← Назад към новините
Седмичен обзор по киберсигурност – Седмица 34

Седмичен обзор по киберсигурност – Седмица 34

Актуални новини и практични съвети за киберсигурността и защитата на данните.

Тази седмица фокусът е върху няколко теми, които засягат директно ежедневието ни — iPhone, Mac и ransomware атаките срещу бизнеса.

🔴 Apple с нови актуализации за iPhone, iPad и Mac

Apple публикува нови актуализации за сигурността за своите устройства, включително iOS 26.6.1 и iPadOS 26.6.1, както и актуализации за macOS.

Пачовете отстраняват близо 30 уязвимости, включително проблеми в WebKit, обработката на изображения и други компоненти на операционните системи.

За потребителите изводът е прост: Settings → General → Software Update

Проверете устройствата си и инсталирайте наличните актуализации. При служебните телефони това е още по-важно, тъй като те често имат достъп до фирмена поща, cloud услуги, документи и VPN.

🔴 Критична уязвимост в Mac Screen Sharing

Критична уязвимост в Mac Screen Sharing

Функцията Screen Sharing на macOS се оказа сериозен проблем за системи, които са достъпни директно от интернет.

Уязвимостта CVE-2026-65400 позволява на нападател да заобиколи удостоверяването и вече се използва в реални атаки. При компрометирани системи нападателите са получили root достъп и са инсталирали софтуер за копаене на криптовалута.

Apple вече е публикувала корекции за поддържаните версии на macOS, а уязвимостта е добавена към каталога на активно експлоатираните уязвимости.

Особено рискова е конфигурация, при която порт 5900 е директно достъпен от интернет.

Ако използвате Mac:

  • актуализирайте macOS;
  • ако не използвате Screen Sharing — изключете го;
  • не публикувайте услугата директно към интернет;
  • за отдалечен достъп използвайте VPN или друг защитен механизъм.

🟠 Medusa ransomware вече е засегнала над 500 организации

FBI, CISA и HHS предупредиха, че Medusa ransomware вече е засегнала над 500 организации, като сред жертвите има и организации от критичната инфраструктура.

Атаките използват познатия модел double extortion — първо се крадат данни, след което системите се криптират и жертвата е изправена пред заплаха както от загуба на достъп, така и от публично изтичане на информация.

За бизнеса това е важно напомняне, че ransomware защитата не се свежда само до антивирусната програма.

MFA + актуални системи + ограничени права + защитен backup

📖 Понятие на седмицата

Какво е Zero-day?

Zero-day е уязвимост, за която все още няма налична официална поправка или която се използва от нападатели преди производителят да успее да я отстрани.

Нарича се „zero-day“, защото разработчикът има нула дни преднина, за да реагира. Тези уязвимости са особено опасни, защото дори напълно актуализирана система може да бъде уязвима, докато не бъде публикувана корекция.

Най-простото правило: когато производителят публикува спешна актуализация за сигурността, не я отлагайте.

🔗 Полезни връзки