Ресурси - Новини, съвети и насоки в кибер сигурността

Aug. 20, 2025
хакери от северна корея управляват ферма от служебни лаптопи

Севернокорейски хакери атакуват дипломати и фирми чрез кибершпионаж и фалшиви IT специалисти

Между март и юли 2025 г. е разкрита мащабна кибершпионска кампания, насочена срещу дипломатически мисии в Южна Корея. Смята се, че зад атаките стоят севернокорейски хакери, свързани с групировката Kimsuky, известна със своите дългогодишни операции по фишинг и събиране на разузнавателна информация. Как е протекла атаката? Хакерите са изпратили поне 19 таргетирани имейла (spear-phishing), които изглеждали като истински съобщения от дипломати и официални лица. Те съдържали покани за срещи, официалн ...

Aug. 19, 2025
Блок схема - как работи зловредния софтуер

Нов зловреден софтуер атакува фирми чрез фалшиви имейли за „нарушение на авторски права“

Киберпрестъпници, стоящи зад зловредния софтуер Noodlophile, използват все по-усъвършенствани методи за разпространение на вируса си. Основният им инструмент са добре подготвени фишинг имейли, насочени към компании в САЩ, Европа, балтийските държави и региона Азия–Тихоокеанския регион. Как работи атаката? Нападателите изпращат имейли, които изглеждат като официални уведомления за нарушение на авторски права във Facebook. Съобщенията съдържат конкретни данни – като ID на страници във Facebook или ...

Aug. 16, 2025
уолпейпър със счупено (хакнато) уиндоус лого

Хакерската група EncryptHub продължава с нови атаки срещу Windows

Хакерската група EncryptHub, известна още като LARVA-208 и Water Gamayun, отново е в центъра на вниманието. Изследователи от Trustwave SpiderLabs съобщават, че групата използва уязвимост в Microsoft Windows (CVE-2025-26633, наричана MSC EvilTwin), за да заразява компютри с опасен зловреден софтуер. Макар проблемът вече да е официално поправен от Microsoft, атаките продължават. Как действат атаките? EncryptHub комбинира социално инженерство (заблуждаване на жертвата чрез фалшиви съобщения и заявк ...

Aug. 15, 2025
екип по киберсигурност обновява firewall на CISCO

Критична уязвимост в Cisco Secure Firewall Management Center – актуализирайте незабавно!

Cisco пусна спешни ъпдейти за отстраняване на изключително опасна уязвимост в Secure Firewall Management Center (FMC), която може да позволи на нападател да изпълнява произволен код върху засегнати системи. Слабостта е обозначена с код CVE-2025-20265 и има максимална оценка по скалата CVSS – 10.0 (критично ниво). Проблемът засяга RADIUS подсистемата и позволява на неавтентикиран, отдалечен нападател да вкара злонамерени команди, които устройството изпълнява. Според Cisco причината е неправилна о ...

Aug. 14, 2025
фишинг приложение за андроид скарнира дебитната карта на потребителя чрез NFC

Приложение за Android - PhantomCard краде данни от банкови карти чрез NFC

Експерти по киберсигурност разкриха нов зловреден софтуер за Android – PhantomCard, който използва NFC технологията на телефона за извършване на т.нар. „relay“ атаки. Целта – да улеснява измамни транзакции срещу банкови клиенти в Бразилия. Според компанията ThreatFabric, PhantomCard „препраща“ данни от банковата карта на жертвата директно към устройството на измамника. Зловредният код е базиран на китайска услуга за зловреден софтуер тип NFC relay malware-as-a-service. Как се разпространява Phan ...

Aug. 13, 2025
екип по киберсигурност консултира финансовият директор на компанията

Как да защитим най-важното в бизнеса: сигурност с фокус върху критичните активи

Повечето екипи по киберсигурност знаят кои системи в тяхната среда са важни. По-трудното е да се разбере кои от тях са наистина бизнес-критични – онези активи, без които компанията буквално не може да работи. Те невинаги са най-очевидните или най-уязвимите. Това са системите, които са пряко свързани с приходите, операциите и доставката на услуги. Ако някоя от тях спре, проблемът не е само технически – това се превръща в сериозен бизнес риск. През последната година, след като публикувахме нашия 4 ...

Избор на Редактора

1
2
3
4

Тагове

#Киберсигурност | #Корпоративна Сигурност | #Кражба На Данни | #Бизнес Сигурност | #Windows | #Извличане На Данни | #Фишинг | #Киберзаплахи | #Ai Сигурност | #Зловреден Софтуер | #Мрежова Сигурност | #Malware | #Уязвимости | #Човешки Фактор | #Android | #Облачни Услуги | #Банкови Карти | #Интернет Сигурност | #Изтичане На Данни | #Apple | #Microsoft 365 | #Spyware | #Идентификационни Данни | #Криптовалута | #Браузър | #Киберпрестъпления | #Социален Инженеринг | #Google Play | #Ransomware | #Атаки | #Кибершпионаж | #Криптиране | #Фалшиви Приложения | #Шпионски Софтуер | #App Store | #Facebook | #Google | #Gpt-5 | #Linux | #Wordpress | #Зловредни Разширения | #Критична Инфраструктура | #Пароли | #Поверителност | #Dns | #Iot | #Комуникации | #Приложения | #Финансови Атаки | #Brave | #Ddos | #Erp | #Macos | #Sap | #Антивирус | #Имейл Атаки | #Контрол Над Сайт | #Отбрана | #Политики За Сигурност | #Програми За Следене | #Северна Корея | #Файлова Система | #Whatsapp | #Meta |
Последни Пубикации