Преглед на приватноста

Оваа веб-страница користи колачиња за да ви обезбеди најдобро можно корисничко искуство. Информациите за колачињата се складираат во вашиот прелистувач и извршуваат функции како препознавање кога се враќате на нашата веб-страница и им помагаат на нашите програмери да разберат кои делови од веб-страницата ви се најинтересни и најкорисни.

Строго неопходни колачиња

Строго неопходните колачиња треба да бидат овозможени во секое време за да можеме да ги зачуваме вашите поставки за колачиња.

Вести

Мајкрософт ги предупредува програмерите за лажни складишта на задачи во Next.js кои испорачуваат малициозен софтвер во меморијата

„Координирана кампања насочена кон развивачи“ користи злонамерни репозиториуми маскирани како легитимни Next.js проекти и технички тестови со цел да ги измами жртвите да ги извршат и да воспостави траен пристап до компромитираните машини. „Активноста се вклопува во поширок кластер закани што користат мамки поврзани со работни понуди за да се вклопат во вообичаените работни процеси […]

Повеќе

Злонамерни NuGet пакети краделе ASP.NET податоци; npm пакет дистрибуирал малициозен софтвер

Истражувачи за сајбер-безбедност откриле четири злонамерни NuGet пакети дизајнирани да таргетираат развивачи на ASP.NET веб апликации за кражба на чувствителни податоци. Кампањата, откриена од Socket, ги ексфилтрира ASP.NET Identity податоци, вклучувајќи кориснички сметки, доделени улоги и мапирања на дозволи, а исто така манипулира со правила за авторизација за создавање перзистентни backdoor механизми во жртвените апликации. […]

Повеќе

Напад врз Ad Tech компанијата Optimizely – компромитирани внатрешни системи

Ad Tech фирмата Optimizely потврди дека заканувачи добиле пристап до одредени внатрешни деловни системи преку софистициран вишинг (voice phishing) напад. Компанијата соопшти дека инцидентот бил веднаш задржан, погодените системи обезбедени и неовластениот пристап прекинат. „Заканувачот доби пристап до системите на Optimizely преку софистициран напад со гласовен фишинг, но не успеа да ескалира привилегии, да инсталира […]

Повеќе

Google ја наруши кампањата UNC2814 GRIDTIDE по 53 пробивања во 42 држави

Google во средата соопшти дека соработувал со индустриски партнери за да ја наруши инфраструктурата на сомнителна сајбер-шпионска група поврзана со Кина, следена како UNC2814, која пробила најмалку 53 организации во 42 држави. „Овој продуктивен и тешко уловлив актер има долга историја на таргетирање меѓународни влади и глобални телекомуникациски организации низ Африка, Азија и Америка“, наведуваат […]

Повеќе

Критична грешка во Cisco SD-WAN се злоупотребува во zero-day напади уште од 2023 година

Cisco Systems предупредува дека критична ранливост за заобиколување на автентикација во Cisco Catalyst SD-WAN, означена како CVE-2026-20127, била активно злоупотребувана во zero-day напади кои им овозможувале на оддалечени напаѓачи да компромитираат контролери и да додаваат злонамерни „rogue“ peer уреди во таргетираните мрежи. CVE-2026-20127 има максимална сериозност од 10.0 и ги засега Cisco Catalyst SD-WAN Controller […]

Повеќе

Платформата 1Campaign им помага на малициозни Google реклами да ја избегнат детекцијата

Новоидентификувана сајбер-криминална услуга позната како 1Campaign им овозможува на заканувачките актери да објавуваат малициозни Google Ads реклами кои остануваат онлајн подолг временски период, притоа избегнувајќи проверка од безбедносни истражувачи. 1Campaign е „cloaking“ сервис што успешно го поминува процесот на проверка на Google и прикажува малициозна содржина само на вистински потенцијални жртви. Безбедносните истражувачи и автоматизираните […]

Повеќе

Lazarus Group користи Medusa ransomware во напади на Блискиот Исток и врз здравствени организации во САД

Групата Lazarus Group, поврзана со Северна Кореја (позната и како Diamond Sleet и Pompilus), е забележана како користи Medusa ransomware во напад насочен кон неименуван субјект на Блискиот Исток, според нов извештај на Symantec и тимот Carbon Black Threat Hunter. Одделот за разузнавање закани на Broadcom соопшти дека ги идентификувал истите заканувачки актери како извршиле […]

Повеќе

UAC-0050 таргетира европска финансиска институција со лажен домен и RMS малициозен софтвер

Закана-актер поврзан со Русија е забележан како таргетира европска финансиска институција во рамки на социјален инженеринг напад, најверојатно со цел прибирање разузнавачки информации или финансиска кражба, што укажува на можно проширување на таргетирањето надвор од Украина и кон субјекти што ја поддржуваат земјата погодена од војната. Активноста, насочена кон неименуван субјект вклучен во иницијативи за […]

Повеќе

Wormable XMRig кампања користи BYOVD експлоит и временски базирана логичка бомба

Истражувачи за сајбер безбедност објавија детали за нова cryptojacking кампања што користи пиратски софтверски пакети како мамка за да инсталира прилагодена XMRig miner програма на компромитирани системи. „Анализата на пронајдениот dropper, механизмите за перзистентност и mining payload-от открива софистицирана, повеќестепена инфекција која дава приоритет на максимален hashrate за копање криптовалута, често дестабилизирајќи го системот на […]

Повеќе

APT28 таргетираше европски субјекти користејќи макро-малициозен софтвер базиран на webhook.

APT28, државно спонзориран актер поврзан со Русија, е поврзан со нова кампања насочена кон специфични субјекти во Западна и Централна Европа. Активноста, според тимот за разузнавање закани LAB52 на S2 Grupo, била активна помеѓу септември 2025 и јануари 2026 година. Кампањата е кодно именувана како Operation MacroMaze. „Кампањата се потпира на основни алатки и злоупотреба […]

Повеќе

Пробив на податоци во PayPal доведе до измамнички трансакции

PayPal ја обвини грешката во апликацијата за изложување на личните податоци на клиентите во период од речиси 6 месеци. PayPal неодамна откри пробив на податоци што ги погодил личните информации на клиентите и довел до измамнички трансакции. Известувачките писма испратени до засегнатите лица откриваат дека сајбер-безбедносниот инцидент бил предизвикан од грешка во апликацијата за заем […]

Повеќе

Amazon: Хакер потпомогнат од вештачка интелигенција пробил 600 заштитни ѕидови(firewalls) на Fortinet за 5 недели

Amazon предупредува дека руски говорен хакер користел повеќе генеративни AI сервиси како дел од кампања во која биле пробиени повеќе од 600 FortiGate firewall-и на Fortinet во 55 земји за пет недели. Нов извештај на CJ Moses, CISO на Amazon Integrated Security, наведува дека хакерската кампања се одвивала меѓу 11 јануари и 18 февруари 2026 […]

Повеќе