Киберсигурност

Двама хакери получиха по 5,5 години затвор за кибератаката срещу Transport for London през 2024 г.
Киберсигурност

Двама хакери получиха по 5,5 години затвор за кибератаката срещу Transport for London през 2024 г.

Двама млади хакери бяха осъдени на по 5,5 години затвор заради кибератаката срещу Transport for London (TfL) през 2024 г., която парализира 148 системи и принуди 27 000 служители да сменят паролите си на място. Инцидентът подчерта уязвимостите в сигурността на големи транспортни организации и важността на адекватната киберзащита.

16.07.2026 21:20
Уязвимост в n8n позволява достъп до акаунти чрез неправилна проверка на токени
Киберсигурност

Уязвимост в n8n позволява достъп до акаунти чрез неправилна проверка на токени

Платформата за автоматизация на работни процеси n8n е открила сериозна уязвимост, която позволява на нападатели да влизат в акаунти на други потребители чрез неправилна обработка на JWT токени. Проблемът засяга Enterprise версии, конфигурирани да приемат повече от един издател на токени, като игнорира проверката на издателя и разчита само на идентификатора на потребителя.

16.07.2026 18:00
23andMe ще плати 18 милиона долара заради изтичане на генетични данни
Киберсигурност

23andMe ще плати 18 милиона долара заради изтичане на генетични данни

Компанията за генетични тестове 23andMe се съгласи да плати 18 милиона долара, след като бе обвинена в неспазване на мерки за защита на личните генетични данни на клиентите си. Това споразумение идва след разследване от страна на 43 щатски главни прокурори в САЩ.

16.07.2026 17:01
Новият зловреден софтуер TELEPUZ използва ClickFix за кражба на данни и изпълнение на команди
Киберсигурност

Новият зловреден софтуер TELEPUZ използва ClickFix за кражба на данни и изпълнение на команди

От края на април 2026 г. се разпространява нов модулен зловреден софтуер, наречен TELEPUZ, който използва уебсайтове с инфектиран ClickFix, за да краде данни и изпълнява команди. Специалисти по киберсигурност предупреждават за потенциалните рискове и възможните последствия за потребителите и фирмите.

16.07.2026 16:21
Нов зловред ClickLock за macOS принуждава потребителите да разкрият паролите си чрез блокиране на приложения
Киберсигурност

Нов зловред ClickLock за macOS принуждава потребителите да разкрият паролите си чрез блокиране на приложения

Новият зловреден софтуер ClickLock за macOS използва агресивна тактика, като непрекъснато спира работата на приложения, докато потребителят не въведе паролата си. Тази заплаха се разпространява чрез команди в Terminal и инсталира скрити агенти, които активират атаката при следващо влизане в системата.

16.07.2026 16:20
Двама членове на Scattered Spider получиха по пет години затвор за хакерската атака срещу TfL
Киберсигурност

Двама членове на Scattered Spider получиха по пет години затвор за хакерската атака срещу TfL

Двама водещи членове на киберпрестъпната група Scattered Spider бяха осъдени на по пет години и шест месеца затвор заради хакерската атака срещу Transport for London (TfL) през 2024 г. Този случай подчертава нарастващата заплаха от организирани киберпрестъпни групи и необходимостта от засилени мерки за киберсигурност в публичния сектор.

16.07.2026 15:41
Над 20 бразилски правителствени сайта използвани за разпространение на зловреден софтуер
Киберсигурност

Над 20 бразилски правителствени сайта използвани за разпространение на зловреден софтуер

Над 20 официални уебсайта на бразилското правителство бяха компрометирани и превърнати в канали за разпространение на зловреден софтуер в рамките на активна кампания на хакерската група PhantomEnigma. Разследване на ANY.RUN разкри нови техники и сложна инфраструктура зад атаките.

16.07.2026 15:41
Възраждането на зловредния софтуер Daxin и новата заплаха Stupig в Тайванската индустрия
Киберсигурност

Възраждането на зловредния софтуер Daxin и новата заплаха Stupig в Тайванската индустрия

След повече от четири години, зловредният софтуер Daxin, свързан с китайски хакерски групи, отново се появява в тайванска производствена компания. Заедно с него е открит и нов, досега неизвестен бекдор, наречен Stupig, който допълнително усложнява сигурността в индустриалния сектор.

16.07.2026 15:41
Край на поддръжката за Windows 11 24H2 Home и Pro след 90 дни
Киберсигурност

Край на поддръжката за Windows 11 24H2 Home и Pro след 90 дни

Microsoft обяви, че поддръжката за версиите Home и Pro на Windows 11 24H2 ще приключи след три месеца. Това означава, че потребителите трябва да преминат към по-нови версии, за да продължат да получават актуализации и защита.

16.07.2026 15:20
Ролята на изкуствения интелект в киберсигурността: помощник, но не заместител на човека
Киберсигурност

Ролята на изкуствения интелект в киберсигурността: помощник, но не заместител на човека

Изкуственият интелект (ИИ) все по-често се използва в областта на киберсигурността, особено при откриването на уязвимости в софтуера. Въпреки това, човешката експертиза остава ключова за потвърждаване и валидиране на тези открития, което гарантира тяхната надеждност и приложимост.

16.07.2026 14:00
Уязвимост в роботизираните прахосмукачки Shark застрашава сигурността на мрежата в региона
Киберсигурност

Уязвимост в роботизираните прахосмукачки Shark застрашава сигурността на мрежата в региона

Открита е сериозна уязвимост в роботизираните прахосмукачки Shark, която позволява на нападатели да поемат контрол над устройства в същия AWS регион. Проблемът засяга сигурността на личните данни и мрежовата инфраструктура, като потенциално позволява достъп до камерата, картата на дома и Wi-Fi паролата в чист текст.

16.07.2026 14:00
Руски хакери използват модифицирани версии на WebEx и Zoom за разпространение на зловреден софтуер Starland
Киберсигурност

Руски хакери използват модифицирани версии на WebEx и Zoom за разпространение на зловреден софтуер Starland

Група руски киберпрестъпници, известна като UAT-11795, използва троянски версии на популярните приложения WebEx и Zoom, за да инсталира зловредния софтуер Starland RAT. Тази кампания е насочена към кражба на потребителски данни и криптовалути, което подчертава нарастващата заплаха от атаки срещу платформи за видеоконференции.

16.07.2026 13:22
Новият рансъмуер Spirals компрометира мрежи за по-малко от 24 часа
Киберсигурност

Новият рансъмуер Spirals компрометира мрежи за по-малко от 24 часа

Рансъмуерът Spirals демонстрира бързина и ефективност, като успява да проникне, открадне данни и криптира корпоративни мрежи за по-малко от денонощие. Този тип атаки поставят нови предизвикателства пред киберсигурността на компаниите.

16.07.2026 13:20
OpenAI представя GPT-Red за автоматизирано откриване на уязвимости в GPT-5.6
Киберсигурност

OpenAI представя GPT-Red за автоматизирано откриване на уязвимости в GPT-5.6

OpenAI разработи GPT-Red – вътрешен модел за автоматизирано тестване на уязвимости, свързани с prompt injection, с цел подобряване на сигурността на GPT-5.6. Този инструмент позволява по-ефективно откриване и корекция на потенциални проблеми преди широкото разпространение на моделите.

16.07.2026 12:20
Zoom отстрани критична уязвимост в Windows версията, застрашаваща акаунти
Киберсигурност

Zoom отстрани критична уязвимост в Windows версията, застрашаваща акаунти

Zoom пусна спешен ъпдейт за критична уязвимост в своите Windows приложения, която можеше да позволи поемане на потребителски акаунти. Проблемът засегна както десктоп клиента, така и VDI и SDK версиите за Windows, като бе оценен с висока степен на риск.

16.07.2026 11:20
Холандската полиция разби международна схема за инвестиционни измами на стойност над 100 млн. евро
Киберсигурност

Холандската полиция разби международна схема за инвестиционни измами на стойност над 100 млн. евро

Холандската полиция арестува няколко души, заподозрени в участие в международна схема за инвестиционни измами, която е ощетила десетки хиляди жертви с над 100 милиона евро. Разкриването на тази мрежа подчертава важността на международното сътрудничество в борбата с финансовите престъпления.

16.07.2026 01:01
Уязвимости в UEFI shim bootloaders разкриват пропуски в защитата Secure Boot
Киберсигурност

Уязвимости в UEFI shim bootloaders разкриват пропуски в защитата Secure Boot

Почти дузина уязвими UEFI shim bootloaders са останали доверени и активни години наред, което е позволило на потенциални нападатели да заобиколят защитата Secure Boot. Този проблем подчертава необходимостта от по-строг контрол и обновяване на компонентите, отговорни за сигурността на стартиращия процес на компютрите.

16.07.2026 00:40
Фишинг атаките изпреварват експлойтите като основна причина за рансъмуер през 2023 г.
Киберсигурност

Фишинг атаките изпреварват експлойтите като основна причина за рансъмуер през 2023 г.

През 2023 г. фишинг и атаки, свързани с кражба на идентификационни данни, се превърнаха в най-честата причина за рансъмуер инциденти, изпреварвайки експлойтите на софтуерни уязвимости. Въпреки широкото използване на многофакторна автентикация, тя не успява да предотврати всички компрометации.

15.07.2026 23:40
Zoom предупреждава за критична уязвимост в десктоп приложението за Windows
Киберсигурност

Zoom предупреждава за критична уязвимост в десктоп приложението за Windows

Zoom разкри сериозна уязвимост в десктоп клиента и SDK за Windows, която позволява на неоторизирани лица да поемат контрол над потребителски акаунти. Компанията призова потребителите да актуализират софтуера си незабавно, за да предотвратят потенциални атаки.

15.07.2026 23:21
TuxBot v3 Evolution: Първи признаци за използване на големи езикови модели при създаването на IoT ботнети
Киберсигурност

TuxBot v3 Evolution: Първи признаци за използване на големи езикови модели при създаването на IoT ботнети

Изследователи по киберсигурност разкриха нов IoT ботнет, наречен TuxBot v3 Evolution, който вероятно е създаден с помощта на голям езиков модел (LLM). Въпреки това, използването на изкуствен интелект не е довело до напълно успешен резултат, като кодът съдържа защитни предупреждения.

15.07.2026 22:00