Τρεις στους τέσσερις εργαζομένους στην ΕΕ έχουν έρθει αντιμέτωποι με ύποπτα email, κακόβουλα μηνύματα ή συνδέσμους στην εργασία τους, σύμφωνα με έρευνα του Ευρωβαρόμετρου που δημοσιεύθηκε την Τετάρτη από την Ευρωπαϊκή Επιτροπή.
Το ηλεκτρονικό «ψάρεμα» (phishing) παραμένει η κυρίαρχη απειλή, με το 39% των εργαζομένων να αναφέρει κακόβουλα μηνύματα ή ιστοσελίδες που έχουν σχεδιαστεί για την κλοπή πληροφοριών ή την απόκτηση μη εξουσιοδοτημένης πρόσβασης.
Άλλα περιστατικά που αναφέρθηκαν συχνά περιλάμβαναν απόπειρες κλοπής προσωπικών δεδομένων (18%), επιθέσεις κακόβουλου λογισμικού (17%), κλοπή κωδικών πρόσβασης (16%) και απάτες που δημιουργούνται με τεχνητή νοημοσύνη (15%).
Ενώ το 83% των εργαζομένων αντιλαμβάνεται τις σοβαρές συνέπειες των κυβερνοεπιθέσεων, μόλις το 48% δηλώνει ότι μπορεί να αναγνωρίσει ένα ψεύτικο βίντεο που έχει δημιουργηθεί με τεχνητή νοημοσύνη, γεγονός που καταδεικνύει χάσμα μεταξύ ενημέρωσης και ετοιμότητας.
Οι εργαζόμενοι κατανοούν γενικά ποιες συμπεριφορές κρύβουν κινδύνους, με το 76% να δηλώνει ότι είναι επικίνδυνο να κάνει κλικ σε συνδέσμους χωρίς να επαληθεύσει τον αποστολέα και το 74% να αναγνωρίζει τους κινδύνους από τη χρήση του ίδιου κωδικού πρόσβασης για επαγγελματικούς και προσωπικούς λογαριασμούς.
Παρά την επίγνωση αυτή, οι ασφαλείς πρακτικές δεν εφαρμόζονται με συνέπεια: μόλις το 54% ελέγχει πάντα τον αποστολέα πριν ανοίξει συνδέσμους και μόλις το 50% κλειδώνει πάντα τον υπολογιστή του όταν απομακρύνεται από τη θέση εργασίας του.
Οι νεότεροι εργαζόμενοι φαίνεται να είναι ιδιαίτερα ευάλωτοι, καθώς το 81% των εργαζομένων ηλικίας 15-24 ετών αναφέρει ότι έχει εκτεθεί σε ύποπτα μηνύματα, έναντι 54% των εργαζομένων ηλικίας 50 ετών και άνω.
Σχόλιο από τον Jake Moore, Παγκόσμιου Συμβούλου Κυβερνοασφάλειας στην ESET
«Η εκπαίδευση στην κυβερνοασφάλεια έχει δείξει στους ανθρώπους πως να ξεχωρίζουν τον κίνδυνο, αλλά αυτό δεν έχει απαραίτητα αλλάξει τον τρόπο με τον οποίο αντιδρούν σε αυτές τις απειλές. Οι κυβερνοεγκληματίες συνεχίζουν να χρησιμοποιούν πρόσθετες τεχνικές για να εξαπατούν τους εργαζομένους όταν είναι αφηρημένοι ή βρίσκονται υπό πίεση και οι απόπειρες ηλεκτρονικού ‘ψαρέματος’ (phishing) έχουν πλέον γίνει μέρος της καθημερινής εργασίας, γεγονός που καθιστά τον εφησυχασμό μέρος του προβλήματος. Η κλιμακούμενη χρήση της τεχνητής νοημοσύνης και ειδικά σχεδιασμένοι πράκτορες (agents) που έχουν στόχο να εξαπατούν πειστικά τους εργαζομένους έχουν επίσης καταστήσει δυσκολότερο τον εντοπισμό.
Οι εγκληματίες έχουν προσαρμοστεί ώστε να επιτίθονται στις επιχειρήσεις με αυτόνομες και αλλεπάλληλες επιθέσεις, καθιστώντας τα πράγματα δυσκολότερα για τους ανθρώπους, καθώς αρκεί μία και μόνο απειλή να περάσει απαρατήρητη για να προκαλέσει προβλήματα. Σύμφωνα με τον παγκόσμιο Δείκτη Κυβερνοετοιμότητας 2026 της ESET, το 61% των επιχειρήσεων φοβάται ότι θα αντιμετωπίσει κυβερνοεπίθεση μέσα στο επόμενο έτος, ενώ το phishing παραμένει μεταξύ των κυβερνοαπειλών που προκαλούν τη μεγαλύτερη ανησυχία. Ως εκ τούτου, οι οργανισμοί πρέπει να προσαρμόσουν τις διαδικασίες επαλήθευσής, ώστε αυτές να μην εξαρτώνται από την ικανότητα των εργαζομένων να αναγνωρίζουν μόνοι τους μια απειλή».
ΠΗΓΗ*: https://ec.europa.eu/commission/presscorner/detail/el/ip_26_2020
*Δήλωση αποποίησης ευθύνης: Η ESET δε φέρει καμία ευθύνη για την ακρίβεια των στοιχείων που αναγράφονται στο άρθρο.

