Известната хакерска група Cl0p заяви, че е успяла да открадне огромни обеми данни от почти 50 компании по целия свят, сред които са Philips, Shell, Fiserv и GE, съобщава Ройтерс, позовавайки се на публикация на сайта на киберпрестъпниците.
„Philips откри...
Изследователи в областта на сигурността разкриха нова атака, наречена „Plug and Pwn“, която злоупотребява с функцията „Plug and Play“ на Windows, за да накара системата да инсталира уязвим или незащитен софтуер и да придобие привилегии на ниво SYSTEM.
Чрез използване...
Хакерът, който през юли изтри цялата база данни на кадастъра в Румъния и през август проби унгарското финансово министерство, сега твърди, че е проникнал във Военно-географската служба към Министерство на отбраната на България, съобщава Questona.
Злоумишленикът с никнейм ByteToBreach твърди,...
SIM картата в телефона обикновено се възприема като безобиден посредник между абоната и мобилния оператор. Специалисти от Университета в Бирмингам и компанията Fuzzware показаха, че в някои устройства обаче тя получава много по-големи възможности. Зловредната SIM карта е способна...
Полицията на префектура Киото арестува мъж, обвинен в качване на телевизионни програми, защитени с авторски права, в торент сайта Nyaa, в резултат на разследване, започнало преди няколко години. Случаят привлече внимание, тъй като изглежда, че разследването не се е...
Изследователят в областта на киберсигурността с псевдонима Nightmare Eclipse публикува подробности за нова уязвимост в най-новите версии на Windows, която позволява на злонамерени лица да получат пълен достъп до устройствата и данните на потребителите. Това се случи, въпреки че...
AMD съобщи за две сериозни уязвимости, засягащи реализациите на защитата TPM 2.0, използвани в широк спектър от процесори Ryzen. Новият бюлетин за сигурност AMD-SB-7064 беше публикуван вчера, но необходимите корекции на фърмуера вече бяха предоставени на производителите на дънни...
Специалистите от Check Point откриха нова вълна на кампанията „Operation Dream Job“, която се свързва със севернокорейската група Lazarus. Злоумишлениците примамват служителите с привлекателни обяви за работа, а след това заразяват компютрите им чрез фалшиви документи и програми за...
Обикновеното отваряне на файл можеше да бъде достатъчно за стартиране на злонамерен код на компютър с Windows. Изследовател по сигурността откри едновременно няколко уязвимости в драйвера на файловата система NTFS, засягащи 30 варианта на клиентски и сървърни операционни системи...
Изследователи от Университета в Бирмингам откриха уязвимост в SIM-картите, която позволява атакуване на смартфоните и устройствата от типа „Интернет на нещата“ (IoT). Заплахата засяга и зарядните станции за електромобили, промишленото оборудване и свързаните автомобили.
Проблемът се крие във функцията Proactive...
Google актуализира системата си за наименуване на хакерските групи, за да улесни тяхното идентифициране от специалистите по киберсигурност. Вместо предишните обозначения от типа APT1 и APT41, компанията вече използва лесни за запомняне произволни имена, в които втората дума посочва...
Само няколко месеца, след като Cloudflare разкри, че трафикът от ботове официално е надминал този от хора в интернет, компанията сподели своето виждане за това как ще изглеждат нещата след пет години. Това не е добра новина за нас,...
По време на тестовете най-новият AI модел Kimi K3 на китайската компания Moonshot успя да излезе извън границите на определената среда, заявиха изследователите на компанията. Инцидентът отново повдигна въпроси относно това доколко разработчиците на AI са в състояние да...
Нападателите се целят в хардуера, който осигурява работата на съвременните сървъри, като слабото място е контролерът за управление на базовата платка (BMC), инсталиран на дънната платка. Ново проучване показва, че хиляди от тези контролери, доставяни от години от големите...
Руският президент Владимир Путин би могъл да опита да провери решимостта на НАТО чрез ограничена атака срещу страна-съюзник през следващите няколко години, според нови доклади на американските разузнавателни служби, които разглеждат възможни сценарии – от кибератака до мащабно сухопътно...
На конференцията Black Hat 2026 в Лас Вегас специалистите на OpenAI разкриха нови подробности за инцидента, при който ИИ-агентите на компанията са избягали от тестовата среда и са атакували Hugging Face. Оказа се, че моделите са създали форум за...
Ключовете за достъп (passkeys) - модерната алтернатива на паролите има за цел да предпазва потребителите от фишинг - те не могат да бъдат споделяни, откраднати или случайно разкрити. Въпреки това зловреден софтуер на устройството може да ги използва, без...
Мобилният интернет в голяма част от Русия все по-рядко означава свободен достъп до глобалната мрежа. През първите седем месеца на 2026 г. едва около една трета от потребителските сесии в централните райони на страната са преминали без ограничения. В...
Само една инсталация на обичайна JavaScript библиотека е могла да предостави на злонамерени лица достъп до облачната инфраструктура, хранилищата и вътрешните услуги на компаниите. Червеят Shai-Hulud проникна в популярни npm-пакети, които с общо 2 млрд. месечни изтегляния, а след...
Microsoft съобщи, че е изплатила рекордна сума по „Bug Bounty“ програмата си за откриване на уязвимости. Компанията съобщи, че е изплатила 20 милиона долара на 562 изследователи в областта на сигурността в периода от 1 юли 2025 година до...
През юни Apple ограничи броя на подаваните сигнали за уязвимости от изследователи в областта на сигурността, след като системата ѝ беше залята с доклади, създадени с помощта на изкуствен интелект. В резултат на това компанията не успя да получи...
Изследователи анализираха SakDriver – нов руткит за Windows, способен да работи в ядрото, да скрива процеси и мрежови връзки, да деактивира събирането на събития и да изпълнява команди с максимални системни привилегии.
SakDriver се зарежда като драйвер и получава достъп...
Зад обикновено обновяване на браузъра вече може да се крие обем работа, сравним с няколко години поправки: в последните три версии на Chrome Google e отстранила цели 1442 уязвимости. Това е повече, отколкото в предходните 23 големи версии, взети...
Свързаната с Русия хакерска групировка TA488, известна още като Void Blizzard или Laundry Bear наскоро стартира кампания срещу правителствени структури в САЩ и Европа. Според компанията за киберсигурност Proofpoint нападателите са се възползвали от уязвимост, обозначена като CVE-2026-42897. Става...
AI моделът Claude Mythos Preview на Anthropic успя самостоятелно да открие нов начин за атака срещу опростена версия на един от най-разпространените алгоритми за криптиране. Тестът не показа пряка заплаха за банковите системи и защитената комуникация, но демонстрира колко...