Киберсигурност

Ivanti използва големи езикови модели за автоматизация на отстраняване на уязвимости
Киберсигурност

Ivanti използва големи езикови модели за автоматизация на отстраняване на уязвимости

Компанията Ivanti експериментира с големи езикови модели (LLM) за автоматизиране на процеса по откриване и коригиране на уязвимости в софтуера. Въпреки обещаващите резултати, предизвикателствата свързани с разходите и необходимостта от човешка намеса остават значими.

21.07.2026 00:01
Нови техники за избягване на защити при BEC фишинг атаки с използване на безфайлови методи
Киберсигурност

Нови техники за избягване на защити при BEC фишинг атаки с използване на безфайлови методи

Киберпрестъпниците комбинират различни техники за избягване на откриване при BEC (Business Email Compromise) фишинг атаки, използвайки безфайлови методи и специализирани зареждачи за разпространение на опасен зловреден софтуер. Тези нови подходи затрудняват защитата и изискват по-усъвършенствани мерки за сигурност.

20.07.2026 21:40
Разкрит AI-базиран инструментариум за фишинг в кампания с WebDAV зловреден софтуер
Киберсигурност

Разкрит AI-базиран инструментариум за фишинг в кампания с WebDAV зловреден софтуер

Оператори на зловреден софтуер оставиха сървър с инструменти за фишинг без защита, което позволи на изследователи да разкрият мащабна кампания, използваща AI за създаване на фишинг атаки. Кампанията таргетира потребители на Windows в Мексико чрез фалшив сайт за проверка на правителствени документи, използвайки WebDAV протокол.

20.07.2026 21:20
Ново зловредно ПО HollowGraph използва Microsoft Graph за скрити комуникации
Киберсигурност

Ново зловредно ПО HollowGraph използва Microsoft Graph за скрити комуникации

Зловредният софтуер HollowGraph използва календара в Microsoft 365 за тайна комуникация с командния център на атакуващите. Тази техника позволява на хакерите да избегнат традиционните системи за откриване и да извличат данни незабелязано.

20.07.2026 21:01
HollowGraph: Нов зловред използва Microsoft 365 за скриване на командни съобщения и откраднати файлове
Киберсигурност

HollowGraph: Нов зловред използва Microsoft 365 за скриване на командни съобщения и откраднати файлове

Открит е нов шпионски зловреден софтуер HollowGraph, който използва календара на Microsoft 365 за предаване на команди и изнасяне на откраднати данни. Този метод позволява на атакуващите да прикриват комуникацията си като легитимен трафик, което затруднява откриването му.

20.07.2026 18:20
Значението на киберсигурността при големите световни събития през 2023 г.
Киберсигурност

Значението на киберсигурността при големите световни събития през 2023 г.

През 2023 г. световните събития като Световното първенство и честванията на 250-годишнината на САЩ бяха подложени на засилени мерки за киберсигурност. Тези мерки бяха ключови за гарантиране на безпроблемното протичане и защита на участниците и публиката.

20.07.2026 17:00
Руски разузнавателни служби използват хакнати IP камери за шпионаж в Европа и Украйна
Киберсигурност

Руски разузнавателни служби използват хакнати IP камери за шпионаж в Европа и Украйна

Руски разузнавателни служби систематично проникват в интернет свързани охранителни камери в страни от НАТО и Украйна, използвайки видеопотоците за наблюдение на военни логистични маршрути и позиции. Този метод на шпионаж разкрива нови предизвикателства пред киберсигурността в региона.

20.07.2026 16:00
Влиянието на Mythos върху сигурността: Анализ на новите предизвикателства и рискове
Киберсигурност

Влиянието на Mythos върху сигурността: Анализ на новите предизвикателства и рискове

След представянето на Mythos от Anthropic, индустрията се фокусира върху потенциалния обем на нови уязвимости и възможностите за експлоатация. Въпреки това, ключовият риск не е само в броя на уязвимостите, а в периода на експозиция и готовността на организациите да реагират своевременно.

20.07.2026 16:00
Microsoft потвърждава проблеми със синхронизацията на Windows Server Update Services
Киберсигурност

Microsoft потвърждава проблеми със синхронизацията на Windows Server Update Services

Microsoft съобщи за известен проблем, който засяга услугата Windows Server Update Services (WSUS) и води до забавяне при синхронизацията на актуализации. Компанията работи по отстраняването на проблема, който продължава вече повече от седмица и влияе на администраторите на мрежи и ИТ инфраструктури.

20.07.2026 14:00
Открита уязвимост в 7-Zip позволява изпълнение на код чрез злонамерени XZ архиви
Киберсигурност

Открита уязвимост в 7-Zip позволява изпълнение на код чрез злонамерени XZ архиви

В популярния архиватор 7-Zip е открита критична уязвимост, която позволява изпълнение на произволен код при отваряне на специално създадени XZ архиви. Проблемът е отстранен с последната версия 26.02, но потребителите трябва да актуализират софтуера си, за да се предпазят от потенциални атаки.

20.07.2026 13:00
Руски хакер използва Google Gemini CLI за контрол над ботнет в зъболекарски клиники
Киберсигурност

Руски хакер използва Google Gemini CLI за контрол над ботнет в зъболекарски клиники

Руски говорещ хакер, известен като „bandcampro“, е използвал отворения източник на Google Gemini CLI за управление на ботнет, съставен от компютри в осем зъболекарски клиники. Анализ на сесии показва как изкуственият интелект е бил използван за пробиване на пароли и разгръщане на атаки.

20.07.2026 13:00
Хакерска атака с автономен AI агент компрометира Hugging Face
Киберсигурност

Хакерска атака с автономен AI агент компрометира Hugging Face

Hugging Face, водеща платформа за отворен код в областта на изкуствения интелект, стана жертва на кибератака, извършена от автономен AI агент. Инцидентът разкри уязвимости в сигурността на AI инфраструктурите и подчерта необходимостта от по-задълбочени мерки за защита в сектора.

20.07.2026 08:40
SleeperGem: Нов софтуерен атак върху RubyGems с три зловредни пакета
Киберсигурност

SleeperGem: Нов софтуерен атак върху RubyGems с три зловредни пакета

Изследователи по киберсигурност откриха нова атака върху екосистемата на Ruby чрез три зловредни пакета, публикувани в RubyGems. Тези пакети целят заразяване на разработчици и разпространение на допълнителен злонамерен код, което поставя под риск софтуерната верига на доставки.

20.07.2026 08:40
Зловредна кампания използва ViPNet за атаки срещу руски държавни институции
Киберсигурност

Зловредна кампания използва ViPNet за атаки срещу руски държавни институции

Хакери експлоатират механизма за обновяване на софтуера ViPNet, насочвайки се към руски правителствени организации. Тази кампания подчертава уязвимостите в защитата на критични инфраструктури и важността от подобряване на сигурността при софтуерните актуализации.

19.07.2026 17:40
Руски хакерски групи използват ClickFix CAPTCHA за заразяване на украински устройства с малуер
Киберсигурност

Руски хакерски групи използват ClickFix CAPTCHA за заразяване на украински устройства с малуер

Руската хакерска група UAC-0145, свързана с военната разузнавателна служба GRU, използва техника с ClickFix CAPTCHA, за да заразява компютри в Украйна с малуер за кражба на данни. Тази стратегия представлява нова заплаха за киберсигурността в региона и подчертава необходимостта от повишена бдителност и защита.

19.07.2026 17:20
7-Zip пуска обновление за отстраняване на уязвимост за отдалечено изпълнение на код
Киберсигурност

7-Zip пуска обновление за отстраняване на уязвимост за отдалечено изпълнение на код

Разработчиците на 7-Zip пуснаха версия 26.02, която поправя критична уязвимост, позволяваща отдалечено изпълнение на код чрез зловредни архиви. Тази поправка е важна за сигурността на потребителите и предотвратява потенциални атаки, свързани с компресирани файлове.

18.07.2026 22:40
Критични уязвимости в WordPress Core сега имат публични експлойти – необходим е спешен ъпдейт
Киберсигурност

Критични уязвимости в WordPress Core сега имат публични експлойти – необходим е спешен ъпдейт

Публично достъпни експлойти за сериозни уязвимости в WordPress Core, известни като „wp2shell“, вече циркулират, което изисква незабавно обновяване на сайтовете. Тези уязвимости позволяват отдалечено изпълнение на код и представляват сериозна заплаха за сигурността на милиони уебсайтове.

18.07.2026 20:40
Microsoft алармира за ръст на атаки с ACR Stealer срещу корпоративни клиенти
Киберсигурност

Microsoft алармира за ръст на атаки с ACR Stealer срещу корпоративни клиенти

Microsoft съобщава за увеличаване на кибератаки с използване на зловредния софтуер ACR Stealer, който краде пароли, токени за автентикация и чувствителни документи от браузъри на корпоративни потребители. Тази тенденция подчертава необходимостта от засилени мерки за киберсигурност в предприятията.

18.07.2026 17:40
Нови технологии за верификация на възраст с фокус върху поверителността на потребителите
Киберсигурност

Нови технологии за верификация на възраст с фокус върху поверителността на потребителите

Развитието на законодателството за верификация на възрастта налага по-строги изисквания за защита на личните данни. Технологии за оценка на възрастта директно на устройството предлагат решение, което минимизира рисковете за биометричната поверителност и улеснява спазването на нормативните изисквания.

18.07.2026 16:40
Abbott Laboratories разследва два киберинцидента с компрометирани данни
Киберсигурност

Abbott Laboratories разследва два киберинцидента с компрометирани данни

Abbott Laboratories потвърди два отделни киберинцидента, при които са били компрометирани вътрешни системи и данни. Компанията разследва неоторизиран достъп до наследствени системи в бизнеса с ракови диагностики и пробив в портала LabCentral, като се изясняват обстоятелствата и евентуалните щети.

18.07.2026 00:00