CyberCrab Defense

CyberCrab Defense Contact information, map and directions, contact form, opening hours, services, ratings, photos, videos and announcements from CyberCrab Defense, Information Technology Company, Русе, Ruse.

CyberCrab – Вашият щит в дигиталния свят!
Защитете бизнеса си с интелигентни решения по киберсигурност. Ние се грижим за вашата цифрова сигурност, така че вие да се фокусирате върху растежа.
✅ Защита на данни
✅ Надеждност и поверителност
✅ Сигурно бъдеще

05/09/2026

⚠️ ВНИМАНИЕ, ако кандидатствате за работа онлайн!

Попаднах на новина, която според мен си заслужава да бъде споделена, защото този тип измами вече стават изключително добре изпипани.

Човек, търсещ работа, е бил потърсен от фалшив рекрутер през LinkedIn. Последвало напълно реалистично видеоинтервю, а след него му била поставена и техническа задача. Нищо отстрани не изглеждало като класическа измама.

И точно тук е капанът.

Като част от „задачата“ кандидатът бил подведен да използва предоставен файл/софтуер, чрез който на устройството му попаднал зловреден код. Няколко часа по-късно криптовалутните му портфейли били изпразнени. Загубата — около 21 000 евро.

Това вече не са онези фишинг измами с неграмотно написан имейл от непознат адрес.

Днешните измамници могат да направят фалшив профил на рекрутер, убедителна обява за работа, сайт на несъществуваща или имитирана компания, видеоинтервю и дори реалистична техническа задача. Целият процес може да изглежда напълно професионално.

Затова, ако кандидатствате за работа:

🔹 Проверете дали човекът, който ви пише, действително работи за посочената компания.

🔹 Намерете обявата и през официалния сайт на работодателя, а не само през линка, който са ви изпратили.

🔹 Внимавайте особено много, ако по време на интервю ви кажат да свалите програма, APK, browser extension, „interview tool“ или друг непознат софтуер.

🔹 Не изключвайте Windows Defender/антивирусната защита и не заобикаляйте предупреждения на операционната система, само защото „рекрутерът“ ви казва, че това е необходимо за задачата.

🔹 Не давайте seed phrase, private key, пароли, банкови данни или кодове за двуфакторна автентикация — никой легитимен работодател няма причина да ги иска.

🔹 Ако техническа задача изисква да изпълните непознат скрипт, `.exe`, `.msi`, `.bat`, `.ps1`, `.apk` или друг файл на личния си компютър — проверете го, преди да го стартирате.

И още нещо важно: фактът, че разговорът е започнал в LinkedIn или Indeed, не означава автоматично, че човекът отсреща е истински рекрутер.

Точно когато човек активно си търси работа, е по-склонен да действа бързо, за да не изпусне добра възможност. Измамниците разчитат именно на това.

Понякога най-доброто решение е просто да спрете за пет минути и да проверите компанията, домейна, човека и файла, който ви изпращат.

Една пропусната „възможност за работа“ е много по-малък проблем от компрометиран компютър, открадната самоличност или изпразнена банкова/крипто сметка.

Споделете с хора, които в момента си търсят работа. Може да им спестите много сериозен проблем.

#Киберсигурност #ОнлайнИзмами #Работа #ИнтервюЗаРабота #Фишинг

08/08/2026

🔐 КИБЕРСИГУРНОСТ: Най-важното от последните дни
📅 9 август 2026 г.

Нова седмица, нови уязвимости — и поредно напомняне, че времето между публикуването на един security проблем и реалното му използване от нападатели става все по-кратко.

Ето някои от най-важните развития в киберсигурността:

🚨 Активно експлоатирани уязвимости

Американската агенция CISA добави нови уязвимости към каталога си Known Exploited Vulnerabilities (KEV) — списъка с проблеми, за които има доказателства, че вече се използват в реални атаки.

Сред засегнатите технологии са Langflow, N-able N-central и Apache Tomcat.

👉 За администраторите това означава едно: проверете дали тези технологии присъстват във вашата инфраструктура и приоритизирайте необходимите обновявания.

💀 Ransomware атаки срещу SonicWall SMA 1000

Групата INC Ransomware е свързвана с атаки срещу SonicWall SMA 1000, при които се използват уязвимостите CVE-2026-15409 и CVE-2026-15410.

Особено сериозен е рискът от компрометиране на credentials и TOTP seeds. Това потенциално позволява на нападателите да преминат отвъд първоначално компрометираното устройство и да продължат атаката във вътрешната мрежа.

🦠 Нов ransomware: StormEncryptor

Microsoft Threat Intelligence наблюдава активност на групата Storm-1175, свързана с разпространението на нов ransomware — StormEncryptor.

Като вероятен първоначален вектор на атаките се разглежда уязвимост в N-able инфраструктура.

🇪🇺 Cyber Resilience Act навлиза в нов важен етап

От 11 септември 2026 г. започват важни задължения за докладване съгласно европейския Cyber Resilience Act (CRA).

Производителите на продукти с цифрови елементи ще трябва да докладват определени активно експлоатирани уязвимости и сериозни инциденти.

ENISA подготвя Single Reporting Platform, която ще играе ключова роля в този процес.

За европейските software и hardware компании това означава, че vulnerability management вече не е само технически процес — той все повече се превръща и в регулаторно изискване.

🛡️ Managed Security Services също са във фокуса на ЕС

ENISA работи и по общоевропейска схема за сертифициране на Managed Security Services (MSS). Обществената консултация по проекта продължава до 13 септември 2026 г.

🎯 Какво да проверят организациите сега?

✅ Internet-facing VPN и remote-access системи
✅ Firewall и security management интерфейси
✅ Apache Tomcat / Java инфраструктура
✅ N-able среди и management платформи
✅ Наличието на критични CVE от каталога KEV
✅ MFA/TOTP инфраструктура и защитата на authentication secrets
✅ Процедурите за vulnerability и incident reporting спрямо изискванията на ЕС

⚠️ Основният извод:

Публично достъпна management система + критична уязвимост + компрометирани credentials продължава да бъде една от най-опасните комбинации за корпоративните мрежи.

Patch management вече не е достатъчно да бъде „месечна задача“. При активно експлоатирани уязвимости реакцията трябва да се измерва в часове и дни, а не в седмици.

🔎 Следете CISA KEV, advisories на производителите и публикациите на ENISA.

#Киберсигурност

15/07/2026

🛡️ Сигурност през юли: KB5101650 е вашият „щит“ за средата на годината. Юлският „Patch Tuesday“ дойде с важна актуализация за Windows 11. Билд 26200.8875 не носи нови визуални функции, но „заковава“ сериозни дупки в сигурността на системното ядро и LSASS процеса.

Защо да го инсталирате днес? Защото киберпрестъпниците активно търсят уязвими места в защитите на паметта (Memory Integrity), които този пач затваря. Не оставяйте машините си отворени за локални атаки.
Pro Tip: Ако ползвате виртуализация, проверете съвместимостта на софтуера си, преди да рестартирате. Стабилността на системата е приоритет!

#България

27/06/2026

Актуализацията KB5095093 (билд 26200.8737) е втората значима актуализация за юни 2026 г., която идва малко след "Patch Tuesday" пакета (KB5094126). Тя е фокусирана върху фината настройка на функциите, представени в предходните месеци, и подготовката за лятното технологично затишие.

Ето детайлен анализ:

✨ Какво ново в KB5095093?
Тази актуализация се усеща като "полираща" версия. Ето най-важното:

AI Smart Scheduling: Подобрена е работата на невронния процесор (NPU) чрез софтуерни оптимизации в планировчика на задачите. Приложения, поддържащи AI (като тези, използващи Copilot/Gemini), вече консумират с до 12% по-малко енергия при дълга работа.

Snap Layouts 2.0: Усъвършенствано е управлението на прозорците. Сега системата "запомня" разположението на прозорците ви не само при рестарт, но и при свързване/изключване на външни монитори с различна резолюция, което често беше проблем досега.

Bluetooth Stability: Въведени са нови драйвери за Bluetooth протоколите, които намаляват латентността (input lag) при използване на безжични слушалки и геймърски мишки.

Директна интеграция на енергийните профили: В лентата на задачите (чрез иконата на батерията) вече по-лесно се превключва между "Balanced", "Best Efficiency" и новия режим "Gaming Focus" (който се активира автоматично при пускане на игри).

⚠️ Проблеми и "недостатъци"
Въпреки че е стабилен билд, има няколко неща, за които потребителите в техническите форуми докладват:

Conflict with Third-party Customizers: Ако използвате програми за промяна на интерфейса (като StartAllBack, TranslucentTB или инструменти за промяна на икони), има голям шанс те да спрат да работят или да причинят срив на лентата със задачи (Taskbar). Препоръчително е да ги актуализирате до най-новите им версии.

Забавяне при първоначално стартиране: Някои потребители съобщават за "черна лента" в продължение на 5-10 секунди след логване в системата веднага след инсталацията. Това е свързано с оптимизирането на новите AI модули в системния трей.

Минимални изисквания за EFI: Подобно на предходния ъпдейт, ако EFI дяла на диска ви е твърде малък (под 100MB), инсталацията може да завърши с грешка 0x800f0988.

🗣️ Мнения на потребителите
Общото усещане в ИТ общността е положително:

Стабилност: Потребителите на лаптопи с ARM архитектура са изключително доволни от подобрената енергийна ефективност.

Скорост: Много хора отбелязват, че "лекотата", обещана от проекта K2, най-после започва да се усеща в ежедневието – интерфейсът реагира по-бързо дори при натоварена машина.

Оплаквания: Основната критика остава към все по-честите рекламни известия за Microsoft услуги (като OneDrive и Microsoft 365), които се появяват след ъпдейта.

🛡️ Трябва ли да я инсталирате?
Да, ако държите на сигурността и производителността.

Забележка за сигурността: Този ъпдейт съдържа допълнителни "hardened" защити за ядрото на Windows (Kernel-mode Code Integrity), което прави системата ви много по-устойчива срещу съвременните методи за компрометиране на паметта.

Съвет: Ако забележите забавяне след инсталацията, изчакайте около 15-20 минути, докато Windows завърши процеса на "AI Indexing". Ако след това усетите нестабилност, не бързайте да преинсталирате – обикновено един рестарт в "Safe Mode" и обратно нормално зареждане решава проблемите с "черната лента".

14/05/2026

Актуализацията KB5089549 (билд 26200.8457) от май 2026 г. е критичен момент за Windows 11. Тя действа едновременно като „спасителен пояс“ за потребителите, засегнати от предходни бъгове, и като платформа за нови функционалности.

🛡️ Сигурност и системна архитектура: Голямото „чистене“
Тази актуализация не просто добавя функции, тя поправя сериозни архитектурни пропуски:

Краят на BitLocker кошмара: Основният фокус тук е поправката на критичен бъг от априлската актуализация, който вкарваше хиляди машини в безкраен цикъл на BitLocker Recovery (поради грешни PCR7 настройки в TPM модула). Ако сте отлагали ъпдейти заради страх от заключване на диска, KB5089549 е решението.

Нова политика за драйверите (WHCP): Microsoft затягат примката около сигурността на ядрото. Windows вече спира да се доверява по подразбиране на драйвери с „cross-signing“ сертификати. Вече се изисква пълна сертификация по Windows Hardware Compatibility Program (WHCP). Това е огромен удар срещу модерните руткитове, които често използват легитимни, но уязвими стари драйвери.

Hardened Batch Files: За системните администратори това е „скритият диамант“. Въвежда се режим на работа, който блокира всякакви опити за модификация на .bat и .cmd скриптове в реално време, докато те се изпълняват. Това директно неутрализира широк спектър от безфайлови (fileless) атаки.

Критични пачове (CVE): Поправени са над 90 уязвимости, включително критични дупки в Azure Cloud Shell (CVSS 10.0!) и Bing Images, които позволяваха отдалечено изпълнение на код без намеса на потребителя.

✨ Новите функции: Когато сигурността срещне удобството
Xbox Mode за РС: Вече официално наличен. Това не е просто нов скин, а изолирана среда, която оптимизира системните ресурси и минимизира фоновата активност на процеси, които не са свързани с гейминга.

File Explorer 2.0: Най-после е коригиран досадният „бял флаш“ в тъмен режим. Добавена е вградена поддръжка за архиви като .nupkg, .xar и .cpio.

Революция при FAT32: След цели 30 години, Microsoft най-после вдигнаха лимита за форматиране на FAT32 дялове чрез команден ред от 32GB на 2TB.

AI мониторинг на Taskbar-а: Новият „Agent Monitor“ позволява да следите работата на вашия AI (например Copilot Researcher), докато той генерира данни на заден план – всичко това през иконата в лентата със задачи.

⚠️ Има ли проблеми?
Към момента KB5089549 се счита за стабилна актуализация. Microsoft не съобщават за нови „известни проблеми“ (known issues). Всъщност, този билд е предназначен да бъде „Safe Haven“ (безопасно пристанище) след няколкото бурни месеца с бъгове в мрежовата свързаност и BitLocker.

„...Голяма част от компаниите в България нямат зрелостта да считат киберсигурността си за нещо важно. Но през 21-ви век ...
07/05/2026

„...Голяма част от компаниите в България нямат зрелостта да считат киберсигурността си за нещо важно. Но през 21-ви век няма как да се прави бизнес без подсигуряване на инфраструктурата. Това мнение изрази Любомир Тулев, специалист по киберсигурност, основател и изпълнителен директор на CyberXperts, в предаването „В развитие“ по Bloomberg TV Bulgaria.

Голяма част от пробивите в момента се случват заради елементарни грешки, изтъкна той. Над 70% от успешните кибератаки, например, стават заради изтичане на потребителското име и парола на служители, посочва Тулев...."

Голяма част от компаниите в България нямат зрелостта да считат киберсигурността си за нещо важно, изтъква Любомир Тулев от CyberXperts

01/05/2026

🛡️ Windows 11 с критична „пролетна профилактика“: Какво крие билда 26200.8328 (KB5083631)?

Новата майска актуализация вече е тук и макар за масовия потребител акцентът да е върху новия Xbox Mode, под капака се случват далеч по-важни неща за сигурността на вашите машини.

Ето кратък разбор на най-важното от фронта на сигурността и системната стабилност:

🔑 Голямата ротация на сертификатите (Secure Boot):
Ако сте в ИТ сектора, знаете, че 2026 г. е критична за сертификатите за сигурност, издадени преди 15 години. Тази актуализация обновява Secure Boot променливите, за да предотврати проблеми с bootloader-ите преди крайния срок през юни. Без този пач рискувате системата ви да стане уязвима за rootkit атаки на ниско ниво.

📜 Hardened Batch Files – край на модификациите "в движение":
Microsoft най-после затваря една стара вратичка. Въвежда се нова защита, която не позволява на зловреден софтуер да променя съдържанието на .bat и .cmd скриптове, докато те се изпълняват. Малка промяна, която обаче блокира десетки вектори за ескалация на привилегии.

🎮 Xbox Mode – не е само за гейминг:
Макар да изглежда като "забавна" функция, новият режим (Win + F11) всъщност е сериозна оптимизация на ресурсите. Той изолира и минимизира фоновите процеси, което, освен че вдига кадрите в игрите, намалява "повърхността за атака" (attack surface), като държи активни само най-необходимите системни услуги.

📁 File Explorer & FAT32 (Да, правилно прочетохте):
След 30 години лимитът от 32GB за форматиране на FAT32 дялове през команден ред е вдигнат на 2TB. Освен това е коригиран досадният бъг с "бялото присветване" при отваряне на прозорци в тъмен режим – малка победа за психичното здраве на всеки, който работи нощем.

🤖 AI хигиена:
Ако ползвате системните AI агенти, вече ще виждате прогреса им директно в Taskbar-а. Това е част от новата архитектура за сигурност, която позволява на AI задачите да работят в изолирана среда, без да се налага да държите приложенията им постоянно на фокус.

⚠️ В заключение:
Въпреки че KB5083631 се води "Preview", промените в Secure Boot сертификатите я правят задължителна за всеки, който държи на сигурността си. Проверете в Windows Update и не чакайте последния момент.

#Киберсигурност #България

CyberClub is turning 4! 🎂🎉🥳Днес общността на CyberClub отбелязва своята 4-та годишнина! Четири години, през които клубът...
22/04/2026

CyberClub is turning 4! 🎂🎉🥳

Днес общността на CyberClub отбелязва своята 4-та годишнина! Четири години, през които клубът успя да обедини стотици хора и да създаде среда за развитие и вдъхновение.

Поздравления за екипа и всички членове за този страхотен юбилей! Пожелаваме им още много успешни години и нови върхове! 🥂✨

21/04/2026

CyberClub Community Birthday 🎂🥳🎉🎈

4th CyberClub Community Birthday 🎉🎂🥳🎈
21/04/2026

4th CyberClub Community Birthday 🎉🎂🥳🎈

Address

Русе
Ruse
7000

Opening Hours

Monday 09:00 - 17:00
Tuesday 09:00 - 17:00
Wednesday 09:00 - 17:00
Thursday 09:00 - 17:00
Friday 09:00 - 17:00

Alerts

Be the first to know and let us send you an email when CyberCrab Defense posts news and promotions. Your email address will not be used for any other purpose, and you can unsubscribe at any time.

Shortcuts

Share