διαδικασία δημιουργίας μεταξένιου καφέ νίτρο στην CES 2026
Technology
Το YouTube κάνει μια μεγάλη αλλαγή στον τρόπο που θα βλέπετε το περιεχόμενο
Το YouTube κάνει μια μεγάλη αλλαγή στον τρόπο που θα βλέπετε το περιεχόμενο
Android Phones Technology
Εκρηκτική Αναβίωση: Το «Purple Rain» του Prince Ξεσηκώνει το Διαδίκτυο Μετά το Φινάλε του Stranger Things!
Εκρηκτική Αναβίωση: Το «Purple Rain» του Prince Ξεσηκώνει το Διαδίκτυο Μετά το Φινάλε του Stranger Things!
Technology

You Might also Like

«Σοκ! 3 στους 10 Χρήστες Μοιράζονται τα Μυστικά τους με την Τεχνητή Νοημοσύνη στις Γιορτές όταν Θυμούνται τις Δυσκολίες τους!»
Business

«Σοκ! 3 στους 10 Χρήστες Μοιράζονται τα Μυστικά τους με την Τεχνητή Νοημοσύνη στις Γιορτές όταν Θυμούνται τις Δυσκολίες τους!»

Marizas Dimitris
Marizas Dimitris
6 Min Read
Προγραμματιστές απογοητευμένοι από το μήνυμα "Δεν υπάρχει διαθέσιμος διακομιστής".
Security

Προγραμματιστές απογοητευμένοι από το μήνυμα “Δεν υπάρχει διαθέσιμος διακομιστής”.

Marizas Dimitris
Marizas Dimitris
3 Min Read
Η Covenant Health λέει ότι η παραβίαση δεδομένων τον Μάιο επηρέασε σχεδόν 478.000 ασθενείς
Security

Η Covenant Health λέει ότι η παραβίαση δεδομένων τον Μάιο επηρέασε σχεδόν 478.000 ασθενείς

Marizas Dimitris
Marizas Dimitris
3 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?