Киберсигурност

Microsoft прекратява поддръжката на сигурността за Exchange 2016 и 2019 през октомври
Киберсигурност

Microsoft прекратява поддръжката на сигурността за Exchange 2016 и 2019 през октомври

Microsoft обяви, че ще спре да предоставя актуализации за сигурност за Exchange Server 2016 и 2019 чрез програмата Extended Security Update (ESU) от октомври тази година. Това решение налага на организациите да обмислят миграция към по-нови версии или алтернативни решения за защита на своите имейл инфраструктури.

22.07.2026 14:00
Разбита е инфраструктурата на Kratos – един от най-използваните фишинг комплекти за кражба на Microsoft 365 сесии
Киберсигурност

Разбита е инфраструктурата на Kratos – един от най-използваните фишинг комплекти за кражба на Microsoft 365 сесии

Германските и американските правоохранителни органи съвместно разкриха и неутрализираха инфраструктурата на Kratos – фишинг комплект, използван за кражба на сесии в Microsoft 365 и заобикаляне на многофакторната автентикация. Задържан е и предполагаемият създател на инструмента в Индонезия.

22.07.2026 11:00
Chick-fil-A разкрива пробив в сигурността след атаки с откраднати данни
Киберсигурност

Chick-fil-A разкрива пробив в сигурността след атаки с откраднати данни

Американската верига за бързо хранене Chick-fil-A съобщи за пробив в сигурността на клиентските си акаунти, причинен от серия атаки с използване на откраднати идентификационни данни. Инцидентът подчертава важността на киберсигурността и предпазните мерки за защита на личните данни в дигиталната ера.

22.07.2026 10:00
Открит е троянски софтуер в популярна библиотека за .NET, манипулиращ резултати в игри
Киберсигурност

Открит е троянски софтуер в популярна библиотека за .NET, манипулиращ резултати в игри

Изследователи по киберсигурност разкриха троянски софтуер, скрит в модифицирана версия на библиотеката Newtonsoft.Json, използвана в .NET приложения. Зловредният пакет е насочен към манипулиране на резултати в онлайн игри, което поставя под въпрос сигурността на софтуерните зависимости в екосистемата на NuGet.

22.07.2026 09:20
Разгромена е глобалната платформа за фишинг Kratos, арестуван е нейният създател
Киберсигурност

Разгромена е глобалната платформа за фишинг Kratos, арестуван е нейният създател

Международна операция на полицията в Германия и САЩ доведе до разпадане на инфраструктурата на Kratos – платформа за фишинг като услуга с глобално влияние. Разработчикът ѝ беше задържан в Индонезия, което подчертава значимостта на сътрудничеството в борбата с киберпрестъпленията.

22.07.2026 02:20
Ускоряването на рансъмуер атаките не се дължи на изкуствения интелект
Киберсигурност

Ускоряването на рансъмуер атаките не се дължи на изкуствения интелект

Рансъмуер атаките се увеличават, но причините не са свързани с развитието на изкуствения интелект. Експерти посочват, че разпокъсаността на екосистемата, появата на нови нападатели и насочването към по-слабо защитени организации са основните фактори.

22.07.2026 01:20
Предизвикателствата при използването на големи езикови модели за откриване на уязвимости в софтуера
Киберсигурност

Предизвикателствата при използването на големи езикови модели за откриване на уязвимости в софтуера

Големите езикови модели (LLM) се прилагат все по-често за откриване и приоритизиране на уязвимости в приложенията, но високите нива на фалшиви положителни резултати и липсата на контекст затрудняват работата на специалистите по сигурност. Тези ограничения подчертават необходимостта от по-добри интеграции и усъвършенствани методи за анализ в сферата на приложната сигурност.

22.07.2026 01:00
Apple отстрани уязвимост в услугата Hide My Email, разкриваща реални имейли
Киберсигурност

Apple отстрани уязвимост в услугата Hide My Email, разкриваща реални имейли

Apple коригира сериозна уязвимост в своята услуга Hide My Email, която позволяваше реалните имейл адреси на потребителите да бъдат разкрити чрез логове на пощата. Поправката беше внедрена на 3 юли 2026 г., след като проблемът беше съобщен преди повече от година.

21.07.2026 23:21
Руски хакер използва AI jailbreaks за създаване на платформа за кибератаки
Киберсигурност

Руски хакер използва AI jailbreaks за създаване на платформа за кибератаки

Руският хакер, известен като „Trim“, комбинира техники за заобикаляне на ограниченията на изкуствения интелект с инструменти за киберсигурност, създавайки нова платформа за офанзивни атаки. Този подход подчертава нарастващите рискове от злоупотреба с AI технологии в киберпрестъпността.

21.07.2026 22:01
AWS отстрани уязвимост в Kiro, позволяваща изпълнение на зловреден код чрез уеб страница
Киберсигурност

AWS отстрани уязвимост в Kiro, позволяваща изпълнение на зловреден код чрез уеб страница

Изследователи откриха сериозна уязвимост в Kiro – интелигентната IDE на AWS, която позволяваше на зловредна уеб страница да променя конфигурационни файлове и да изпълнява код на компютъра на разработчика. AWS вече е пуснала корекция, предотвратяваща подобни атаки.

21.07.2026 19:40
Google представи Gemini 3.5 Flash Cyber AI за откриване и отстраняване на софтуерни уязвимости
Киберсигурност

Google представи Gemini 3.5 Flash Cyber AI за откриване и отстраняване на софтуерни уязвимости

Google DeepMind пусна нов AI модел Gemini 3.5 Flash Cyber, специално създаден за бързо откриване и коригиране на софтуерни уязвимости. Този инструмент ще бъде достъпен само за правителства и доверени партньори чрез пилотна програма с ограничен достъп.

21.07.2026 19:40
Zimbra пуска актуализация за отстраняване на критични уязвимости в SNMP и XSS
Киберсигурност

Zimbra пуска актуализация за отстраняване на критични уязвимости в SNMP и XSS

Zimbra публикува важна актуализация, която коригира девет уязвимости, включително критична команда инжекция в SNMP компонента и няколко XSS проблема. Тези поправки са от съществено значение за сигурността на корпоративните комуникационни системи, използващи платформата.

21.07.2026 17:20
Рисковете от AI-генериран код: Как рамките влияят повече от моделите
Киберсигурност

Рисковете от AI-генериран код: Как рамките влияят повече от моделите

Изследване показва, че AI-генерираният код съдържа средно 15 уязвимости на проект, като рискът зависи повече от използваните рамки, отколкото от конкретния AI модел. Това подчертава необходимостта от внимателен избор на технологии при интеграция на AI в разработката на софтуер.

21.07.2026 16:01
Уязвимости в отворен код Android AI агенти позволяват изпълнение на код на хост компютри
Киберсигурност

Уязвимости в отворен код Android AI агенти позволяват изпълнение на код на хост компютри

Изследователи откриха сериозни пропуски в сигурността на няколко отворени AI агенти за Android, които позволяват изпълнение на скрит код на свързани компютри. Тези уязвимости подчертават необходимостта от по-строги мерки за защита при разработката на мобилни AI платформи.

21.07.2026 15:41
Ускореното пускане на пачове не решава проблема с уязвимостите в софтуера
Киберсигурност

Ускореното пускане на пачове не решава проблема с уязвимостите в софтуера

Публикуването на пачове за сигурност вече се случва в рамките на часове, а не дни, но това не гарантира защита срещу експлоатация. Този феномен, известен като N-day експлоатация, изисква нови подходи в сигурността и управлението на уязвимости.

21.07.2026 15:40
Bit2Watt: Нов метод за атака върху електропреносната мрежа чрез облачни GPU ресурси
Киберсигурност

Bit2Watt: Нов метод за атака върху електропреносната мрежа чрез облачни GPU ресурси

Изследователи от Zhejiang University представиха нов метод за атака, наречен Bit2Watt, който позволява на облачни потребители да предизвикат нестабилност в електропреносната мрежа чрез управление на консумацията на енергия в центрове за данни. Този подход не изисква експлоатиране на уязвимости и може да има сериозни последици за сигурността на инфраструктурата.

21.07.2026 15:40
25 години след Code Red: уроци за сигурността в ерата на изкуствения интелект
Киберсигурност

25 години след Code Red: уроци за сигурността в ерата на изкуствения интелект

Червеят Code Red преди 25 години остави трайни уроци за киберсигурността, които днес са особено актуални в контекста на нарастващите рискове, свързани с изкуствения интелект. Анализът на тези уроци помага на организациите да изградят по-здрави защитни механизми срещу новите заплахи.

21.07.2026 11:40
Estée Lauder разкри пробив в сигурността чрез уязвимост в Oracle E-Business Suite
Киберсигурност

Estée Lauder разкри пробив в сигурността чрез уязвимост в Oracle E-Business Suite

Козметичният гигант Estée Lauder съобщи за пробив в сигурността, причинен от експлоатация на уязвимост в Oracle E-Business Suite, използван за управление на човешките ресурси. Инцидентът подчертава важността на защитата на корпоративните системи и потенциалните рискове за личните данни на служителите и клиентите.

21.07.2026 01:40
Хакерска атака отнема 23,7 милиона долара от крипто платформа Ostium
Киберсигурност

Хакерска атака отнема 23,7 милиона долара от крипто платформа Ostium

Платформата за крипто търговия Ostium стана жертва на хакерска атака, при която бяха откраднати 23,7 милиона долара от ликвидния ѝ пул. Атаката е извършена чрез компрометиране на офчейн инфраструктурата, която подава ценови данни към протокола.

21.07.2026 01:40
Уязвимости в AI инструменти като Cursor и Codex позволяват заобикаляне на защитни механизми
Киберсигурност

Уязвимости в AI инструменти като Cursor и Codex позволяват заобикаляне на защитни механизми

Изследователи откриха уязвимости в няколко популярни AI инструменти, включително Cursor, Codex, Gemini CLI и Antigravity, които позволяват заобикаляне на защитни пясъчници. Тези пропуски повдигат въпроси за сигурността при използването на AI агенти, които изпълняват код и взаимодействат с хост системи.

21.07.2026 00:21