Преглед на приватноста

Оваа веб-страница користи колачиња за да ви обезбеди најдобро можно корисничко искуство. Информациите за колачињата се складираат во вашиот прелистувач и извршуваат функции како препознавање кога се враќате на нашата веб-страница и им помагаат на нашите програмери да разберат кои делови од веб-страницата ви се најинтересни и најкорисни.

Строго неопходни колачиња

Строго неопходните колачиња треба да бидат овозможени во секое време за да можеме да ги зачуваме вашите поставки за колачиња.

Септември беше рекорден месец за напади со Ransomware во 2023 година

Активноста на Ransomware во септември достигна невидени нивоа по релативното затишје во август, кое сè уште беше многу над редовните стандарди за летните месеци. Според податоците на NCC Group, групите за Ransomware извршиле 514 напади во септември. Ова ја надминува активноста од март 2023 година, која  изброил 459 напади и беше силно искривена од Clop’s […]

Над 10.000 cisco уреди хакирани во нападите на IOS XE нула денови

Напаѓачите ја искористија неодамна откриената критична нулта дневна бубачка за компромис и инфицирање на преку 10.000 Cisco IOS XE уреди со малициозни импланти. Листата на производи кои работат на Cisco IOS XE софтверот вклучува преклопници за претпријатија, агрегација и индустриски рутери, пристапни точки, безжични контролери и други. Според компанијата за разузнавање за закани VulnCheck, ранливоста […]

? Внимание!!! Нова smishing кампања (фишинг преку SMS) што ги тагетира граѓаните. ?

Забележана smishing кампања (phishing преку SMS) што ги тагетира граѓаните на Северна Македонија. Како испраќач стои Info или SMSinfo. Најпрво граѓаните добиваат SMS порака со содржина „Погрешна адреса, артиклите ќе бидат вратени: врска кон веб-страница“, [види слика 1] Со клик на врската/линкот, се отвора прелистувачот/browser кој носи на страница која лажно се претставува како Пошта […]

MITRE ја објави својата годишна листа на Топ 25 „најопасни софтверски слабости“ за 2023 година.

“Овие слабости доведуваат до сериозни пропусти во софтверот“, соопшти американската Агенција за сајбер безбедност и инфраструктурна безбедност (CISA). „Едеn напаѓач често може да ги искористи овие пропусти за да ја преземе контролата врз засегнатиот систем, да украде податоци или да спречи апликациите да работат.” Списокот се заснова на анализа на податоците за јавната ранливост во […]

Android апликации со spyware инсталирани 421 милион пати од Google Play

Нов Android малвер дистрибуиран како SDK реклама е откриен во повеќе апликации, многумина претходно на Google Play и збирно преземени над 400 милиони пати. Безбедносните истражувачи од Dr. Web го открија spyware модулот и го следеа како „SpinOk“, предупредувајќи дека може да украде приватни податоци складирани на уредите на корисниците и да ги испрати на […]

RomCom малвер се шири преку Google Ads за ChatGPT, GIMP,…

Новата кампања која дистрибуира RomCom backdoor малвер претставува имитирање на веб-страници на добро познат или измислен софтвер, мамејќи ги корисниците да преземаат и стартуваат малициозни инсталатери. Последната кампања беше откриена од страна на Trend Micro, кој го следеше RomCom од летото 2022 година. Истражувачите известуваат дека заканите кои стојат зад малициозниот софтвер ја ескалирале неговата […]

Lazarus хакерите ги таргетираат Windows IIS веб серверите за првичен пристап

Севернокорејските хакери поддржани од страна на државата, познати како Lazarus група, сега ги таргетираат ранливите Windows Internet Information Services (IIS) веб сервери за да добијат првичен пристап до корпоративните мрежи. Lazarus првенствено е финансиски мотивирана група, а многу аналитичари веруваат дека малициозните активности на хакерите помагаат во финансирањето на програмите за развој на оружје на […]

Паметниот „File Archiver in the Browser“ phishing трик користи ZIP домени

Новиот „File Archiver in the Browser“ phishing комплет ги злоупотребува ZIP домените со прикажување лажни WinRAR или Windows File Explorer прозори во прелистувачот за да ги убеди корисниците да стартуваат малициозни датотеки. На почетокот на овој месец, Google започна да нуди можност за регистрирање ZIP TLD домени, како што е bleepingcomputer.zip, за хостирање веб-страници или […]

Microsoft 365 phishing нападите користат шифрирани RPMSG пораки

Напаѓачите користат шифрирани RPMSG прилози испратени преку компромитирани сметки на Microsoft 365 со цел да украдат Microsoft акредитиви во таргетирани phishing напади дизајнирани да избегнуваат откривање преку безбедносните порти за е-пошта. RPMSG-датотеките (исто така познати како датотеки со пораки со ограничена дозвола) се шифрирани мејл прилози создадени со помош на Microsoft Rights Management Services (RMS) […]

Нов AhRat Android малвер скриен во апликација со 50.000 инсталации

ESET малвер истражувачите пронајдоа нов remote access trojan (RAT) на Google Play Store, скриен во Android апликација за снимање екран со десетици илјади инсталации. Додека за прв пат беше додадена во продавницата во септември 2021 година, апликацијата „iRecorder – Screen Recorder“ веројатно беше тројанизирана преку малициозно ажурирање објавено речиси една година подоцна, во август 2022 […]

Крипто phishing услугата Inferno Drainer измами илјадници жртви

Услугата за phishing и измама со криптовалути наречена „Inferno Drainer“ наводно украла крипто во вредност од над 5,9 милиони долари од 4.888 жртви. Според извештајот на Web3Anti-Scam компанијата „Scam Sniffer“, phishing услугата создала најмалку 689 лажни веб-страници од 27 март 2023 година. Повеќето од phishing страниците се појавија на интернет по 14 мај 2023 година, […]

Android телефоните се ранливи на bruteforce напади со отпечатоци од прсти

Истражувачите од Tencent Labs и Zhejiang Универзитетот претставија нов напад наречен „BrutePrint“, кој со помош на brute-force техника со отпечатоци од прсти ги таргетира современите паметни телефони со цел да ја заобиколи автентикацијата на корисниците и да ја преземе контролата врз уредот. Brute-force нападите се потпираат на многу обиди и грешки за да пробијат код, […]