Вести

Мајкрософт предупредува: крадците на информации од Python дека го напаѓаат macOS преку лажни реклами и инсталатери

Мајкрософт предупреди дека нападите за кражба на информации „брзо се прошируваат“ надвор од Windows и сè почесто ги таргетираат Apple macOS околините, користејќи крос-платформски јазици како Python и злоупотребувајќи доверливи платформи за масовна дистрибуција. Тимот за безбедносни истражувања на Microsoft Defender соопшти дека од крајот на 2025 година забележал кампањи со инфостилери насочени кон macOS, […]

Повеќе

Пробивот на хостингот на Notepad++ се припишува на хакерската група Lotus Blossom поврзана со Кина

Кинески поврзан напаѓач, познат како Lotus Blossom, со средно ниво на доверба е поврзан со неодамна откриениот компромис на инфраструктурата што го хостира Notepad++. Нападот ѝ овозможил на државно поддржаната хакерска група да испорача досега недокументиран backdoor со кодно име Chrysalis до корисниците на open‑source уредувачот, според новите наоди на Rapid7. Овој развој доаѓа кратко […]

Повеќе

Злонамерни вештини на MoltBot користени за промовирање на малициозен софтвер за кражба на лозинки

Повеќе од 230 малициозни пакети за личниот AI асистент OpenClaw (поранешно име Moltbot, уште порано ClawdBot) се објавени за помалку од една недела на официјалниот регистар на алатката и на GitHub. Наречени „skills“ (вештини), овие пакети се претставуваат како легитимни алатки, но во суштина испорачуваат малициозен софтвер кој краде чувствителни податоци, како што се API […]

Повеќе

Нов напад со GlassWorm ги таргетира macOS системите преку компромитирани OpenVSX екстензии

Нов напад со малициозниот софтвер GlassWorm преку компромитирани OpenVSX екстензии е насочен кон кражба на лозинки, податоци од крипто-паричници, како и програмерски акредитиви и конфигурации од macOS системи. Напаѓачот добил пристап до сметката на легитимен програмер (oorzc) и објавил малициозни ажурирања со GlassWorm payload во четири екстензии кои биле преземени околу 22.000 пати. Нападите со […]

Повеќе

Серверите за ажурирање на антивирусот eScan се компромитирани за испорака на повеќестепен малициозен софтвер

Инфраструктурата за ажурирање на eScan antivirus, безбедносно решение развиено од индиската компанија за сајбер-безбедност MicroWorld Technologies, е компромитирана од непознати напаѓачи со цел да се испорача перзистентен downloader на корпоративни и потрошувачки системи. „Злонамерни ажурирања беа дистрибуирани преку легитимната инфраструктура за ажурирање на eScan, што резултираше со распоредување на повеќестепен малициозен софтвер на корпоративни и […]

Повеќе

Нападот со Open VSX Supply Chain користел компромитирана сметка на развивач за ширење на GlassWorm

Истражувачи за сајбер-безбедност објавија детали за напад на синџирот на снабдување насочен кон Open VSX Registry, при што непознати заканувачи компромитирале ресурси на легитимен девелопер за да испорачаат злонамерни ажурирања до крајните корисници. „На 30 јануари 2026 година, четири веќе воспоставени Open VSX екстензии, објавени од авторот oorzc, добија злонамерни верзии објавени на Open VSX […]

Повеќе

Сајбер-кампања RedKitten поврзана со Иран таргетира НВО за човекови права и активисти

Се сомнева дека заканувач кој зборува фарси и е усогласен со државните интереси на Иран стои зад нова кампања насочена кон невладини организации и поединци вклучени во документирање на неодамнешни кршења на човековите права. Активноста, забележана од HarfangLab во јануари 2026 година, е кодно именувана RedKitten. Се наведува дека се совпаѓа со националните немири во […]

Повеќе

Кинески APT групи хакираат азиски организации со напреден малициозен софтвер

Групи за напредни перзистентни закани (APT) распоредија ново сајбер-оружје против различни цели, што укажува на растечките закани за регионот. APT групи поврзани со Кина предизвикуваат сериозни нарушувања во Азија со нов напреден сајбер-арсенал, таргетирајќи кинески сајтови за онлајн коцкање и владини институции низ регионот. Регионот Азија‑Пацифик (APAC) е меѓу најпогодените во светот кога станува збор […]

Повеќе

Ivanti предупредува за две EPMM слабости што се злоупотребуваат во zero-day напади

Ivanti објави две критични ранливости во Ivanti Endpoint Manager Mobile (EPMM), означени како CVE-2026-1281 и CVE-2026-1340, кои биле злоупотребени во zero-day напади. Слабостите се ранливости за вбризгување код (code injection) кои им овозможуваат на далечински напаѓачи да извршат произволен код на ранливи уреди без автентикација. Двете ранливости имаат CVSS оценка 9.8 и се класифицирани како […]

Повеќе

Hugging Face злоупотребен за ширење илјадници варијанти на Android малициозен софтвер

Нова кампања со Android малициозен софтвер ја користи платформата Hugging Face како складиште за илјадници варијации на APK-пејлоуд кој собира кориснички податоци (креденцијали) за популарни финансиски и платежни услуги. Hugging Face е популарна платформа која хостира и дистрибуира модели, збирки на податоци и апликации од областа на вештачката интелигенција (AI), обработка на природен јазик (NLP) […]

Повеќе

Лажен Moltbot AI асистент за кодирање на VS Code Marketplace дистрибуира малициозен софтвер

Истражувачи за сајбер-безбедност алармираа за нова малициозна екстензија за Microsoft Visual Studio Code (VS Code) за Moltbot (поранешен Clawdbot) на официјалниот Extension Marketplace, која се претставува како бесплатен AI асистент за кодирање, но тајно испорачува малициозен payload на компромитирани системи. Екстензијата, со име „ClawdBot Agent – AI Coding Assistant“ („clawdbot.clawdbot-agent“), во меѓувреме е отстранета од […]

Повеќе

eScan потврди дека сервер за ажурирања е компромитиран и користен за испорака на малициозно ажурирање

MicroWorld Technologies, производителот на антивирусниот производ eScan, потврди дека еден од неговите сервери за ажурирања бил компромитиран и искористен за дистрибуција на неовластено ажурирање, кое подоцна било анализирано како малициозно и доставено до мал подгруп на корисници на почетокот на овој месец. Датотеката била испорачана до корисници кои преземале ажурирања од регионалниот кластер за ажурирање […]

Повеќе