Μια εξαιρετικά στοχευμένη κυβερνοεπιχείρηση αποκάλυψαν ερευνητές ασφαλείας: hackers που συνδέονται με την Κίνα φέρονται να παρίσταναν πρώην υψηλόβαθμο Αμερικανό αξιωματούχο με στόχο να αποκτήσουν πρόσβαση στα email ειδικών τεχνητής νοημοσύνης.
Σύμφωνα με το Reuters και την εταιρεία κυβερνοασφάλειας Proofpoint, η εκστρατεία στόχευσε μικρό αριθμό ατόμων σε λίγους οργανισμούς, αλλά με εξαιρετικά υψηλή στρατηγική αξία.
Πώς λειτουργούσε η επίθεση
Οι επιτιθέμενοι δημιούργησαν μηνύματα που έμοιαζαν να προέρχονται από πρώην Αμερικανό κυβερνητικό αξιωματούχο.
Στα email προτείνονταν συζητήσεις και συνεργασίες γύρω από θέματα τεχνητής νοημοσύνης, με τρόπο αρκετά πειστικό ώστε να προσεγγιστούν ειδικοί του κλάδου.
Ο στόχος δεν ήταν απαραίτητα να κλαπεί κωδικός με ένα απλό ψεύτικο login. Σε τέτοιες επιχειρήσεις, η πρώτη επαφή συχνά χρησιμοποιείται για να δημιουργηθεί σχέση εμπιστοσύνης και μετά να ακολουθήσουν κακόβουλα links, αρχεία ή αιτήματα πρόσβασης.
Γιατί στόχος ήταν άνθρωποι της AI
Η τεχνητή νοημοσύνη έχει γίνει κεντρικό πεδίο στρατηγικού ανταγωνισμού μεταξύ ΗΠΑ και Κίνας.
Οι εταιρείες και οι ερευνητές που βρίσκονται στην αιχμή του κλάδου έχουν πρόσβαση σε πληροφορίες για νέα μοντέλα, αρχιτεκτονικές, chips, τεχνικές εκπαίδευσης και αμυντικές εφαρμογές.
Ακόμη και ένα email account μπορεί να περιέχει εξαιρετικά πολύτιμο υλικό: παρουσιάσεις, εσωτερικές συζητήσεις, επαφές, τεχνικά έγγραφα και στρατηγικά σχέδια.
Η επίθεση δείχνει πόσο άλλαξε η κυβερνοκατασκοπεία
Οι παλιότερες επιθέσεις phishing συχνά βασίζονταν σε μαζικά emails χαμηλής ποιότητας. Τώρα οι πιο εξελιγμένες εκστρατείες χτίζονται με σχεδόν προσωπική ακρίβεια.
Οι hackers μελετούν το θύμα, τις επαφές του, τα συνέδρια που παρακολουθεί, τις δημόσιες δηλώσεις του και τα θέματα πάνω στα οποία εργάζεται.
Έτσι μπορούν να δημιουργήσουν μήνυμα που μοιάζει απολύτως φυσιολογικό.
Η AI κάνει και το phishing πιο επικίνδυνο
Η ειρωνεία είναι ότι η ίδια η τεχνητή νοημοσύνη μπορεί να χρησιμοποιηθεί για να βελτιώσει τέτοιες επιθέσεις.
Τα σύγχρονα μοντέλα μπορούν να γράφουν άψογα, εξατομικευμένα emails, να προσαρμόζουν ύφος και να δημιουργούν συνομιλίες χωρίς τα γραμματικά λάθη που παλιότερα πρόδιδαν ένα phishing μήνυμα.
Πόσο μεγάλη ήταν η επιχείρηση
Η Proofpoint ανέφερε ότι στόχος ήταν λιγότερα από δέκα άτομα σε μικρό αριθμό οργανισμών.
Αυτό όμως δεν μειώνει τη σημασία της επιχείρησης. Στην κυβερνοκατασκοπεία, η ποιότητα του στόχου συχνά έχει μεγαλύτερη αξία από τον αριθμό.
Δεν υπάρχουν ενδείξεις μαζικής παραβίασης
Μέχρι στιγμής δεν έχει αναφερθεί ότι η εκστρατεία οδήγησε σε μαζική διαρροή δεδομένων ή ότι όλα τα θύματα παγιδεύτηκαν.
Το βασικό επιβεβαιωμένο στοιχείο είναι η ύπαρξη της στοχευμένης εκστρατείας impersonation.
Η γεωπολιτική πλευρά
Οι ΗΠΑ έχουν ήδη περιορίσει την εξαγωγή προηγμένων AI chips προς την Κίνα και έχουν χαρακτηρίσει την τεχνητή νοημοσύνη κρίσιμο τεχνολογικό πεδίο εθνικής ασφάλειας.
Από την πλευρά της, η Κίνα επενδύει τεράστια ποσά για να μειώσει την εξάρτησή της από αμερικανική τεχνολογία.
Μέσα σε αυτό το περιβάλλον, η κυβερνοκατασκοπεία γύρω από AI είναι σχεδόν αναπόφευκτο να ενταθεί.
Τι πρέπει να αλλάξει στις εταιρείες
Οι οργανισμοί υψηλού ενδιαφέροντος δεν αρκεί να εκπαιδεύουν τους εργαζόμενους να αποφεύγουν «ύποπτα emails». Τα πιο επικίνδυνα emails πλέον μπορεί να μην φαίνονται καθόλου ύποπτα.
Χρειάζεται δεύτερη επιβεβαίωση ταυτότητας για ευαίσθητες επικοινωνίες, αυστηρό MFA, περιορισμένα δικαιώματα πρόσβασης και μηχανισμοί εντοπισμού ασυνήθιστης συμπεριφοράς.
Το νέο μέτωπο δεν είναι μόνο ο κώδικας
Στον αγώνα για την AI, οι άνθρωποι που γνωρίζουν τι έρχεται μετά είναι εξίσου πολύτιμοι με τα ίδια τα μοντέλα.
Και αυτό τους μετατρέπει σε στόχο.
Πηγή: Reuters / Proofpoint, 01/10/2026.

ΔΙΕΘΝΗ
ΔΙΕΘΝΗ
ΔΙΕΘΝΗ
Αφήστε μια απάντηση