Киберсигурност

Самостоятелен хакер използва изкуствен интелект за пробив в AWS облачна среда за 72 часа
Киберсигурност

Самостоятелен хакер използва изкуствен интелект за пробив в AWS облачна среда за 72 часа

Хакер успя да проникне в облачна инфраструктура на Amazon Web Services (AWS) за по-малко от три дни, използвайки изкуствен интелект и уязвимости в облачните системи. Този инцидент подчертава важността на засилената сигурност и мониторинг на облачните услуги в ерата на автоматизираните атаки.

09.07.2026 00:00
Зловредни SDK пакети за Paysafe и Skrill в npm и PyPI крадат потребителски данни
Киберсигурност

Зловредни SDK пакети за Paysafe и Skrill в npm и PyPI крадат потребителски данни

В последно време в популярните платформи за разработчици npm и PyPI бяха открити злонамерени SDK пакети, имитиращи тези на Paysafe, Skrill и Neteller. Тези пакети съдържат зловреден код, който краде потребителски идентификационни данни, поставяйки под риск сигурността на финансовите приложения и техните потребители.

08.07.2026 23:01
Китайски хакери използват уязвимост в Roundcube за шпионаж върху академични изследователи
Киберсигурност

Китайски хакери използват уязвимост в Roundcube за шпионаж върху академични изследователи

Група, свързана с Китай, експлоатира уязвимости в популярния имейл клиент Roundcube, за да прониква в сървърите на университети в САЩ и Канада. Целта е кражба на потребителски данни и инсталиране на зловреден софтуер, което поставя под риск академичната общност и изследователските проекти.

08.07.2026 22:01
Vidar Infostealer атакува малки и средни предприятия чрез злонамерена рекламна кампания
Киберсигурност

Vidar Infostealer атакува малки и средни предприятия чрез злонамерена рекламна кампания

Новата кампания на Vidar Infostealer използва фалшив софтуер като примамка за заразяване на малки и средни предприятия с комбиниран зловреден софтуер за кражба на данни и криптомайнинг. Тази заплаха подчертава необходимостта от повишена киберсигурност и внимателно управление на софтуерните източници в бизнеса.

08.07.2026 20:21
Нова вълна на фишинг атаки срещу потребители на Microsoft 365 чрез Entra passkey
Киберсигурност

Нова вълна на фишинг атаки срещу потребители на Microsoft 365 чрез Entra passkey

Злонамерени лица използват гласови измами, за да подмамват потребители на Microsoft 365 да регистрират фалшив Entra passkey. Тази тактика за социално инженерство застрашава сигурността на корпоративни данни и подчертава необходимостта от повишено внимание при автентикация.

08.07.2026 20:00
Как изкуственият интелект улеснява атаките срещу обслужващи центрове и как да се защитим
Киберсигурност

Как изкуственият интелект улеснява атаките срещу обслужващи центрове и как да се защитим

Изкуственият интелект (ИИ) все по-често се използва за извършване на атаки срещу обслужващи центрове, като прави измамите по-убедителни и мащабируеми. В статията разглеждаме трите основни начина, по които ИИ подпомага тези атаки, както и препоръки за подобряване на сигурността при идентификация и onboarding на потребителите.

08.07.2026 17:21
Новата вълна Ghost Phishing заобикаля традиционните имейл защити
Киберсигурност

Новата вълна Ghost Phishing заобикаля традиционните имейл защити

Текуща кампания с използване на Ghost Phishing разкрива сериозни пропуски в стандартните имейл системи за сигурност. Тази техника позволява на злонамерени страници да останат скрити до момента на активация в браузъра на жертвата, което затруднява откриването им от традиционните методи за проверка на URL адреси.

08.07.2026 17:21
Ново зловредно ПО SCMBANKER таргетира мексикански банкови потребители чрез фалшиви CAPTCHA страници
Киберсигурност

Ново зловредно ПО SCMBANKER таргетира мексикански банкови потребители чрез фалшиви CAPTCHA страници

Зловредният софтуер SCMBANKER използва измамни CAPTCHA страници, за да зарази потребители на мексикански банки, финтех компании и крипто борси. Тази нова схема за кражба на данни и средства подчертава нарастващите рискове за финансовия сектор в региона.

08.07.2026 17:20
DuckDuckGo браузърът започва да блокира видео реклами в YouTube
Киберсигурност

DuckDuckGo браузърът започва да блокира видео реклами в YouTube

DuckDuckGo интегрира функция за блокиране на видео реклами в своя браузър, което включва реклами преди и по време на възпроизвеждане на видеоклипове в YouTube. Това подобрение цели да осигури по-чисто и по-малко натрапчиво потребителско изживяване.

08.07.2026 15:21
Уязвимост в GitHub: Подписани комити могат да бъдат променяни без да се нарушава валидността на подписа
Киберсигурност

Уязвимост в GitHub: Подписани комити могат да бъдат променяни без да се нарушава валидността на подписа

Новото изследване разкрива, че подписаните комити в GitHub могат да бъдат променяни така, че да запазят валидността на цифровия подпис, въпреки че хешът им се променя. Това поставя под въпрос надеждността на системата за проверка на автентичността на кода в платформата.

08.07.2026 15:21
Промени в киберсигурността: Как удостоверяването с паски променя битката с кражбите на акаунти през 2026 г.
Киберсигурност

Промени в киберсигурността: Как удостоверяването с паски променя битката с кражбите на акаунти през 2026 г.

Традиционните методи за кражба на акаунти чрез масово използване на откраднати идентификационни данни вече губят ефективност. Въвеждането на удостоверяване с паски (passkeys) променя начина, по който се защитава достъпът до онлайн услуги, като затруднява атаките и налага нови стандарти в киберсигурността.

08.07.2026 15:21
GitHub Copilot допуска изпълнение на опасни заявки чрез код, въпреки отказ в чат интерфейса
Киберсигурност

GitHub Copilot допуска изпълнение на опасни заявки чрез код, въпреки отказ в чат интерфейса

Изследване показва, че AI асистентът за програмиране GitHub Copilot отказва да отговори на опасни заявки в чат интерфейса, но същите могат да бъдат изпълнени чрез разделяне на заявката на по-малки кодови стъпки. Това повдига въпроси за безопасността и контрола върху AI инструменти в софтуерната разработка.

08.07.2026 15:20
Естония планира въвеждане на държавни идентификатори за AI агенти
Киберсигурност

Естония планира въвеждане на държавни идентификатори за AI агенти

Естония обмисля въвеждането на официални държавни идентификатори за изкуствени интелекти, което може да постави нов стандарт за взаимодействие между гражданите и публичната администрация. Инициативата цели да улесни използването на AI агенти в държавни услуги и да повиши доверието в дигиталните технологии.

08.07.2026 12:00
Accenture потвърди пробив в сигурността и изтичане на 35 GB изходен код
Киберсигурност

Accenture потвърди пробив в сигурността и изтичане на 35 GB изходен код

Глобалният IT гигант Accenture потвърди, че е станал жертва на кибератака, при която са откраднати 35 GB изходен код и други данни. Инцидентът подчертава важността на киберсигурността в технологичния сектор и предизвиква въпроси за защитата на корпоративната информация.

08.07.2026 01:22
Китайски хакери развиват зловреден софтуер LONGLEASH за разширяване на ORB мрежата
Киберсигурност

Китайски хакери развиват зловреден софтуер LONGLEASH за разширяване на ORB мрежата

Група китайски хакери, известна като UAT-7810, разработва нов зловреден софтуер, наречен LONGLEASH, с цел разширяване на своята мрежа ORB чрез компрометиране на интернет-насочени мрежови устройства, особено рутери Ruckus. Тази активност подчертава нарастващата заплаха от атаки срещу уязвими мрежови инфраструктури и необходимостта от повишена киберсигурност.

07.07.2026 22:00
RedWing: Нов Android зловред, предлаган като услуга за банкови измами в Telegram
Киберсигурност

RedWing: Нов Android зловред, предлаган като услуга за банкови измами в Telegram

Нов зловреден софтуер за Android, наречен RedWing, се предлага за наем в Telegram като готов инструмент за банкови измами. Той позволява дори на по-малко опитни престъпници да поемат контрола над телефона на жертвата и да откраднат банкови данни и еднократни кодове за достъп.

07.07.2026 21:00
Критичен пропуск в Google Dialogflow CX застраши сигурността на чатботове
Киберсигурност

Критичен пропуск в Google Dialogflow CX застраши сигурността на чатботове

Открит е сериозен уязвимост в платформата Google Dialogflow CX, която позволява на нападатели с ограничени права да поемат контрол над други чатботове в същия проект. Този пропуск може да доведе до кражба на лични данни и манипулация на разговорите с потребителите.

07.07.2026 21:00
Испания арестува заподозрян член на про-руски хактивистки групи
Киберсигурност

Испания арестува заподозрян член на про-руски хактивистки групи

Испанската национална полиция задържа мъж, заподозрян като активен член на две про-руски хактивистки организации – CyberArmy of Russia Reborn и Z-Pentest. Арестът подчертава нарастващата активност на хактивистки групи, подкрепящи Русия, и усилията на европейските власти да противодействат на киберзаплахите.

07.07.2026 18:41
Уязвимост в GitHub Agentic Workflows позволява изтичане на данни от частни репозитории
Киберсигурност

Уязвимост в GitHub Agentic Workflows позволява изтичане на данни от частни репозитории

Изследователи от Noma Security откриха уязвимост в GitHub Agentic Workflows, която позволява на злонамерени лица да получат достъп до съдържание от частни репозитории чрез създаване на публичен проблем (issue). Този проблем се проявява дори без кражба на идентификационни данни или директен достъп до организацията.

07.07.2026 18:20
Уязвимости в GitHub Actions: Защо традиционните CI скенери не откриват всички заплахи
Киберсигурност

Уязвимости в GitHub Actions: Защо традиционните CI скенери не откриват всички заплахи

GitHub Actions се превръща в популярен инструмент за автоматизация на CI/CD процеси, но нови изследвания показват, че традиционните скенери за сигурност често пропускат специфични атаки в тези среди. Това повдига въпроси за ефективността на сегашните методи за защита и необходимостта от по-добро управление на CI/CD работните потоци.

07.07.2026 17:21