Μια νέα έκθεση της Gambit Security καταγράφει τη χρήση τεχνητής νοημοσύνης σε ενεργή επίθεση ransomware, με ύποπτο συνεργάτη της επιχείρησης The Gentlemen να αξιοποιεί το Claude Code σε διαφορετικά στάδια της εισβολής. Οι ερευνητές διαπίστωσαν ότι ο δράστης χρησιμοποίησε το Claude Sonnet 4.6 για την παραβίαση VPN συσκευών, την κλοπή διαπιστευτηρίων, την εξερεύνηση δικτύων και […]
Η Cl0p, γνωστή και ως Cl0P, έχει ξεκινήσει νέα εκστρατεία εναντίον διακομιστών PTC Windchill, θέτοντας σε κίνδυνο αρχεία μηχανικής, κωδικούς πρόσβασης και εταιρικά δεδομένα. Η ομάδα εκμεταλλεύεται την κρίσιμη ευπάθεια απομακρυσμένης εκτέλεσης κώδικα CVE-2026-12569, αποκτώντας πρόσβαση και εγκαθιστώντας ένα ειδικά σχεδιασμένο web shell για το Windchill. Η επίθεση στους διακομιστές Windchill Η επίθεση ξεκινά με […]
Μια κρίσιμη ευπάθεια ασφαλείας στο πρόσθετο Forminator Forms για WordPress μπορεί να επιτρέψει σε μη πιστοποιημένους επιτιθέμενους να μεταφορτώνουν κακόβουλα αρχεία PHP και, υπό συγκεκριμένες συνθήκες, να αποκτούν πλήρη έλεγχο ενός ευάλωτου ιστοτόπου. Η ευπάθεια έχει καταγραφεί ως CVE-2026-15748 και διαθέτει βαθμολογία CVSS 9,8. Επηρεάζει τις εκδόσεις 1.56.1 και παλαιότερες του Forminator Forms, ενός δημοφιλούς […]
Μια σοβαρή ευπάθεια λογικής στο macOS Screen Sharing μπορούσε να μετατρέψει μια λειτουργία που προορίζεται για απομακρυσμένη πρόσβαση στην οθόνη σε μηχανισμό πλήρους εκτέλεσης εντολών με δικαιώματα root. Η ευπάθεια, CVE-2026-43760, αφορά την υπηρεσία screensharingd και τους βοηθητικούς μηχανισμούς SSFileCopySender και SSFileCopyReceiver. Επηρεάζει συστήματα macOS στα οποία είναι ενεργοποιημένο το Screen Sharing ή το Remote […]
Η Microsoft προχωρά σε σημαντική αλλαγή στον τρόπο με τον οποίο οι χρήστες συνδέονται στο Microsoft Entra ID, καθιστώντας τα passkeys την προεπιλεγμένη εμπειρία ελέγχου ταυτότητας. Παράλληλα, καταργεί σταδιακά την υποστήριξη SMS και φωνητικών κλήσεων που παρέχει η ίδια για πολυπαραγοντικό έλεγχο ταυτότητας. Από την 1η Σεπτεμβρίου 2026, οι χρήστες που έχουν ενεργοποιημένη την ταυτοποίηση […]
Οι κυβερνοεγκληματίες αξιοποιούν ολοένα περισσότερο ληγμένα domains, αποκτώντας την υπάρχουσα φήμη, την επισκεψιμότητα και τα backlinks τους, ώστε να κατευθύνουν χρήστες σε απάτες, malware και παράνομες υπηρεσίες. Η νέα απειλή των dropcatch domains Η Infoblox αποκαλεί «dropcatch domains» τα domains που λήγουν και στη συνέχεια επανακαταχωρίζονται από νέους ιδιοκτήτες. Κατά το πρώτο εξάμηνο του 2026, […]
Μια νέα εγκληματική υπηρεσία τεχνητής νοημοσύνης με την ονομασία MessiahGPT διαφημίζεται σε υπόγεια διαδικτυακά φόρουμ ως εργαλείο για τη δημιουργία ransomware, phishing kits, stealers, crypters και rootkits, σύμφωνα με έρευνα του Trellix Advanced Research Center. MessiahGPT: Ένα μοντέλο χωρίς περιορισμούς Το MessiahGPT παρουσιάζεται ως μοντέλο που δεν βασίζεται σε jailbreak, αλλά έχει εκπαιδευτεί εξαρχής χωρίς […]
Η Apple έχει αποστείλει νέο κύμα προειδοποιήσεων σε επιλεγμένους χρήστες iPhone σε 110 χώρες, ενημερώνοντάς τους ότι ενδέχεται να έχουν γίνει στόχος προηγμένου κατασκοπευτικού λογισμικού που χρησιμοποιείται από κυβερνητικού επιπέδου επιχειρήσεις παρακολούθησης. Οι συγκεκριμένες ειδοποιήσεις δεν αποτελούν συνηθισμένες προειδοποιήσεις ασφαλείας. Η Apple τις χρησιμοποιεί όταν η εσωτερική της ανάλυση δείχνει ότι ένα συγκεκριμένο άτομο πιθανόν […]
Η Microsoft αποκάλυψε μια νέα σοβαρή ευπάθεια στο Outlook, η οποία καταγράφεται ως CVE-2026-70329 και αντιμετωπίστηκε στο πλαίσιο των ενημερώσεων ασφαλείας του Αυγούστου 2026. Η ευπάθεια σχετίζεται με αδυναμία υπερχείλισης ακεραίου και έχει βαθμολογία CVSS 8.8, κατατάσσοντάς την στην κατηγορία υψηλής σοβαρότητας. Πώς μπορεί να γίνει η επίθεση Ένας μη εξουσιοδοτημένος επιτιθέμενος μπορεί να εκμεταλλευτεί […]
Οι ομάδες ασφαλείας που διαχειρίζονται υποδομές της Cisco καλούνται να προχωρήσουν άμεσα σε ενημερώσεις, καθώς η εταιρεία επιβεβαίωσε ενεργή εκμετάλλευση μιας νέας ευπάθειας zero-day στη στοίβα VPN των firewalls της. Η ευπάθεια, με την ονομασία CVE-2026-20349, επηρεάζει την υπηρεσία Remote Access SSL VPN των Cisco Secure Firewall Adaptive Security Appliance (ASA) Software και Cisco Secure […]
Η ομάδα κυβερνοκατασκοπείας Lazarus, που συνδέεται με τη Βόρεια Κορέα, εκμεταλλεύεται μια νέα zero-day ευπάθεια των Windows για να αποκτήσει δικαιώματα SYSTEM και να εγκαταστήσει ένα άγνωστο μέχρι σήμερα backdoor. Οι επιθέσεις έχουν στοχεύσει εταιρείες της αμυντικής και αεροδιαστημικής βιομηχανίας σε Γαλλία, Γερμανία, Βραζιλία και Ινδία. Η δραστηριότητα εντάσσεται στην επιχείρηση Dream Job, μια εκστρατεία […]
Μια μεγάλη ομάδα 737 δωρεάν επεκτάσεων VPN και proxy για τον Chrome εντοπίστηκε να στοχεύει κυρίως ρωσόφωνους χρήστες που αναζητούν πρόσβαση σε αποκλεισμένες υπηρεσίες. Οι επεκτάσεις διοχετεύουν την κίνηση του browser μέσω υποδομής proxy, δημιουργώντας σοβαρούς κινδύνους για την ιδιωτικότητα και την ασφάλεια των χρηστών. Οι επεκτάσεις είχαν δημοσιευτεί από τουλάχιστον 40 διαφορετικούς λογαριασμούς προγραμματιστών […]
Η κλοπή στοιχείων σύνδεσης έχει πάρει τεράστιες διαστάσεις, με τα δεδομένα να πωλούνται πλέον σε εξαιρετικά χαμηλές τιμές στις παράνομες αγορές. Την ίδια στιγμή, η επιβεβαιωμένη πρόσβαση σε μεγάλες επιχειρήσεις αποκτά πολύ μεγαλύτερη αξία, αλλάζοντας σημαντικά την οικονομία του κυβερνοεγκλήματος. 2,86 δισεκατομμύρια διαπιστευτήρια στην παράνομη αγορά Σύμφωνα με στοιχεία που επικαλείται η DarkOwl, περίπου 2,86 […]
Δύο κακόβουλες επεκτάσεις για το Microsoft Visual Studio Code, με την ονομασία «Solidity Pro», εντοπίστηκαν να διανέμουν malware που κλέβει κρυπτογραφικά πορτοφόλια, API keys, tokens και άλλα ευαίσθητα διαπιστευτήρια χρηστών. Οι επεκτάσεις που εντοπίστηκαν είναι οι «helper-beeps.solidity-pro» και «web3devtoolsx.solidity-pro». Αν και δεν είναι πλέον διαθέσιμες στο Open VSX, το GitHub repository της δεύτερης παραμένει προσβάσιμο. […]
Μια νέα εκστρατεία κακόβουλου λογισμικού χρησιμοποιεί απλά Windows scripts για να αποκτήσει απομακρυσμένο έλεγχο συστημάτων και να κλέψει ευαίσθητα δεδομένα. Η επίθεση βασίζεται σε Visual Basic Script και PowerShell, εργαλεία που υπάρχουν ήδη σε πολλούς υπολογιστές, γεγονός που μπορεί να δυσκολέψει τον εντοπισμό της. Πολυεπίπεδη αλυσίδα μόλυνσης Οι δράστες χρησιμοποιούν πολλαπλές διευθύνσεις DuckDNS και μια […]
Η ομάδα κυβερνοκατασκοπείας UNC6671 πραγματοποιεί εκστρατείες κλοπής δεδομένων που ξεκινούν με ένα απλό τηλεφώνημα. Οι δράστες εμφανίζονται ως τεχνική υποστήριξη και υποστηρίζουν ότι απαιτείται επειγόντως κάποια ενημέρωση ασφαλείας, οδηγώντας εργαζομένους σε πλαστές σελίδες σύνδεσης. Η μέθοδος είναι ιδιαίτερα επικίνδυνη επειδή δεν απαιτεί την παραβίαση ενός κωδικού πρόσβασης. Οι επιτιθέμενοι μπορούν να υποκλέψουν τα διαπιστευτήρια και […]