Νέα Έκθεση του TrendAI: Οι Κυβερνοεγκληματίες Αξιοποιούν Όλο και Περισσότερο Εσωτερικούς Αντί για Χάκινγκ

06.08.2026 | από την Trend Micro (Ελβετία) GmbH

Ρολόι Χρόνος ανάγνωσης: 4 λεπτά


Trend Micro (Ελβετία) GmbH


06.08.2026, Wallisellen - Το TrendAI™, ο επιχειρηματικός τομέας κυβερνοασφάλειας της Trend Micro, δημοσιεύει την έκθεση «The Market for Trust: How Cybercriminals Recruit Corporate Insiders». Η διετής ανάλυση υπόγειων φόρουμ και καναλιών του Telegram δείχνει ότι οι κυβερνοεγκληματίες προσπαθούν όλο και περισσότερο να μην επιτεθούν μόνο στις εταιρείες, αλλά να εξαγοράσουν τους υπαλλήλους τους. Ιδιαίτερα ζητούνται εργαζόμενοι σε τράπεζες, τηλεπικοινωνίες, πλατφόρμες κοινωνικής δικτύωσης και νοσοκομεία.


Για την έκθεση, οι ερευνητές του TrendAI Mayra Rosario Fuentes, Stephen Hilt και David Sancho εξέτασαν πώς οργανώνεται η εμπορία εσωτερικών προσβάσεων στο υπόγειο. Η διαπίστωση τους: Αυτή η πρακτική δεν αποτελεί πλέον μεμονωμένα περιστατικά, αλλά έχει εξελιχθεί σε μια ώριμη, δομημένη επιχείρηση – με σταθερές τιμές, κέρδη, αμοιβές και μακροχρόνιες συνεργασίες που θυμίζουν κανονικό κλάδο παρά κλασική κυβερνοεγκληματικότητα. "Ο πιο απλός τρόπος για να εισέλθεις σε μια εταιρεία σήμερα δεν είναι πλέον απαραίτητα μέσω ενός κεντρικού κεντρώματος ασφαλείας – συχνά αρκεί ένας υπάλληλος. Στην υπόγεια σκηνή του κυβερνοεγκλήματος, η αξιόπιστη πρόσβαση τείνει να διαπραγματεύεται ως εμπόρευμα: Οι εγκληματίες στρατολογούν ειδικά εσωτερικούς που μπορούν να παρακάμψουν τα μέτρα ασφαλείας μέσω της κανονικής τους εργασίας. Η προστασία από εσωτερικές απειλές σημαίνει πλέον να αναγνωρίζουμε ότι οι ίδιοι οι υπάλληλοι μπορεί να γίνουν στόχος επιθέσεων," εξηγεί ο David Sancho, Senior Threat Researcher στην TrendAI.

Τα κύρια ευρήματα συνοπτικά:

Η στρατολόγηση εσωτερικών είναι πλέον ένας ξεχωριστός κλάδος. Στα υπόγεια φόρουμ και στα κανάλια Telegram, οι αντιπρόσωποι, οι υπηρεσίες εκποιήματος και οι σταθεροί επιχειρηματικοί συνεργάτες δρουν πλέον τόσο ανοιχτά όσο σε έναν κανονικό κλάδο. Δεν μετρούν οι περισσότερες δικαιώματα χρήστη, αλλά η μεγαλύτερη εξουσία αποφάσεων. Οι εγκληματίες αναζητούν εργαζόμενους που μπορούν να εγκρίνουν πληρωμές, αποκαταστήσουν λογαριασμούς ή παρακάμψουν ελέγχους απάτης – πράξεις που ένας εξωτερικός επιτιθέμενος δεν είναι δυνατό να πραγματοποιήσει πειστικά. Οι υπηρεσίες εσωτερικών γίνονται μαζικό εμπόρευμα. Είτε πρόκειται για ξεμπλοκαρισμένους λογαριασμούς κοινωνικής δικτύωσης, αλλοιωμένες παρακολουθήσεις αποστολών ή εξαπατημένες εκπτώσεις: Όλα αυτά έχουν πλέον σταθερές τιμές, εγγυημένους χρόνους παράδοσης και ακόμη και προγράμματα διάθεσης.

Η βιομηχανία AI μπαίνει στο στόχαστρο. Όσο περισσότερα πολύτιμα δεδομένα μοντέλου, υλικά εκπαίδευσης και προνομιούχες προσβάσεις συσσωρεύουν οι επιχειρήσεις AI, τόσο πιο ελκυστικοί γίνονται οι εργαζόμενοι τους για τους εγκληματίες. "Επί πολλά έτη, οι εσωτερικές απειλές παραπέμπουν κυρίως σε απογοητευμένους εργαζόμενους ή ανθρώπινα λάθη. Αυτό που παρατηρούμε σήμερα είναι κάτι εντελώς διαφορετικό: Οι εγκληματίες στρατολογούν συγκεκριμένα αξιόπιστους υπαλλήλους μέσω οργανωμένων υπόγειων αγορών και κάνουν την πρόσβαση σε εσωτερικά ένα εμπόρευμα που μπορεί να αγοραστεί και να πωληθεί," δηλώνει η Mayra Rosario Fuentes, Senior Threat Researcher στην TrendAI.

Η έκθεση εξετάζει αυτό το φαινόμενο διαστασιολικά – από τις αρχές, την υγεία, τα κοινωνικά δίκτυα, την τηλεπικοινωνία και τα χρηματοοικονομικά μέχρι τη βιομηχανία και την ενέργεια, τη λογιστική και το λιανεμπόριο μέχρι τις πλατφόρμες αξιολογήσεων. Το πόσο προχωρημένη είναι ήδη η επαγγελματοποίηση φαίνεται ιδιαίτερα από τρεις κλάδους: Τηλεπικοινωνία, κοινωνικά μέσα και χρηματοοικονομικά. Ούτως και διετεκμηριώνει η έκθεση τα πιο συγκεκριμένα παραδείγματα περιπτώσεων με αξιόπιστους αριθμούς – ακόμη και μέχρι και διώξιμο.

Τηλεπικοινωνία: Το SIM- Swap ως το πιο κερδοφόρο εμπόριο. Ένας διεφθαρμένος υπάλληλος μπορεί μέσω SIM-Swap να παρακάμψει την επαλήθευση δύο παραγόντων με SMS και έτσι να ανοίξει το δρόμο στους επιτιθέμενους προς τραπεζικούς λογαριασμούς και λογαριασμούς κρυπτονομισμάτων. Στο υπόγειο, αυτό μπορεί να κοστίσει έως και 20.000 δολάρια συν 20% κερδοφορία για τις Verizon, T-Mobile ή AT&T. Η αντίδραση των αρχών επιβολής του νόμου φαίνεται από μια υπόθεση στις Ηνωμένες Πολιτείες: Τον Νοέμβριο του 2025, η Εισαγγελία του Μανχάταν έφερε κατηγορίες σε έναν δαχτύλιο SIM-Swapping που υποτίθεται ότι είχε καταχραστεί 435.000 δολάρια από τέσσερα θύματα χρησιμοποιώντας διεφθαρμένες AT&T και T- Mobile εργαζόμενοι.

Κοινωνικά δίκτυα: Ξεμπλοκαρισμένοι λογαριασμοί, ξεμπλοκαρισμένοι ενάντια σε μετρητά. Εσωτερικοί εργαζόμενοι επανενεργοποιούν αποκλεισμένους λογαριασμούς στο Meta, TikTok ή X για 1.000 έως πάνω από 7.000 δολάρια ή εγκρίνουν ψεύτικες διαφημίσεις. Στο Meta, η κατάχρηση του εσωτερικού εργαλείου "Oops" από διεφθαρμένους υπαλλήλους οδήγησε στα τέλη του 2022 σε απολύσεις ή άλλες πειθαρχικές συνέπειες για πάνω από δύο δωδεκάδες υπαλλήλους και συνεργάτες. Το Meta κατέθεσε εν συνεχεία μήνυση ενάντια στους φερόμενους διαμεσολαβητές σε καναδικό δικαστήριο το 2023.

Οικονομικός τομέας: Κλειδί για τον τραπεζικό λογαριασμό. Ένας πωλητής προσέφερε σε ένα υπόγειο φόρουμ τριετή πρόσβαση στο λογιστηρίο μιας επιχείρησης με ετήσιο τζίρο 25 εκατομμυρίων δολαρίων, με αρχική προσφορά 25.000 δολαρίων. Για τη μεσολάβηση ενός μόνο διεφθαρμένου υπαλλήλου σε χρηματιστήρια όπως το Binance ή το Robinhood, οι παραγγελιοδότες πλήρωσαν έως και 5.000 δολάρια επικεφαλής ή εναλλακτικά 15% μετοχή στο κέρδος.

Ο πλήρης έκθεση «The Market for Trust: How Cybercriminals Recruit Corporate Insiders» είναι διαθέσιμος εδώ: https://www.trendaisecurity.com/en/resources-insights/deep-research/what- cybercriminals-look-for-in-corporate-insiders

Τμήμα Τύπου TrendAI™

c/o BRAND AFFAIRS AG

Mischa Keller / MSc Business Administration
Partner

Τηλέφωνο: +41 44 254 80 00
E-Mail: trendmicro-media@brandaffairs.ch
Mühlebachstrasse 8 / 8008 Zürich / Ελβετία

Σημείωση συντάκτη: Τα δικαιώματα εικόνας ανήκουν στον αντίστοιχο εκδότη.


Συμπέρασμα αυτού του άρθρου: « Νέα Έκθεση του TrendAI: Οι Κυβερνοεγκληματίες Αξιοποιούν Όλο και Περισσότερο Εσωτερικούς Αντί για Χάκινγκ »


Trend Micro (Ελβετία) GmbH


Η Trend Micro, ένας παγκόσμιος ηγέτης στις λύσεις κυβερνοασφάλειας, εργάζεται για να κάνει τον κόσμο ασφαλή για την ανταλλαγή ψηφιακών πληροφοριών.

Μέσα από δεκαετίες εμπειρίας στον τομέα της ασφάλειας, την έρευνα σε παγκόσμιες απειλές και συνεχή καινοτομία, η πλατφόρμα της Trend Micro προστατεύει πάνω από 500.000 οργανισμούς και 250 εκατομμύρια ανθρώπους μέσω cloud, δικτύων, συσκευών και τελικών σημείων.

Η κορυφαία μας πλατφόρμα κυβερνοασφάλειας για το cloud και τις επιχειρήσεις προσφέρει κεντρική διαφάνεια για βελτιωμένη και ταχύτερη αναγνώριση και ανταπόκριση. Ακόμη, οι πελάτες έχουν πρόσβαση σε μια ισχυρή συλλογή προηγμένων τεχνικών για την καταπολέμηση απειλών, βέλτιστα σχεδιασμένων για περιβάλλοντα όπως AWS, Microsoft και Google.

Σημείωση: Το κείμενο "Σχετικά με εμάς" προέρχεται από δημόσιες πηγές ή από το προφίλ της εταιρείας στο HELP.ch.

Δελτίο Τύπου: Trend Micro (Ελβετία) GmbH

Πρωτότυπο άρθρο που δημοσιεύθηκε στις: Neuer TrendAI-Report: Cyberkriminelle setzen zunehmend auf Insider statt auf Hacking