Изследователи от компанията Socket разкриха кампания със злонамерени разширения за Google Chrome и Microsoft Edge, която вероятно е била активна още от началото на 2024 г. Злоумишлениците са използвали 16 модула с различни функции, като структурата им позволява сравнително...
Специалистите по киберсигурност откриха нов зловреден софтуер за Android, наречен „Manic“, който е насочен предимно към банкови институции, държавни услуги за идентификация и месинджъри. Ако заразеният смартфон няма достъп до интернет, троянецът може да прехвърли откраднатите данни чрез друго...
Когато заразените устройства станат твърде много, за да се извърши ръчен подбор на целите, хакерите се нуждаят от начин бързо да подберат най-ценните от тях, а новият троянец за отдалечен достъп Dolphin X се опитва да реши тази задача...
Дори напълно изолиран от мрежата компютър може да предава данни навън чрез обикновен видеокабел. Специалисти от Университета в Шандун и лабораторията на Куан Ченг описаха метода „TrojPix“, при който зловредната програма незабележимо променя отделни пиксели на екрана и кара...
Компанията по киберсигурност Varonis откри критична уязвимост в Microsoft 365 Copilot, наречена SearchLeak, която позволява на злоумишлениците да откраднат поверителни корпоративни данни с едно кликване върху линк. Според техническия анализ на Varonis, атаката заобикаляла стандартните антифишинг филтри на услугата,...
Изследователи по сигурността от Университета „Джонс Хопкинс“ (Johns Hopkins University, JHU) успешно проникнаха в AI агентите на Anthropic, Google и Microsoft, интегрирани в платформата GitHub Actions, като използваха нов тип атака чрез внедряване на подсказки. Въпреки че са получили...
Европейската комисия (ЕК) съобщи за кибератака, която е засегнала облачната инфраструктура, на която е разположен нейният уебсайт на платформата Europa.eu. Комисията отбеляза, че благодарение на бързата реакция е успяла да локализира инцидента и да предприеме мерки за намаляване на...
Неизвестен нападател е използвал чатбота с изкуствен интелект Claude на Anthropic, за да атакува мексикански правителствени агенции и в крайна сметка да открадне около 150GB данни. Според разследването в мрежата е можело да изтече данъчна информация, идентификационни данни на...
Милиони потребители дори не подозират за наличието на критична уязвимост в популярното приложение.
Милиони хора и компании разчитат на Google Drive, за да съхраняват договори, отчети, снимки и работни документи, като използват десктоп клиента за Windows за синхронизиране на файлове...
На конференцията по киберсигурност Black Hat USA 2025 в Лас Вегас изследователи представиха нов метод за измама на AI системи като ChatGPT, Copilot и Gemini. Техниката, известна като AgentFlayer е разработена от изследователите от Zenity Майкъл Баргури и Тамир...
Руският авиопревозвач „Аерофлот“ съобщи за повреда във вътрешните системи, поради която е възможно да бъдат коригирани разписанията на полетите, включително чрез отлагане и отмяна. Компанията вече отмени над 40 полета от Москва в различни посоки, като предложи на пътниците...
Изследователи от CYFIRMA предупредиха за нова вълна от атаки, използващи злонамерени приложения за Android, които се маскират като официални банкови приложения, за да крадат потребителски данни, да прихващат съобщения и да извършват неоторизирани финансови транзакции. Според анализаторите тези приложения...
Atomic Stealer (AMOS), един от най-опасните зловредни софтуери за кражба на информация от компютри с macOS току-що получи голяма актуализация, която го направи още по-опасен.
Зловредният софтуер не само дава на нападателите постоянен достъп до компютъра на жертвата и остава...
Нов зловреден инструмент, наречен „123 | Stealer“ се появи в даркнет форуми за киберпрестъпници. Автор на този софтуер е хакер, който се крие под псевдонима koneko. Той предлага възможност за наемане на зловредния софтуер за 120 долара на месец,...
Екип от специалисти на Амстердамския свободен университет е идентифицирал серия от уязвимости в Spectre-v2, обозначена с кодовото име Training Solo. Тези атаки заобикалят защитните механизми на процесорите на Intel, като IBPB и eIBRS и извличат данни от паметта на...
Изследователи от Rapid7 са открили две уязвимости в многофункционалните принтери Xerox VersaLink C7025, които позволяват на нападателите да прихващат идентификационни данни чрез Pass-back атаки. Уязвимостите засягат устройства с версия на фърмуера 57.69.91 и по-ранна.
Първата уязвимост (CVE-2024-12510 , CVSS 6.7)...
Атаките срещу потребители на macOS набират скорост, като изследователите съобщават за увеличаване на активността на зловредния софтуер (инфостийлър), който може да краде пароли, финансови данни и друга чувствителна информация.
Сред най-често срещаните заплахи през миналата година са три вида зловреден...
Microsoft и OpenAI ще разследват дали организация, свързана с китайския стартъп за изкуствен интелект DeepSeek е откраднала данни от OpenAI. Това съобщи информационна агенция Bloomberg, позовавайки се на собствени източници.
Експерти от отдела за сигурност на Microsoft са забелязали още...
Специалистите от компанията за информационна сигурност Cyfirma откриха ново зловредно приложение, наречено FireScam, което е насочено към кражба на данни от потребителите на устройства с Android. Зловредният софтуер се маскира като фалшиво приложение Telegram Premium и се разпространява чрез...
Какво предпочитате да имате: Криптовалута на стойност 125 000 долара или хрупкави френски багети? Изглежда, че рансъмуер хакерска групировка е по-голям фен на второто, тъй като е поискала плащането за откраднати 40 GB поверителни данни да бъде платен в...
САЩ повдигнаха обвинение срещу Максим Рудометов, заподозрян в разработването и администрирането на една от най-известните програми за зловреден софтуер през последните години - RedLine.
Зловредният софтуер е използван активно в киберпрестъпления за кражба на идентификационни данни, финансова информация и заобикаляне...
Специалистите на BI.ZONE извършиха технически анализ на критична уязвимост в JavaScript енджина V8, използван в браузъра Google Chrome. Установено е, че уязвимостта представлява заплаха за потребителите на смартфони с Android и някои модели лаптопи с macOS на Apple.
Google съобщи...
Израелски експерти по киберсигурност са открили нов начин за кражба на данни от изолирани компютърни системи. Тези системи, използвани в критични обекти като военни съоръжения, правителствени агенции и атомни електроцентрали са физически откъснати от интернет, за да бъдат защитени...
FortiGuard Labs, изследователско подразделение на Fortinet наскоро откри нова фишинг кампания, която разпространява зловреден софтуер чрез документ Excel, прикачен към имейл. Анализът разкри, че този документ доставя нова версия на Snake Keylogger - опасен софтуер за кражба на данни.
Snake...
В края на май съобщихме за хакерската атака срещу Ticketmaster, при която хакери успяха да откраднат 1,3 TB от данните на компанията. Както се оказа по-късно, компрометирана е била Snowflake - посредническа компания, която е работила с чувствителна информация....