Хакерът, стоящ зад пробива в сигурността на данните на британския финтех гигант Revolut, твърди, че операцията е била много по-мащабна, отколкото беше съобщено първоначално. Според хакера операцията срещу Revolut е продължила шест месеца. През това време той е проникнал...
Международна група изследователи в областта на компютърната сигурност е открила архитектурен недостатък в съвременното оборудване за криптиране на оперативната (RAM) памет. Този недостатък предоставя достъп до защитени области в среди, които се позиционират като поверителни. Подчертава се, че за...
Изследователите в областта на сигурността обръщат внимание на нарастващата разпространеност на заплахите, основани на „ClickFix“. Тази техника за социално инженерство вече се използва както в прости, така и в сложни злонамерени кампании. Още по-лошото е, че потребителите не обръщат...
Най-новите флагмански смартфони на Samsung, Xiaomi, Oppo и OnePlus – всички те с инсталирани най-нови актуализации за сигурност бяха пробити от приложение без привилегии. И вината не е на Android – софтуерът, добавен от производителите на тези смартфони е...
От 11 септември производителите на цифрови продукти, продавани в Европейския съюз са длъжни да уведомяват властите за активно експлоатирани уязвимости и сериозни инциденти, свързани със сигурността. Първото предупреждение трябва да бъде изпратено в рамките на 24 часа след откриването...
Специалистите от компанията Zimperium съобщават за откриването на нов зловреден софтуер за Android, наречен Mantax Otax. Този зловреден софтуер съчетава възможностите на шпионски софтуер и програмите-изнудвачи: той е способен да криптира файлове на устройството, да краде данни от месинджъри,...
Anthropic заяви, че е разкрила и прекратила руска кибершпионска кампания срещу украински правителствени, военни и дипломатически структури. Хакерите са използвали моделите Claude почти на всеки етап от атаките, като са автоматизирали част от процесите.
Anthropic разказа за кампанията в новия...
Anthropic разкри информация за поредния инцидент, в който е участвала нейният AI модел, който, ако същите действия бяха извършени от човек, би могъл да се квалифицира като престъпник. Инцидентът се е случил през януари - експертите на компанията са...
Специалистите анализираха броя на инцидентите, свързани с изтичания на данни от бази данни на компании от Русия за цялата 2025 година и първите 6 месеца на 2026 година. В резултат бяха установени 326 случая, което е почти два пъти...
Известният под псевдонима Nightmare Eclipse сериен изследовател на уязвимости в Windows публикува поредния експлойт за уязвимост от типа „нулев ден“ в приложението Microsoft Defender - тя получи името ShieldCrash. Експлойтът позволява на хипотетични злонамерени лица да заобиколят пуснатата по-рано...
Потенциални хакери могат да заобиколят Secure Boot, като стартират UEFI Shell - инструмент, вграден директно във фърмуера за отстраняване на грешки или ремонт. Няколко производители, сред които AMI, Gigabyte, Insyde Software и Cisco са потвърдили наличието на уязвимостта, като...
На 5 септември OpenAI за първи път публично призна „уики инцидента“, при който нейните автономни AI агенти превърнаха няколко публични сайта в платформи за общуване помежду си. Независими изследователи са открили около 18 000 съобщения, свързани с AI агентите,...
Компанията IonQ публикува нещо, което нарича първия в света изчерпателен и цялостен план за разбиване на 256-битови подписи с елиптична крива с помощта на квантов компютър. Проучването представя впечатляваща цифра, свързана с проблема. Според оценката, квантова машина с толерантност...
Всеки ден милиони потребители влизат в банкови приложения, социални мрежи и контролни панели на уебсайтове, използвайки една-единствена парола, излагайки данните си на риск. Редовните течове на бази данни, фишинг атаките и зловредният софтуер обаче превърнаха класическите текстови ключове в...
Компанията Google официално промени графика за издаване на пачове за сигурност на своя популярен уеб браузър Chrome, преминавайки към нов двуседмичен цикъл на актуализации. Тази фундаментална промяна е пряк резултат от бързото навлизане и развитие на изкуствения интелект в...
Изследователи от Microsoft разкриха мащабна фишинг кампания, в която злоумишлениците са използвали така наречената „ASCII-контрабанда“ - техника за скриване на текст с помощта на невидими Unicode символи. Този метод позволява скриването на ключови думи в текстовете на фишинг имейлите,...
Групата от независими изследователи в областта на изкуствения интелект Nightingale Collective публикува доклад, в който се твърди, че AI агенти, създадени от OpenAI през май тази година са превзели над германския уики-сайт DseWiki, съобщава BBC, позовавайки се на Ройтерс.
DseWiki...
На 1 септември ФБР в Ню Орлиънс започна официално разследване, след като в тъмната мрежа започнаха да продават цифрови сканирани копия на над 153 милиона шофьорски книжки, принадлежащи на граждани на САЩ и Канада. Журналистът по киберсигурност Брайън Кребс...
Уязвимост в популярния плъгин Elementor Pro за WordPress позволява качване на изпълними PHP файлове на сървъра, изпълняване на произволни команди и в крайна сметка поемане на пълен контрол над сайта. Според оценката на Wordfence, Elementor Pro се използва на...
OpenAI представи GPT-6 Astra – AI модел за автономна работа с браузър, код и професионални програми. Той е първият в компанията, достигнал „критично ниво на кибервъзможности“, като по време на отделни тестове е бил способен да скрива действията си...
„Белите хакери“ от британската организация Which? успяха да публикуват в известната платформа за резервации Booking фалшива обява за наем на официалната резиденция и офиса на министър-председателя на Великобритания на Даунинг Стрийт, за да проверят как платформата реагира на потенциално...
Федералният съд в Калифорния повдигна обвинение срещу руски гражданин за участието му в кампания със злонамерен софтуер, която е заразила компютрите на над 80 000 фрийлансъри. 40-годишният Сержаудин Тамирланович Актулаев беше екстрадиран в САЩ, след като беше арестуван в...
България взе участие в мащабна международна операция срещу една от най-дълго действащите ботнет мрежи в света. Заедно със службите на САЩ, Унгария и Румъния, българските власти се включиха в действията срещу ботнета Sality, използван за разпространение на зловреден софтуер...
Хакерските групировки използват нова техника за социално инженерство, наречена „0Auth“ фишинг, която при успех им осигурява постоянен достъп до вашия акаунт. Според най-новото предупреждение на ФБР злонамерени лица са се насочвали към известни личности, членове на техните семейства и...
GLM-5.3, големият езиков модел на китайската компания за изкуствен интелект Z.ai, наскоро спомогна за разкриването на над 1 000 критични уязвимости в големи проекти с отворен код, включително в Linux ядрото, като се присъедини към хилядите други, сигнализирани от...