киберсигурност

Времето изтича: Банките разполагат с едва 3–5 месеца, за да се подготвят за мащабни AI атаки

Британският AI Safety Institute (AISI) регистрира драматично ускоряване на кибернетичните възможности на съвременните AI модели. Mythos, представен от Anthropic миналия месец, за първи път премина и двата тестови полигона на AISI, като изпълни сложен сценарий в 3 от 10...

Двама братя изтриха 96 правителствени бази данни на САЩ след уволнението си, заплашва ги до 21 години затвор

Сохайб Ахтер, заедно със своя брат близнак Муниб е изтрил близо 100 правителствени бази данни на САЩ, след като двамата са били уволнени от работата си при държавен подизпълнител. Съдийско жури призна двамата за виновни, като ги грози до...

Apple отваря вратите на App Store за автономни ИИ агенти, но при строги условия

Apple проучва възможността да разреши автономни агенти с изкуствен интелект в App Store, като същевременно запази контрола върху сигурността и монетизирането на платформата. Engadget съобщава, позовавайки се на вътрешна информация , че компанията вече разработва вътрешни стандарти за подобни...

Linux отново под прицел: експлойтът Fragnesia превръща всеки потребител в администратор

Експерт по киберсигурност разкри подробности за универсалния експлойт Fragnesia за локално повишаване на привилегиите в Linux, който позволява на всеки потребител без привилегии да получи пълен Root достъп, т.е. права на администратор. Експлойтът принадлежи към новия клас уязвимости Dirty...

AMD предупреди за уязвимост в процесорите на базата на Zen 2

AMD съобщи за открита уязвимост (CVE-2025-54518; AMD-SB-7052) с CVSS рейтинг от 7.3 в работата на кеша за операции/микрооперации на процесорите, базирани на микроархитектурата Zen 2, която може да доведе до неправилно изпълнение на инструкции на по-високо ниво на привилегии....

BitLocker беше пробит за 5 минути – дори на обновения Windows 11

Нов инструмент, наречен BitUnlocker позволява декриптиране на томове с BitLocker криптиране на машини с Windows 11, на които е инсталирана най-новата версия на операционната система за по-малко от 5 минути. Изследователи от компанията Intrinsec разработиха работещ PoC (действащ прототип...

Anthropic елиминира склонността на Claude към шантаж с обучение по етика

Компанията заяви, че новите версии на Claude вече не показват „несъгласувано поведение“ - изнудване, саботаж и нарушаване на правилата - което е достигало до 96% при тестовете на предишните модели. Изследователите на Anthropic са постигнали това, като са обучили...

Google за пръв път откри и блокира Zero-day ИИ експлойт за хакване на 2FA

Google за първи път откри и блокира експлойт от типа „нулев ден“ (метод за атака чрез уязвимост, за която разработчикът все още не знае), създаден с помощта на изкуствен интелект. По данни на Google Threat Intelligence Group (GTIG) известни...

Отговорът на Claude Mythos: OpenAI пусна AI модела GPT-5.5-Cyber

OpenAI представи AI модела GPT-5.5-Cyber, предназначен за работа в областта на киберсигурността - своеобразен аналог на широко коментирания Claude Mythos на Anthropic. Достъп до него ще получат ограничен брой клиенти на компанията. Новият AI модел излезе по-малко от месец след...

AI кибератаките заплашват със световна финансова криза, предупреждава Международният валутен фонд

Международният валутен фонд (МВФ) заяви, че кибератаките, задвижвани от изкуствен интелект могат да предизвикат световна финансова криза. „Киберрисковете, свързани с AI могат да дестабилизират финансовата система, ако не се управляват внимателно.“ предупреди МВФ, като посочи, че AI кибератаките могат да нарушат...

Спри да си сменяш паролата: експерти предупредиха, че старият съвет вече може да ви вреди

„Сменяйте си паролата редовно.“ Това вероятно е един от най-повтаряните съвети в историята на интернет. Десетилетия наред потребителите бяха обучавани да подменят паролите си през няколко месеца, да добавят специални символи, главни букви, цифри и какви ли не комбинации,...

ГДБОП удари схемата с фалшивите глоби: как една SMS измама заля България само за дни

Само за няколко дни България беше залята от нова и изключително агресивна вълна от фишинг атаки, маскирани като официални съобщения от МВР, КАТ, Центъра за градска мобилност и дори куриерски компании. Хиляди потребители получиха SMS-и от чуждестранни номера с...

Телевизорът ви води двойнствен живот: докато вие гледате филм, той помага за обири на банки

Без собствениците им да подозират, милиони домашни устройства по целия свят помагат на киберпрестъпниците да прикриват атаките си, да заобикалят защитата на компаниите и да проникват в чужди акаунти. Специалистите от BitSight установиха, че значителна част от пазара на...

Google Cloud: Традиционните киберзащити са безсилни при атака с ИИ агенти

Преди броени седмици, Google обяви началото на „агентната епоха“, в която специализирани алгоритми на изкуствения интелект ще могат да извършват автономно редица действия. Което отваря нови възможности, но и нови заплахи. Надпреварата между „нападатели“ и „защитници“ в киберсигурността е...

60% от MD5 хешовете на пароли могат да бъдат разбити за по-малко от час, с помощта на само една GeForce RTX 5090

Използвайки набор от данни, състоящ се от 231 милиона откраднати пароли, получени при проучване на изтекли данни в даркнет, и след като се извърши хеширането им по алгоритъма MD5, 60% от паролите могат да бъдат разбити за по-малко от...

Ново 20: Уязвимостта Dirty Frag дава Root достъп на повечето Linux системи от 2017 година насам и все още няма кръпки

Въпрос към системните администратори: какво може да е по-лошо от една уязвимост в Linux, която дава незабавен root-достъп на повечето системи, пуснати на пазара от 2017 година насам? Точно така, две такива уязвимости. Днешната лоша новина е свързана с...

Microsoft твърди, че съхранението на пароли в текстов вид в Edge е нормално, въпреки опасенията на експертите

Вчера съобщихме, че изследовател е установил, че браузърът Microsoft Edge съхранява паролите в чист вид в паметта на вашия компютър. Това означава, че ако някой получи достъп до вашето устройство, изглежда е възможно да заобиколи дори двуфакторната автентификация. Сега...

Тайвански студент проникна в системата на високоскоростната железопътна линия и спря четири влака

Техниката и влаковете винаги са били тясно свързани, но някои хора довеждат тази връзка до опасни нива. Преди около месец 23-годишен тайвански студент на име Лин „проникна“ в системата на високоскоростната железопътна мрежа на страната, като използва SDR-филтър и...

Открит е нов начин за заобикаляне на криптирането в Google Chrome с цел кражба на пароли

Създателите на троянския кон VoidStealer са открили начин да заобикалят криптирането на Google App-Bound Encryption (ABE) с цел кражба на потребителски данни от браузъра Chrome и неговите версии за Windows, отбелязват експертите от Kaspersky Lab. През юли 2024 година Google...

Браузърът Microsoft Edge съхранява всички пароли в паметта си като обикновен текст

Изследовател в областта на сигурността установи, че браузърът Microsoft Edge декриптира всички запазени пароли и ги зарежда в паметта си в чист вид веднага след стартирането си, независимо дали потребителят отваря съответните сайтове. За това пише Cyber Security News,...

Google увеличи наградата за откриване на уязвимости в Android и Chrome до 1,5 млн. долара

Google реши да преразгледа програмата си за възнаграждения за откриване на уязвимости в операционната система Android и браузъра Chrome, като предложи възнаграждение до 1,5 млн. долара за най-сложните експлойти. За простите уязвимости, които вече се откриват с помощта на...

Microsoft Defender погрешно маркира сертификатите на DigiCert като троянски кон

Microsoft Defender разпознава легитимни коренови сертификати на DigiCert като Trojan:Win32/Cerdigent.A!dha, което води до масови фалшиви сигнали, а в някои случаи и до премахване на сертификатите от Windows. Според експерта по киберсигурност Флориан Рот, проблемът се появи за първи път, след...

Какво е „цифров отпечатък“? Определение, видове и как да защитите личните си данни в интернет

Цифровият отпечатък е следата от данни, която оставяте всеки път, когато използвате интернет - от активността ви в социалните мрежи до посещенията на уебсайтове и онлайн покупките. Тази информация става част от сигурността на вашата цифрова идентичност и определя...

Атаки срещу болници и проникване в електроцентрали – Mythos вече играе по свои правила

Властите в САЩ неочаквано се обявиха против една от най-амбициозните инициативи в областта на изкуствения интелект. Белият дом се опитва да спре разширяването на достъпа до мощната система Claude Mythos, която самата компания-разработчик счита за потенциално опасна. Компанията създател Anthropic...

Хакерски атаки „свалиха“ Ubuntu: сървърите не работят, критичните кръпки са недостъпни

Сървърите на Ubuntu и нейната компания-майка Canonical не работят вече втори ден поради DDoS атака. Отговорност за нея пое проиранска хакерска група. Сривът настъпи няколко часа след като изследователи разкриха сериозна уязвимост в Linux и публикуваха код за нейното...

Нови ревюта

На вид е Yoga, отвътре е малка работна станция: тествахме Lenovo Yoga Pro 7i Gen 11

Има един много прост тест за лаптоп, който претендира, че е направен за хора, работещи в движение: колко често се налага да правиш компромис,...

Най-четени