Преглед на приватноста

Оваа веб-страница користи колачиња за да ви обезбеди најдобро можно корисничко искуство. Информациите за колачињата се складираат во вашиот прелистувач и извршуваат функции како препознавање кога се враќате на нашата веб-страница и им помагаат на нашите програмери да разберат кои делови од веб-страницата ви се најинтересни и најкорисни.

Строго неопходни колачиња

Строго неопходните колачиња треба да бидат овозможени во секое време за да можеме да ги зачуваме вашите поставки за колачиња.

Вести

Ирански хакери таргетираат одбранбени и владини официјални лица во тековна кампања

Државно поддржаната APT група ги таргетира и членовите на семејствата на жртвите за да ја зголеми врз нив психолошката и оперативната притиска. Иранската државно поддржана хакерска група APT42 ги таргетира високи одбранбени и владини функционери во тековна, софистицирана шпионска кампања, соопштува Израелската Национална Дигитална Агенција (INDA). Како дел од нападите, хакерите се потпирале на тактики […]

Повеќе

Злонамерни NPM пакети го злоупотребуваат Adspect за пренасочување и избегнување на безбедносни системи

Седум пакети објавени на регистарот на Node Package Manager (npm) ја користат облачната услуга Adspect за да ги одвојат истражувачите од потенцијалните жртви и да ги пренасочат кон злонамерни локации. Целта на нападот е да ги одведе жртвите до измамнички страници за криптовалути, според анализата на истражувачите од компанијата за безбедност на апликации Socket. Сите […]

Повеќе

Akira RaaS го таргетира Nutanix VMs, заканувајќи им се на критични организации

Групата за рансомвер Akira експериментира со нови алатки, багови и нападни површини, со демонстриран успех во значајни сектори. Низа американски и европски владини агенции предупредија дека последната активност на Akira ransomware претставува „непосредна закана“ за критичната инфраструктура. Како и повеќето сајбер-криминални групи, Akira ransomware-as-a-service (RaaS) операцијата сака да „удри надолу“ преку уцени на мали и […]

Повеќе

RondoDox ги експлоатира незакрпените XWiki сервери за да повлече повеќе уреди во својот ботнет

Ботнет малверот познат како RondoDox е забележан како ги таргетира незакрпените XWiki инстанци со користење на критична безбедносна ранливост која може да им овозможи на напаѓачите да постигнат произволно извршување на код. Ранливоста за која станува збор е CVE-2025-24893 (CVSS резултат: 9.8), eval injection баг кој може да му дозволи на кој било guest корисник […]

Повеќе

Децении стар „Finger“ протокол злоупотребен во ClickFix malware напади

Децении стариот команден алат „finger“ повторно се враќа во употреба, при што заканувачки актери го користат протоколот за да преземат далечински команди кои се извршуваат на Windows уреди. Во минатото, командата finger се користела за да се побараат информации за локални и оддалечени корисници на Unix и Linux системи преку Finger протоколот, а подоцна командата […]

Повеќе

Kraken рансомвер тестира системи за оптимален избор на енкрипција

Kraken рансомверот, кој е насочен кон Windows и Linux/VMware ESXi системи, ги тестира машините за да провери колку брзо може да ги шифрира податоците без да ги оптовари. Според истражувачите од Cisco Talos, оваа функција на Kraken е ретка способност која користи привремени фајлови за да избере помеѓу целосна и делумна енкрипција на податоците. Kraken […]

Повеќе

1.000+ сервери погодени при акцијата на полицијата против Rhadamanthys, VenomRAT и Elysium

Лицe кое се верува дека било вклучено во работењето на VenomRAT беше неодамна уапсено во Грција. Голема меѓународна акција на органите за спроведување на законот нанесе значителен удар врз сајбер-криминалните активности поврзани со инфостилерот Rhadamanthys, тројанецот за далечински пристап VenomRAT и ботнетот Elysium, соопшти Европол во четврток. Акцијата, дел од долготрајната „Operation Endgame“, вклучуваше власти […]

Повеќе

Руски хакери креираат 4.300 лажни туристички сајтови за да ги украдат податоците за плаќање на гости во хотели

Руски говорен напаѓач, зад тековна масовна фишинг кампања, регистрирал повеќе од 4.300 домени од почетокот на годината. Активноста, според истражувачот за сајбер безбедност од Netcraft, Ендру Брандт, е наменета за корисници на угостителската индустрија, конкретно гости на хотели кои можеби имаат резервации, преку спам е-пораки. Се наведува дека кампањата започнала сериозно околу февруари 2025 година. […]

Повеќе

Google поднесе тужба за уривање на кинеската фишинг-платформа „Lighthouse“, која стои зад измамите со наплата на патарини во САД

Google поднесе тужба со цел да ја демонтира платформата „Lighthouse“, која претставува phishing-as-a-service (PhaaS) услуга што ја користат сајбер-криминалци ширум светот за кражба на податоци од кредитни картички преку SMS фишинг („smishing“) напади, при што се претставуваат како Поштенската служба на САД (USPS) или системи за наплата на патарина E-ZPass. Тужбата има за цел да […]

Повеќе

Повеќе од 67.000 лажни npm пакети го преплавија регистарот во спам-напад со црвовидно однесување

Истражувачите за сајбер-безбедност предупредуваат на масовна спам-кампања што го преплавила npm регистарот со илјадници лажни пакети од почетокот на 2024 година, во рамки на финансиски мотивирана активност. „Пакетите беа систематски објавувани во подолг временски период, преплавувајќи го npm регистарот со безвредни пакети кои опстанале во екосистемот речиси две години,“ велат истражувачите Крис Стаику и Киран […]

Повеќе

Малверот DanaBot се враќа и повторно ги инфицира Windows системите по шестмесечна пауза

Малверот DanaBot се појави повторно со нова верзија забележана во напади, шест месеци откако акцијата на спроведување на законот Operation Endgame ја прекина неговата активност во мај. Според безбедносните истражувачи од Zscaler ThreatLabz, се појави нова варијанта на DanaBot, верзија 669, која има команда-и-контрола (C2) инфраструктура што користи Tor домени (.onion) и „backconnect“ јазли. Zscaler […]

Повеќе

Rhadamanthys infostealer е нарушен откако сајбер криминалците го загубиле пристапот до серверите

Операцијата на Rhadamanthys infostealer е нарушена, при што бројни „клиенти“ на малверот како услуга (malware-as-a-service) пријавиле дека повеќе немаат пристап до своите сервери. Rhadamanthys е инфостилер малвер кој краде акредитиви и колачиња за автентикација од прелистувачи, е-пошта клиенти и други апликации. Најчесто се дистрибуира преку кампањи претставувани како софтверски крекови, видеа на YouTube или злонамерни […]

Повеќе