Киберсигурност

Зловредно разширение за Microsoft Edge използва Native Messaging за разпространение на рансъмуер
Киберсигурност

Зловредно разширение за Microsoft Edge използва Native Messaging за разпространение на рансъмуер

Нов зловреден софтуер, маскиран като разширение за браузъра Microsoft Edge, използва уязвимост в Native Messaging, за да заобиколи защитните механизми и да инсталира рансъмуер. Този инцидент подчертава важността от засилени мерки за сигурност при използване на браузърни разширения.

25.06.2026 00:01
Киберзаплахи за Световното първенство по футбол 2026: предизвикателства и мерки
Киберсигурност

Киберзаплахи за Световното първенство по футбол 2026: предизвикателства и мерки

Световното първенство по футбол през 2026 г., което ще се проведе в САЩ, Канада и Мексико, е изправено пред нарастващи киберзаплахи, включително социално инженерство и атаки срещу инфраструктурата. Тези рискове подчертават необходимостта от засилени мерки за киберсигурност, които да гарантират безопасността на събитието и защитата на участниците и зрителите.

25.06.2026 00:00
Необходимостта от етичен кодекс за ръководителите по киберсигурност
Киберсигурност

Необходимостта от етичен кодекс за ръководителите по киберсигурност

В условията на нарастващи киберзаплахи и сложни корпоративни отношения, експертите обсъждат въвеждането на етичен кодекс за главните специалисти по информационна сигурност (CISO). Това би могло да предотврати конфликти на интереси и да засили доверието в управлението на киберсигурността на организациите.

24.06.2026 23:20
Международна акция прекъсна инфраструктурата на зловредния софтуер Amadey и StealC
Киберсигурност

Международна акция прекъсна инфраструктурата на зловредния софтуер Amadey и StealC

Съвместна операция на Microsoft, Европол и международни партньори доведе до спиране на инфраструктурата, използвана от зловредните кампании Amadey и StealC. Тези действия са част от по-широката инициатива Operation Endgame, насочена към борба с киберпрестъпността и рансъмуер групите.

24.06.2026 17:40
Защо социалното инженерство продължава да застрашава обслужващите центрове и как да се защитим
Киберсигурност

Защо социалното инженерство продължава да застрашава обслужващите центрове и как да се защитим

Обслужващите центрове са честа цел на кибератаки, базирани на социално инженерство, които целят достъп до корпоративни акаунти чрез манипулация на служителите. Анализът на Specops Software разкрива механизмите на тези атаки и предлага ефективни стратегии за защита на организациите.

24.06.2026 17:21
Ерата на човешката скорост в киберсигурността приключва: нови предизвикателства пред индустрията
Киберсигурност

Ерата на човешката скорост в киберсигурността приключва: нови предизвикателства пред индустрията

Киберсигурността навлиза в нова фаза, в която заплахите се развиват с несравнима скорост, надминаваща човешките възможности за реакция. Този преход изисква от компаниите и експертите да адаптират подходите си и да инвестират в автоматизирани решения за защита.

24.06.2026 16:00
Уязвимост в macOS позволява деактивиране на защитни инструменти без администраторски права
Киберсигурност

Уязвимост в macOS позволява деактивиране на защитни инструменти без администраторски права

Открита е сериозна уязвимост в операционната система macOS, която позволява на злонамерени лица да деактивират защитни и браузърни инструменти без нужда от администраторски достъп. Този пропуск повдига въпроси за сигурността на потребителите и потенциалните рискове за екосистемата на Apple.

24.06.2026 15:00
Открит нов зловреден бекдор Mistic, свързан с ransomware групата KongTuke
Киберсигурност

Открит нов зловреден бекдор Mistic, свързан с ransomware групата KongTuke

Изследователи по киберсигурност идентифицираха нов бекдор, наречен Mistic, използван в атаки срещу компании в застрахователния, образователния, ИТ и професионалните услуги сектори. Този бекдор е свързан с ransomware брокера KongTuke и представлява сериозна заплаха за корпоративната сигурност.

24.06.2026 14:00
САЩ конфискуваха облачен акаунт на HuiOne Group, свързан с киберизмами и пране на пари
Киберсигурност

САЩ конфискуваха облачен акаунт на HuiOne Group, свързан с киберизмами и пране на пари

Министерството на правосъдието на САЩ обяви конфискацията на облачен акаунт, използван от дъщерни дружества на камбоджанската HuiOne Group, във връзка с разследване за киберизмами и пране на пари. В същото време Министерството на финансите наложи санкции на 9 лица и 26 организации, свързани с Prince Group.

24.06.2026 12:20
Tata Electronics потвърждава кибератака и изтичане на данни от IT инфраструктурата си
Киберсигурност

Tata Electronics потвърждава кибератака и изтичане на данни от IT инфраструктурата си

Tata Electronics обяви, че е станала жертва на кибератака, която е засегнала част от нейната IT инфраструктура. Хакери са успели да изтекат данни, което поставя под въпрос сигурността на компанията и индустрията като цяло.

24.06.2026 00:23
Здравната технологична компания Xsolis пострада от пробив в сигурността, засегнати са 1.4 милиона души
Киберсигурност

Здравната технологична компания Xsolis пострада от пробив в сигурността, засегнати са 1.4 милиона души

Компанията за здравни технологии Xsolis съобщи за сериозен пробив в сигурността, при който бяха компрометирани лични данни на около 1.4 милиона души. Атаката е извършена чрез фишинг, което е довело до неоторизиран достъп до мрежата на фирмата.

23.06.2026 23:01
Зловредни Pull Requests застрашават работните процеси на разработчиците в големи проекти
Киберсигурност

Зловредни Pull Requests застрашават работните процеси на разработчиците в големи проекти

Наскоро бяха открити зловредни pull requests, които целят да компрометират CI/CD процесите на водещи технологични компании и проекти като Microsoft Azure Sentinel, Google AI Agent Development Kit и Apache Doris. Този тип атаки подчертават уязвимостите в автоматизираните работни потоци и необходимостта от по-строг контрол и проверки.

23.06.2026 22:40
Нова кампания за зловреден софтуер за macOS използва DMG файлове за кражба на данни
Киберсигурност

Нова кампания за зловреден софтуер за macOS използва DMG файлове за кражба на данни

Изследователи откриха нова кампания, при която зловреден софтуер за macOS се разпространява чрез тихо монтиране на DMG файлове и използване на Terminal команди. Този метод позволява кражба на лични данни без видими признаци за потребителя.

23.06.2026 21:41
Фалшив AI агент премина успешно през системи за сигурност и достигна 26 000 потребители
Киберсигурност

Фалшив AI агент премина успешно през системи за сигурност и достигна 26 000 потребители

Сигурностна фирма създаде фалшив AI агент, който премина през популярни системи за проверка на умения и достигна до около 26 000 агенти, включително корпоративни. Тестът подчерта уязвимости в настоящите методи за сигурност на AI платформи и повдига въпроси за бъдещата защита на потребителските данни.

23.06.2026 20:00
САЩ поставят срок до 2030 г. за преминаване към пост-квантова криптография в държавните системи
Киберсигурност

САЩ поставят срок до 2030 г. за преминаване към пост-квантова криптография в държавните системи

Президентът на САЩ Доналд Тръмп подписа изпълнителна заповед, която изисква федералните агенции да мигрират към пост-квантова криптография до края на 2030 г. Това е ключова стъпка за защита на критични активи от бъдещи квантови атаки. Националната сигурност остава с отделен график за адаптация.

23.06.2026 20:00
Членове на групата Scattered Spider признаха вина за хакерска атака срещу Transport for London
Киберсигурност

Членове на групата Scattered Spider признаха вина за хакерска атака срещу Transport for London

Двама членове на киберпрестъпната група Scattered Spider признаха вината си за хакерска атака срещу системите на Transport for London през 2024 г. Инцидентът подчертава уязвимостите в инфраструктурата на градския транспорт и необходимостта от засилени мерки за киберсигурност.

23.06.2026 18:41
GitHub засилва сигурността на actions/checkout срещу атаки с pull_request_target
Киберсигурност

GitHub засилва сигурността на actions/checkout срещу атаки с pull_request_target

GitHub актуализира официалния екшън actions/checkout с цел блокиране на често срещани атаки, използващи уязвимости в pull_request_target workflow. Промяната ще влезе в сила от юни 2026 г. и цели да подобри защитата на софтуерната верига за доставки.

23.06.2026 17:40
Как организациите могат да проверят уязвимости преди появата на експлойти
Киберсигурност

Как организациите могат да проверят уязвимости преди появата на експлойти

С нарастващата скорост, с която атакуващите използват новооткрити уязвимости, компаниите трябва да намерят начини да валидират риска преди наличието на публични експлойти. Този анализ разглежда методите за проактивна защита и значението им за киберсигурността.

23.06.2026 17:20
Разкриване на SocGholish: Значението на TDS заплахите в киберсигурността
Киберсигурност

Разкриване на SocGholish: Значението на TDS заплахите в киберсигурността

SocGholish е зловреден софтуер, който използва системи за разпределение на трафик (TDS) за проникване в мрежи на жертви, подпомагайки дейността на киберпрестъпни групи като Evil Corp. Разкриването на този метод подчертава нарастващата сложност и опасност от TDS базирани атаки в киберсигурността.

23.06.2026 17:20
Рисковете от SIM смяната: Защо двуфакторната автентикация чрез SMS не е достатъчна
Киберсигурност

Рисковете от SIM смяната: Защо двуфакторната автентикация чрез SMS не е достатъчна

SIM смяната се превръща в все по-често използвана техника за кражба на мобилни номера и достъп до лични акаунти. Тази уязвимост подчертава необходимостта от по-сигурни методи за двуфакторна автентикация и допълнителни мерки за защита.

23.06.2026 16:20