Киберсигурност

Как поведенческият изкуствен интелект подобрява защитата срещу фишинг и кражба на акаунти
Киберсигурност

Как поведенческият изкуствен интелект подобрява защитата срещу фишинг и кражба на акаунти

Съвременните фишинг и атаки за поемане на акаунти все по-често заобикалят традиционните защити, създавайки предизвикателства за екипите по киберсигурност. Използването на поведенчески изкуствен интелект предлага автоматизирано откриване и реагиране, което намалява натоварването и ускорява защитните мерки.

15.06.2026 15:40
Рисковете от временните пароли при въвеждането на нови служители в ИТ системите
Киберсигурност

Рисковете от временните пароли при въвеждането на нови служители в ИТ системите

Процесът на въвеждане на нови служители в ИТ инфраструктурата често включва използването на временни пароли, които могат да създадат сериозни уязвимости. Тези пароли често се споделят по несигурни канали и не винаги се сменят навреме, което увеличава риска от пробиви и компрометиране на корпоративните системи.

15.06.2026 15:20
Открити 152 разширения за Chrome, разпространяващи рекламен софтуер и фалшив трафик
Киберсигурност

Открити 152 разширения за Chrome, разпространяващи рекламен софтуер и фалшив трафик

Киберсигурностни експерти разкриха мрежа от 152 разширения за Google Chrome, които под предлог за живи тапети за нов таб разпространяват потенциално нежелан софтуер. Тези разширения са инсталирани над 105 000 пъти и са свързани с няколко домейна и множество акаунти в Chrome Web Store.

15.06.2026 14:21
Зловредни модификации в популярни WordPress плъгини компрометират сайтове
Киберсигурност

Зловредни модификации в популярни WordPress плъгини компрометират сайтове

Наскоро бе открито, че някои от най-използваните JavaScript файлове в плъгините PushEngage, OptinMonster и TrustPulse за WordPress са били манипулирани с цел създаване на скрити бекдори. Тези промени позволяват на нападатели да създават администраторски акаунти и да инсталират скрити плъгини, които осигуряват постоянен достъп до компрометираните сайтове.

15.06.2026 14:20
Фалшиви оферти във Facebook измамват потребители в Близкия изток и Северна Африка
Киберсигурност

Фалшиви оферти във Facebook измамват потребители в Близкия изток и Северна Африка

Киберпрестъпници използват фалшиви профили във Facebook, за да заблуждават потребители в региона на Близкия изток и Северна Африка с обещания за безплатен мобилен интернет, финансови компенсации и държавни субсидии. Тези измами подчертават необходимостта от повишена киберсигурност и информираност сред потребителите.

15.06.2026 10:20
ФБР разби мащабна китайска AI-базирана фишинг услуга с над милион URL адреса
Киберсигурност

ФБР разби мащабна китайска AI-базирана фишинг услуга с над милион URL адреса

Федералното бюро за разследване (ФБР), в сътрудничество с Google и Black Lotus Labs, успешно прекрати дейността на голяма китайска фишинг платформа, използваща изкуствен интелект за създаване на фалшиви уебсайтове. Операцията е била насочена към кражба на кредитни карти и пароли чрез над милион URL адреса, което подчертава нарастващата заплаха от AI-усилени киберпрестъпления.

14.06.2026 18:00
Бивш служител на училищен район в Айова осъден за кибератаки срещу бившия си работодател
Киберсигурност

Бивш служител на училищен район в Айова осъден за кибератаки срещу бившия си работодател

Бивш IT служител в училищен район в Айова бе осъден на 21 месеца затвор за извършване на продължителна кибератака срещу бившия си работодател. Атаките доведоха до сериозни нарушения в учебния процес, изтриване на акаунти и значителни финансови щети.

14.06.2026 00:00
Китайски хакери компрометираха автентикационна система и шпионираха изолирана мрежа десетилетие
Киберсигурност

Китайски хакери компрометираха автентикационна система и шпионираха изолирана мрежа десетилетие

Китайски хакерски групи са успели да поемат контрол над автентикационната система на изолирана организация и да поддържат достъп до нея в продължение на десет години. Този случай подчертава сериозните рискове от дългосрочни кибератаки върху критични инфраструктури и необходимостта от подобрени мерки за сигурност.

13.06.2026 17:20
Критична уязвимост в Splunk Enterprise позволява изпълнение на код без автентикация
Киберсигурност

Критична уязвимост в Splunk Enterprise позволява изпълнение на код без автентикация

Splunk пусна спешни актуализации за отстраняване на сериозна уязвимост в Splunk Enterprise, която позволява на нападатели да извършват операции с файлове и дори да изпълняват отдалечен код без необходима автентикация. Проблемът засяга версии под 10.2.4 и 10.0.7 и е оценен с висок риск 9.8 по CVSS.

13.06.2026 17:00
Американското правителство ограничава достъпа на чуждестранни граждани до AI модели на Anthropic
Киберсигурност

Американското правителство ограничава достъпа на чуждестранни граждани до AI модели на Anthropic

Американските власти изискаха от компанията Anthropic да блокира достъпа на чуждестранни граждани до своите модели Fable 5 и Mythos 5, което доведе до временното им спиране по целия свят. Това решение повдига въпроси за контрола върху изкуствения интелект и международния достъп до иновативни технологии.

13.06.2026 13:20
САЩ забраняват достъпа на чуждестранни потребители до новите AI модели на Anthropic
Киберсигурност

САЩ забраняват достъпа на чуждестранни потребители до новите AI модели на Anthropic

Американската компания Anthropic бе принудена да спре достъпа на чуждестранни потребители до своите най-нови изкуствени интелекти Claude Fable 5 и Mythos 5 по заповед на правителството на САЩ. Мярката е свързана с националната сигурност и поставя нови въпроси за регулирането на изкуствения интелект.

13.06.2026 09:40
Над 400 пакета в Arch Linux AUR компрометирани с Rust зловреден софтуер за кражба на данни
Киберсигурност

Над 400 пакета в Arch Linux AUR компрометирани с Rust зловреден софтуер за кражба на данни

Повече от 400 пакета в популярния Arch Linux AUR бяха компрометирани, като злонамерен код за кражба на идентификационни данни бе внедрен в техните скриптове за изграждане. Зловредният софтуер, написан на Rust, е предназначен да събира чувствителна информация от разработчици и може да се прикрива чрез eBPF rootkit при наличие на root права.

12.06.2026 22:41
Google съди китайска киберпрестъпна мрежа за използване на AI Gemini в фишинг атаки
Киберсигурност

Google съди китайска киберпрестъпна мрежа за използване на AI Gemini в фишинг атаки

Google предприема съдебни действия срещу китайска киберпрестъпна група, която използва изкуствения интелект Gemini за изпращане на фишинг съобщения. Тази мрежа стои зад разработката на софтуер за фишинг като услуга, насочен към американски потребители.

12.06.2026 22:40
Китайски хакери компрометираха Linux системи чрез уязвимости в софтуера за вход
Киберсигурност

Китайски хакери компрометираха Linux системи чрез уязвимости в софтуера за вход

Група, свързана с Китай, е използвала бекдор в ключови компоненти на Linux системите за вход в продължение на почти десетилетие. Тази атака е била насочена към PAM и OpenSSH, което позволява на хакерите да останат незабелязани и да заобиколят стандартните мерки за сигурност.

12.06.2026 22:40
phpBB отстрани уязвимост за заобикаляне на автентикация, съществувала десетилетие
Киберсигурност

phpBB отстрани уязвимост за заобикаляне на автентикация, съществувала десетилетие

В популярния форумен софтуер phpBB бе открита и коригирана сериозна уязвимост, позволяваща заобикаляне на автентикацията и достъп като всеки потребител, включително администратори. Този проблем е съществувал незабелязан повече от 10 години, което подчертава важността на редовните проверки на сигурността в софтуерните проекти с отворен код.

12.06.2026 21:21
Украинец призна вина за участие в операцията с рансъмуер Conti
Киберсигурност

Украинец призна вина за участие в операцията с рансъмуер Conti

Украински гражданин, екстрадиран от Ирландия в САЩ, се призна за виновен по обвинения в заговор, свързан с рансъмуер групата Conti. Този случай подчертава международните усилия за борба с киберпрестъпността и значението на сътрудничеството между държавите в преследването на киберпрестъпници.

12.06.2026 21:00
Над 400 пакета в Arch Linux са компрометирани с rootkit и инфостийлър
Киберсигурност

Над 400 пакета в Arch Linux са компрометирани с rootkit и инфостийлър

Над 400 пакета в популярното хранилище Arch User Repository (AUR) са били заразени с rootkit и зловреден софтуер за кражба на информация. Тази атака засяга потребителите на Arch Linux, като компрометира сигурността на техните системи и лични данни.

12.06.2026 20:20
Ранни сигнали за атаки по веригата на доставки се появяват в тъмната мрежа
Киберсигурност

Ранни сигнали за атаки по веригата на доставки се появяват в тъмната мрежа

Изследване на Flare показва, че продажбата на достъп до GitHub, изтекли хранилища и откраднати API ключове в тъмната мрежа са ранни индикатори за потенциални атаки по веригата на доставки. Тези данни подчертават необходимостта от засилено наблюдение и защита на софтуерните вериги на доставки.

12.06.2026 17:20
Anthropic представя Claude Fable 5 – безопасна версия на Mythos 5 за широката употреба
Киберсигурност

Anthropic представя Claude Fable 5 – безопасна версия на Mythos 5 за широката употреба

Anthropic пусна Claude Fable 5, който е подобрена и обезопасена версия на модела Mythos 5. Този ход цели да осигури по-сигурна и надеждна платформа за изкуствен интелект, подходяща за по-широка аудитория и приложения.

12.06.2026 16:20
Agentjacking: нов вид атака срещу AI кодиращи агенти с потенциални рискове за разработчиците
Киберсигурност

Agentjacking: нов вид атака срещу AI кодиращи агенти с потенциални рискове за разработчиците

Изследователи по киберсигурност идентифицираха нов клас атаки, наречен Agentjacking, който може да заблуди AI кодиращи агенти да изпълняват злонамерен код. Този метод използва фалшиви отчети за грешки, създадени чрез платформата Sentry, което повдига въпроси за сигурността на автоматизираните инструменти за програмиране.

12.06.2026 15:20