Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

securitybrief+1smbtech+1securitybrief+1Κρατικές ομάδες κυβερνοεπιθέσεων που συνδέονται με την Κίνα, τη Ρωσία, τη Βόρεια Κορέα και το Ιράν μετέφεραν τη δημιουργική ΤΝ από το περιθώριο των επιχειρήσεών τους στον πυρήνα του τρόπου με τον οποίο ανακαλύπτουν ευπάθειες, αναπτύσσουν κακόβουλο λογισμικό και πλοηγούνται σε παραβιασμένα δίκτυα, σύμφωνα με έκθεση που δημοσιεύθηκε την Τρίτη από την TrendAI, τη μονάδα εταιρικής κυβερνοασφάλειας της Trend Micro .
Η εξαμηνιαία έκθεση της εταιρείας για τη δραστηριότητα APT το πρώτο εξάμηνο του 2026, η οποία καλύπτει τη δραστηριότητα από τον Ιανουάριο έως τον Ιούνιο, διαπίστωσε ότι οι φορείς προηγμένων εξελιγμένων απειλών χρησιμοποίησαν την ΤΝ σε περισσότερα στάδια του κύκλου ζωής μιας εισβολής από κάθε προηγούμενο εξάμηνο που έχει καταγράψει η εταιρεία.securitybrief+2
Μεταξύ των πιο εντυπωσιακών ευρημάτων της έκθεσης, φορείς απειλών που συνδέονται με την Κίνα χρησιμοποίησαν δημιουργική ΤΝ για τη σταδιακή βελτίωση κακόβουλου λογισμικού μέσω αυτού που η TrendAI αποκαλεί «vibe coding»: τη δημιουργία και βελτίωση κώδικα μέσω διαλογικών εντολών (prompts) αντί για παραδοσιακές μεθόδους ανάπτυξης. Σε τουλάχιστον μία τεκμηριωμένη περίπτωση, ένας πράκτορας ΤΝ διεξήγαγε ανεξάρτητα αναγνώριση και πλευρική μετακίνηση εντός δικτύου-στόχου χωρίς άμεση ανθρώπινη εντολή κατά τη διάρκεια αυτών των φάσεων.smbtech+1
«Η τεχνητή νοημοσύνη έπαψε να είναι ένα δευτερεύον εργαλείο για τους εισβολείς και έχει γίνει ένας συμπαίκτης ενσωματωμένος στην ίδια την επιχείρηση», δήλωσε στο δελτίο τύπου της εταιρείας ο Robert McArdle, Διευθυντής Έρευνας Κυβερνοεγκλήματος στην TrendAI. «Οι αμυνόμενοι πρέπει τώρα να υποθέτουν ότι ο αντίπαλος στην άλλη άκρη μιας εισβολής ενδέχεται να μην είναι ένα άτομο που πληκτρολογεί εντολές, αλλά ένα σύστημα που εκτελεί ένα σχέδιο».newsroom.trendmicro
Η ομάδα Pawn Storm, που συνδέεται με τη Ρωσία, ξεκίνησε τη χρονιά εκμεταλλευόμενη μια ευπάθεια zero-day στο Office και διατήρησε την πίεση στην Ουκρανία και σε οργανισμούς που συνδέονται με την κυβέρνηση, την άμυνα και τη πολεμική βοήθεια καθ' όλη τη διάρκεια της περιόδου. Βορειοκορεάτες παράγοντες ενέταξαν εμπορικά εργαλεία ΤΝ στις εκστρατείες τους και μόλυναν ένα ευρέως χρησιμοποιούμενο πακέτο λογισμικού σε μια επίθεση στην αλυσίδα εφοδιασμού με στόχο μεταγενέστερους προγραμματιστές.securitybrief+1
Η ομάδα Earth Vetala, που συνδέεται με το Ιράν, σάρωσε για μια νεοαποκαλυφθείσα ευπάθεια Ivanti εντός λίγων ημερών από την κυκλοφορία της. Άλλοι παράγοντες που συνδέονται με το Ιράν επιτέθηκαν σε λειτουργική τεχνολογία εκτεθειμένη στο διαδίκτυο, παραβιάζοντας μετρητές δεξαμενών καυσίμων σε εγκαταστάσεις στις Ηνωμένες Πολιτείες: μια υπενθύμιση ότι οι κρατικά υποστηριζόμενες ομάδες παραμένουν πρόθυμες να παρεμβαίνουν σε συστήματα με συνέπειες για τη φυσική ασφάλεια στον πραγματικό κόσμο.smbtech+1
Η έκθεση επισημαίνει επίσης την αυξανόμενη χρήση αξιόπιστων πλατφορμών νέφους (cloud), σηράγγων προγραμματιστών (developer tunnels), τεχνολογιών blockchain και ιστότοπων επικόλλησης (paste sites) για την απόκρυψη των υποδομών διοίκησης και ελέγχου (command-and-control), δυσχεραίνοντας τον εντοπισμό σε επίπεδο δικτύου. Μια τεχνική παρακολούθησης που ονομάζεται ADINT, η οποία συλλέγει δεδομένα τοποθεσίας και συσκευών από διαδικτυακές δημοπρασίες διαφημίσεων χωρίς την εγκατάσταση κακόβουλου λογισμικού, προσθέτει έναν ακόμη λόγο ανησυχίας.securitybrief+1
Καθώς η εξάπλωση του κακόβουλου λογισμικού ως υπηρεσία (malware-as-a-service) και τα κοινά εργαλεία θολώνουν τα όρια μεταξύ κρατικά υποστηριζόμενης και εγκληματικής δραστηριότητας, τα ευρήματα έρχονται τη στιγμή που κυβερνήσεις στην Αυστραλία, τη Νέα Ζηλανδία και αλλού έχουν εκδώσει επανειλημμένες προειδοποιήσεις για κρατικά υποστηριζόμενες απόπειρες εισβολής με στόχο κρίσιμες υποδομές. Ο συμπιεσμένος χρόνος μεταξύ της αποκαλυψης μιας ευπάθειας και της εκμετάλλευσής της σημαίνει ότι οι οργανισμοί που βασίζονται σε τυπικούς κύκλους ενημερώσεων αντιμετωπίζουν έκθεση πριν προλάβουν να εφαρμοστούν οι διορθώσεις.securitybrief+1