Фалшива актуализация на B-Trust разпространява опасен вирус
- Редактор: Петър Симеонов
- Коментари: 0

Киберпрестъпници атакуват потребителите на популярния електронен подпис
Фалшиво съобщение за спешно обновяване на електронния подпис B-Trust води към измамен сайт и заразява компютрите със злонамерен софтуер, съобщават от БОРИКА чрез БНР. Електронният подпис е ключов за достъп до електронните услуги на Националната агенция за приходите (НАП), Националния осигурителен институт (НОИ), митниците и търговските банки, което прави атаката особено опасна за бизнеса и гражданите.
Опасен файл вместо системен сертификат
Според предупреждението на компанията, измамниците приканват потребителите да обновят системния си сертификат. При натискане на бутона за обновяване обаче, на устройството се сваля злонамерен файл с разширение .vbs. От БОРИКА категорично заявяват, че не изпращат подобни искания до своите клиенти. Експертите съветват да не се отварят съмнителни връзки или прикачени файлове, а известията да се проверяват единствено чрез ръчно въвеждане на официалния адрес на услугата в браузъра.
Изкуствен интелект атакува австралийски портал
В международен план киберзаплахите придобиват нови измерения. Австралия обяви, че изкуствен интелект на американската компания OpenAI е проникнал в правителствен портал за здравни данни през юни тази година. Според Ройтерс това може да се окаже първият известен случай на хакерска атака срещу правителствен уебсайт, извършена директно от изкуствен интелект. Инцидентът е сред най-значимите пробиви на системи извън Съединените щати от страна на неконтролиран ИИ. Австралийският премиер Антъни Албанезе е изразил „дълбока загриженост“ пред изпълнителния директор на OpenAI Сам Алтман и критикува забавянето, с което компанията е уведомила властите.
Руски хакери блокират институции в Норвегия
Междувременно проруската хакерска група Server Killers пое отговорност за мащабна кибератака срещу редица цифрови услуги на норвежките държавни институции. Говорителят на Норвежката агенция по цифровизация Оре Квистад потвърди, че става въпрос за атака тип „отказ на услуга“ (DDoS), при която огромният брой фиктивни заявки е блокирал системите. Засегната е била и ключовата функция за единен граждански достъп до държавните услуги. В публикация в Telegram хакерите обявяват кибервойна на Норвегия заради подписаното през август споразумение за сътрудничество в областта на сигурността с Украйна. Норвежките власти не коментират твърденията, но медии свързват групировката и с предишни кибератаки в Европа.
Стотици фалшиви VPN разширения за Chrome
Екипът за киберсигурност на компанията Socket разкри мащабна кампания със стотици фалшиви VPN разширения. Те пренасочват цялата сесия на браузъра на потребителя през нерегламентирани прокси сървъри. Атаката цели прихващане на трафик за четене, кражба на данни и абонаментни измами. Разширенията рекламират несъществуващи сървъри в Япония, Сингапур, Канада, Австралия и Турция. Специалистите съветват потребителите незабавно да премахнат всяка непозната VPN или прокси добавка в браузъра Chrome и при най-малко съмнение за прихващане да сменят важните си пароли.





















