Ένα νέο κακόβουλο λογισμικό για Windows με την ονομασία Dolphin X προκαλεί έντονη ανησυχία στους ειδικούς κυβερνοασφάλειας, καθώς συνδυάζει δυνατότητες κλοπής δεδομένων με απομακρυσμένο έλεγχο του μολυσμένου υπολογιστή. Το εργαλείο προωθείται σε εγκληματικά φόρουμ ως συνδυασμός information stealer και Remote Access Trojan (RAT), επιτρέποντας στους δράστες να αποκτούν πλήρη εικόνα του συστήματος του θύματος. Dolphin […]
Μια μόνο επίσκεψη σε κακόβουλη ιστοσελίδα μπορεί να είναι αρκετή για να παραβιαστεί ένας χρήστης του Tor Browser που χρησιμοποιεί μη ενημερωμένη έκδοση του προγράμματος, σύμφωνα με νέα έρευνα για την ευπάθεια CVE-2026-10702. Το κενό ασφαλείας αφορά μια σοβαρή ευπάθεια στη μηχανή JavaScript του Firefox, η οποία αξιοποιήθηκε με επιτυχία και εναντίον του Tor Browser […]
Κυβερνοεγκληματίες χρησιμοποιούν ιδιαίτερα πειστικές ψεύτικες εφαρμογές πορτοφολιών κρυπτονομισμάτων και κακόβουλες επεκτάσεις προγραμμάτων περιήγησης, με στόχο να κλέψουν φράσεις ανάκτησης, στοιχεία σύνδεσης και ενεργές συνεδρίες χρηστών. Η δραστηριότητα συνδέεται με τη γνωστή καμπάνια CastleLoader, η οποία προσφέρει στους επιτιθέμενους πολλαπλές μεθόδους πρόσβασης σε μολυσμένες συσκευές Windows. Πώς ξεκινά η επίθεση Η επίθεση αρχίζει μέσω ψεύτικων εγκαταστατών […]
Μια κρίσιμη ευπάθεια στη βιβλιοθήκη FastJson, με κωδικό CVE-2026-16723, χρησιμοποιείται ήδη σε πραγματικές επιθέσεις εναντίον οργανισμών στις Ηνωμένες Πολιτείες, θέτοντας σε άμεσο κίνδυνο εφαρμογές Java που επεξεργάζονται μη αξιόπιστα δεδομένα JSON. Η ευπάθεια έχει βαθμολογία σοβαρότητας CVSS 9.0 και επηρεάζει τις εκδόσεις FastJson από την 1.2.68 έως και την 1.2.83, την τελευταία σειρά της έκδοσης […]
Η επίσημη εφαρμογή Click to Pray του Βατικανού εξέθεσε προσωπικά δεδομένα περισσότερων από 700.000 χρηστών εξαιτίας μιας ευπάθειας σε API, η οποία επέτρεπε την πρόσβαση σε λογαριασμούς χωρίς προηγούμενη σύνδεση. Η Click to Pray παρέχει καθημερινές προσευχές και περιεχόμενο που σχετίζεται με τον Πάπα μέσω ιστοσελίδας και εφαρμογών για κινητές συσκευές. Κατά τη δημιουργία λογαριασμού, […]
Ένα νέο Remote Access Trojan, με την ονομασία MedusaHVNC, επιτρέπει σε attackers να δημιουργούν έναν κρυφό εικονικό desktop στον υπολογιστή του θύματος και να χειρίζονται το σύστημα χωρίς να εμφανίζεται κάτι ύποπτο στην οθόνη. Το malware διατίθεται ως Malware-as-a-Service μέσω ειδικής ιστοσελίδας και καναλιού στο Telegram, προσφέροντας σε κυβερνοεγκληματίες έτοιμα εργαλεία για επιθέσεις. Η τεχνολογία […]
Ένα μόνο παραβιασμένο gateway Wi-Fi σε ξενοδοχείο μπορεί να επιτρέψει στους επιτιθέμενους να ανακατευθύνουν αθόρυβα την κίνηση κάθε επισκέπτη σε υποδομές που ελέγχουν, θέτοντας σε κίνδυνο εταιρικούς λογαριασμούς χωρίς να απαιτείται ούτε κακόβουλο λογισμικό ούτε phishing email. Η νέα εκστρατεία αξιοποιεί την «επιμόλυνση» DNS σε συσκευές captive portal ξενοδοχείων, συνεδριακών κέντρων και άλλων κοινόχρηστων χώρων, […]
Μια νέα επικίνδυνη εκστρατεία κακόβουλου λογισμικού εξαπατά εργαζομένους που αναζητούν απλώς την έκδοση desktop ενός δημοφιλούς βοηθού τεχνητής νοημοσύνης. Η εκστρατεία, την οποία οι ερευνητές της Huntress ονόμασαν FakeAgent, αξιοποιεί κακόβουλες διαφημίσεις στο Microsoft Bing και μια δημόσια σελίδα Claude Artifact για να παρασύρει εταιρικούς χρήστες στην εγκατάσταση του SectopRAT. Μεταξύ 21 και 22 Ιουλίου […]
Μια νέα εκστρατεία κυβερνοεπιθέσεων αξιοποιεί τη νόμιμη λειτουργία πρόσθετων του Notepad++ για να εγκαταστήσει κακόβουλο λογισμικό σε υπολογιστές χωρίς να κινεί εύκολα υποψίες. Η εκστρατεία αποδίδεται στην ομάδα UAC-0099 και αποκαλύφθηκε από την CERT-UA. Η επίθεση ξεκινά με ηλεκτρονικό μήνυμα ηλεκτρονικού «ψαρέματος» που περιέχει εικόνα και σύνδεσμο μέσω υπηρεσίας συντόμευσης URL. Ο σύνδεσμος οδηγεί σε […]
Ένας ρωσόφωνος threat actor με το όνομα «Trim» φέρεται να κατάφερε να παρακάμψει τους μηχανισμούς ασφαλείας προηγμένων μοντέλων τεχνητής νοημοσύνης και να τα μετατρέψει σε μια αυτοματοποιημένη πλατφόρμα penetration testing με την ονομασία AI Pentest Checker. Η δραστηριότητα αναδεικνύει τον τρόπο με τον οποίο εγκληματίες μπορούν να αξιοποιήσουν νόμιμες υπηρεσίες τεχνητής νοημοσύνης και γνωστά εργαλεία […]
Η Apache κυκλοφόρησε σημαντικές ενημερώσεις ασφαλείας για την πλατφόρμα διαχείρισης ταυτότητας και πρόσβασης Apache Syncope, διορθώνοντας πολλαπλές ευπάθειες που θα μπορούσαν να οδηγήσουν σε απομακρυσμένη εκτέλεση κώδικα (RCE), SQL Injection, κλιμάκωση προνομίων, Server-Side Request Forgery (SSRF) και αποκάλυψη ευαίσθητων πληροφοριών. Οι ευπάθειες επηρεάζουν διάφορες εκδόσεις του Syncope και οι διαχειριστές καλούνται να αναβαθμίσουν άμεσα στις […]
Η διπλωματική κοινότητα της Νότιας Κορέας βρίσκεται αντιμέτωπη με σοβαρό περιστατικό κυβερνοασφάλειας, καθώς hackers παραβίασαν το online εκπαιδευτικό σύστημα της Korea National Diplomatic Academy και απέκτησαν πρόσβαση σε δεδομένα υπαλλήλων του Υπουργείου Εξωτερικών και προσωπικού που υπηρετεί στο εξωτερικό. Η επίθεση φέρεται να παρέμεινε ενεργή για περίπου δέκα μήνες, από τον Απρίλιο του 2025 έως […]
Μια νέα ευπάθεια υψηλής σοβαρότητας στον mail transfer agent Exim επιτρέπει σε τοπικούς επιτιθέμενους να εκμεταλλευτούν ένα directory traversal flaw και να αυξήσουν τα δικαιώματά τους σε επηρεαζόμενα συστήματα. Η ευπάθεια, με κωδικό EXIM-Security-2026-06-22.1 και αναγνωριστικό GCVE-25-2026-07-45-1, επηρεάζει τις εκδόσεις Exim από 4.88 έως 4.99.4 και δημοσιοποιήθηκε στις 22 Ιουλίου 2026. Το Exim χρησιμοποιείται ευρέως […]
Η Ernst & Young LLP ενημερώνει πελάτες της ότι μη εξουσιοδοτημένο τρίτο μέρος παραβίασε πλατφόρμα support tickets που χρησιμοποιούσε το IT προσωπικό της, κατεβάζοντας έγγραφα με φορολογικά δεδομένα πελατών. Η EY υπέβαλε γνωστοποιήσεις για την παραβίαση στο γραφείο του Γενικού Εισαγγελέα της Καλιφόρνιας στις 15 Ιουλίου 2026, επιβεβαιώνοντας την έκταση του περιστατικού. Ernst & Young […]
Το Royal ransomware μπορούσε να μετατρέψει μια αρχική παραβίαση μέσω phishing σε κρίση για ολόκληρη μια επιχείρηση, αξιοποιώντας το Qbot, το Cobalt Strike και ενσωματωμένες λειτουργίες των Windows. Η επίθεση ξεκινούσε συνήθως με στοχευμένα emails προς εργαζομένους, συχνά με κακόβουλα συνημμένα. Μετά το άνοιγμα του αρχείου, το Qbot εκτελούνταν μέσω του Windows Command Shell και […]
Οι κυβερνοεγκληματίες εξακολουθούν να βασίζονται σε γνώριμες οικογένειες malware για την κλοπή διαπιστευτηρίων, την αρχική πρόσβαση και τον απομακρυσμένο έλεγχο συστημάτων. Σύμφωνα με τα εβδομαδιαία δεδομένα του ANY.RUN για την περίοδο έως τις 20 Ιουλίου 2026, στην κορυφή βρέθηκαν τα Vidar και AsyncRAT. Οι δέκα πιο δραστήριες οικογένειες ήταν τα Vidar, AsyncRAT, Remcos, XWorm, StealC, […]