Киберсигурност

Instructure постигна споразумение с хакерската група ShinyHunters за спиране на изтичането на 3.65 ТБ данни от Canvas
Киберсигурност

Instructure постигна споразумение с хакерската група ShinyHunters за спиране на изтичането на 3.65 ТБ данни от Canvas

Американската компания Instructure, собственик на образователната платформа Canvas, сключи споразумение с киберпрестъпната група ShinyHunters, която беше откраднала и заплашваше да разпространи 3.65 терабайта данни от училища и университети. Това съобщи компанията в официално изявление, потвърждавайки, че е успяла да предотврати по-нататъшното изтичане на информация.

18.05.2026 14:39
OpenAI представи Daybreak – нов инструмент за откриване и коригиране на уязвимости с изкуствен интелект
Киберсигурност

OpenAI представи Daybreak – нов инструмент за откриване и коригиране на уязвимости с изкуствен интелект

OpenAI стартира Daybreak, иновативна платформа, която използва напреднали модели на изкуствен интелект и Codex Security за ранно откриване и отстраняване на софтуерни уязвимости, преди те да бъдат експлоатирани от хакери.

18.05.2026 14:39
Apple въвежда криптиране от край до край за RCS съобщения между iPhone и Android с iOS 26.5
Киберсигурност

Apple въвежда криптиране от край до край за RCS съобщения между iPhone и Android с iOS 26.5

С обновяването iOS 26.5 Apple официално активира поддръжка за криптиране от край до край на RCS съобщенията, което осигурява по-сигурна комуникация между потребителите на iPhone и Android. Тази функция е част от съвместна индустриална инициатива за замяна на традиционните SMS с по-модерна и защитена технология.

18.05.2026 14:38
Checkmarx потвърждава компрометиране на Jenkins AST плъгин след атака на веригата за доставки
Киберсигурност

Checkmarx потвърждава компрометиране на Jenkins AST плъгин след атака на веригата за доставки

Компанията Checkmarx обяви, че модифицирана версия на техния Jenkins AST плъгин е била публикувана в Jenkins Marketplace, което представлява нов инцидент след предишна атака на веригата за доставки KICS. Потребителите трябва да използват конкретна версия на плъгина, за да избегнат рискове.

18.05.2026 14:38
Хакери използваха изкуствен интелект за създаване на първия известен нулев ден 2FA пробив за масова експлоатация
Киберсигурност

Хакери използваха изкуствен интелект за създаване на първия известен нулев ден 2FA пробив за масова експлоатация

Google разкри нов тип кибератака, при която неизвестни хакери са използвали изкуствен интелект за разработване на нулев ден експлойт, позволяващ заобикаляне на двуфакторната автентикация (2FA). Това е първият регистриран случай на използване на AI в реална среда за откриване и експлоатиране на уязвимости с криминални цели.

18.05.2026 14:38
Седмичен обзор: Linux rootkit, кражба на криптовалути в macOS и WebSocket скимери
Киберсигурност

Седмичен обзор: Linux rootkit, кражба на криптовалути в macOS и WebSocket скимери

През изминалата седмица бяха регистрирани няколко сериозни киберзаплахи, включително нов Linux rootkit, зловреден софтуер за кражба на криптовалути в macOS и уязвимости, свързани с WebSocket скимери. Съществуват и стари дупки в сигурността, които продължават да бъдат експлоатирани, въпреки че би трябвало да са отдавна затворени.

18.05.2026 14:37
Защо „лилавите“ екипи в киберсигурността често не са това, което изглеждат
Киберсигурност

Защо „лилавите“ екипи в киберсигурността често не са това, което изглеждат

Въпреки че концепцията за „лилави“ екипи в киберсигурността цели интегриране на атака и защита, на практика те често представляват просто съвместна работа на отделни „червени“ и „сини“ екипи, което ограничава ефективността им.

18.05.2026 14:37
Зловреден репозиторий, имитиращ OpenAI Privacy Filter, достига върха в Hugging Face с 244 000 изтегляния
Киберсигурност

Зловреден репозиторий, имитиращ OpenAI Privacy Filter, достига върха в Hugging Face с 244 000 изтегляния

Зловреден проект, представящ се за официалния OpenAI Privacy Filter, успя да се класира на първо място в платформата Hugging Face и да бъде изтеглен над 244 000 пъти. Той съдържа зловреден софтуер, който краде информация от потребители на Windows.

18.05.2026 14:36
Критична уязвимост в Ollama позволява отдалечено изтичане на паметта на процеси
Киберсигурност

Критична уязвимост в Ollama позволява отдалечено изтичане на паметта на процеси

Изследователи по киберсигурност разкриха сериозна уязвимост в Ollama, която може да позволи на отдалечен нападател без автентикация да получи достъп до цялата памет на процеса. Проблемът, класифициран като CVE-2026-7482 с висока степен на опасност, засяга над 300 000 сървъра по света.

18.05.2026 14:36
Нов банков троян TCLBANKER атакува финансови платформи чрез WhatsApp и Outlook
Киберсигурност

Нов банков троян TCLBANKER атакува финансови платформи чрез WhatsApp и Outlook

Експерти по киберсигурност откриха нов бразилски банков троян, наречен TCLBANKER, който цели 59 банкови, финтех и криптовалутни платформи. Зловредният софтуер използва разпространение чрез WhatsApp и Outlook, като е значително подобрение на познатата семейство Maverick.

18.05.2026 14:36
Фалшиви приложения за история на обажданията източиха пари от потребители след над 7 милиона сваляния в Google Play
Киберсигурност

Фалшиви приложения за история на обажданията източиха пари от потребители след над 7 милиона сваляния в Google Play

Киберсигурностни експерти разкриха 28 измамни приложения в официалния магазин Google Play, които обещаваха достъп до история на обажданията, но всъщност подлъгаха потребителите да се абонират за фалшиви услуги и така загубиха пари. Тези приложения са били свалени над 7,3 милиона пъти.

18.05.2026 14:35
Киберсигурността през 2026: Как един клик може да предизвика тотален срив
Киберсигурност

Киберсигурността през 2026: Как един клик може да предизвика тотален срив

През 2026 г. кибератаките стават все по-сложни, като хакерите използват изкуствен интелект, за да създават неуловими фишинг имейли. Един единствен служител и един клик могат да доведат до сериозни пробиви в сигурността на компаниите, което подчертава необходимостта от ефективни стратегии за предотвратяване на подобни инциденти.

18.05.2026 14:35
Нов зловреден софтуер Quasar Linux RAT компрометира разработчици и вериги за доставки на софтуер
Киберсигурност

Нов зловреден софтуер Quasar Linux RAT компрометира разработчици и вериги за доставки на софтуер

Открит е нов Linux зловреден софтуер, наречен Quasar Linux RAT (QLNX), който се насочва към системите на разработчици и DevOps специалисти с цел кражба на идентификационни данни и контрол върху софтуерните вериги за доставки.

18.05.2026 14:35
Една пропусната заплаха седмично: Анализ на 25 милиона сигнала за сигурност в предприятията
Киберсигурност

Една пропусната заплаха седмично: Анализ на 25 милиона сигнала за сигурност в предприятията

Проучване на над 25 милиона сигнала за сигурност в реални корпоративни среди разкрива, че защитниците често пренебрегват нискосериозните и информационни предупреждения, което води до пропускане на поне една заплаха седмично.

18.05.2026 14:35
Критична уязвимост в cPanel се използва за разпространение на зловреден бекдор Filemanager
Киберсигурност

Критична уязвимост в cPanel се използва за разпространение на зловреден бекдор Filemanager

Експлоатация на сериозна уязвимост в cPanel и WebHost Manager (WHM) позволява на нападатели да получат неоторизиран достъп и да инсталират зловреден бекдор, което налага незабавна актуализация на софтуера.

18.05.2026 14:35