киберсигурност

Google обвини хакери свързани с руското разузнаване в серия от кибератаки

Експертите по киберсигурност на Google от Групата за анализ на заплахите (TAG) съобщиха за серия от кибератаки, организирани от хакерската група Cold River, която според тях е свързана с руските служби за сигурност. Атаките се осъществяват с помощта на...

Разкрито е едно от най-големите изтичания на пароли в историята

Близо 71 милиона уникални идентификационни данни за влизане в уебсайтове като Facebook, Roblox, eBay и Yahoo се разпространяват в интернет от поне четири месеца, съобщи вчера изследовател по киберсигурност. Трой Хънт - оператор на услугата за уведомяване за пробиви "Have...

Kaspersky пусна публично инструмент за засичане на шпионския софтуер Pegasus в iPhone

Изследователи от екипа за глобални изследвания и анализи на Kaspersky разработиха и публикуваха метод, който ще помогне на потребителите на iPhone, изложени на риск да бъдат обект на шпионския софтуер Pegasus лесно да открият присъствието му на своите устройства. В...

Разкриха „Триангулация“: най-усъвършенствания механизъм за хакване на iPhone, разкриван някога

Експерти на Лаборатория Kaspersky представиха доклад относно серията експлойти Triangulation (триангулация) и кампанията за хакване на Apple iPhone, базирана на нея. Според авторите на доклада, механизмът за хакване може би е най-сложният в историята - той използва четири затворени...

Украинската полиция арестува ръководството на рансъмуер групировка, която стои зад атаки в 71 държави

В Украйна са арестувани основните членове на рансъмуер хакерска групировка, свързана с атаки срещу 1800 жертви в 71 държави. В операцията са участвали правоприлагащите органи на 7 държави в сътрудничество с Европол и Евроюст. При акцията бяха иззети компютърно оборудване,...

САЩ и редица други държави се договориха за международен стандарт за безопасност на ИИ

САЩ, Обединеното кралство, Германия, Италия, Чехия, Естония, Полша, Австралия, Чили, Израел, Нигерия и Сингапур обявиха подписването на първото по рода си международно споразумение за това как да се защитят системите с изкуствен интелект (ИИ) от злоупотреби. Документът предвижда създаването...

Проучване: Остарелите практики при създаването на пароли излагат на риск милиони потребители

Изчерпателно проучване по киберсигурността, проведено от изследователи от Техническия университет в Джорджия, САЩ разкрива, че 3 от всеки 4 от най-популярните уебсайтове в света застрашават сигурността на десетки милиони потребители, тъй като не спазват основните стандарти за изискване на...

Хакери откраднаха данни от 5 правителства заради дупка в имейл сървър

Екипът за разузнаване на заплахите на Google съобщи, че е открил уязвимост в имейл сървъра на Zimbra (съвместен софтуерен пакет, който включва имейл сървър и уеб клиент), която е била използвана за кражба на данни от правителствата на Гърция,...

Google пусна нова версия на своя хардуерен ключ за сигурност Titan с поддръжка на Passkeys

Google представи нова версия на своя патентован хардуерен ключ за сигурност Titan, предназначен за защита на потребителски акаунти. Новата версия се различава от предишните версии с това, че поддържа Passkeys (ключове за достъп) - нов стандарт, който има за...

Това са най-често използваните пароли през 2023 година – уверете се, че вашата не е в списъка

Вероятно не е изненада, че хората като цяло са небрежни по отношение на компютърната сигурност, особено що се отнася до паролите. Приписвайте го на каквото си искате: мързел, трудности при запомнянето на сложни пароли или просто безразличие. Каквото и...

Компания за киберсигурност предупреждава, че крипто активи за над 2,1 милиарда долара са под риск

Докато крипто общността все още се опитва да се справи с последиците от неотдавнашната хакерска атака срещу Poloniex, довела до загуби за 100 милиона долара, друга заплаха за киберсигурността, която може да засегне притежатели на крипто активи на стойност...

Открит е нов метод за кражба на SSH ключове за криптиране – хакери могат да откраднат данни от милиони мрежови връзки

Изследователи в областта на киберсигурността са открили нов метод за кражба на криптографски ключове в протокола Secure Shell (SSH), който представлява заплаха за поверителността на данните на милиони SSH връзки, използвани по целия свят. Изследването е кулминацията на 25-годишна...

Тестов сигнал за ранно предупреждение и оповестяване на населението стресна хиляди тази вечер

Малко преди 19 часа тази вечер тестов сигнал за ранно предупреждение и оповестяване на населението стресна хиляди потребители на мобилни телефони в цялата страна, а и в чужбина. Emergency Alert, или иначе казано "Сигнал за тревога", масово бе получен...

Руски хакери удариха Пентагона и Министерството на правосъдието на САЩ – хакнати са 632 000 имейла

Руски хакери са компрометирали имейл акаунтите на около 632 000 служители на Министерството на правосъдието и Министерството на отбраната на САЩ в рамките на мащабен пробив. Хакерите са използвали уязвимост в правителствения софтуер за прехвърляне на файлове MOVEit, който е...

В Google Play са открити игри и други приложения, съдържащи вируси с общо милиони изтегляния – ето кои са те

Руската компания за борба със зловреден софтуер Doctor Web е идентифицирала зловреден софтуер, който наскоро е бил наличен в Google Play, маскиран зад легитимни игри и приложения. Оттогава всички те са премахнати от магазина, но ако сте изтеглили някое...

В продължение на цели 3 години в iPhone е имало уязвимост, която е позволявала да се шпионират хора през Wi-Fi

Напоследък поверителността на данните на потребителите се превърна в приоритет за много технологични компании. Apple, която е известна със строгия си подход към защитата на личните данни на потребителите въведе функция за скриване на MAC адресите на Wi-Fi модулите...

ChatGPT и други инструменти с ИИ могат да бъдат подмамени да пишат зловреден код и да правят кибератаки

Екип от изследователи от Университета в Шефилд, Великобритания демонстрира, че популярни инструменти с изкуствен интелект като ChatGPT на OpenAI, наред с още 5 други могат да бъдат манипулирани, за да създават потенциално вредни SQL команди, които могат да бъдат...

Тази нова функция в Google Chrome ще може да защити личните ви данни до голяма степен

Google подготвя функция, наречена "Защита на IP-то" в Chrome, която може да направи един от най-добрите уеб браузъри още по-добър отколкото е сега. Тази нова функция би могла да осигури значително повишаване на сигурността на милиони потребители, на които...

Младежите от Националния отбор по киберсигурност ще участват в European Cybersecurity Challenge (ECSC) с подкрепата на А1

Десет български младежи между 14 и 25 годишна възраст ще премерят уменията си в европейски турнир, организиран от Европейската асоциация по киберсигурност (EНИСА). Състезанието се провежда ежегодно, като през 2023 г. ще бъде от 23 до 27 октомври в...

Google предупреждава за уязвимост във версиите на WinRAR до 6.23, която активно се използва от хакери

Експертите по киберсигурност в Google разполагат с доказателства, че хакери, свързани с руските и китайските власти използват уязвимост в популярния файлов архиватор WinRAR, която вече е идентифицирана и поправена от разработчика. Уязвимостта, обозначена с номер "CVE-2023-38831" беше открита тази година...

Половината от световния интернет трафик идва от ботове, повечето от които са злонамерени

Нов доклад, публикуван от специалистите в областта по киберсигурност от Barracuda Networks разкрива, че половината от интернет трафика, генериран днес в световен мащаб се дължи на ботове, като "лошите" ботове са отговорни за близо 30% от целия трафик. Докладът се...

Открита е критична уязвимост от типа „нулев ден“ в Cisco IOS XE, която позволява пълен контрол над 10 000 устройства

Cisco съобщи за неизвестна досега уязвимост от типа "нулев ден", обозначена като "CVE-2023-20198" в уеб сървъра Cisco IOS XE. Уязвимостта засяга както физически, така и виртуални устройства, работещи под управлението на Cisco IOS XE, които имат и активирана функция...

Един от най-популярните текстови редактори е засегнат от злонамерена рекламна кампания в Google

Изследователите по киберсигурност от Malwarebytes наскоро откриха кампания, превземаща рекламите в Google, които се подават на хора, търсещи Notepad++ - един от най-популярните софтуери за редактиране на текст. Те твърдят, че кампанията Cobalt Strike е била активна в продължение...

WhatsApp за Android вече поддържа оторизация чрез Passkey вместо с парола

Големи ИТ компании като Microsoft, Google и Meta продължават да популяризират технологията Passkey (ключ за достъп), която позволява на потребителите да се откажат от традиционните пароли, като ги заменят с един от наличните методи за удостоверяване измежду ПИН код,...

Доверието в дигиталния свят, киберсигурността и управлението на риска са във фокуса на предстоящата конференция ISACA Sofia Chapter Day

Доверието в дигиталния свят, киберсигурността, управлението на риска и уязвимостите, както и поверителността на данните ще са централни теми в конференцията „ISACA Sofia Chapter Day – Safeguarding the Digital Universe“. Тя ще се проведе на 31 октомври в хотел...

Нови ревюта

HUAWEI WATCH GT 7 Pro ме накара да забравя най-досадното нещо при смарт часовниците

Има технологични продукти, за които можеш да си изградиш доста ясна представа за два-три дни. При смарт часовниците това почти никога не е така....

Най-четени