Η ομάδα κυβερνοκατασκοπείας Patchwork, γνωστή και ως Dropping Elephant, χρησιμοποιεί πλαστά έγγραφα και εφαρμογές συνομιλίας για να παραβιάζει υπολογιστές Windows και συσκευές Android, αποκτώντας πρόσβαση σε ευαίσθητα δεδομένα. Σύμφωνα με αναλυτές της Picus Security, η ομάδα έχει στοχοποιήσει οργανισμούς στους τομείς της κυβέρνησης, της άμυνας, της ενέργειας, της έρευνας, της αεροπορίας, των οικονομικών υπηρεσιών και […]
Τρεις διαφορετικές πλατφόρμες Phishing-as-a-Service (PhaaS), οι Sneaky 2FA, EvilTokens και EvilProxy, χρησιμοποιούνται ενεργά σε επιθέσεις κατά οργανισμών στις ΗΠΑ με στόχο την υποκλοπή διαπιστευτηρίων και συνεδριών Microsoft 365. Παρότι αξιοποιούν διαφορετικές τεχνικές, όλες καταλήγουν στο ίδιο αποτέλεσμα: οι επιτιθέμενοι αποκτούν πλήρως πιστοποιημένη πρόσβαση στους λογαριασμούς των θυμάτων χωρίς να «σπάνε» τον μηχανισμό πολυπαραγοντικής ταυτοποίησης (MFA). […]
Η Meta αποκάλυψε ότι ένα από τα μοντέλα τεχνητής νοημοσύνης της απέκτησε κατά λάθος πρόσβαση στο διαδίκτυο κατά τη διάρκεια αξιολόγησης κυβερνοασφάλειας και στη συνέχεια εκμεταλλεύτηκε ευπάθεια σε σύστημα άλλου οργανισμού. Σύμφωνα με την εταιρεία, το περιστατικό προκλήθηκε από λανθασμένη διαμόρφωση του περιβάλλοντος δοκιμών και όχι από σφάλμα του ίδιου του μοντέλου. Πρόσβαση πέρα από […]
Νέα ευρήματα ερευνητών κυβερνοασφάλειας δείχνουν ότι χρήστες της υπηρεσίας iCloud Private Relay της Apple ενδέχεται να μην προστατεύονται πλήρως ως προς την απόκρυψη της πραγματικής τους διεύθυνσης IP. Σύμφωνα με την αναφορά, αδυναμίες στη μηχανή WebKit, που χρησιμοποιείται από όλους τους φυλλομετρητές στο iOS, μπορούν να επιτρέψουν σε έναν ιστότοπο να εντοπίσει την πραγματική διεύθυνση […]
Μια νέα εκστρατεία κυβερνοεπιθέσεων χρησιμοποιεί ψεύτικες ενημερώσεις για τα Adobe και Zoom, καθώς και δόλωμα με εταιρικά έγγραφα και εργαλεία συντήρησης συστημάτων, για να εξαπατήσει χρήστες και να εγκαταστήσει το νόμιμο εργαλείο απομακρυσμένης διαχείρισης ScreenConnect. Η καμπάνια, με την ονομασία SMOKE#SCREEN, εντοπίστηκε από τη Securonix και δίνει στους επιτιθέμενους μόνιμη απομακρυσμένη πρόσβαση στους μολυσμένους υπολογιστές. […]
Ένα ιδιαίτερα σοβαρό κενό ασφαλείας αποκαλύφθηκε στους δημοφιλείς επεξεργαστές κώδικα Cursor, Microsoft VS Code και Google Antigravity, εκθέτοντας περίπου 50 εκατομμύρια προγραμματιστές σε κίνδυνο απομακρυσμένης εκτέλεσης κακόβουλου κώδικα. Αν και το πρόβλημα έχει πλέον διορθωθεί και στις τρεις πλατφόρμες, η υπόθεση ανέδειξε τους κινδύνους που μπορεί να προκύψουν από την κοινή αρχιτεκτονική πολλών εργαλείων ανάπτυξης […]
Μία από τις μεγαλύτερες επιθέσεις στην αλυσίδα εφοδιασμού του οικοσυστήματος npm βρίσκεται σε εξέλιξη, καθώς κυβερνοεγκληματίες παραβίασαν τον λογαριασμό GitHub του συντηρητή του δημοφιλούς πακέτου Keyv και διένειμαν κακόβουλο λογισμικό μέσω νέων εκδόσεων δεκάδων πακέτων. Το Keyv καταγράφει περίπου 127 εκατομμύρια λήψεις κάθε εβδομάδα, ενώ η επίθεση επηρέασε και άλλα ευρέως χρησιμοποιούμενα πακέτα όπως τα […]
Η OpenAI αποκάλυψε μια οργανωμένη επιχείρηση διαδικτυακής απάτης, στην οποία κυβερνοεγκληματίες αξιοποιούσαν το ChatGPT για να δημιουργούν πειστικά μηνύματα, ψεύτικες ταυτότητες και παραπλανητικό περιεχόμενο με στόχο την εξαπάτηση θυμάτων. Σύμφωνα με την έρευνα, το δίκτυο δραστηριοποιούνταν κυρίως μέσω WhatsApp και Telegram και φαίνεται να είχε βάση την Καμπότζη, πιθανότατα στην περιοχή Πόιπετ. OpenAI – ChatGPT: […]
Σοβαρή απειλή αντιμετωπίζουν οι συσκευές Secure Mobile Access (SMA) της SonicWall που είναι εκτεθειμένες στο διαδίκτυο, καθώς ερευνητές αποκάλυψαν αλυσίδα επιθέσεων η οποία επιτρέπει σε εισβολείς να αποκτούν πλήρη πρόσβαση διαχειριστή χωρίς κωδικό πρόσβασης, ενεργή συνεδρία ή οποιαδήποτε ενέργεια από τον χρήστη. Σύμφωνα με την εταιρεία Resecurity, η ομάδα INC Ransomware αξιοποιεί ήδη τη συγκεκριμένη […]
Μια διαδικτυακή οντότητα με την ονομασία ModernStealer βρίσκεται στο επίκεντρο ερευνών έπειτα από σειρά αναρτήσεων σε φόρουμ του σκοτεινού διαδικτύου και στο Telegram, όπου προβάλλονται ισχυρισμοί για διάθεση προς πώληση ευαίσθητων δεδομένων που φέρονται να προέρχονται από κυβερνητικούς, στρατιωτικούς, πυρηνικούς και αεροδιαστημικούς οργανισμούς. Μέχρι στιγμής δεν υπάρχουν αποδείξεις ότι πρόκειται για επιβεβαιωμένες παραβιάσεις ασφαλείας ούτε […]
Σοβαρή παραβίαση ασφαλείας έπληξε τη SplitVPN, ρωσική υπηρεσία VPN που ήταν προηγουμένως γνωστή ως NotVPN, οδηγώντας στη διαρροή προσωπικών στοιχείων περίπου 865.000 χρηστών. Το περιστατικό σημειώθηκε τον Ιούλιο του 2026 και έχει προκαλέσει έντονο προβληματισμό σχετικά με τις δεσμεύσεις της εταιρείας περί πολιτικής «χωρίς καταγραφή δεδομένων». Σύμφωνα με την υπηρεσία Have I Been Pwned, η […]
Η Google εργάζεται πάνω σε μια νέα τεχνολογία που θα επιτρέπει την εγκατάσταση ενημερώσεων ασφαλείας στον Chrome χωρίς να απαιτείται επανεκκίνηση του προγράμματος περιήγησης. Στόχος είναι οι χρήστες να παραμένουν προστατευμένοι από νέες απειλές χωρίς να διακόπτεται η εργασία τους. Η εταιρεία αποκάλυψε ότι επενδύει στη λεγόμενη «dynamic patching», μια μέθοδο που θα εφαρμόζει διορθώσεις […]
Η Anthropic αποκάλυψε ότι τρία μοντέλα της οικογένειας Claude απέκτησαν χωρίς άδεια πρόσβαση σε πληροφοριακά συστήματα πραγματικών οργανισμών κατά τη διάρκεια δοκιμών κυβερνοασφάλειας, εξαιτίας λανθασμένης διαμόρφωσης του περιβάλλοντος ελέγχου. Η αποκάλυψη έρχεται λίγες ημέρες μετά την ανακοίνωση της OpenAI ότι ένα δικό της μοντέλο πραγματοποίησε μη εξουσιοδοτημένη πρόσβαση στην πλατφόρμα Hugging Face, εντείνοντας τις ανησυχίες […]
Ερευνητές της AllSecure αποκάλυψαν μια νέα κυβερνοεκστρατεία που αποδίδεται σε ομάδα συνδεόμενη με τη Βόρεια Κορέα. Η επίθεση στοχεύει κυρίως χρήστες macOS, προγραμματιστές και κατόχους κρυπτονομισμάτων, χρησιμοποιώντας μια προηγμένη τεχνική που ονομάζεται EtherHiding. Πώς ξεκινά η επίθεση Η επίθεση χρησιμοποιεί τη μέθοδο ClickFix. Το θύμα βλέπει μια ψεύτικη οθόνη ενημέρωσης του macOS που φαίνεται σαν […]
Η GitLab κυκλοφόρησε κρίσιμες ενημερώσεις ασφαλείας για την αντιμετώπιση 13 ευπαθειών που θα μπορούσαν να οδηγήσουν σε διαρροή ευαίσθητων δεδομένων, αλλοίωση CI/CD pipelines και προβλήματα διαθεσιμότητας διακομιστών στις εκδόσεις Community Edition (CE) και Enterprise Edition (EE). Οι διορθώσεις περιλαμβάνονται στις εκδόσεις 19.2.1, 19.1.3 και 19.0.5, οι οποίες διατέθηκαν στις 29 Ιουλίου 2026. Η GitLab καλεί […]
Η Broadcom εξέδωσε την κρίσιμη ειδοποίηση ασφαλείας VMSA-2026-0006, διορθώνοντας πολλαπλές σοβαρές ευπάθειες που επηρεάζουν βασικά προϊόντα της VMware, όπως τα vCenter Server, ESX, Workstation, Fusion, Cloud Foundation και διάφορες εκδόσεις της πλατφόρμας Telco Cloud. Οι ευπάθειες περιλαμβάνουν παράκαμψη μηχανισμών ταυτοποίησης, εκτέλεση αυθαίρετου κώδικα, διαρροή πληροφοριών και ελλιπή καταγραφή ενεργειών, με βαθμολογίες CVSS έως και 9,8, […]