OFF THE RECORD: Μη μου λες να ζω με αναμνήσεις…
Check Point: Αύξηση 30% στις κυβερνοεπιθέσεις στην Ελλάδα – Στο στόχαστρο οι επιχειρήσεις με 2.162 χτυπήματα την εβδομάδα

Σε κατάσταση διαρκούς συναγερμού εισέρχεται το ψηφιακό οικοσύστημα στην Ελλάδα, καθώς οι κυβερνοεπιθέσεις εναντίον εγχώριων οργανισμών και επιχειρήσεων καταγράφουν κατακόρυφη άνοδο. Σύμφωνα με τα πλέον πρόσφατα δεδομένα της Check Point Research, κάθε ελληνικός οργανισμός δέχεται πλέον κατά μέσο όρο 2.162 ψηφιακές επιθέσεις σε εβδομαδιαία βάση, αριθμός που μεταφράζεται σε ετήσια αύξηση της τάξης του 30%.
Η ελληνική εικόνα στο διεθνές τοπίο απειλών
Αν και ο ρυθμός ανόδου στην Ελλάδα υπολείπεται του ευρωπαϊκού μέσου όρου, ο οποίος άγγιξε το 61%, ο απόλυτος αριθμός των περιστατικών παραμένει ιδιαίτερα ανησυχητικός για τα δεδομένα της εγχώριας αγοράς. Σε παγκόσμιο επίπεδο, ο μέσος όρος επιθέσεων ανά εταιρεία έφτασε τις 2.803 σε εβδομαδιαία βάση, σημειώνοντας άνοδο 48% σε σχέση με το προηγούμενο έτος.
Η κλιμάκωση αυτή αποδεικνύει ότι οι κυβερνοεγκληματίες δεν διαχωρίζουν πλέον τους στόχους τους βάσει γεωγραφικών ή οικονομικών κριτηρίων. Αντιθέτως, η πίεση διαχέεται στο σύνολο του ελληνικού επιχειρηματικού τοπίου, πλήττοντας εξίσου μεγάλους ομίλους, δημόσιους φορείς, αλλά και μικρομεσαίες επιχειρήσεις που συχνά διαθέτουν πιο ευάλωτα συστήματα άμυνας.
Η «κερκόπορτα» της παραγωγικής τεχνητής νοημοσύνης
Πέρα από τις παραδοσιακές εξωτερικές απειλές, η έκθεση της Check Point Research αναδεικνύει μια νέα, εσωτερική πηγή κινδύνου: την ανεξέλεγκτη χρήση εφαρμογών Generative AI από τους ίδιους τους εργαζόμενους. Τα ευρήματα δείχνουν ότι ένα στα 39 ερωτήματα (prompts) που υποβάλλονται σε εργαλεία τεχνητής νοημοσύνης ενέχει υψηλό κίνδυνο διαρροής ευαίσθητων εταιρικών δεδομένων, ενώ τέτοιου είδους περιστατικά εντοπίστηκαν στο 89% των εταιρειών που αξιοποιούν συστηματικά την τεχνολογία.
Σύμφωνα με τα στοιχεία, οι πληροφορίες που εκτίθενται συχνότερα μέσω της χρήσης εργαλείων AI περιλαμβάνουν:
- Δεδομένα δικτύων και τεχνολογικών υποδομών IT (71%)
- Ευαίσθητα οικονομικά στοιχεία (70%)
- Εμπιστευτικά νομικά έγγραφα (68%)
- Προσωπικά δεδομένα εργαζομένων (62%)
Παράλληλα, οι τεχνικές ηλεκτρονικού «ψαρέματος» (phishing) παραμένουν το κυριότερο μέσο παραβίασης, με το 1,1% του συνόλου των εισερχόμενων emails να χαρακτηρίζεται κακόβουλο. Από αυτά, η συντριπτική πλειονότητα (81%) περιέχει επικίνδυνους συνδέσμους, ενώ το 11% φέρει μολυσμένα συνημμένα αρχεία.
Έξαρση του ransomware και ανάγκη στρατηγικής θωράκισης
Σε διεθνές επίπεδο, ιδιαίτερα επιθετική παραμένει η δράση των ομάδων ψηφιακού εκβιασμού. Οι επιθέσεις τύπου ransomware εκτινάχθηκαν κατά 53% σε σύγκριση με το προηγούμενο έτος, αριθμώντας 824 καταγεγραμμένα χτυπήματα σε διάστημα ενός μήνα. Ο κλάδος των Επιχειρηματικών Υπηρεσιών βρέθηκε στο επίκεντρο με 31,3% των περιπτώσεων, καθώς οι εισβολείς προτιμούν εταιρείες που λειτουργούν ως ενδιάμεσοι κόμβοι διαχείρισης δεδομένων πολλαπλών πελατών. Μεταξύ των 83 ενεργών ομάδων λυτρισμικού, την πρωτοκαθεδρία κατέγραψε η ομάδα The Gentlemen (13%), ακολουθούμενη από τις Qilin (9%) και Akira (5%).
Τα δεδομένα αυτά καθιστούν σαφές ότι η κυβερνοασφάλεια στην Ελλάδα δεν μπορεί να αντιμετωπίζεται ως δευτερεύουσα παράμετρος. Η υιοθέτηση αυστηρών πρωτοκόλλων, η θεσμοθέτηση σαφών κανόνων για τη χρήση εργαλείων AI και η συνεχής επιμόρφωση του ανθρώπινου δυναμικού συνιστούν πλέον θεμελιώδεις προϋποθέσεις για την επιχειρησιακή συνέχεια κάθε οργανισμού.
























