Οι «ισχυροί κωδικοί» δεν αρκούν πλέον ως ψηφιακή άμυνα απέναντι στην AI

- Advertisement -

Ένας «ισχυρός κωδικός» με αριθμούς, σύμβολα και 16 χαρακτήρες δεν αρκεί πλέον για να προστατεύσει χρήστες και επιχειρήσεις από τις ψηφιακές επιθέσεις. Αυτή είναι η διαπίστωση των ειδικών της κυβερνοασφάλειας στο πλαίσιο της Παγκόσμιας Ημέρας Κωδικών Πρόσβασης του 2026, η οποία βρίσκει τη συζήτηση για την ψηφιακή ασφάλεια σε ένα εντελώς διαφορετικό σημείο.

Όπως επισημαίνει η Check Point, σε ένα περιβάλλον όπου η τεχνητή νοημοσύνη τροφοδοτεί το phishing, τα infostealers αντλούν διαπιστευτήρια απευθείας από browsers και οι κλεμμένοι λογαριασμοί διακινούνται σε Telegram bots και dark web αγορές, οι χάκερ δεν χρειάζεται πάντα να εισβάλουν στα συστήματα. Συχνά, απλώς συνδέονται.

Το τοπίο των κυβερνοαπειλών έχει μετατραπεί σε μια βιομηχανοποιημένη οικονομία Cybercrime-as-a-Service, όπου η πρόσβαση σε εργαλεία επίθεσης είναι φθηνή, αυτοματοποιημένη και εύκολη ακόμη και για λιγότερο έμπειρους εγκληματίες. Τα παραδοσιακά φόρουμ του dark web λειτουργούν πλέον κυρίως ως χώροι αξιοπιστίας για πωλητές, ενώ οι πραγματικές συναλλαγές μεταφέρονται γρήγορα σε ιδιωτικά κανάλια Telegram και αυτοματοποιημένα bots.

Η αξία της ψηφιακής ταυτότητας έχει αποκτήσει συγκεκριμένη τιμολόγηση. Ένας παραβιασμένος λογαριασμός Facebook πωλείται περίπου 45 δολάρια, ένας λογαριασμός Gmail 60 έως 65 δολάρια, ενώ πιστωτικές κάρτες με CVV διακινούνται από 10 έως 40 δολάρια. Ακόμη πιο ακριβή είναι η εταιρική πρόσβαση: οι Initial Access Brokers διαθέτουν πρόσβαση σε εταιρικά δίκτυα με μέσες τιμές γύρω στα 2.700 δολάρια, ενώ η προνομιακή διοικητική πρόσβαση μπορεί να ξεπεράσει τα 113.000 δολάρια.

Η απειλή πολλαπλασιάζεται από την ανθρώπινη συμπεριφορά. Το 94% των κωδικών πρόσβασης επαναχρησιμοποιείται σε δύο ή περισσότερους λογαριασμούς, ενώ μόνο το 3% πληροί τις απαιτήσεις πολυπλοκότητας του NIST. Έτσι, όταν μία πλατφόρμα παραβιάζεται, οι αυτοματοποιημένες επιθέσεις credential stuffing μπορούν να ανοίξουν την πόρτα σε δεκάδες άλλες υπηρεσίες.

Το 2026, όμως, η μεγαλύτερη τρύπα ασφαλείας δεν είναι μόνο η επαναχρησιμοποίηση κωδικών. Είναι και η γενετική τεχνητή νοημοσύνη. Σύμφωνα με τα στοιχεία που παρατίθενται, το 45% των εργαζομένων χρησιμοποιεί εργαλεία AI και το 77% αυτών επικολλά δεδομένα απευθείας σε prompts. Τον Μάρτιο του 2026, 1 στις 28 προτροπές γενετικής AI από εταιρικά περιβάλλοντα παρουσίαζε υψηλό κίνδυνο διαρροής ευαίσθητων δεδομένων, επηρεάζοντας το 91% των οργανισμών που χρησιμοποιούν τακτικά τέτοια εργαλεία.

Την ίδια στιγμή, το phishing περνά στη δεύτερη γενιά του. AI-generated emails είναι πλέον άψογα γραμμένα, εξατομικευμένα και εξαιρετικά πειστικά, με ποσοστά κλικ που φτάνουν έως και το 54%, έναντι περίπου 12% στο παραδοσιακό phishing. Η απειλή επεκτείνεται και στα deepfakes: η κλωνοποίηση φωνής μπορεί να δημιουργηθεί από μόλις 3 δευτερόλεπτα ήχου, ενώ ένα deepfake video call κόστισε στην Arup 25,6 εκατ. δολάρια.

Η άμυνα περνά πλέον πέρα από τον κωδικό. Η υιοθέτηση passwordless λύσεων και FIDO2 passkeys περιορίζει τη δυνατότητα κλοπής επαναχρησιμοποιήσιμων διαπιστευτηρίων. Παράλληλα, απαιτείται identity-centric Zero Trust, παρακολούθηση συμπεριφοράς, έλεγχος της αντιγραφής δεδομένων σε GenAI εργαλεία και συνεχής επιτήρηση dark web και Telegram.

ΔΗΜΟΦΙΛΗ ΘΕΜΑΤΑ

Το δημοφιλές παιχνίδι λέξεων Wordle στα Ελληνικά από τον Διομήδη Σπινέλλη

Πολλοί γνωρίζουν και παίζουν - κάποιοι μετά μανίας -...

Πρόγραμμα Υποτροφιών Πιλότων από την Aegean

Συνεχίζοντας το επιτυχημένο πρόγραμμα υποτροφιών υποψήφιων πιλότων που ξεκίνησε...

Ασφάλεια σιδηροδρόμων: Ολοκληρώθηκε η διερευνητική αποστολή του ΕΚ στην Ελλάδα

Αντιπροσωπεία της Επιτροπής Αναφορών του Ευρωπαϊκού Κοινοβουλίου ενημερώθηκε για...

ΔΕΗ: Σε τελική ευθεία το mega data center στη Δυτική Μακεδονία-Ωριμάζουν οι συζητήσεις με...

Στην τελική ευθεία εισέρχεται το σχέδιο της ΔΕΗ για...

Cosmote: Δωρεάν απεριόριστα data και φέτος το τριήμερο του Αγ. Πνεύματος

Δωρεάν απεριόριστα data και αυτό το τριήμερο του Αγίου...

ΑΦΗΣΤΕ ΜΙΑ ΑΠΑΝΤΗΣΗ

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Amazon Web Services: Η υιοθέτηση της Τεχνητής Νοημοσύνης στην Ελλάδα αυξάνεται με τον τέταρτο ταχύτερο ρυθμό στην Ευρώπη

Η Ελλάδα αναδεικνύεται σε μία από τις ταχύτερα αναπτυσσόμενες...

Vodafone Ελλάδας: Επιταχύνει την ανάπτυξη των δικτύων νέας γενιάς

Την εξέλιξη των επενδύσεων της Vodafone Ελλάδας σε τηλεπικοινωνιακές...

VPN στο router: 9 λόγοι για να προστατεύσετε ολόκληρο το οικιακό σας δίκτυο

Οι περισσότεροι χρήστες που χρησιμοποιούν VPN το εγκαθιστούν στον...

Απλά Ψηφιακά 222: Οι καινοτομίες της nvisionist και η “μάχη” για το FTTH και τα data centers

Για την πορεία της nvisionist και τα επόμενα βήματα...

Agentic Commerce: Στα 120 δισ. οι συναλλαγές μέσω AI agents έως το 2031

Στα 120 δισ. ετησίως αναμένεται να εκτοξευθούν έως το...