Киберсигурност

GigaWiper: Нов модулен зловреден софтуер с комбинирани функции за унищожаване и контрол
Киберсигурност

GigaWiper: Нов модулен зловреден софтуер с комбинирани функции за унищожаване и контрол

GigaWiper е нов вид зловреден софтуер, който съчетава възможности за отдалечен достъп и унищожаване на данни, като позволява на нападателите да избират степента на разрушение. Този подход повишава ефективността на атаките и затруднява защитата на засегнатите системи.

13.07.2026 20:20
Новата MemGhost атака манипулира паметта на AI асистенти чрез един имейл
Киберсигурност

Новата MemGhost атака манипулира паметта на AI асистенти чрез един имейл

Изследователи откриха нов вид атака, наречена MemGhost, която позволява на хакери да вмъкнат фалшиви спомени в AI асистенти чрез един единствен имейл. Тази уязвимост може да доведе до дълготрайна манипулация на отговорите на асистентите, без потребителите да забележат промяна.

13.07.2026 18:20
Lidl разкри пробив в онлайн магазина си след хакерска атака на доставчик
Киберсигурност

Lidl разкри пробив в онлайн магазина си след хакерска атака на доставчик

Германската верига супермаркети Lidl съобщи за пробив в сигурността на своя онлайн магазин, вследствие на хакерска атака срещу външен доставчик на услуги. Засегнати са клиенти от Германия, Белгия и Нидерландия, чиито лични данни са били откраднати.

13.07.2026 17:21
Практическо обучение за защита на Entra ID чрез симулация на атаки
Киберсигурност

Практическо обучение за защита на Entra ID чрез симулация на атаки

Varonis представи интерактивна игра Breach at the Beach, която цели да обучи специалисти по киберсигурност как да разследват и предотвратяват атаки срещу Entra ID. Този подход предоставя реалистични сценарии за повишаване на уменията в защитата на облачни идентичности.

13.07.2026 17:20
Обвинения срещу петима за участие в руската платформа за фалшифициране на обаждания Russian Coms
Киберсигурност

Обвинения срещу петима за участие в руската платформа за фалшифициране на обаждания Russian Coms

Британските власти повдигнаха обвинения срещу петима души, свързани с платформата Russian Coms, използвана за масово фалшифициране на телефонни обаждания с цел измами. Платформата е била използвана за над 1.8 милиона измамни повиквания, което подчертава сериозността на проблема с телефонните измами и киберпрестъпността.

13.07.2026 16:43
Meta патентова изкуствен интелект, който анализира емоциите чрез слушане на гласа ви през целия ден
Киберсигурност

Meta патентова изкуствен интелект, който анализира емоциите чрез слушане на гласа ви през целия ден

Meta подаде патентна заявка за изкуствен интелект, който може да слуша гласа на потребителя през целия ден и да анализира емоционалното му състояние. Технологията съхранява времеви и контекстуални данни, което повдига въпроси за поверителността и потенциалното й приложение в бъдещите продукти.

13.07.2026 15:21
Интеграция на автономен ИИ и аналитични помощници в сигурността на SOC системите
Киберсигурност

Интеграция на автономен ИИ и аналитични помощници в сигурността на SOC системите

В последните години се наблюдава нарастващ интерес към използването на изкуствен интелект в центровете за сигурност (SOC). Комбинирането на автономни ИИ агенти с аналитични помощници предлага нови възможности за повишаване на ефективността и точността на киберсигурността. Тази статия разглежда актуалните тенденции и предизвикателства при внедряването на такива решения.

13.07.2026 15:20
Използване на AI-генериран PowerShell скрипт за картографиране на Active Directory в кибератака
Киберсигурност

Използване на AI-генериран PowerShell скрипт за картографиране на Active Directory в кибератака

Киберсигурност експерти откриха нов метод за проникване, при който заподозрян AI-генериран PowerShell скрипт е използван за събиране на информация от Active Directory. Този инцидент подчертава нарастващата роля на изкуствения интелект в кибератаките и необходимостта от адаптиране на защитните механизми.

13.07.2026 15:20
ЕС наложи санкции на руски военни хакери от ГРУ за кибератаки в Европа
Киберсигурност

ЕС наложи санкции на руски военни хакери от ГРУ за кибератаки в Европа

Европейският съюз и Обединеното кралство наложиха санкции срещу руски военни хакери, свързани с ГРУ, заради координирани кибератаки в Европа. Мерките целят да ограничат дейността на хакерските групи и да засилят киберсигурността на континента.

13.07.2026 14:21
САЩ и съюзници предупреждават за руски кибератаки срещу критична инфраструктура
Киберсигурност

САЩ и съюзници предупреждават за руски кибератаки срещу критична инфраструктура

Киберсигурностните агенции на САЩ и осем други държави издадоха съвместно предупреждение за засилени руски кибератаки, насочени към уязвими рутери в критичната инфраструктура. Тези атаки целят проникване в мрежи на важни сектори, което може да доведе до сериозни последици за националната сигурност и икономиката.

13.07.2026 12:41
Разкриване на три фишинг операции срещу Microsoft 365 чрез неправилно конфигуриран сървър
Киберсигурност

Разкриване на три фишинг операции срещу Microsoft 365 чрез неправилно конфигуриран сървър

Френската компания за киберсигурност Lexfo разкри три активни фишинг кампании, насочени към потребители на Microsoft 365, след като нападател остави публично достъпен сървър с неправилни настройки. Този инцидент подчертава важността на правилната конфигурация на сървърите и рисковете за корпоративните услуги.

13.07.2026 11:40
Новата версия на зловредния софтуер RedHook използва безжичен ADB за достъп до Android устройства
Киберсигурност

Новата версия на зловредния софтуер RedHook използва безжичен ADB за достъп до Android устройства

Зловредният софтуер RedHook за Android се е развил и вече използва безжичния Android Debug Bridge (ADB) за получаване на shell достъп без нужда от физическа връзка с компютър. Тази нова техника повишава риска за сигурността на мобилните устройства и изисква повишено внимание от страна на потребителите и разработчиците.

12.07.2026 17:40
Зловреден код в npm пакета jscrambler 8.14.0 компрометира разработчици с Rust инфостийлър
Киберсигурност

Зловреден код в npm пакета jscrambler 8.14.0 компрометира разработчици с Rust инфостийлър

Версия 8.14.0 на популярния npm пакет jscrambler съдържа зловреден preinstall скрипт, който инсталира Rust базиран инфостийлър на Windows, macOS и Linux системи. Тази атака подчертава рисковете при използване на външни зависимости в софтуерната верига за доставки.

11.07.2026 22:00
Кибершпионаж срещу пакистански полицейски организации чрез портал на Балукистан
Киберсигурност

Кибершпионаж срещу пакистански полицейски организации чрез портал на Балукистан

Между февруари 2024 и април 2026 г. са регистрирани продължителни кибершпионски атаки срещу няколко пакистански правоохранителни институции, включително портал на полицията в Балукистан. Заподозрени са групи, свързвани с Китай и Индия, които са използвали компрометирани сървъри за достъп до чувствителни данни.

11.07.2026 22:00
Австралия предупреждава за глобална кампания срещу уязвими CMS платформи
Киберсигурност

Австралия предупреждава за глобална кампания срещу уязвими CMS платформи

Австралийският център за киберсигурност издаде предупреждение за мащабна кампания, насочена към уязвимости в системи за управление на съдържание и техните разширения. Тази заплаха подчертава необходимостта от повишено внимание към сигурността на уеб платформи, използвани от организации по целия свят.

11.07.2026 17:40
Критична уязвимост в Zimbra Classic Web Client позволява изпълнение на злонамерен код
Киберсигурност

Критична уязвимост в Zimbra Classic Web Client позволява изпълнение на злонамерен код

Zimbra предупреди потребителите си за сериозна уязвимост в Classic Web Client, която може да позволи изпълнение на злонамерен код чрез специално подготвени имейли. Проблемът е свързан със съхранен XSS (cross-site scripting) и изисква незабавно прилагане на актуализации за сигурност.

11.07.2026 10:40
Джен Елис: Връзката между киберсигурността и политиката в съвременния дигитален свят
Киберсигурност

Джен Елис: Връзката между киберсигурността и политиката в съвременния дигитален свят

Джен Елис, носителка на званието MBE, се утвърждава като ключова фигура в обединяването на киберсигурността и политическите процеси. Нейната дейност подчертава важността на сътрудничеството между изследователи по сигурността и законодателите за по-добра защита на дигиталната инфраструктура.

11.07.2026 00:00
ScamBuster: Иновативна AI система за борба с фишинг измамите чрез обратна комуникация
Киберсигурност

ScamBuster: Иновативна AI система за борба с фишинг измамите чрез обратна комуникация

ScamBuster е нова отворена платформа, която използва изкуствен интелект, за да се представя като жертва и да комуникира с фишинг измамници. Тази технология позволява на организации и правоохранителни органи да събират ценна информация за киберпрестъпленията и да подобрят защитата срещу тях.

10.07.2026 23:20
Арменец се призна за виновен за участие в разпространението на рансъмуера Ryuk в САЩ
Киберсигурност

Арменец се призна за виновен за участие в разпространението на рансъмуера Ryuk в САЩ

34-годишен арменски гражданин се призна за виновен за хакерски атаки срещу американски компании и използване на рансъмуера Ryuk за криптиране на техните системи. Той може да получи до 15 години затвор, което подчертава сериозността на киберпрестъпленията с рансъмуер.

10.07.2026 21:01
Открити шест нови уязвимости в U-Boot с потенциал за сериозни атаки при стартиране на устройства
Киберсигурност

Открити шест нови уязвимости в U-Boot с потенциал за сериозни атаки при стартиране на устройства

Експерти по сигурността разкриха шест нови уязвимости в U-Boot – широко използван стартов софтуер за различни устройства. Четири от тях могат да доведат до срив на системата, а две позволяват изпълнение на злонамерен код при зареждане, което поставя под риск множество индустриални и потребителски технологии.

10.07.2026 20:40