
Το 22% όλων των κακόβουλων συνημμένων email να έρχονται τώρα σε μορφή PDF διαπιστώνει η Check Point Research, δηλαδή ουσιαστικά υπάρχει μία τάση να χρησιμοποιείται η συγκεκριμένη μορφή αρχείων σαν όπλο για κυβερνοεπιθέσεις.
Αυτό αποτελεί μέρος μιας ευρύτερης τάσης, καθώς το 68% των κυβερνοεπιθέσεων εξακολουθούν να ξεκινούν με ένα απλό email.
Με πάνω από 400 δισεκατομμύρια PDF να ανοίγονται πέρυσι και το 87% των οργανισμών να βασίζονται σε PDF για καθημερινή επικοινωνία, οι επιτιθέμενοι εκμεταλλεύονται την αξιόπιστη αυτή μορφή κατάστασης αρχείου για να ξεφύγουν από τα συστήματα ανίχνευσης.
Χρησιμοποιώντας έξυπνες τεχνικές όπως η ανακατεύθυνση κώδικα QR όπου οι σύνδεσμοι ενσωματώνονται σε PDF για να δελεάσουν τους χρήστες να σαρώσουν και να προσγειωθούν σε ιστότοπους ηλεκτρονικού ψαρέματος μέσω κινητού, η καλοήθης κάλυψη διευθύνσεων URL όπου οι επιτιθέμενοι κρύβουν κακόβουλες διευθύνσεις URL πίσω από αξιόπιστες υπηρεσίες όπως το Google ή το LinkedIn για να παρακάμψουν φίλτρα, η συσκότιση αρχείου με πολύπλοκη κωδικοποίηση κρύβοντας κακόβουλα στοιχεία από στατικές σαρώσεις και ακόμη και τηλεφωνικές απάτες με ψεύτικους αριθμούς υποστήριξης για να εξαπατήσουν τους χρήστες να καλέσουν απευθείας τους εισβολείς.
Αυτά τα κακόβουλα PDF συχνά παρακάμπτουν εντελώς τα παραδοσιακά εργαλεία ασφαλείας και επιτυγχάνουν να παραμένουν απαρατήρητα για μήνες, αν όχι περισσότερο.
Μηδενικές ανιχνεύσεις στο VirusTotal για πολλές επιθέσεις που βασίζονται σε PDF κατά το παρελθόν έτος. Αυτές δεν είναι μόνο τεχνικές απειλές – είναι επιχειρηματικές απειλές. Οι καμπάνιες ηλεκτρονικού ψαρέματος PDF μιμούνται πλέον γνωστές μάρκες όπως η Amazon ή η DocuSign και βασίζονται στην ανθρώπινη αλληλεπίδραση για να προκαλέσουν επιθέσεις, καθιστώντας ιδιαίτερα δύσκολο να σταματήσουν.
Ο Matanya Moses, Director Cyber Security Protection στην Check Point Research δήλωσε: «Τα PDF δεν είναι πλέον απλά έγγραφα, είναι μηχανισμοί παράδοσης για εξαπάτηση. Τα PDF είναι παγκοσμίως αξιόπιστα, καθιστώντας τα την τέλεια μεταμφίεση για τις σύγχρονες απειλές στον κυβερνοχώρο. Καθώς οι επιτιθέμενοι αλλάζουν τακτικές από την εκμετάλλευση των τρωτών σημείων στην εκμετάλλευση της ανθρώπινης εμπιστοσύνης, η μόνη αποτελεσματική άμυνα είναι η ασφάλεια που δίνει προτεραιότητα στην πρόληψη και επιθεωρεί κάθε αρχείο σε πραγματικό χρόνο και μια προληπτική προστασία με τεχνητή νοημοσύνη που σταματά τα κακόβουλα PDF πριν φτάσουν ποτέ στα εισερχόμενα».


Latest News

Αυξήθηκε η πιθανότητα πρόσκρουσης μεγάλου αστεροειδή στη Σελήνη
Ενδεχόμενη πρόσκρουση του διαστημικού βράχου 2024 YR4 θα απελευθέρωνε ενέργεια περίπου 8 μεγατόνων και ίσως γινόταν ορατή από τη Γη.

Τελευταία ευκαιρία για τη Δ. Μακεδονία - Το σχέδιο της ΔΕΗ και το «καμένο» master plan του 2020
Το ρεαλιστικό σχέδιο της ΔΕΗ για τη μετάβαση στη Δυτική Μακεδονία - Η αποτυχία του master plan του 2020 για την απολιγνιτοποίηση

Ο ναυτιλιακός γίγαντας CMA CGM ενώνει τις δυνάμεις του με startup ΑΙ
Η πενταετής συνεργασία Uα ανεβάσει τις δαπάνες που σχετίζονται με την τεχνητή νοημοσύνη της CMA CGM στα 500 εκατ. ευρώ

BEYOND 2025 AI Forum: Από τον Ηλεκτρονικό Φάκελο Υγείας έως την Πράσινη Τεχνολογία
Εκτενώς παρουσιάστηκε στο BEYOND 2025 AI Forum η ανάπτυξη της εθνικής στρατηγικής για το AI, κύριος άξονας της οποίας είναι η μέριμνα για κάθε πολίτη χωριστά

Οι κυβερνοαπειλές και οι στρατηγικές αντιμετώπισής τους το α' τρίμηνο του 2025
Η έρευνα της Trend Micro αναλύει τα δεδομένα κυβερνοεπιθέσεων του 2024, προσφέροντας ποσοτικές και ποιοτικές εκτιμήσεις των κινδύνων που θα απασχολήσουν τις επιχειρήσεις το 2025

Συνεργασία Schneider Electric-Dimand για πιο βιώσιμα και ενεργειακά αποδοτικά κτίρια
Μέχρι σήμερα, οι δύο εταιρείες έχουν συνεργαστεί, τόσο σε νέα κτίρια, όσο και σε ανακαινισμένες εμβληματικές δομές που αναβαθμίζουν το αστικό τοπίο της Αθήνας και του Πειραιά

Vodafone: Νέα υπηρεσία κυβερνοασφάλειας για συσκευές επιχειρήσεων
Με το Lookout Mobile Security η Vodafone προσφέρει προστασία απέναντι σε κακόβουλα λογισμικά, επιθέσεις phishing, μη ασφαλή δίκτυα και άλλες απειλές που στοχεύουν τις κινητές συσκευές

Το Ισραήλ «χρησιμοποιεί τον κώδικά μου για να σκοτώνει παιδιά» - Η υπάλληλος της Microsoft που ύψωσε το ανάστημά της
Η Ιμπτιχάλ Αμπουσάντ διαμαρτυρήθηκε για τον πόλεμο του Ισραήλ στη Γάζα και την τεχνογνωσία που προσφέρει η Microsoft στον ισραηλινό στρατό

«Παγώνει» οποιαδήποτε συμφωνία για το TikTok λόγω δασμών
Ο Τραμπ παρέτεινε κατά 75 ημέρες την προθεσμία που είχε δοθεί στην ByteDance για να πουλήσει τα αμερικανικά περιουσιακά στοιχεία της TikTok

Πότε θα κυριαρχήσει η ΑΙ στον πλανήτη - Η πρόβλεψη του Μπιλ Γκέιτς
Ο Γκέιτς αναγνωρίζει ότι η ταχύτητα που αναπτύσσει η τεχνητή νοημοσύνη είναι πραγματικά τρομακτική και ότι πιθανότατα οι άνθρωποι θα δουν τις δουλειές τους να αντικαθίστανται πολύ σύντομα