Κυβερνοασφάλεια
1η Οκτωβρίου 2026
Οι άνθρωποι γοητεύονταν πάντα από την ιδέα ενός λύτρου. Το να αναγκάζεται κανείς να αντιμετωπίσει ένα σκληρό ερώτημα —πόσα είστε πραγματικά διατεθειμένοι να πληρώσετε για κάτι σημαντικό;— —εγείρει τη δημόσια φαντασία εδώ και γενιές.
Το 1932, η απαγωγή και η επακόλουθη απαίτηση λύτρων για το βρέφος γιο του αεροπόρου Charles Lindbergh χαρακτηρίστηκε από τα αμερικανικά ΜΜΕ ως «το έγκλημα του αιώνα». Το 1973, ο John Paul Getty III απήχθη στην Ιταλία και μια απαίτηση λύτρων ύψους 123 εκατομμυρίων δολαρίων σε σημερινά χρήματα εστάλη στον παππού του, John Paul Getty Sr., ο οποίος ήταν τότε ο πλουσιότερος άνθρωπος στον κόσμο. Η οικογένεια πλήρωσε τελικά 2,2 εκατομμύρια δολάρια για την επιστροφή του — αν και μόνο αφού παραδόθηκε το ένα αυτί του Getty σε μια τοπική εφημερίδα.
Σήμερα, πολλοί από τους πιο πολύτιμους —και ευάλωτους— στόχους δεν είναι καθόλου φυσικοί. Έ έχουν τη μορφή δεδομένων. Η καταδίωξη αυτών των νέων στόχων έχει Become μια κερδοφόρα βιομηχανία για τους εγκληματίες του κυβερνοχώρου με τη μορφή επιθέσεων ransomware.
Οι επιθέσεις ransomware αποτελούν απειλή εδώ και χρόνια, με μία από τις πιο προβεβλημένες επιθέσεις, το αποκαλούμενο κρυοσκώληκα WannaCry, να πλήττει περισσότερους από 300.000 υπολογιστές σε 150 χώρες τον Μάιο του 2017, συμπεριλαμβανομένων των Εθνικών Υπηρεσιών Υγείας της Αγγλίας και της Σκωτίας, οι οποίες αναγκάστηκαν να απορρίψουν ασθενείς που δεν βρίσκονταν σε κρίσιμη κατάσταση καθώς οι υπολογιστές τους «πάγωσαν» και όλα τα δεδομένα τους κρυπτογραφήθηκαν, εκτός εάν ήταν διατεθειμένοι να πληρώσουν λύτρα σε bitcoin.
Μια πρόσφατη έκθεση της Mastercard δείχνει πόσο εκβιομηχανισμένη και ευρεία έχει Become η επιχειρηματική δραστηριότητα του ransomware. Μια ανάλυση περισσότερων από 8.300 δημόσια αναφερόμενων επιθέσεων μεταξύ 2015 και 2025 αποκάλυψε 277 ενεργές συμμορίες ransomware, συμπεριλαμβανομένων 102 που δραστηριοποιήθηκαν μόνο το 2025, στοχεύοντας τεράστιο φάσμα τομέων, με επικεφαλής την υγειονομική περίθαλψη, την εκπαίδευση και τη μεταποίηση. Και η απειλή δεν περιορίζεται στο στοχευμένο θύμα: Οι επιχειρήσεις με μεγάλα δίκτυα προμηθευτών ενδέχεται να αισθανθούν τις συνέπειες πολλαπλών διακοπών που σχετίζονται με ransomware κάθε χρόνο.
Καθώς η τεχνολογία έχει Become πιο εξελιγμένη, το ίδιο συνέβη και με τις επιθέσεις, με τους εγκληματίες και τους προγραμματιστές να είναι κλειδωμένοι σε έναν αγώνα για το ποιος θα ξεπεράσει τον άλλον. Το AI έχει Become ένα κρίσιμο όπλο στα οπλοστάσια των απατεώνων, βοηθώντας τους να αναπτύξουν πιο πειστικές επιθέσεις ηλεκτρονικού «ψαρέματος» (phishing) και να αυξήσουν τη διάρκειας και τη σταθερότητα των επιθέσεών τους. Σύμφωνα με την Global Incident Response Report 2026 της Palo Alto Networks, οι επιθέσεις ransomware αρχίζουν επίσης να απομακρύνονται από τις τυπικές τακτικές κρυπτογράφησης και εκβιασμού, με την κρυπτογράφηση να θεωρείται πλέον «προαιρετική παρά ουσιώδης». Σύμφωνα με τα ευρήματά τους, το 2025, αρκετές εισβολές προχώρησαν σε εκβιασμό ακόμη και όταν τα θύματα εξακολουθούσαν να διατηρούν πρόσβαση στα συστήματά τους. «Σε αυτές τις περιπτώσεις, η έκθεση δεδομένων, η άμεση πίεση ή και τα δύο ήταν επαρκή για την επίτευξη μόχλευσης χωρίς κλείδωμα αρχείων».
Δεν έχουν εξελιχθεί μόνο οι τακτικές τους, αλλά και η οργάνωσή τους. Πολλοί επιτιθέμενοι ransomware δεν είναι απλώς απομονωμένες συμμορίες ή τυχαίοι δράστες. Αποτελούν μέρος ενός περίπλοκου δικτύου με ιεραρχία και οικοσύστημα που μπορεί να ανταγωνιστεί οποιονδήποτε εταιρικό κλάδο. Σύμφωνα με το The Record από το Recorded Future News, η συμμορία ransomware Medusa, η οποία τον Απρίλιο διέκοψε τη λειτουργία του Ιατρικού Κέντρου του Πανεπιστημίου του Μισισιπίου, λειτουργούσε αρχικά μόνη της, αλλά το 2023 αποφάσισε να μεταβεί σε ένα μοντέλο θυγατρικών. Η συμμορία πλέον πωλεί πρόσβαση στην τεχνολογία ransomware της σε άλλες ομάδες χάκερ, με διαφορετικά επίπεδα πρόσβασης διαθέσιμα ανάλογα με την εμπειρία και τα έσοδα των χάκερ.
Επικulώντας μια έκθεση του FBI, το The Record ισχυρίζεται ότι σε ορισμένες περιπτώσεις οι προγραμματιστές στη Medusa λειτουργούν ως μέντορες για λιγότερο έμπειρες ομάδες: «Για νεότερους ή λιγότερο έμπειρους συνεργάτες, σημαντικές λειτουργίες, όπως η διαπραγμάุปη λύτρων, ενδέχεται να ελέγχονται κεντρικά από τους προγραμματιστές».
Παρόλο που οι συμμορίες ransomware ενδέχεται να λειτουργούν ως οργανωμένες επιχειρήσεις, αυτό δεν σημαίνει ότι συνεργάζονται πάντα. Όπως ακριβώς οι νόμιμες εταιρείες συμμετέχουν στον ανταγωνισμό, έτσι και οι ομάδες ransomware μπορούν επίσης να ανταγωνίζονται — χωρίς κανέναν ρυθμιστή να διασφαλίζει ότι αγωνίζονται με δίκαιους όρους. Νωρίτερα αυτόν τον μήνα, η ομάδα εκβιαστών ShinyHunters κατέλαβε τον ιστότοπο στο σκοτεινό διαδίκτυο της συμμορίας ransomware Cl0p, κρατώντας τα δικά της δεδομένα έναντι λύτρων οκταψήφιου αριθμού.
«Ελπίζω να μπορείτε να πληρώσετε τόσα πολλά, επειδή αυτή είναι η απαίτηση, με δυνατότητα διαπραγμάτευσης», δήλωσε η ShinyHunters σε ανακοίνωση, όπως ανέφερε επίσης το The Record. «Βάλτε τα αφεντικά σας μπροστά στον λευκό πίνακα στο δωμάτιο επιχειρήσεων. Το ρολόι μετράει αντίστροφα, ηλίθιε. Συγχωρήστε μας για την έλλειψη επαγγελματισμού».·
Τι απέγινε η τιμή μεταξύ κλεφτών;