Вести

Се појави новиот Osiris ransomware како нов сој што користи POORTRY драјвер во BYOVD напад

Истражувачи за сајбер-безбедност објавија детали за ново семејство ransomware наречено Osiris, кое таргетирало голем оператор-франшизер во секторот за прехранбени услуги во Југоисточна Азија во ноември 2025 година. Нападот искористил злонамерен драјвер наречен POORTRY како дел од позната техника наречена bring your own vulnerable driver (BYOVD) за онеспособување на безбедносниот софтвер, соопштија тимовите Symantec и Carbon […]

Повеќе

Okta SSO сметките се цел на вишинг-напади за кражба на податоци

Okta предупредува на прилагодени фишинг алатки изградени специјално за гласовни социјално-инженерски напади (вишинг). BleepingComputer дознава дека овие алатки се користат во активни напади за кражба на Okta SSO ингеренции со цел кражба на податоци. Во нов извештај објавен денес од Okta, истражувачите објаснуваат дека фишинг алатките се продаваат како дел од модел „како услуга“ (as-a-service) […]

Повеќе

Нападот „Contagious Interview“ сега испорачува backdoor преку VS Code

Откако ќе се додели доверба на авторот на репозиториумот, малициозна апликација извршува произволни команди на системот на жртвата без каква било дополнителна интеракција од корисникот. Севернокорејските актери на закани зад кампањата Contagious Interview користат нов механизам што го злоупотребува Microsoft Visual Studio Code за да испорача досега невиден backdoor кој овозможува далечинско извршување на код […]

Повеќе

Комплексен VoidLink Linux малициозен софтвер создаден со помош на AI

Истражувачите велат дека напредната рамка била изградена речиси целосно од агенти, што означува значајна еволуција во користењето на вештачката интелигенција за развој на целосно оригинален малициозен софтвер. Напредна cloud-first рамка за малициозен софтвер што таргетира Linux системи е создадена речиси целосно со помош на вештачка интелигенција (AI), чекор што сигнализира значајна еволуција во употребата на […]

Повеќе

Cisco изврши поправка на zero-day RCE ранливоста во Unified Communications што се користела во напади

Cisco закрпи критична ранливост за извршување на код од далечина (RCE) во Unified Communications и Webex Calling, следена како CVE-2026-20045, која активно се користела како zero-day во напади. Ранливоста, означена како CVE-2026-20045, ги погодува Cisco Unified Communications Manager (Unified CM), Unified CM Session Management Edition (SME), Unified CM IM & Presence, Cisco Unity Connection и […]

Повеќе

CERT/CC предупредува: Грешка во binary-parser овозможува извршување код со привилегии во Node.js

Откриена е безбедносна ранливост во популарната npm библиотека binary-parser која, доколку успешно се искористи, може да резултира со извршување на произволен JavaScript код. Ранливоста, евидентирана како CVE-2026-1245 (CVSS оцена: N/A), ги засега сите верзии на модулот пред верзија 2.3.0, во која проблемот е поправен. Закрпите за оваа ранливост беа објавени на 26 ноември 2025 година. […]

Повеќе

Масовни спам-напади ги злоупотребуваат Zendesk инстанците

CRM провајдерот советува сомнителните е-пораки да се игнорираат или избришат и соопшти дека нападите не се поврзани со каков било пробив или софтверска ранливост. Во изминатите неколку дена, повеќе корисници пријавија дека добиваат голем број спам-мејлови кои доаѓаат од Zendesk домени, при што се злоупотребуваат инстанци што им припаѓаат на реални компании и често се […]

Повеќе

Хакери поврзани со Северна Кореја ги таргетираат програмерите преку малициозни VS Code проекти

Заканувачките актери поврзани со Северна Кореја, асоцирани со долгогодишната кампања Contagious Interview, се забележани како користат малициозни проекти за Microsoft Visual Studio Code (VS Code) како мамка за испорака на бекдор на компромитирани системи. Најновото откритие покажува континуирана еволуција на оваа нова тактика, која првпат беше откриена во декември 2025 година, соопшти Jamf Threat Labs. […]

Повеќе

LastPass предупредува за лажни пораки за одржување што ги таргетираат главните лозинки на корисниците

LastPass ги предупредува корисниците за нова активна фишинг кампања што се претставува како сервисот за управување со лозинки, со цел да ги измами корисниците да ги откријат своите главни лозинки. Кампањата, која започнала на или околу 19 јануари 2026 година, вклучува испраќање фишинг-мејлови во кои се тврди дека следи одржување и се повикуваат корисниците да […]

Повеќе

⚠️ ПРЕДУПРЕДУВАЊЕ: ЛАЖНИ SMS/iMessage ПОРАКИ ЗА СООБРАЌАЈНИ КАЗНИ

MKD-CIRT информира дека е детектирана активна фишинг (smishing) кампања во која граѓаните добиваат лажни SMS или iMessage пораки со наводно известување за сообраќаен прекршок и барање за итно плаќање казна преку линк. ❌ Како изгледа измамата? ✅ Важно да се знае 🔒 Препораки до граѓаните Доколку сте примиле ваква порака или сте внеле податоци, веднаш […]

Повеќе

Напад во Централниот здравствен систем на Мејн откри податоци на над 145.000 луѓе

Во текот на минатата година, преку инцидент со податоци во Central Maine Healthcare (CMH) беа изложени чувствителни информации на повеќе од 145,000 лица. Хакерите останале на системите на организацијата повеќе од два месеци, помеѓу 19 март и 1 јуни, кога CMH ја открилa компромитацијата. CMH е интегриран систем за здравствена заштита што опслужува најмалку 400,000 […]

Повеќе

Новата VoidLink малициозна платформа ги таргетира Linux cloud серверите

Новoоткриена напредна cloud-native Linux малициозна платформа наречена VoidLink е фокусирана на cloud околини, обезбедувајќи им на напаѓачите сопствени лоудери, импланти, rootkit-и и приклучоци дизајнирани за модерни инфраструктури. VoidLink е напишанa на Zig, Go и C, а нејзиниот код покажува знаци на проект во активен развој, со обемна документација, и најверојатно е наменета за комерцијални цели. […]

Повеќе