киберсигурност

LilacSquid: Хакери-призраци тероризират компаниите по целия свят от години

От 2021 година хакери извършват целенасочени атаки срещу различни сектори в САЩ, Европа и Азия. Целта на атаките е да се откраднат данни и да се установи дългосрочен достъп до компрометираните организации. От Cisco Talos (подразделение, занимаващо се с изследвания...

Microsoft подобрява сигурността на Windows 11 с отказ от NTLM и нови функции за сигурност

Microsoft официално потвърди плановете си да премахне NT LAN Manager (NTLM) от Windows 11 през втората половина на година, като обяви и редица нови мерки за сигурност, които да засилят защитата на операционната система. В изявлението на компанията се подчертава,...

Най-често срещаните ПИН кодове, които никога не трябва да използвате

Съществуват 10 000 възможни комбинации от 4-цифрени ПИН кодове и въпреки това хиляди хора все още използват едни и същи прости комбинации, като най-популярната е 1234. Изследователите анализираха 3,4 милиона ПИН кода, изтекли онлайн и установиха, че тази комбинация...

DNS шпионаж: Хакери активно ви шпионират чрез интернет

Напоследък хакерите все по-често използват DNS тунелирането, за да проследяват кога жертвите отварят фишинг имейли и кликат върху злонамерени линкове, както и да сканират мрежите за уязвимости. DNS тунелирането включва кодиране на данни или команди, които се изпращат и получават...

Антивирусните програми в Android: Имате ли нужда от тях изобщо?

Днес ще поговорим за антивирусите за Android. Толкова ли са необходими, колкото често ни карат да вярваме, за да използваме този или онзи софтуерен продукт? Нека разберем. Както знаете, Android е отворена операционна система, която ви позволява да инсталирате софтуер...

Hackbat: Ново устройство за откриване на уязвимости, мечта на „белите“ хакери

Етичното хакерство, или пентестинг е увлекателна област, която изисква задълбочени знания и умения. В тази връзка, ентусиастите и професионалистите в областта на киберсигурността разполагат с интересен нов продукт - устройството Hackbat за тестване на системи за уязвимости с помощта...

SFI: Новият план на Microsoft за изграждане на най-надеждната технологична платформа в света

Главният изпълнителен директор на Microsoft, Сатя Надела заяви, че компанията прилага нови безпрецедентни мерки за укрепване на киберсигурността. Съветът за киберсигурност наскоро приключи разследването на голяма злонамерена операция под наименованието "Storm-0558", която беше засечена през лятото на 2023 година...

Сбогом на паролите: Microsoft добави поддръжка на Passkey за всички потребителски акаунти

Миналата година Microsoft тестваше поддръжката на Passkey (ключове за достъп) в тестови версии на Windows преди да внедри функцията в Windows 11. Сега софтуерният гигант обяви, че новата функция ще бъде налична за всички потребителски акаунти на Microsoft, което...

Злонамереното използване на уязвимости счупи всички рекорди през 2023 година

17-ият годишен доклад на американския мобилен оператор Verizon за нарушенията на сигурността на данните, публикуван днес разкрива тревожна тенденция в киберсигурността. Използването на уязвимости като първоначална точка за хакване почти се е утроило в сравнение с миналата година. Това...

Край с „admin“ и „12345“: Великобритания въвежда официална забрана на слабите пароли

От днес производителите на устройства във Великобритания трябва да спазват нови правила, насочени към затягане на мерките за сигурност на смартфони, таблети и други смарт джаджи. Законът за безопасността на продуктите и телекомуникационната инфраструктура от 2022 година (PSTI Act)...

На индийска банка ѝ е забранено да открива нови сметки заради ниско ниво на киберсигурност

Централната банка на Индия забрани на Kotak Mahindra Bank да регистрира нови клиенти чрез онлайн услуги и приложения. Мярката е предприета след като са били установени "сериозни слабости" в управлението на ИТ системите, включително управлението на ИТ инвентара, актуализациите и...

2023: Годината на кибератаките

Изминалата 2023 година беше белязана от увеличаване на броя на успешните кибератаки срещу организации в целия свят - с 18 % спрямо 2022 година. За това допринесоха много фактори, включително сложната глобална геополитическа обстановка, масовото използване на уязвимости от...

Киберсигурност: 4 остарели практики, които вече не трябва да прилагате

Във всяка от практиките, които ще споменем по-долу има доза истина, но не трябва да следвате сляпо тези стари съвети. В най-добрия случай ще си загубите времето. В най-лошия случай ще се изложите на още по-голям риск. Продължете да...

В капан: Зависимостта на правителството на САЩ от Microsoft парализира националната сигурност на страната

Съветът за преглед на киберсигурността (CSRB) публикува доклад, в който се посочва необходимостта от фундаментална промяна в подхода на Microsoft към сигурността в светлината на поредица от големи кибер инциденти. В доклада се посочва, че корпорацията не се фокусира...

САЩ пусна Malware Next-Gen: Най-модерното оръжие за борба с вирусите

Агенцията за киберсигурност и инфраструктурна сигурност на САЩ (CISA) обяви пускането на Malware Next-Gen - нова система за анализ на зловреден софтуер, която позволява на организациите да анализират образци на зловреден софтуер и други подозрителни артефакти. Услугата вече е...

Обобщение на уязвимостите: Какво крият компаниите Microsoft, Fortinet и JetBrains?

През март експертите на Positive Technologies (руска компания, специализирана в областта на киберсигурността, един от водещите световни доставчици на услуги и продукти в тази област) класифицираха 5 уязвимости като тенденциозни. Това са уязвимости, които вече са били използвани при...

Собствениците на iPhone трябва да внимават за този нов вид фишинг атака

Съобщава се, че някои потребители iPhone са станали жертва на нов вид фишинг измама. Хакерите изпращат десетки искания под формата на push известия за възстановяване на системната парола на Apple ID акаунта на техните устройства, като буквално заливат устройството...

Facebook е шпионирала потребителите на Snapchat, Amazon и YouTube като част от таен проект

През 2016 година Facebook стартира таен проект, предназначен за прихващане и декриптиране на мрежовия трафик между потребителите, използващи приложението Snapchat и нейните сървъри. Целта е била да се разбере поведението на потребителите и да се помогне на Facebook да...

Международната организация „Атлас на киберпрестъпленията“ има за цел да пресече киберпрестъпленията в световен мащаб

Най-големите заплахи за сигурността, които действат днес, действат на международната сцена. Това означава, че ефективният опит за пресичането им също трябва да бъде глобален. Членовете на "Атласа на киберпрестъпността" се опитват да направят точно това, започвайки със споделено разузнаване...

Внимание: Предстои „ИИ-цунами“ от хакерски атаки – как да се защитите

Експерти по киберсигурност споделиха няколко важни съвета, които ще ви помогнат да защитите данните и парите си от генеративния изкуствен интелект. В ново интервю за Techopedia легендата в областта на сигурността Франк Абигнейл предлага някои съвети за защита на...

ЕС подготвя нова законова рамка за киберсигурност

Представители на Европейския съюз са се обединили около нови общи правила за реакция и възстановяване в случай на киберинцидент. Тези правила ще засягат това, което Брюксел нарича кибер-солидарност, предава Infosecurity Magazine. Целта на правилата за кибер-солидарност целят да направят ЕС...

Появи се нов мрежов червей, който работи чрез ИИ-услуги: той може да спами и да краде данни

Международен екип от изследователи в областта на киберсигурността е разработил червей, който може да се саморазпространява между услуги с изкуствен интелект, да краде данни и да изпраща спам имейли. С развитието на системите с изкуствен интелект като ChatGPT и Gemini,...

Белия дом призова разработчиците да се откажат от C и C++ в полза на безопасни езици за програмиране

Службата на Националния директор по киберсигурност (ONCD) към Белия дом призова разработчиците да спрат да използват езиците за програмиране C и C++ при разработването на критичен софтуер. Този съвет се основава на загриженост относно сигурността на управлението на паметта....

Chrome получава ново оръжие в ескалацията на войната с хакерите

Двигателят Chromium, на който се базира браузърът Chrome на Google скоро ще включва функция за достъп до частна мрежа (PNA). Тя ще защитава вътрешните ресурси на потребителите от опити за проникване от злонамерени сайтове. Устройствата в домашните мрежи, като например...

Mercedes случайно сподели своя изходен код и бизнес тайни с цял свят

Изследователите по сигурността редовно сканират интернет в търсене на незащитени сървъри или разкрити "тайни", принадлежащи на големи компании в индустрията. Това, което RedHunt Labs откри наскоро обаче далеч надхвърля обикновения незащитен сървър, на който се намират поверителни данни. Базираната в...

Нови ревюта

HUAWEI WATCH GT 7 Pro ме накара да забравя най-досадното нещо при смарт часовниците

Има технологични продукти, за които можеш да си изградиш доста ясна представа за два-три дни. При смарт часовниците това почти никога не е така....

Най-четени