Публикации на тема Киберзаплахи

Sept. 24, 2025
хакер краде данни за достъп до сървъри в облака на AWS

Опасна уязвимост в Linux инструмент заплашва сигурността на облачни услуги на AWS

Облачната сигурност е под заплаха след като компанията за киберсигурност Wiz разкри, че хакери използват уязвимост в популярния Linux инструмент Pandoc, за да атакуват услугите на Amazon Web Services (AWS). Проблемът е свързан със сериозна уязвимост, която позволява на злонамерени лица да получат достъп до чувствителна информация в облака. Ето какво трябва да знаете за този случай и как да защитите системите си. Каква е уязвимостта? Уязвимостта, известна като CVE-2025-51591, е от тип Server-Side ...

Sept. 21, 2025
Цифров фантом, който сам призовава материализирането на зловреден код

MalTerminal: Инструментът който сам генерира зловеред код с помощта на Изкуствен Интелект.

В днешния дигитален свят, където технологиите се развиват с бързи темпове, киберпрестъпниците не изостават. Напротив, те използват най-новите иновации, за да правят атаките си по-сложни и трудни за откриване. Последните проучвания на експерти по киберсигурност разкриха тревожна тенденция – появата на злонамерен софтуер, който използва възможностите на големите езикови модели (Large Language Models, LLM), като тези, задвижвани от изкуствен интелект (ИИ). Това е нова глава в киберпрестъпността, ко ...

Sept. 19, 2025
служителка въвежда код за двуфакторна авторизация във фалшива интернет логин форма

Salty2FA – новата заплаха, която заобикаля двуфакторната автентикация

Фишинг атаките вече не са просто имейли с правописни грешки и подозрителни линкове. През последните години те се превърнаха в добре организиран бизнес модел, познат като Phishing-as-a-Service (PhaaS). Това означава, че всеки, който иска да извърши кибератака, може да си „наеме“ готови инструменти за фишинг – бързо, евтино и без да е експерт. Най-новото попълнение в този „черен пазар“ е Salty2FA – комплект за фишинг атаки, който беше разкрит от изследователи на платформата ANY.RUN. Той е особено ...

Sept. 15, 2025
Селянин използва AI инструмент, за да прониква в компютърни системи

Villager: Нов AI инструмент за пробиви, който може да попадне в ръцете на киберпрестъпници

Нов инструмент за пробиване на защита, захранван с изкуствен интелект, вече е свален почти 11 000 пъти от хранилището за Python пакети PyPI, което притеснява експерти — защото такова софтуерно средство лесно може да се използва и от престъпници. Инструментът се казва Villager и според изследователи най-вероятно стои зад фирма с името Cyberspike. Компанията го представя като „решение за red teaming“ — тоест инструмент за автоматизация при тестове за проникване, които цели да помогнат на организац ...

Aug. 27, 2025
илюстрация с уърдпрес лого и браузер прозорци

ShadowCaptcha – използва WordPress сайтове в нова зловредна киберкампания

През август 2025 г. специалисти по киберсигурност откриха мащабна престъпна кампания, получила кодовото име ShadowCaptcha. Тя използва повече от 100 компрометирани WordPress сайта, за да пренасочва нищо неподозиращи посетители към фалшиви CAPTCHA страници. Зад измамните страници стои добре организирана схема за социално инженерство, известна като ClickFix, която има за цел да подмами потребителите да изпълнят злонамерен код. Резултатът – кражба на чувствителна информация, инсталиране на криптома ...

Aug. 1, 2025
хакер краде майкрософт акаунти чрез фишинг атака

Експерти откриха многослойна схема за пренасочване, използвана за кражба на данни за вход в Microsoft 365

Нов вид фишинг атаки използва легитимни услуги, за да заобиколи защитите В последните месеци киберпрестъпниците използват нови, хитроумни методи, за да подведат потребителите и да откраднат личните им данни. Според експерти по киберсигурност от екипа на Cloudflare, нападателите злоупотребяват с популярни услуги за защита на връзки, като тези на Proofpoint и Intermedia, за да прикрият злонамерени уебсайтове. Тази нова фишинг кампания е особено опасна, защото използва доверени инструменти, за да и ...

Избор на Редактора

1
2
3
4

Тагове

#Киберсигурност | #Корпоративна Сигурност | #Кражба На Данни | #Бизнес Сигурност | #Ai Сигурност | #Извличане На Данни | #Фишинг | #Зловреден Софтуер | #Windows | #Уязвимости | #Malware | #Киберзаплахи | #Човешки Фактор | #Мрежова Сигурност | #Android | #Spyware | #Банкови Карти | #Облачни Услуги | #Киберпрестъпления | #Изтичане На Данни | #Apple | #Microsoft 365 | #Браузър | #Идентификационни Данни | #Интернет Сигурност | #Google | #Gpt-5 | #Атаки | #Криптовалута | #Социален Инженеринг | #Ransomware | #Кибершпионаж | #Фалшиви Приложения | #Шпионски Софтуер | #Google Play | #Критична Инфраструктура | #Криптиране | #Поверителност | #App Store | #Facebook | #Linux | #Wordpress | #Зловредни Разширения | #Комуникации | #Пароли | #Приложения | #Ddos | #Dns | #Iot | #Антивирус | #Политики За Сигурност | #Северна Корея | #Финансови Атаки | #Brave | #Erp | #Macos | #Sap | #Whatsapp | #Имейл Атаки | #Контрол Над Сайт | #Отбрана | #Програми За Следене | #Русия | #Файлова Система | #Whatsapp | #Meta |
Последни Пубикации