Киберсигурност

Критични уязвимости в Fortinet FortiSandbox вече се експлоатират в реални атаки
Киберсигурност

Критични уязвимости в Fortinet FortiSandbox вече се експлоатират в реални атаки

Няколко сериозни уязвимости в платформата за киберзаплахи FortiSandbox на Fortinet са вече активно използвани от хакери, предупреждават експерти по киберсигурност. Това поставя под риск множество организации, използващи решението за защита от заплахи.

16.06.2026 12:21
SprySOCKS: Новата заплаха с Windows вариант, насочена към държавни организации
Киберсигурност

SprySOCKS: Новата заплаха с Windows вариант, насочена към държавни организации

Зловредният софтуер SprySOCKS, първоначално открит в Linux среди, вече има и Windows версия, използвана в атаки срещу правителствени институции в няколко държави. Този нов етап в развитието на зловредния код подчертава необходимостта от повишена киберсигурност в държавния сектор.

16.06.2026 12:20
Севернокорейска хакерска група използва фалшиви предупреждения от Microsoft за разпространение на зловреден софтуер
Киберсигурност

Севернокорейска хакерска група използва фалшиви предупреждения от Microsoft за разпространение на зловреден софтуер

Групата ScarCruft, свързвана със Северна Корея, използва фалшиви имейли, имитиращи сигнали за сигурност от Microsoft, за да разпространява зловредния софтуер NarwhalRAT. Този метод на атака подчертава важността на повишената бдителност при обработката на имейл кореспонденция, особено в корпоративни среди.

16.06.2026 11:40
iRhythm разкри кражба на данни с лична и здравна информация на пациенти
Киберсигурност

iRhythm разкри кражба на данни с лична и здравна информация на пациенти

Компанията iRhythm Holdings съобщи за пробив в сигурността, при който хакери са откраднали лични и здравни данни на пациенти. Инцидентът подчертава уязвимостите при използването на външни доставчици за съхранение на чувствителна информация в дигиталното здравеопазване.

16.06.2026 09:40
САЩ конфискуваха сайтове с нелегални AI генерирани голи изображения по закона TAKE IT DOWN
Киберсигурност

САЩ конфискуваха сайтове с нелегални AI генерирани голи изображения по закона TAKE IT DOWN

Министерството на правосъдието на САЩ иззе домейните CFAKE.com и SOCFAKE.com, които разпространяваха нелегални AI-създадени голи изображения и видеа на жени без тяхно съгласие. Това е първият публично обявен случай на конфискация по закона TAKE IT DOWN, насочен към борба с подобни дигитални престъпления.

16.06.2026 01:01
Нов тип атака срещу AI помощници: Как 'SearchLeak' застрашава сигурността на данните
Киберсигурност

Нов тип атака срещу AI помощници: Как 'SearchLeak' застрашава сигурността на данните

Открита е нова уязвимост, наречена 'SearchLeak', която позволява кражба на данни чрез един клик в AI помощници като Copilot. Въпреки че проблемът вече е отстранен, той подчертава нарастващите рискове от атаки чрез инжектиране на команди в изкуствения интелект.

16.06.2026 00:40
Уязвимост в SimpleHelp позволява създаване на неоторизирани технически акаунти
Киберсигурност

Уязвимост в SimpleHelp позволява създаване на неоторизирани технически акаунти

Открита е сериозна уязвимост в софтуера за отдалечена поддръжка SimpleHelp, която позволява на хакери да създават привилегировани акаунти без автентикация. Това поставя под риск сигурността на множество организации, използващи OpenID Connect протокол за достъп.

15.06.2026 23:20
Севернокорейски хакери използват инструменти за разработчици за разпространение на зловреден софтуер
Киберсигурност

Севернокорейски хакери използват инструменти за разработчици за разпространение на зловреден софтуер

Киберсигурност експерти идентифицираха нови кампании на севернокорейски хакери, които използват теми, свързани с разработчици, за разпространение на зловреден софтуер. Тези атаки са част от по-широка стратегия на групата Contagious Interview, която цели да проникне в технологични компании чрез фишинг и социално инженерство.

15.06.2026 22:40
Натиск върху CISO за прикриване на лоши новини в киберсигурността
Киберсигурност

Натиск върху CISO за прикриване на лоши новини в киберсигурността

Много ръководители по информационна сигурност (CISO) изпитват натиск да не разкриват своевременно проблеми в киберсигурността. Това създава рискове за организациите и подкопава доверието в управлението на информационната сигурност.

15.06.2026 22:40
Уязвимости в LiteLLM позволяват пълен контрол над AI шлюзови сървъри
Киберсигурност

Уязвимости в LiteLLM позволяват пълен контрол над AI шлюзови сървъри

Изследователи от Obsidian Security разкриха верига от три уязвимости в LiteLLM – широко използван AI шлюз, която позволява на потребители с ниски права да поемат пълен контрол над сървъра. Тази уязвимост може да компрометира ключовете за достъп до множество AI модели и да застраши сигурността на свързаните системи.

15.06.2026 20:20
Съветът на Европа разследва твърдения за изтичане на данни от групата ShinyHunters
Киберсигурност

Съветът на Европа разследва твърдения за изтичане на данни от групата ShinyHunters

Съветът на Европа започна разследване на твърдения за изтичане на данни, направени от хакерската група ShinyHunters. Инцидентът подчертава важността на киберсигурността в институциите и потенциалните рискове за личните данни на гражданите.

15.06.2026 19:40
Китайски хакерски актьор шпионира американски изследователи в продължение на година
Киберсигурност

Китайски хакерски актьор шпионира американски изследователи в продължение на година

Google разкри и прекъсна мащабна кибершпионска кампания, при която китайски хакери са използвали откраднати идентификационни данни, за да проникнат в множество американски изследователски институции. Тази операция е продължила около година, като е довела до изтичане на чувствителна информация.

15.06.2026 19:20
Уязвимост в Microsoft 365 Copilot позволява кражба на имейли и файлове с един клик
Киберсигурност

Уязвимост в Microsoft 365 Copilot позволява кражба на имейли и файлове с един клик

Изследователи от Varonis Threat Labs откриха сериозна уязвимост в Microsoft 365 Copilot, която позволява на нападатели да извличат имейли, файлове и кодове за многофакторна автентикация с един клик върху легитимен линк. Проблемът засяга Enterprise Search функцията и подчертава нуждата от по-задълбочена защита на корпоративните облачни услуги.

15.06.2026 19:01
Новата ера на киберсигурността: Как AI-операционните системи променят борбата със социалния инженеринг
Киберсигурност

Новата ера на киберсигурността: Как AI-операционните системи променят борбата със социалния инженеринг

Внедряването на AI-нативни операционни системи трансформира подхода към защитата от социален инженеринг, като прехвърля отговорността от потребителя към самата система. Тази промяна обещава да повиши ефективността на киберсигурността и да намали успешните атаки, които се базират на манипулация на човешкия фактор.

15.06.2026 19:00
FBI предупреждава за нов метод на измами с криптовалути чрез куриери
Киберсигурност

FBI предупреждава за нов метод на измами с криптовалути чрез куриери

Федералното бюро за разследване на САЩ (FBI) алармира за нарастваща практика на измамници, които използват куриери за събиране на пари от жертви на криптоизмами. Този метод усложнява разследването и увеличава риска за инвеститорите.

15.06.2026 18:41
Как CISO се справят с разрастването на AI код и предизвикателствата пред сигурността
Киберсигурност

Как CISO се справят с разрастването на AI код и предизвикателствата пред сигурността

С нарастването на използването на AI инструменти от служителите извън традиционния контрол, CISO се изправят пред нови предизвикателства, свързани с управлението на разрастващия се код и сянковите технологии. Тази тенденция изисква нови подходи към сигурността и управлението на AI автоматизации в организациите.

15.06.2026 17:20
Китайски хакери компрометираха REDCap сървъри и откраднаха медицински изследвания
Киберсигурност

Китайски хакери компрометираха REDCap сървъри и откраднаха медицински изследвания

Китайски хакерски групи са проникнали в сървъри на платформата REDCap, използвана за медицински изследвания, и са откраднали чувствителни данни. Тази атака подчертава уязвимостите в защитата на изследователските институции и повдига въпроси за сигурността на медицинската информация.

15.06.2026 17:20
Уязвимост SearchLeak в Microsoft 365 Copilot позволява кражба на данни с един клик
Киберсигурност

Уязвимост SearchLeak в Microsoft 365 Copilot позволява кражба на данни с един клик

Открита е критична уязвимост в Microsoft 365 Copilot Enterprise, която позволява на нападатели да откраднат чувствителна информация от пощенски кутии, OneDrive и SharePoint чрез специално създаден URL адрес. Този проблем подчертава важността от бързи обновления и засилена сигурност в корпоративните облачни услуги.

15.06.2026 16:20
Изтичане на данни засегна над 137 000 служители в образователната система Infinite Campus
Киберсигурност

Изтичане на данни засегна над 137 000 служители в образователната система Infinite Campus

През март хакерската група ShinyHunters извърши кражба на лични данни от над 137 000 акаунта на служители в системата Infinite Campus, използвана в образователния сектор. Инцидентът подчертава уязвимостите в защитата на данни в образователните технологии и повдига въпроси за сигурността на чувствителна информация.

15.06.2026 15:41
Американските регулатори ограничават достъпа до AI модели на Anthropic за чуждестранни потребители
Киберсигурност

Американските регулатори ограничават достъпа до AI модели на Anthropic за чуждестранни потребители

Американските власти наложиха ограничения върху използването на AI моделите Fable 5 и Mythos 5 на компанията Anthropic, забранявайки достъпа на чуждестранни граждани. Това решение идва на фона на опасения за злоупотреби и контрол върху износа на изкуствен интелект.

15.06.2026 15:41