Κυβερνοασφάλεια
Απαίτηση λύτρων Απορρίφθηκε: 5 Εταιρείες που Αντέδρασαν Εναντίον Κυβερνοεπιθέσεων

Μία από τις πιο κρίσιμες και δαπανηρές απειλές για τις σύγχρονες επιχειρήσεις είναι οι κυβερνοεπιθέσεις. Η ταχεία ψηφιοποίηση, οι προόδους στην τεχνητή νοημοσύνη (AI), η αυξημένη εξάρτηση από την τεχνολογία και οι αυξανόμενες παγκόσμιες εντάσεις έχουν αυξήσει σημαντικά την απειλή του κυβερνοεγκλήματος, καθιστώντας τις επιχειρήσεις πιο ευάλωτες από ποτέ σε κλοπές, παραβιάσεις και επιθέσεις.
Σε κυβερνοεπιθέσεις, οι δράστες απειλής αποκτούν μη εξουσιοδοτημένη πρόσβαση σε δίκτυο ή ψηφιακό σύστημα με σκοπό να κλέψουν, αποκαλύψουν ή καταστρέψουν δεδομένα ή άλλα περιουσιακά στοιχεία.
Σύμφωνα με μια αναφορά της IBM, το παγκόσμιο μέσο κόστος μιας παραβίασης δεδομένων το 2024 αυξήθηκε κατά 10% σε σχέση με το προηγούμενο έτος, φθάνοντας στο υψηλότερο συνολικό ποσό ποτέ, 4,88 εκατομμύρια δολάρια. Αυτό περιλαμβάνει το κόστος εντοπισμού της παραβίασης και ανταπόκρισης, το χρόνο διακοπής λειτουργίας, τις χαμένες εσόδους και τη ζημιά στη φήμη της επιχείρησης.
Οι επιθέσεις που παραβιάζουν τα προσωπικά αναγνωριστικά στοιχεία (PII) των πελατών μπορούν ακόμη και να οδηγήσουν σε απώλεια εμπιστοσύνης των πελατών και νομικές ενέργειες.
Ορισμένες κυβερνοεπιθέσεις, όπως το ransomware, μπορούν στην πραγματικότητα να είναι πιο δαπανηρές από άλλες. Συνολικά, προβλέπεται ότι τα κυβερνοεγκλήματα θα κοστίσουν στην παγκόσμια οικονομία εντυπωσιακά $10,5 τρισεκατομμύρια ετησίως μέχρι το 2025.
Ενώ η βιομηχανία κυβερνοασφάλειας προσπαθεί συνεχώς να προσαρμοστεί στις τελευταίες απειλές, η παρακολούθηση των τάσεων μπορεί να είναι δύσκολη. Οι κακοί παράγοντες, τέλος, χρησιμοποιούν διάφορες τακτικές για να αποκτήσουν μη εξουσιοδοτημένη πρόσβαση σε συστήματα-στόχους.
Τακτικές που Χρησιμοποιούν οι Κυβερνοεγκληματίες για να Απειλήσουν τις Σύγχρονες Επιχειρήσεις

Μια ματιά στα περιστατικά κυβερνοεπιθέσεων που έχουν συμβεί τα τελευταία χρόνια δείχνει ότι κανείς δεν είναι ασφαλής από τους κυβερνοεγκληματίες. Από εταιρείες υψηλής τεχνολογίας και τράπεζες μέχρι κυβερνητικούς οργανισμούς και τμήματα άμυνας, οι κυβερνοεγκληματίες έχουν στοχεύσει όλους.
Τώρα, μερικοί από τους πιο συνηθισμένους τύπους κυβερνοεπιθέσεων περιλαμβάνουν κακόβουλο λογισμικό (malware), που είναι λογισμικό όπως ιός που εκμεταλλεύεται μια ευπάθεια για να παραβιάσει ένα δίκτυο. Για παράδειγμα, κάνοντας κλικ σε έναν επικίνδυνο σύνδεσμο ή συνημμένο email, μπορείτε να εγκαταστήσετε κακό λογισμικό, το οποίο, μόλις εισέλθει στο σύστημά σας, εμποδίζει την πρόσβαση, εγκαθιστά επιπλέον επιβλαβές λογισμικό ή κρυφά αποκτά ευαίσθητες πληροφορίες.
Ένας τύπος εξελιγμένου κακόβουλου λογισμικού είναι το ransomware, το οποίο χρησιμοποιεί ισχυρή κρυπτογράφηση για να αποκλείσει την πρόσβαση σε ορισμένα αρχεία σε ένα υπολογιστικό σύστημα μέχρι να πληρωθεί χρηματικό ποσό. Το ransomware γίνεται όλο και πιο ακριβό, με τη μέση πληρωμή λύτρων να αυξάνεται κατά 500% σε 2 εκατομμύρια δολάρια το 2024.
Στο DNS tunneling, κακόβουλη κίνηση κρύβεται μέσα σε πακέτα DNS ώστε να παρακάμψει τείχη προστασίας και άλλα μέτρα ασφαλείας. Το σύστημα ονομάτων τομέα (DNS) χρησιμοποιείται για τη μετάφραση του ονόματος ενός ιστότοπου σε διεύθυνση IP. Έτσι, εταιρείες με τείχη προστασίας επιτρέπουν τη διέλευση, αλλά αυτό δημιουργεί ένα άνοιγμα για τους κυβερνοεγκληματίες. Κωδικοποιώντας κακόβουλα δεδομένα μέσα σε ερωτήματα DNS ώστε να φαίνονται ως κανονική κίνηση, οι κυβερνοεγκληματίες χρησιμοποιούν αυτήν την τεχνική για να εξάγουν δεδομένα σιωπηρά.
Υπάρχουν επίσης επιθέσεις DDoS που πλημμυρίζουν τα συστήματά σας με κίνηση για να εξαντλήσουν τους πόρους σας.
Το phishing είναι επίσης κοινό. Σε αυτόν τον τύπο επίθεσης κοινωνικής μηχανικής, ψευδείς επικοινωνίες παίρνουν την εμφάνιση αξιόπιστης πηγής για να εξαπατήσουν τον χρήστη ώστε να παραχωρήσει προσωπικές ή οικονομικές πληροφορίες στους επιτιθέμενους. Άλλοι τύποι phishing περιλαμβάνουν spoofing, baiting και whaling.
Η κοινωνική μηχανική είναι μία από τις πιο επικίνδυνες απειλές κυβερνοασφάλειας σήμερα, η οποία βασίζεται σε ανθρώπινα λάθη για να παραβιάσει ένα σύστημα ασφαλείας. Τεχνολογικές εξελίξεις όπως η γενετική AI και τα deepfakes έχουν κάνει τις επιθέσεις κοινωνικής μηχανικής πιο εξελιγμένες και επιβλαβείς.
Οι εσωτερικές απειλές είναι επίσης σημαντικές. Σε αυτόν τον τύπο κυβερνοαπειλής, ο επιτιθέμενος είναι άτομο που εργάζεται στην οργάνωση. Ο υπάλληλος ή ο εργολάβος μπορεί να χρησιμοποιήσει σκόπιμα την πρόσβασή του για να κλέψει ευαίσθητες πληροφορίες ή μπορεί ακούσια να προκαλέσει παραβίαση ασφαλείας, π.χ. πέφτοντας θύμα phishing.
Σήμερα, οι κινητές συσκευές έχουν επίσης γίνει τεράστιος κίνδυνος. Ενώ μικροϋπολογιστές περιέχουν πολλές ευαίσθητες πληροφορίες, δεν διαθέτουν τα ίδια μέτρα ασφαλείας όπως άλλες συσκευές. Οι κυβερνοεγκληματίες εκμεταλλεύονται επίσης όλο και περισσότερο τις ευπάθειες του cloud, το δίκτυο διασυνδεδεμένων συσκευών (IoT), την κακή διαχείριση δεδομένων και την κακή υγιεινή κυβερνοασφάλειας.
Έτσι, όπως είδαμε, οι κυβερνοεγκληματίες έχουν πάρα πολλές μεθόδους για να επιτεθούν σε επιχειρήσεις. Και όσο μεγαλύτερος είναι ο οργανισμός, τόσο πιο ελκυστικός στόχος γίνεται για τους κυβερνοεγκληματίες. Αυτό απαιτεί από τις εταιρείες να εφαρμόζουν ισχυρά μέτρα ασφαλείας και να τα ενημερώνουν συνεχώς για να εξασφαλίσουν την προστασία των επιχειρήσεων και των χρηστών τους.
Εταιρείες που Αντιμετωπίζουν τους Κυβερνοεγκληματίες
Η ποικιλία και η πολυπλοκότητα των κυβερνοεπιθέσεων εξελίσσονται καθημερινά, αλλά ορισμένες εταιρείες αρνούνται να υποκύψουν στον φόβο. Στην πραγματικότητα, επέλεξαν να αντιδράσουν αντί να πληρώσουν. Ας δούμε λοιπόν μερικά αξιοσημείωτα ονόματα που πήραν σθεναρή θέση ενάντια στους κυβερνοεγκληματίες.
1. Coinbase
Τον Μάιο του 2025, η Coinbase, η μεγαλύτερη ανταλλακτική πλατφόρμα κρυπτονομισμάτων στις ΗΠΑ, ανακοίνωσε μια προσπάθεια εκβιασμού εναντίον της εταιρείας και των χρηστών της. Αλλά αντί να υποκύψει στους εγκληματίες και να χρηματοδοτήσει την εγκληματική δραστηριότητα, η ανταλλακτική πλατφόρμα επέλεξε να τιμωρήσει τους εγκληματίες, να ενισχύσει τον έλεγχο και να αποζημιώσει τους πελάτες.
Σύμφωνα με την επίσημη ανακοίνωση που περιγράφει το περιστατικό, οι εγκληματίες στόχευσαν μια μικρή ομάδα των υπαλλήλων υποστήριξης στο εξωτερικό. Δώρισαν στους εσωτερικούς συνεργάτες για να αντιγράψουν δεδομένα πελατών με σκοπό να χρησιμοποιήσουν τις πληροφορίες για να επικοινωνήσουν με τους χρήστες της ανταλλαγής προσποιούμενοι ότι είναι η Coinbase και να τους εξαπατήσουν ώστε να παραδώσουν τα κρυπτονομίσματά τους. Σύμφωνα με τη Coinbase, η οποία απέλυσε αμέσως τους υπεύθυνους:
«Αυτοί οι εσωτερικοί συνεργάτες κακόβουλα χρησιμοποίησαν την πρόσβασή τους στα συστήματα υποστήριξης πελατών για να κλέψουν τα δεδομένα λογαριασμού ενός μικρού υποσυνόλου πελατών.»
Τα παραβιασμένα δεδομένα περιλαμβάνουν όνομα, email, τηλέφωνο, διεύθυνση, εικόνες κυβερνητικών ταυτοτήτων, τα τέσσερα τελευταία ψηφία του αριθμού κοινωνικής ασφάλισης, μερικές αριθμητικές πληροφορίες τραπεζικών λογαριασμών, αναγνωριστικά λογαριασμών και δεδομένα λογαριασμού όπως υπόλοιπο λογαριασμού και ιστορικό συναλλαγών.
Οι εγκληματίες προσπάθησαν στη συνέχεια να εκβιάσουν 20 εκατομμύρια δολάρια σε αντάλλαγμα για να μην δημοσιοποιήσουν την κλοπή δεδομένων. Η απαίτηση έγινε από άγνωστο δράστη μέσω email, το οποίο ισχυριζόταν ότι διαθέτει πληροφορίες για λογαριασμούς πελατών καθώς και κάποια εταιρικά δεδομένα, σύμφωνα με την καταχώρηση στην Επιτροπή Κεφαλαιαγοράς (SEC).
Αντί να χρηματοδοτήσει την εγκληματική δραστηριότητα, η Coinbase ερεύνησε το περιστατικό και συνεργάζεται με τις αρχές για να ασκήσει κατηγορίες και «επιχειρήσει τις πιο αυστηρές ποινές δυνατόν». Έχει επίσης δημιουργήσει ένα ταμείο ανταμοιβής 20 εκατομμυρίων δολαρίων για πληροφορίες που θα οδηγήσουν στη σύλληψη και καταδίκη των επιτιθέμενων.
«Έχουμε ενημερώσει και συνεργαζόμαστε με το DOJ και άλλες αμερικανικές και διεθνείς αρχές επιβολής του νόμου και καλωσορίζουμε την προσπάθεια των αρχών να διώξουν νομικά αυτούς τους κακούς δράστες.»
– Αρχινομικός Διευθυντής της Coinbase, Paul Grewal
Επιπλέον, η πλατφόρμα έχει δημιουργήσει ένα νέο κέντρο υποστήριξης στις ΗΠΑ και έχει εφαρμόσει ισχυρότερα μέτρα ασφαλείας.
Ανιχνευμένο πρώτα ανεξάρτητα από την εταιρεία νωρίτερα φέτος, η Coinbase έχει ήδη στείλει ειδοποιήσεις στους επηρεαζόμενους πελάτες και έχει υποσχεθεί να αποζημιώσει όσους έστειλαν κεφάλαια στον απατεώνα ως αποτέλεσμα των επιθέσεων κοινωνικής μηχανικής.
Σύμφωνα με τις δηλώσεις της Coinbase, λιγότερο από το 1% των μηνιαίων χρηστών που πραγματοποιούν συναλλαγές επηρεάζεται από την παραβίαση, και το κόστος για την εταιρεία εκτιμάται μεταξύ 180 και 400 εκατομμυρίων δολαρίων για την επίλυση του προβλήματος.
Αρχικά, η ανακοίνωση της παραβίασης δεδομένων επηρέασε αρνητικά τις μετοχές της εταιρείας, αλλά οι τιμές τους έχουν ανακάμψει πλήρως. Η εταιρεία με κεφαλαιοποίηση 67,24 δισεκατομμυρίων δολαρίων διαπραγματεύεται περίπου στα 267 δολάρια, με άνοδο 6,32% ετησίως. Έχει EPS (TTM) 5,37, P/E (TTM) 49,17 και ROE (TTM) 15,83%.
COIN Διάγραμμα τιμής
Οικονομικά, η Coinbase ανέφερε έσοδα 2 δισεκατομμυρίων δολαρίων και καθαρό κέρδος 66 εκατομμυρίων δολαρίων για το 1ο τρίμηνο 2025 και 9,9 δισεκατομμύρια δολάρια σε πόρους USD.
2. MGM Resorts International
Η παγκόσμια εταιρεία τυχερών παιχνιδιών και ψυχαγωγίας υπέστη κυβερνοεπίθεση τον Σεπτέμβριο του 2023. Η επίθεση προκάλεσε σοβαρή ζημιά στην τεχνολογία της MGM σε όλη τη χώρα, αλλά η εταιρεία αρνήθηκε να πληρώσει το λύτρα. Ως αποτέλεσμα, η MGM αναγκάστηκε να κλείσει τα συστήματά της σε αρκετά από τα ξενοδοχεία και τα καζίνο της.
Η αμερικανική εταιρεία φιλοξενίας έχει θέρετρα στην Κίνα, την Ιαπωνία και τις ΗΠΑ, συγκεκριμένα στο Λας Βέγκας, το Ατλάντικ Σίτι και το Ντιτρόιτ. Η MGM ανέφερε ότι η επίθεση είχε «κυρίως» αρνητικό αντίκτυπο στις λειτουργίες του Λας Βέγκας.
Η επίθεση έφερε τα θέρετρα στη Λας Βέγκας σε πλήρη χάος. Από τα κουλοχέρηδες μέχρι τις κυλιόμενες σκάλες και τις κάρτες κλειδιού των ξενοδοχείων, διάφορα συστήματα επλήγησαν. Σε μια αναφορά που εμβαθύνει στην επίθεση MGM, ένας πελάτης είπε:
«Ρώτησα πόσο καιρό θα διαρκέσει, και μου είπαν ότι μπορεί να είναι μια μέρα, μπορεί να είναι τρεις εβδομάδες.»
Τα δεδομένα πελατών που κλάπηκαν στην επίθεση περιλάμβαναν ονόματα, αριθμούς τηλεφώνου, αριθμούς διπλωτηρίων οδήγησης και ημερομηνίες γέννησης. Ένας «περιορισμένος αριθμός» πελατών είχε επίσης κλαπεί ο αριθμός κοινωνικής ασφάλισης και ο αριθμός διαβατηρίου. (FDX )
Η MGM δεν ανακοίνωσε τον ακριβή αριθμό των ατόμων που επηρεάστηκαν από την επίθεση, αλλά ανέφερε ότι οι χάκερς κλέψανε δεδομένα από πελάτες που είχαν πραγματοποιήσει συναλλαγές πριν τον Μάρτιο του 2019.
Ωστόσο, οι χάκερς δεν κλέψανε κωδικούς πρόσβασης, στοιχεία καρτών ή αριθμούς τραπεζικών λογαριασμών, ανακοίνωσε η MGM εκείνη τη στιγμή. Στους επηρεαζόμενους, υποσχέθηκε δωρεάν παρακολούθηση πίστωσης και υπηρεσίες προστασίας από κλοπή ταυτότητας.
Η εταιρεία ανέφερε ότι δαπάνησε λιγότερο από 10 εκατομμύρια δολάρια για «υπηρεσίες τεχνολογικής συμβουλευτικής, νομικά έξοδα και δαπάνες άλλων εξωτερικών συμβούλων» που σχετίζονται με την επίθεση. Ωστόσο, μια κανονιστική καταχώρηση της MGM εκτιμά ότι η διακοπή λειτουργίας, καθώς και οι προσπάθειες επίλυσης, θα κοστίσουν στην MGM συνολικά πάνω από 100 εκατομμύρια δολάρια.
Μετά το γεγονός, υποβλήθηκαν πολλαπλές αγωγές εναντίον της MGM, και η Ομοσπονδιακή Επιτροπή Εμπορίου των ΗΠΑ (FTC) ξεκίνησε επίσης έρευνα για τον αντίκτυπο της επίθεσης στην ασφάλεια των δεδομένων της, στην οποία η εταιρεία αντιτάχθηκε προσφάτως προσφυγή κατά της FTC.
Ο ρυθμιστικός φορέας κατέβαλε όλες τις νομικές ενέργειες εναντίον της MGM ως συλλογική αγωγή εκ μέρους των θυμάτων της παραβίασης, συμφωνώντας για 45 εκατομμύρια δολάρια. Το Υπουργείο Δικαιοσύνης επίσης υπέβαλε κατηγορίες εναντίον πέντε ατόμων που κατηγορούνται ότι συμμετείχαν στην επίθεση.
Όσον αφορά την απόδοση της MGM στην αγορά, έχει σημειώσει καλή ανάκαμψη τα τελευταία δεκαπέντε χρόνια. Με κεφαλαιοποίηση 9 δισεκατομμυρίων δολαρίων, οι μετοχές της MGM διαπραγματεύονται αυτή τη στιγμή στα 33,16 δολάρια, με πτώση 2,83% ετησίως, ενώ έχουν EPS (TTM) 2,23, P/E (TTM) 14,84 και ROE (TTM) 21,38%.
MGM Διάγραμμα τιμής
Η οικονομική της απόδοση αποκαλύπτει έσοδα 4,28 δισεκατομμυρίων δολαρίων και καθαρό κέρδος 148,6 εκατομμυρίων δολαρίων για το 1ο τρίμηνο 2025, ενώ διαθέτει μετρητά και ισοδύναμα μετρητών 2,27 δισεκατομμύρια δολάρια.
3. Mondelez International
Η εταιρεία σνακ Mondelez International (MDLZ ) υπέστη επίθεση από το ίδιο κακόβουλο λογισμικό που επηρέασε μεγάλους οργανισμούς όπως η Rosneft, η Nuance Communications, η Reckitt Benckiser (3RB0.DE ) (RKT ), η AP Moller-Maersk και η Saint-Gobain, καθένας από τους οποίους έχασε εκατοντάδες εκατομμύρια δολάρια λόγω της κυβερνοεπίθεσης.
Το κακόβουλο λογισμικό που ευθύνεται για αυτό ήταν το NotPetya, το οποίο έθεσε περίπου 1700 διακομιστές της Mondelez και 24.000 φορητούς υπολογιστές της εκτός λειτουργίας. Αυτή η επίθεση, η οποία προκάλεσε παγκόσμιες ζημιές άνω των 10 δισεκατομμυρίων δολαρίων, κρυπτογράφησε τις μηχανές των θυμάτων και άφησε απαίτηση λύτρων. Δεν σχεδιάστηκε για αποκρυπτογράφηση, ωστόσο.
Το κακόβουλο λογισμικό εισήχθη στους διακομιστές της M.E.Doc, μιας ουκρανικής εταιρείας λογισμικού λογιστικής, και μολύνει όλους τους οργανισμούς που χρησιμοποίησαν το λογισμικό της, διαδίδοντας έτσι παγκοσμίως.
<span style="font-weight:












