Киберсигурност

Windows устройство идентификатор помогна на ФБР да проследи предполагаем хакер от групата Scattered Spider
Киберсигурност

Windows устройство идентификатор помогна на ФБР да проследи предполагаем хакер от групата Scattered Spider

Федерални прокурори в САЩ използваха уникален идентификатор на Windows устройство, за да свържат предполагаем хакер с престъпление срещу луксозен бижутериен магазин. Този случай подчертава важността на цифровите следи в разследванията на киберпрестъпления и ролята на технологичните компании в съдебния процес.

07.07.2026 16:40
Критична уязвимост в Writer AI позволява кражба на сесийни токени между клиенти
Киберсигурност

Критична уязвимост в Writer AI позволява кражба на сесийни токени между клиенти

Изследователи по киберсигурност разкриха сериозна уязвимост в платформата Writer AI, която позволява кражба на сесийни токени между различни клиенти. Проблемът вече е отстранен, но инцидентът подчертава важността на стриктната изолация на сесиите в корпоративните AI системи.

07.07.2026 16:40
Открита уязвимост Januscape в Linux позволява бягство от виртуални машини на Intel и AMD
Киберсигурност

Открита уязвимост Januscape в Linux позволява бягство от виртуални машини на Intel и AMD

16-годишна уязвимост в ядрото на Linux, наречена Januscape, дава възможност за бягство от виртуална машина и изпълнение на код на хост системата. Този проблем засяга устройства с процесори Intel и AMD и поставя под риск сигурността на виртуализацията.

07.07.2026 15:21
Влиянието на изкуствения интелект върху сигурността на софтуерната верига за доставки
Киберсигурност

Влиянието на изкуствения интелект върху сигурността на софтуерната верига за доставки

Внедряването на изкуствен интелект в процеса на разработка на софтуер променя традиционните предизвикателства пред сигурността на софтуерната верига за доставки. Новите рискове изискват адаптиране на подходите за контрол и мониторинг, за да се гарантира надеждността и безопасността на крайния продукт.

07.07.2026 15:20
Microsoft активира автоматично архивиране на настройки в Windows 11 за корпоративни потребители
Киберсигурност

Microsoft активира автоматично архивиране на настройки в Windows 11 за корпоративни потребители

Microsoft обяви, че функцията за архивиране и възстановяване на настройки в Windows 11 ще бъде активирана по подразбиране за организации, използващи Microsoft Entra. Това ще улесни управлението на корпоративни устройства и ще подобри сигурността и възстановяването на системите.

07.07.2026 13:01
Кибератаки срещу университети чрез уязвимости в Roundcube разкриват нови заплахи за академичната общност
Киберсигурност

Кибератаки срещу университети чрез уязвимости в Roundcube разкриват нови заплахи за академичната общност

Сериозни кибератаки, свързани със заподозрени китайски хакерски групи, използват уязвимости в популярния софтуер за уеб поща Roundcube, за да компрометират акаунти в университети в САЩ и Канада. Тези инциденти подчертават необходимостта от засилена киберсигурност в образователните институции и бързо прилагане на обновления.

07.07.2026 13:00
Критични уязвимости в софтуера за отдалечен достъп на BeyondTrust изискват незабавни ъпдейти
Киберсигурност

Критични уязвимости в софтуера за отдалечен достъп на BeyondTrust изискват незабавни ъпдейти

BeyondTrust предупреди за две сериозни уязвимости в своите продукти Remote Support и Privileged Remote Access, които позволяват заобикаляне на автентикацията. Компанията препоръчва спешно инсталиране на наличните пачове, за да се предотвратят потенциални атаки.

07.07.2026 11:20
Открита скрита административна вратичка в рутери на Tenda, предупреждава CERT/CC
Киберсигурност

Открита скрита административна вратичка в рутери на Tenda, предупреждава CERT/CC

CERT Coordination Center (CERT/CC) алармира за сериозна уязвимост в няколко версии на фърмуера на рутери Tenda, която позволява неоторизиран достъп до административния панел чрез скрита автентикация. Тази уязвимост може да бъде експлоатирана за пълен контрол върху устройството, което поставя под риск мрежовата сигурност на потребителите и бизнеса.

07.07.2026 11:00
Microsoft тества новата функция Cloud Rebuild за възстановяване в Windows 11
Киберсигурност

Microsoft тества новата функция Cloud Rebuild за възстановяване в Windows 11

Microsoft започна тестове на функцията Cloud Rebuild в най-новите Insider Preview версии на Windows 11, която позволява възстановяване на операционната система чрез облачни услуги. Тази иновация цели да улесни и ускори процеса на възстановяване, като намали зависимостта от локални инсталационни носители.

07.07.2026 10:40
BeyondTrust отстранява критични уязвимости в Remote Support и Privileged Remote Access
Киберсигурност

BeyondTrust отстранява критични уязвимости в Remote Support и Privileged Remote Access

BeyondTrust публикува актуализации за отстраняване на две сериозни уязвимости, които позволяват на неоторизирани нападатели да поемат контрол върху системи чрез продуктите Remote Support и Privileged Remote Access. Тези пропуски в сигурността имат висок CVSS рейтинг и изискват незабавна реакция от страна на потребителите и администраторите.

07.07.2026 09:40
Уязвимост в Citrix NetScaler подложена на активни атаки след публикуване на PoC
Киберсигурност

Уязвимост в Citrix NetScaler подложена на активни атаки след публикуване на PoC

След публикуването на доказателство за концепция (PoC) за нова уязвимост в Citrix NetScaler, хакери започнаха активно да експлоатират проблема. Тази уязвимост застрашава сигурността на множество корпоративни мрежи, използващи популярния продукт за управление на трафика.

07.07.2026 00:40
Фишинг кампания използва фалшиви интервюта за работа, за да краде Google акаунти
Киберсигурност

Фишинг кампания използва фалшиви интервюта за работа, за да краде Google акаунти

Нова фишинг атака се представя като интервю за работа от името на над 30 големи бранда, включително Adobe и OpenAI, с цел кражба на Google акаунти. Тази схема застрашава професионалисти в маркетинга и подчертава необходимостта от повишено внимание към онлайн сигурността.

06.07.2026 23:40
Зловреден EtherRAT се разпространява чрез фалшиви обаждания в Microsoft Teams
Киберсигурност

Зловреден EtherRAT се разпространява чрез фалшиви обаждания в Microsoft Teams

Киберпрестъпници използват фалшиви обаждания в Microsoft Teams, представяйки се за IT поддръжка, за да инсталират зловредния софтуер EtherRAT. Тази нова тактика за атака застрашава корпоративната сигурност и подчертава необходимостта от повишена бдителност при използване на комуникационни платформи.

06.07.2026 23:40
Ирански хакери използват нова командна рамка за атаки срещу израелски организации
Киберсигурност

Ирански хакери използват нова командна рамка за атаки срещу израелски организации

Иранска хакерска група, свързана с Министерството на разузнаването и сигурността на Иран, използва нов модулен команден софтуер за кибератаки срещу израелски организации, предимно в IT и правителствения сектор. Този нов инструмент повишава сложността и ефективността на атаките, което поставя предизвикателства пред киберсигурността в региона.

06.07.2026 22:40
Виетнам арестува организатори на най-големия аниме пиратски стрийминг HiAnime
Киберсигурност

Виетнам арестува организатори на най-големия аниме пиратски стрийминг HiAnime

Виетнамските власти задържаха седем души, свързани с управлението на HiAnime – най-големия аниме пиратски стрийминг, който бе затворен през юни. Тези действия са част от по-широките усилия за борба с онлайн пиратството в региона.

06.07.2026 21:41
Открита 16-годишна уязвимост в Linux KVM позволява бягство от виртуални машини към хоста
Киберсигурност

Открита 16-годишна уязвимост в Linux KVM позволява бягство от виртуални машини към хоста

Изследователи разкриха сериозна уязвимост в Linux KVM, която позволява на гост виртуални машини да заобиколят изолацията и да получат достъп до хост системата. Проблемът засяга както Intel, така и AMD x86 архитектури и е наличен от 16 години, което налага спешни мерки за обезопасяване на виртуализационните среди.

06.07.2026 21:40
Влиянието на изкуствения интелект върху сигурността в софтуерната разработка
Киберсигурност

Влиянието на изкуствения интелект върху сигурността в софтуерната разработка

Изкуственият интелект ускорява процеса на разработка на софтуер, но същевременно намалява възможностите за традиционен контрол на сигурността. Това поставя нови предизвикателства пред индустрията и изисква адаптация на подходите за защита на приложенията.

06.07.2026 17:21
Критична уязвимост в Adobe ColdFusion вече се експлоатира активно от хакери
Киберсигурност

Критична уязвимост в Adobe ColdFusion вече се експлоатира активно от хакери

Отчетено е активно използване на сериозна уязвимост в Adobe ColdFusion с идентификатор CVE-2026-48282, което представлява значителна заплаха за сигурността на уеб приложенията, базирани на тази платформа. Експертите предупреждават за необходимостта от бързо прилагане на актуализации и засилване на защитните мерки.

06.07.2026 16:21
Как да оценим AI SOC платформа през 2026 г.: ключови способности и тенденции
Киберсигурност

Как да оценим AI SOC платформа през 2026 г.: ключови способности и тенденции

Изборът на подходяща AI SOC платформа става все по-сложен, тъй като на пазара се появяват разнообразни решения с различни функционалности. В тази статия разглеждаме основните критерии за оценка на AI SOC системи и тяхното значение за киберсигурността и индустрията.

06.07.2026 15:41
Кибератака с фалшив данъчен софтуер цели индийски потребители с троян DcRAT
Киберсигурност

Кибератака с фалшив данъчен софтуер цели индийски потребители с троян DcRAT

Съобщава се за мащабна кибератака, насочена към индийски данъкоплатци, данъчни специалисти и финансови екипи, при която се използва фалшив софтуер за данъчни декларации. Зловредният софтуер DcRAT позволява отдалечен достъп и кражба на чувствителна информация, като кампанията е свързана с предполагаеми китайски хакери.

06.07.2026 15:40