← Назад към новините
Седмичен обзор по киберсигурност – Седмица 35

Седмичен обзор по киберсигурност: Седмица 35

AI атаки, нови фишинг кампании, спешни актуализации и практични стъпки за защита на бизнеса.

Киберсигурността все по-често се променя от комбинацията между AI, социално инженерство и откраднати достъпи. За малкия и средния бизнес основните рискове остават същите: добре прикрит фишинг, компрометирани акаунти и системи, които не са обновени навреме.

🔴 AI вече ускорява кибератаките

Разследване показа как киберпрестъпници са използвали AI coding инструмента Cursor за разузнаване, кражба на credentials и автоматизиране на атаки срещу поне седем организации. (Reuters)

Важно за бизнеса: контролирайте достъпа на AI инструментите до фирмени данни, credentials и системи.

🟠 Фалшиви „гласови съобщения“ крият malware

Мащабна фишинг кампания използва уж пропуснати гласови съобщения и SVG прикачени файлове, в които е скрит зловреден JavaScript. Кампанията е засегнала 5 527 организации и 26 589 съобщения. (Kaseya)

Важно за бизнеса: не отваряйте неочаквани прикачени файлове, дори когато съобщението изглежда напълно нормално.

🟠 PaperCut с втори спешен patch

PaperCut потвърди активно експлоатиране на уязвимости в NG/MF и публикува Emergency Patch Release 2, след като първоначалната защита е можела да бъде заобиколена. (PaperCut)

Ако използвате PaperCut: актуализирайте и ограничете достъпа до сървъра от Internet. (PaperCut)

🎯 Фокус тази седмица: MFA и контрол на достъпа

Започнете с най-важните акаунти:

Email → Microsoft 365 / Google → VPN → Cloud услуги → администраторски акаунти

Активирайте MFA, премахнете стари потребители и прегледайте кой все още има администраторски права. CISA препоръчва MFA най-вече за email, VPN и достъп до критични системи. (CISA)

📖 Понятие на седмицата: Credentials

Credentials са данните, с които доказваме самоличността си пред дадена система – например потребителско име и парола, MFA токен, API ключ или сертификат.

Откраднатите credentials позволяват на нападателя да използва легитимен акаунт и често са първата стъпка към по-сериозен пробив.

🔗 Полезни връзки

За рубриката

„Седмичен обзор по киберсигурност“ е рубрика на Backup-BG.com, създадена с цел да представя най-важните събития от света на киберсигурността, ransomware заплахите и защитата на данните в кратък и разбираем формат, насочен към малкия и средния бизнес.

Нов обзор – всеки понеделник.