Με μεγάλη επιτυχία διεξήχθη το workshop IWAPS 2022 στα πλαίσια του συνεδρίου ARES 2022 στο οποίο ήταν συνδιοργανωτής το NetPHISH. Το workshop συντόνισε ο Καθηγητής και επιστημονικός υπεύθυνος του NetPHISH Χρήστος Ξενάκης. Οι συμμετέχοντες του ΙWAPS 2022 είχαν τη τύχη να παρακολουθήσουν καινοτόμες και ενδιαφέρουσες παρουσιάσεις ερευνητικών μελετών στον κλάδο της Ασφάλειας Πληροφοριών και Δικτύων με έμφαση στο Internet of Things, Authentication, και Phishing Detection. 

Επιπλέον, ο υποψήφιος διδάκτορας Παναγιώτης Μπουντάκας παρουσίασε τα αποτελέσματα του ερευνητικού έργου NetPHISH εστιάζοντας σε μια υβριδική μεθοδολογία ανίχνευσης επιθέσεων phishing με χρήση μεθόδων Ensemble Learning που αναπτύχθηκε στα πλαίσια του έργου NetPHISH.

Με μεγάλη επιτυχία και εξαιρετική συμμετοχή διεξήχθη το NetPHISH webinar τη Τρίτη 19/07/2022 στις 5.00μμ. To webinar είχε ως στόχο να επισημάνει την εξέλιξη των phishing emails και να αναλύσει της τελευταίες λύσεις μηχανικής μάθησης που έχουν αναπτυχθεί για την ανίχνευση τους. Επίσης, παρουσιάστηκαν και τα αποτελέσματα μιας υβριδικής μεθόδου ανίχνευσης του έχει αναπτυχθεί στα πλαίσια του ερευνητικού έργου NetPHISH.

Ο Παναγιώτης Μπουντάκας συμμετείχε στο Summer University of the European Security Defense College καθώς πλέον είναι μέλος του Doctoral School. Κατά τη διάρκεια του summer school και συγκεκριμένα την Παρασκευή 8 Ιουλίου παρουσίασε την πρόοδο της διδακτορικής του διατριβής που ένα μέρος της αφορά την ανίχνευση των phishing emails και έχει πραγματοποιηθεί στα πλαίσια του NetPHISH. Κατά τη διάρκεια της παρουσίασης έγινε αναφορά στην πλατφόρμα του NetPHISH αναλύοντας τα δομικά της μέρη και τα αποτελέσματα των πιλοτικών δοκιμών και οι συμμετέχοντες είχαν την ευκαιρία να κάνουν ερωτήσεις για το NetPHISH.

Η ανάπτυξη και η εξέλιξη των emails τα καθιστούν ένα πολύτιμο εργαλείο με ευρεία χρήση αλλά και την ίδια στιγμή ένα επικύνδινο μέσο. Οι καμπάνιες phishing emails είναι η πιο διαδεδομένη επίθεση στον κυβερνοχώρο και συχνά χρησιμοποιείται ως πρωταρχικό στάδιο πριν την πραγματοποίηση μεγαλύτερων και πιο σύνθετων επιθέσεων (π.χ. APTs). Εκτός από την μακροβιότητα των επιθέσεων phishing emails, η παραδοσιακές τεχνικές για την ανίχνευση τους είναι πλέον ανίκανες να περιορίσουν τη συνεχή εξέλιξη των phishing emails. Συνεπώς, νέες πιο εξελιγμένες λύσεις έχουν αναπτυχθεί για την ανίχνευση των phishing emails που βασίζονται στην μηχανική μάθηση (Machine Learning) και βελτιώνουν την ακρίβεια ανίχνευσης. Το webinar έχει ως στόχο να επισημάνει την εξέλιξη των phishing emails και να αναλύσει της τελευταίες λύσεις μηχανικής μάθησης που έχουν αναπτυχθεί για την ανίχνευση τους. Επίσης, θα παρουσιαστούν και τα αποτελέσματα μιας υβριδικής μεθόδου ανίχνευσης του έχει αναπτυχθεί στα πλαίσια του ερευνητικού έργου NetPHISH.

Το webinar θα λάβει χώρα διαδικτυακά τη Τρίτη 19/07/2022 στις 5.00μμ. Παρακαλούμε κάντε εγγραφή στη φόρμα ώστε να λάβετε το link εισαγωγής στο webinar.

Το NetPHSH σε συνεργασία με άλλα Ευρωπαϊκά H2020 έργα (SealedGRID, INCOGNITO, SECONDO, ERATOSTHENES, Cyber Security for Europe, PHYSICS, EVOLVED-5G) θα συνδιοργανώσει το 2nd International Workshop on Advances on Privacy-Preserving Technologies and Solutions (IWAPS 2022). Το workshop θα πραγματοποιεί κατά τη διάρκεια του 17th International Conference on Availability, Reliability, and Security στις 23 – 26 Αυγούστου. Το IWAPS 2022 είναι το πρώτο workshop το οποίο θα συνδιοργανώσει το NetPHISH και στοχεύει στην ενίσχυση της ασφάλειας και της ιδιωτικότητα μέσα από την έρευνα στα πεδία της ανίχνευσης κακόβουλου λογισμικού και μηνυμάτων phishing καθώς και μέσω του σχεδιασμού λύσεων που θα επικεντρώνονται στην προστασία της ιδιωτικότητας.

Το IWAPS  2022 θα φέρει κοντά ερευνητές, μηχανικούς και επαγγελματίες να παρουσιάσουν και να συζητήσουν τις τελευταίες εξελίξεις και καινοτόμες λύσεις που αφορούν την ασφάλεια και την ιδιωτικότητα.

Προσκαλούμε ερευνητές στους τομείς της ασφάλειας και της ιδιωτικότητας να καταθέσουν τις ερευνητικές τους εργασίες μέχρις της 2 Μαϊου 2022!

Ο καθηγητής του τμήματος Ψηφιακών Συστημάτων του Πανεπιστημίου Πειραιά Χρήστος Ξενάκης και επιστημονικός υπεύθυνος του έργου NetPHISH στις 14 Ιανουαρίου του 2022 συμμετείχε σε μια ομιλία που διοργάνωσε το IEEE NTUA Computer Society στο Εθνικό Μετσόβιο Πολυτεχνείο σχετικά με την κυβερνοασφάλεια και το ethical hacking. Ο κ. Ξενάκης κατά τη διάρκεια της ομιλίας του ανέλυσε τη σημαντικότητα της κυβερνοασφάλειας σε διεθνές επίπεδο και αναφέρθηκε σε μια σειρά από πραγματικά περιστατικά κυβερνοασφάλειας (security incidents) που έλαβαν χώρα τα τελευταία χρόνια και αποτέλεσαν ορόσημο για την εξέλιξη του χώρου της πληροφορικής και των επικοινωνιών. Στα πλαίσια της ομιλίας του ο κ. Ξενάκης αναφέρθηκε στο έργο NetPHISH ως μια καινοτόμο λύση για την ανίχνευση security incidents που σχετίζονται με τις επιθέσεις phishing.

O καθηγητής του Τμήματος Ψηφιακών Συστημάτων, του Πανεπιστημίου Πειραιώς και επιστημονικός υπεύθυνος του έργου NetPHISH ο κ. Χρήστος Ξενάκης, συμμετείχε στο CEO INITIATIVE 2021 στο πάνελ συζήτησης “THE NEXT CRISIS CEOs NEED TO THINK” μαζί με τους Γιώργος Δρυμιώτης, Διευθύνων Σύμβουλος, Cardlink και Γιώργος Πατσής, Ιδρυτής & Διευθύνων Σύμβουλος, Obrela Security Industries.
Στόχος της συζήτησης ήταν ο τρόπος πρόληψης και αντιμετώπισης των κυβερνοεπιθέσεων καθώς και η ανάδειξη νέων τεχνικών που έχει επιφέρει η εξέλιξη της τεχνολογίας. Στη συνέχεια τόνισε ότι πλέον οι νέες τεχνολογίες λειτουργούν ως εργαλεία από τους χάκερς ώστε να κάνουν πιο εκλεπτυσμένες μεθόδους επίθεσης.
Ο καθηγητής στη συζήτηση επισήμανε τους κινδύνους που κρύβει ο κυβερνοχώρος καθώς καθημερινά αρκετές εταιρίες, οργανισμοί αλλά και χρήστες γίνονται θύματα κυβερνοεπιθέσεων. Ένα από τα πιο συχνά είδη, είναι αυτό του phishing το οποίο μετρά καθημερινά χιλιάδες θύματα. Ως αποτέλεσμα αυτού είναι η διακύβευση της ασφάλεια όχι μόνο των ίδιων των χρηστών αλλά και των οργανισμών ή εταιρειών στις οποίες ανήκουν. Στη συνέχεια της ομιλίας, ο καθηγητής εκτός από τους κινδύνους στο διαδίκτυο αναφέρθηκε και στους τρόπους αντιμετώπισής τους, με τη χρήση τεχνικών μηχανικής μάθησης.

Το Πανεπιστήμιο Πειραιά συμμετείχε στο συνέδριο 16th International Conference on Availability, Reliability, and Security (ARES 2021). Πιο συγκεκριμένα, ο υποψήφιος διδάκτορας Παναγιώτης Μπουντάκας, που συμμετέχει στην επιστημονική ομάδα του NetPHISH, μαζί με τους συνεργάτες του από το Πανεπιστήμο Πειραιά, Καθηγητή Χρήστο Ξενάκη και Κώνσταντίνο Κουτρουμπούχο παρουσίασαν τη δημοσίευση “A Comparison of Natural Language Processing and Machine Learning Methods for Phishing Email Detection” στο International Workshop on Advances on Privacy-Preserving Technologies and Solutions (IWAPS 2021). Στην δημοσίευση προτείνετε μια προσέγγιση που συνδυάζει τους κλάδους της επεξεργασίας φυσικής γλώσσας (Natural Language Processing) και της μηχανικής μάθησης (Machine Learning) για την ανίχνευση μηνυμάτων ηλεκτρονικού ταχυδρομείου που χρησιμοποιούνται για επιθέσεις ψαρέματος (phishing). 

Ο σκοπός του συνεδρίου ήταν να παρουσιαστούν καινοτόμες ιδέες και τεχνολογίες καθώς και να συζητηθούν οι τελευταίες εξελίξεις στον κλάδο της ασφάλειας και ιδιωτικότητας συστημάτων και δικτύων.  

Το μέλλον της ψηφιακής ασφάλειας συζητήθηκε από τον καθηγητή Χρήστο Ξενάκη και τον Δημοσθένη Οικονόμου, Προϊστάμενο της Μονάδας Επιχειρησιακής Ασφάλειας της ENISA, στην εκπομπή “Calling Athens” στο Εθνικό Ραδιόφωνο (Πρώτο Πρόγραμμαa – ΕΡΤ). Οι αξιότιμοι επισκέπτες, μαζί με τον ραδιοφωνικό σταθμό, συμμετείχαν σε μια συνομιλία δύο ωρών σχετικά με τους κινδύνους του Διαδικτύου, τις ψηφιακές απειλές που μπορεί να θέσουν σε κίνδυνο τη ζωή μας, τον τρόπο με τον οποίο μπορούμε να προστατέψουμε τα ηλεκτρονικά μας στοιχεία και την υψηλή ζήτηση για εμπειρογνώμονες στον χώρο του Cyber Security, όχι μόνο στην Ελλάδα αλλά και παγκοσμίως.

Ο καθηγητής Χρήστος Ξενάκης, συντονιστής του έργου NetPHISH, έδωσε στο ακροατήριο μια σύντομη παρουσίαση του έργου σχετικά με την πρόοδό του, τον αντίκτυπό του και τους μελλοντικούς του στόχους. Το έργο NetPHISH στοχεύει στο σχεδιασμό και την ανάπτυξη ενός νέου & καινοτόμου συστήματος ασφάλειας πληροφοριακών συστημάτων μέσα από τη συνεργασία και το συνδυασμό γνώσεων και εμπειρίας των εταίρων της πρότασης, που θα αντιμετωπίζει αποτελεσματικά θέματα επιθέσεων κοινωνικής μηχανικής και τεχνικών “ψαρέματος”.

Κωδικός έργου No Τ1ΕΔΚ-05112.