Преглед на приватноста

Оваа веб-страница користи колачиња за да ви обезбеди најдобро можно корисничко искуство. Информациите за колачињата се складираат во вашиот прелистувач и извршуваат функции како препознавање кога се враќате на нашата веб-страница и им помагаат на нашите програмери да разберат кои делови од веб-страницата ви се најинтересни и најкорисни.

Строго неопходни колачиња

Строго неопходните колачиња треба да бидат овозможени во секое време за да можеме да ги зачуваме вашите поставки за колачиња.

Вести

WhatsApp црвот шири Astaroth банкарски тројанец низ Бразил преку автоматско испраќање пораки до контакти

Истражувачите за сајбер-безбедност открија детали за нова кампања која го користи WhatsApp како канал за дистрибуција на Windows банкарски тројанец наречен Astaroth, во напади насочени кон Бразил. Кампањата е кодно именувана Boto Cor-de-Rosa од страна на Acronis Threat Research Unit. „Малициозниот софтвер ја презема листата на WhatsApp контакти на жртвата и автоматски испраќа злонамерни пораки […]

Повеќе

Нови хакери поврзани со Кина пробиваат телекомуникациски компании преку експлоатирање на edge уреди

Софистициран заканувачки актер кој користи Linux-базиран малициозен софтвер за таргетирање на телекомуникациски провајдери неодамна ги проширил своите операции и кон организации во Југоисточна Европа. Интерно следен од Cisco Talos како UAT-7290, овој актер покажува силни индикатори за поврзаност со Кина и најчесто се фокусира на телекомуникациски компании во Јужна Азија во рамки на кибершпионски операции. […]

Повеќе

ФБИ предупредува: Севернокорејски хакери користат злонамерни QR-кодови во spear-phishing напади

Американското Федерално биро за истраги (ФБИ) во четвртокот објави советодавно предупредување за севернокорејски државно спонзорирани заканувачки актери кои користат злонамерни QR-кодови во spear-phishing кампањи насочени кон организации во земјата. „Од 2025 година, актери поврзани со Kimsuky таргетираат тинк-тенкови, академски институции и домашни и странски владини субјекти со вградени злонамерни Quick Response (QR) кодови во spear-phishing […]

Повеќе

Фишинг напаѓачите ги искористуваат корисниците на Office 365 кои ја намалиле внимателноста

Microsoft соопшти дека Office 365 корисниците (тенанти) со слаби конфигурации и без строго вклучена заштита од spoofing се особено ранливи. Напаѓачите користат сложени измамнички техники во фишинг нападите за да ги наведат примателите на е-пошта да поверуваат дека пораката е испратена од внатрешноста на организацијата. Ова го наведува Microsoft Threat Intelligence, кој на 6 јануари […]

Повеќе

Две Chrome екстензии фатени како крадат ChatGPT и DeepSeek разговори од 900.000 корисници

Истражувачи за сајбербезбедност открија две нови злонамерни екстензии на Chrome Web Store кои се дизајнирани да извлекуваат разговори од OpenAI ChatGPT и DeepSeek, заедно со податоци за прелистување, и да ги испраќаат на сервери под контрола на напаѓачите. Имињата на екстензиите, кои заедно имаат повеќе од 900.000 корисници, се следниве: Овие наоди доаѓаат неколку недели […]

Повеќе

Напаѓачите го експлоатираат Zero-Day кај рутерите на D-Link кои се на крајот од својот животен век

Хакери напаѓаат критична zero-day ранливост кај неподдржани D-Link DSL рутери со цел извршување произволни команди. Напаѓачите активно ја експлоатираат оваа zero-day ранливост кај повеќе укинати D-Link DSL gateway уреди за да извршуваат произволни shell-команди на засегнатите производи. Поголемиот дел од gateway уредите што се под напад се производи за кои D-Link престанал активно да обезбедува […]

Повеќе

Кибер-криминалци злоупотребуваат функција за е-пошта на Google Cloud во мултифазна фишинг кампања

Истражувачите за сајбер-безбедност открија детали за фишинг кампања во која напаѓачите се претставуваат како легитимни пораки генерирани од Google, злоупотребувајќи ја услугата Application Integration на Google Cloud за дистрибуција на е-пораки. Активноста, според Check Point, ја користи довербата поврзана со инфраструктурата на Google Cloud за да испраќа пораки од легитимна е-пошта („noreply-application-integration@google[.]com“), со цел да […]

Повеќе

Covenant Health вели дека пробивот на податоци во мај погодил речиси 478.000 пациенти

Организацијата Covenant Health го ревидираше бројот на лица погодени од пробивот на податоци откриен минатиот мај на речиси 500.000. Здравствената установа првично во јули соопшти дека биле изложени податоците на 7.864 лица, но дополнителната анализа покажала значително поголем обем на инцидентот. По завршувањето на „најголемиот дел од анализата на податоците“, Covenant Health сега наведува дека […]

Повеќе

Хакери тврдат дека ја хакирале Resecurity, компанијата вели дека станувало збор за honeypot

Заканувачки актери поврзани со „Scattered Lapsus$ Hunters“ (SLH) тврдат дека ги пробиле системите на сајбер-безбедносната компанија Resecurity и украле внатрешни податоци, додека Resecurity наведува дека напаѓачите имале пристап само до намерно поставен honeypot што содржел лажни информации, користени за следење на нивната активност. Денес, заканувачките актери објавија скриншотови на Telegram од наводниот пробив, тврдејќи дека […]

Повеќе

Европската вселенска агенција потврди пробив откако хакер понуди да ги продаде податоците

Европската вселенска агенција (ESA) спроведува истрага и соопшти дека се компромитирани надворешни научни сервери. Агенцијата потврди дека дел од нејзините системи биле пробиени откако хакер понудил на продажба податоци кои наводно биле украдени од организацијата. Вселенската агенција спроведува форензичка истрага и работи на обезбедување на компромитираните уреди. Досегашната истрага покажала дека се компромитирани сервери лоцирани […]

Повеќе

Нов бран на малициозниот софтвер GlassWorm ги таргетира Mac компјутерите со тројанизирани крипто-паричници

Четвртиот бран од кампањата „GlassWorm“ ги таргетира macOS развивачите преку малициозни VSCode/OpenVSX екстензии што испорачуваат тројанизирани верзии на апликации за крипто-паричници. Екстензиите во регистарот OpenVSX и во Microsoft Visual Studio Marketplace ги прошируваат можностите на уредувачите компатибилни со VS Code, додавајќи функционалности и подобрувања на продуктивноста во форма на развојни алатки, поддршка за програмски јазици […]

Повеќе

Предновогодишна фишинг измама со лажни пораки од „Пошта“

МКД-ЦИРТ предупредува за активна фишинг кампања во која граѓаните добиваат лажни пораки (најчесто преку Viber/СМС) со навод дека имаат пратка што треба итно да се подигне или потврди. Пораките водат до лажни веб-страници што се претставуваат како страници на Пошта, каде се бара внес на лични податоци и податоци од платежни картички (вклучително и CVV). […]

Повеќе