Киберсигурност

Оценка на киберсигурността за 2026 г.: Разрив между осъзнаване и оперативна устойчивост
Киберсигурност

Оценка на киберсигурността за 2026 г.: Разрив между осъзнаване и оперативна устойчивост

Последното изследване на Bitdefender за 2026 г. показва, че въпреки повишеното осъзнаване на киберрисковете сред организациите, превръщането на това осъзнаване в реална оперативна устойчивост остава сериозно предизвикателство. Анализът разкрива ключови противоречия в подходите към киберсигурността, които могат да повлияят на бъдещата стратегия на компаниите.

03.07.2026 18:44
Китайска хакерска група атакува критични системи в Югоизточна Азия с нов зловреден софтуер
Киберсигурност

Китайска хакерска група атакува критични системи в Югоизточна Азия с нов зловреден софтуер

Китайски свързана хакерска група е компрометирала поне 10 организации в Югоизточна Азия, включително две държавни структури, използвайки нов тип бекдор. Тези атаки подчертават нарастващите киберзаплахи срещу критичната инфраструктура в региона и необходимостта от засилени мерки за киберсигурност.

03.07.2026 18:41
Anthropic представя Sonnet 5 – ефективен и достъпен модел за изкуствен интелект
Киберсигурност

Anthropic представя Sonnet 5 – ефективен и достъпен модел за изкуствен интелект

Anthropic пусна новия си модел Sonnet 5, който предлага почти същото ниво на производителност като флагмана Opus 4.8, но на по-ниска цена. Това развитие може да ускори достъпа до мощни AI технологии за по-широк кръг потребители и компании.

03.07.2026 18:40
Новата заплаха „Agentjacking“: Как фалшиви доклади за грешки компрометират AI кодиращи агенти
Киберсигурност

Новата заплаха „Agentjacking“: Как фалшиви доклади за грешки компрометират AI кодиращи агенти

Технологичният свят е изправен пред нова уязвимост, наречена „Agentjacking“, която позволява на нападатели да манипулират AI кодиращи агенти чрез фалшиви доклади за грешки. Този метод подчертава слабостите в начина, по който AI системите разпознават и обработват инструкции, което може да има сериозни последици за софтуерната индустрия и сигурността на технологичните платформи.

03.07.2026 18:24
Зловредни PyPI пакети компрометират сървъри на Telegram ботове
Киберсигурност

Зловредни PyPI пакети компрометират сървъри на Telegram ботове

От ноември миналата година се наблюдава кампания, при която злонамерени PyPI пакети с модифицирани версии на Pyrogram позволяват на хакери да поемат контрол над сървъри, използвани за Telegram ботове. Този тип атаки подчертават важността на внимателния подбор и проверката на софтуерните зависимости в разработката на приложения.

03.07.2026 18:22
Зловредни атаки чрез експлоатиране на открити AI крайни точки без нужда от автентикация
Киберсигурност

Зловредни атаки чрез експлоатиране на открити AI крайни точки без нужда от автентикация

Хакери използват открити крайни точки на AI системи за извършване на злонамерени операции, без да се нуждаят от специална автентикация. Този метод повдига сериозни въпроси за сигурността на AI инфраструктурите и необходимостта от по-строги мерки за защита.

03.07.2026 18:22
Борба с бизнес измамите чрез компрометирани имейли: уроци от подземния свят
Киберсигурност

Борба с бизнес измамите чрез компрометирани имейли: уроци от подземния свят

Бизнес измамите чрез компрометирани имейли (BEC) представляват сложни и добре организирани операции, които включват откраднати акаунти и финансови мрежи за източване на средства. Анализ на подземни форуми разкрива как се планират и изпълняват тези атаки, което дава ценна информация за подобряване на защитата на компаниите.

03.07.2026 18:02
Автоматизацията с изкуствен интелект крие сериозни рискове за киберсигурността
Киберсигурност

Автоматизацията с изкуствен интелект крие сериозни рискове за киберсигурността

Използването на AI за създаване на автоматизирани работни процеси става все по-популярно, но липсата на прозрачност и разбиране на тези системи поражда сериозни заплахи за сигурността. Експерти предупреждават, че автоматизацията, която функционира, но не е напълно контролирана, може да доведе до сериозни уязвимости в корпоративната инфраструктура.

03.07.2026 17:44
Критична уязвимост в SimpleHelp води до разпространение на нови зловредни програми TaskWeaver и Djinn Stealer
Киберсигурност

Критична уязвимост в SimpleHelp води до разпространение на нови зловредни програми TaskWeaver и Djinn Stealer

Неизвестен хакерски актьор използва сериозна уязвимост в SimpleHelp, за да разпространява два нови вида зловреден софтуер – TaskWeaver и Djinn Stealer. Уязвимостта CVE-2026-48558 позволява заобикаляне на автентикацията и е с максимален CVSS рейтинг 10.0.

03.07.2026 17:42
Застрахователят Aflac разкри пробив в сигурността след хакерска атака в японското му поделение
Киберсигурност

Застрахователят Aflac разкри пробив в сигурността след хакерска атака в японското му поделение

Американският застрахователен гигант Aflac съобщи за пробив в сигурността, вследствие на хакерска атака срещу неговото японско подразделение. Киберпрестъпниците са получили достъп до лични и банкови данни на клиенти, което повдига въпроси за сигурността на чувствителна информация в застрахователния сектор.

03.07.2026 17:41
Зловредният 'Djinn' Stealer компрометира облачни и AI креденшъли чрез уязвимост в SimpleHelp
Киберсигурност

Зловредният 'Djinn' Stealer компрометира облачни и AI креденшъли чрез уязвимост в SimpleHelp

Новият инфостийлър 'Djinn' използва критична уязвимост в софтуера SimpleHelp, за да открадне облачни и AI креденшъли. Тази атака подчертава необходимостта от засилена защита на достъпа до системи за отдалечена администрация и разработка.

03.07.2026 17:24
Сериозни уязвимости в индийски правителствени системи застрашават лични данни
Киберсигурност

Сериозни уязвимости в индийски правителствени системи застрашават лични данни

Изследовател по киберсигурност откри множество уязвимости в индийски правителствени портали, които биха позволили неоторизиран достъп до чувствителна информация. Тези пропуски подчертават необходимостта от засилване на защитата на държавните цифрови услуги.

03.07.2026 17:23
ARToken разкрива нова фишинг платформа, насочена към Microsoft 365
Киберсигурност

ARToken разкрива нова фишинг платформа, насочена към Microsoft 365

Появи се нова фишинг като услуга (PhaaS) платформа, наречена ARToken, която функционира като партньор на вече известната EvilTokens. Тя предлага разширен набор от инструменти, насочени към компрометиране на акаунти в Microsoft 365, което повдига сериозни въпроси за сигурността на корпоративните потребители.

03.07.2026 17:21
Облекло, което може да заблуди системите за лицево разпознаване
Киберсигурност

Облекло, което може да заблуди системите за лицево разпознаване

Изследователи разработват специални графични тениски, които могат да объркат невронните мрежи на камерите за лицево разпознаване. Тази технология предлага нов подход за защита на личната неприкосновеност в ерата на масовото видеонаблюдение.

03.07.2026 17:06
Заплахи за водните системи: Иран, Русия и Китай използват слаби защити за саботаж
Киберсигурност

Заплахи за водните системи: Иран, Русия и Китай използват слаби защити за саботаж

Водните системи по света стават цел на атаки от държавни актьори като Иран, Русия и Китай, които използват основно уязвимости като слаби пароли и лоша сегментация, а не сложен зловреден софтуер. Тези инциденти подчертават необходимостта от подобряване на киберсигурността в критичната инфраструктура.

03.07.2026 17:05
Microsoft удължава поддръжката на Windows Server 2022 с хотпачове до октомври 2027 г.
Киберсигурност

Microsoft удължава поддръжката на Windows Server 2022 с хотпачове до октомври 2027 г.

Microsoft обяви удължаване на поддръжката за хотпачове на Windows Server 2022 до октомври 2027 г., което осигурява допълнителна година след официалния край на основната поддръжка. Това решение е важно за корпоративните клиенти, които разчитат на стабилността и сигурността на сървърните си системи.

03.07.2026 17:04
Armored Likho: Нов киберзаплах за държавни агенции и енергийния сектор
Киберсигурност

Armored Likho: Нов киберзаплах за държавни агенции и енергийния сектор

Групата Armored Likho извършва кибератаки срещу правителствени институции и енергийни компании в Русия, Бразилия и Казахстан. Тяхната дейност комбинира финансови измами с целенасочен кибершпионаж, което повдига сериозни въпроси за сигурността в критичната инфраструктура.

03.07.2026 17:00
САЩ предлагат 10 милиона долара за информация за хакери, насочени към потребители на WhatsApp и Signal
Киберсигурност

САЩ предлагат 10 милиона долара за информация за хакери, насочени към потребители на WhatsApp и Signal

Американското правителство обяви награда от 10 милиона долара за информация, която да помогне за идентифициране на хакерски групи, свързани с руските служби, атакуващи потребители на защитени комуникационни платформи като WhatsApp и Signal. Тази инициатива подчертава нарастващите заплахи за сигурността на личните данни и важността на международното сътрудничество в киберсигурността.

03.07.2026 16:41
Значението на постквантовата криптография за защитата на идентификационните данни
Киберсигурност

Значението на постквантовата криптография за защитата на идентификационните данни

С развитието на квантовите компютри традиционните методи за криптиране, използвани за защита на идентификационни данни, стават уязвими. Постквантовата криптография се очертава като ключов елемент за осигуряване на сигурността на данните в бъдеще.

03.07.2026 16:25
Групата Gamaredon разширява кибератаките срещу Украйна с нов зловреден софтуер и облачни услуги
Киберсигурност

Групата Gamaredon разширява кибератаките срещу Украйна с нов зловреден софтуер и облачни услуги

Руската хакерска група Gamaredon продължава да развива и разширява своя арсенал от зловреден софтуер, насочен към Украйна през 2025 г. Специалисти от ESET регистрират множество кампании с фишинг атаки и злоупотреба с облачни услуги, което подчертава нарастващата сложност и мащаб на киберзаплахите в региона.

03.07.2026 16:25