Киберсигурност

ФБР предупреждава за нова фишинг услуга Kali365, насочена към Microsoft 365 акаунти
Киберсигурност

ФБР предупреждава за нова фишинг услуга Kali365, насочена към Microsoft 365 акаунти

Федералното бюро за разследване (ФБР) алармира за нова фишинг платформа Kali365, която използва OAuth устройство кодове за заобикаляне на многофакторната автентикация и кражба на сесийни токени в Microsoft 365. Този метод представлява сериозна заплаха за сигурността на корпоративните и лични акаунти.

25.05.2026 16:00
Еволюцията на Network Detection and Response с помощта на агентен изкуствен интелект
Киберсигурност

Еволюцията на Network Detection and Response с помощта на агентен изкуствен интелект

Технологията Network Detection and Response (NDR) продължава да се развива, като интеграцията на агентен изкуствен интелект подобрява способността за ранно откриване на заплахи и намалява броя на фалшивите положителни сигнали. Този напредък има потенциал да промени начина, по който организациите управляват киберсигурността си.

25.05.2026 15:20
Групата Lazarus използва нов зловреден софтуер RemotePE срещу финансови и крипто компании
Киберсигурност

Групата Lazarus използва нов зловреден софтуер RemotePE срещу финансови и крипто компании

Киберсигурност изследователи разкриха, че севернокорейската хакерска група Lazarus използва нов зловреден софтуер RemotePE, насочен към финансови и криптовалутни организации. Този софтуер работи изцяло в паметта на системата, което затруднява откриването му и представлява сериозна заплаха за индустрията.

25.05.2026 14:00
Критична уязвимост в Ghost CMS позволява мащабни ClickFix атаки чрез SQL инжекции
Киберсигурност

Критична уязвимост в Ghost CMS позволява мащабни ClickFix атаки чрез SQL инжекции

Открита е сериозна SQL инжекционна уязвимост в популярната платформа Ghost CMS, която се използва за внедряване на злонамерен JavaScript код и стартиране на ClickFix атаки. Тази уязвимост засяга множество сайтове и подчертава необходимостта от бързи мерки за сигурност в уеб средите.

24.05.2026 17:40
npm въвежда двуфакторно удостоверяване и контрол при публикуване за по-сигурна верига на доставки
Киберсигурност

npm въвежда двуфакторно удостоверяване и контрол при публикуване за по-сигурна верига на доставки

npm представи нови функции за повишаване на сигурността на софтуерната верига на доставки, включително двуфакторно удостоверяване при публикуване и контрол на инсталациите. Тези мерки целят да намалят риска от злонамерени атаки и да осигурят по-голяма защита за разработчиците и потребителите на пакети.

23.05.2026 20:00
Координирана атака по веригата на доставки компрометира осем пакета в Packagist с Linux зловреден код
Киберсигурност

Координирана атака по веригата на доставки компрометира осем пакета в Packagist с Linux зловреден код

Открита е нова координирана атака по веригата на доставки, която е засегнала осем пакета в Packagist, включваща зловреден Linux бинарен файл, хостван в GitHub. Тази кампания демонстрира сложни техники за внедряване на зловреден код в JavaScript проекти чрез модификация на package.json, което повдига сериозни въпроси за сигурността на софтуерните зависимости.

23.05.2026 20:00
Италианските власти разкриха и блокираха приложението CINEMAGOAL за пиратство на стрийминг услуги
Киберсигурност

Италианските власти разкриха и блокираха приложението CINEMAGOAL за пиратство на стрийминг услуги

Италианските органи за борба с киберпрестъпленията успешно прекратиха дейността на приложението CINEMAGOAL, което осигуряваше незаконен достъп до популярни стрийминг платформи като Netflix, Disney+ и Spotify. Този случай подчертава нарастващите предизвикателства пред легалните доставчици на съдържание и необходимостта от ефективни мерки срещу дигиталното пиратство.

23.05.2026 17:40
AI проектът Glasswing открива над 10 000 сериозни уязвимости в ключов софтуер
Киберсигурност

AI проектът Glasswing открива над 10 000 сериозни уязвимости в ключов софтуер

Проектът Glasswing, ръководен от компанията Anthropic, разкри над 10 000 уязвимости с висока степен на сериозност в широко използван софтуер. Тази инициатива подчертава ролята на изкуствения интелект в подобряването на киберсигурността и потенциала за по-ефективно откриване на рискове в критични системи.

23.05.2026 15:40
Зловредна кампания компрометира Laravel-Lang PHP пакети с цел кражба на данни
Киберсигурност

Зловредна кампания компрометира Laravel-Lang PHP пакети с цел кражба на данни

Наскоро бе разкрита мащабна атака срещу няколко PHP пакети от Laravel-Lang, използвани широко в разработката на уеб приложения. Зловредният софтуер е внедрен чрез компрометиране на версиите на пакетите и има за цел кражба на потребителски идентификационни данни.

23.05.2026 13:20
Критична уязвимост в LiteSpeed cPanel Plugin позволява изпълнение на скриптове с root права
Киберсигурност

Критична уязвимост в LiteSpeed cPanel Plugin позволява изпълнение на скриптове с root права

Открита е сериозна уязвимост в плъгина LiteSpeed за cPanel, която позволява на нападатели да изпълняват скриптове с root права. Уязвимостта вече се експлоатира активно, което поставя под риск множество уеб сървъри и хостинг услуги.

23.05.2026 11:20
Критична уязвимост в Drupal Core с активна експлоатация, включена в списъка на CISA
Киберсигурност

Критична уязвимост в Drupal Core с активна експлоатация, включена в списъка на CISA

Американската агенция за киберсигурност CISA добави уязвимост в Drupal Core към своя списък с известни експлоатирани уязвимости. Проблемът е свързан с SQL инжекция и засяга всички поддържани версии на популярната платформа за управление на съдържание.

23.05.2026 11:20
Нидерландските власти иззеха 800 сървъра на хостинг компания, свързана с кибератаки
Киберсигурност

Нидерландските власти иззеха 800 сървъра на хостинг компания, свързана с кибератаки

В Нидерландия бяха арестувани двама души и иззети 800 сървъра на хостинг фирма, която е предоставяла услуги за кибератаки и разпространение на дезинформация. Операцията подчертава нарастващата роля на хостинг компаниите в киберпрестъпността и усилията на властите да ограничат такива заплахи.

22.05.2026 20:40
Akamai разширява портфолиото си с интеграция на сигурни корпоративни браузъри
Киберсигурност

Akamai разширява портфолиото си с интеграция на сигурни корпоративни браузъри

Akamai направи стратегическо придобиване на LayerX, за да разшири предлагането си с решения за сигурни корпоративни браузъри. Тази стъпка отразява тенденция сред технологичните компании да инвестират в подобряване на сигурността при достъп до уеб приложения в корпоративна среда.

22.05.2026 20:00
Бивши американски мениджъри признаха вина за участие в схема с техническа поддръжка измами
Киберсигурност

Бивши американски мениджъри признаха вина за участие в схема с техническа поддръжка измами

Двама бивши ръководители на компания за проследяване на обаждания се признаха за виновни в прикриване на мащабна измамна схема с техническа поддръжка, която е засегнала потребители по целия свят. Този случай подчертава уязвимостите в сектора на техническата поддръжка и необходимостта от по-строг контрол и регулации.

22.05.2026 18:41
Здравният сектор срещу нарастващите социално-инженерни атаки според доклада на Verizon за 2026 г.
Киберсигурност

Здравният сектор срещу нарастващите социално-инженерни атаки според доклада на Verizon за 2026 г.

Докладът за разследване на нарушенията на данни на Verizon за 2026 г. подчертава увеличаващата се заплаха от социално-инженерни атаки в здравеопазването. Въпреки продължаващите проблеми с рансъмуер и пробиви при доставчици, новите тактики на престъпниците изискват адаптация на защитните мерки в сектора.

22.05.2026 17:40
Trend Micro предупреждава за нулев ден уязвимост в Apex One, използвана в атаки срещу Windows системи
Киберсигурност

Trend Micro предупреждава за нулев ден уязвимост в Apex One, използвана в атаки срещу Windows системи

Японската компания Trend Micro съобщи за нова нулев ден уязвимост в своя продукт Apex One, която вече се експлоатира в реални атаки срещу Windows машини. Този инцидент подчертава необходимостта от бързи актуализации и повишено внимание към сигурността на корпоративните системи.

22.05.2026 16:40
Критична уязвимост в Drupal: Рисковете от SQL инжекции и последващите атаки
Киберсигурност

Критична уязвимост в Drupal: Рисковете от SQL инжекции и последващите атаки

Платформата Drupal е изправена пред сериозен риск след откриването на критична уязвимост, позволяваща SQL инжекции, която вече се използва активно от хакери. Тази заплаха подчертава необходимостта от бързи актуализации и повишено внимание към сигурността в уеб средите.

22.05.2026 16:21
Защо обратните плащания са само част от проблема с измамите в електронната търговия
Киберсигурност

Защо обратните плащания са само част от проблема с измамите в електронната търговия

Обратните плащания (chargebacks) често се разглеждат като основен индикатор за измами в електронната търговия, но те представляват само една част от по-широкия спектър от рискове. Измамите включват и фалшиви откази, поемане на акаунти и злоупотреби, които също влияят негативно върху приходите и доверието на клиентите.

22.05.2026 16:21
Кибератака Megalodon компрометира над 5 500 GitHub хранилища с вредоносни CI/CD скриптове
Киберсигурност

Кибератака Megalodon компрометира над 5 500 GitHub хранилища с вредоносни CI/CD скриптове

Новата кибератака Megalodon е засегнала над 5 500 GitHub репозитории, като е внедрила зловредни CI/CD работни потоци, които крадат чувствителна информация. Тази кампания подчертава уязвимостите в автоматизираните процеси за интеграция и доставка на софтуер и повдига въпроси за сигурността на разработчиците и компаниите.

22.05.2026 16:01
Анализ на уязвимости в Windows драйвери без необходим хардуер и последствията за сигурността
Киберсигурност

Анализ на уязвимости в Windows драйвери без необходим хардуер и последствията за сигурността

Изследване показва, че множество Windows драйвери, предназначени за специфичен хардуер, могат да бъдат експлоатирани от потребителски режим без наличието на съответния хардуер. Това разкрива нови рискове за сигурността и подчертава необходимостта от по-задълбочена оценка на драйверите и техните уязвимости.

22.05.2026 16:00