Преглед на приватноста

Оваа веб-страница користи колачиња за да ви обезбеди најдобро можно корисничко искуство. Информациите за колачињата се складираат во вашиот прелистувач и извршуваат функции како препознавање кога се враќате на нашата веб-страница и им помагаат на нашите програмери да разберат кои делови од веб-страницата ви се најинтересни и најкорисни.

Строго неопходни колачиња

Строго неопходните колачиња треба да бидат овозможени во секое време за да можеме да ги зачуваме вашите поставки за колачиња.

Вести

Zoom објави критична безбедносен додаток за Windows ранливост што може да овозможи преземање на кориснички сметки

Zoom објави безбедносни ажурирања за критична ранливост што го погодува Zoom Workplace за Windows и може да овозможи преземање на кориснички сметки. Ранливоста, означена како CVE-2026-53412 (CVSS оценка: 9.8), ги засега следните производи: „Несоодветната валидација на влезните податоци во Zoom Desktop Client за Windows, Zoom VDI Client за Windows и Zoom Meeting SDK за Windows […]

Повеќе

ConsentFix и ClickFix: Како Microsoft 365 сметките се преземаат за само 3 секунди

Сè може да започне со нешто сосема вообичаено – на пример, со влечење (drag-and-drop) на линк во интернет-прелистувачот. Само три секунди подоцна, напаѓачот веќе ги поседува токените потребни за да ја преземе вашата Microsoft 365 сметка, а вие не сте направиле ништо што традиционалните обуки за подигнување на свеста за сајбер-безбедност би го означиле како […]

Повеќе

CISA: Ранливоста за далечинско извршување код во Microsoft SharePoint веќе активно се злоупотребува

Американската Агенција за сајбер-безбедност и безбедност на инфраструктурата (CISA) во средата предупреди дека напаѓачите веќе активно ја експлоатираат сериозната ранливост за далечинско извршување на код (Remote Code Execution – RCE) во Microsoft SharePoint. Ранливоста, означена како CVE-2026-45659, произлегува од слабост поврзана со десериализација на недоверливи податоци (deserialization of untrusted data). Таа им овозможува на напаѓачи […]

Повеќе

Рансомвер групите се насочуваат кон Citrix Bleed 2, BYOVD и кон украдени акредитиви од синџирот на снабдување

Истражувачите за сајбер-безбедност забележале дека напаѓачите поврзани со Anubis ransomware активно ја злоупотребуваат ранливоста Citrix Bleed 2 (CVE-2025-5777) за да добијат почетен пристап до целните системи. „Иако тактиките се разликуваат меѓу поединечните оператори, забележани се заеднички обрасци во нивниот начин на работа, вклучувајќи користење легитимни алатки за далечинско управување и мониторинг (RMM), кражба на акредитиви […]

Повеќе

PamStealer користи лажни веб-страници на Maccy и PAM проверки за кражба на лозинки за најава на Mac

Истражувачи од областа на сајбер-безбедноста открија нов крадец на информации за macOS наречен PamStealer, кој користи низа софистицирани техники за да зарази системи и да украде чувствителни податоци. Крадецот, откриен од Jamf Threat Labs, се дистрибуира како компајлирана AppleScript (.scpt) датотека што се претставува како Maccy, легитимен open-source менаџер за клипборд. Името PamStealer го добил […]

Повеќе

Банкарскиот тројанец Ousaban ги таргетира корисниците на банки во Шпанија и Португалија со лажни PDF документи

Бразилскиот банкарски тројанец Ousaban е насочен кон корисници на Windows кои користат онлајн банкарство во Шпанија и Португалија. Кампањата била откриена во мај 2026 година од истражувачите на Fortinet FortiGuard Labs. Нападот започнува со phishing PDF документ што се претставува како оштетена (corrupted) датотека. Документот прво проверува дали жртвата навистина се наоѓа во Шпанија или […]

Повеќе

Кражбата на акредитиви во кампањата FortiBleed поврзана со ransomware групите INC и Lynx

Неодамна откриената финансиски мотивирана кампања FortiBleed е поврзана со ransomware групите INC и Lynx, што укажува дека украдените и потврдени акредитиви биле наменети за последователни упади во компромитираните организации. „Оператор поврзан со инфраструктурата на FortiBleed беше забележан како активно работи на панелите за преговори на двете ransomware групи, со што за првпат директно се поврзува […]

Повеќе

Новиот ChocoPoC RAT ги таргетира истражувачите на ранливости преку лажни PoC репозиториуми

Напаѓачите кријат тројанец за кражба на податоци во лажен exploit код наменет токму за луѓето кои професионално бараат безбедносни ранливости. Малициозниот софтвер, наречен ChocoPoC, се дистрибуира преку Python Proof-of-Concept (PoC) репозиториуми на GitHub, кои тврдат дека експлоатираат новообјавени и актуелни CVE ранливости. Доколку корисникот изврши еден од овие PoC експлоити, малициозниот код незабележливо ги краде […]

Повеќе

AI агент ја искористи Langflow RCE ранливоста за автоматизирање на ransomware напад врз база на податоци

Компанијата за сајбер-безбедност Sysdig соопшти дека открила, според нивните сознанија, прв ransomware напад што бил изведен од почеток до крај од страна на AI агент. Нејзиниот Threat Research Team го нарекува операторот JADEPUFFER и наведува дека голем јазичен модел (LLM) го извршил целиот процес: пробивање во системот, кражба на акредитиви (credentials), понатамошно движење низ мрежата, […]

Повеќе

Истражувач анализираше 3.000 активни ClickFix payload-и и откри API-базирана испорака на малициозен софтвер

ClickFix, техниката што ги наведува корисниците самите да извршат малициозен софтвер, тивко доби многу пософистицирана инфраструктура во позадина. Ново истражување покажува дека злонамерните команди што стојат зад лажните страници со порака „докажете дека сте човек“ сега се испорачуваат преку API-сервери, кои на секој посетител му доставуваат ист малициозен софтвер, но маскиран на различен начин. Истражувањето […]

Повеќе

Password spray напад преку Azure CLI погоди најмалку 78 Microsoft сметки во повеќе од 81 милион обиди

Истражувачите за сајбер-безбедност предупредуваат за „масовен, тековен и автоматизиран password spray напад“ насочен кон командно-линискиот интерфејс (Azure CLI) на Microsoft, при што биле компромитирани десетици кориснички сметки. Според компанијата Huntress, активноста потекнува од IPv6 адресен опсег (2a0a:d683::/32) под контрола на интернет-инфраструктурниот провајдер LSHIY LLC (AS32167). „Помеѓу 12 и 26 јуни, напаѓачот извршил повеќе од 81 […]

Повеќе

Фантомското присвојување користи AI-халуцинирани домени за фишинг и малициозен софтвер

Големите јазични модели (LLM) продолжуваат да измислуваат веб-адреси што воопшто не постојат. Напаѓачите почнаа да ги регистрираат тие измислени домени пред кој било друг, а потоа на нив поставуваат фишинг-страници за да го пренасочат сообраќајот што AI алатките го испраќаат кон нив. Истражувачкиот тим Unit 42 на Palo Alto Networks оваа техника ја нарекува фантомско […]

Повеќе