Публикации на тема киберсигурност

Aug. 15, 2025
екип по киберсигурност обновява firewall на CISCO

Критична уязвимост в Cisco Secure Firewall Management Center – актуализирайте незабавно!

Cisco пусна спешни ъпдейти за отстраняване на изключително опасна уязвимост в Secure Firewall Management Center (FMC), която може да позволи на нападател да изпълнява произволен код върху засегнати системи. Слабостта е обозначена с код CVE-2025-20265 и има максимална оценка по скалата CVSS – 10.0 (критично ниво). Проблемът засяга RADIUS подсистемата и позволява на неавтентикиран, отдалечен нападател да вкара злонамерени команди, които устройството изпълнява. Според Cisco причината е неправилна о ...

Aug. 13, 2025
екип по киберсигурност консултира финансовият директор на компанията

Как да защитим най-важното в бизнеса: сигурност с фокус върху критичните активи

Повечето екипи по киберсигурност знаят кои системи в тяхната среда са важни. По-трудното е да се разбере кои от тях са наистина бизнес-критични – онези активи, без които компанията буквално не може да работи. Те невинаги са най-очевидните или най-уязвимите. Това са системите, които са пряко свързани с приходите, операциите и доставката на услуги. Ако някоя от тях спре, проблемът не е само технически – това се превръща в сериозен бизнес риск. През последната година, след като публикувахме нашия 4 ...

Aug. 12, 2025
winrar лого върху компютърен екран с код

Опасна уязвимост в WinRAR – вече има актуализация, но хакерите я използват активно

Екипът зад популярния архивиращ софтуер WinRAR пусна спешна актуализация, за да затвори сериозна „zero-day“ уязвимост, която вече се използва от киберпрестъпници. Проблемът, известен като CVE-2025-8088 (с оценка по CVSS: 8.8 от 10), засяга Windows версията на WinRAR и позволява на нападателите да изпълняват зловреден код на компютъра на жертвата чрез специално подготвени архивни файлове. Как работи атаката Става дума за path traversal – техника, при която архивът съдържа файлове с пътища, насоче ...

Aug. 4, 2025
служители инсталират добавки в браузера

Как служителите несъзнателно могат да застрашат сигурността на вашата организация

В днешно време всеки служител в една организация може да бъде „ИТ мениджър“ – с едно кликване той може да инсталира приложение или добавка, без да се консултира с ИТ отдела. Това улеснява работата и повишава продуктивността, но създава сериозни рискове за сигурността. Когато всеки може свободно да добавя приложения, ИТ сигурността често изостава, а това води до хаос от неоторизирани програми, вградени изкуствени интелекти и разрешения, които могат да изложат компанията на опасност. Ето пет начин ...

Aug. 3, 2025
служител на майкрософт снима екрана на потребител

Brave блокира новата функция на Windows, която прави скрийншоти на всичко, което виждате

Браузърът Brave, известен със своя фокус върху поверителността на потребителите, направи сериозна крачка срещу спорната нова функция на Microsoft – Recall. С версия 1.81 за Windows, Brave автоматично блокира Recall да прави скрийншоти на съдържанието в браузъра, с което става един от първите основни браузъри, взели подобна мярка. Какво е Windows Recall и защо предизвиква тревога? В началото на 2024 г. Microsoft представи функцията Recall като част от новите AI възможности на Windows 11. Тя изпол ...

Aug. 1, 2025
хакер краде майкрософт акаунти чрез фишинг атака

Експерти откриха многослойна схема за пренасочване, използвана за кражба на данни за вход в Microsoft 365

Нов вид фишинг атаки използва легитимни услуги, за да заобиколи защитите В последните месеци киберпрестъпниците използват нови, хитроумни методи, за да подведат потребителите и да откраднат личните им данни. Според експерти по киберсигурност от екипа на Cloudflare, нападателите злоупотребяват с популярни услуги за защита на връзки, като тези на Proofpoint и Intermedia, за да прикрият злонамерени уебсайтове. Тази нова фишинг кампания е особено опасна, защото използва доверени инструменти, за да и ...

Избор на Редактора

1
2
3
4

Тагове

#Киберсигурност | #Корпоративна Сигурност | #Кражба На Данни | #Бизнес Сигурност | #Windows | #Извличане На Данни | #Фишинг | #Киберзаплахи | #Зловреден Софтуер | #Ai Сигурност | #Мрежова Сигурност | #Malware | #Уязвимости | #Човешки Фактор | #Android | #Облачни Услуги | #Банкови Карти | #Интернет Сигурност | #Изтичане На Данни | #Apple | #Spyware | #Идентификационни Данни | #Криптовалута | #Microsoft 365 | #Браузър | #Киберпрестъпления | #Социален Инженеринг | #Google Play | #Ransomware | #Кибершпионаж | #Криптиране | #Фалшиви Приложения | #App Store | #Google | #Gpt-5 | #Linux | #Wordpress | #Атаки | #Зловредни Разширения | #Критична Инфраструктура | #Пароли | #Поверителност | #Шпионски Софтуер | #Dns | #Facebook | #Iot | #Комуникации | #Приложения | #Финансови Атаки | #Brave | #Ddos | #Erp | #Macos | #Sap | #Антивирус | #Имейл Атаки | #Контрол Над Сайт | #Отбрана | #Политики За Сигурност | #Програми За Следене | #Северна Корея | #Файлова Система |
Последни Пубикации