киберсигурност

Един клик и паролите ви отиват при хакерите, благодарение на нов вид атака

Установено е, че популярни браузър разширения, използвани за управление на пароли са уязвими към нова техника за атака, наречена DOM-based extension clickjacking. Методът беше описан от независимия изследовател Марек Тот на конференцията DEF CON 33. Според него нападателят трябва...

Сензационно: Microsoft изключи предупрежденията за уязвимости за китайски компании

Microsoft е изключила достъпа на китайски компании до предварителните предупреждения за уязвимости, идентифицирани в нейните софтуерни продукти. Решението е взето след разследване на поредица от хакерски атаки, при които са използвани известни, но все още незатворени уязвимости в SharePoint. Компанията...

Хакер е открил начин да се храни безплатно в McDonald’s – компанията не бърза да закърпи уязвимостта

Изследователят BobDaHacker е открил множество уязвимости в цифровата инфраструктура на McDonald's, които излагат на риск чувствителни данни на клиентите и позволяват неоторизиран достъп до вътрешните корпоративни системи на компанията. Той отбеляза, че компанията се справя с тях изключително бавно. По-конкретно,...

Международна акция: Европол с награда от $50 000 за информация, водеща до залавянето на руски хакери

Европол обяви награда в размер до 50 000 долара за всяка информация, която помогне за идентифицирането или задържането на ключовите оператори на групата Qilin, известна с псевдонимите „Haise“ и „XOracle“. Тези лица са заподозрени в организирането на мащабни кампании...

Един промпт – всичко, от което се нуждае хакер, за да разбие империята на Lenovo на стойност 56 млрд. долара

На уебсайта на Lenovo наскоро беше открит сериозен инцидент, свързан с Lena - корпоративния чатбот на компанията, предназначен да помага на клиентите. Cybernews установи, че Lena е уязвим към верига от атаки, базирани на XSS, които позволяват на нападателите...

Хакери, шпиони и експерти по киберсигурност вече използват изкуствен интелект, но той все още няма да замени хората

Киберпрестъпниците и експертите по киберсигурност, които се опитват да защитят обществеността от тях, все по-често се обръщат към системите с изкуствен интелект за помощ, тъй като публично достъпните инструменти стават все по-ефективни. В резултат на това изкуственият интелект се...

Кражба на данни чрез невидим текст: Колко лесно могат да бъдат измамени ChatGPT и други AI инструменти

На конференцията по киберсигурност Black Hat USA 2025 в Лас Вегас изследователи представиха нов метод за измама на AI системи като ChatGPT, Copilot и Gemini. Техниката, известна като AgentFlayer е разработена от изследователите от Zenity Майкъл Баргури и Тамир...

SQLite, Nginx, Apache паднаха за един ден: AI агентите надминаха най-добрите хакери в света

Разработването на агенти с изкуствен интелект, способни да откриват уязвимости в сложни системи все още е трудна задача, която изисква много ръчна работа. Такива агенти обаче имат важно предимство - за разлика от традиционните методи като fuzzing или формални...

Близо 30 000 Microsoft Exchange сървъра по целия свят са уязвими поради небрежност на ИТ администраторите

Изданието SiliconANGLE, позовавайки се на данни от организацията с нестопанска цел Shadowserver Foundation съобщи, че въпреки софтуерна актуализация, пусната от Microsoft още през април тази година, критична уязвимост остава непоправена в близо 30 000 Exchange сървъра по света към...

Хакерите поставиха нов рекорд по скорост и сложност на атаките през 2024 година

CrowdStrike публикува своя доклад Global Threat Report 2025, който показва качествен скок в поведението на киберпрестъпниците и държавните групировки. Експертите наричат 2024 година „годината на предприемчивия противник“ - нападателите действат като зрели бизнес структури, въвеждат иновации, изграждат устойчиви вериги...

ん – символът, който пренаписа правилата на киберсигурността

Нападателите са започнали да използват необичайна техника за прикриване на фишинг връзки, като ги карат да изглеждат като адреси на известния сайт за резервации Booking. Новата кампания за зловреден софтуер използва японския йероглиф хирагана „ん“ (U+3093). В някои шрифтове...

Забравете за ключалките: Сега всеки автомобил може да бъде откраднат чрез браузъра

В системата за онлайн достъп на дилърите на автомобили на една от най-големите автомобилни компании в света е открита е уязвимост - достатъчно е да се разровите малко в кода на страницата. Изследователят по сигурността Итън Звеар от софтуерната...

Хакери заливат Facebook с вируси, маскирани в SVG изображения

Все повече държави изискват системи за проверка на възрастта за сайтове, които публикуват съдържание с възрастови ограничения. На този фон хакерите измислят нови начини за разпространение на зловреден софтуер. Изследователите на Malwarebytes наскоро откриха, че една от новите хакерски...

За първи път: Хакери превзеха интелигентен дом с помощта на Gemini и Google Календар

Експерти по сигурността демонстрираха сложна хакерска атака срещу системите за интелигентен дом с помощта на асистента с изкуствен интелект Gemini на Google. Те са инжектирали „заразена“ подкана в Календара на Google с инструкции за включване на устройствата в определено...

Хакнете Microsoft и останете в историята: Кой ще вземе рекордната награда?

Световната индустрия за киберсигурност се подготвя за нова надпревара: Microsoft стартира обновената инициатива Zero Day Quest, която обещава награди, които някога изглеждаха като научна фантастика - общият награден фонд достига 5 милиона долара. Подобен ход не само подтиква най-добрите...

Психология на паролите: защо „123456“ все още е най-популярната парола в света?

Година след година се повтаря един и същ парадокс: експертите по сигурността се разказват с възмущение за последствията от изтичането на информация, медиите публикуват драматични класации на най-лошите пароли, а на върха на списъка година след година седят едни...

Какво е общото между хакерската атака и обикновената запетайка? Тайната на атаката, която поставя сигурността в облака на колене

Ново автоматизирано изследване на ETHIACK разкри, че настоящите защити на уеб приложенията - включително широко използваната защитна стена за уеб приложения (WAF) са уязвими към нов тип атака, която съчетава инжектиране на JavaScript с техники за замърсяване на HTTP...

Уязвимостите са новият петрол: Microsoft е готова да плаща огромни суми за откриването им

Microsoft обяви мащабни промени в bug bounty програмата си за награди за уязвимости в .NET, като значително разшири обхвата ѝ и увеличи наградите за откритите уязвимости. Сега за критични уязвимости в .NET и ASP .NET Core, включително в компонентите...

Изследовател откри изключително опасна уязвимост в Safari, Apple оцени находката на едва $1000

Apple насърчава експертите по киберсигурност да откриват и съобщават за уязвимости в нейните продукти - наградите могат да достигнат до 2 милиона долара, но един изследовател, който е идентифицирал критична уязвимост в браузъра Safari с оценка 9,8 от 10,...

Google поставя железни окови на вашите бисквитки: дългоочакваната функция DBSC е тук

Google разширява границите на сигурността с нова инициатива, като направи общедостъпна бета версия на технологията Device Bound Session Credentials (DBSC) — функция, която позволява да се защитят потребителите от кражба на сесийни бисквитки. Първоначално представена като прототип през април...

Данните за над 6 милиона български имейли се появиха в известния хакерски форум BreachForums

Потребител на известния хакерски форум BreachForum с никнейм chucky_lucky е публикувал списък с над 6,1 милиона български имейл адреса и принадлежащите към тях пароли. Списъкът съдържа основно имейл адреси на български имейл услуги като abv.bg, mail.bg и dir.bg, но и...

Дръзко проникване: Хакери инсталираха Raspberry Pi с 4G в голяма банкова мрежа в търсене на богатство

В сряда, тоест вчера, изследователи съобщиха, че в мрежата на неназована банка хакери са поставили Raspberry Pi, оборудван с 4G модем, в опит да изтеглят пари от банкоматната система на финансовата институция. Изследователите от фирмата за сигурност Group-IB заявиха, че...

В известния хакерски форум BreachForums се продава достъп до вътрешните системи на големи български компании

Българският блог за киберсигурност и защита на личните данни Questona съобщава, че в наскоро появила се нова версия на известния даркнет форум BreachForums са започнали да се появяват оферти за достъп до вътрешните системи на големи български компании. Неизвестно лице...

Специалисти алармират за остарели IoT устройства с критични уязвимости

Умните устройства в мрежата вече не са помощници, а потенциални врагове. С всеки нов термостат или телевизор, свързан с интернет, в инфраструктурата се появява нова дупка. За това напомня новата заплаха, открита в широко използваните WiFi термостати Network Thermostat...

Аерофлот е използвала остарял Windows XP, а шефът на компанията не е сменял паролата си от 3 години

Мащабният пробив в ИТ системите на „Аерофлот“, който унищожи хиляди сървъри на най-големия руски авиопревозвач е станал възможен и защото служителите на компанията не са спазвали елементарни правила за киберсигурност, съобщи на своя уебсайт беларуската хакерска група „Киберпартизани“. Генералният директор...

Нови ревюта

На вид е Yoga, отвътре е малка работна станция: тествахме Lenovo Yoga Pro 7i Gen 11

Има един много прост тест за лаптоп, който претендира, че е направен за хора, работещи в движение: колко често се налага да правиш компромис,...

Най-четени