Ето преглед на някои от най-интересните новини, статии, интервюта и видеоклипове от изминалата седмица:

Най-силните защити на Windows 11 могат да бъдат заобиколени без отвертка
Изследователи от Бирмингамския университет и Дърамския университет откриха начин за заобикаляне на някои от най-надеждните защити в Windows 11, без физически да отварят или модифицират целевата машина. Атаката предполага, че атакуващият вече е придобил привилегирован достъп до системата.

Полицията разби киберпрестъпна група, обвинена в кражбата на 30 милиона евро за четири дни
Германската и бразилската полиция разкриха международна група за банкови измами, обвинена за кибератака срещу германска финансова институция на стойност 30 милиона евро. Арестувани са четирима души в Бразилия, а други трима заподозрени се издирват в Испания и България.

Пробив в сигурността на SafePal засяга 39 798 клиенти, твърди се, че данните се продават
Производителят на криптовалутни портфейли SafePal разкри изтичане на данни, което е изложило на риск информация за поръчките на 39 798 клиенти, включително имена, имейл адреси, адреси за доставка, телефонни номера и подробности за покупките. Компанията проследи проблема до уязвимост в оторизацията в плъгин, използван за проследяване на поръчки. При определени условия тази слабост позволява на един клиент да преглежда информацията за поръчката на друг клиент.

Атакуващи експлоатират коригирана уязвимост в Screen Sharing на macOS за инсталиране на криптоминьор
Националният център за киберсигурност на Нидерландия (NCSC) предупреждава, че наскоро коригирана уязвимост в сигурността на Apple macOS се експлоатира активно от хакери за заобикаляне на автентикацията, придобиване на root достъп и инсталиране на софтуер за добив на криптовалута.

Данъчните власти във Франция признаха, че хакери са придобили данни за 678 000 лица
Френската данъчна служба разкри пробив в сигурността, след като атакуващ е осъществил достъп до системите на Генералната дирекция за публични финанси (DGFiP). Проникването е компрометирало данните на 678 000 физически лица и професионалисти. Инцидентът стана известен, след като злонамерен субект с псевдоним „ZeroBytes“ пое отговорност във форум за киберпрестъпления и обяви откраднатата база данни за продажба.

Хакер твърди, че е откраднал милиони записи от корпоративни акаунти в Azure
Злонамерен субект, известен като „TheHatman“, твърди, че е придобил милиони записи на служители от Azure средите на няколко компании от Fortune 500, включително McDonald’s, Vodafone, Kyndryl и Tata Consultancy Services (TCS), според Hudson Rock.

Критична уязвимост в GitLab позволява на атакуващите да променят или изтриват публични проекти (CVE-2026-19478)
GitLab пусна корекции за сигурност за две уязвимости, включително критична слабост за инжектиране на код, която може да бъде експлоатирана без автентикация. Уязвимостите засягат версии на GitLab Community Edition (CE) и Enterprise Edition (EE) от 18.2 преди 18.11.11, 19.0 преди 19.0.8, 19.1 преди 19.1.6 и 19.2 преди 19.2.4.

Нова функция в ChatGPT може да даде на крадците на информация карта на активността ви в Mac
Новата функция на OpenAI „Computer History“ превръща скорошната активност на компютри с Mac в спомени, които ChatGPT и Codex могат да използват. Това повдига въпроси относно поверителността и сигурността. Функцията изгражда времева линия от ежедневното използване на компютъра, като групира активността в резюмета и отбелязва кои приложения и уебсайтове са допринесли за всяко от тях.

Кибератака принуди Тексаския университет в Сан Антонио да отложи началото на есенния семестър
Тексаският университет в Сан Антонио отложи началото на есенния си семестър с три дни, след като кибератака насочи академичната му мрежа през уикенда. Занятията, които трябваше да започнат в сряда, 19 август, ще започнат в понеделник, 24 август.

ИИ агентите за сигурност на Google откриха над 100 критични софтуерни уязвимости само за два дни
Mandiant на Google разкри детайли за работата на вътрешен инструмент, който използва вериги от ИИ агенти за търсене на уязвимости в изходния код. От компанията съобщават, че са открити над 100 потвърдени уязвимости с висока степен на сериозност само за два дни по време на разследване на живо на откраднати корпоративни хранилища.

Бандата зад Рансъмуера Medusa е засегнала над 500 организации, предупреждава CISA
Рансъмуерът Medusa е компрометирал повече от 500 организации от появата си през юни 2021 г. насам, съобщават ФБР, CISA и Министерството на здравеопазването и човешките ресурси на САЩ (HHS) в актуализиран съвместен доклад. Актуализацията се основава на първоначалния доклад от март 2025 г. и включва данни от разследвания на ФБР, проведени до април 2026 г.

Изследователи откриха пропуск, който позволява извършване на неоторизирани плащания с изтекли кредитни карти
Екип от Масачузетския университет в Амхърст доказа, че безконтактна кредитна карта продължава да работи и след изтичане на отпечатаната върху нея дата на валидност, дори след като картодържателят е получил нова подменена карта. Те нарекоха метода атака „Zombie Card“ и представиха резултатите на USENIX Security 2026.

САЩ обвиниха 17 ирански хакери за кражба на 31 терабайта академични данни
САЩ повдигнаха обвинения срещу 17 предполагаеми членове на Mabna Institute – иранска наемна хакерска компания, обвинена в провеждането на дългогодишна кампания за кражба на данни от американски университети, компании и държавни агенции. Делото в Южния окръг на Ню Йорк добавя осем нови имена към деветте вече обвинени през 2018 г.

Американските агенции предупреждават за ИИ