киберсигурност

Програмист е заложил kill-switch в кода си, който се е активирал при неговото уволнение – сега го грозят 10 години затвор

На всички ни се е случвало да изпитваме разочарование в работата, особено когато тя не върви по план. Може би сте имали шеф, който сякаш не разбира вашата стойност, или компания, която е взела решения, които ви оставят настрана....

Oracle призна за хакерска атака и кражбата на медицински данни на американци от своите сървъри

Компанията Oracle е информирала своите клиенти от сектора на здравеопазването за хакерска атака, в резултат на която хакери са получили достъп до сървърите ѝ и са копирали данни на пациенти, пише Bloomberg. След атаката хакерите са се опитали да...

Защо Firefox беше спешно актуализиран и какво общо има хакването на Chrome с това

Mozilla пусна извънредна актуализация на сигурността за Firefox, с която се отстранява критична уязвимост, подобна на тази, която преди това беше използвана при атаки срещу руски организации чрез Chrome. Уязвимостта е идентифицирана като CVE-2025-2857 и засяга само версията на...

Киберваксинация за поколението Z: 2,5 млн. тийнейджъри са преминали необичаен тест

В отговор на зачестилите атаки срещу цифрови образователни платформи френските власти започнаха национална кампания за повишаване на осведомеността на учениците относно рисковете от фишинг. Операция CACTUS, стартирала през този месец е важна стъпка в изграждането на цифрова грамотност сред...

Испански футболен гранд се включва в борбата с киберпрестъпността

Съвременният спорт е все по-зависим от цифровата инфраструктура, която обхваща всичко - от продажбата на билети до анализа на статистиката и активността на феновете онлайн. В този технологичен пейзаж сигурността на личните данни става изключително важна. Ето защо един...

Хаосът с паролите: Защо ги забравяме и как да избегнем това?

Признайте си, няма как да не сте изпитвали това неприятно чувство да се взирате в екрана и да се опитвате да си спомните паролата си. Дигиталният живот с безкрайния си брой услуги ни е превърнал в пазители на тайни,...

Как командите се превърнаха в новия метод за скрита атака

Днес повечето антивирусни и EDR-системи следят какви команди се изпълняват в системата. Именно по съдържанието на командния ред решенията за защита се опитват да разберат дали процесът е нормален или злонамерен, но се оказва, че нападателите могат лесно да...

Сигурността на iOS е мит: 75% от приложенията издават потребителски тайни на хакерите

Изтеглянето на приложение от App Store изглежда като прост и безопасен процес, но проучване на Cybernews показва, че дори и в екосистемата на Apple, която се слави със своята висока сигурност потребителите не са застраховани: почти 75% от приложенията...

Хакер твърди, че е откраднал милиони пароли и ключове на клиенти на Oracle – компанията отрича изтичането

В средата на този месец хакер, използващ псевдонима rose87168, заяви, че е откраднал 6 милиона записа от сървърите на Oracle Cloud Federated SSO Login. Архивът, който той публикува в даркнет като пример включваше примерна база данни, LDAP информация и...

Северна Корея създава ново звено с фокус върху хакерството с помощта на изкуствен интелект

Северна Корея (КНДР) създава специализиран изследователски център, който ще работи денонощно и ще разработва нови технологии за кибератаки с помощта на изкуствен интелект. Звеното ще се нарича „Изследователски център 227“ и е подчинено на Главното разузнавателно управление (ГРУ) на...

Най-голямата сделка в историята на Google: компанията ще погълне разработчика на облачни системи за сигурност Wiz за 32 млрд. долара

Google обяви придобиването на Wiz - стартъп, специализиран в решения за сигурност в облак. Стойността на сделката ще бъде 32 млрд. долара - тя ще бъде платена в брой. Сделката ще бъде най-голямата в историята на Google. Wiz ще остане...

Защитата на бъдещето: Cloudflare въвежда квантово устойчиви алгоритми

Cloudflare активно разработва мерки за защита на интернет комуникациите от потенциални заплахи, свързани с развитието на квантовите изчисления. За тази цел компанията внедрява постквантова криптография (PQC) в своята платформа Zero Trust. Това позволява на организациите да защитават мрежовия трафик,...

Адмирации: 16 графични карти RTX 4090 победиха криптирането на Akira Ransomware за 10 часа

Милиардите опити за разбиване в секунда не оставят никакъв шанс на хакерите. Изследователят в областта на киберсигурността Yohanes Nugroho е разработил инструмент за декриптиране на файловете, криптирани от Linux версията на рансъмуера Akira. Този инструмент използва мощта на графичните процесори,...

Очакваме ви на четвъртия BSides Sofia 2025 – събитието на обществото специалисти и ентусиасти по киберсигурност! 

На 29 и 30 март в Interpred WTC Sofia ще се проведе четвъртото поредно издание на BSides Sofia 2025. “Целта ни е да съберем на едно място професионалисти, експерти, изследователи и ентусиасти, за да обменим опит, умения и контакти,...

Хакнаха DeepSeek R1: кийлогъри и вируси без ограничения

С грешки, но поправими. Специалисти на Tenable са проучили възможностите на невронната мрежа DeepSeek R1 за създаване на зловреден софтуер. Оказа се, че ИИ моделът е способен да генерира зловреден код, но изисква допълнително програмиране и отстраняване на грешките. По...

Как разработчиците на приложения за вашия iPhone ви излагат на риск

Неотдавнашно проучване на Cybernews разкри, че по-голямата част от приложенията в Apple App Store съдържат чувствителни данни в кода си, като например ключове за съхранение в облак, API и дори платежни системи. Това застрашава сигурността на потребителите, тъй като...

Среща на студентите от специалност „Киберсигурност“ на ТУ с  Орен Елимелех и Кирил Григоров

На 7 март 2025 г. в зала 1152 на Факултета "Компютърни системи и технологии" на Техническия университет - София се проведе изключително интересна и вдъхновяваща среща между студентите от специалност „Киберсигурност“ и г-н Орен Елимелех – международно признат експерт...

Прецедент: Apple деактивира криптирането от край до край в iCloud в Обединеното кралство по искане на властите

Apple съобщи, че вече няма да може да предлага на потребителите в Обединеното кралство функцията Advanced Data Protection (ADP), която позволява криптиране на данни от край до край в iCloud. Според говорителя на Apple Фред Сайнц функцията ще трябва...

Открити са критични уязвимости в сигурността на принтерите на HP, които позволяват компрометиране на свързани компютри

HP потвърди критични уязвимости в лазерни принтери, които позволяват на атакуващите да изпълняват произволен код и да увеличават привилегиите си чрез обработка на задания за печат на PostScript. Уязвимостите застрашават сигурността на устройствата в локални мрежи, като откриват възможност...

Открит е метод за напълно невидими фишинг атаки

През януари изследователи от Juniper Threat Labs идентифицираха нова техника за замаскиране на JavaScript, която се използва активно при фишинг атаки. Нападателите използват невидими Unicode символи, за да скрият зловредния код, правейки го практически невидим както за анализаторите, така...

DarkMind: хакерите са се научили как да препрограмират мисленето на изкуствения интелект

Изследователи от университета в Сейнт Луис представиха нов вид атака срещу големи езикови модели (LLM), която се оказа практически невидима за традиционните системи за защита. Специалистите описаха уязвимости, свързани с метода за разсъждение Chain-of-Thought (CoT), който се използва широко...

Новобранци без пушки: Кои са „кибервойниците“

Британските въоръжени сили реформират процеса на обучение по киберсигурност, като съкращават традиционното основно военно обучение, за да ускорят набирането на „кибервойници“. В рамките на новата програма бъдещите кибервойници ще преминат само 4 седмици основно обучение вместо стандартните 10, последвани...

Как действат измамниците в Деня на влюбените: 5 измамни схеми, на които е лесно да попаднете

Денят на влюбените, или Свети Валентин е един от най-романтичните празници в годината. През този период много хора бързат да зарадват половинките си с подаръци, цветя и топли думи. За съжаление именно в такива моменти се активизират измамниците, които...

Google разкри подробности за работата на новия си инструмент за сигурност SafetyCore

Google разясни как работи новата ѝ система SafetyCore, опровергавайки слуховете за сканиране на частни устройства с Android. Говорител на компанията заяви, че SafetyCore е предназначена да категоризира съдържанието на устройството, като същевременно запазва поверителността на потребителя. Услугата, представена за първи...

Квантова заплаха: Защо Европол призовава да се прилагат защитни мерки сега?

Европол предупрежди за нарастващата заплаха от атаки от типа „събирай сега - декриптирай по-късно“ (HNDL), при които нападателите крадат криптирани данни с надеждата да разбият това криптиране в бъдеще с помощта на квантови компютри. Според агенцията финансовите организации в...

Нови ревюта

HUAWEI WATCH GT 7 Pro ме накара да забравя най-досадното нещо при смарт часовниците

Има технологични продукти, за които можеш да си изградиш доста ясна представа за два-три дни. При смарт часовниците това почти никога не е така....

Най-четени