Киберсигурност

Нулев ден уязвимост в Gogs позволява отдалечено изпълнение на код
Киберсигурност

Нулев ден уязвимост в Gogs позволява отдалечено изпълнение на код

Открита е критична нулев ден уязвимост в Gogs – платформа за самостоятелно хостване на Git репозитории, която позволява на нападатели да изпълняват отдалечен код. Този пробив подчертава важността на бързото прилагане на актуализации и засилване на сигурността при използване на инструменти за разработка.

28.05.2026 17:40
Как SIEM системите подпомагат MSP доставчиците в борбата с киберзаплахите
Киберсигурност

Как SIEM системите подпомагат MSP доставчиците в борбата с киберзаплахите

Управляваните доставчици на услуги (MSP) се сблъскват с предизвикателството да отделят реалните заплахи от многото сигнали за сигурност. SIEM системите играят ключова роля за подобряване на видимостта, намаляване на умората от сигнали и ускоряване на реакциите при инциденти.

28.05.2026 17:21
Microsoft подкрепя координираното разкриване на уязвимости след спор около публични zero-day атаки
Киберсигурност

Microsoft подкрепя координираното разкриване на уязвимости след спор около публични zero-day атаки

Microsoft призовава за отговорно и координирано разкриване на софтуерни уязвимости, след като изследовател публикува детайли за zero-day бъгове без предварително уведомяване. Компанията подчертава значението на сътрудничеството между изследователи и производители за по-бързо и ефективно отстраняване на проблемите.

28.05.2026 17:01
Как киберзастраховката променя подхода към киберсигурността и управлението на риска
Киберсигурност

Как киберзастраховката променя подхода към киберсигурността и управлението на риска

Киберзастраховката налага нови стандарти за количествено измерване на риска в киберсигурността, което води до по-стриктни практики и по-добра защита на организациите. Този процес не само променя начина, по който компаниите управляват заплахите, но и стимулира развитието на по-ефективни технологии и политики в сектора.

28.05.2026 16:40
Румънски хакер осъден на 5 години за пробив в компютърна мрежа на щата Орегон
Киберсигурност

Румънски хакер осъден на 5 години за пробив в компютърна мрежа на щата Орегон

Румънски гражданин бе осъден на 56 месеца затвор за проникване в компютърна мрежа на правителството на щата Орегон и извършване на кибератаки срещу множество американски организации. Този случай подчертава нарастващата заплаха от международни киберпрестъпления и необходимостта от засилена киберсигурност.

28.05.2026 16:01
Доклад разкрива концентрацията на рисковете от ИИ в ръцете на малка група корпоративни потребители
Киберсигурност

Доклад разкрива концентрацията на рисковете от ИИ в ръцете на малка група корпоративни потребители

Според доклада „State of AI Usage Report 2026“ на LayerX Security, рисковете, свързани с използването на изкуствен интелект в предприятията, са концентрирани главно сред ограничен брой активни потребители. Това подчертава значителната липса на прозрачност и разбиране относно източниците на ИИ експозиция в организациите.

28.05.2026 15:22
Carnival Cruise потвърждава пробив в сигурността, засегнати са близо 6 милиона души
Киберсигурност

Carnival Cruise потвърждава пробив в сигурността, засегнати са близо 6 милиона души

Carnival Corporation, водещ оператор на круизни линии, потвърди сериозен пробив в сигурността, при който са засегнати личните данни на почти 6 милиона души. Инцидентът е свързан с хакерската група ShinyHunters и повдига въпроси за киберсигурността в туристическата индустрия.

28.05.2026 14:00
AI News
Киберсигурност

Канадец осъден на 33 години за сексуален шантаж на над 145 деца в САЩ

Мъж от Канада получи присъда от 33 години затвор за участие в схема за сексуален шантаж, насочена към над 145 деца в Съединените щати, включително и много малки на възраст от 6 години. Този случай подчертава сериозността на онлайн престъпленията срещу деца и необходимостта от засилени мерки за защита.

28.05.2026 12:40
Нова кибератака срещу криптовалутни компании с macOS зловреден софтуер и социален инженеринг
Киберсигурност

Нова кибератака срещу криптовалутни компании с macOS зловреден софтуер и социален инженеринг

Новооткрита киберкампания, насочена към криптовалутни фирми, използва фалшиви предложения за работа и специализиран macOS зловреден софтуер. Атаките целят кражба на дигитални активи чрез усъвършенствани техники за социален инженеринг и проникване в CI/CD инфраструктури.

28.05.2026 12:00
Северноевропейските CISO успяват да се справят с нарастващите киберзаплахи
Киберсигурност

Северноевропейските CISO успяват да се справят с нарастващите киберзаплахи

Въпреки очакванията за увеличаване на кибератаките, повечето главни информационни сигурностни офицери (CISO) в Северна Европа не отчитат засилване на заплахите през последните две години. Това показва устойчивостта и ефективността на техните стратегии за киберсигурност в един динамичен технологичен пейзаж.

28.05.2026 10:20
Групата Silent Ransom Group използва социално инженерство и физически атаки срещу адвокатски кантори
Киберсигурност

Групата Silent Ransom Group използва социално инженерство и физически атаки срещу адвокатски кантори

Групата за рансъмуер Silent Ransom Group е започнала да прилага нови тактики, включително физическо присъствие в офисите на адвокатски кантори, за да открадне данни. Тази промяна в методите на атака подчертава нарастващата заплаха за юридическия сектор и необходимостта от повишена киберсигурност.

28.05.2026 00:00
Киберпрестъпления в Латинска Америка: Масивна пробивка на данни за уругвайски граждани
Киберсигурност

Киберпрестъпления в Латинска Америка: Масивна пробивка на данни за уругвайски граждани

Наскоро бе разкрит теч на данни, при който бяха изложени личните данни на 5.8 милиона уругвайски граждани. Този инцидент е част от нарастващата тенденция за кибератаки срещу държавни институции в Латинска Америка с цел финансови облаги.

27.05.2026 19:41
Новите кампании с банковски троянци Grandoreiro и BTMOB засягат потребители в Европа и Латинска Америка
Киберсигурност

Новите кампании с банковски троянци Grandoreiro и BTMOB засягат потребители в Европа и Латинска Америка

Две нови зловредни кампании с банковски троянци, насочени към Windows и Android устройства, са засечени в Европа и Латинска Америка. Зловредните програми Grandoreiro и BTMOB атакуват компании в Испания, Португалия и Мексико, както и мобилни потребители в Бразилия, което подчертава необходимостта от повишена киберсигурност.

27.05.2026 19:41
Зловреден npm пакет компрометира файлове от директорията на AI инструмент Claude
Киберсигурност

Зловреден npm пакет компрометира файлове от директорията на AI инструмент Claude

Изследователи по киберсигурност откриха злонамерен пакет в npm, който краде файлове от специална директория, използвана от AI системата Claude на Anthropic. Този инцидент подчертава уязвимостите при интеграцията на външни библиотеки в AI платформи и необходимостта от повишена сигурност.

27.05.2026 19:41
Как да наложим силни пароли в Active Directory без да затрудняваме потребителите
Киберсигурност

Как да наложим силни пароли в Active Directory без да затрудняваме потребителите

Поддържането на силни пароли в Active Directory е ключово за киберсигурността, но често води до неудобства за потребителите. Новите подходи като използване на пасфрази, защита срещу компрометирани пароли и възможности за самостоятелно нулиране подобряват сигурността без да намаляват удобството.

27.05.2026 17:26
Три ключови стъпки за ранно предотвратяване на инциденти в SOC среда
Киберсигурност

Три ключови стъпки за ранно предотвратяване на инциденти в SOC среда

Модерните кибератаки все по-често заобикалят традиционните защитни механизми, което налага промяна в подхода на центровете за сигурност (SOC). В статията разглеждаме три основни стъпки, които помагат на организациите да идентифицират и ограничат рисковете още в началните фази на инцидентите.

27.05.2026 17:23
Успешно прекъсване на GlassWorm: Заплахата за веригата за доставки на софтуерни разработчици
Киберсигурност

Успешно прекъсване на GlassWorm: Заплахата за веригата за доставки на софтуерни разработчици

Експерти от CrowdStrike, Google и Shadowserver Foundation съобщиха за успешното прекъсване на командно-контролните инфраструктури на зловредния софтуер GlassWorm, насочен към софтуерни разработчици. Тази операция има за цел да защити веригата за доставки на софтуер и да предотврати бъдещи атаки чрез злонамерени пакети и разширения.

27.05.2026 16:00
Предизвикателствата пред сигурността при внедряването на агентен изкуствен интелект в предприятията
Киберсигурност

Предизвикателствата пред сигурността при внедряването на агентен изкуствен интелект в предприятията

Агентният изкуствен интелект (ИИ) се превръща в ключов инструмент за бизнеса, но сигурността остава основно препятствие пред неговото масово внедряване. Въпреки че се появяват първите решения за безопасна интеграция, компаниите все още търсят ефективни стратегии за управление на рисковете, свързани с агентните ИИ системи.

27.05.2026 15:20
FBI предупреждава за нова вълна от кражби на данни чрез физически атаки срещу адвокатски кантори в САЩ
Киберсигурност

FBI предупреждава за нова вълна от кражби на данни чрез физически атаки срещу адвокатски кантори в САЩ

FBI издаде предупреждение за нарастваща заплаха от групата Silent Ransom Group, която извършва физически кражби на данни от адвокатски кантори в САЩ. Този тип атаки подчертават необходимостта от засилени мерки за сигурност както в дигиталната, така и в офлайн средата.

27.05.2026 15:00
Щатски лидери по киберсигурност призовават Конгреса за повече средства и подкрепа
Киберсигурност

Щатски лидери по киберсигурност призовават Конгреса за повече средства и подкрепа

В последно изслушване в Конгреса представители на щатските администрации изразиха сериозни опасения относно намаляването на федералното финансиране за киберсигурност. Те подчертаха, че тези съкращения засягат ключови програми за споделяне на информация и защита на критичната инфраструктура, което увеличава уязвимостта на щатите към кибератаки.

27.05.2026 15:00