Ένα κρίσιμο λογικό σφάλμα στο υποστηριζόμενο από τεχνητή νοημοσύνη chatbot της Meta επέτρεψε σε επιτιθέμενους να παρακάμψουν πλήρως τον έλεγχο ταυτότητας δύο παραγόντων. Οι χάκερ κατάφεραν να αποκτήσουν πρόσβαση σε πολύτιμους λογαριασμούς όχι σπάζοντας κωδικούς, αλλά απλώς ζητώντας από το ίδιο το bot να τους παραδώσει τον έλεγχο. Κατά τη διάρκεια του Σαββατοκύριακου, επαληθευμένα προφίλ, […]
Μια νέα εκστρατεία κυβερνοεπιθέσεων βρίσκεται σε εξέλιξη, με στόχο την υποκλοπή των αντιγράφων ασφαλείας (backups) των συνομιλιών από χρήστες της ασφαλούς εφαρμογής Signal. Οι επιτιθέμενοι χρησιμοποιούν τεχνικές ηλεκτρονικού ψαρέματος (phishing), προσποιούμενοι την επίσημη ομάδα υποστήριξης της εφαρμογής για να αποσπάσουν ευαίσθητες πληροφορίες από τα θύματα. Signal: Η μέθοδος της απάτης Η απάτη ξεκινά με ένα […]
Η τεχνητή νοημοσύνη δεν μπορεί να νιώσει, αλλά οι καλύτεροι χάκερ προσποιούνται ότι μπορεί. Οι επιθέσεις παράκαμψης των κανόνων ασφαλείας (jailbreaks) στα chatbot πρώτης γενιάς ήταν μια απλή υπόθεση, χωρίς να απαιτούνται τεχνικές γνώσεις ή κώδικας. Μερικές φορές αρκούσε απλώς να ζητήσει κανείς από το σύστημα να αγνοήσει τις προηγούμενες οδηγίες του. Δημοφιλή τεχνάσματα, όπως […]
Η πλατφόρμα φιλοξενίας κώδικα GitHub επιβεβαίωσε ένα σοβαρό περιστατικό ασφαλείας που οδήγησε στην παραβίαση χιλιάδων εσωτερικών της αποθετηρίων (repositories). Με επίσημη ανάρτησή της στην πλατφόρμα X, η εταιρεία δήλωσε ότι οι ισχυρισμοί της ομάδας χάκερ TeamPCP για την πρόσβαση σε 3.800 αποθετήρια συμβαδίζουν με τα μέχρι τώρα ευρήματα της έρευνας. Αν και τα στοιχεία δείχνουν […]
Κυβερνοεγκληματίες έχουν καταφέρει να παραβιάσουν τουλάχιστον έναν οργανισμό εκμεταλλευόμενοι κενά ασφαλείας στα Windows, τα οποία δημοσιεύθηκαν στο διαδίκτυο από έναν δυσαρεστημένο ερευνητή ασφαλείας τις τελευταίες δύο εβδομάδες. Σύμφωνα με την εταιρεία κυβερνοασφάλειας Huntress, οι χάκερς χρησιμοποιούν τρεις ευπάθειες που έχουν ονομαστεί BlueHammer, UnDefend και RedSun. Προς το παρόν, η Microsoft έχει εκδώσει ενημέρωση ασφαλείας μόνο […]
Η ισπανική αστυνομία ανακοίνωσε τη σύλληψη ενός 20χρονου, ο οποίος κατηγορείται ότι παραβίασε ιστοσελίδα κρατήσεων ξενοδοχείων για να εξασφαλίζει διαμονή σε πολυτελή δωμάτια με το εξευτελιστικό ποσό του ενός σεντ. Πρόκειται για την πρώτη φορά που εντοπίζεται αυτό το συγκεκριμένο είδος κυβερνοεγκλήματος. Η μέθοδος της απάτης Ο ύποπτος κατάφερε να παρέμβει στο σύστημα πληρωμών της […]
Μια νέα και ιδιαίτερα ανησυχητική εκστρατεία κυβερνοεπιθέσεων έχει τεθεί υπό την παρακολούθηση των διεθνών αρχών ασφαλείας κατά το πρώτο δίμηνο του 2026. Σύμφωνα με επίσημα στοιχεία της Amazon Threat Intelligence, ένας χάκερ με περιορισμένες τεχνικές γνώσεις κατάφερε να παραβιάσει περισσότερες από 600 συσκευές FortiGate σε 55 χώρες, χρησιμοποιώντας ως βασικό εργαλείο εμπορικές υπηρεσίες παραγωγικής τεχνητής […]
Η Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομών των ΗΠΑ (CISA) εξέδωσε επείγουσα προειδοποίηση σχετικά με μια κρίσιμη ευπάθεια SQL injection στον Microsoft Configuration Manager (SCCM). Το συγκεκριμένο κενό ασφαλείας, που καταγράφεται ως CVE-2024-43468, επιτρέπει σε μη εξουσιοδοτημένους επιτιθέμενους να εκτελούν κακόβουλες εντολές σε διακομιστές και βάσεις δεδομένων. Η ευπάθεια προστέθηκε στον κατάλογο γνωστών εκμεταλλευόμενων ευπαθειών (KEV) […]
Η ομάδα κυβερνοκατασκοπείας Fancy Bear, που συνδέεται με τη Ρωσία και είναι γνωστή και ως APT28, ξεκίνησε την επιχείρηση «Operation Neusploit». Η καμπάνια αξιοποιεί zero-day ευπάθεια (CVE-2026-21509) σε αρχεία Microsoft RTF, επιτρέποντας την εκτέλεση αυθαίρετου κώδικα σε υπολογιστές θυμάτων και την εγκατάσταση επικίνδυνων backdoors και εργαλείων κλοπής email. Fancy Bear: Στόχοι σε κεντρική και ανατολική […]
Μια νεοσύστατη συμμαχία Ρώσων χάκερ με την ονομασία russian legion ξεκίνησε συντονισμένη εκστρατεία κυβερνοεπιθέσεων κατά της Δανίας, απειλώντας κρίσιμες υποδομές και κυβερνητικές υπηρεσίες. Η ομάδα περιλαμβάνει τα cardinal, the white pulse, russian partizan και inteid και ανακοίνωσε δημόσια τη δημιουργία της στις 27 ιανουαρίου 2026, σηματοδοτώντας κλιμάκωση των κρατικά ευθυγραμμισμένων hacktivist ενεργειών κατά δυτικών χωρών. […]
Υπάρχουν δύο απειλές στον κυβερνοχώρο από τις οποίες φαίνεται πως δεν μπορούμε να ξεφύγουμε: το ransomware και οι παραβιάσεις δεδομένων. Μια πρόσφατη ανάλυση πάνω από 1.297 περιστατικών παραβίασης έδειξε ότι οι παραβιάσεις δεδομένων καθίστανται όλο και περισσότερο το σημείο εκκίνησης για επιθέσεις ransomware. Αν και υπάρχουν μεμονωμένες εξαιρέσεις, όπως οι κυβερνοεγκληματίες που απειλούν να καταστρέψουν […]
Οι Ηνωμένες Πολιτείες αντιμετωπίζουν μια επίθεση phishing που εξαπλώνεται από πολιτεία σε πολιτεία, με τις πόλεις του Λας Βέγκας και του Φοίνιξ να είναι οι τελευταίες που έλαβαν προειδοποιήσεις από το FBI, καθώς μια απάτη που σχετίζεται με διόδια και αποδίδεται σε Κινέζους χάκερς δείχνει να μην έχει περιοριστεί. Αλλά καθώς η Αμερική γίνεται πιο […]
Σε μια ανάλυση που πραγματοποίησαν οι Clement Lecigne και Josh Atkins από την Ομάδα Ανάλυσης Απειλών της Google και ο Luke Jenkins από τη Mandiant, επιβεβαιώθηκαν πολλαπλές επιθέσεις που διήρκεσαν εννέα μήνες και αποδόθηκαν σε μια ομάδα χάκερ με την ονομασία APT29, η οποία φέρεται να έχει διασυνδέσεις με τη ρωσική κυβέρνηση. Οι επιθέσεις στόχευσαν […]
Οι χρήστες Android και iPhone θα πρέπει να είναι προσεκτικοί για τις απάτες «pretexting» που έχουν ως στόχο να τους κλέψουν τα χρήματα και τις πληροφορίες τους. Το pretexting είναι μια διαδικασία που χρησιμοποιούν οι απατεώνες για να εξαπατήσουν τα θύματά τους ώστε να αποκαλύψουν προσωπικές λεπτομέρειες ή να στείλουν χρήματα. Το σχέδιο βασίζεται σε […]
Το κακόβουλο λογισμικό, είναι ένα πρόγραμμα που σκοπίμως βλάπτει μια συσκευή, ένα δίκτυο ή έναν διακομιστή. Το τηλέφωνό σας μπορεί να έχει μολυνθεί με κακόβουλο λογισμικό και υπάρχουν ενδείξεις για αυτό, ότι η επιβράδυνση στην φόρτωση αρχείων και στην λειτουργία του, η εξάντληση του αποθηκευτικού του χώρο κ.α. Ένδειξη παραβίασης της συσκευής σας Υπάρχει επίσης […]