кражба на данни

Някои от разширенията за Chrome крадат криптовалута и данни от браузъра, сочи проучване на Socket

Изследователи от компанията Socket разкриха кампания със злонамерени разширения за Google Chrome и Microsoft Edge, която вероятно е била активна още от началото на 2024 г. Злоумишлениците са използвали 16 модула с различни функции, като структурата им позволява сравнително...

Нов троянец за Android атакува европейските потребители – може да препраща откраднатите данни чрез устройства, намиращи се в близост

Специалистите по киберсигурност откриха нов зловреден софтуер за Android, наречен „Manic“, който е насочен предимно към банкови институции, държавни услуги за идентификация и месинджъри. Ако заразеният смартфон няма достъп до интернет, троянецът може да прехвърли откраднатите данни чрез друго...

Новият вирус Dolphin X решава основния проблем на хакерите

Когато заразените устройства станат твърде много, за да се извърши ръчен подбор на целите, хакерите се нуждаят от начин бързо да подберат най-ценните от тях, а новият троянец за отдалечен достъп Dolphin X се опитва да реши тази задача...

Китайски учени споделиха метод за кражба на данни от компютри без интернет

Дори напълно изолиран от мрежата компютър може да предава данни навън чрез обикновен видеокабел. Специалисти от Университета в Шандун и лабораторията на Куан Ченг описаха метода „TrojPix“, при който зловредната програма незабележимо променя отделни пиксели на екрана и кара...

Отстранена е критична уязвимост в Microsoft 365 Copilot, позволяваща кражба на данни с един клик

Компанията по киберсигурност Varonis откри критична уязвимост в Microsoft 365 Copilot, наречена SearchLeak, която позволява на злоумишлениците да откраднат поверителни корпоративни данни с едно кликване върху линк. Според техническия анализ на Varonis, атаката заобикаляла стандартните антифишинг филтри на услугата,...

Изследователи установиха, че AI-агентите в GitHub могат да крадат потребителските данни

Изследователи по сигурността от Университета „Джонс Хопкинс“ (Johns Hopkins University, JHU) успешно проникнаха в AI агентите на Anthropic, Google и Microsoft, интегрирани в платформата GitHub Actions, като използваха нов тип атака чрез внедряване на подсказки. Въпреки че са получили...

Хакери пробиха инфраструктурата на Европейската комисия и откраднаха 350GB данни

Европейската комисия (ЕК) съобщи за кибератака, която е засегнала облачната инфраструктура, на която е разположен нейният уебсайт на платформата Europa.eu. Комисията отбеляза, че благодарение на бързата реакция е успяла да локализира инцидента и да предприеме мерки за намаляване на...

Хакер убеди AI чатбота Claude да открадне 150GB правителствени данни

Неизвестен нападател е използвал чатбота с изкуствен интелект Claude на Anthropic, за да атакува мексикански правителствени агенции и в крайна сметка да открадне около 150GB данни. Според разследването в мрежата е можело да изтече данъчна информация, идентификационни данни на...

Google Drive е в голяма опасност: Ето как хакерите крадат данните само с подмяната на една папка?

Милиони потребители дори не подозират за наличието на критична уязвимост в популярното приложение. Милиони хора и компании разчитат на Google Drive, за да съхраняват договори, отчети, снимки и работни документи, като използват десктоп клиента за Windows за синхронизиране на файлове...

Кражба на данни чрез невидим текст: Колко лесно могат да бъдат измамени ChatGPT и други AI инструменти

На конференцията по киберсигурност Black Hat USA 2025 в Лас Вегас изследователи представиха нов метод за измама на AI системи като ChatGPT, Copilot и Gemini. Техниката, известна като AgentFlayer е разработена от изследователите от Zenity Майкъл Баргури и Тамир...

Хакери проникнаха в системите на руската авиокомпания Аерофлот – десетки полети са отменени

Руският авиопревозвач „Аерофлот“ съобщи за повреда във вътрешните системи, поради която е възможно да бъдат коригирани разписанията на полетите, включително чрез отлагане и отмяна. Компанията вече отмени над 40 полета от Москва в различни посоки, като предложи на пътниците...

Тези приложения за Android ви шпионират и крадат парите ви

Изследователи от CYFIRMA предупредиха за нова вълна от атаки, използващи злонамерени приложения за Android, които се маскират като официални банкови приложения, за да крадат потребителски данни, да прихващат съобщения и да извършват неоторизирани финансови транзакции. Според анализаторите тези приложения...

Появи се нова версия на AMOS – опасният вирус за macOS е станал още по-опасен

Atomic Stealer (AMOS), един от най-опасните зловредни софтуери за кражба на информация от компютри с macOS току-що получи голяма актуализация, която го направи още по-опасен. Зловредният софтуер не само дава на нападателите постоянен достъп до компютъра на жертвата и остава...

700 килобайта код на C++ = пълна кражба на всичките ви тайни

Нов зловреден инструмент, наречен „123 | Stealer“ се появи в даркнет форуми за киберпрестъпници. Автор на този софтуер е хакер, който се крие под псевдонима koneko. Той предлага възможност за наемане на зловредния софтуер за 120 долара на месец,...

Новите варианти на атаката Spectre-v2 лесно заобикалят защитата на процесорите на Intel и крадат данни от ядрото

Екип от специалисти на Амстердамския свободен университет е идентифицирал серия от уязвимости в Spectre-v2, обозначена с кодовото име Training Solo. Тези атаки заобикалят защитните механизми на процесорите на Intel, като IBPB и eIBRS и извличат данни от паметта на...

Хакери крадат корпоративни пароли чрез принтери на Xerox

Изследователи от Rapid7 са открили две уязвимости в многофункционалните принтери Xerox VersaLink C7025, които позволяват на нападателите да прихващат идентификационни данни чрез Pass-back атаки. Уязвимостите засягат устройства с версия на фърмуера 57.69.91 и по-ранна. Първата уязвимост (CVE-2024-12510 , CVSS 6.7)...

AppleScript: Вградената защита на macOS се превърна в инструмент за хакерство

Атаките срещу потребители на macOS набират скорост, като изследователите съобщават за увеличаване на активността на зловредния софтуер (инфостийлър), който може да краде пароли, финансови данни и друга чувствителна информация. Сред най-често срещаните заплахи през миналата година са три вида зловреден...

Microsoft заподозря DeepSeek в обучение на ИИ-моделите си върху данни, откраднати от OpenAI

Microsoft и OpenAI ще разследват дали организация, свързана с китайския стартъп за изкуствен интелект DeepSeek е откраднала данни от OpenAI. Това съобщи информационна агенция Bloomberg, позовавайки се на собствени източници. Експерти от отдела за сигурност на Microsoft са забелязали още...

FireScam: Нов зловреден софтуер се маскира като Telegram и краде потребителски данни

Специалистите от компанията за информационна сигурност Cyfirma откриха ново зловредно приложение, наречено FireScam, което е насочено към кражба на данни от потребителите на устройства с Android. Зловредният софтуер се маскира като фалшиво приложение Telegram Premium и се разпространява чрез...

Хакери поискаха от Schneider Electric да плати откуп от $125 000 в багети

Какво предпочитате да имате: Криптовалута на стойност 125 000 долара или хрупкави френски багети? Изглежда, че рансъмуер хакерска групировка е по-голям фен на второто, тъй като е поискала плащането за откраднати 40 GB поверителни данни да бъде платен в...

Създателят на зловредния софтуер RedLine е изправен пред 35 години затвор

САЩ повдигнаха обвинение срещу Максим Рудометов, заподозрян в разработването и администрирането на една от най-известните програми за зловреден софтуер през последните години - RedLine. Зловредният софтуер е използван активно в киберпрестъпления за кражба на идентификационни данни, финансова информация и заобикаляне...

Милиони Android и macOS устройства са изложени на риск от кражба на данни

Специалистите на BI.ZONE извършиха технически анализ на критична уязвимост в JavaScript енджина V8, използван в браузъра Google Chrome. Установено е, че уязвимостта представлява заплаха за потребителите на смартфони с Android и някои модели лаптопи с macOS на Apple. Google съобщи...

RAMBO: Нов метод за атака чрез RAM може да хакне най-сигурните системи за част от секундата

Израелски експерти по киберсигурност са открили нов начин за кражба на данни от изолирани компютърни системи. Тези системи, използвани в критични обекти като военни съоръжения, правителствени агенции и атомни електроцентрали са физически откъснати от интернет, за да бъдат защитени...

С един ваш клик в Excel хакерите разполагат с данните ви

FortiGuard Labs, изследователско подразделение на Fortinet наскоро откри нова фишинг кампания, която разпространява зловреден софтуер чрез документ Excel, прикачен към имейл. Анализът разкри, че този документ доставя нова версия на Snake Keylogger - опасен софтуер за кражба на данни. Snake...

Хакери са откраднали 440 000 билета за концерти на Тейлър Суифт на стойност 22 млрд. долара

В края на май съобщихме за хакерската атака срещу Ticketmaster, при която хакери успяха да откраднат 1,3 TB от данните на компанията. Както се оказа по-късно, компрометирана е била Snowflake - посредническа компания, която е работила с чувствителна информация....

Нови ревюта

На вид е Yoga, отвътре е малка работна станция: тествахме Lenovo Yoga Pro 7i Gen 11

Има един много прост тест за лаптоп, който претендира, че е направен за хора, работещи в движение: колко често се налага да правиш компромис,...

Най-четени