Автор:
Добромир Видев
Репортаж
Експерти предупредиха, че киберсигурността трябва да бъде взета под внимание, ако се разработват приложения с отворен код за администрацията
При защитата на системи с отворен код да се имат предвид и пробивите с ИИ
сряда 19 август 2026 14:48
сряда, 19 август 2026, 14:48
СНИМКА: freepik.com
Размер на шрифта
Експерти предупредиха, че киберсигурността трябва да бъде взета под внимание, ако се разработват приложения с отворен код за администрацията.
Киберексперът Благовест Кирилов така коментира намерението на Министерството на дигиталната трансформация в "Информационно обслужване" да има
системи, надградени с отворен код.
"При защитата на системи с отворен код трябва да се имат предвид и пробивите с ИИ", каза той.
Американските
власти разследват множество случаи на възможни кибератаки, насочени към
водоснабдителни и канализационни компании. Това съобщава американската
телевизия ABC News. Досега не е имало широко разпространени прекъсвания на
водоснабдяването или пречистването на отпадъчни води, съобщават източници на
телевизията.
ФБР е призовало комуналните услуги да спрат връзката на системите си от
интернет и да се запознаят с връщането към ръчно управление, ако
автоматизираните системи са компрометирани. Полицията на Мичиган е посочила, че всички системи са продължили да работят безопасно, проблемите са били
отстранени от местните оператори и няма известни въздействия, които да
представляват проблем за общественото здраве. Полицията на щата Мичиган заяви,
че ФБР ръководи разследването.
Без да е потвърдено, като източник на предполагаемите кибератаки е заподозрян
Иран.
Съветът на ЕС е наложил санкции срещу водеща фигура от кибергрупа, обвинена, че помага на режима да заглушава информация, предаде Ройтерс. Санкцията е срещу иранеца Нима Салехи, който е основателят на кибергрупата "Ашияне". Тя поддържа близко сътрудничество със санкционираната от ЕС Киберполиция и иранския Корпус на гвардейците на Ислямската революция. Групировката "Ашияне" е извършвала кибератаки срещу вътрешнополитически опоненти.
Княжество Лихтенщайн стана жертва на кибератака, при която бяха откраднати данните на 31 000 души. Това са на практика данните на почти цялото население. Страната, разположена между Швейцария и Австрия, има население от около 41 000 души. Правителството е свикало кризисния екип, воден от премиера Бригите Хаас и министъра на правосъдието Емануел Шедлер. Атаката "е нарушила защитата на личните данни", се казва в съобщението. Целта е била база данни, съдържаща имената и други подробности за фактическите собственици на компании, фондации или тръстове. Правителството заяви, че поддържа този регистър, за да предотврати прането на пари и финансирането на тероризма.
Европейската агенция за киберсигурност предупреди, че Microsoft има актуализации за сигурност, адресиращи критични уязвимости за дистанционно изпълнение на код в Microsoft SharePoint Server. Заради тях е било възможно отдалечен атакуващ да изпълнява произволен код на засегнатите системи. Въпреки че Microsoft посочва, че експлоатацията изисква известно ниво на удостоверяване, последните открития показват, че това може да не е така. CERT-EU силно препоръчва незабавно актуализиране на засегнатите сървъри, ротиране на идентификационните данни за всички активи, които може да са били изложени на интернет, и провеждане на оценка на компрометирането. Българският сайт за киберсигурност security.bg предупреди за активните SharePoint атаки. Няма потвърден местен пробив, но администраторите на инсталации у нас трябва да сверят build-а и да търсят следи, не само да приложат patch. Данните на организацията Shadowserver показват, че в интернет са достъпни близо 10 000 SharePoint сървъра, като над 800 от тях все още не са получили корекциите за част от критичните уязвимости.
По публикацията работи: Наталия Кръстева
Последвайте ни и в Google News Showcase, за да научите най-важното от деня!