Преглед на приватноста

Оваа веб-страница користи колачиња за да ви обезбеди најдобро можно корисничко искуство. Информациите за колачињата се складираат во вашиот прелистувач и извршуваат функции како препознавање кога се враќате на нашата веб-страница и им помагаат на нашите програмери да разберат кои делови од веб-страницата ви се најинтересни и најкорисни.

Строго неопходни колачиња

Строго неопходните колачиња треба да бидат овозможени во секое време за да можеме да ги зачуваме вашите поставки за колачиња.

Истражувач анализираше 3.000 активни ClickFix payload-и и откри API-базирана испорака на малициозен софтвер

ClickFix, техниката што ги наведува корисниците самите да извршат малициозен софтвер, тивко доби многу пософистицирана инфраструктура во позадина. Ново истражување покажува дека злонамерните команди што стојат зад лажните страници со порака „докажете дека сте човек“ сега се испорачуваат преку API-сервери, кои на секој посетител му доставуваат ист малициозен софтвер, но маскиран на различен начин. Истражувањето […]

Password spray напад преку Azure CLI погоди најмалку 78 Microsoft сметки во повеќе од 81 милион обиди

Истражувачите за сајбер-безбедност предупредуваат за „масовен, тековен и автоматизиран password spray напад“ насочен кон командно-линискиот интерфејс (Azure CLI) на Microsoft, при што биле компромитирани десетици кориснички сметки. Според компанијата Huntress, активноста потекнува од IPv6 адресен опсег (2a0a:d683::/32) под контрола на интернет-инфраструктурниот провајдер LSHIY LLC (AS32167). „Помеѓу 12 и 26 јуни, напаѓачот извршил повеќе од 81 […]

Фантомското присвојување користи AI-халуцинирани домени за фишинг и малициозен софтвер

Големите јазични модели (LLM) продолжуваат да измислуваат веб-адреси што воопшто не постојат. Напаѓачите почнаа да ги регистрираат тие измислени домени пред кој било друг, а потоа на нив поставуваат фишинг-страници за да го пренасочат сообраќајот што AI алатките го испраќаат кон нив. Истражувачкиот тим Unit 42 на Palo Alto Networks оваа техника ја нарекува фантомско […]

CISA: Рансомвер групи почнаа активно да ја злоупотребуваат ранливоста BlueHammer во Windows

Американската Агенција за сајбер безбедност и безбедност на инфраструктурата (CISA) во понеделникот потврди дека рансомвер групи почнале активно да ја злоупотребуваат високоризичната ранливост BlueHammer во Microsoft Defender, која претходно веќе била користена во zero-day напади. Ранливоста, означена како CVE-2026-33825, беше јавно објавена на почетокот на април од безбедносниот истражувач познат под псевдонимот „Nightmare Eclipse“, кој […]

Критична ранливост во SimpleHelp се злоупотребува за испорака на малициозен софтвер

Напаѓачите се фокусираат на кражба на кориснички акредитиви, SSH клучеви, криптопаричници и алатки за развој на софтвер. Неодамна откриена ранливост што овозможува заобиколување на автентикацијата во SimpleHelp, софтвер за далечинско следење и управување со системи (Remote Monitoring and Management – RMM), активно се злоупотребува за испорака на малициозен софтвер. Ранливоста е означена како CVE-2026-48558 и […]

Новиот напад „BioShocking“ ги мами AI-прелистувачите да ги откриваат корисничките акредитиви

Доволно е AI-прелистувачот да се убеди дека игра игра, па тој може сам да ги предаде вашите податоци за најава. Тоа е заклучокот од BioShocking, техника развиена од безбедносната компанија LayerX, со која биле измамени шест AI-прелистувачи и AI-асистенти да ги копираат корисничките акредитиви и да ги испратат до напаѓач. Меѓу погодените биле ChatGPT Atlas […]

Злонамерена Chrome екстензија што се претставуваше како Perplexity ги пресретнувала пребарувањата и внесот во адресната лента

Microsoft откри злонамерена екстензија за Chrome која се претставувала како AI пребарувачот Perplexity и тивко ги евидентирала пребарувањата на корисниците. Таа го пренасочувала секое пребарување и секој внесен знак во адресната лента преку сервер контролиран од напаѓач, пред корисниците да бидат пренасочени кон вистинските резултати. Microsoft соопшти дека Google ја отстранил екстензијата од Chrome Web […]

Ранливост во Amazon Q Developer можеше да им овозможи на малициозни репозиториуми да извршуваат код преку MCP конфигурации

Критична ранливост со висок степен на сериозност во Amazon Q Developer можела да му овозможи на малициозен репозиториум да извршува команди и да ги украде cloud акредитивите на развивачот. Сценариото за напад било едноставно: развивачот го отвора репозиториумот, му верува на работниот простор (workspace), а Amazon Q автоматски го извршува останатиот дел од процесот. Amazon […]

Microsoft отстрани 119 Edge екстензии што криеја малициозен софтвер во слики и фонтови

Microsoft прекина долгогодишна операција со малициозни екстензии во продавницата Edge Add-ons, кои го криеја својот малициозен код во обични слики и фонт-датотеки, а потоа се активираа неколку дена по инсталацијата за да крадат кориснички акредитиви и да извршуваат измами со онлајн реклами (ad fraud). Компанијата ја нарекува оваа кампања StegoAd – комбинација од поимите стеганографија […]

Новиот малициозен софтвер SharkLoader го распоредува Cobalt Strike во сајбер-нападите StrikeShark

Откриена е нова кампања на сајбер-напади во која се користи досега недокументирана фамилија на малициозен софтвер наречена SharkLoader, која служи како „loader“ за распоредување на Cobalt Strike Beacon на компромитирани системи. Компанијата Kaspersky, која ја следи оваа активност под името StrikeShark, соопшти дека кампањата ги таргетирала дипломатска организација во Индонезија, владини институции во Тајван, компании […]

Компромитирани npm и Go пакети користат VS Code Tasks за распоредување на Python инфостилер

Истражувачите за сајбер-безбедност открија два компромитирани npm пакети и група Go пакети кои се дизајнирани да инсталираат Python-базиран инфостилер на компромитирани Windows, Linux и macOS системи. „Овој напад ги избегнува најчестите npm патеки за извршување преку lifecycle скрипти, веројатно во обид да остане ‘компатибилен’ со безбедносните зајакнувања воведени во npm v12“, соопшти JFrog во својата […]

Chrome екстензија за блокирање реклами со над 10 милиони инсталации откриена со неактивна можност за вбризгување на скрипти

Анализа на популарна Google Chrome екстензија за блокирање реклами на YouTube откри дека таа содржи можност за извршување на произволен JavaScript код. Според компанијата Island, екстензијата Adblock for YouTube (ID: cmedhionkhpnakcndndgjdbohmhepckk) има повеќе од 10 милиони инсталации и ја носи ознаката Featured на Chrome Web Store. Во описот на екстензијата се наведува дека им овозможува […]