Рекордният Microsoft Patch Tuesday поставя фокус върху приоритизацията при активно използвани уязвимости Microsoft публикува необичайно голям пакет с корекции за юли 2026 г. Според публичното отразяване и броенето по Microsoft Security Update Guide обновленията обхващат над 600 уязвимости в различни продуктови…
AI-генериран PowerShell скрипт показва нов риск за Active Directory среди
AI-генериран PowerShell скрипт показва нов риск за Active Directory среди Huntress публикува анализ на реален инцидент, при който атакуващ използва AI-генериран PowerShell скрипт за разузнаване на Active Directory среда. Скриптът, обозначен като Untitled1.ps1, е използван след установен RDP (Remote Desktop Protocol)…
Инцидент на CISA показва защо плановете за реакция трябва да са готови преди първия сигнал
Инцидентът с CISA показва защо плановете за реакция трябва да са готови преди първия сигнал CISA (Cybersecurity and Infrastructure Security Agency) публикува последващ анализ на инцидент, свързан с публично изложени ключове и идентификационни данни в GitHub хранилище, поддържано от служител на…
Мащабна кампания срещу CMS сайтове поставя фокус върху риска от непачнати публични системи
Мащабна кампания срещу CMS сайтове поставя фокус върху риска от непачнати публични системи ASD’s ACSC (Australian Signals Directorate’s Australian Cyber Security Centre) публикува критично предупреждение за мащабна кампания срещу CMS (Content Management System) платформи и разширения. Кампанията използва известни уязвимости в…
ENISA: Frontier AI ускорява управлението на уязвимости, реакцията при инциденти и защитните операции
ENISA: Frontier AI ускорява управлението на уязвимости, реакцията при инциденти и защитните операции Обзор ENISA публикува аналитичния документ “ENISA’s view on Cybersecurity in the Frontier AI Era”, посветен на влиянието на frontier AI моделите върху киберсигурността, управлението на уязвимости и работата…
Злоупотреба с Microsoft device code flow поставя нов риск пред M365 акаунтите
Злоупотреба с Microsoft device code flow поставя нов риск пред M365 акаунтите Обзор Нова phishing кампания срещу Microsoft 365 акаунти използва легитимния Microsoft device code flow, за да подведе потребители да одобрят достъп до свои акаунти. Вместо да изпращат жертвата към…
Злонамерени пакети и разширения показват как developer средите се превръщат в цел за кражба на достъпи
Злонамерени пакети и разширения показват как developer средите се превръщат в цел за кражба на достъпи Обзор Нова вълна от software supply chain атаки, свързана със севернокорейски threat actors и кампанията Contagious Interview, поставя фокус върху риска за developer средите. Кампанията,…
Уязвимости във FatFs показват скрития риск във firmware компонентите на вградените устройства
Уязвимости във FatFs показват скрития риск във firmware компонентите на вградените устройства Обзор Изследователи от runZero разкриха седем уязвимости във FatFs — лек FAT/exFAT filesystem компонент, използван в много embedded, IoT и firmware среди. Уязвимостите са проследени като CVE-2026-6682 до CVE-2026-6688…
Deliver Cyber Resilience for Bulpharma with MDR 360° Powered by DIAMATIX SOC
DIAMATIX и Acronis помагат на производствени организации да изградят по-висока оперативна устойчивост с Backup и Disaster Recovery Производствените предприятия разчитат на непрекъснатата работа на своите OT (Operational Technology) и IT системи. Дори краткотрайно прекъсване на производството или загуба на критични данни…
DIAMATIX представя своя подход към MDR услугите в специалното издание Cybersecurity на Капитал
DIAMATIX представя своя подход към MDR услугите в специалното издание Cybersecurity на Капитал В специалното издание Cybersecurity на Капитал DIAMATIX представя своята гледна точка за развитието на Managed Detection and Response (MDR) услугите и променящите се изисквания към доставчиците на управлявани…









