MiniPlasma Zero-Day дава SYSTEM достъп на закърпени Windows компютри
MiniPlasma Zero-Day дава SYSTEM достъп на закърпени Windows компютри
Изследовател по сигурността е публично пуснал proof-of-concept експлойт за новооткрита уязвимост в Windows за ескалация на привилегии, наречена „MiniPlasma". Дефектът позволява на атакуващ да ескалира достъпа си до ниво SYSTEM, най-високото ниво на привилегии на всяка Windows машина, дори на устройства с най-новите кръпки...
Законопроектът на Великобритания за киберсигурност и устойчивост: Какво означава той за поверителността при VPN
Законопроектът на Великобритания за киберсигурност и устойчивост: Какво означава той за поверителността при VPN
Правителството на Великобритания въведе Законопроекта за киберсигурност и устойчивост — значимо законодателство, което прекласифицира центровете за данни като основни комунални услуги и ги включва в официален национален режим за докладване на киберинциденти. Докато повечето анализи са съсредоточени върху задълженията за корпоративно съответствие, законопроектът има реални последици за всеки, който използва VPN услуга, насочваща трафик през базирана в Обединеното кралство инфраструктура. За потребителите, загрижени за поверителността, разбирането на аспекта на поверителността в Законопроекта за киберсигурност и устойчивост на Великобритания вече не е по избор.
MSI Инсталационен Злонамерен Софтуер Атакува Крипто Търговци от Юни 2025
MSI Инсталационен Злонамерен Софтуер Атакува Крипто Търговци от Юни 2025
Сложна кампания със злонамерен софтуер, насочена срещу търговци на криптовалути, е тихо активна от юни 2025 г., използвайки измамно прост, но ефективен трик: твърдо кодиране на SSH идентификационни данни и Git токени директно в MSI инсталационни файлове...
YellowKey и GreenPlasma: Две Windows Zero-Day уязвимости удариха BitLocker
YellowKey и GreenPlasma: Две Windows Zero-Day уязвимости удариха BitLocker
Изследователи по сигурността публично разкриха две непоправени Windows zero-day уязвимости, наречени YellowKey и GreenPlasma, които са насочени съответно към BitLocker криптирането и CTFMON рамката за въвеждане на текст...
Windows 11 и Edge Zero-Days удариха Pwn2Own Berlin 2026
Windows 11 и Edge Zero-Days удариха Pwn2Own Berlin 2026
Изследователи по сигурността демонстрираха живи, работещи експлойти срещу Microsoft Edge и Windows 11 в първия ден на Pwn2Own Berlin 2026, спечелвайки над $500,000 награди в процеса. За всеки...
Фишингът с ИИ и дийпфейковете изпреварват корпоративната защита според проучване от 2025 г.
Фишингът с ИИ и дийпфейковете изпреварват корпоративната защита според проучване от 2025 г.
Ново проучване сред 3 500 бизнес лидери разкрива противоречива картина на корпоративната киберсигурност: 82% от анкетираните се чувстват подготвени за съвременните заплахи, но управляваните от ИИ атаки, включително клониране на глас, дийпфейк изображения и фишинг, генериран от ИИ, се развиват по-бързо от организациите, създадени да ги спират.
Фалшиви резултати от търсене за Claude AI захранват нова ClickFix атака срещу Mac
Фалшиви резултати от търсене за Claude AI захранват нова ClickFix атака срещу Mac
Изследователи по сигурността са открили нова вълна от социално-инженерната атака ClickFix за Mac, използвайки tym път фалшиви резултати от търсене за AI инструмента Claude на Anthropic като отправна точка. Кампанията подмамва потребителите на Mac да изпълняват злонамерени скриптове, което може да доведе до пълен компромис на системата и излагане на данни...
Докладът на Google от май 2026 г.: ИИ вече захранва Zero-Day експлойти
Докладът на Google от май 2026 г.: ИИ вече захранва Zero-Day експлойти
Групата за разузнаване на заплахи на Google публикува значим изследователски доклад на 12 май 2026 г., потвърждавайки това, от което специалистите по сигурност се страхуваха с години: изкуственият интелект вече не е само теоретичен ускорител на кибератаки. Той е активен, документиран инструмент, използван както от престъпни организации, така и от държавно спонсорирани участници...
Предупреждение за APT в Сингапур: Могат ли VPN мрежите да защитят срещу държавни атаки?
Предупреждение за APT в Сингапур: Могат ли VPN мрежите да защитят срещу държавни атаки?
Координиращият министър по националната сигурност на Сингапур, К. Шанмугам, публично потвърди, че страната наскоро е претърпяла сложни кибератаки, извършени от свързани с държавата участници от типа advanced persistent threat...
Зловредният софтуер PCPJack експлоатира 5 CVE уязвимости за кражба на облачни идентификационни данни
Зловредният софтуер PCPJack експлоатира 5 CVE уязвимости за кражба на облачни идентификационни данни
Новооткрита рамка за кражба на идентификационни данни, наречена PCPJack, се разпространява из изложената на риск облачна инфраструктура, като верижно свързва пет непоправени уязвимости, събира данни за вход в масов мащаб и се...