киберсигурност

Хакери са открили начин да проникват в Gmail акаунти чрез вграден механизъм на Chrome

Kaspersky Lab съобщи за наличието механизъм, чрез който злонамерени лица могат да получат достъп чрез API до корпоративната поща в Gmail, както и до данните от календара и други услуги на Google. С помощта на този механизъм може да...

Хакер твърди, че е откраднал данните за над 300 милиона акаунта в Temu: какво се знае в момента

Китайският онлайн търговец Temu е най-новото попълнение на даркнет форумите, посещавани от киберпрестъпници, съобщава Cybernews. В публикация предполагаем хакер твърди, че предлага открадната база данни, съдържаща приблизително 310 милиона записи на потребители на Temu. Това е смело твърдение, тъй...

5G, телемедицина и умни услуги: А1 изгражда нов цифров гръбнак за Северна България

Северозападният и Северният централен район на България са на път да получат сериозно подобрение на цифровата си инфраструктура — нещо, което отдавна е ключово условие за развитие на местния бизнес, електронните услуги, образованието, здравеопазването и възможностите за дистанционна работа. А1...

Изграждаме дигитален железен купол за България: Как AI, Google Cloud и киберразузнаването променят защитата на държавата

Докато голяма част от обществото все още свързва изкуствения интелект основно с чатботове, генериране на изображения и автоматично писане на текстове, зад кулисите вече се случва много по-сериозна трансформация. AI постепенно започва да навлиза в една от най-чувствителните сфери...

Изследователи откриха скрит бекдор в популярен адблокер за YouTube с над 10 милиона инсталации

Популярно разширение за блокиране на реклами в YouTube се оказа много по-опасно, отколкото изглежда на страницата на Chrome Web Store. Изследователите от Island разгледаха Adblock for YouTube и откриха архитектура, която позволява обичайният блокиращ реклами инструмент да се превърне...

Легендарен алгоритъм от 1978 година стана новият ISO стандарт за квантова сигурност

Квантовите компютри са най-големият кошмар на съвременната киберсигурност. Те могат да разбият RSA и други видове криптиране за броени часове, излагайки на риск банките, пощата и държавните тайни. Една от възможностите за сигурност е открита в архиви от 70-те...

Безпрецедентен пробив: Хакери откраднаха чертежите на iPhone 18 Pro и чипа A20 Pro

След кибератаката срещу индийската компания Tata Electronics в интернет мрежата се появиха документи, свързани с бъдещите iPhone 18 Pro и iPhone 18 Pro Max. Сред откраднатите файлове са открити схемите на дънните платки, таблици с номерата на компонентите, технически...

Открити са критични уязвимости в популярната SSH библиотека libssh2

Две критични уязвимости засягат libssh2 - широко използвана SSH библиотека, която може да е вградена в милиони системи по целия свят. Хакерите могат да атакуват уязвими инстанции от разстояние, без да се нуждаят от привилегии или взаимодействие с потребителя....

ИИ агентът Codex на OpenAI масово поврежда SSD дисковете чрез излишно записване на данни

Съвременните SSD дискове имат ограничен брой цикли на запис, след изчерпването на които се увеличава вероятността от повреда на диска. И сега OpenAI се опитва да поправи неправилната реализация на логирането, поради която се съкращава експлоатационният срок на SSD...

Масирана кибератака срещу Tata Electronics: Изтекоха ли тайните на Apple и Tesla?

Tata Electronics публично призна за „инцидент в областта на киберсигурността“, след като хакерската група World Leaks публикува документи с предполагаеми проекти на компоненти и технически характеристики на Apple и Tesla, които са клиенти на индийската индустриално-финансова група. Според изследователи...

Новите инструменти на OpenAI улесняват намирането и отстраняването на софтуерни уязвимости

OpenAI обяви разширяването на своята инициатива Daybreak за използване на изкуствения интелект за киберзащита. Компанията представи актуализирания инструмент Codex Security за вграждане на анализа на сигурността в разработката, GPT-5.5-Cyber за експертно търсене на уязвимости и Patch the Planet -...

Начинаещ хакер проби защитата на 14 компании с помощта на прости заявки в Claude Code и OpenAI Codex

Изследователите по киберсигурност от OALABS съобщиха за случай, при който неопитен киберпрестъпник е успял да проникне в системите на 14 компании и да открадне техни поверителни данни, като е използвал AI инструментите Claude Code на Anthropic и Codex на...

Съхранението на пароли в браузъра не е толкова безопасно, колкото си мислите – съвети от експертите показват как трябва да се прави

Повечето потребители все още съхраняват паролите си в браузъра, въпреки многократните предупреждения от страна на общността за киберсигурност относно рисковете, свързани с тази практика. Наскоро NordPass, компания, разработваща мениджър за пароли проведе анкета сред 7861 души в Австралия, Канада,...

Ръководителят на АНС: „Mythos само за няколко часа хакна почти всички наши секретни системи“

AI моделът Mythos на Anthropic стана обект на полемика, след като се появиха съобщения, че уж само за няколко часа той е хакнал секретните системи на американското правителство. По-късно се оказа, че става дума за контролиран тест, а не...

Microsoft откри нов криптотроянец, който се разпространява чрез USB флашки и използва протокола Tor

Специалистите от Microsoft откриха нов вид злонамерен софтуер, който се разпространява чрез USB флашки и се използва за откриване, кражба и предаване на злонамерени лица на данни за достъп до криптовалутни портфейли. Зловредният софтуер е получил името Crypto Clipper,...

22-годишен завлече банка в София с 25 000 евро чрез чужда самоличност

Софийската прокуратура привлече към наказателна отговорност 22-годишен мъж, който успя да завлече банкова институция в столицата с крупната сума от 25 000 евро. Младият мъж е задържан, след като е подал неправомерно електронно искане за кредит от името на...

В процесорите на някои модели iPhone е открита критична уязвимост, която не може да бъде поправена

Изследователската компания Paradigm Shift оповести информация за нова критична уязвимост в BootROM на чиповете A12 и A13 на Applе, като в подкрепа на твърдението си представи работещ експлойт, наречен usbliter8, съобщава MacRumours. BootROM, или SecureROM е първият код, който се...

Хакери са получили достъп до защитните стени на компании в 194 държави

Специалисти по киберсигурност съобщиха за мащабната кампания „FortiBleed“, в рамките на която киберпрестъпниците са получили достъп до десетки хиляди мрежови защитни стени Fortinet и шлюзове за виртуални частни мрежи FortiGate. Атаката не прилича на проникване чрез нова, неизвестна уязвимост. Схемата...

Белият дом налага принудително инсталиране на мобилното си приложение върху служебните смартфони на федералните служители

Приложението на Белия дом скоро може да се появи на всеки работен телефон на Министерството на вътрешната сигурност, независимо дали служителите го искат или не. Според нов доклад служителите на Министерството на вътрешните работи са били уведомени в имейл...

Колосално изтичане на данни: база данни с 24 млрд. записа, включително лична информация е достъпна в интернет

В интернет беше открита огромна база данни, съдържаща 24 милиарда записи, достъпна за всеки, включваща потребителски имена, пароли и URL адреси за вход - всичко това съхранено в обикновен текст. Базата данни беше открита в началото на този месец...

Отстранена е критична уязвимост в Microsoft 365 Copilot, позволяваща кражба на данни с един клик

Компанията по киберсигурност Varonis откри критична уязвимост в Microsoft 365 Copilot, наречена SearchLeak, която позволява на злоумишлениците да откраднат поверителни корпоративни данни с едно кликване върху линк. Според техническия анализ на Varonis, атаката заобикаляла стандартните антифишинг филтри на услугата,...

Уязвимост в електронната система на Световното първенство по футбол позволяваше на всеки да управлява излъчванията по целия свят

Изследовател с псевдоним BobDaHacker разказа в блога си, че благодарение на прост пропуск в сигурността на уебпортала той е успял да получи достъп до няколко вътрешни платформи на FIFA. Чрез тази уязвимост потенциален злоумишленик би могъл не само да...

Samsung блокира фишинга и измамите: Радикално обновление на защитата в смартфоните Galaxy

Samsung Electronics представи актуализация на сигурността за своите устройства от серията Galaxy, която обхваща целия процес на защита - от идентифициране на риска до блокиране на заплахите. Актуализацията е насочена към борба със злонамерени приложения, фишинг и телекомуникационни измами. Новата...

Инфотеймънт системата на Honda Civic от 2021 година може да бъде хакната чрез USB

Софтуерният архитект Ерик Макдоналд откри критична уязвимост в информационно-развлекателната система на своя Honda Civic от 2021 година, която позволява да се получи пълен контрол над устройството чрез USB порта. Както съобщава Макдоналд в блога си, Honda позволява актуализиране на...
00:01:45

ФБР построи свой собствен град, за да симулира кибератаки в реални условия

ФБР разкри мащабен тренировъчен комплекс под формата на малък град, заемащ площ от над 2000 квадратни метра и предназначен за отработване на сценарии за кибератаки и цифрови разследвания. Обектът беше открит в Гантсвил, щата Алабама, още миналата година, но...

Нови ревюта

На вид е Yoga, отвътре е малка работна станция: тествахме Lenovo Yoga Pro 7i Gen 11

Има един много прост тест за лаптоп, който претендира, че е направен за хора, работещи в движение: колко често се налага да правиш компромис,...

Най-четени