Киберсигурност

Зловредно разширение в Chrome Web Store се представя за Perplexity AI и събира данни за търсенията
Киберсигурност

Зловредно разширение в Chrome Web Store се представя за Perplexity AI и събира данни за търсенията

В Chrome Web Store бе открито злонамерено разширение, което се представя за популярния AI отговорен двигател Perplexity. То прихваща търсенията на потребителите и събира информация за тяхното сърфиране, което поставя под въпрос сигурността на данните в браузъра.

03.07.2026 10:07
Silent Swap: Нов зловреден крипто кликър замества портфейл адреси чрез фалшиво разширение за браузър
Киберсигурност

Silent Swap: Нов зловреден крипто кликър замества портфейл адреси чрез фалшиво разширение за браузър

Изследователи по киберсигурност алармират за нова кампания с крипто кликър, наречена Silent Swap, която използва фалшиво разширение за браузър, маскирано като Google Notes. Зловредният софтуер замества крипто портфейл адреси при транзакции, за да открадне средства от потребителите.

03.07.2026 10:07
GuardFall разкрива уязвимости в отворен код на AI агенти за програмиране
Киберсигурност

GuardFall разкрива уязвимости в отворен код на AI агенти за програмиране

Новото изследване на Adversa AI показва, че десет от единадесет популярни AI агенти за кодиране с отворен код са уязвими на стари shell инжекционни атаки. Тези уязвимости могат да заобиколят предпазните проверки и да доведат до изпълнение на опасни команди.

03.07.2026 10:03
Сигурност на AI приложения за iOS: 282 от 444 тествани излагат API ключове в мрежовия трафик
Киберсигурност

Сигурност на AI приложения за iOS: 282 от 444 тествани излагат API ключове в мрежовия трафик

Проучване на 444 AI чатбот приложения за iPhone разкри, че близо две трети от тях излагат API ключове и достъп до OpenAI чрез мрежовия трафик. Това представлява сериозен риск за разработчиците и потребителите, като потенциално позволява злоупотреба с платени услуги и компрометиране на данни.

03.07.2026 10:02
Как изкуственият интелект променя кариерите в киберсигурността и ролята на идентичността
Киберсигурност

Как изкуственият интелект променя кариерите в киберсигурността и ролята на идентичността

Изкуственият интелект трансформира работните процеси в киберсигурността, създавайки нови възможности за професионално развитие. Специалистите по идентичност стават ключова точка за навлизане в сектора, като AI не изземва работни места, а ги разширява.

03.07.2026 09:44
Фишинг атаки целят хотелиерски организации в ЕС и Азия с нови техники за проникване
Киберсигурност

Фишинг атаки целят хотелиерски организации в ЕС и Азия с нови техники за проникване

Скорошни кибератаки срещу хотелиерски компании в Европейския съюз и Азия използват усъвършенствани фишинг методи и зловредни ZIP файлове за разпространение на зловреден софтуер. Тези кампании демонстрират нарастващата сложност и упоритост на атакуващите, като включват и злоупотреба с блокчейн технологии за прикриване на следите си.

03.07.2026 09:43
Microsoft предупреждава за уязвимост при AI агенти чрез манипулирани описания на инструменти
Киберсигурност

Microsoft предупреждава за уязвимост при AI агенти чрез манипулирани описания на инструменти

Microsoft представи ново изследване, което разкрива как злонамерени лица могат да използват манипулирани описания на инструменти, за да накарат AI агенти да издават конфиденциална информация. Този метод не нарушава правилата на агента, което затруднява откриването на пробива в сигурността.

03.07.2026 09:41
RustDuck: Новият ботнет, който използва Rust за атаки срещу рутери и сървъри
Киберсигурност

RustDuck: Новият ботнет, който използва Rust за атаки срещу рутери и сървъри

RustDuck е нова зловредна програма, която превзема домашни рутери, IP камери и слабо защитени сървъри, за да ги използва в DDoS атаки. Тя се отличава с бързото си развитие и използването на езика Rust, което затруднява откриването и премахването ѝ.

03.07.2026 09:41
Microsoft възстанови функционалността на GIF в панела с емоджита на Windows 11
Киберсигурност

Microsoft възстанови функционалността на GIF в панела с емоджита на Windows 11

Microsoft коригира проблема с GIF функционалността в панела с емоджита на Windows 11 и Windows Server, след като доставчикът на услугата прекрати своята поддръжка. Тази промяна възстановява удобството при използване на анимирани изображения в системата и подобрява потребителското изживяване.

03.07.2026 09:26
Microsoft ускорява прехода към постквантова криптография до 2029 г.
Киберсигурност

Microsoft ускорява прехода към постквантова криптография до 2029 г.

Microsoft обяви, че ускорява внедряването на постквантови криптографски стандарти, като новата цел е 2029 г. Това се налага заради бързото развитие на квантовите изчисления, които заплашват сигурността на съществуващите методи за криптиране. Компанията подчертава, че подготовката за квантовата ера е от ключово значение за защита на данните и инфраструктурата.

03.07.2026 09:25
Amazon глобен с 2,25 милиона долара за блокиране на достъп до данни на жертви на измами
Киберсигурност

Amazon глобен с 2,25 милиона долара за блокиране на достъп до данни на жертви на измами

Американската Федерална търговска комисия (FTC) наложи глоба от 2,25 милиона долара на Amazon заради отказ да предостави на жертви на кражба на самоличност достъп до техни транзакционни данни. Това решение подчертава важността на прозрачността и защитата на потребителите в дигиталната търговия.

03.07.2026 09:23
Anthropic възстановява достъпа до Claude Fable 5 след премахване на износните ограничения в САЩ
Киберсигурност

Anthropic възстановява достъпа до Claude Fable 5 след премахване на износните ограничения в САЩ

След като Министерството на търговията на САЩ премахна износните ограничения върху модела Claude Fable 5, компанията Anthropic възстанови достъпа до своя изкуствен интелект на глобално ниво. Това решение позволява на потребителите и разработчиците да използват пълните възможности на модела без предишните ограничения.

03.07.2026 09:21
Citrix отстранява сериозни уязвимости в NetScaler, застрашаващи сигурността на мрежовите услуги
Киберсигурност

Citrix отстранява сериозни уязвимости в NetScaler, застрашаващи сигурността на мрежовите услуги

Citrix публикува актуализации за сигурност, които коригират шест уязвимости в NetScaler ADC и NetScaler Gateway, позволяващи неоторизиран достъп до файлове и атаки тип отказ от услуга. Тези проблеми подчертават важността на своевременните ъпдейти за защита на корпоративните мрежи.

03.07.2026 09:21
Банковият троян Ousaban атакува потребители в Испания и Португалия с фалшиви PDF файлове
Киберсигурност

Банковият троян Ousaban атакува потребители в Испания и Португалия с фалшиви PDF файлове

Бразилският банков троян Ousaban е насочен към потребители на Windows в Испания и Португалия чрез фишинг кампании с фалшиви PDF файлове. Зловредният софтуер се маскира като повреден документ и краде банкови данни, като използва сложни техники за избягване на откриване.

03.07.2026 09:09
Adobe отстранява седем критични уязвимости в ColdFusion и Campaign Classic
Киберсигурност

Adobe отстранява седем критични уязвимости в ColdFusion и Campaign Classic

Adobe публикува актуализации за сигурност, които коригират седем уязвимости с максимална оценка CVSS 10.0 в продуктите ColdFusion и Campaign Classic. Тези пропуски биха могли да позволят изпълнение на произволен код и ескалация на привилегии, което подчертава важността на своевременното обновяване.

03.07.2026 09:08
Phantom Squatting: Нов заплахов верига за доставки, предизвикана от изкуствен интелект
Киберсигурност

Phantom Squatting: Нов заплахов верига за доставки, предизвикана от изкуствен интелект

Феноменът „Phantom Squatting“ използва големи езикови модели (LLM), които генерират измислени уеб домейни на известни брандове. Тези домейни могат да бъдат регистрирани от злонамерени лица и използвани за атаки, които са трудни за откриване. Тази нова заплаха повдига сериозни въпроси за сигурността на веригите за доставки и ролята на AI в киберпрестъпността.

03.07.2026 09:07
Критични уязвимости в AI редактора Cursor позволяват изпълнение на команди извън пясъчника
Киберсигурност

Критични уязвимости в AI редактора Cursor позволяват изпълнение на команди извън пясъчника

Открити са две сериозни уязвимости в AI базирания кодов редактор Cursor, които позволяват на злонамерени подсказки да излязат от защитната среда и да изпълняват команди на компютъра на разработчика. Проблемите, класифицирани като CVE-2026-50548 и CVE-2026-50549, са с висока степен на опасност и подчертават необходимостта от по-задълбочена сигурност при AI инструменти за програмиране.

03.07.2026 09:07
Интеграция на Criminal IP в OpenCTI подобрява анализа на киберзаплахи
Киберсигурност

Интеграция на Criminal IP в OpenCTI подобрява анализа на киберзаплахи

Интеграцията на платформата Criminal IP с OpenCTI предоставя по-задълбочен контекст и оценка на риска за индикатори на заплахи. Това подобрение подпомага по-ефективното разпознаване и реагиране на киберзаплахи в реално време.

03.07.2026 09:04
Критична уязвимост в Progress Kemp LoadMaster с активни опити за експлоатация
Киберсигурност

Критична уязвимост в Progress Kemp LoadMaster с активни опити за експлоатация

Открита е сериозна уязвимост в Progress Kemp LoadMaster, която позволява отдалечено изпълнение на код чрез инжектиране на команди в операционната система. Канадската компания eSentire съобщава за активни опити за експлоатиране на тази слабост, което повдига сериозни въпроси за сигурността на мрежовите инфраструктури, използващи този продукт.

03.07.2026 09:04
Нов ransomware, генериран с AI, използва Chromium API за атаки в браузъра на Windows и Android
Киберсигурност

Нов ransomware, генериран с AI, използва Chromium API за атаки в браузъра на Windows и Android

Изследователи по киберсигурността откриха нов вид рансъмуер, създаден с помощта на изкуствен интелект, който използва възможностите на Chromium API за изпълнение на атаки директно в браузъра на устройства с Windows и Android. Този подход представлява нова заплаха, която може да промени начина, по който се реализират зловредни кампании.

03.07.2026 09:03