Публикации на тема Идентификационни данни

Sept. 25, 2025
камиони на транспортна фирма са спрени от движение и заключени на паркинга

Как една слаба парола унищожи компания със 158-годишна история

В днешния свят, когато всичко е дигитално свързано, сигурността на нашите данни е по-важна от всякога. Историята на KNP Logistics Group, компания с над век и половина опит в транспортния бизнес, е ярък пример за това как една малка грешка може да доведе до катастрофални последици. Представете си: 158 години упорит труд, 500 камиона, които обикалят пътищата на Великобритания, и 700 служители, които разчитат на тази компания за своя поминък. И всичко това рухна за дни заради една слаба парола. Как ...

Sept. 24, 2025
хакер краде данни за достъп до сървъри в облака на AWS

Опасна уязвимост в Linux инструмент заплашва сигурността на облачни услуги на AWS

Облачната сигурност е под заплаха след като компанията за киберсигурност Wiz разкри, че хакери използват уязвимост в популярния Linux инструмент Pandoc, за да атакуват услугите на Amazon Web Services (AWS). Проблемът е свързан със сериозна уязвимост, която позволява на злонамерени лица да получат достъп до чувствителна информация в облака. Ето какво трябва да знаете за този случай и как да защитите системите си. Каква е уязвимостта? Уязвимостта, известна като CVE-2025-51591, е от тип Server-Side ...

Sept. 22, 2025
хакер става администратор в Entra ID, като пробива сигурността с фалшив токен

Критична уязвимост в Microsoft Entra ID — какво означава и как да се защитим

В света на технологиите сигурността е от първостепенно значение, но понякога дори най-големите компании допускат грешки, които могат да имат сериозни последствия. Наскоро беше разкрита критична уязвимост в Microsoft Entra ID (преди известна като Azure Active Directory), която можеше да позволи на хакери да се представят за всеки потребител, включително за тези с най-високи нива на достъп, като глобални администратори. Тази уязвимост, обозначена като CVE-2025-55241, получи максимална оценка за те ...

Sept. 19, 2025
служителка въвежда код за двуфакторна авторизация във фалшива интернет логин форма

Salty2FA – новата заплаха, която заобикаля двуфакторната автентикация

Фишинг атаките вече не са просто имейли с правописни грешки и подозрителни линкове. През последните години те се превърнаха в добре организиран бизнес модел, познат като Phishing-as-a-Service (PhaaS). Това означава, че всеки, който иска да извърши кибератака, може да си „наеме“ готови инструменти за фишинг – бързо, евтино и без да е експерт. Най-новото попълнение в този „черен пазар“ е Salty2FA – комплект за фишинг атаки, който беше разкрит от изследователи на платформата ANY.RUN. Той е особено ...

July 30, 2025
хакнат хром браузер, потребителят е в паника

Защо браузърът се превърна в новото бойно поле за киберпрестъпниците

През последните години начинът, по който хакерите атакуват компании, се промени драстично. Преди схемата беше проста: намират уязвим компютър, инсталират зловреден софтуер, придобиват контрол над мрежата и достигат до важни данни. Днес обаче пейзажът е различен – и браузърът е в центъра на новия тип атаки. Как се промени играта Днес повечето бизнеси не поддържат своите системи на място (локално), както преди. Вместо това използват онлайн платформи (SaaS – софтуер като услуга), до които служители ...

July 28, 2025
критична инфраструктура

Опасна хакерска група атакува ключови системи в САЩ чрез социален инженеринг

Хакерска група, известна под името Scattered Spider, е започнала да атакува виртуални сървъри (хипервайзори) на VMware ESXi, използвани от компании в секторите на търговията, авиотранспорта и транспорта в Северна Америка. Според анализ на експертите от Google (екипа на Mandiant), тези атаки не използват обичайни софтуерни уязвимости. Вместо това, хакерите разчитат на социален инженеринг – техника, при която чрез измамни телефонни обаждания до IT отделите на компаниите успяват да получат достъп д ...

Избор на Редактора

1
2
3
4

Тагове

#Киберсигурност | #Корпоративна Сигурност | #Кражба На Данни | #Бизнес Сигурност | #Windows | #Извличане На Данни | #Фишинг | #Киберзаплахи | #Зловреден Софтуер | #Ai Сигурност | #Мрежова Сигурност | #Malware | #Уязвимости | #Човешки Фактор | #Android | #Облачни Услуги | #Банкови Карти | #Интернет Сигурност | #Изтичане На Данни | #Apple | #Spyware | #Идентификационни Данни | #Криптовалута | #Microsoft 365 | #Браузър | #Киберпрестъпления | #Социален Инженеринг | #Google Play | #Ransomware | #Кибершпионаж | #Криптиране | #Фалшиви Приложения | #App Store | #Google | #Gpt-5 | #Linux | #Wordpress | #Атаки | #Зловредни Разширения | #Критична Инфраструктура | #Пароли | #Поверителност | #Шпионски Софтуер | #Dns | #Facebook | #Iot | #Комуникации | #Приложения | #Финансови Атаки | #Brave | #Ddos | #Erp | #Macos | #Sap | #Антивирус | #Имейл Атаки | #Контрол Над Сайт | #Отбрана | #Политики За Сигурност | #Програми За Следене | #Северна Корея | #Файлова Система |
Последни Пубикации