Check Point Research: 2.803 επιθέσεις ανά οργανισμό την εβδομάδα διεθνώς. Στην Ελλάδα καταγράφηκαν 2.162 επιθέσεις, αυξημένες κατά 30% σε ετήσια βάση. Η Εκπαίδευση παραμένει ο πιο στοχοποιημένος κλάδος, ενώ εντείνονται οι κίνδυνοι από phishing, ransomware και χρήση GenAI.
Η Check Point Research, το τμήμα έρευνας και ανάλυσης κυβερνοαπειλών της Check Point® Software Technologies Ltd., δημοσίευσε τα στοιχεία του Global Threat Intelligence για τον Σεπτέμβριο του 2026. Σύμφωνα με τα ευρήματα, οι οργανισμοί παγκοσμίως δέχθηκαν κατά μέσο όρο 2.803 κυβερνοεπιθέσεις την εβδομάδα, αριθμός αυξημένος κατά 16% σε σχέση με τον Αύγουστο και κατά 48% σε σύγκριση με τον Σεπτέμβριο του 2025.
Στην Ελλάδα, ο εβδομαδιαίος μέσος όρος διαμορφώθηκε σε 2.162 κυβερνοεπιθέσεις ανά οργανισμό, σημειώνοντας αύξηση 30% σε ετήσια βάση. Η εικόνα αυτή επιβεβαιώνει ότι η ένταση των κυβερνοαπειλών αυξάνεται και στην ελληνική αγορά, αν και με χαμηλότερο ρυθμό από τον παγκόσμιο και τον ευρωπαϊκό μέσο όρο.
Ο Σεπτέμβριος χαρακτηρίστηκε από ταυτόχρονη ενίσχυση διαφορετικών απειλών. Ο αριθμός των επιθέσεων αυξήθηκε αισθητά, το phishing έγινε συχνότερο, η διευρυμένη χρήση εργαλείων παραγωγικής τεχνητής νοημοσύνης συνοδεύτηκε από κινδύνους έκθεσης ευαίσθητων πληροφοριών και η δραστηριότητα ransomware παρέμεινε σημαντικά υψηλότερη από την αντίστοιχη περσινή περίοδο.
«Τα στοιχεία του Σεπτεμβρίου δείχνουν ότι ο κυβερνοκίνδυνος αυξάνεται τόσο σε όγκο όσο και σε εύρος», δήλωσε ο Omer Dembinsky, Data Research Manager της Check Point Research. «Καθώς οι επιθέσεις αυξάνονται σε όλες τις γεωγραφικές περιοχές, το phishing γίνεται συχνότερο, το ransomware παραμένει σε υψηλά επίπεδα και η χρήση GenAI επεκτείνεται μαζί με την έκθεση ευαίσθητων δεδομένων, οι ομάδες ασφάλειας δεν μπορούν να βασίζονται σε αποσπασματικές άμυνες. Χρειάζονται προστασία με προτεραιότητα στην πρόληψη, που συνδυάζει ορατότητα, έλεγχο και αυτοματοποίηση σε δίκτυα, cloud, τελικές συσκευές, email και χρήση AI, ώστε οι απειλές να ανακόπτονται πριν διαταράξουν τη λειτουργία ή εκθέσουν ευαίσθητες πληροφορίες».
Η Εκπαίδευση δέχεται τις περισσότερες επιθέσεις με την έναρξη της ακαδημαϊκής χρονιάς
Η Εκπαίδευση παρέμεινε ο περισσότερο στοχοποιημένος κλάδος παγκοσμίως, με 6.656 εβδομαδιαίες επιθέσεις ανά οργανισμό, αυξημένες κατά 59% σε ετήσια βάση και κατά 24% σε σχέση με τον Αύγουστο. Η άνοδος συνέπεσε με την έναρξη της ακαδημαϊκής χρονιάς, όταν φοιτητές, εκπαιδευτικό προσωπικό, γονείς και άλλοι χρήστες επανασυνδέονται στα δίκτυα των εκπαιδευτικών ιδρυμάτων. Ακολούθησαν οι Τηλεπικοινωνίες με 3.483 επιθέσεις (+29% ετησίως) και ο Δημόσιος Τομέας με 3.443 (+37%). Τα στοιχεία αποτυπώνουν τη διαρκή πίεση σε κλάδους με μεγάλο αριθμό χρηστών, κρίσιμες υπηρεσίες και σύνθετα ψηφιακά περιβάλλοντα.
Η Ευρώπη καταγράφει τη μεγαλύτερη ετήσια αύξηση
Η Λατινική Αμερική κατέγραψε τον υψηλότερο μέσο όρο επιθέσεων, με 3.813 ανά οργανισμό την εβδομάδα (+35% ετησίως). Ακολούθησαν η Αφρική με 3.701 και η περιοχή Ασίας και Ειρηνικού με 3.593. Η Ευρώπη παρουσίασε τη μεγαλύτερη ετήσια αύξηση από όλες τις περιοχές, κατά 61% σε σχέση με τον Σεπτέμβριο του 2025, ενώ στη Βόρεια Αμερική η αύξηση έφτασε το 50%. Παρότι ο συνολικός όγκος στην Ευρώπη παρέμεινε χαμηλότερος από εκείνον των περιοχών με τις περισσότερες επιθέσεις, η ταχύτητα αύξησης υποδηλώνει ταχεία επιδείνωση του περιβάλλοντος απειλών.
Ελλάδα: 2.162 επιθέσεις ανά οργανισμό την εβδομάδα
Ειδικότερα για την ελληνική αγορά, τα στοιχεία της Check Point Research δείχνουν 2.162 κυβερνοεπιθέσεις ανά οργανισμό την εβδομάδα τον Σεπτέμβριο του 2026, έναντι αύξησης 30% σε σύγκριση με τον αντίστοιχο μήνα του προηγούμενου έτους. Ο ρυθμός αυτός είναι χαμηλότερος από την αύξηση 61% που σημειώθηκε στην Ευρώπη συνολικά, αλλά καταδεικνύει συνεχιζόμενη ενίσχυση της πίεσης προς τους ελληνικούς οργανισμούς. Τα διαθέσιμα στοιχεία για την Ελλάδα αφορούν το σύνολο των εβδομαδιαίων επιθέσεων και δεν τεκμηριώνουν επιμέρους κατάταξη ελληνικών κλάδων.
Η διεύρυνση της χρήσης GenAI αυξάνει τον κίνδυνο έκθεσης δεδομένων
Τον Σεπτέμβριο, ένα στα 39 prompts παραγωγικής τεχνητής νοημοσύνης που προέρχονταν από εταιρικά περιβάλλοντα παρουσίαζε υψηλό κίνδυνο διαρροής ευαίσθητων δεδομένων. Δραστηριότητα prompts υψηλού κινδύνου εντοπίστηκε στο 89% των οργανισμών που χρησιμοποιούν συστηματικά εργαλεία GenAI, ενώ το 14% των prompts περιείχε δυνητικά ευαίσθητες πληροφορίες. Κάθε χρήστης δημιούργησε κατά μέσο όρο 131 prompts μέσα στον μήνα, αισθητά περισσότερα από τον Αύγουστο, ενώ κάθε οργανισμός χρησιμοποιούσε κατά μέσο όρο οκτώ εργαλεία.
Η έκθεση αφορούσε βασικές επιχειρησιακές πληροφορίες. Δεδομένα δικτύων και υποδομών πληροφορικής εντοπίστηκαν σε prompts στο 71% των οργανισμών, οικονομικά δεδομένα στο 70%, νομικά και κανονιστικά στοιχεία στο 68%, δεδομένα εργαζομένων και ανθρώπινου δυναμικού στο 62% και προσωπικά αναγνωριστικά στοιχεία στο 60%. Τα ποσοστά αναφέρονται στο μερίδιο των οργανισμών όπου παρατηρήθηκε κάθε κατηγορία και όχι στο ποσοστό των prompts.
Οι Επιχειρηματικές Υπηρεσίες εμφάνισαν το υψηλότερο ποσοστό prompts υψηλού κινδύνου, 4,9% ή περίπου ένα στα 20, και ακολούθησαν οι Χρηματοοικονομικές Υπηρεσίες με 4,1% και ο κλάδος Υγείας με 3,5%. Η Λατινική Αμερική κατέγραψε το υψηλότερο περιφερειακό ποσοστό, 4%, έναντι παγκόσμιου μέσου όρου περίπου 2,5%. Οι διαφοροποιήσεις ενισχύουν την ανάγκη για κανόνες διακυβέρνησης της AI προσαρμοσμένους στις ιδιαιτερότητες κάθε κλάδου.
Αύξηση του phishing με κυρίαρχη μέθοδο τους κακόβουλους συνδέσμους
Το email παρέμεινε βασικό μέσο επίθεσης. Ένα στα 91 μηνύματα ηλεκτρονικού ταχυδρομείου, δηλαδή 1,1%, χαρακτηρίστηκε ως phishing τον Σεπτέμβριο, έναντι ενός στα 112 (0,89%) τον Αύγουστο. Από τα μηνύματα phishing, το 81% περιείχε συνδέσμους και το 11% συνημμένα αρχεία, επιβεβαιώνοντας ότι οι κακόβουλοι σύνδεσμοι αποτελούν την κυρίαρχη μέθοδο προσέγγισης των θυμάτων.
Η Βόρεια Αμερική εμφάνισε το υψηλότερο περιφερειακό ποσοστό phishing, 1,26% ή ένα στα 79 emails. Ανά κλάδο, υψηλότερα ποσοστά καταγράφηκαν σε Ενώσεις και Μη Κερδοσκοπικούς Οργανισμούς (2,17%), Κατασκευές και Μηχανική (2,05%) και Ακίνητη Περιουσία, Μισθώσεις και Εκμισθώσεις (1,38%).
Ransomware: 824 καταγεγραμμένες επιθέσεις, αύξηση 53%
Τον Σεπτέμβριο καταγράφηκαν 824 επιθέσεις ransomware, αυξημένες κατά 53% σε σύγκριση με τον Σεπτέμβριο του 2025. Οι Επιχειρηματικές Υπηρεσίες συγκέντρωσαν το μεγαλύτερο μερίδιο των δημοσιοποιημένων θυμάτων, 31,3%, και ακολούθησαν τα Καταναλωτικά Αγαθά και Υπηρεσίες με 15,2% και η Βιομηχανική Παραγωγή με 11%.
Η Βόρεια Αμερική συγκέντρωσε το 46% των αναφερόμενων περιστατικών, η Ευρώπη το 25% και η περιοχή Ασίας και Ειρηνικού το 17%. Η συγκέντρωση των επιθέσεων στις Επιχειρηματικές Υπηρεσίες αντανακλά τη στόχευση οργανισμών που διαχειρίζονται δεδομένα ή πρόσβαση σε συστήματα για λογαριασμό πολλών πελατών, όπου ένα μόνο περιστατικό μπορεί να προκαλέσει ευρύτερες αλυσιδωτές επιπτώσεις.
Η ομάδα The Gentlemen στην κορυφή της δραστηριότητας ransomware
Η The Gentlemen ήταν η ομάδα ransomware με τη μεγαλύτερη παρουσία τον Σεπτέμβριο, με μερίδιο 13% των δημοσιοποιημένων επιθέσεων. Ακολούθησαν η Qilin με 9% και η Akira με 5%. Πέρα από αυτές τις τρεις ομάδες, ακόμη 80 ομάδες εκβιασμού ανέφεραν επιθέσεις ransomware μέσα στον μήνα, γεγονός που αναδεικνύει τη διαρκή μεταβολή του τοπίου απειλών.
Προτεραιότητα στην πρόληψη και στην ενιαία προστασία
Τα στοιχεία του Σεπτεμβρίου αναδεικνύουν την ανάγκη περιορισμού της έκθεσης πριν αυτή μετατραπεί σε επιχειρησιακή ζημία. Μια στρατηγική με προτεραιότητα στην πρόληψη, που αξιοποιεί προστασία με τεχνητή νοημοσύνη, κοινή πληροφόρηση για τις απειλές και συνεπή διακυβέρνηση, μπορεί να συμβάλει στον εντοπισμό και την αναχαίτιση επιθέσεων σε δίκτυα, περιβάλλοντα cloud, ψηφιακούς χώρους εργασίας και συστήματα AI, χωρίς να αυξάνει την πολυπλοκότητα της ασφάλειας.
Περισσότερες πληροφορίες για τις τάσεις των κυβερνοαπειλών του Σεπτεμβρίου 2026 διατίθενται στο Check Point Research Blog.




