Η ενημέρωση ασφαλείας KB5077181 της Microsoft, η οποία κυκλοφόρησε στις 10 Φεβρουαρίου 2026 για τις εκδόσεις 24H2 και 25H2 των Windows 11, έχει προκαλέσει εκτεταμένες αναφορές για κρίσιμες αποτυχίες εκκίνησης. Μόλις λίγες ημέρες μετά την ανάπτυξή της, χρήστες περιγράφουν συσκευές που εισέρχονται σε έναν ατέρμονα βρόχο επανεκκινήσεων, ο οποίος συχνά υπερβαίνει τους 15 κύκλους, καθιστώντας […]
Η Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομών των ΗΠΑ (CISA) εξέδωσε επείγουσα προειδοποίηση σχετικά με μια κρίσιμη ευπάθεια SQL injection στον Microsoft Configuration Manager (SCCM). Το συγκεκριμένο κενό ασφαλείας, που καταγράφεται ως CVE-2024-43468, επιτρέπει σε μη εξουσιοδοτημένους επιτιθέμενους να εκτελούν κακόβουλες εντολές σε διακομιστές και βάσεις δεδομένων. Η ευπάθεια προστέθηκε στον κατάλογο γνωστών εκμεταλλευόμενων ευπαθειών (KEV) […]
Μια νέα εξέλιξη στην εκστρατεία κοινωνικής μηχανικής ClickFix έκανε την εμφάνισή της, χρησιμοποιώντας μια εξειδικευμένη τεχνική αεροπειρατείας DNS (DNS hijacking) για τη διανομή κακόβουλου λογισμικού. Η μέθοδος αυτή παγιδεύει τους χρήστες ώστε να εκτελέσουν εντολές που χρησιμοποιούν αναζητήσεις DNS για την ανάκτηση του επόμενου σταδίου της μόλυνσης, επιτρέποντας στους επιτιθέμενους να παρακάμπτουν τις παραδοσιακές μεθόδους […]
Η τελευταία συμβουλή της Microsoft προς τους χρήστες των Windows δεν έτυχε καλής υποδοχής – για την ακρίβεια, η ανταπόκριση ήταν ιδιαίτερα σκληρή. Αυτό ίσως δεν αποτελεί έκπληξη, δεδομένων των αποτυχιών και των εκτάκτων κυκλοφοριών που ακολούθησαν τις υποχρεωτικές ενημερώσεις ασφαλείας του Ιανουαρίου. Η νέα οδηγία προειδοποιεί τους χρήστες να προστατεύσουν την εργασία τους, εμποδίζοντας […]
Ένα ιδιαίτερα προηγμένο malware loader με την ονομασία OysterLoader έχει αναδειχθεί σε σημαντική απειλή στον χώρο της κυβερνοασφάλειας. Εντοπίστηκε πρώτη φορά τον Ιούνιο του 2024 και είναι γραμμένο σε C++. Διανέμεται κυρίως μέσω ψεύτικων ιστοσελίδων που μιμούνται νόμιμες εφαρμογές όπως PuTTY, WinSCP, Google Authenticator και διάφορα εργαλεία AI. Συχνά εμφανίζεται ως αρχεία Microsoft Installer – […]
Το τοπίο των επιθέσεων ransomware εξελίσσεται, με νέες ομάδες να υιοθετούν ασυνήθιστες τακτικές. Η ομάδα Coinbase Cartel εμφανίστηκε τον Σεπτέμβριο του 2025 και μέσα στον πρώτο μήνα λειτουργίας της ισχυρίστηκε ότι είχε ήδη 14 θύματα. Σε αντίθεση με τα παραδοσιακά σχήματα ransomware, επικεντρώνεται αποκλειστικά στην εξαγωγή δεδομένων χωρίς κρυπτογράφηση συστημάτων, σηματοδοτώντας μια μετατόπιση στις στρατηγικές […]
Η ομάδα κυβερνοκατασκοπείας Fancy Bear, που συνδέεται με τη Ρωσία και είναι γνωστή και ως APT28, ξεκίνησε την επιχείρηση «Operation Neusploit». Η καμπάνια αξιοποιεί zero-day ευπάθεια (CVE-2026-21509) σε αρχεία Microsoft RTF, επιτρέποντας την εκτέλεση αυθαίρετου κώδικα σε υπολογιστές θυμάτων και την εγκατάσταση επικίνδυνων backdoors και εργαλείων κλοπής email. Fancy Bear: Στόχοι σε κεντρική και ανατολική […]
Η πιο πρόσφατη σύσταση της Microsoft προς τους χρήστες Windows δεν έγινε δεκτή με ιδιαίτερο ενθουσιασμό. Οι αντιδράσεις υπήρξαν έντονες, ειδικά μετά τα προβλήματα και τις έκτακτες διορθώσεις που ακολούθησαν τις υποχρεωτικές ενημερώσεις ασφαλείας του Ιανουαρίου. Microsoft: Πώς να αποφευχθούν απρόσμενες επανεκκινήσεις Η εταιρεία καλεί τους χρήστες να προστατεύουν την εργασία τους αποτρέποντας αιφνίδιες επανεκκινήσεις […]
Μια νεοσύστατη συμμαχία Ρώσων χάκερ με την ονομασία russian legion ξεκίνησε συντονισμένη εκστρατεία κυβερνοεπιθέσεων κατά της Δανίας, απειλώντας κρίσιμες υποδομές και κυβερνητικές υπηρεσίες. Η ομάδα περιλαμβάνει τα cardinal, the white pulse, russian partizan και inteid και ανακοίνωσε δημόσια τη δημιουργία της στις 27 ιανουαρίου 2026, σηματοδοτώντας κλιμάκωση των κρατικά ευθυγραμμισμένων hacktivist ενεργειών κατά δυτικών χωρών. […]
Δεν ξεκίνησε ιδανικά ο Φεβρουάριος όσον αφορά τις παραβιάσεις δεδομένων, καθώς μετά την επιβεβαιωμένη επίθεση στο Substack, η πλατφόρμα διαμοιρασμού φωτογραφιών Flickr προειδοποίησε τους χρήστες για πιθανή ευπάθεια ασφαλείας που ίσως οδήγησε σε διαρροή προσωπικών στοιχείων. Παρότι δεν έχει γίνει ακόμη γνωστό πόσοι χρήστες επηρεάστηκαν, η εταιρεία συμβουλεύει όλους να παραμείνουν σε εγρήγορση για πιθανές […]
Νέα κύματα επιθέσεων phishing στοχεύουν χρήστες του Dropbox, με ιδιαίτερη έμφαση σε εταιρικούς λογαριασμούς cloud storage. Οι επιθέσεις αυτές αποτελούν συνέχεια αντίστοιχων περιστατικών που είχαν πλήξει πρόσφατα χρήστες άλλων υπηρεσιών, δείχνοντας ότι η απειλή για τα προσωπικά δεδομένα και τους εταιρικούς λογαριασμούς παραμένει υψηλή. Η μέθοδος είναι οργανωμένη και πολυσταδιακή, με στόχο την υποκλοπή κωδικών […]
Η Google προειδοποιεί ότι περισσότερο από το 40% των android smartphones παγκοσμίως κινδυνεύουν από κακόβουλο λογισμικό και spyware. Τα πρόσφατα στοιχεία δείχνουν πως μόνο οι εκδόσεις Android 13 έως 16 λαμβάνουν πλέον κρίσιμες ενημερώσεις ασφαλείας. Αυτό σημαίνει ότι πάνω από ένα δισεκατομμύριο χρήστες με παλαιότερες εκδόσεις παραμένουν εκτεθειμένοι χωρίς επίσημη προστασία από νέες κυβερνοαπειλές. Οι […]
Καμπάνιες infostealer που στο παρελθόν στόχευαν κυρίως συστήματα Windows επεκτείνονται πλέον επιθετικά στο macOS, αξιοποιώντας τη γλώσσα Python και πλατφόρμες που θεωρούνται αξιόπιστες από τους χρήστες. Οι επιτιθέμενοι χρησιμοποιούν online διαφημίσεις, ψεύτικες εφαρμογές και γνωστά εργαλεία για να υποκλέπτουν διακριτικά διαπιστευτήρια, cookies συνεδριών και δεδομένα κρυπτονομισμάτων από χρήστες Mac. Infostealer: Οι οικογένειες κακόβουλου λογισμικού στο […]
Ένα νέο και ιδιαίτερα επικίνδυνο κακόβουλο λογισμικό με την ονομασία DynoWiper έκανε την εμφάνισή του, στοχεύοντας ενεργειακές εταιρείες στην Πολωνία με επιθέσεις σχεδιασμένες να διαγράφουν μόνιμα κρίσιμα δεδομένα και να καθιστούν τα συστήματα μη λειτουργικά. Η εμφάνιση του DynoWiper Το DynoWiper εντοπίστηκε για πρώτη φορά τον Δεκέμβριο του 2025, όταν ερευνητές κυβερνοασφάλειας ανίχνευσαν την ανάπτυξή […]
Η Microsoft παρουσίασε έναν σημαντικό έλεγχο ασφαλείας στην τελευταία προεπισκόπηση των Windows 11, με σκοπό να περιορίσει την αλληλεπίδραση μη εξουσιοδοτημένων χρηστών με κρίσιμα αρχεία συστήματος. Η αναβάθμιση αυτή, που περιλαμβάνεται στην ενημέρωση KB5074105 του Ιανουαρίου 2026, στοχεύει συγκεκριμένα στο μενού ρυθμίσεων αποθήκευσης (Storage settings). Windows 11: Θωράκιση του τοπικού συστήματος Μέχρι πρότινος, οποιοσδήποτε είχε […]
Η Google εντείνει τα μέτρα κατά του sideloading στο Android, επιτρέποντας την εγκατάσταση εφαρμογών μόνο από επαληθευμένους προγραμματιστές, εκτός αν ο χρήστης ακολουθήσει επίπονες πρόσθετες διαδικασίες. Μια νέα προειδοποίηση εξηγεί γιατί αυτή η πολιτική είναι απολύτως αναγκαία. Κακόβουλες εφαρμογές και μαζικά Takedowns Η Google προχώρησε σε ενέργειες εναντίον δεκάδων κακόβουλων εφαρμογών που εκμεταλλεύονται το οικοσύστημα […]