Categorie: CyberSecurity

Home CyberSecurity
Avertismentul Japoniei cu privire la pachetele PyPi malitioase create de hackeri nord-coreeni
Articol

Avertismentul Japoniei cu privire la pachetele PyPi malitioase create de hackeri nord-coreeni

Computer Security Incident Response Team din Japonia (JPCERT/CC) a emis un avertisment conform căruia grupul de hackeri nord-coreeni notoriu, Lazarus, a încărcat patru pachete PyPI malitioase pentru a infecta dezvoltatorii cu malware. PyPI (Python Package Index) este un depozit de pachete de software open-source pe care dezvoltatorii de software îl pot utiliza în proiectele lor...

Registratorii pot bloca acum toate domeniile care seamănă cu numele de branduri
Articol

Registratorii pot bloca acum toate domeniile care seamănă cu numele de branduri

Registratorii pot acum bloca persoanele de la înregistrarea a zeci de mii de nume de domenii care par a fi similare, variații de scriere sau încalcă în alt mod numele de branduri. GlobalBlock, o soluție deja folosită de registratorii de frunte precum GoDaddy Corporate Domains, 101domain și MarkMonitor, permite întreprinderilor să plătească o taxă de...

Cencora, gigantul farmaceutic, anunță că datele au fost furate într-un atac cibernetic
Articol

Cencora, gigantul farmaceutic, anunță că datele au fost furate într-un atac cibernetic

Gigantul farmaceutic Cencora a anunțat că a fost victima unui atac cibernetic în care actorii amenințători au furat date din sistemele informatice corporative. Cencora, anterior cunoscut sub numele de AmerisourceBergen, se specializează în servicii farmaceutice, oferind distribuție de medicamente și soluții pentru cabinetele medicale, farmacii și îngrijirea sănătății animalelor. Compania a avut venituri de 262,2...

Atacuri cibernetice folosind ransomware la serverele ScreenConnect
Articol

Atacuri cibernetice folosind ransomware la serverele ScreenConnect

Grupurile de ransomware Black Basta si Bl00dy s-au alaturat atacurilor extinse care vizeaza serverele ScreenConnect neactualizate impotriva unei vulnerabilitati de bypassare a autentificarii de severitate maxima. Aceasta vulnerabilitate critica (CVE-2024-1709) permite atacatorilor sa creeze conturi de administrator pe servere expuse pe Internet, sa stearga toti ceilalti utilizatori si sa preia orice instanta vulnerabila. CVE-2024-1709 a...

Riscul cybercriminalilor: Serviciul LabHost permite oricui să pescuiască utilizatorii băncilor canadiene
Articol

Riscul cybercriminalilor: Serviciul LabHost permite oricui să pescuiască utilizatorii băncilor canadiene

Platforma Phishing as a Service (PhaaS) ‘LabHost’ a fost de ajutor cybercriminalilor în a viza băncile din America de Nord, în special instituțiile financiare din Canada, cauzând o creștere semnificativă a activității. Platformele PhaaS furnizează kituri de phishing gata de utilizare, infrastructură pentru găzduirea paginilor, generare de conținut de e-mail și servicii de supraveghere a...

Atac cibernetic cu ransomware la Centrul de Consumatori Hessen
Articol

Atac cibernetic cu ransomware la Centrul de Consumatori Hessen

Centrul de Consumatori Hessen din Germania a fost lovit de un atac de ransomware, determinând sistemele IT să se închidă și să perturbe temporar disponibilitatea acestora. Hessen este un stat din centrul Germaniei, cu peste șase milioane de locuitori, care cuprinde Frankfurt, a doua cea mai mare zonă metropolitană a țării și un important centru...

Rusii folosesc routere Ubiquiti pentru a lansa atacuri stealthy
Articol

Rusii folosesc routere Ubiquiti pentru a lansa atacuri stealthy

Rusii militari hackeri folosesc routere Ubiquiti compromise pentru a evita detectarea, spune FBI intr-un avertisment comun emis cu NSA, U.S. Cyber Command si parteneri internationali. Unitatea militara 26165 de spioni cibernetici, parte a Directiei Principale de Informatii a Statului Major General al Rusiei (GRU) si urmariti ca APT28 si Fancy Bear, folosesc aceste routere hijacked...

Riscul de securitate generat de codul malitios în propunerea de guvernare Tornado Cash
Articol

Riscul de securitate generat de codul malitios în propunerea de guvernare Tornado Cash

Un cod JavaScript malitios ascuns într-o propunere de guvernare Tornado Cash a fost sursa unor scurgeri de note de depozit și date către un server privat timp de aproape două luni. Această scurgere compromite intimitatea și securitatea tuturor tranzacțiilor financiare efectuate prin implementările IPFS, cum ar fi gateway-urile ipfs.io, cf-ipfs.com și eth.link începând cu 1...

Atacul cibernetic asupra subsidiarei Optum a UnitedHealth Group legat de grupul de ransomware BlackCat
Articol

Atacul cibernetic asupra subsidiarei Optum a UnitedHealth Group legat de grupul de ransomware BlackCat

Un atac cibernetic asupra subsidiarei UnitedHealth Group, Optum, care a condus la o întrerupere în curs de desfășurare afectând platforma de schimb de plăți Change Healthcare, a fost legat de grupul de ransomware BlackCat de surse familiare cu investigația. Change Healthcare a avertizat clienții miercuri că unele dintre serviciile sale sunt offline din cauza unui...

DOOM vine pe mașinile de tuns gazon Husqvarna
Articol

DOOM vine pe mașinile de tuns gazon Husqvarna

Dacă v-ați dorit vreodată să jucați DOOM pe o mașină de tuns gazon, veți avea curând șansa cu o nouă actualizare de software care vine la mașinile de tuns gazon robotizate Husqvarna în această primăvară. Compania de tuns gazon a anunțat săptămâna trecută că proprietarii seriei Automower NERA pot acum să se înscrie pentru noua...