киберсигурност

Хакерът, който стои зад пробива в Revolut е имал таен достъп в продължение на 6 месеца – има изтекли данни и на българи

Хакерът, стоящ зад пробива в сигурността на данните на британския финтех гигант Revolut, твърди, че операцията е била много по-мащабна, отколкото беше съобщено първоначално. Според хакера операцията срещу Revolut е продължила шест месеца. През това време той е проникнал...

Устройство за $200 прониква в RAM паметта на сървъри за милиони долари – Intel и AMD не възнамеряват да предприемат никакви мерки

Международна група изследователи в областта на компютърната сигурност е открила архитектурен недостатък в съвременното оборудване за криптиране на оперативната (RAM) памет. Този недостатък предоставя достъп до защитени области в среди, които се позиционират като поверителни. Подчертава се, че за...

Фалшиви CAPTCHA карат хората да хакват собствените си компютри – и това наистина дава резултат

Изследователите в областта на сигурността обръщат внимание на нарастващата разпространеност на заплахите, основани на „ClickFix“. Тази техника за социално инженерство вече се използва както в прости, така и в сложни злонамерени кампании. Още по-лошото е, че потребителите не обръщат...
00:00:33

Кошмар за сигурността на Android: приложение без специални привилегии поема контрола над флагманите

Най-новите флагмански смартфони на Samsung, Xiaomi, Oppo и OnePlus – всички те с инсталирани най-нови актуализации за сигурност бяха пробити от приложение без привилегии. И вината не е на Android – софтуерът, добавен от производителите на тези смартфони е...

В ЕС влезе в сила нов закон за задължително отчитане на експлоатираните уязвимости

От 11 септември производителите на цифрови продукти, продавани в Европейския съюз са длъжни да уведомяват властите за активно експлоатирани уязвимости и сериозни инциденти, свързани със сигурността. Първото предупреждение трябва да бъде изпратено в рамките на 24 часа след откриването...

Нов зловреден софтуер за Android криптира данни, шпионира потребителите и ги изнудва

Специалистите от компанията Zimperium съобщават за откриването на нов зловреден софтуер за Android, наречен Mantax Otax. Този зловреден софтуер съчетава възможностите на шпионски софтуер и програмите-изнудвачи: той е способен да криптира файлове на устройството, да краде данни от месинджъри,...

Руски хакери са използвали Claude за атаки срещу украински държавни структури и военни

Anthropic заяви, че е разкрила и прекратила руска кибершпионска кампания срещу украински правителствени, военни и дипломатически структури. Хакерите са използвали моделите Claude почти на всеки етап от атаките, като са автоматизирали част от процесите. Anthropic разказа за кампанията в новия...

Нов тревожен инцидент с AI: Claude самостоятелно е проникнал в чужда система и е откраднал паролa

Anthropic разкри информация за поредния инцидент, в който е участвала нейният AI модел, който, ако същите действия бяха извършени от човек, би могъл да се квалифицира като престъпник. Инцидентът се е случил през януари - експертите на компанията са...

Русия е световен лидер по брой инциденти, свързани с изтичане на данни

Специалистите анализираха броя на инцидентите, свързани с изтичания на данни от бази данни на компании от Русия за цялата 2025 година и първите 6 месеца на 2026 година. В резултат бяха установени 326 случая, което е почти два пъти...

Разкрита е поредната опасна уязвимост в сигурността на Windows, която осигурява достъп с права на SYSTEM

Известният под псевдонима Nightmare Eclipse сериен изследовател на уязвимости в Windows публикува поредния експлойт за уязвимост от типа „нулев ден“ в приложението Microsoft Defender - тя получи името ShieldCrash. Експлойтът позволява на хипотетични злонамерени лица да заобиколят пуснатата по-рано...

Изследователи откриха скрит бекдор в PC фърмуера, който заобикаля Secure Boot

Потенциални хакери могат да заобиколят Secure Boot, като стартират UEFI Shell - инструмент, вграден директно във фърмуера за отстраняване на грешки или ремонт. Няколко производители, сред които AMI, Gigabyte, Insyde Software и Cisco са потвърдили наличието на уязвимостта, като...

Терминатор започна по същия начин: Как AI агентите на OpenAI тайно се откриха в интернет

На 5 септември OpenAI за първи път публично призна „уики инцидента“, при който нейните автономни AI агенти превърнаха няколко публични сайта в платформи за общуване помежду си. Независими изследователи са открили около 18 000 съобщения, свързани с AI агентите,...

Първият в света квантов алгоритъм би могъл да пробие 265-битовата защита на биткойн за 26 дни

Компанията IonQ публикува нещо, което нарича първия в света изчерпателен и цялостен план за разбиване на 256-битови подписи с елиптична крива с помощта на квантов компютър. Проучването представя впечатляваща цифра, свързана с проблема. Според оценката, квантова машина с толерантност...

Двуфакторното удостоверяване: как надеждно да защитите акаунтите си

Всеки ден милиони потребители влизат в банкови приложения, социални мрежи и контролни панели на уебсайтове, използвайки една-единствена парола, излагайки данните си на риск. Редовните течове на бази данни, фишинг атаките и зловредният софтуер обаче превърнаха класическите текстови ключове в...

Нова динамика при сигурността: Chrome преминава към двуседмични актуализации заради изкуствения интелект

Компанията Google официално промени графика за издаване на пачове за сигурност на своя популярен уеб браузър Chrome, преминавайки към нов двуседмичен цикъл на актуализации. Тази фундаментална промяна е пряк резултат от бързото навлизане и развитие на изкуствения интелект в...

Microsoft предупреждава за фишинг атаки с невидими символи в текста, които заобикалят защитата на електронната поща

Изследователи от Microsoft разкриха мащабна фишинг кампания, в която злоумишлениците са използвали така наречената „ASCII-контрабанда“ - техника за скриване на текст с помощта на невидими Unicode символи. Този метод позволява скриването на ключови думи в текстовете на фишинг имейлите,...

AI агентите на OpenAI са превзели германски уебсайт преди атаката срещу Hugging Face

Групата от независими изследователи в областта на изкуствения интелект Nightingale Collective публикува доклад, в който се твърди, че AI агенти, създадени от OpenAI през май тази година са превзели над германския уики-сайт DseWiki, съобщава BBC, позовавайки се на Ройтерс. DseWiki...

ФБР започна разследване, след като над 150 млн. шофьорски книжки изтекоха в тъмната мрежа, включително тази на министъра на отбраната на САЩ

На 1 септември ФБР в Ню Орлиънс започна официално разследване, след като в тъмната мрежа започнаха да продават цифрови сканирани копия на над 153 милиона шофьорски книжки, принадлежащи на граждани на САЩ и Канада. Журналистът по киберсигурност Брайън Кребс...

Над 6 милиона WordPress уебсайта са под заплаха: В Elementor Pro е открита критична уязвимост

Уязвимост в популярния плъгин Elementor Pro за WordPress позволява качване на изпълними PHP файлове на сървъра, изпълняване на произволни команди и в крайна сметка поемане на пълен контрол над сайта. Според оценката на Wordfence, Elementor Pro се използва на...
00:02:43

OpenAI представи GPT-6 Astra – най-умния и най-близкия по възможности до човека AI модел в света

OpenAI представи GPT-6 Astra – AI модел за автономна работа с браузър, код и професионални програми. Той е първият в компанията, достигнал „критично ниво на кибервъзможности“, като по време на отделни тестове е бил способен да скрива действията си...

Хакери публикуваха резиденцията на британския премиер в Booking: платформата прие плащането без никакви въпроси

„Белите хакери“ от британската организация Which? успяха да публикуват в известната платформа за резервации Booking фалшива обява за наем на официалната резиденция и офиса на министър-председателя на Великобритания на Даунинг Стрийт, за да проверят как платформата реагира на потенциално...

Руски хакер зарази компютрите на над 80 000 фрийлансъри: грозят го над 35 години затвор и огромна глоба

Федералният съд в Калифорния повдигна обвинение срещу руски гражданин за участието му в кампания със злонамерен софтуер, която е заразила компютрите на над 80 000 фрийлансъри. 40-годишният Сержаудин Тамирланович Актулаев беше екстрадиран в САЩ, след като беше арестуван в...

България взе участие в разбиването на ботнет мрежа, оперираща от над 20 години

България взе участие в мащабна международна операция срещу една от най-дълго действащите ботнет мрежи в света. Заедно със службите на САЩ, Унгария и Румъния, българските власти се включиха в действията срещу ботнета Sality, използван за разпространение на зловреден софтуер...

ФБР предупреждава: Нов фишинг осигурява на хакерите постоянен достъп до вашия акаунт

Хакерските групировки използват нова техника за социално инженерство, наречена „0Auth“ фишинг, която при успех им осигурява постоянен достъп до вашия акаунт. Според най-новото предупреждение на ФБР злонамерени лица са се насочвали към известни личности, членове на техните семейства и...

AI откри хиляди грешки в Linux и администраторите едва успяват да се справят с тях

GLM-5.3, големият езиков модел на китайската компания за изкуствен интелект Z.ai, наскоро спомогна за разкриването на над 1 000 критични уязвимости в големи проекти с отворен код, включително в Linux ядрото, като се присъедини към хилядите други, сигнализирани от...

Нови ревюта

На вид е Yoga, отвътре е малка работна станция: тествахме Lenovo Yoga Pro 7i Gen 11

Има един много прост тест за лаптоп, който претендира, че е направен за хора, работещи в движение: колко често се налага да правиш компромис,...

Най-четени