киберсигурност

САЩ готвят забрана за китайските дронове DJI – бизнесът е на ръба

Китайският производител DJI, който държи около 75% от световния пазар на дронове, е на път да бъде изтласкан от САЩ. Федерални законодатели настояват за пълна забрана на продажбите заради опасения от киберсигурност, обвинения в използване на принудителен труд и...

Древен код от 1987 година изложи на риск 5,6 милиона души и постави Microsoft под прицела на властите

RC4 оцеля в ерата на модемите, но се превърна във врата за рансъмуера към най-голямата мрежа за медицинска мрежа в САЩ. Американският сенатор Рон Уайдън изпрати писмо до Федералната търговска комисия (FTC) с искане за разследване на Microsoft, обвинявайки компанията...

Броят на DDoS атаките в Европа е намалял със 73% през първата половина на годината

Броят на DDoS атаките в Европа е намалял с 73% през първите 6 месеца на 2025 година в сравнение със същия период на предходната година — от 848 случая през първата половина на миналата година до 225 през тази....

Google Drive е в голяма опасност: Ето как хакерите крадат данните само с подмяната на една папка?

Милиони потребители дори не подозират за наличието на критична уязвимост в популярното приложение. Милиони хора и компании разчитат на Google Drive, за да съхраняват договори, отчети, снимки и работни документи, като използват десктоп клиента за Windows за синхронизиране на файлове...

Microsoft е отстранила 80 уязвимости в Windows и Office, включително 8 критични

Microsoft пусна актуализации за сигурност за операционните си системи Windows и софтуера Office - общо 80 уязвимости са отстранени. Компанията е категоризирала 8 уязвимости в Windows и Office като критични, но нито една от тях все още не е...

Колкото по-мощен е компютърът ви, толкова по-уязвими сте: Парадоксът на атаката GPUGate, насочена към геймърите и разработчиците

Изследователи от Arctic Wolf съобщиха за нова кампания, наречена GPUGate, в която нападателите използват реклами в Google и фалшиви комити в GitHub, за да разпространяват зловреден софтуер сред ИТ компании и разработчици в Западна Европа. Атаките са регистрирани за...

Пароли от рода на „admin“ и други пропуски в киберсигурността на веригата ресторанти Burger King бяха разкрити от бели хакери

Етичните хакери BobDaHacker и BobTheShoplifter обявиха, че са открили „катастрофални уязвимости“ в компютърните системи на групата Restaurant Brands International (RBI), която притежава известни вериги ресторанти като Burger King, Tim Hortons и Popeyes с над 30 000 филиала по целия...
00:01:03

HBO Max стартира документалната поредица „Най-издирваният хакер тийнейджър“

В платформата HBO Max вече дебютира оригиналната документална поредица „Най-издирваният хакер тийнейджър“, която разказва за скандалния финландски хакер Юлиус Кивимяки, днес известен като Алексантeри Кивимяки. Лентата е режисирана от награждавания документалист Сами Киекси, в съавторство със сценариста Йони Сойла,...

Вашият рутер на Cisco вече не е ваш – вероятно той тайно работи за хакери

Специалистите от Eclypsium са регистрирали рязко увеличение на активността на скенерите, насочени към остаряло и отдавна неподдържано мрежово оборудване. Основната опасност се състои в това, че значителна част от тези атаки идва от вече прихванати устройства на Cisco, Linksys...

Само за $1,77: AI откри 104 уязвимости в приложения за Android

Системите с изкуствен интелект многократно са били критикувани, че генерират объркващи доклади за уязвимости и заливат разработчиците на софтуер с отворен код с неподходящи оплаквания. Изследователите от университета в Нанджин и университета в Сидни обаче имат противоположен пример: те...

Хакери парализираха заводите на най-големия производител на гуми в света Bridgestone

Японският гигантът в сферата на производството на автомобилни гуми Bridgestone заяви, че разследва инцидент в Северна Америка, който е засегнал работата на някои от заводите му. Първите съобщения за неизправности се появиха на 2 септември - във вторник бяха...

Cloudflare отблъсна най-мощната DDoS атака в историята, която достигна 11,5 Tbps в пика си

Cloudflare, която е основен доставчик на услуги за мрежова инфраструктура отблъсна най-голямата DDoS атака в историята, която достигна максимална скорост от 11,5 Tbps и продължи 35 секунди. Първоначално се смяташе, че източникът на атаката са сървърите на Google Cloud,...

Тези 4 антивирусни програми всъщност са по-лоши от зловредния софтуер

Антивирусната програма ви предпазва от злонамерени субекти и програми, които се опитват да получат достъп до вашите устройства, файлове или данни. Някои антивирусни решения обаче са известни с това, че се държат като самите заплахи, които твърдят, че спират....

Психологията като оръжие: нов хакерски подход към изкуствения интелект

ChatGPT нарушава забраните при поведенческите тригери. Предприемачът Дан Шапиро се сблъска с неочакван проблем: популярен AI чатбот отказа да транскрибира бизнес документи, позовавайки се на авторските права. Но вместо да се откаже, Шапиро решава да изпробва един стар психологически трик. Той...

CVE-2025-43300: Как едно обикновено изображение заобикаля защитите на Apple?

Неотдавна откритата уязвимост CVE-2025-43300 в екосистемата на Apple се превърна в една от най-опасните за потребителите на устройствата на компанията. Тя беше открита в модула RawCamera.bundle, който отговаря за обработката на цифрови негативи (DNG) във формат Adobe. Проблемът е...

Първият AI рансъмуер в историята – как PromptLock генерира зловреден код в реално време

Специалистите на ESET съобщиха за първия регистриран рансъмуер, в който изкуствен интелект играе ключова роля. Новият образец се нарича PromptLock. Той е написан на Go и използва локалния AI модел gpt-oss:20b на OpenAI чрез интерфейса Ollama, за да генерира...

Не е бавен интернет, а атака – хакерите използват „аритметиката на времето“, за да проникнат в сървърите на Windows

Как милисекундите разрушават удостоверяването. GreyNoise засече внезапен и нетипичен скок в разузнавателната дейност срещу Microsoft Remote Desktop Web Access и RDP Web Client: 1971 уникални IP адреса работеха едновременно, докато компанията обикновено вижда само 3-5 такива източника на ден. Анализаторите смятат,...

Битката на умовете: Защо математиците използват теоремата на Найкуист-Шенън, за да хакнат най-мощния AI на Google?

Новата пробойна в Gemini е нашият „нулев ден“, но само за изображенията. В проучване на The Trail of Bits бе разкрита нова уязвимост в екосистемата Gemini на Google и свързаните с нея услуги, която позволява скрита кражба на потребителските данни...

Единствен по рода си: Как HOOK комбинира най-опасните функции на троянец и рансъмуер?

Новата версия се е научила да транслира екрана на жертвата и да иска откуп, за да отключи устройството. Мобилната екосистема на Android е изправена пред нова вълна от заплахи, предизвикани от еволюцията на банковия троянец HOOK. Последната версия на този...

Учени са измислили как да откриват хакерски атаки към акаунти, без да шпионират или разкриват лични данни

Изследователи от кампуса Cornell Tech към Университета Корнел (САЩ) разработиха механизъм, който помага да се откриват хакерски атаки срещу акаунти, без да се нарушава неприкосновеността на личния живот на потребителите или да се излагат компютрите им на проследяване от...

Бизнес моделът на хакерите: Защо рансъмуерът Qilin оперира като корпорация?

Qilin превръща изнудването в псевдоправна система. Qilin, група, известна с бруталните си методи за цифрово изнудване, обяви създаването на „правен отдел“ в рамките на своята организация. Самият израз звучи като парадокс: можем ли да говорим за правен механизъм вътре в...

Колкото по-сложна е една парола, толкова по-лесно е да бъде разбита – парадоксът на съвременната киберсигурност е разкрит

На фона на нарастващия брой киберзаплахи, особено от напреднали групи за атаки, един от най-опасните, но подценявани вектори остава почти непроменен: хакването на акаунти чрез извличане на пароли. Според неотдавнашно проучване, представено в годишния доклад Blue Report 2025 на...

Хакерите са създали „универсален ключ“ за стартиране на вируси: името му е QuirkyLoader

QuirkyLoader крие отрова в легалната среда - и никой не забелязва това. Изследователи от IBM X-Force съобщиха за появата на нов даунлоудър, наречен QuirkyLoader, който се използва от края на 2024 г. за разпространение на различни известни зловредни програми, включително...

39 000 заявки в минута: как AI ботовете атакуват уеб сайтовете и защо това е по-лошо от DDoS

80% от трафика вече не са хора и това е новата реалност в интернет. В нов доклад на Fastly Threat Insights изследователи анализират над 6,5 трилиона уеб заявки месечно, за да идентифицират новите модели в трафика от AI ботове. Този...

Q-Day наближава. Шифрите, които светът създаваше десетилетия наред, могат да се разпаднат за една нощ

Никой няма да разбере кога ще започне - но старите ключове вече стават безполезни. Изследователите в областта на информационните технологии все по-често говорят за „Q-Day“ - моментът, в който квантовите изчисления ще могат да се справят с днешните алгоритми за...

Нови ревюта

На вид е Yoga, отвътре е малка работна станция: тествахме Lenovo Yoga Pro 7i Gen 11

Има един много прост тест за лаптоп, който претендира, че е направен за хора, работещи в движение: колко често се налага да правиш компромис,...

Най-четени