Киберсигурност

Как EDR решенията формират оперативната устойчивост на организациите
Киберсигурност

Как EDR решенията формират оперативната устойчивост на организациите

Съвременните кибератаки изискват повече от традиционната защита на крайните точки, което води до бързо разпространение на EDR технологиите. Тези решения предоставят непрекъснат мониторинг и реакция, които са ключови за повишаване на оперативната устойчивост на организациите.

02.06.2026 14:20
Кибератака с Xeno RAT срещу Афганистанското министерство на финансите, свързана с групата SideCopy
Киберсигурност

Кибератака с Xeno RAT срещу Афганистанското министерство на финансите, свързана с групата SideCopy

Изследователи по киберсигурност разкриха нова фишинг кампания, насочена към Афганистанското министерство на финансите. Атаката използва отворен код троян Xeno RAT и е свързана с пакистанската хакерска група SideCopy.

02.06.2026 13:00
Хакерска група DriveSurge използва уязвимости за масови атаки с ClickFix и FakeUpdate
Киберсигурност

Хакерска група DriveSurge използва уязвимости за масови атаки с ClickFix и FakeUpdate

Група хакери, известна като DriveSurge, провежда мащабни кампании за разпространение на зловреден софтуер чрез техники ClickFix и FakeUpdate, използвайки компрометирани уебсайтове. Тези атаки застрашават сигурността на потребителите и подчертават необходимостта от по-добра защита на онлайн платформите.

02.06.2026 01:20
Испанската полиция арестува лице за изтичане на чувствителни данни на държавни служители
Киберсигурност

Испанската полиция арестува лице за изтичане на чувствителни данни на държавни служители

Испанската национална полиция задържа лице, обвинено в разпространение на чувствителна информация, свързана с държавни служители и ключови институции като Националния институт по киберсигурност. Този инцидент подчертава важността на киберсигурността и защитата на личните данни в държавния сектор.

02.06.2026 00:40
Anthropic предоставя достъп до Mythos AI на европейската агенция ENISA
Киберсигурност

Anthropic предоставя достъп до Mythos AI на европейската агенция ENISA

Американската компания Anthropic обяви, че ще предостави достъп на Европейската агенция за киберсигурност (ENISA) до своя проект Mythos AI. Това сътрудничество е част от по-широката инициатива Project Glasswing, целяща да засили сигурността и прозрачността на изкуствения интелект в Европа.

02.06.2026 00:40
Проблеми с достъпа до Dashlane след брутални атаки срещу потребителски акаунти
Киберсигурност

Проблеми с достъпа до Dashlane след брутални атаки срещу потребителски акаунти

Потребители на Dashlane съобщават за блокиране на акаунтите си вследствие на брутални атаки с опити за влизане от непознати устройства и локации. Инцидентът подчертава важността на допълнителните мерки за сигурност при мениджърите на пароли.

01.06.2026 21:20
Зловреден софтуер за WordPress използва профили в Steam за скриване на команди
Киберсигурност

Зловреден софтуер за WordPress използва профили в Steam за скриване на команди

Около 2 000 WordPress сайта бяха заразени с нов вид зловреден софтуер, който използва коментари в профили от Steam Community за скриване на командни данни. Тази техника усложнява откриването и блокирането на атаките, като подчертава необходимостта от по-усъвършенствани методи за сигурност в уеб средите.

01.06.2026 20:21
Microsoft разследва проблеми с достъпа до файлове в Office и Teams
Киберсигурност

Microsoft разследва проблеми с достъпа до файлове в Office и Teams

Microsoft съобщи за текущ технически проблем, който затруднява потребителите на Teams и безплатната уеб версия на Office да отварят файлове. Компанията работи по отстраняването на инцидента, който засяга работата на много организации и индивидуални потребители.

01.06.2026 17:40
Значението на бързите известия за уязвимости в киберсигурността
Киберсигурност

Значението на бързите известия за уязвимости в киберсигурността

В условията на нарастващи кибератаки, бързото откриване и уведомяване за уязвимости става ключов фактор за защита на организациите. По-бързите известия позволяват по-ефективно реагиране и намаляване на риска от експлоатация.

01.06.2026 17:21
Китайско свързани кибератаки срещу Чехия и Тайван с новия зловреден софтуер Dragon Weave
Киберсигурност

Китайско свързани кибератаки срещу Чехия и Тайван с новия зловреден софтуер Dragon Weave

Операция Dragon Weave представлява нова кибершпионска кампания, насочена към правителствени и технологични институции в Чехия и Тайван. Атаките използват целенасочени фишинг имейли с прикачени ZIP файлове, съдържащи зловреден агент AdaptixC2, което поставя под риск сигурността на засегнатите сектори.

01.06.2026 17:20
Критична уязвимост в Windows Netlogon вече се използва в реални атаки
Киберсигурност

Критична уязвимост в Windows Netlogon вече се използва в реални атаки

Националният център за киберсигурност на Белгия алармира за активна експлоатация на наскоро отстранена критична уязвимост в Windows Netlogon. Този проблем засяга сигурността на корпоративните мрежи и подчертава необходимостта от бързи актуализации.

01.06.2026 15:40
Еволюцията на платформите за киберсигурност: от vCISO към Security Growth Platforms
Киберсигурност

Еволюцията на платформите за киберсигурност: от vCISO към Security Growth Platforms

През последните години MSP компаниите преминават от използването на традиционни vCISO инструменти към по-широки Security Growth Platforms, които обхващат цялостно управление на киберсигурността. Тази промяна отразява нарастващите изисквания към защитата и необходимостта от интегрирани решения, които да подпомагат растежа и устойчивостта на бизнеса.

01.06.2026 15:21
Microsoft потвърди проблеми с многофакторната автентикация и платформата My Sign-Ins
Киберсигурност

Microsoft потвърди проблеми с многофакторната автентикация и платформата My Sign-Ins

Microsoft изпитва технически затруднения, които засягат възможността на потребителите да настройват многофакторна автентикация и да използват платформата My Sign-Ins. Компанията работи по отстраняването на проблема, който влияе на сигурността и достъпа до акаунти на множество клиенти.

01.06.2026 15:02
Зловредна атака компрометира автентикационни токени на OpenAI Codex чрез npm пакет
Киберсигурност

Зловредна атака компрометира автентикационни токени на OpenAI Codex чрез npm пакет

Изследователи по киберсигурност разкриха нова верига на атаки, насочена към разработчици, използващи OpenAI Codex. Зловреден npm пакет, представен като легитимен интерфейс за Codex, е компрометирал автентикационни токени, което поражда сериозни опасения за сигурността на разработчиците и техните проекти.

01.06.2026 14:20
Критична уязвимост в WP Maps Pro позволява създаване на администраторски акаунти без разрешение
Киберсигурност

Критична уязвимост в WP Maps Pro позволява създаване на администраторски акаунти без разрешение

Открита е сериозна пробойна в популярния WordPress плъгин WP Maps Pro, която се използва активно от хакери за създаване на злонамерени администраторски акаунти. Плъгинът, използван от над 15 000 сайта, позволява интеграция на карти, но сега представлява сериозен риск за сигурността на уебсайтовете.

01.06.2026 12:40
Уязвимост в WP Maps Pro позволява създаване на администраторски акаунти без автентикация
Киберсигурност

Уязвимост в WP Maps Pro позволява създаване на администраторски акаунти без автентикация

Открита е сериозна уязвимост в популярния WordPress плъгин WP Maps Pro, която позволява на хакери да създават администраторски акаунти без необходимата автентикация. Това застрашава сигурността на множество уебсайтове и изисква незабавни мерки за защита и обновяване на софтуера.

31.05.2026 17:21
Уязвимост в PAN-OS позволява заобикаляне на автентикация и е в активна експлоатация
Киберсигурност

Уязвимост в PAN-OS позволява заобикаляне на автентикация и е в активна експлоатация

Palo Alto Networks предупреди за уязвимост с висока степен на риск в операционната система PAN-OS, която позволява заобикаляне на автентикация при VPN връзки. Уязвимостта вече се експлоатира активно, което поставя под риск сигурността на мрежите, използващи PAN-OS и Prisma Access.

30.05.2026 10:40
Двадесет години киберсигурност: отражение върху индустрията и бъдещите предизвикателства
Киберсигурност

Двадесет години киберсигурност: отражение върху индустрията и бъдещите предизвикателства

Киберсигурността отбелязва 20 години динамично развитие, през които индустрията се адаптира към нови заплахи и технологии. Анализът на последните две десетилетия показва ключови тенденции и предизвикателства, които оформят бъдещето на защитата в дигиталната ера.

29.05.2026 23:40
Злоупотреби с функцията за споделяне на ChatGPT водят до разпространение на зловреден софтуер и фишинг атаки
Киберсигурност

Злоупотреби с функцията за споделяне на ChatGPT водят до разпространение на зловреден софтуер и фишинг атаки

Функцията за споделяне на съдържание в ChatGPT е използвана от киберпрестъпници за създаване на фалшиви страници за прекъсване на услугата и разпространение на зловреден софтуер. Освен това е открита уязвимост, позволяваща фишинг атаки чрез манипулирани Markdown връзки и изображения.

29.05.2026 21:40
Калифорнийският главен прокурор завежда дело срещу 23andMe за изтичане на генетични данни през 2023 г.
Киберсигурност

Калифорнийският главен прокурор завежда дело срещу 23andMe за изтичане на генетични данни през 2023 г.

Главният прокурор на Калифорния Роб Бонта заведе съдебен иск срещу компанията 23andMe заради пропуски в сигурността, довели до изтичане на чувствителни генетични и лични данни на потребители през 2023 г. Делото подчертава важността на защитата на здравната информация в ерата на дигиталната генетика.

29.05.2026 21:20