Киберсигурност

Открита е мащабна рекламна измама Trapdoor, засегнала 455 Android приложения и 659 милиона заявки дневно
Киберсигурност

Открита е мащабна рекламна измама Trapdoor, засегнала 455 Android приложения и 659 милиона заявки дневно

Експерти по киберсигурност разкриха нова схема за рекламна измама и малуер, наречена Trapdoor, която използва 455 зловредни Android приложения и 183 контролирани домейна за управление, генерирайки над 659 милиона заявки за реклами на ден.

19.05.2026 20:30
Microsoft обясни проблем с непрекъснати заявки за местоположение в Teams на macOS
Киберсигурност

Microsoft обясни проблем с непрекъснати заявки за местоположение в Teams на macOS

Microsoft потвърди, че актуализация на macOS предизвиква появата на непрекъснати и невъзможни за отхвърляне заявки за достъп до местоположението в приложението Teams. Компанията работи по решение на проблема.

19.05.2026 19:25
Microsoft планира подобряване на качеството на драйверите за Windows 11 през 2026 г.
Киберсигурност

Microsoft планира подобряване на качеството на драйверите за Windows 11 през 2026 г.

Microsoft обяви намерението си да повиши стандарта за качество на драйверите в операционната система Windows 11 през 2026 година, подчертавайки ключовата роля на драйверите за свързването на софтуера с хардуера.

19.05.2026 19:25
7-Eleven потвърди кибератака и изтичане на данни, извършени от групата ShinyHunters
Киберсигурност

7-Eleven потвърди кибератака и изтичане на данни, извършени от групата ShinyHunters

Веригата магазини за бързо обслужване 7-Eleven потвърди, че е била жертва на кибератака, при която са компрометирани системите ѝ. Атаката е извършена от престъпната група ShinyHunters, известна с изнудвания и кражба на данни.

19.05.2026 19:21
Критичните уязвимости в Microsoft се удвоиха през 2025 г., като акцентът е върху ескалацията на привилегии
Киберсигурност

Критичните уязвимости в Microsoft се удвоиха през 2025 г., като акцентът е върху ескалацията на привилегии

През 2025 г. общият брой на уязвимостите в продуктите на Microsoft остава стабилен, но броят на критичните уязвимости се е увеличил двойно. Експерти предупреждават за нарастващата заплаха от атаки, насочени към ескалация на привилегии и злоупотреба с идентичности.

19.05.2026 19:20
Уебинар разкрива скритите пречки при реагиране на мрежови инциденти
Киберсигурност

Уебинар разкрива скритите пречки при реагиране на мрежови инциденти

IT екипите се сблъскват с нарастващи предизвикателства при управлението на мрежови инциденти заради множество несвързани системи и изобилие от сигнали. Уебинарът представя решения чрез автоматизация и AI, които подобряват координацията и намаляват времето за реакция.

19.05.2026 16:24
Нов фишинг метод заобикаля многофакторната автентикация чрез OAuth съгласие
Киберсигурност

Нов фишинг метод заобикаля многофакторната автентикация чрез OAuth съгласие

През февруари 2026 г. бе открита нова фишинг платформа, наречена EvilTokens, която използва OAuth съгласие, за да заобиколи многофакторната автентикация (MFA) и компрометира над 340 организации, използващи Microsoft 365 в пет държави само за пет седмици.

19.05.2026 16:24
Drupal обяви спешни актуализации на сигурността за 20 май 2026 г.
Киберсигурност

Drupal обяви спешни актуализации на сигурността за 20 май 2026 г.

Екипът на Drupal предупреждава потребителите за предстоящо пускане на критични актуализации на сигурността на ядрото, насрочени за 20 май 2026 г. Препоръчва се резервиране на време за обновяване, за да се предотвратят потенциални експлоатирания.

19.05.2026 16:24
Microsoft потвърди проблеми с актуализациите в ограничени мрежи на Windows
Киберсигурност

Microsoft потвърди проблеми с актуализациите в ограничени мрежи на Windows

Microsoft съобщи за възникнали затруднения при инсталиране на актуализации в ограничени мрежови среди след пускането на януарските опционални ъпдейти за Windows през 2026 г. Компанията работи по разрешаването на проблема.

19.05.2026 14:26
Критични уязвимости в SEPPMail позволяват отдалечено изпълнение на код и достъп до имейл трафик
Киберсигурност

Критични уязвимости в SEPPMail позволяват отдалечено изпълнение на код и достъп до имейл трафик

Открити са сериозни пропуски в сигурността на SEPPMail Secure E-Mail Gateway, които могат да бъдат използвани за отдалечено изпълнение на код и неоторизиран достъп до имейл кореспонденция. Тези уязвимости представляват сериозна заплаха за корпоративната сигурност и могат да послужат като входна точка за атаки в вътрешни мрежи.

19.05.2026 13:41
Зловредна версия на Nx Console за VS Code компрометира данни на разработчици
Киберсигурност

Зловредна версия на Nx Console за VS Code компрометира данни на разработчици

Изследователи по киберсигурността откриха, че версия 18.95.0 на популярното разширение Nx Console за Visual Studio Code е била компрометирана с цел кражба на потребителски данни. Разширението, използвано от над 2.2 милиона потребители, е било налично в официалния маркетплейс на Microsoft, което поставя под риск множество разработчици.

19.05.2026 11:35
Зловредна атака компрометира популярна GitHub Action за кражба на CI/CD креденшъли
Киберсигурност

Зловредна атака компрометира популярна GitHub Action за кражба на CI/CD креденшъли

Хакери са поели контрол върху популярния GitHub Action 'actions-cool/issues-helper', като са пренасочили всички съществуващи тагове към злонамерен комит, който събира и източва чувствителни CI/CD креденшъли към сървър под техен контрол.

19.05.2026 11:17
Открита нова вълна на атаки срещу npm пакети от Mini Shai-Hulud, компрометирани @antv пакети
Киберсигурност

Открита нова вълна на атаки срещу npm пакети от Mini Shai-Hulud, компрометирани @antv пакети

Експерти по киберсигурност разкриха нова кампания за атаки по веригата на доставки на софтуер, при която са компрометирани няколко npm пакета, свързани с @antv екосистемата. Атаката се осъществява чрез откраднат акаунт на поддържащ разработчик и засяга популярни библиотеки, използвани от хиляди разработчици.

19.05.2026 11:16
INTERPOL арестува над 200 души при операция срещу киберпрестъпления в Близкия изток и Северна Африка
Киберсигурност

INTERPOL арестува над 200 души при операция срещу киберпрестъпления в Близкия изток и Северна Африка

При международна акция, водена от INTERPOL, бяха задържани над 200 души, свързани с киберпрестъпления, като бяха иззети 53 сървъра, използвани за разпространение на зловреден софтуер и фишинг атаки в региона на Близкия изток и Северна Африка.

19.05.2026 01:19
Нов вариант на зловреден софтуер SHub за macOS използва фалшиви съобщения за актуализации на Apple
Киберсигурност

Нов вариант на зловреден софтуер SHub за macOS използва фалшиви съобщения за актуализации на Apple

Открит е нов вариант на инфостийлър за macOS, наречен SHub, който използва AppleScript, за да показва фалшиви съобщения за сигурност от Apple и инсталира задна врата в системата.

19.05.2026 00:48
Пет стъпки за управление на сянкови AI инструменти без забавяне на служителите
Киберсигурност

Пет стъпки за управление на сянкови AI инструменти без забавяне на служителите

Много служители използват сянкови AI инструменти без одобрение от отдела по сигурност, което създава рискове за фирмите. Adaptive Security предлага пет практически стъпки за ефективно управление на тези технологии, без да се нарушава работният процес.

19.05.2026 00:15
Интерпол разбива киберпрестъпни мрежи в Близкия изток и Северна Африка с 201 ареста
Киберсигурност

Интерпол разбива киберпрестъпни мрежи в Близкия изток и Северна Африка с 201 ареста

Интерпол координира мащабна операция срещу киберпрестъпността в региона на Близкия изток и Северна Африка, която доведе до 201 ареста и идентифицирането на още 382 заподозрени. Операцията обхваща 13 държави и се проведе между октомври 2025 и февруари 2026 година.

18.05.2026 21:32
Седмичен обзор на киберзаплахите: Уязвимост в Exchange, заразен npm пакет и експлоатиране на Cisco устройства
Киберсигурност

Седмичен обзор на киберзаплахите: Уязвимост в Exchange, заразен npm пакет и експлоатиране на Cisco устройства

През изминалата седмица бяха регистрирани няколко сериозни киберзаплахи, включително активна експлоатация на уязвимост в Microsoft Exchange, заразяване на доверени npm пакети, фалшиви AI репозитории, както и атаки срещу мрежови устройства на Cisco. Тези инциденти подчертават важността на внимателното управление на зависимости и ключове за достъп в облачните среди.

18.05.2026 18:31
Работните станции на разработчиците се превръщат в нова мишена в софтуерната верига на доставки
Киберсигурност

Работните станции на разработчиците се превръщат в нова мишена в софтуерната верига на доставки

В последно време се наблюдава засилен интерес от страна на киберпрестъпници към компрометиране на работните станции на разработчиците, като част от атаките върху софтуерната верига на доставки. Тези атаки целят не само внедряване на злонамерен код, но и кражба на чувствителни данни като API ключове, облачни идентификационни данни и SSH ключове, които позволяват достъп до доверени софтуерни системи.

18.05.2026 17:16
Microsoft въвежда регулируема лента на задачите и меню 'Старт' в Windows 11
Киберсигурност

Microsoft въвежда регулируема лента на задачите и меню 'Старт' в Windows 11

Microsoft представи нови функции в последната тестова версия на Windows 11, които позволяват на потребителите да регулират размера на лентата на задачите и менюто 'Старт'. Тези промени са част от усилията на компанията да подобри персонализацията и удобството при работа с операционната система.

18.05.2026 17:16