Η αλλαγή κωδικού Google μπορεί να μην αρκεί μετά από phishing: σύμφωνα με την Abnormal Security, το iAuthFlow v2 μπορεί να καταχωρίσει passkey που ελέγχει ο δράστης. Τι πρέπει να ελεγχθεί →
https://t.co/4ZyYRgHvfX
Η ίδια διεύθυνση μπορεί να δείχνει «νεκρή» σελίδα — και να μ��τατρέπεται σε ψεύτικο login τράπεζας όταν φτάνετε μέσω Google ή Bing. Η Fortra εξηγεί το «Chameleon SEO Poisoning» και πώς να το αποφύγετε.
#phishing
https://t.co/jXLvUcKmdp
Φερόμενα δεδομένα εργαζομένων 9 μεγάλων εταιρειών, από McDonald’s έως Vodafone, πωλούνται σε underground forums: emails, managers, τμήματα και λογαριασμοί υψηλών δικαιωμάτων. Η παραβίαση δεν έχει επιβεβαιωθεί για όλους.
https://t.co/QZDtaTqrr2
Περίπου 9,4 δισ. εγγραφές φέρεται να συνδέονται με 7 μεγάλες διαρροές social media από το 2021. Δεν σημαίνει ότι παραβιάστηκαν όλοι οι λογαριασμοί — δείτε πώς να ελέγξετε τα στοιχεία σας →
https://t.co/MfVLiCu14v
🚨 Νέα απάτη με https://t.co/m5J91liy4D και ελληνικές τράπεζες
Ψεύτικο SMS οδηγεί σε σελίδα που μιμείται το https://t.co/m5J91liy4D και στη συνέχεια σε πλαστές σελίδες e-banking, με στόχο την υποκλοπή τραπεζικών κωδικών.
👉️ Διαβάστε την πλήρη ανάλυση
https://t.co/X7t8joVar6
CVSS 10.0 στο Microsoft Entra ID: η Microsoft διόρθωσε την CVE-2026-69836, που κατά την εταιρεία θα μπορούσε να επιτρέψει απομακρυσμένη εκτέλεση κώδικα χωρίς δικαιώματα ή ενέργεια χρήστη. Δεν υπάρχουν ενδείξεις εκμετάλλευσης.
#Microsoft#CVE
https://t.co/iErI8fpfIN
Η LockBit ισχυρίζεται ότι παραβίασε τη U.S. Bank και απειλεί να δημοσιεύσει δεδομένα στις 3/9. Η τράπεζα ερευνά, αλλά λέει πως δεν έχει ένδειξη παραβίασης ή μη εξουσιοδοτημένης πρόσβασης.
#LockBit#Ransomware
https://t.co/y0GbO6NEXl
Η KnowBe4 εντόπισε BEC με στόχο οικονομικά τμήματα: συν��μμένο JScript 6,94 MB, γεμάτο emoji, κρύβει Agent Tesla v4 και φορτώνει το payload στη μνήμη. Μπλοκάρετε .JS και επιβεβαιώνετε αιτήματα πληρωμών ανεξάρτητα.
#AgentTesla #BEC
https://t.co/msw11l5Jnw
Ερευνητές της Kaspersky εντόπισαν επίθεση στην εφοδιαστική αλυσίδα Android head units της DoFun, όπου νόμιμη εφαρμογή ενημερώσεων χρησιμοποιήθηκε για την εγκατάσταση malware.
https://t.co/8EcVNkJjLK