От деня

Репортаж

БОРИКА: Фалшива актуализация на B-Trust  инсталира злонамерен файл

сряда, 30 септември 2026, 19:40

Компютър, интернет

Компютър, интернет

СНИМКА: БНР

Размер на шрифта

Фалшива актуализация на B-Trust  инсталира злонамерен файл, предупредиха от БОРИКА. Изкуствен интелект на "ОупънЕйАй" може би за първи път е проникнал в компютърни системи извън границите на САЩ.

Фалшива актуализация на B-Trust  инсталира злонамерен файл. Това предупреждават от компанията БОРИКА. Електронният подпис B-Trust се използва в електронните услуги на НАП, НОИ, митници, банки, за подписване на документи от фирмите и бизнеса. Според предупреждението спешното обновяване на системния сертификат води към фалшив сайт. Бутонът за обновяване сваля злонамерен файл с разширение .vbs. B-Trust не изпраща такива искания. Предупреждението е да не се отварят връзки или прикачени файлове. Известията да се проверяват само през ръчно въведения официален адрес.

Австралия обяви, че изкуствен интелект на американската компания "ОупънЕйАй" е проникнал в правителствен портал за здравни данни през юни тази година. Това може да се окаже първият известен случай на хакерска атака срещу правителствен уебсайт, извършена от изкуствен интелект, отбелязва агенция "Ройтерс". Този пробив е един от най-значимите инциденти, при които субекти с ИИ получават достъп до компютърни системи извън границите на САЩ, и се случва на фона на редица скорошни пробиви в световен мащаб, извършени от неконтролиран ИИ, посочва "Ройтерс". Министър-председателят на Австралия Антъни Албанезе каза, че е изразил "дълбока загриженост" пред изпълнителния директор на "ОупънЕйАй" Сам Алтма и разочарованието си, че компанията се е забавила с известяването на австралийското правителство за случая.

Проруска хакерска група "Сървър Килърс" пое отговорност за кибератака, която засегна редица цифрови услуги на норвежките държавни институции. Говорителят на Норвежката агенция по цифровизация Оре Квистад обясни, че става въпрос за атака "отказ на услуга". Агенцията е получила огромен брой заявки, за да блокират работата. Сред засегнатите функции е и тази, която позволява на гражданите да използват един профил за достъп до различни държавни услуги. В публикация в Телеглам "Сървър Килърс" е обявила кибервойна на Норвегия. Като причина посочва договорката от август за сътрудничеството в областта на сигурността с Украйна. Норвежките власти не са коментирали твърденията на хакерите. Медии свързват "Сървър Килърс" и с предишни кибератаки срещу Норвегия и други европейски държави.

Екипът за изследване на заплахите на компанията за киберсигурност Socket идентифицира кампания със стотици фалшиви VPN разширения, които пренасочват цялата сесия на браузъра на потребителя през прокси сървъри, управлявани от един доставчик. Кампанията на хакерите е насочена в три посоки. Прихващане на трафик, при който хакерите могат да го четат, избягване на откриване, измама с абонамент. Платеният пакет рекламира сървъри в Япония, Сингапур, Канада, Австралия и Турция. Нито едно от тези 200 имена на хостове не е разрешено. Препоръката на специалистите е да премахнете всяка непозната VPN/proxy добавка в Хром. Ако намерите съвпадение със списъка на Socket, проверете proxy настройките и сменете важните пароли при съмнение за прихващане.

По публикацията работи: Мария Сивкова-Илиева

Последвайте ни и в Google News Showcase, за да научите най-важното от деня!