Преглед на приватноста

Оваа веб-страница користи колачиња за да ви обезбеди најдобро можно корисничко искуство. Информациите за колачињата се складираат во вашиот прелистувач и извршуваат функции како препознавање кога се враќате на нашата веб-страница и им помагаат на нашите програмери да разберат кои делови од веб-страницата ви се најинтересни и најкорисни.

Строго неопходни колачиња

Строго неопходните колачиња треба да бидат овозможени во секое време за да можеме да ги зачуваме вашите поставки за колачиња.

eScan потврди дека сервер за ажурирања е компромитиран и користен за испорака на малициозно ажурирање

MicroWorld Technologies, производителот на антивирусниот производ eScan, потврди дека еден од неговите сервери за ажурирања бил компромитиран и искористен за дистрибуција на неовластено ажурирање, кое подоцна било анализирано како малициозно и доставено до мал подгруп на корисници на почетокот на овој месец. Датотеката била испорачана до корисници кои преземале ажурирања од регионалниот кластер за ажурирање […]

Хакери за иницијален пристап се префрлаат на Tsundere Bot за ransomware напади

Плоден посредник за иницијален пристап, следен под ознаката TA584, е забележан како го користи Tsundere Bot заедно со XWorm тројанец за далечински пристап за да добие пристап до мрежи, што може да доведе до ransomware напади. Истражувачите од Proofpoint ја следат активноста на TA584 уште од 2020 година и наведуваат дека заканувачкиот актер значително ги […]

Кинеската хакерска група Mustang Panda распоредува крадци на информации преку backdoor-от CoolClient

Кинеската шпионска заканувачка група Mustang Panda го ажурираше својот CoolClient backdoor во нова варијанта која може да краде податоци за најава од прелистувачи и да го надгледува clipboard-от. Според истражувачите од Kaspersky, малициозниот софтвер бил користен и за распоредување на досега невиден rootkit. Сепак, техничка анализа ќе биде објавена во идниот извештај. CoolClient е поврзан […]

Fortinet закрпи злоупотребен FortiCloud SSO пропуст за заобиколување на автентикацијата

Следен како CVE-2026-24858, пропустот им овозможува на напаѓачите да се најавуваат на уреди регистрирани на други FortiCloud сметки.Fortinet во вторникот објави итни закрпи за пропуст за заобиколување на автентикацијата при FortiCloud SSO најавување, кој бил активно злоупотребуван како zero-day. Злоупотребата излезе на виделина минатата недела, откако Arctic Wolf забележа автоматизирани напади насочени кон FortiGate firewall […]

WhatsApp воведува безбедносен режим сличен на „Lockdown“ за заштита на таргетирани корисници од шпионски софтвер

Meta во вторникот објави дека додава Strict Account Settings на WhatsApp со цел да обезбеди дополнителна заштита за одредени корисници од напредни сајбер напади, поради тоа кои се и што работат. Функцијата, слична на Lockdown Mode во Apple iOS и Advanced Protection во Android, има за цел да ги заштити поединците – како новинари или […]

Малициозни VS Code AI екстензии со 1,5 милиони инсталации крадат изворен код на програмери

Истражувачи за сајбер-безбедност открија две малициозни Microsoft Visual Studio Code (VS Code) екстензии кои се рекламираат како асистенти за кодирање базирани на вештачка интелигенција (AI), но во себе содржат скриена функционалност за крадење податоци на програмери и испраќање на сервери базирани во Кина. Екстензиите, кои заедно имаат 1,5 милиони инсталации и сеуште се достапни за […]

Нови ClickFix напади злоупотребуваат Windows App-V скрипти за дистрибуција на малициозен софтвер

Нова малициозна кампања го комбинира методот ClickFix со лажен CAPTCHA и потпишана Microsoft Application Virtualization (App-V) скрипта, со цел на крај да го испорача инфостилер малициозниот софтвер Amatera. Microsoft App-V скриптата функционира како „living-off-the-land“ бинарна датотека, која ја посредува извршувањето на PowerShell преку доверлива Microsoft компонента, со што се прикрива малициозната активност. Microsoft Application Virtualization […]

Нов малициозен сервис гарантира фишинг екстензии на Chrome Web Store

Нова услуга „malware-as-a-service“ (MaaS) наречена „Stanley“ нуди малициозни Chrome екстензии кои можат успешно да ја поминат проверката на Google и да бидат објавени на Chrome Web Store. Истражувачите од компанијата за безбедност на податоци „Varonis“ го именувале проектот Stanley според псевдонимот на продавачот, кој рекламира лесни фишинг напади преку пресретнување на навигацијата и покривање на […]

1Password додава поп-ап предупредувања за сомнителни phishing страници

1Password, дигиталниот сеф и менаџер за лозинки, додаде вграденa заштита против phishing URL адреси за да им помогне на корисниците да ги препознаат злонамерните страници и да спречат споделување на своите сметки со напаѓачи. Оваа услуга за управување со лозинки, базирана на претплата, широко се користи во корпоративна средина од многу познати организации. неодамна, Windows […]

Нов малициозен софтвер DynoWiper користен во обид за напад со Sandworm врз полскиот енергетски сектор

Руската државно-поврзана хакерска група позната како Sandworm е поврзана со она што е опишано како „најголемиот сајбер напад“ насочен кон полскиот енергетски систем во последната недела од декември 2025 година. Нападот беше неуспешен, изјави минатата недела министерот за енергетика на Полска, Milosz Motyka. „Командата на сили за сајбер-простор дијагностицираше во последните денови од годината најсилен […]

Експлоатираната грешка Zero-Day во Cisco UC Could може да влијае на милиони луѓе

Се врши масовно скенирање за CVE-2026-20045, кој Cisco го означи како критичен, бидејќи успешното искористување може да доведе до целосно преземање на системот.Zero-day ранливост која го погодува опсегот на производи за унифицирани комуникации на Cisco е искористена од злонамерни актери, иако деталите за активноста се нејасни. Во среда, Cisco ја објави и закрпи CVE-2026-20045, ранливост […]

Fortinet firewall-ите погодени од злонамерни промени на конфигурацијата

Автоматизирани инфекции на потенцијално целосно закрпени FortiGate уреди им овозможуваат на заканувачките актери да крадат конфигурациски датотеки од firewall-ите. Заканувачки актер ги компромитира Fortinet firewall-ите преку најави со single sign-on (SSO) во изминатата недела, што ја отвора можноста дека претходно откриената и наводно санирана ранливост за заобиколување на автентикацијата не била соодветно закрпена. Истражувачите од […]