Бюлетини за заплахи — Protectiva
Бюлетини

Предупреждения, насоки и регулаторни бележки

Какво улавят анализаторите ни в българската и регионалната инфраструктура, написано за този, който трябва да реши какво да предприеме преди понеделник сутрин.

{{ shown }} · UPDATED WEEKLY
КРИТИЧНО 04.09.2026 · ПРЕДУПРЕЖДЕНИЕ Верига за RCE в ядрото на WordPress без вход — изложени общински сайтове Две уязвимости се навързват в самото ядро, не в разширение, и дават изпълнение на код без никакви данни за достъп. Изложеността е главно при общинските портали, оставени да работят без поддръжка. Първо обновете, после търсете web shells — обновяването само по себе си не ви изчиства. WORDPRESS · RCE · ПУБЛИЧЕН ВЕБ ВИСОКО 27.08.2026 · ПРЕДУПРЕЖДЕНИЕ Масово подаване на стари пароли към VPN портали, видими от интернет Стари изтекли пароли се подават в голям обем към административни и SSL VPN интерфейси. Всеки портал, достъпен от интернет без MFA, приемайте за вече разузнат от някого. FIREWALL · VPN · ПОДМЯНА НА ДАННИ РЕГУЛАТОРНО 19.08.2026 · БЕЛЕЖКА Подзаконови правила по ЗКС: промените в класификацията през това тримесечие Летвата за значим инцидент слезе надолу, а с нея и моментът, в който тръгва 24-часовият ви срок за ранно предупреждение. Как разчитаме промяната и четирите изречения, които си струва да добавите в процедурата. ЗКС · ДОКЛАДВАНЕ · ПУБЛИЧЕН СЕКТОР ВИСОКО 11.08.2026 · ПРЕДУПРЕЖДЕНИЕ Грешка в хибриден Exchange прави фишинга да изглежда като вътрешна поща Често срещана грешка в потока на пощата между локална среда и облак пропуска съобщения покрай SPF, DKIM и DMARC и те пристигат като доверена вътрешна кореспонденция. Три настройки, които си струва да проверите днес. EXCHANGE · ПОДМЯНА НА ПОЩА · ФИШИНГ СЪВЕТ 30.07.2026 · НАСОКИ Дванадесет настройки, които пазят администраторските профили в Microsoft 365 Повечето превземания на среди, за които ни викат, биха се провалили срещу един и същ кратък списък: отделни администраторски идентичности, MFA, устойчиво на фишинг, базови политики за условен достъп, съхранение на одитните записи. MICROSOFT 365 · ИДЕНТИЧНОСТ · ЗАЗДРАВЯВАНЕ КРИТИЧНО 22.07.2026 · ПРЕДУПРЕЖДЕНИЕ SMS кампания от името на държавни институции удря и граждани, и служители Съобщения за неплатени глоби или паркиране водят към платежни страници, достатъчно убедителни, за да проработят. Общините трябва да пуснат предупреждение в собствените си канали, защото гражданите отиват да проверят при институцията, която мислят за подател. SMISHING · ИЗМАМИ С ГРАЖДАНИ · ЗЛОУПОТРЕБА С МАРКА СЪВЕТ 15.07.2026 · НАСОКИ Съхранение на логове: какво се брои за достатъчно по NIS2 и ЗКС Четиринадесет дни е това, което обикновено намираме, и то не стига за възстановяване на каквото и да било. Какво да събирате, какво да пазите и къде реално отива разходът. SIEM · ЛОГОВЕ · ДОКАЗАТЕЛСТВА РЕГУЛАТОРНО 02.07.2026 · БЕЛЕЖКА Клаузи по NIS2 за веригата на доставки: какво наистина да искате от доставчиците Кратък списък договорни условия — срокове за уведомяване, право на доказателства, прозрачност за подизпълнителите — който покрива директивата, без да прави поръчките ви неизпълними. NIS2 · ВЕРИГА НА ДОСТАВКИ · ПОРЪЧКИ ВИСОКО 24.06.2026 · ПРЕДУПРЕЖДЕНИЕ Уязвимост в Apache Tomcat се експлоатира дни след публикуването на PoC При засегнатите версии определени, но често срещани конфигурации позволяват изпълнение на код или разкриване на информация. Обратният прокси пред вътрешен сървър не го прави защитен в този случай. TOMCAT · RCE · УПРАВЛЕНИЕ НА ОБНОВЛЕНИЯ СЪВЕТ 10.06.2026 · НАСОКИ Шаблон за упражнение: от нулевия до 24-ия час на рансъмуер инцидент Два часа с ръководния екип върху четири въпроса: кой обявява инцидента, кой говори с гражданите или клиентите, кой подава ранното предупреждение и какво става, когато и конзолата за архивите е шифрована. РАНСЪМУЕР · УПРАЖНЕНИЕ · НЕПРЕКЪСНАТОСТ

Бюлетините ни са информативни. Вашите задължения не са.

Тези бележки описват какво виждаме и как бихме реагирали на него. За национални предупреждения и докладване на инциденти авторитетният източник остава CERT България. Когато нещо е реално задължение за вас, го казваме с думи.

В момента сте под атака? +359 2 495 0110 · 24/7 Вече сте клиент? Използвайте реда за ескалация към SOC от процедурата си.