Περιστατικό κυβερνοασφάλειας αντιμετώπισε μέσα στον τελευταίο χρόνο το 86% των επιχειρήσεων με λιγότερους από 500 εργαζομένους, σύμφωνα με παγκόσμια έρευνα που δημοσιοποίησε η Kaspersky και διεξήγαγε σε ειδικούς κυβερνοασφάλειας από 18 χώρες. Οι οργανισμοί κατέγραψαν κατά μέσο όρο τρεις διαφορετικούς τύπους περιστατικών, με το phishing να εμφανίζεται συχνότερα και τις ελλείψεις σε ανθρώπινο δυναμικό και πολιτικές ασφαλείας να εντείνουν την έκθεσή τους.
Οι μικρομεσαίες επιχειρήσεις απαντούν αυξάνοντας τις σχετικές δαπάνες. Το 75% έχει ήδη ενισχύσει φέτος τον προϋπολογισμό κυβερνοασφάλειας, το 41% διέθεσε πρόσθετους πόρους στις ομάδες IT και ασφάλειας IT και το 30% κατεύθυνε επιπλέον κονδύλια σε προηγμένες λύσεις όπως XDR, NDR και SIEM. Επιπλέον, το 70% των εταιρειών σχεδιάζει να ενισχύσει τον τομέα ασφάλειας IT.
Phishing, ευπάθειες και απομακρυσμένη πρόσβαση
Το phishing βρέθηκε στην κορυφή των μορφών παραβίασης για τις μικρομεσαίες επιχειρήσεις, με ποσοστό 20%. Ακολούθησαν η εκμετάλλευση ευπαθειών λογισμικού με 17% και η απομακρυσμένη πρόσβαση στα εταιρικά συστήματα με 16%. Οι επιθέσεις που αξιοποιούν άγνωστες ευπάθειες ασφαλείας, γνωστές ως zero-day, και όσες περνούν μέσα από έμπιστες σχέσεις καταγράφηκαν καθεμία στο 8% των οργανισμών.
Οι επιχειρήσεις διαφορετικού μεγέθους αντιμετώπισαν γενικά παρόμοιες απειλές. Ωστόσο, οι μαζικές επιθέσεις κακόβουλου λογισμικού, το ransomware, η παραβίαση εταιρικού ηλεκτρονικού ταχυδρομείου και οι επιθέσεις που εκμεταλλεύονται ευπάθειες στην τεχνητή νοημοσύνη εμφανίστηκαν ελαφρώς συχνότερα σε εταιρείες με περισσότερους από 500 εργαζομένους.
Τα κενά στο ανθρώπινο δυναμικό
Οι δύο συχνότερα αναφερόμενοι παράγοντες που αυξάνουν τον κίνδυνο επιτυχούς επίθεσης αφορούν τους ανθρώπους. Το 24% των ερωτηθέντων στις μικρομεσαίες επιχειρήσεις ανέφερε έλλειψη τεχνογνωσίας στο προσωπικό ψηφιακής ασφάλειας, ενώ το 23% επισήμανε ανεπαρκή ενημέρωση των εργαζομένων εκτός IT. Ανεπαρκείς πολιτικές κυβερνοασφάλειας και παρωχημένο λογισμικό ή hardware συγκέντρωσαν από 21%, ενώ ο αυξημένος φόρτος των ομάδων ασφάλειας IT έφτασε το 20%.
Ο Ilya Markelov, επικεφαλής της γραμμής προϊόντων Unified Platform της Kaspersky, ανέφερε ότι οι οικονομικές πιέσεις και η παγκόσμια έλλειψη εξειδικευμένου προσωπικού ασφάλειας πληροφοριών περιορίζουν συχνά τις αναπτυσσόμενες επιχειρήσεις. Κατά τον ίδιο, οι πάροχοι χρειάζεται να μειώσουν την πολυπλοκότητα και να προσφέρουν προστασία που εφαρμόζεται και διαχειρίζεται εύκολα, καθώς τα αποσπασματικά συστήματα μπορούν να παρακαμφθούν από εξελιγμένες επιθέσεις.
Τα ψεύτικα εργαλεία AI ως δόλωμα
Ξεχωριστή ανάλυση της Kaspersky για το 2026 εντόπισε ταχύτερη εξάπλωση των επιθέσεων που μεταμφιέζονται σε δημοφιλείς υπηρεσίες τεχνητής νοημοσύνης. Από τον Ιανουάριο έως τον Απρίλιο, οι λύσεις της εταιρείας κατέγραψαν 33.352 επιθέσεις σε χρήστες μικρομεσαίων επιχειρήσεων, στις οποίες κακόβουλο λογισμικό ή δυνητικά ανεπιθύμητες εφαρμογές για υπολογιστές εμφανίζονταν ως πέντε δημοφιλείς υπηρεσίες AI. Ο αριθμός ήταν σχεδόν πενταπλάσιος σε σχέση με έναν χρόνο νωρίτερα και 39% υψηλότερος από τις αντίστοιχες επιθέσεις που μιμούνταν εργαλεία γραφείου και συνεργασίας τα οποία κάλυψε η έρευνα.
Στο ίδιο τετράμηνο εντοπίστηκαν πάνω από 1.100 μοναδικά δείγματα κακόβουλου λογισμικού και δυνητικά ανεπιθύμητων εφαρμογών που υποδύονταν πέντε εφαρμογές AI, αύξηση 21% έναντι της αντίστοιχης περιόδου του 2025. Μεταξύ των δολωμάτων περιλαμβάνονταν τα Claude και OpenClaw, ενώ 414.736 επιθέσεις χρησιμοποίησαν ως κάλυψη εφαρμογές επικοινωνίας και τηλεδιάσκεψης. Περισσότερες από 24.000 επιθέσεις εμφανίστηκαν ως συγκεκριμένες εφαρμογές γραφείου.
Οι ερευνητές κατέγραψαν ακόμη εκστρατείες phishing με ψεύτικες ειδοποιήσεις για εταιρικές σελίδες κοινωνικών δικτύων, ανύπαρκτες συναντήσεις και διαδικτυακά έγγραφα. Σε μία μέθοδο, ο χρήστης οδηγούνταν αρχικά σε νόμιμη σελίδα του Zoom Docs και στη συνέχεια σε σύνδεσμο phishing. Σε άλλη, οι δράστες μιμούνταν ειδοποίηση του OneDrive και ενσωμάτωναν στοιχεία από τη διεύθυνση email του παραλήπτη ώστε το μήνυμα να φαίνεται οικείο.
Ειδικοί της Kaspersky Digital Footprint Intelligence εξέτασαν επίσης εκατοντάδες αναρτήσεις σε φόρουμ του dark web που προσέφεραν αρχική πρόσβαση σε εταιρικές υποδομές από τον Ιανουάριο έως τον Απρίλιο του 2025 και του 2026. Οι αναρτήσεις για φερόμενες ως παραβιασμένες μικρές και μεσαίες επιχειρήσεις αντιστοιχούσαν σε περισσότερο από το μισό του υλικού που αναλύθηκε. Σε χωριστή έκθεση των Kaspersky Security Services, το ποσοστό των επιθέσεων μέσω έμπιστων σχέσεων μεταξύ των αρχικών τρόπων πρόσβασης αυξήθηκε από 12,7% το 2024 σε 15,5% το 2025.
Η εταιρεία συστήνει αυστηρούς κανόνες πρόσβασης, άμεση ανάκληση δικαιωμάτων όταν αποχωρεί εργαζόμενος, αυτοματοποιημένα αντίγραφα ασφαλείας, έγκριση του IT πριν από την εγκατάσταση λογισμικού και συστηματική εκπαίδευση για phishing, deepfakes και vishing. Προτείνει επίσης λύσεις προσαρμοσμένες στο μέγεθος, στον προϋπολογισμό και στον κλάδο κάθε επιχείρησης, μαζί με πολυεπίπεδη προστασία του εταιρικού email.



