Γιατί οι χάκερς χτυπούν πλέον, πριν καν βγει η αναβάθμιση των προγραμμάτων ασφαλείας

📅 Πρώτη δημοσίευση: Ιούλιος 2022 · Ενημέρωση: Αύγουστος 2026 | ⏱️ 6 λεπτά ανάγνωσης

Το 2022, οι hackers χρειάζονταν 15′ για να σαρώσουν το διαδίκτυο μετά την ανακοίνωση μιας ευπάθειας. Το 2026, σύμφωνα με έρευνα της Google/Mandiant, ο μέσος χρόνος εκμετάλλευσης είναι αρνητικός στις -7 ημέρες, δηλαδή οι επιθέσεις συχνά ξεκινούν πριν καν κυκλοφορήσει η αναβάθμιση ασφαλείας.

Το ορόσημο του 2022: Ο χρόνος ήταν μόλις 15′

Η αρχή αυτής της ιστορίας ξεκινά με μια έρευνα της Palo Alto Networks (Unit 42) που δημοσιεύτηκε το 2022, όπου μόλις μια ευπάθεια (CVE) γινόταν δημόσια, αυτοματοποιημένα εργαλεία σάρωναν το διαδίκτυο για ευάλωτα συστήματα μέσα σε 15′. Το εύρημα αυτό, που επιβεβαιώθηκε τότε από πολλαπλά ανεξάρτητα δημοσιεύματα, θεωρήθηκε σοκαριστικό. Σήμερα, με μια αναδρομική ματιά, φαντάζει σχεδόν αργό.

Η μεγάλη αλλαγή: Όταν ο χρόνος έγινε αρνητικός

Η έκθεση M-Trends 2026 της Mandiant (Google Cloud) έδωσε ένα νούμερο που άλλαξε τη συζήτηση στην κυβερνοασφάλεια, στην οποία ο μέσος χρόνος εκμετάλλευσης (Mean Time to Exploit) είναι πλέον -7 ημέρες. Αυτό προφανώς δεν σημαίνει ότι κάποιος «ταξιδεύει στο χρόνο», αλλά ότι κατά μέσο όρο, οι επιτιθέμενοι εντοπίζουν και εκμεταλλεύονται μια ευπάθεια 1 εβδομάδα πριν ο κατασκευαστής προλάβει να δημοσιεύσει την επίσημη διορθωτική ενημέρωση (patch).

Παραθέτουμε μια σύντομη ιστορική αναδρομή, για να έχετε μια εικόνα πόσο γρήγορα αλλάζουν τα δεδομένα στην κυβερνοασφάλεια.

📉 2018: Ο μέσος χρόνος εκμετάλλευσης μετά τη δημοσίευση ήταν 63 ημέρες

📉 2020: Ο μέσος χρόνος μειώθηκε περίπου στις 30 ημέρες

📉 2022: Σημειώθηκε σάρωση εντός 15′ από τη δημοσίευση (Unit 42)

📉 2024: Ο μέσος χρόνος έπεσε «υπό» του μηδέν

📉 2026: Ο μέσος χρόνος εκμετάλλευσης πλέον είναι -7 ημέρες (Mandiant M-Trends 2026)

Πόσο συχνό είναι αυτό στην πράξη;

Εδώ χρειάζεται μεγάλη προσοχή, γιατί κυκλοφορούν διαφορετικά νούμερα, που μπερδεύονται εύκολα:

🔴 Η εταιρεία κυβερνοασφάλειας VulnCheck, στην έκθεσή της «State of Exploitation 2026» (Ιανουάριος του 2026), βρήκε ότι το 28,96% των γνωστών εκμεταλλεύσιμων ευπαθειών (KEV) εκμεταλλεύτηκαν πριν ή την ίδια ημέρα της δημόσιας ανακοίνωσης, σημειώνοντας αύξηση από το 23,6% του 2024.

🔴 Η CrowdStrike, στο Global Threat Report 2026, κατέγραψε 42%* αύξηση σε ευπάθειες μηδενικής ημέρας (zero-day) που εκμεταλλεύτηκαν πριν τη δημοσίευσή τους, σε σχέση με το προηγούμενο έτος.

*Το 42% εκφράζει την αύξηση, όχι το σύνολο των ευπαθειών.

Το παράδειγμα Citrix: CVE-2025-7775

Τον Αύγουστο του 2025, η Citrix ανακοίνωσε το CVE-2025-7775, μια κρίσιμη ευπάθεια απομακρυσμένης εκτέλεσης κώδικα στα NetScaler ADC/Gateway. Σύμφωνα με την ίδια την Citrix (Cloud Software Group) – και επιβεβαιωμένα από τη Rapid7 και το BleepingComputer – η ευπάθεια ήταν ήδη υπό ενεργή εκμετάλλευση, τη στιγμή της δημόσιας ανακοίνωσης, δηλαδή λειτούργησε ως ένα κλασικό zero-day.

‼️ Καμία από τις πρωτογενείς πηγές δεν δίνει ακριβή αριθμό λεπτών, όμως το γεγονός ότι δεν υπήρχε καν χρονικό παράθυρο άμυνας πριν την επίθεση, επιβεβαιώνει την τάση.

⚠️ Αν περιμένετε να δείτε πρώτα «αν θα σας χτυπήσουν» πριν κάνετε update, το παράθυρο αυτό ενδέχεται να έχει ήδη κλείσει πριν καν ξεκινήσει.

Τι σημαίνει αυτό για εσάς

Η παλιά λογική «θα κάνω update το Σαββατοκύριακο» δεν επαρκεί πια.

Οι νέες πρακτικές συμβουλές, που προκύπτουν από τα παραπάνω στοιχεία, είναι:

1️⃣ Ενεργοποιήστε τις αυτόματες ενημερώσεις σε κάθε λειτουργικό σύστημα, browser και τις εφαρμογές που έχετε εγκατεστημένες, όπου είναι τεχνικά εφικτό.

2️⃣ Χρησιμοποιήστε ένα νόμιμο και αξιόπιστο antivirus / EDR (Endpoint Detection and Response – Εντοπισμός και Απόκριση Τελικών Σημείων), με προστασία σε πραγματικό χρόνο, όχι μόνο με σαρώσεις κατ’ απαίτηση.

3️⃣ Ειδικά για τις επιχειρήσεις σας, παρακολουθήστε τον κατάλογο Known Exploited Vulnerabilities (KEV) της CISA, όχι μόνο τα ενημερωτικά δελτία του εκάστοτε κατασκευαστή.

4️⃣ Μην εκθέτετε διαχειριστικά interfaces (π.χ. VPN gateways, routers), απευθείας στο διαδίκτυο χωρίς πρόσθετη προστασία.

👉 Διαβάστε επίσης το άρθρο μας: Router: 4 ρυθμίσεις «ευκολίας» που αξίζει να απενεργοποιήσετε

📱 Σε κινητό, σύρετε τον πίνακα πλευρικά.

Έτος Μέσος χρόνος εκμετάλλευσης Πηγή
2018 63 ημέρες μετά τη δημοσίευση Mandiant
2020 ~30 ημέρες μετά τη δημοσίευση Mandiant
2022 15′ (σάρωση, όχι εκμετάλλευση) Palo Alto Unit 42
2024 Ο χρόνος διασχίζει το μηδέν Mandiant
2026 -7 ημέρες (πριν το patch) Mandiant M-Trends 2026

💡 Το Πιο Σημαντικό

Ο χρόνος που έχετε για να προστατευτείτε δεν μετριέται πια σε ημέρες, αλλά μερικές φορές είναι ήδη αρνητικός. Ενεργοποιήστε τις αυτόματες ενημερώσεις, χρησιμοποιήστε ένα αξιόπιστο antivirus με προστασία σε πραγματικό χρόνο και μην αφήνετε τις συσκευές σας εκτεθειμένες στο διαδίκτυο χωρίς λόγο.


📖 Πηγές

Hackers scan for vulnerabilities within 15 minutes of disclosure
BleepingComputer (βάσει έρευνας Palo Alto Networks Unit 42)
👉 Διαβάστε το πλήρες άρθρο

M-Trends 2026: Data, Insights, and Strategies From the Frontlines
Google Cloud Blog / Mandiant
👉 Διαβάστε το πλήρες άρθρο

Zero-Day Exploits Surge, 30% of Flaws Attacked Before Disclosure
Infosecurity Magazine (βάσει έρευνας VulnCheck)
👉 Διαβάστε το πλήρες άρθρο

Citrix fixes critical NetScaler RCE flaw exploited in zero-day attacks
BleepingComputer
👉 Διαβάστε το πλήρες άρθρο

Αφήστε ένα Σχόλιο

Το e-mail σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *


Διαβάστε επίσης

Operation Triangulation: Το πιο εξελιγμένο spyware σε iPhone

Η Operation Triangulation ήταν η πιο εξελιγμένη zero-click επίθεση spyware σε iPhone. Πλήρως διορθωμένη σήμερα, αλλά μάθημα για τη σημασία των ενημερώσεων.

Εφαρμογή επαλήθευσης ηλικίας της Ευρωπαϊκής Επιτροπής

Η Ελλάδα είναι από τις 7 πρώτες χώρες που δοκιμάζουν την εφαρμογή επαλήθευσης ηλικίας της Ευρωπαϊκής Επιτροπής, με στόχο την ενσωμάτωση στο Gov.gr Wallet. Πού βρίσκεται η υλοποίηση σήμερα.

Καλιφόρνια: Τα AI chatbots θα δηλώνουν ότι δεν είναι άνθρωποι

Η Καλιφόρνια υποχρεώνει τα AI chatbots να αποκαλύπτουν τη φύση τους. Ο πρώτος νόμος του είδους στις ΗΠΑ και τι σημαίνει για τα παιδιά που χρησιμοποιούν ChatGPT, Claude και Gemini.