Киберсигурност

Уязвимост в OpenSSL позволява блокиране на сървърна памет чрез кратки TLS заявки
Киберсигурност

Уязвимост в OpenSSL позволява блокиране на сървърна памет чрез кратки TLS заявки

Открита е нова уязвимост в OpenSSL, която позволява на зловредни TLS заявки с дължина от едва 11 байта да задържат до 131 KB памет в сървърите, без да се освобождава до рестарт на процеса. Проблемът е отстранен през юни, но без официално CVE или подробна документация, което поражда въпроси за прозрачността и сигурността на библиотеката.

17.07.2026 23:40
Нови уязвимости в SonicWall SMA позволяват пълен контрол на атакуващите
Киберсигурност

Нови уязвимости в SonicWall SMA позволяват пълен контрол на атакуващите

Открити са две критични уязвимости в устройствата за мобилен достъп SonicWall SMA, които при комбиниране дават възможност на хакерите да получат root права. Тези пропуски представляват сериозна заплаха за сигурността на корпоративните мрежи, използващи тези решения.

17.07.2026 23:40
Открити са зловредни npm пакети за Vite с блокчейн базирана командна инфраструктура
Киберсигурност

Открити са зловредни npm пакети за Vite с блокчейн базирана командна инфраструктура

Изследователи по киберсигурност разкриха седем зловредни npm пакети, насочени към екосистемата на Vite, използващи сложна блокчейн базирана инфраструктура за управление. Тази нова кампания представлява разширение на вече известната заплаха ChainVeil и подчертава нарастващите рискове при софтуерните доставки.

17.07.2026 22:20
Уязвимост HollowByte в OpenSSL позволява DoS атаки с минимален зловреден трафик
Киберсигурност

Уязвимост HollowByte в OpenSSL позволява DoS атаки с минимален зловреден трафик

Открита е нова уязвимост в OpenSSL, наречена HollowByte, която позволява на неоторизирани нападатели да предизвикат отказ на услуга (DoS) чрез изпращане на малък 11-байтов зловреден пакет. Този проблем поставя под риск множество сървъри, използващи OpenSSL за криптиране на комуникациите си.

17.07.2026 21:01
NadMesh: Нов ботнет, насочен към излагани AI услуги и облачни ключове
Киберсигурност

NadMesh: Нов ботнет, насочен към излагани AI услуги и облачни ключове

Новият ботнет NadMesh се фокусира върху търсенето на излагани AI услуги и облачни ключове, като използва автоматизирани сканирания за уязвими Kubernetes токени и AWS ключове. Този инцидент подчертава важността от по-добра защита на инфраструктурата при бързото разрастване на AI приложенията в облака.

17.07.2026 20:21
Кибератака срещу DigiCert: Китайска група GoldenEyeDog открадна сертификати за кодово подписване
Киберсигурност

Кибератака срещу DigiCert: Китайска група GoldenEyeDog открадна сертификати за кодово подписване

През април 2026 г. DigiCert стана жертва на кибератака, свързана с китайската хакерска група GoldenEyeDog. В резултат на инцидента бяха откраднати сертификати за кодово подписване, което поставя под риск сигурността на множество софтуерни продукти и услуги.

17.07.2026 20:20
Севернокорейски хакери използват скрити зловредни кодове в SVG изображения при фалшиви тестове за програмиране
Киберсигурност

Севернокорейски хакери използват скрити зловредни кодове в SVG изображения при фалшиви тестове за програмиране

Група севернокорейски киберпрестъпници използва сложна техника за скриване на зловреден софтуер в SVG файлове, представяни като част от фалшиви кодиращи тестове при обяви за работа. Тази кампания цели кражба на браузърни данни и крипто портфейли, което подчертава нарастващата заплаха от целенасочени атаки с използване на стеганография.

17.07.2026 18:20
Ernst & Young разкрива пробив в сигурността след хакерска атака върху поддържащата система
Киберсигурност

Ernst & Young разкрива пробив в сигурността след хакерска атака върху поддържащата система

Ernst & Young съобщи за пробив в сигурността, причинен от компрометиране на трета страна, използвана за управление на техническа поддръжка. Инцидентът разкри лични данни на клиенти и поставя въпроси за сигурността на външните системи в корпоративния сектор.

17.07.2026 18:01
Търсенето на „чисти“ residential проксита в киберпрестъпността и новите методи за избягване на откриване
Киберсигурност

Търсенето на „чисти“ residential проксита в киберпрестъпността и новите методи за избягване на откриване

Киберпрестъпниците все по-често използват „чисти“ residential проксита в комбинация с други техники за прикриване на идентичността си при извършване на онлайн измами. Този подход усложнява задачата на системите за откриване на измами и налага нови предизвикателства за сигурността в дигиталната среда.

17.07.2026 17:20
Инициативата Gold Eagle на Белия дом за координация на AI сигурността срещу уязвимости
Киберсигурност

Инициативата Gold Eagle на Белия дом за координация на AI сигурността срещу уязвимости

Белият дом стартира инициативата Gold Eagle с цел да подобри координацията при реакция на уязвимости в сферата на изкуствения интелект. Въпреки амбициите, все още има неясноти относно конкретните механизми и ефективността на програмата.

17.07.2026 16:01
Google Cloud представя агентна защита срещу AI атаки с интеграция на Wiz технологии
Киберсигурност

Google Cloud представя агентна защита срещу AI атаки с интеграция на Wiz технологии

Google Cloud въвежда нова стратегия за киберсигурност, наречена „агентна защита“, която използва автоматизация за откриване и отстраняване на заплахи, свързани с изкуствения интелект. Тази инициатива включва интеграция на ключови възможности от компанията Wiz, с цел по-ефективна реакция срещу сложни AI атаки.

17.07.2026 15:20
ЕС задължава Google да отвори достъпа на AI асистенти в Android до микрофон, камера и екран
Киберсигурност

ЕС задължава Google да отвори достъпа на AI асистенти в Android до микрофон, камера и екран

Европейската комисия издаде задължителна заповед към Google да предостави на конкурентни AI асистенти същите възможности за достъп до хардуер и софтуер в Android, които притежава собствената платформа Gemini. Това ще се случи с предстоящото основно обновление Android 18 и трябва да бъде реализирано до август 2027 г.

17.07.2026 15:01
Военната автономия и предизвикателствата пред надеждната информационна инфраструктура
Киберсигурност

Военната автономия и предизвикателствата пред надеждната информационна инфраструктура

Военните сили в САЩ, Великобритания и НАТО ускоряват внедряването на автономни технологии, което налага бързи промени в защитните стратегии и инвестициите. Основен въпрос остава дали съвременната информационна инфраструктура може да осигури необходимото доверие и сигурност за тези системи.

17.07.2026 15:01
Армения задържа руски турист по искане на САЩ за хакер от REvil, но адвокати твърдят, че е грешен човек
Киберсигурност

Армения задържа руски турист по искане на САЩ за хакер от REvil, но адвокати твърдят, че е грешен човек

Арменските власти задържаха руски турист на име Александър Ермаков по искане на САЩ, свързано с разследване на хакер от групата REvil. Семейството и адвокатите на задържания обаче настояват, че той не е лицето, което търсят американските власти.

17.07.2026 15:00
Нов зловреден ACR Stealer краде браузърни токени и документи от Microsoft 365
Киберсигурност

Нов зловреден ACR Stealer краде браузърни токени и документи от Microsoft 365

От началото на 2024 г. се разпространява нов инфостийлър, наречен ACR Stealer, който краде запазени пароли, сесийни токени и документи от Microsoft 365, включително файлове от OneDrive и SharePoint. Той прониква в корпоративни мрежи чрез изпълнение на команди, пуснати от потребителите, което подчертава важността на повишената киберсигурност и внимателното поведение при работа с непознати скриптове.

17.07.2026 13:40
Открит нов зловреден софтуер GoSerpent, насочен към правителства в Югоизточна Азия
Киберсигурност

Открит нов зловреден софтуер GoSerpent, насочен към правителства в Югоизточна Азия

Руският киберсигурностен експерт Kaspersky разкри нов зловреден софтуер, наречен GoSerpent, който от края на 2025 г. е използван за кибершпионаж срещу правителствени и дипломатически институции в Югоизточна Азия. Този софтуер е проектиран за дългосрочно проникване и събиране на разузнавателна информация.

17.07.2026 13:40
САЩ обвиняват двама за пране на 43 милиона долара от инвестиционна измама с киберпрестъпления
Киберсигурност

САЩ обвиняват двама за пране на 43 милиона долара от инвестиционна измама с киберпрестъпления

Американските власти повдигнаха обвинения срещу двама души, замесени в мащабна схема за пране на пари, свързана с инвестиционни измами в киберпространството. Този случай подчертава нарастващата заплаха от киберпрестъпления, насочени към финансовия сектор и необходимостта от по-ефективни мерки за защита.

17.07.2026 11:20
Атака с рансъмуер спира производството на мляко Fairlife в САЩ
Киберсигурност

Атака с рансъмуер спира производството на мляко Fairlife в САЩ

Coca-Cola съобщи, че рансъмуер атака върху дъщерното ѝ дружество Fairlife временно е прекъснала производството на млечни продукти в САЩ. Инцидентът подчертава уязвимостта на критичните производствени вериги и необходимостта от засилени мерки за киберсигурност.

17.07.2026 00:20
Над 1 милион имейла използват скрит текст за заобикаляне на AI филтри за сигурност
Киберсигурност

Над 1 милион имейла използват скрит текст за заобикаляне на AI филтри за сигурност

Нови изследвания показват, че над милион имейла използват техника с вмъкнат скрит текст, която успешно заобикаля филтрите за сигурност, базирани на изкуствен интелект. Това повдига въпроси за ефективността на настоящите системи за защита срещу фишинг и други кибератаки.

16.07.2026 23:20
OkoBot: Нов зловреден фреймуърк, насочен към кражба на крипто и лични данни
Киберсигурност

OkoBot: Нов зловреден фреймуърк, насочен към кражба на крипто и лични данни

Новият зловреден софтуер OkoBot използва над 20 различни полезни натоварвания, за да краде криптовалути, пароли и други чувствителни данни. Тази заплаха подчертава необходимостта от повишена киберсигурност сред потребителите и компаниите.

16.07.2026 22:20