Ένα σοβαρό κενό ασφαλείας στην πλατφόρμα Front Gate Tickets (FGT), θυγατρική των Live Nation και Ticketmaster, επέτρεπε την πλήρη πρόσβαση στα διαχειριστικά συστήματα που χρησιμοποιούνται για την έκδοση εισιτηρίων σε μερικά από τα μεγαλύτερα μουσικά φεστιβάλ των ΗΠΑ, όπως τα EDC, Bonnaroo και Outside Lands. Το πρόβλημα εντόπισε ο ερευνητής ασφαλείας Ian Carroll, ο οποίος […]
Οι ερευνητές κυβερνοασφάλειας εντόπισαν νέα εκστρατεία κακόβουλου λογισμικού που εκμεταλλεύεται το VLC media player για να εγκαταστήσει το ValleyRAT, ένα remote access trojan που δίνει στους επιτιθέμενους πλήρη έλεγχο μολυσμένων υπολογιστών. Η τακτική βασίζεται στη χρήση ενός νόμιμου εκτελέσιμου αρχείου του VLC μαζί με μια τροποποιημένη βιβλιοθήκη libvlc.dll, η οποία περιέχει τον κακόβουλο κώδικα. Η […]
Μια νέα, ενεργή κυβερνοεπίθεση χρησιμοποιεί άμεσα μηνύματα στο WhatsApp για να διανείμει κακόβουλα αρχεία κώδικα VBScript. Στόχος των επιτιθέμενων είναι να εγκαταστήσουν κρυφά στους υπολογιστές των θυμάτων το λογισμικό απομακρυσμένης διαχείρισης ManageEngine RMM Central, αποκτώντας έτσι πλήρη πρόσβαση στο σύστημά τους. Η απάτη εντοπίστηκε από την εταιρεία ασφαλείας Kaspersky και στοχεύει χρήστες των εφαρμογών WhatsApp […]
Μια κρίσιμη ευπάθεια παράκαμψης ελέγχου ταυτότητας (authentication bypass) στο API διαχείρισης εκδόσεων του python.org θα μπορούσε να επιτρέψει σε επιτιθέμενους να υποδυθούν τους διαχειριστές του συστήματος. Σε περίπτωση εκμετάλλευσης, το κενό αυτό θα έδινε τη δυνατότητα ανακατεύθυνσης εκατομμυρίων χρηστών σε κακόβουλα links για τη λήψη του λογισμικού Python. Το κενό ασφάλειας εντοπίστηκε και αναφέρθηκε υπεύθυνα […]
Εταιρείες που χρησιμοποιούν παλιές εκδόσεις του Microsoft SharePoint Server στις εγκαταστάσεις τους βρίσκονται στο στόχαστρο οργανωμένων χάκερ. Οι επιτιθέμενοι εκμεταλλεύονται κενά ασφαλείας που δεν έχουν διορθωθεί (unpatched) για να μπουν στα δίκτυα, να κλέψουν κωδικούς και να κλειδώσουν αρχεία ζητώντας λύτρα (ransomware). Οι επιθέσεις αυτές δεν είναι τυχαίες, αλλά καλά σχεδιασμένες επιχειρήσεις που κρατούν μήνες, […]
Μια εταιρεία που πουλάει λογισμικό κατασκοπείας και εργαλεία hacking σε κυβερνητικές υπηρεσίες δημοσίευσε λεπτομέρειες για μια ευπάθεια σε τσιπ της Apple, η οποία μπορεί δυνητικά να βοηθήσει τους χάκερ να ξεκλειδώσουν παλαιότερα μοντέλα iPhone. Η εξέλιξη αυτή ανοίγει τον δρόμο σε άλλους ερευνητές που εξειδικεύονται στον εντοπισμό ευπαθειών του iOS – όπως αυτοί που εργάζονται […]
Μια νέα εκστρατεία κυβερνοεπίθεσης χρησιμοποιεί ψεύτικες διαφημίσεις της Google (Google Ads) για να προωθήσει έναν πρωτοεμφανιζόμενο φορτωτή κακόβουλου λογισμικού (malware loader), ο οποίος μεταμφιέζεται σε επίσημο αρχείο εγκατάστασης της δημοφιλούς πλατφόρμας Node.js. Η εκστρατεία στοχεύει κυρίως χρήστες Windows στις Ηνωμένες Πολιτείες, εγκαθιστώντας αθόρυβα ένα επικίνδυνο λογισμικό υποκλοπής στοιχείων (infostealer) μετά από ένα και μόνο κλικ […]
Μια τεράστια συλλογή από 56 εκατομμύρια διευθύνσεις ηλεκτρονικού ταχυδρομείου και 124 εκατομμύρια μοναδικούς κωδικούς πρόσβασης προστέθηκε στη βάση δεδομένων Have I Been Pwned (HIBP). Αυτό δεν αποτελεί αποτέλεσμα μιας νέας παραβίασης κάποιας συγκεκριμένης υπηρεσίας, αλλά μιας ανησυχητικής συγκέντρωσης διαπιστευτηρίων από αμέτρητες προηγούμενες επιθέσεις με κακόβουλο λογισμικό τύπου infostealer. Τι είναι τα infostealers και πώς δρουν […]
Εκτεταμένες επιθέσεις δέχονται περισσότερες από 100,000 ιστοσελίδες που χρησιμοποιούν το πρόσθετο (plugin) Gravity SMTP στο WordPress. Χάκερ εκμεταλλεύονται μια ευπάθεια έκθεσης ευαίσθητων πληροφοριών, με σκοπό την υποκλοπή δεδομένων διαμόρφωσης συστήματος και ενεργών διαπιστευτηρίων ηλεκτρονικού ταχυδρομείου. Πού εντοπίζεται η ευπάθεια; Η ευπάθεια, η οποία επηρεάζει όλες τις εκδόσεις του πρόσθετου έως και την 2.1.4, εντοπίζεται στο […]
Επιτήδειοι εκμεταλλεύονται την πλατφόρμα Steam Workshop της Valve, ενσωματώνοντας κακόβουλο λογισμικό (malware) μέσα σε διαδραστικές ταπετσαρίες της δημοφιλούς εφαρμογής Wallpaper Engine. Στόχος τους είναι η υποκλοπή ενεργών συνεδριών (sessions) στο Steam και η μόλυνση των συστημάτων με backdoors, λογισμικό υποκλοπής στοιχείων (infostealers) και προγράμματα εξόρυξης κρυπτονομισμάτων, με το 89% των θυμάτων να εντοπίζεται στην Κίνα, […]
Η Google διαγράφει συνεχώς εφαρμογές από το Play Store, εφαρμόζοντας ένα διαρκές πρόγραμμα για την εκκαθάριση της αγοράς του Android από λήψεις υψηλού κινδύνου και χαμηλής ποιότητας. Οι χρήστες Android προειδοποιούνται όταν μια επικίνδυνη εφαρμογή βρίσκεται στα τηλέφωνά τους, αλλά όχι όταν μια εφαρμογή απλώς αφαιρείται από το κατάστημα. Τώρα, για πρώτη φορά, κώδικας που […]
Πέρυσι, το FBI άνοιξε ένα Cyber Range στο Χάντσβιλ της Αλαμπάμα για την προσομοίωση κυβερνοεπιθέσεων. Η εγκατάσταση αυτή θυμίζει το περίφημο «Hogan’s Alley», αλλά είναι προσαρμοσμένη για την εκπαίδευση στο σύγχρονο ψηφιακό έγκλημα. Πρόκειται για ένα τεράστιο αντίγραφο μιας ολόκληρης πόλης, έκτασης 22.000 τετραγωνικών ποδών, το οποίο περιλαμβάνει ένα μίνι μάρκετ, βενζινάδικο, νοσοκομείο, ακόμα και […]
Ένα κρίσιμο λογικό σφάλμα (logic bug) στη διαδικασία επαναφοράς κωδικού πρόσβασης μέσω της ιστοσελίδας του Instagram εξέθεσε, στις 6 Ιουνίου 2026, πλήρη και χωρίς απόκρυψη τα email και τους αριθμούς τηλεφώνου που ήταν συνδεδεμένα με λογαριασμούς χρηστών. Ανάμεσα στους λογαριασμούς που επηρεάστηκαν ήταν και εκείνοι υψηλού προφίλ προσωπικοτήτων, όπως ο διευθύνων σύμβουλος της Meta, Mark […]
Μια συντονισμένη επιχείρηση εξαπάτησης αποκαλύφθηκε στο Chrome Web Store, όπου 152 επεκτάσεις (extensions) «ζωντανής ταπετσαρίας» (live wallpaper) εντοπίστηκαν να καταγράφουν κρυφά δεδομένα χρηστών. Παράλληλα, παραποιούσαν την οργανική κίνηση της Google με σκοπό να διογκώσουν τεχνητά τα διαφημιστικά τους έσοδα, παρόλο που υπόσχονταν στις ρυθμίσεις απορρήτου ότι δε συλλέγουν καμία πληροφορία. Σύμφωνα με το ρεπορτάζ της […]
Μια νέα εκστρατεία ηλεκτρονικού ψαρέματος (phishing) χρησιμοποιεί ένα νόμιμο εργαλείο απομακρυσμένης διαχείρισης για να καταλάβει κρυφά τους υπολογιστές των θυμάτων, χωρίς να αναπτύξει ούτε μια γραμμή παραδοσιακού κακόβουλου λογισμικού. Σύμφωνα με το ρεπορτάζ του Tushar Subhra Dutta, οι ερευνητές αποκάλυψαν μια ενεργή επιχείρηση που στοχεύει οργανισμούς στη Βραζιλία, όπου οι επιτιθέμενοι εξαπατούν τους υπαλλήλους ώστε […]
Η Oracle εξέδωσε επείγουσα προειδοποίηση προς τους εταιρικούς της πελάτες σχετικά με μια κρίσιμη ευπάθεια στο λογισμικό PeopleSoft, το οποίο χρησιμοποιείται από μεγάλους οργανισμούς για τη διαχείριση μισθοδοσίας και ανθρώπινου δυναμικού. Η ανακοίνωση εκδόθηκε μία ημέρα μετά την ανάληψη της ευθύνης από μια ομάδα κυβερνοεγκληματιών για μια μαζική εκστρατεία κυβερνοεπιθέσεων. Σύμφωνα με το ρεπορτάζ του […]