киберсигурност

Хакери проникнаха в системите на Shell, Philips, GE и десетки други компании

Известната хакерска група Cl0p заяви, че е успяла да открадне огромни обеми данни от почти 50 компании по целия свят, сред които са Philips, Shell, Fiserv и GE, съобщава Ройтерс, позовавайки се на публикация на сайта на киберпрестъпниците. „Philips откри...

Нова атака пробива защитата на Windows 11 за 5 минути с помощта на „фалшива“ USB флашка

Изследователи в областта на сигурността разкриха нова атака, наречена „Plug and Pwn“, която злоупотребява с функцията „Plug and Play“ на Windows, за да накара системата да инсталира уязвим или незащитен софтуер и да придобие привилегии на ниво SYSTEM. Чрез използване...

Хакер твърди, че е проникнал в Министерството на отбраната на България

Хакерът, който през юли изтри цялата база данни на кадастъра в Румъния и през август проби унгарското финансово министерство, сега твърди, че е проникнал във Военно-географската служба към Министерство на отбраната на България, съобщава Questona. Злоумишленикът с никнейм ByteToBreach твърди,...

Вашата SIM карта може да върне смартфона ви в 90-те години с помощта на една команда

SIM картата в телефона обикновено се възприема като безобиден посредник между абоната и мобилния оператор. Специалисти от Университета в Бирмингам и компанията Fuzzware показаха, че в някои устройства обаче тя получава много по-големи възможности. Зловредната SIM карта е способна...

След години следене: Разкриха легендарен торент пират с метод, който изненада мрежата

Полицията на префектура Киото арестува мъж, обвинен в качване на телевизионни програми, защитени с авторски права, в торент сайта Nyaa, в резултат на разследване, започнало преди няколко години. Случаят привлече внимание, тъй като изглежда, че разследването не се е...

Изследовател разкри нова критична уязвимост в Windows след съдебни заплахи от Microsoft

Изследователят в областта на киберсигурността с псевдонима Nightmare Eclipse публикува подробности за нова уязвимост в най-новите версии на Windows, която позволява на злонамерени лица да получат пълен достъп до устройствата и данните на потребителите. Това се случи, въпреки че...

AMD откри сериозни уязвимости в TPM защитата на процесорите Ryzen, пачовете вече са налице

AMD съобщи за две сериозни уязвимости, засягащи реализациите на защитата TPM 2.0, използвани в широк спектър от процесори Ryzen. Новият бюлетин за сигурност AMD-SB-7064 беше публикуван вчера, но необходимите корекции на фърмуера вече бяха предоставени на производителите на дънни...

Критична уязвимост в „сърцето“ на Windows: Хакерите получават SYSTEM права чрез системен драйвер

Специалистите от Check Point откриха нова вълна на кампанията „Operation Dream Job“, която се свързва със севернокорейската група Lazarus. Злоумишлениците примамват служителите с привлекателни обяви за работа, а след това заразяват компютрите им чрез фалшиви документи и програми за...

Критични уязвимости в NTFS засягат 30 версии на Windows – милиони потребители са в опасност

Обикновеното отваряне на файл можеше да бъде достатъчно за стартиране на злонамерен код на компютър с Windows. Изследовател по сигурността откри едновременно няколко уязвимости в драйвера на файловата система NTFS, засягащи 30 варианта на клиентски и сървърни операционни системи...

Скритата заплаха в чипа: Как хакнатите SIM-карти поемат пълен контрол над устройствата

Изследователи от Университета в Бирмингам откриха уязвимост в SIM-картите, която позволява атакуване на смартфоните и устройствата от типа „Интернет на нещата“ (IoT). Заплахата засяга и зарядните станции за електромобили, промишленото оборудване и свързаните автомобили. Проблемът се крие във функцията Proactive...

Google представи нова система от кодови имена за хакерските групировки

Google актуализира системата си за наименуване на хакерските групи, за да улесни тяхното идентифициране от специалистите по киберсигурност. Вместо предишните обозначения от типа APT1 и APT41, компанията вече използва лесни за запомняне произволни имена, в които втората дума посочва...

Кошмарна прогноза за уеб пространството: Cloudflare разкри кога хората ще станат статистическа грешка в интернет

Само няколко месеца, след като Cloudflare разкри, че трафикът от ботове официално е надминал този от хора в интернет, компанията сподели своето виждане за това как ще изглеждат нещата след пет години. Това не е добра новина за нас,...

Опасна тенденция: Китайският AI модел Kimi K3 също се измъкна от „пясъчника“

По време на тестовете най-новият AI модел Kimi K3 на китайската компания Moonshot успя да излезе извън границите на определената среда, заявиха изследователите на компанията. Инцидентът отново повдигна въпроси относно това доколко разработчиците на AI са в състояние да...

Уязвимости в BMC контролери застрашават хиляди корпоративни сървъри с пълен контрол от разстояние

Нападателите се целят в хардуера, който осигурява работата на съвременните сървъри, като слабото място е контролерът за управление на базовата платка (BMC), инсталиран на дънната платка. Ново проучване показва, че хиляди от тези контролери, доставяни от години от големите...

Американското разузнаване: Путин може да изпробва решимостта на НАТО с ограничена военна операция срещу съюзническа държава – информация на WSJ

Руският президент Владимир Путин би могъл да опита да провери решимостта на НАТО чрез ограничена атака срещу страна-съюзник през следващите няколко години, според нови доклади на американските разузнавателни служби, които разглеждат възможни сценарии – от кибератака до мащабно сухопътно...

Кошмарен сценарий: ИИ-агентите на OpenAI са създали „форум“, където са координирали атаката срещу Hugging Face

На конференцията Black Hat 2026 в Лас Вегас специалистите на OpenAI разкриха нови подробности за инцидента, при който ИИ-агентите на компанията са избягали от тестовата среда и са атакували Hugging Face. Оказа се, че моделите са създали форум за...

„Непробиваемите“ ключове за достъп на Google могат лесно да бъдат откраднати с помощта на обикновен зловреден софтуер

Ключовете за достъп (passkeys) - модерната алтернатива на паролите има за цел да предпазва потребителите от фишинг - те не могат да бъдат споделяни, откраднати или случайно разкрити. Въпреки това зловреден софтуер на устройството може да ги използва, без...

Интернет само за „одобрени“ сайтове: две от три мобилни връзки в Русия вече са ограничени

Мобилният интернет в голяма част от Русия все по-рядко означава свободен достъп до глобалната мрежа. През първите седем месеца на 2026 г. едва около една трета от потребителските сесии в централните райони на страната са преминали без ограничения. В...

Най-голямата хакерска атака през 2026 година: червеят Shai-Hulud зарази 1000 npm-пакета с 2 млрд. изтегляния

Само една инсталация на обичайна JavaScript библиотека е могла да предостави на злонамерени лица достъп до облачната инфраструктура, хранилищата и вътрешните услуги на компаниите. Червеят Shai-Hulud проникна в популярни npm-пакети, които с общо 2 млрд. месечни изтегляния, а след...

Microsoft изплати рекордните 20 милиона долара за открити уязвимости в системите ѝ

Microsoft съобщи, че е изплатила рекордна сума по „Bug Bounty“ програмата си за откриване на уязвимости. Компанията съобщи, че е изплатила 20 милиона долара на 562 изследователи в областта на сигурността в периода от 1 юли 2025 година до...

Информация за критична уязвимост в macOS за $200 000 не е стигнала до Apple заради наплива от AI доклади

През юни Apple ограничи броя на подаваните сигнали за уязвимости от изследователи в областта на сигурността, след като системата ѝ беше залята с доклади, създадени с помощта на изкуствен интелект. В резултат на това компанията не успя да получи...

SakDriver: най-новата заплаха за потребителите на Windows

Изследователи анализираха SakDriver – нов руткит за Windows, способен да работи в ядрото, да скрива процеси и мрежови връзки, да деактивира събирането на събития и да изпълнява команди с максимални системни привилегии. SakDriver се зарежда като драйвер и получава достъп...

Да живее AI: Google е отстранила зашеметяващите 1442 уязвимости в Chrome само за 3 версии

Зад обикновено обновяване на браузъра вече може да се крие обем работа, сравним с няколко години поправки: в последните три версии на Chrome Google e отстранила цели 1442 уязвимости. Това е повече, отколкото в предходните 23 големи версии, взети...

Руски хакери атакуват политически институции в САЩ и Европа, като използват XSS уязвимост в Outlook Web Access

Свързаната с Русия хакерска групировка TA488, известна още като Void Blizzard или Laundry Bear наскоро стартира кампания срещу правителствени структури в САЩ и Европа. Според компанията за киберсигурност Proofpoint нападателите са се възползвали от уязвимост, обозначена като CVE-2026-42897. Става...

Anthropic Mythos откри уязвимости в криптографските алгоритми, които осигуряват сигурността в интернет

AI моделът Claude Mythos Preview на Anthropic успя самостоятелно да открие нов начин за атака срещу опростена версия на един от най-разпространените алгоритми за криптиране. Тестът не показа пряка заплаха за банковите системи и защитената комуникация, но демонстрира колко...

Нови ревюта

На вид е Yoga, отвътре е малка работна станция: тествахме Lenovo Yoga Pro 7i Gen 11

Има един много прост тест за лаптоп, който претендира, че е направен за хора, работещи в движение: колко често се налага да правиш компромис,...

Най-четени