Κυβερνοασφάλεια: 2,86 δισεκατομμύρια κλεμμένα διαπιστευτήρια «πλημμύρισαν» τις εγκληματικές αγορές

credentials floods, διαπιστευτήρια

Η κλοπή στοιχείων σύνδεσης έχει πάρει τεράστιες διαστάσεις, με τα δεδομένα να πωλούνται πλέον σε εξαιρετικά χαμηλές τιμές στις παράνομες αγορές. Την ίδια στιγμή, η επιβεβαιωμένη πρόσβαση σε μεγάλες επιχειρήσεις αποκτά πολύ μεγαλύτερη αξία, αλλάζοντας σημαντικά την οικονομία του κυβερνοεγκλήματος.

2,86 δισεκατομμύρια διαπιστευτήρια στην παράνομη αγορά

Σύμφωνα με στοιχεία που επικαλείται η DarkOwl, περίπου 2,86 δισεκατομμύρια διαπιστευτήρια παραβιάστηκαν το 2025. Άλλη ανάλυση κατέγραψε 1,8 δισεκατομμύρια κλεμμένα διαπιστευτήρια μόνο κατά το πρώτο εξάμηνο του έτους, σημειώνοντας αύξηση 800% σε σχέση με το προηγούμενο εξάμηνο.

Βασικό ρόλο σε αυτή την έκρηξη έχουν τα infostealer malware, τα οποία εξαπλώνονται μέσω ηλεκτρονικού ψαρέματος, πλαστών ενημερώσεων, πειρατικού λογισμικού και κακόβουλων συνημμένων. Αφού εγκατασταθούν, μπορούν να συλλέξουν κωδικούς πρόσβασης, cookies και άλλα δεδομένα από τους browsers.

Τα κλεμμένα στοιχεία χρησιμοποιούνται στη συνέχεια για επιθέσεις σε υπηρεσίες cloud, VPN και εταιρικούς λογαριασμούς.

Η εταιρική πρόσβαση γίνεται πολύ ακριβότερη

Ενώ τα απλά προσωπικά δεδομένα πωλούνται μαζικά, η πρόσβαση σε μεγάλους οργανισμούς αποκτά ολοένα μεγαλύτερη αξία. Έρευνα που επικαλείται η DarkOwl δείχνει ότι η μέση τιμή καταχωρίσεων initial access brokers σε πέντε φόρουμ αυξήθηκε από περίπου 2.726 δολάρια το 2024 σε 113.275 δολάρια το 2025.

Η τεράστια αυτή αύξηση επηρεάστηκε από περιορισμένο αριθμό καταχωρίσεων που αφορούσαν πρόσβαση σε επιχειρήσεις με πολύ υψηλά έσοδα. Ωστόσο, αποκαλύπτει την ύπαρξη μιας ιδιαίτερα ακριβής κατηγορίας πρόσβασης σε μεγάλους οργανισμούς.

Οι κλάδοι της υγείας, των χρηματοοικονομικών υπηρεσιών και των κρίσιμων υποδομών θεωρούνται ιδιαίτερα ελκυστικοί στόχοι.

Τα cookies γίνονται νέο όπλο

Οι εγκληματίες δεν ενδιαφέρονται πλέον μόνο για τους κωδικούς. Τα session cookies, τα μικρά αρχεία που διατηρούν ενεργή μια σύνδεση μετά την πιστοποίηση, μπορούν να χρησιμοποιηθούν για την επανάληψη μιας ήδη εγκεκριμένης συνεδρίας.

Με αυτόν τον τρόπο, ένας εισβολέας μπορεί σε ορισμένες περιπτώσεις να παρακάμψει την ανάγκη εισαγωγής κωδικού και τον συνηθισμένο έλεγχο πολυπαραγοντικής ταυτοποίησης.

Η εξέλιξη αυτή δεν σημαίνει ότι το MFA έχει αποτύχει, αλλά δείχνει ότι η προστασία πρέπει να συνεχίζεται και μετά τη σύνδεση. Οι ειδικοί προτείνουν μικρότερη διάρκεια συνεδριών, περιορισμό της επαναχρησιμοποίησης tokens, όπου είναι δυνατό, και παρακολούθηση για ύποπτες επαναλήψεις συνεδριών.

Η υιοθέτηση phishing-resistant MFA και συνεχούς επαλήθευσης μπορεί επίσης να μειώσει την αξία των κλεμμένων δεδομένων.

Το βασικό συμπέρασμα είναι ότι τα φθηνά κλεμμένα δεδομένα μπορούν τελικά να οδηγήσουν σε εξαιρετικά ακριβές παραβιάσεις εταιρικών συστημάτων.

Scroll to Top