Η Europol, η Microsoft και μια ευρεία συμμαχία εταιρειών κυβερνοασφάλειας ανακοίνωσαν την Τετάρτη την επιτυχή εξάρθρωση της πλατφόρμας «phishing-as-a-service» Tycoon 2FA. Πρόκειται για μια ευρέως διαδεδομένη συνδρομητική υπηρεσία που επέτρεπε σε εγκληματίες του κυβερνοχώρου να παρακάμπτουν τον έλεγχο ταυτότητας πολλαπλών παραγόντων (MFA) και να αποκτούν πρόσβαση σε λογαριασμούς email και υπηρεσίες cloud. Πώς λειτουργούσε το […]
Μετά την επιβεβαίωση της Google για τη διόρθωση μιας ευπάθειας μηδενικής ημέρας (zero-day) στο Android που ήδη χρησιμοποιούνταν από επιτιθέμενους, η Samsung κυκλοφόρησε μια ενημέρωση ασφαλείας που διορθώνει συνολικά 65 κενά ασφαλείας. Από αυτά, οκτώ χαρακτηρίζονται ως κρίσιμα, όμως η διαθεσιμότητα της ενημέρωσης εξαρτάται από το μοντέλο και την περιοχή του χρήστη. Η πρόκληση των […]
Η ισπανική αστυνομία ανακοίνωσε τη σύλληψη ενός 20χρονου, ο οποίος κατηγορείται ότι παραβίασε ιστοσελίδα κρατήσεων ξενοδοχείων για να εξασφαλίζει διαμονή σε πολυτελή δωμάτια με το εξευτελιστικό ποσό του ενός σεντ. Πρόκειται για την πρώτη φορά που εντοπίζεται αυτό το συγκεκριμένο είδος κυβερνοεγκλήματος. Η μέθοδος της απάτης Ο ύποπτος κατάφερε να παρέμβει στο σύστημα πληρωμών της […]
Ερευνητές κυβερνοασφάλειας αποκάλυψαν μια ευπάθεια στο Google Chrome, η οποία επέτρεπε σε κακόβουλες επεκτάσεις να αναβαθμίσουν τα προνόμιά τους και να αποκτήσουν πρόσβαση σε τοπικά αρχεία του συστήματος. Το πρόβλημα εντοπίστηκε στον τρόπο επιβολής πολιτικής ασφαλείας του WebView, επιτρέποντας την έγχυση κώδικα στο νέο πλευρικό πάνελ του Gemini. Η εκμετάλλευση του Gemini Live Η ευπάθεια, […]
Η OpenClaw εξέδωσε επείγουσα διόρθωση για την ευπάθεια ClawJacked, η οποία επέτρεπε σε κακόβουλους ιστότοπους να αποκτούν τον έλεγχο τοπικών πρακτόρων τεχνητής νοημοσύνης. Μέσω μιας σύνδεσης WebSocket, οι επιτιθέμενοι μπορούσαν να παρακάμψουν τους κωδικούς πρόσβασης και να εγγράψουν κρυφά νέες συσκευές, αποκτώντας πρόσβαση σε ευαίσθητα δεδομένα και logs. OpenClaw: Ο μηχανισμός της επίθεσης Το πρόβλημα […]
Νέα έρευνα αποκάλυψε ότι κλειδιά API της Google Cloud, που συνήθως προορίζονται για σκοπούς χρέωσης, θα μπορούσαν να χρησιμοποιηθούν παράνομα για πρόσβαση σε ευαίσθητα σημεία του Gemini και σε ιδιωτικά δεδομένα. Η Truffle Security ανακάλυψε σχεδόν 3.000 τέτοια κλειδιά (με το πρόθεμα «AIza») ενσωματωμένα σε κώδικα ιστότοπων, τα οποία πλέον παρέχουν ακούσια πρόσβαση σε υπηρεσίες […]
Περισσότερες από 900 εγκαταστάσεις Sangoma FreePBX παραμένουν μολυσμένες με κακόβουλα λογισμικά τύπου web shell, σύμφωνα με στοιχεία του ιδρύματος Shadowserver. Η παγκόσμια αυτή επίθεση, η οποία βρίσκεται σε πλήρη εξέλιξη, εκμεταλλεύεται μια σοβαρή ευπάθεια έγχυσης εντολών που εντοπίστηκε τον Δεκέμβριο του 2025. Οι Ηνωμένες Πολιτείες βρίσκονται στην κορυφή της λίστας με 401 μολυσμένα συστήματα, ενώ […]
Επιτήδειοι παρασύρουν ανυποψίαστους χρήστες στην εκτέλεση τροποποιημένων εργαλείων για παιχνίδια, τα οποία διανέμονται μέσω προγραμμάτων περιήγησης και πλατφορμών συνομιλίας με σκοπό τη διασπορά ενός trojan απομακρυσμένης πρόσβασης (RAT). Σύμφωνα με την ομάδα Microsoft Threat Intelligence, ένας κακόβουλος μηχανισμός λήψης εγκαθιστά ένα φορητό περιβάλλον Java και εκτελεί ένα αρχείο JAR με το όνομα jd-gui.jar, χρησιμοποιώντας το […]
Η Cisco αποκάλυψε μια κρίσιμη ευπάθεια zero-day (CVE-2026-20127) στα συστήματα Cisco Catalyst SD-WAN Controller (πρώην vSmart) και Manager (πρώην vManage), η οποία παρουσιάζει τη μέγιστη δυνατή βαθμολογία επικινδυνότητας 10.0 στην κλίμακα CVSS. Η ευπάθεια αυτή επιτρέπει σε έναν απομακρυσμένο εισβολέα, χωρίς να διαθέτει στοιχεία σύνδεσης, να παρακάμψει πλήρως τον μηχανισμό ταυτοποίησης (authentication) και να αποκτήσει […]
Ένα τεράστιο κενό ασφαλείας επιβεβαιώθηκε πρόσφατα, με την αποκάλυψη ότι περισσότερα από 1 δισεκατομμύριο αρχεία προσωπικών δεδομένων εκτέθηκαν στο διαδίκτυο. Η διαρροή φαίνεται να συνδέεται με μια υπηρεσία επαλήθευσης ταυτότητας που βασίζεται σε τεχνητή νοημοσύνη, πλήττοντας άτομα από 26 χώρες, με τις ΗΠΑ να βρίσκονται στην κορυφή της λίστας. Τα εκτεθειμένα στοιχεία περιλαμβάνουν εθνικές ταυτότητες, […]
Η ομάδα κυβερνοεπιθέσεων GrayCharlie (γνωστή και ως SmartApeSG, ZPHP ή HANEMONEY) έχει εντείνει τη δραστηριότητά της από τα μέσα του 2023, στοχεύοντας παγκοσμίως ιστότοπους WordPress. Η επίθεση είναι ιδιαίτερα ύπουλη, καθώς εκμεταλλεύεται τη φήμη νόμιμων ιστοτόπων για να μολύνει τους επισκέπτες τους. GrayCharlie: Πώς λειτουργεί η επίθεση Η GrayCharlie χρησιμοποιεί μια πολυεπίπεδη στρατηγική για να […]
Ένα από τα πιο εντυπωσιακά περιστατικά κυβερνοασφάλειας του 2026 αφορά μια ευπάθεια απομακρυσμένης εκτέλεσης κώδικα (RCE) στον Mozilla Firefox, η οποία προκλήθηκε από την αντικατάσταση ενός μόνο χαρακτήρα. Συγκεκριμένα, ένας προγραμματιστής πληκτρολόγησε κατά λάθος το σύμβολο «&» (bitwise AND) αντί για το σωστό «|» (bitwise OR) στον κώδικα διαχείρισης μνήμης της μηχανής JavaScript SpiderMonkey. Mozilla […]
Η PayPal επιβεβαίωσε μια σοβαρή παραβίαση δεδομένων που επηρεάζει χρήστες δανείων PayPal Working Capital (PPWC). Ορισμένοι πελάτες άρχισαν ήδη να λαμβάνουν ειδοποιήσεις από την εταιρεία, οι οποίες επιβεβαιώνουν ότι ένας εισβολέας απέκτησε πρόσβαση στα συστήματά της, εκθέτοντας προσωπικές πληροφορίες και οδηγώντας σε μη εξουσιοδοτημένες συναλλαγές και αναγκαστική αλλαγή κωδικών πρόσβασης. Σύμφωνα με την επίσημη ειδοποίηση, […]
Μια εξελιγμένη εκστρατεία spam βρίσκεται σε εξέλιξη, η οποία εκμεταλλεύεται τις αξιόπιστες υποδομές του Atlassian Cloud. Οι επιτιθέμενοι χρησιμοποιούν νόμιμες λειτουργίες της πλατφόρμας (όπως το Jira Cloud) για να παρακάμψουν τους παραδοσιακούς ελέγχους ασφαλείας των email και να προωθήσουν στους χρήστες δόλια επενδυτικά σχήματα. Η δραστηριότητα αυτή κορυφώθηκε μεταξύ Δεκεμβρίου 2025 και Ιανουαρίου 2026, στοχεύοντας […]
Νέες προειδοποιήσεις εκδόθηκαν για τους χρήστες της Amazon σχετικά με δύο επικίνδυνες τακτικές που χρησιμοποιούν οι κυβερνοεγκληματίες: τις εκστρατείες κωδικών μιας χρήσης (OTP) και τις κλωνοποιημένες ιστοσελίδες υποστήριξης. Παρόλο που οι μέθοδοι αυτές δεν είναι εντελώς καινούργιες, η έντασή τους έχει αυξηθεί, στοχεύοντας στην κλοπή στοιχείων σύνδεσης και τον έλεγχο λογαριασμών. Amazon: Οι δύο κύριες […]
Συναγερμός στην κυβερνοασφάλεια έχει προκαλέσει η επιβεβαίωση ότι χιλιάδες συσκευές Android έχουν μολυνθεί από νέο επικίνδυνο κακόβουλο λογισμικό με την ονομασία «Keenadu», το οποίο σε ορισμένες περιπτώσεις επιτρέπει πλήρη απομακρυσμένο έλεγχο της συσκευής. Android: Προεγκατεστημένο ακόμη και στο firmware Σύμφωνα με ανάλυση της Kaspersky Threat Intelligence, το Keenadu μπορεί να εγκαθίσταται μέσω εφαρμογών από ηλεκτρονικά […]