Γιατί οι χάκερς χτυπούν πλέον, πριν καν βγει η αναβάθμιση των προγραμμάτων ασφαλείας
📅 Πρώτη δημοσίευση: Ιούλιος 2022 · Ενημέρωση: Αύγουστος 2026 | ⏱️ 6 λεπτά ανάγνωσης
Το 2022, οι hackers χρειάζονταν 15′ για να σαρώσουν το διαδίκτυο μετά την ανακοίνωση μιας ευπάθειας. Το 2026, σύμφωνα με έρευνα της Google/Mandiant, ο μέσος χρόνος εκμετάλλευσης είναι αρνητικός στις -7 ημέρες, δηλαδή οι επιθέσεις συχνά ξεκινούν πριν καν κυκλοφορήσει η αναβάθμιση ασφαλείας.
Το ορόσημο του 2022: Ο χρόνος ήταν μόλις 15′
Η αρχή αυτής της ιστορίας ξεκινά με μια έρευνα της Palo Alto Networks (Unit 42) που δημοσιεύτηκε το 2022, όπου μόλις μια ευπάθεια (CVE) γινόταν δημόσια, αυτοματοποιημένα εργαλεία σάρωναν το διαδίκτυο για ευάλωτα συστήματα μέσα σε 15′. Το εύρημα αυτό, που επιβεβαιώθηκε τότε από πολλαπλά ανεξάρτητα δημοσιεύματα, θεωρήθηκε σοκαριστικό. Σήμερα, με μια αναδρομική ματιά, φαντάζει σχεδόν αργό.
Η μεγάλη αλλαγή: Όταν ο χρόνος έγινε αρνητικός
Η έκθεση M-Trends 2026 της Mandiant (Google Cloud) έδωσε ένα νούμερο που άλλαξε τη συζήτηση στην κυβερνοασφάλεια, στην οποία ο μέσος χρόνος εκμετάλλευσης (Mean Time to Exploit) είναι πλέον -7 ημέρες. Αυτό προφανώς δεν σημαίνει ότι κάποιος «ταξιδεύει στο χρόνο», αλλά ότι κατά μέσο όρο, οι επιτιθέμενοι εντοπίζουν και εκμεταλλεύονται μια ευπάθεια 1 εβδομάδα πριν ο κατασκευαστής προλάβει να δημοσιεύσει την επίσημη διορθωτική ενημέρωση (patch).
Παραθέτουμε μια σύντομη ιστορική αναδρομή, για να έχετε μια εικόνα πόσο γρήγορα αλλάζουν τα δεδομένα στην κυβερνοασφάλεια.
📉 2018: Ο μέσος χρόνος εκμετάλλευσης μετά τη δημοσίευση ήταν 63 ημέρες
📉 2020: Ο μέσος χρόνος μειώθηκε περίπου στις 30 ημέρες
📉 2022: Σημειώθηκε σάρωση εντός 15′ από τη δημοσίευση (Unit 42)
📉 2024: Ο μέσος χρόνος έπεσε «υπό» του μηδέν
📉 2026: Ο μέσος χρόνος εκμετάλλευσης πλέον είναι -7 ημέρες (Mandiant M-Trends 2026)
Πόσο συχνό είναι αυτό στην πράξη;
Εδώ χρειάζεται μεγάλη προσοχή, γιατί κυκλοφορούν διαφορετικά νούμερα, που μπερδεύονται εύκολα:
🔴 Η εταιρεία κυβερνοασφάλειας VulnCheck, στην έκθεσή της «State of Exploitation 2026» (Ιανουάριος του 2026), βρήκε ότι το 28,96% των γνωστών εκμεταλλεύσιμων ευπαθειών (KEV) εκμεταλλεύτηκαν πριν ή την ίδια ημέρα της δημόσιας ανακοίνωσης, σημειώνοντας αύξηση από το 23,6% του 2024.
🔴 Η CrowdStrike, στο Global Threat Report 2026, κατέγραψε 42%* αύξηση σε ευπάθειες μηδενικής ημέρας (zero-day) που εκμεταλλεύτηκαν πριν τη δημοσίευσή τους, σε σχέση με το προηγούμενο έτος.
*Το 42% εκφράζει την αύξηση, όχι το σύνολο των ευπαθειών.
Το παράδειγμα Citrix: CVE-2025-7775
Τον Αύγουστο του 2025, η Citrix ανακοίνωσε το CVE-2025-7775, μια κρίσιμη ευπάθεια απομακρυσμένης εκτέλεσης κώδικα στα NetScaler ADC/Gateway. Σύμφωνα με την ίδια την Citrix (Cloud Software Group) – και επιβεβαιωμένα από τη Rapid7 και το BleepingComputer – η ευπάθεια ήταν ήδη υπό ενεργή εκμετάλλευση, τη στιγμή της δημόσιας ανακοίνωσης, δηλαδή λειτούργησε ως ένα κλασικό zero-day.
‼️ Καμία από τις πρωτογενείς πηγές δεν δίνει ακριβή αριθμό λεπτών, όμως το γεγονός ότι δεν υπήρχε καν χρονικό παράθυρο άμυνας πριν την επίθεση, επιβεβαιώνει την τάση.
⚠️ Αν περιμένετε να δείτε πρώτα «αν θα σας χτυπήσουν» πριν κάνετε update, το παράθυρο αυτό ενδέχεται να έχει ήδη κλείσει πριν καν ξεκινήσει.
Τι σημαίνει αυτό για εσάς
Η παλιά λογική «θα κάνω update το Σαββατοκύριακο» δεν επαρκεί πια.
Οι νέες πρακτικές συμβουλές, που προκύπτουν από τα παραπάνω στοιχεία, είναι:
1️⃣ Ενεργοποιήστε τις αυτόματες ενημερώσεις σε κάθε λειτουργικό σύστημα, browser και τις εφαρμογές που έχετε εγκατεστημένες, όπου είναι τεχνικά εφικτό.
2️⃣ Χρησιμοποιήστε ένα νόμιμο και αξιόπιστο antivirus / EDR (Endpoint Detection and Response – Εντοπισμός και Απόκριση Τελικών Σημείων), με προστασία σε πραγματικό χρόνο, όχι μόνο με σαρώσεις κατ’ απαίτηση.
3️⃣ Ειδικά για τις επιχειρήσεις σας, παρακολουθήστε τον κατάλογο Known Exploited Vulnerabilities (KEV) της CISA, όχι μόνο τα ενημερωτικά δελτία του εκάστοτε κατασκευαστή.
4️⃣ Μην εκθέτετε διαχειριστικά interfaces (π.χ. VPN gateways, routers), απευθείας στο διαδίκτυο χωρίς πρόσθετη προστασία.
👉 Διαβάστε επίσης το άρθρο μας: Router: 4 ρυθμίσεις «ευκολίας» που αξίζει να απενεργοποιήσετε
📱 Σε κινητό, σύρετε τον πίνακα πλευρικά.
| Έτος | Μέσος χρόνος εκμετάλλευσης | Πηγή |
|---|---|---|
| 2018 | 63 ημέρες μετά τη δημοσίευση | Mandiant |
| 2020 | ~30 ημέρες μετά τη δημοσίευση | Mandiant |
| 2022 | 15′ (σάρωση, όχι εκμετάλλευση) | Palo Alto Unit 42 |
| 2024 | Ο χρόνος διασχίζει το μηδέν | Mandiant |
| 2026 | -7 ημέρες (πριν το patch) | Mandiant M-Trends 2026 |
💡 Το Πιο Σημαντικό
Ο χρόνος που έχετε για να προστατευτείτε δεν μετριέται πια σε ημέρες, αλλά μερικές φορές είναι ήδη αρνητικός. Ενεργοποιήστε τις αυτόματες ενημερώσεις, χρησιμοποιήστε ένα αξιόπιστο antivirus με προστασία σε πραγματικό χρόνο και μην αφήνετε τις συσκευές σας εκτεθειμένες στο διαδίκτυο χωρίς λόγο.
📖 Πηγές
Hackers scan for vulnerabilities within 15 minutes of disclosure
BleepingComputer (βάσει έρευνας Palo Alto Networks Unit 42)
👉 Διαβάστε το πλήρες άρθρο
M-Trends 2026: Data, Insights, and Strategies From the Frontlines
Google Cloud Blog / Mandiant
👉 Διαβάστε το πλήρες άρθρο
Zero-Day Exploits Surge, 30% of Flaws Attacked Before Disclosure
Infosecurity Magazine (βάσει έρευνας VulnCheck)
👉 Διαβάστε το πλήρες άρθρο
Citrix fixes critical NetScaler RCE flaw exploited in zero-day attacks
BleepingComputer
👉 Διαβάστε το πλήρες άρθρο
