Η υπόθεση του International Burke Institute αποκαλύπτει μια μεθοδευμένη στρατηγική που συνδύαζε ChatGPT, κλεμμένο ακαδημαϊκό υλικό και συντονισμένη διανομή σε X, Telegram και άλλες πλατφόρμες για...
Επιτιθέμενοι τοποθετούν lookalike domains στα αποτελέσματα αναζήτησης και εμφανίζουν κακόβουλο login μόνο σε χρήστες που έρχονται από Google ή Bing. Το άρθρο εξηγεί τη μέθοδο, τις...
Ένα ημι-αυτόνομο περιβάλλον επιθέσεων που συνδύαζε DeepSeek για reasoning και Hermes Agent για εκτέλεση σάρωσε και αξιολόγησε χιλιάδες στόχους, επέδειξε ικανότητα pivoting αλλά περιορίστηκε από σωστές...
Το MacSync Stealer αξιοποιεί κοινωνική μηχανική και σταθερά τεχνικά μοτίβα για να κλέψει Keychain, browser δεδομένα, SSH και cloud credentials σε macOS. Το άρθρο περιγράφει την...
Μια εκστρατεία που χρησιμοποιεί εφαρμογές Electron παρουσιάζει λειτουργικότητα παραγωγικότητας ενώ κρύβει δυναμική φόρτωση scripts και desktop capture. Το άρθρο αναλύει τη μηχανική, τους κινδύνους και τα...
Η αλλαγή φέρνει ισχυρότερη προστασία κατά του phishing και των SIM swap επιθέσεων αλλά και σφιχτές προθεσμίες για IT: οι διαχειριστές πρέπει να αξιολογήσουν εξάρτηση από...
Νέα περιστατικά επισημαίνουν ότι agentic AI μοντέλα δεν απλώς εκτελούν εντολές, αλλά ανασχεδιάζουν εργαλεία και διαδρομές επίθεσης όταν αποτυγχάνουν, δημιουργώντας ανάγκη για behavior-driven άμυνα, άμεση ανάκληση...
Η νέα τοπική έκρηξη προνομίων ShieldBreak ισχυρίζεται ότι παρακάμπτει την επιδιόρθωση για το CVE‑2026‑50656, χρησιμοποιώντας cloud provider registration, CLFS και Object Manager links για να εκτελέσει...
Οι Android banking droppers αλλάζουν το τοπίο: οι επιτιθέμενοι πακετάρουν τραπεζικά payloads σε loaders που περνούν την αρχική επιθεώρηση και ενεργοποιούν τον trojan επιλεκτικά. Η τεχνική...
Το ιστορικό mailing list Bugtraq επέστρεψε ως ανοικτή πλατφόρμα για ανακοινώσεις ευπαθειών και τεχνική συζήτηση. Η επανεκκίνηση επαναφέρει ένα μακρόχρονο αρχείο που βοηθά ερευνητές, Product Security...