Το Google Pay προχωρά σε ριζική αναδιαμόρφωση της υποδομής πληρωμών του για να υποδεχθεί ένα επικείμενο κύμα συναλλαγών που θα προέρχεται από πράκτορες τεχνητής νοημοσύνης. Οι τελευταίες ενημερώσεις εισάγουν το Universal Commerce Protocol και μια νέα αρχιτεκτονική διακομιστή, τοποθετώντας το Google Pay ως κεντρικό γραφείο συμψηφισμού για αγορές που εκτελούνται από αυτόνομους πράκτορες αντί για […]
Το Παγκόσμιο Κύπελλο Ποδοσφαίρου 2026 δεν αποτελεί απλώς μια γιορτή του ποδοσφαίρου. Για τους κυβερνοεγκληματίες είναι μια επιχειρηματική ευκαιρία και έχουν ήδη πιάσει δουλειά. Κακόβουλοι παράγοντες δημιουργούν ψεύτικα καταστήματα της FIFA, στήνουν σελίδες ηλεκτρονικού ψαρέματος και ξεκινούν απάτες αγορών σε κλίμακα που οι ερευνητές ασφαλείας παρακολουθούν στενά. Η διοργάνωση, η οποία φιλοξενείται σε δεκαέξι πόλεις […]
Η OpenAI ανακοίνωσε μια νέα λειτουργία που στοχεύει στην παροχή επιπλέον προστασίας από επιθέσεις τύπου prompt injection, κατά τις οποίες κακόβουλες οδηγίες προς το chatbot κρύβονται μέσα σε ιστοσελίδες και άλλες πηγές περιεχομένου. OpenAI: Lockdown Mode Μεταξύ άλλων, το Lockdown Mode θα απενεργοποιεί τη ζωντανή περιήγηση στο διαδίκτυο – επιτρέποντας την πρόσβαση μόνο σε αποθηκευμένο […]
Ένα κρίσιμο σφάλμα λογικής στη διαδικασία επαναφοράς κωδικού πρόσβασης μέσω της ιστοσελίδας του Instagram εξέθεσε πλήρη, μη κρυπτογραφημένα email και αριθμούς τηλεφώνου που συνδέονταν με λογαριασμούς χρηστών. Ανάμεσα στους λογαριασμούς που επηρεάστηκαν περιλαμβάνονται και εκείνοι υψηλού προφίλ προσωπικοτήτων, όπως του διευθύνοντος συμβούλου της Meta, Mark Zuckerberg, και του μοντέλου Georgina Rodriguez. Instagram και κυβερνοασφάλεια Η […]
Μια νέα εκστρατεία «malvertising» εκμεταλλεύεται τη δημοτικότητα του ChatGPT προωθώντας μια παγιδευμένη, ψεύτικη ιστοσελίδα λήψης μέσω πληρωμένων αποτελεσμάτων αναζήτησης, μεταδίδοντας κακόβουλο λογισμικό σε χρήστες Windows και macOS. Οι ερευνητές ασφαλείας από την ομάδα SOC της Evalian εντόπισαν την επιχείρηση, η οποία χρησιμοποιεί πειστικά στοιχεία της OpenAI και διαφημίσεις σε μηχανές αναζήτησης για να παγιδεύσει χρήστες […]
Η Microsoft εξέδωσε επείγουσα ενημέρωση ασφαλείας για την αντιμετώπιση μιας κρίσιμης ευπάθειας στον Microsoft Edge. Το κενό ασφάλειας θα μπορούσε να επιτρέψει σε απομακρυσμένους επιτιθέμενους να εκτελέσουν αυθαίρετο κώδικα (arbitrary code) στα συστήματα των θυμάτων. Η ευπάθεια καταγράφεται ως CVE-2026-45495 και ανακαλύφθηκε από τον γνωστό ερευνητή ασφαλείας Orange Tsai της DEVCORE. Έχει λάβει βαθμολογία CVSS […]
Για πρώτη φορά στην ιστορία του διαδικτύου, η αυτοματοποιημένη κίνηση από ρομπότ (bots) ξεπέρασε επίσημα τους ανθρώπινους χρήστες σε παγκόσμιο επίπεδο, με τη μεταβολή αυτή να επιταχύνεται πολύ ταχύτερα από τις προβλέψεις των ηγετών του κλάδου της τεχνολογίας. Σύμφωνα με τα τελευταία δεδομένα από το Cloudflare Radar, τα bots αντιπροσωπεύουν πλέον το 57,5% όλων των […]
Μια νέα εκστρατεία κακόβουλου λογισμικού που στοχεύει ιστότοπους WordPress έχει προκαλέσει ανησυχία στην κοινότητα ασφάλειας του διαδικτύου. Οι επιτιθέμενοι χρησιμοποιούν μια απροσδόκητη μέθοδο για να επικοινωνούν με τις μολυσμένες ιστοσελίδες, κρύβοντας εντολές μέσα σε σχόλια προφίλ της κοινότητας Steam και μετατρέποντας τη δημοφιλή πλατφόρμα παιχνιδιών σε έναν κρυφό δίαυλο ελέγχου. WordPress και επίθεση: Η λειτουργία […]
Ένα κρίσιμο λογικό σφάλμα στο υποστηριζόμενο από τεχνητή νοημοσύνη chatbot της Meta επέτρεψε σε επιτιθέμενους να παρακάμψουν πλήρως τον έλεγχο ταυτότητας δύο παραγόντων. Οι χάκερ κατάφεραν να αποκτήσουν πρόσβαση σε πολύτιμους λογαριασμούς όχι σπάζοντας κωδικούς, αλλά απλώς ζητώντας από το ίδιο το bot να τους παραδώσει τον έλεγχο. Κατά τη διάρκεια του Σαββατοκύριακου, επαληθευμένα προφίλ, […]
Η Google συνεχίζει να ενημερώνει τακτικά το Chrome, το δημοφιλέστερο πρόγραμμα περιήγησης στον κόσμο με 3,5 δισεκατομμύρια ενεργούς χρήστες και η τελευταία της έκδοση ξεχωρίζει για 151 λόγους. Αυτός είναι ο αριθμός των κενών ασφαλείας που διορθώθηκαν, με 22 από αυτά να φέρουν τη μέγιστη αξιολόγηση επικινδυνότητας «κρίσιμη» (critical) σύμφωνα με το σύστημα αξιολόγησης Common […]
Η Google μετέφερε επίσημα τη λειτουργία Device Bound Session Credentials (DBSC) σε καθεστώς γενικής διαθεσιμότητας (General Availability) στον browser Chrome για Windows. Η εξέλιξη αυτή προσφέρει μια ισχυρή άμυνα έναντι μιας από τις πιο επίμονες απειλές στον χώρο της κυβερνοασφάλειας – την υποκλοπή των session cookies. Η λειτουργία, η οποία ήταν προηγουμένως διαθέσιμη σε δοκιμαστική […]
Μια νέα εκστρατεία κυβερνοεπιθέσεων βρίσκεται σε εξέλιξη, με στόχο την υποκλοπή των αντιγράφων ασφαλείας (backups) των συνομιλιών από χρήστες της ασφαλούς εφαρμογής Signal. Οι επιτιθέμενοι χρησιμοποιούν τεχνικές ηλεκτρονικού ψαρέματος (phishing), προσποιούμενοι την επίσημη ομάδα υποστήριξης της εφαρμογής για να αποσπάσουν ευαίσθητες πληροφορίες από τα θύματα. Signal: Η μέθοδος της απάτης Η απάτη ξεκινά με ένα […]
Η Microsoft ξεκινά τη σταδιακή κατάργηση των κωδικών SMS ως μεθόδου ελέγχου ταυτότητας δύο παραγόντων (2FA), καθώς και για την ανάκτηση λογαριασμού, για όλους τους προσωπικούς λογαριασμούς χρηστών. Όσοι χρησιμοποιούν τα μηνύματα κειμένου ως κύριο μηχανισμό λήψης κωδικών ασφαλείας θα πρέπει να στραφούν σύντομα σε εναλλακτικές λύσεις, ώστε να αποφύγουν μελλοντικά προβλήματα κατά τη σύνδεσή […]
Το FBI εξέδωσε προειδοποίηση στις 21 Μαΐου, καθώς μια νέα επίθεση που υποστηρίζεται από τεχνητή νοημοσύνη επιτρέπει σε κακόβουλους παράγοντες να αποκτούν διακριτικά πρόσβασης (access tokens) στο Microsoft 365 και να παρακάμπτουν τα πρωτόκολλα ελέγχου ταυτότητας πολλαπλών παραγόντων (MFA), χωρίς να υποκλέπτουν τα διαπιστευτήρια του χρήστη. Η απειλή αυτή, η οποία ονομάζεται Kali365 και λειτουργεί […]
Όταν η Google ενημερώνει το πιο δημοφιλές πρόγραμμα περιήγησης στον κόσμο, το Chrome και υπάρχουν 16 λόγοι ασφαλείας για αυτό, είναι σημαντικό να δώσετε προσοχή. Ακόμα περισσότερο όταν δύο από αυτούς τους λόγους αφορούν κρίσιμες ευπάθειες ασφαλείας. Ωστόσο, αν και η Google ανακοίνωσε ότι η απαραίτητη ενημέρωση θα κυκλοφορήσει σταδιακά τις επόμενες ημέρες και εβδομάδες, […]
Μια ομάδα χάκερ εκμεταλλεύεται με επιτυχία μια ευπάθεια δύο ετών σε συσκευές SonicWall SSL-VPN από τον Φεβρουάριο, παρά το γεγονός ότι το σφάλμα είχε επιδιορθωθεί, σύμφωνα με έκθεση που εξέδωσε η εταιρεία κυβερνοασφάλειας Reliaquest. Η ευπάθεια παράκαμψης ελέγχου ταυτότητας, η οποία εντοπίζεται ως CVE-2024-12802, επιτρέπει σε έναν επιτιθέμενο να παρακάμψει τον έλεγχο ταυτότητας πολλαπλών παραγόντων […]