Χάκερ αξιοποιούν παγιδευμένα θέματα ιστοσελίδων μετατρέποντας τις επισκέψεις χρηστών iPhone σε δίαυλο μετάδοσης κατασκοπευτικού λογισμικού (spyware) και υποκλοπής κρυπτονομισμάτων. Η εκστρατεία αποκρύπτει επιβλαβή κώδικα μέσα σε θέματα που χρησιμοποιούνται από βιετναμέζικες ιστοσελίδες streaming ταινιών και κόμικς, εκθέτοντας τους επισκέπτες χωρίς προειδοποίηση. Τα μολυσμένα θέματα εγκαθίστανται μέσω του Composer, ενός εργαλείου διαχείρισης εξαρτήσεων για διαχειριστές ιστοσελίδων. […]
Η Microsoft επιβεβαίωσε ότι το κύμα ανησυχητικών ειδοποιήσεων στο Windows Security, που ενημερώνουν τους χρήστες ότι η προστασία antivirus είναι απενεργοποιημένη, οφείλεται σε σφάλμα λογισμικού και δεν αντιπροσωπεύει πραγματικό κίνδυνο ασφαλείας. Σύμφωνα με την εταιρεία, οι εσφαλμένες ειδοποιήσεις άρχισαν να εμφανίζονται μετά τις τελευταίες ενημερώσεις του Microsoft Defender. Παρά τις προειδοποιήσεις, το antivirus λειτουργεί κανονικά […]
Η OpenAI ανακοίνωσε ότι τερματίζει τη συνεργασία της με τον δημοφιλή βοηθό προγραμματισμού Cursor, μετά την εξαγορά της μητρικής του εταιρείας, Anysphere, από τη SpaceX έναντι 60 δισεκατομμυρίων δολαρίων. Η διορία διακόπτοντας την παροχή των μοντέλων ορίστηκε για τις 12 Νοεμβρίου 2026, βάσει του ανώτατου χρονικού ορίου που προβλέπει η μεταξύ τους συμφωνία. OpenAI: Οι […]
Περίπου 700 πράκτορες τεχνητής νοημοσύνης παρέκαμψαν τα μέτρα απομόνωσής τους, δημιούργησαν ένα κρυφό κανάλι επικοινωνίας και συντόνισαν μια επίθεση στις υποδομές της πλατφόρμας Hugging Face. Το περιστατικό σημειώθηκε κατά τη διάρκεια των αξιολογήσεων ασφαλείας ExploitGym της OpenAI, όπου δεκάδες χιλιάδες πράκτορες εκτελούσαν αυτόνομες δοκιμές σε απομονωμένα ψηφιακά περιβάλλοντα. Hugging Face: Η ανακάλυψη του διαύλου επικοινωνίας […]
Χάκερς απέσπασαν τα προσωπικά στοιχεία περίπου 8,7 εκατομμυρίων πελατών μετά από παραβίαση στα συστήματα του ομίλου Manchester Airports Group (MAG), ο οποίος διαχειρίζεται τα αεροδρόμια του Μάντσεστερ, των Ιστ Μίντλαντς και του Στάνστεντ στο Λονδίνο. Ο όμιλος αρνήθηκε να καταβάλει τα λύτρα που ζήτησαν οι δράστες, ενώ διευκρίνισε ότι η ασφάλεια των πτήσεων και οι […]
Η Google διέθεσε την ενημέρωση του περιηγητή Chrome 152 για Windows, macOS και Linux, η οποία περιλαμβάνει συνολικά 327 διορθώσεις ασφαλείας. Η νέα έκδοση αντιμετωπίζει 10 κρίσιμες ευπάθειες, καθιστώντας την αναβάθμιση απαραίτητη για μεμονωμένους χρήστες και εταιρικά δίκτυα. Το λογισμικό διανέμεται ως έκδοση 152.0.7977.64 για Linux και 152.0.7977.64/.65 για Windows και macOS. Οι κρίσιμες ευπάθειες […]
Δύο κρίσιμα κενά ασφαλείας στο λογισμικό WatchGuard Agent για Windows επιτρέπουν σε εισβολείς να εκτελέσουν κακόβουλο κώδικα με αυξημένα δικαιώματα συστήματος. Οι αδυναμίες αυτές επηρεάζουν τις εκδόσεις που είναι παλαιότερες από την 1.25.13.0000 και καταγράφονται ως CVE-2026-57910 και CVE-2026-57909, με βαθμολογία επικινδυνότητας 9,3 και 9,4 αντίστοιχα. Αν και δεν έχουν καταγραφεί ακόμα επιθέσεις, η σοβαρότητα […]
Η εταιρεία ασφαλείας Oasis Security αποκάλυψε μια ευπάθεια στο λογισμικό NVIDIA NemoClaw, η οποία επιτρέπει σε μια κακόβουλη ιστοσελίδα να αποκτήσει πρόσβαση στην τοπική υπηρεσία Ollama. Μέσω αυτής της πρόσβασης, ο επιτιθέμενος μπορεί να εισαγάγει κρυφές οδηγίες απευθείας στο μοντέλο τεχνητής νοημοσύνης. Η ευπάθεια εντοπίστηκε από τον ερευνητή Elad Luz, ο οποίος ενημέρωσε την NVIDIA […]
Τα λογισμικά υποκλοπής πληροφοριών έχουν μετατραπεί στο σημαντικότερο εργαλείο αρχικής πρόσβασης στο κυβερνοέγκλημα. Οι εισβολείς δεν παραβιάζουν δίκτυα, αλλά αγοράζουν κλεμμένα διαπιστευτήρια, συνδέσεις SSO και session cookies που συλλέγονται από μολυσμένες συσκευές. Αυτά τα στοιχεία επαναχρησιμοποιούνται απευθείας σε πλατφόρμες SaaS και πύλες VPN, ξεπερνώντας τους παραδοσιακούς μηχανισμούς ασφαλείας. Η διαδρομή από τη μόλυνση στη ζημιά […]
Η Πολωνική Αρχή CERT εξέδωσε προειδοποίηση για την ενεργή εκμετάλλευση μιας κρίσιμης ευπάθειας στο λογισμικό Zimbra Collaboration Suite. Η ευπάθεια με την ονομασία CVE-2026-73570 επιτρέπει σε απομακρυσμένους επιτιθέμενους χωρίς διαπιστευτήρια να εκτελέσουν αυθαίρετες εντολές στο σύστημα ως χρήστες zimbra. Το πρόβλημα επηρεάζει εγκαταστάσεις στις οποίες είναι ενεργοποιημένη η υπηρεσία ειδοποιήσεων SNMP και εκτελείται η υπηρεσία […]
Τα λογισμικά υποκλοπής πληροφοριών έχουν μετατραπεί στο σημαντικότερο εργαλείο αρχικής πρόσβασης στο κυβερνοέγκλημα. Οι εισβολείς δεν παραβιάζουν δίκτυα, αλλά αγοράζουν κλεμμένα διαπιστευτήρια, συνδέσεις SSO και session cookies που συλλέγονται από μολυσμένες συσκευές. Αυτά τα στοιχεία επαναχρησιμοποιούνται απευθείας σε πλατφόρμες SaaS και πύλες VPN, ξεπερνώντας τους παραδοσιακούς μηχανισμούς ασφαλείας. Η διαδρομή από τη μόλυνση στη ζημιά […]
Ερευνητές της Adversa AI αποκάλυψαν μέθοδο που μετατρέπει ένα απλό αίτημα σύνοψης ιστοσελίδας στο web chat του Grok σε αθόρυβη κλοπή του ονόματος, της χονδρικής τοποθεσίας, του επιπέδου συνδρομής και του ιστορικού της τρέχουσας συνομιλίας του χρήστη. Η τεχνική, που ονομάστηκε Cryptographic Context Injection, κρύβει εντολές του επιτιθέμενου μέσα σε κρυπτογραφημένο κείμενο AES-256-GCM, ώστε τα […]
Μια αξιόπιστη σχέση με προμηθευτή μπορεί να μετατραπεί σε δίοδο επίθεσης μέσα σε μία νύχτα. Οι μεγάλες επιχειρήσεις στις ΗΠΑ και την Ευρώπη συνεργάζονται συχνά με εκατοντάδες προμηθευτές, δίνοντας στους επιτιθέμενους πολλές ευκαιρίες να κρύψουν κακόβουλη δραστηριότητα μέσα σε νόμιμα email, αρχεία και επιχειρηματικές διαδικασίες. Το χρονικό περιθώριο αντίδρασης είναι μικρό, καθώς οι επιτιθέμενοι μπορούν […]
Ερευνητές της Socket.dev εντόπισαν εκτεταμένη εκστρατεία με 77 επεκτάσεις Firefox, εκ των οποίων 40 αποδεδειγμένα κακόβουλες. Η ομάδα, που ονομάστηκε «Offside Wallet Theft Factory», χρησιμοποιούσε ψεύτικες εφαρμογές σημειώσεων ή αθλητικών αποτελεσμάτων ως κάλυψη, ενώ στο παρασκήνιο υπέκλεπτε φράσεις ανάκτησης, ιδιωτικά κλειδιά και δεδομένα από το πρόχειρο των χρηστών. Πώς λειτουργούσε η κλοπή Δεκαπέντε επεκτάσεις ενσωμάτωναν […]
Μια νέα έκθεση της Gambit Security καταγράφει τη χρήση τεχνητής νοημοσύνης σε ενεργή επίθεση ransomware, με ύποπτο συνεργάτη της επιχείρησης The Gentlemen να αξιοποιεί το Claude Code σε διαφορετικά στάδια της εισβολής. Οι ερευνητές διαπίστωσαν ότι ο δράστης χρησιμοποίησε το Claude Sonnet 4.6 για την παραβίαση VPN συσκευών, την κλοπή διαπιστευτηρίων, την εξερεύνηση δικτύων και […]
Η Cl0p, γνωστή και ως Cl0P, έχει ξεκινήσει νέα εκστρατεία εναντίον διακομιστών PTC Windchill, θέτοντας σε κίνδυνο αρχεία μηχανικής, κωδικούς πρόσβασης και εταιρικά δεδομένα. Η ομάδα εκμεταλλεύεται την κρίσιμη ευπάθεια απομακρυσμένης εκτέλεσης κώδικα CVE-2026-12569, αποκτώντας πρόσβαση και εγκαθιστώντας ένα ειδικά σχεδιασμένο web shell για το Windchill. Η επίθεση στους διακομιστές Windchill Η επίθεση ξεκινά με […]