Автор:
Добромир Видев
сряда 12 август 2026 13:55
сряда, 12 август 2026, 13:55
Хакери
СНИМКА: ЕПА/БГНЕС
Размер на шрифта
В 48 от общо 50-те включени административни структури има
инсталирано хардуерно оборудване за проекта за повишаването на националните
способности за реагиране при киберинциденти. Преди седмица от министерството
информираха, че при работа на системата е бил открит "неоторизиран достъп,
засягащ определени административни мрежи на българското правителство".
Във финалния етап на изпълнение е проектът за повишаването на националните способности за реагиране при киберинциденти. Министърът на иновациите и дигиталната трансформация Иван Василев информира, че по проекта са сключени седем договора за специализирани хардуерни и софтуерни решения.
Проектът е навлязъл във финалната фаза на функционални тестове и приемане.
САЩ и повече от десетина техни съюзници заявиха, че руски хакери са откраднали имейли от потребители на електронната поща "Зимбра" (Zimbra). Това е станало като е била използвана вече отстранена уязвимост в софтуера на "Зимбра". Това означава, че системата е била компрометирана само с отварянето на електронното писмо, без потребителят да кликва върху линкове или прикачени файлове. Вече има предупреждение от 31 страници, в което за източник на атаката е посочена хакерска група "Лондри Беър". Атаката вероятно е била първоначално насочена основно срещу Украйна.
Обвинителен акт, внесен в съд в САЩ срещу "Лондри Беър", свързва групата с руската компания за киберсигурност "Ютек-НН" (Yutek-NN), чийто заместник-директор Денис Обрезко е обвинен по дело за хакерска дейност в Бостън, след като беше арестуван в Тайланд миналата година. Руското посолство във Вашингтон засега не е коментирало. От "Ютек-НН" за момента също няма официална реакция. Москва обикновено отрича участие в хакерски кампании.
НАТО има призив за осъждане на кибердейностите на Русия. На дипломатическия фронт в последните седмици имаше взаимно привикване на посланици на Русия, Германия и Финландия заради предполагаемите злонамерени кибердейности на Русия.
Хакери използват фалшиви известия за авторски права от уеб магазина на Chrome, за да откраднат идентификационни данни на Google, съобщава сайтът "Малуеър байтс". Фишинг кампанията е насочена към разработчиците на разширения за Chrome. Измамата ги подвежда да въведат своите идентификационни данни за Google на фалшива страница за вход, излагайки на сериозен риск техните акаунти и потребителите. Тъй като разширенията за браузър са се превърнали в редовна част от ежедневната употреба на интернет, този тип целенасочена атака става все по-трудна за игнориране. Анализатори от Malwarebytes посочват, че измамата е достатъчно сложна, за да заблуди дори технически осведомени разработчици. Измамната страница се хоства на домейн, наречен dmca-chrome-extensions[.]click, който няма връзка с Google, но се представя като "Център за правила за разработчици на уеб магазина на Chrome". Един от начините да разпознаете фалшивия сайт е да опитате да плъзнете прозореца извън ръба на браузъра. Един истински прозорец се движи свободно, докато този спира на границата и изчезва, когато браузърът е минимизиран. Разработчиците трябва да се отнасят с дълбоко подозрение към всяко съобщение, което използва часовник за обратно броене или кратък срок, за да наложи незабавни действия.
"ByteToBreach" е хакерът, ударил румънската Агенция по вписванията и блокирал работата ѝ. За него се твърди, че вече е нарушил шведски портал за електронно управление по-рано тази година. Фирмата за сигурност KELA свързва акаунта с лице, базирано в Оран, Алжир, описвайки го като технически опитен киберпрестъпник, който продава чувствителни данни от авиокомпании, банки и правителства. ByteToBreach е заподозряна и за атаки срещу правителствени регистри в Словакия, Украйна, Полша и Литва.
Преди 2026 г. профилът се появява в затворени форуми в Даркнет. Първоначално се занимава с търговия на изтекли потребителски бази данни и корпоративни достъпи. Разследването срещу хакера ByteToBreach се води с мащабно международно участие, тъй като неговите атаки засягат десетки държави на няколко континента. Случаят се разплита бързо след удара му срещу румънския кадастър през юли 2026 г. В интервю по криптираното приложение Signal за Euronews Romania, ByteToBreach се извини на румънските граждани за хаоса, но заяви: "Не продавам тези данни на когото и да било".
Подробности чуйте от звуковия файл.
По публикацията работи: Александра Никова
Последвайте ни и в Google News Showcase, за да научите най-важното от деня!