Киберсигурност

Валидация на заплахите в киберсигурността: нов подход за приоритизиране на рисковете
Киберсигурност

Валидация на заплахите в киберсигурността: нов подход за приоритизиране на рисковете

С нарастващия обем на киберзаплахите, екипите по сигурността се сблъскват с предизвикателството да определят кои уязвимости изискват незабавни действия. Новият метод за валидация на експозицията помага за по-уверено приоритизиране на рисковете и оптимизиране на ресурсите в борбата с кибератаките.

17.06.2026 15:20
Microsoft потвърждава проблеми с пускането на Office приложения след ъпдейти през юни
Киберсигурност

Microsoft потвърждава проблеми с пускането на Office приложения след ъпдейти през юни

След ъпдейтите през юни, Microsoft отчита проблеми при стартирането на Office приложения и отварянето на документи от трети страни на Windows системи. Компанията работи по разрешаването на ситуацията, която засяга работния процес на множество потребители и организации.

17.06.2026 15:00
Основни заплахи за киберсигурността през 2026: Анализ на уязвимостите в интернет-средата
Киберсигурност

Основни заплахи за киберсигурността през 2026: Анализ на уязвимостите в интернет-средата

През 2026 г. кибератаките все по-често се насочват към уязвимости, свързани с интернет-ориентирани системи и административни панели. Анализът на най-често експлоатираните повърхности на атака подчертава необходимостта от по-строги мерки за защита и бърза реакция при откриване на уязвимости.

17.06.2026 14:00
Зловредни плъгини в JetBrains Marketplace крадат API ключове за изкуствен интелект
Киберсигурност

Зловредни плъгини в JetBrains Marketplace крадат API ключове за изкуствен интелект

Изследователи по киберсигурност откриха координирана кампания със зловредни плъгини в JetBrains Marketplace, които крадат API ключове за AI услуги. Тези плъгини се представят като помощници за програмиране, използващи големи езикови модели, но всъщност извличат чувствителна информация.

17.06.2026 13:00
Великобритания въвежда забрана за социални мрежи за под 16-годишни: предизвикателства и последствия
Киберсигурност

Великобритания въвежда забрана за социални мрежи за под 16-годишни: предизвикателства и последствия

Великобритания планира да забрани достъпа на лица под 16 години до социални мрежи с потребителски взаимодействия, което предизвиква дебати относно поверителността и ефективността на възрастовата верификация. Този ход има потенциал да промени начина, по който младите използват дигиталните платформи и да повлияе на индустрията и регулациите в Европа.

17.06.2026 11:20
144 npm пакета от Mastra компрометирани при атака върху доставчика на софтуер
Киберсигурност

144 npm пакета от Mastra компрометирани при атака върху доставчика на софтуер

Над 140 npm пакета, свързани с популярната рамка Mastra за разработка на AI приложения, са компрометирани чрез атака на доставчика на софтуер. Инцидентът подчертава уязвимостите в екосистемата на отворения код и необходимостта от по-стриктни мерки за сигурност при управление на зависимости.

17.06.2026 10:40
Kodak потвърждава пробив в сигурността и разследва инцидента с хакерска атака
Киберсигурност

Kodak потвърждава пробив в сигурността и разследва инцидента с хакерска атака

Kodak обяви, че разследва пробив в сигурността, при който хакери са получили достъп до част от данните на компанията. Фирмата работи с външни експерти по киберсигурност, за да оцени мащаба на инцидента и да предотврати бъдещи атаки.

17.06.2026 10:20
Fileless Phantom Stealer: Нов вид зловреден софтуер, насочен към браузърни данни
Киберсигурност

Fileless Phantom Stealer: Нов вид зловреден софтуер, насочен към браузърни данни

Новият зловреден софтуер Phantom Stealer използва безфайлови техники за кражба на браузърни идентификационни данни, работейки изцяло в паметта и прилагайки сложни методи за избягване на откриване. Този подход затруднява традиционните антивирусни решения и повишава риска за потребителите и организациите.

17.06.2026 01:01
Зловредни плъгини в JetBrains Marketplace крадат AI API ключове от разработчици
Киберсигурност

Зловредни плъгини в JetBrains Marketplace крадат AI API ключове от разработчици

В JetBrains Marketplace бяха открити поне 15 зловредни плъгина, които целят кражба на AI API ключове от разработчици. Този инцидент подчертава важността на сигурността при използване на външни разширения в софтуерните среди.

17.06.2026 01:00
Обществена реакция срещу забраната за износ на AI модели Mythos и Fable в САЩ
Киберсигурност

Обществена реакция срещу забраната за износ на AI модели Mythos и Fable в САЩ

Забраната за износ на изкуствени интелекти Mythos 5 и Fable 5 на Anthropic предизвика остри критики от страна на експерти по киберсигурност. Специалисти призовават за преразглеждане на ограничителните мерки, подчертавайки потенциалните негативни последици за иновациите и международното сътрудничество в сферата на изкуствения интелект.

17.06.2026 00:40
Уязвимост в Google Vertex AI SDK позволява прихващане на машинни модели чрез Bucket Squatting
Киберсигурност

Уязвимост в Google Vertex AI SDK позволява прихващане на машинни модели чрез Bucket Squatting

Открита е сериозна уязвимост в Google Cloud Vertex AI SDK за Python, която позволява на нападатели да прихванат процеса на качване на машинни модели и да изпълнят злонамерен код в облачната инфраструктура на Google. Проблемът е идентифициран от екипа на Palo Alto Networks Unit 42 и все още не са регистрирани случаи на експлоатация в реална среда.

16.06.2026 23:00
Уязвимости в HTTP/2 излагат телекомуникационни и здравни организации на риск от DoS атаки
Киберсигурност

Уязвимости в HTTP/2 излагат телекомуникационни и здравни организации на риск от DoS атаки

Нов тип атаки за отказ на услуга (DoS) използват специфични характеристики на протокола HTTP/2, което поставя под заплаха телекомуникационни компании и здравни институции. Тези уязвимости могат да доведат до сериозни прекъсвания на услуги и изискват спешни мерки за защита.

16.06.2026 23:00
Зловреден софтуер се разпространява чрез Steam Workshop и Wallpaper Engine
Киберсигурност

Зловреден софтуер се разпространява чрез Steam Workshop и Wallpaper Engine

Зловреден софтуер е открит в пакети с тапети, разпространявани чрез Steam Workshop, използвайки приложението Wallpaper Engine. Тази атака подчертава рисковете от използването на потребителски създадено съдържание в гейминг платформите и необходимостта от повишена сигурност.

16.06.2026 21:41
Великобритания въвежда задължителна идентификация за регистрация в социални мрежи от 2027 г.
Киберсигурност

Великобритания въвежда задължителна идентификация за регистрация в социални мрежи от 2027 г.

От пролетта на 2027 г. във Великобритания ще бъде задължително доказване на възраст над 16 години чрез лична карта или сканиране на лице при създаване на профил в социални мрежи. Мярката цели да ограничи достъпа на непълнолетни, но предизвиква опасения за сигурността на личните данни и ефективността на проверките.

16.06.2026 17:41
GhostTree: Нов метод за скриване на зловреден софтуер чрез рекурсивни NTFS връзки в Windows
Киберсигурност

GhostTree: Нов метод за скриване на зловреден софтуер чрез рекурсивни NTFS връзки в Windows

Новият метод за скриване на зловреден софтуер, наречен GhostTree, използва рекурсивни NTFS junctions, за да създаде огромен брой валидни файлови пътища в Windows. Тази техника затруднява сканирането на папки от Microsoft Defender, което може да доведе до пропускане на зловреден код.

16.06.2026 17:40
Новата кампания на 'Lorem Ipsum' зловреден софтуер използва компрометирани WordPress сайтове за разпространение на ClickFix
Киберсигурност

Новата кампания на 'Lorem Ipsum' зловреден софтуер използва компрометирани WordPress сайтове за разпространение на ClickFix

Зловредният софтуер 'Lorem Ipsum' променя тактиката си, като използва компрометирани WordPress сайтове за разпространение на ClickFix, свързан с групата за рансъмуер и изнудване Vice Society. Тази промяна подчертава нарастващата сложност и адаптивност на киберзаплахите в дигиталната среда.

16.06.2026 17:24
FTC отчита рекордни загуби от 3,5 млрд. долара заради измами с фалшиви личности през 2025 г.
Киберсигурност

FTC отчита рекордни загуби от 3,5 млрд. долара заради измами с фалшиви личности през 2025 г.

Американската Федерална търговска комисия (FTC) съобщи за загуби от 3,5 милиарда долара, причинени от измами с фалшиви личности през 2025 година. Тези загуби са почти тройно по-големи в сравнение с 2020 г., което подчертава нарастващия проблем с киберпрестъпленията и необходимостта от по-ефективни мерки за защита.

16.06.2026 17:00
Новият Android троян Rokarolla застрашава банкови и крипто приложения с широк набор от функции
Киберсигурност

Новият Android троян Rokarolla застрашава банкови и крипто приложения с широк набор от функции

Изследователи от Zimperium zLabs откриха нов Android троян, наречен Rokarolla, който атакува над 200 банкови и криптовалутни приложения. Зловредният софтуер може да краде ПИН кодове, да чете и изпраща SMS съобщения, да пренасочва крипто транзакции и да деактивира Google Play, осигурявайки пълен контрол върху заразените устройства.

16.06.2026 17:00
Проучване показва, че 94% от инцидентите в киберсигурността включват анонимна инфраструктура
Киберсигурност

Проучване показва, че 94% от инцидентите в киберсигурността включват анонимна инфраструктура

Според последно проучване, почти всички киберсигурностни инциденти са свързани с анонимизирана инфраструктура, което затруднява екипите за сигурност да идентифицират извършителите. Въпреки наличието на голям обем данни, организациите остават в реактивен режим при справяне с киберзаплахи.

16.06.2026 15:00
Група за рансъмуер използва Microsoft Teams за прикриване на зловреден трафик
Киберсигурност

Група за рансъмуер използва Microsoft Teams за прикриване на зловреден трафик

Група, свързана с рансъмуер DragonForce, използва инфраструктурата на Microsoft Teams за скриване на командно-контролен трафик чрез специален зловреден софтуер. Този метод затруднява откриването на атаките и подчертава необходимостта от подобрени мерки за сигурност в корпоративните комуникационни платформи.

16.06.2026 13:21