Close Menu
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
Facebook X (Twitter) Instagram
  • ABOUT
  • ΟΡΟΙ ΧΡΗΣΗΣ
  • ΕΠΙΚΟΙΝΩΝΙΑ
  • NEWSLETTER
Πέμπτη, 1 Οκτωβρίου
Facebook X (Twitter) YouTube LinkedIn RSS
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
InfoCom
Home»Security

Εκρηκτική αύξηση των κυβερνοεπιθέσεων με χρήση AI στον χρηματοπιστωτικό τομέα

28/09/2026infocomBy infocom5 Mins Read AI Security
Όλες οι εξελίξεις σε τηλεπικοινωνίες και τεχνολογία στο Google News!
Ακολουθήστε το Infocom.gr για τις σημαντικότερες ειδήσεις της ψηφιακής αγοράς.
Add as preferred source on Google

Σύμφωνα με νέα μελέτη της TrendAI, με τίτλο «Modern Bank Heists in 2026», τα χρηματοπιστωτικά ιδρύματα βρίσκονται αντιμέτωπα με ένα ολοένα και πιο σύνθετο και αυτοματοποιημένο τοπίο κυβερνοαπειλών, καθώς η Τεχνητή Νοημοσύνη (AI), το μοντέλο Cybercrime-as-a-Service και οι οργανωμένες ομάδες κυβερνοαπειλών μετασχηματίζουν την ταχύτητα και την κλίμακα των επιθέσεων στον χρηματοπιστωτικό κλάδο.

Βάσει έρευνας που πραγματοποιήθηκε τον Ιούνιο του 2026 σε 48 Chief Information Security Officers (CISOs) του χρηματοπιστωτικού τομέα, διαπιστώνεται ότι το 67% των οργανισμών αντιμετώπισε περιστατικά «counter incident response», κατά τα οποία οι επιτιθέμενοι επιχείρησαν ενεργά να υπονομεύσουν τις προσπάθειες των αμυνόμενων ομάδων κατά τη διάρκεια πραγματικών κυβερνοεπιθέσεων. Παράλληλα, η TrendAI κατέγραψε ετήσια αύξηση 89% στις επιθέσεις που αξιοποιούν AI, καταδεικνύοντας τον ολοένα σημαντικότερο ρόλο της Τεχνητής Νοημοσύνης στην επιτάχυνση των κυβερνοεπιχειρήσεων.

«Ο χρηματοπιστωτικός τομέας βρίσκεται σε ένα κρίσιμο σημείο καμπής. Οι επιτιθέμενοι δεν περιορίζονται πλέον στην προσπάθεια να αποκτήσουν πρόσβαση στα συστήματα· επιχειρούν ολοένα και περισσότερο να υπονομεύσουν την ίδια την ικανότητα των οργανισμών να εντοπίζουν, να περιορίζουν και να αντιμετωπίζουν τις επιθέσεις», δήλωσε ο Tom Kellermann, VP of AI Security and Threat Research της TrendAI. «Καθώς οι επιτιθέμενοι συνδυάζουν εξειδικευμένους AI agents με κεντρικά ενορχηστρωμένες επιχειρήσεις, το phishing, η απάτη και η εκμετάλλευση ευπαθειών μπορούν να πραγματοποιούνται αδιάκοπα και με ταχύτητα μηχανής.»

Χρηματοπιστωτικά ιδρύματα στο στόχαστρο πολλαπλών μορφών κυβερνοεπίθεσης

Η νέα μελέτη αναδεικνύει ένα διαρκώς διευρυνόμενο τοπίο απειλών, το οποίο πλέον υπερβαίνει την παραδοσιακή οικονομική απάτη και κλοπή. Το 41% των οργανισμών που συμμετείχαν στην έρευνα αντιμετώπισε καταστροφική κυβερνοεπίθεση κατά το προηγούμενο έτος, ενώ το 55% κατέγραψε αύξηση των επιθέσεων μέσω APIs. Παράλληλα, το 46% των ερωτηθέντων ανέφερε επιθέσεις με στόχο μη δημοσιοποιημένες πληροφορίες της αγοράς ή επενδυτικές στρατηγικές, καταδεικνύοντας την αυξανόμενη αξία των επιχειρηματικών και ανταγωνιστικών πληροφοριών για τους κυβερνοεγκληματίες.

Η απάτη εξελίσσεται παράλληλα. Η παραβίαση και κατάληψη λογαριασμών (account takeover) αναδείχθηκε ως η σημαντικότερη απειλή απάτης για το 37% των ερωτηθέντων, ενώ ακολούθησαν το Business Email Compromise (BEC) και συναφείς πρακτικές που αξιοποιούν deepfakes, με 28%, καθώς και από επιθέσεις spear-phishing και smishing με χρήση AI, με 26%.

Η μελέτη αναδεικνύει επίσης την πρακτική του «island-hopping», κατά την οποία οι επιτιθέμενοι παραβιάζουν την υποδομή ενός οργανισμού και στη συνέχεια χρησιμοποιούν αυτή την πρόσβαση για να στοχεύσουν τους πελάτες του. Η συγκεκριμένη τεχνική επιβεβαιώθηκε από το 37% των ερωτηθέντων, υπογραμμίζοντας την ολοένα πιο άμεση σύνδεση μεταξύ της παραβίασης μιας επιχείρησης και των κινδύνων που αντιμετωπίζουν οι πελάτες της.

Κυβερνοεγκληματικές ομάδες και Malware–as–a–Service διευρύνουν το τοπίο των απειλών

Αρκετές ομάδες κυβερνοεγκληματιών και οικογένειες κακόβουλου λογισμικού καταδεικνύουν την αυξανόμενη «βιομηχανοποίηση» του κυβερνοεγκλήματος στον χρηματοπιστωτικό τομέα. Η FIN7 συνεχίζει να εξελίσσει το οπλοστάσιό της, ενώ η ομάδα κυβερνομισθοφόρων Void Balaur προσφέρει, μέσω ενός μοντέλου «hack-for-hire», πρόσβαση σε τραπεζικές πληροφορίες, διαπιστευτήρια και άλλα ευαίσθητα δεδομένα. Παράλληλα, η Lazarus Group έχει μετατοπίσει σε σημαντικό βαθμό τη δραστηριότητά της από επιθέσεις σε παραδοσιακές τραπεζικές υποδομές προς την κλοπή κρυπτονομισμάτων. Σύμφωνα με την TrendAI, φορείς που συνδέονται με τη Βόρεια Κορέα (DPRK) και χρησιμοποιούν το XenoRAT και την παραλλαγή του MoonPeak, έκλεψαν κρυπτονομίσματα συνολικής αξίας 2,02 δισ. δολαρίων το 2025.

Πέντε Remote Access Trojans (RATs) ξεχωρίζουν ως ιδιαίτερα σημαντικές απειλές για τον χρηματοπιστωτικό τομέα: Remcos, AsyncRAT, XenoRAT, BananaRAT και XWorm. Οι δυνατότητές τους κυμαίνονται από την παρακολούθηση και την κλοπή διαπιστευτηρίων έως τον απομακρυσμένο έλεγχο συστημάτων και τη χειραγώγηση χρηματοοικονομικών συναλλαγών. Το BananaRAT, για παράδειγμα, συνδυάζει καταγραφή και μετάδοση οθόνης και καταγραφή πληκτρολόγησης (keylogging), επικαλύψεις που στοχεύουν τραπεζικές εφαρμογές, καθώς και δυνατότητες χειραγώγησης συναλλαγών μέσω QR και PIX. Το συγκεκριμένο κακόβουλο λογισμικό έχει συνδεθεί με επιθέσεις εναντίον 16 χρηματοπιστωτικών ιδρυμάτων και ανταλλακτηρίων κρυπτονομισμάτων στη Βραζιλία. Το XWorm, από την άλλη, ενσωματώνει πολλαπλές δυνατότητες – μεταξύ άλλων ransomware, DDoS, τραπεζική απάτη, κλοπή κρυπτονομισμάτων και υποκλοπή διαπιστευτηρίων – σε μία ενιαία πλατφόρμα κακόβουλου λογισμικού.

Προκλήσεις στους προϋπολογισμούς και τη διακυβέρνηση της κυβερνοασφάλειας

Παρά την κλιμάκωση του τοπίου των κυβερνοαπειλών, η μελέτη καταγράφει σημαντικούς περιορισμούς τόσο στις επενδύσεις για την ασφάλεια όσο και στη διακυβέρνηση της κυβερνοασφάλειας. Το 54% των οργανισμών δήλωσε ότι δεν αύξησε τον προϋπολογισμό του για την κυβερνοασφάλεια, ενώ το 57% των λειτουργιών κυβερνοασφάλειας εξακολουθεί να υπάγεται στον CIO, αντί να διαθέτει ανεξάρτητη εκτελεστική εποπτεία.

Όπου πραγματοποιούνται πρόσθετες επενδύσεις στην ασφάλεια, το 70% κατευθύνεται στην τεχνολογία, έναντι 20% σε υπηρεσίες Managed Detection and Response (MDR) και 10% στο ανθρώπινο δυναμικό. Παράλληλα, το 35% των ερωτηθέντων εξετάζει την αντικατάσταση της πλατφόρμας XDR, ενώ το 27% εξετάζει την υιοθέτηση λύσεων sovereign cloud.

Από τις κρυφές εντολές στο «αόρατο» prompt injection

Νέες τεχνικές αναδύονται με στόχο την παράκαμψη των συμβατικών μηχανισμών κυβερνοασφάλειας. Οι επιτιθέμενοι αξιοποιούν ολοένα και περισσότερο τη στεγανογραφία (steganography) για να αποκρύπτουν εντολές και κακόβουλα scripts μέσα σε φαινομενικά συνηθισμένα αρχεία εικόνας, συμπεριλαμβανομένων εικόνων που φιλοξενούνται σε παραβιασμένες πλατφόρμες κοινωνικής δικτύωσης και υπηρεσίες cloud.

Το «invisible prompt injection», κατά το οποίο κακόβουλες οδηγίες που ελέγχονται από τον επιτιθέμενο μπορούν να ενσωματωθούν σε εικόνες και, δυνητικά, να αναγνωριστούν και να επεξεργαστούν από συστήματα AI, αποτελεί μια αναδυόμενη απειλή. Οι τεχνικές αυτές καταδεικνύουν ότι η επιφάνεια επίθεσης διευρύνεται καθώς οι οργανισμοί ενσωματώνουν ολοένα και περισσότερο την Τεχνητή Νοημοσύνη στις επιχειρησιακές τους λειτουργίες.

Για την αντιμετώπιση του διαρκώς μεταβαλλόμενου τοπίου των κυβερνοαπειλών, η TrendAI προτείνει μια πολυεπίπεδη στρατηγική περιορισμού και αναχαίτισης των εισβολών, βασισμένη σε δέκα βασικές δυνατότητες: virtual patching για την αντιμετώπιση zero-day ευπαθειών, proactive threat hunting, υπολογισμό του blast radius μιας επίθεσης, πρόληψη prompt injection, εντοπισμό deepfakes, ανίχνευση απειλών σε endpoints με τη χρήση machine learning, ανάλυση του τρόπου γραφής για τον εντοπισμό επιθέσεων BEC, AI-assisted security analysis, παγκόσμια και κλαδικά στοχευμένη threat intelligence, καθώς και υπηρεσίες Managed Detection and Response (MDR).

Συνολικά, τα χρηματοπιστωτικά ιδρύματα καλούνται να αναπτύξουν αρχιτεκτονικές κυβερνοασφάλειας ικανές να λειτουργούν με ταχύτητα μηχανής, ενισχύοντας παράλληλα την ηγεσία στον τομέα της κυβερνοασφάλειας και τη σχετική αρμοδιότητα σε επίπεδο ανώτατης διοίκησης. «Τα κυβερνοεγκληματικά δίκτυα έχουν πλέον αποκτήσει βιομηχανική κλίμακα. Το περιθώριο για την αντιμετώπισή τους πριν αυτοματοποιήσουν πλήρως κάθε στάδιο της αλυσίδας επίθεσης στενεύει. Το ίδιο πρέπει να συμβεί και με την άμυνα – και πρέπει να προηγηθεί», καταλήγει η μελέτη.

Ακολουθήστε το Infocom.gr και στα Google News, για όλες τις τελευταίες εξελίξεις από τον κόσμο των τηλεπικοινωνιών και της τεχνολογίας!

Infocom Today
SmartTalks

TrendAI
Share. Facebook Twitter LinkedIn Email Copy Link
infocom

    ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

    Η Κίνα ξεπερνά τις ΗΠΑ στην απασχόληση κορυφαίων ερευνητών AI

    Κάρολος Τσιλιγκιριάν, GIM Agency Το ζητούμενο παραμένει να παίρνουμε καλύτερες αποφάσεις

    Η χρήση AI στην εργασία φτάνει στο 64%, ενώ υποχωρεί η πρόσβαση στην κατάρτιση

    Η ESET παρουσιάζει νέες λειτουργίες B2B για την εποχή της τεχνητής νοημοσύνης

    Η LG Electronics λανσάρει αερόψυκτο φυγοκεντρικό ψύκτη για AI Data Centers

    Το Papaki διευρύνει τις υπηρεσίες του με νέα πλατφόρμα Email Marketing

    Comments are closed.

    Εγγραφείτε στο Weekly Telecom
    * indicates required
    Εγγραφή στο Weekly Telecom

    Ευχαριστούμε για την εγγραφή σας. Σας έχει σταλεί στο email σας ένα μήνυμα προς επιβεβαίωση της εγγραφής σας. Ακολουθείστε τις οδηγίες για να ολοκληρώσετε την εγγραφή σας.

    Στις 19/3 το Total Digital Transformation & AI World 2025!

    Ανακαλύψτε τις πιο πρόσφατες τάσεις, εμβαθύνετε στις βέλτιστες πρακτικές και συνδεθείτε με κορυφαίους decision-makers και leaders της τεχνολογίας! Μάθετε περισσότερα ΕΔΩ!

    Visit Also
    Visit Also
    Infocom TV
    ΠΡΟΣΦΑΤΑ
    • Η Κίνα ξεπερνά τις ΗΠΑ στην απασχόληση κορυφαίων ερευνητών AI
    • Κάρολος Τσιλιγκιριάν, GIM Agency Το ζητούμενο παραμένει να παίρνουμε καλύτερες αποφάσεις
    • Αύξηση τζίρου και διατήρηση EBITDA στα € 9,3 εκ. στα ενοποιημένα αποτελέσματα Α’ εξαμήνου 2026 της Space Hellas
    • Η χρήση AI στην εργασία φτάνει στο 64%, ενώ υποχωρεί η πρόσβαση στην κατάρτιση
    • Η ESET παρουσιάζει νέες λειτουργίες B2B για την εποχή της τεχνητής νοημοσύνης
    • Η Samsung παρουσιάζει τη σειρά Galaxy Tab S12
    • Η LG Electronics λανσάρει αερόψυκτο φυγοκεντρικό ψύκτη για AI Data Centers
    • Το Papaki διευρύνει τις υπηρεσίες του με νέα πλατφόρμα Email Marketing
    • Νέα γενιά ραδιοσυστημάτων E-Band από την Intracom Telecom
    • Συμφωνία στον Λευκό Οίκο για τέσσερα επίπεδα ελέγχου της AI
    RSS feed: BizNow.gr BizNow.gr
    • Attica Group: Αύξηση κύκλου εργασιών στα €329,8 εκατ. το Α΄εξάμηνο του 2026
    • Skroutz Book Awards 2026: Η γιορτή του βιβλίου επιστρέφει
    • ΒΕΑ: Δικαίωση δύο πάγιων αιτημάτων – 120 δόσεις και ένταξη των οφειλών του 2024
    • Γ. Χατζηθεοδοσίου: «Βιώνουμε μία έκτακτη συνθήκη και χρειάζονται πιο δραστικές κυβερνητικές παρεμβάσεις»
    • Δ. Παπαστεργίου: «Η Δυτ. Μακεδονία γίνεται η καρδιά των δεδομένων και της ΤN»
    • Η ΓΣΕΒΕΕ επαναλαμβάνει το αίτημά της για μια συνολική ρύθμιση
    • ΥΠΕΘΟΟ – ΑΑΔΕ: Νέες προθεσμίες για την ηλεκτρονική τιμολόγηση των επιχειρήσεων
    RSS feed: itsecuritypro.gr itsecuritypro.gr
    • Η κυβερνοασφάλεια δεν καθυστερεί από την τεχνολογία – αλλά από την ίδια την επιχείρηση
    • Check Point και NVIDIA ενισχύουν την ασφάλεια των AI Agents με έλεγχο των ενεργειών τους σε πραγματικό χρόνο
    • Καμπανάκι κινδύνου κρούει η ΕΑΚ: «Όταν ο κωδικός πρόσβασης γίνεται πύλη εισόδου κακόβουλων»
    • Όταν το FBI γίνεται στόχος: Η επίθεση της ShinyHunters αποκαλύπτει τους κινδύνους πίσω από τα HR portals
    • Η Bitdefender λανσάρει το GravityZone AI Visibility & Control και ρίχνει φως στο Shadow AI
    • Η Digital Sima αναβαθμίζει τις cloud υποδομές της σε δύο Tier III Datacenters
    • Εκρηκτική αύξηση των κυβερνοεπιθέσεων με χρήση AI στον χρηματοπιστωτικό τομέα δείχνει νέα μελέτη της TrendAI
    Infocom Today

    Copyright 2024 | All Rights Reserved

    Type above and press Enter to search. Press Esc to cancel.