Categorie: CyberSecurity

Home CyberSecurity
Microsoft își încheie suportul pentru aplicațiile Office pe Windows 10 în octombrie
Articol

Microsoft își încheie suportul pentru aplicațiile Office pe Windows 10 în octombrie

Microsoft a anunțat că va renunța la suportul pentru aplicațiile Office în Windows 10 după ce sistemul de operare își va încheia suportul la data de 14 octombrie. „Microsoft 365 Apps nu va mai primi suport după 14 octombrie 2025, pe dispozitivele cu Windows 10. Pentru a utiliza aplicațiile Microsoft 365 pe dispozitivul dvs., va...

Allstate datorează despăgubiri pentru colectarea ilegală de date a șoferilor
Articol

Allstate datorează despăgubiri pentru colectarea ilegală de date a șoferilor

Procurorul general din Texas, Ken Paxton, a depus o plângere împotriva companiei Allstate și a subsidiarei sale de date, Arity, pentru colectarea, utilizarea și vânzarea ilegală a datelor de conducere a peste 45 de milioane de americani. Cele două companii sunt acuzate că au plătit milioane de dolari dezvoltatorilor de aplicații pentru a îngloba coduri...

Microsoft Patch Tuesday ianuarie 2025: remedieri pentru 8 zero-day-uri și 159 de vulnerabilități
Articol

Microsoft Patch Tuesday ianuarie 2025: remedieri pentru 8 zero-day-uri și 159 de vulnerabilități

Astăzi este Patch Tuesday-ul Microsoft din ianuarie 2025, care include actualizări de securitate pentru 159 de vulnerabilități, inclusiv opt zero-day-uri, dintre care trei sunt exploatate activ în atacuri. Acest Patch Tuesday rezolvă de asemenea doisprezece vulnerabilități „Critice”, inclusiv dezvăluirea de informații, escaladarea privilegiilor și defecte de execuție de cod la distanță. Numărul de bug-uri din...

Atacuri de mare viteză asupra parolelor Microsoft 365 folosind FastHTTP
Articol

Atacuri de mare viteză asupra parolelor Microsoft 365 folosind FastHTTP

Actorii de amenințare folosesc biblioteca FastHTTP Go pentru a lansa atacuri brute-force de mare viteză asupra conturilor Microsoft 365 la nivel global. Campania a fost descoperită recent de firma de răspuns la incidente SpearTip, care a declarat că atacurile au început pe 6 ianuarie 2024, vizând Azure Active Directory Graph API. Cercetătorii avertizează că atacurile...

OneBlood confirma furtul de date personale in urma unui atac de tip ransomware in iulie
Articol

OneBlood confirma furtul de date personale in urma unui atac de tip ransomware in iulie

Organizația non-profit de donare de sânge OneBlood a confirmat că informațiile personale ale donatorilor au fost furate într-un atac de tip ransomware vara trecută. OneBlood a notificat publicul despre atac pe 31 iulie 2024, menționând că actorii ransomware au criptat mașinile virtuale, forțând organizația medicală să revină la procese manuale. OneBlood este un furnizor de...

CISA ordonă agențiilor să remedieze bug-ul BeyondTrust exploatat în atacuri
Articol

CISA ordonă agențiilor să remedieze bug-ul BeyondTrust exploatat în atacuri

CISA a identificat o vulnerabilitate de injectare de comandă (CVE-2024-12686) în BeyondTrust’s Privileged Remote Access (PRA) și Remote Support (RS) ca fiind exploatată activ în atacuri. Conform Directivei Operaționale Obligatorii (BOD) 22-01, după ce a fost adăugată în catalogul CISA Known Exploited Vulnerabilities, agențiile federale americane trebuie să-și securizeze rețelele împotriva atacurilor în curs care...

Cum sunt pacaliti utilizatorii Apple iMessage prin mesaje text de tip phishing
Articol

Cum sunt pacaliti utilizatorii Apple iMessage prin mesaje text de tip phishing

Cybercriminalii exploateaza o metoda pentru a dezactiva protectia impotriva phishing-ului incorporata in Apple iMessage printr-un mesaj text si pentru a pacali utilizatorii sa reactiveze link-urile de phishing dezactivate. Intrucat o mare parte din activitatile noastre zilnice sunt realizate de pe dispozitivele mobile, fie ca este vorba de plata facturilor, cumparaturi sau comunicare cu prietenii si...

Pastorul care a vazut un proiect de criptomonede in „vis” a fost acuzat de fraudă
Articol

Pastorul care a vazut un proiect de criptomonede in „vis” a fost acuzat de fraudă

Un pastor la o biserică din Pasco, Washington, a fost acuzat de 26 de capete de fraudă pentru presupusa operare a unei escrocherii cu criptomonede care i-a înșelat pe investitori de milioane între 2021 și 2023. Departamentul de Justiție al SUA spune că pastorul, Francier Obando Pinillo, în vârstă de 51 de ani, și-a folosit...

Atacul Web3 exploatează simulările de tranzacții pentru a fura criptomonede
Articol

Atacul Web3 exploatează simulările de tranzacții pentru a fura criptomonede

Atacatorii cibernetici folosesc o nouă tactică numită „spoofing de simulare a tranzacțiilor” pentru a fura criptomonede, cu un atac care a reușit să fure 143,45 Ethereum, în valoare de aproximativ 460.000 de dolari. Atacul, observat de ScamSniffer, evidențiază o deficiență în mecanismele de simulare a tranzacțiilor utilizate în portofelele Web3 moderne, menite să protejeze utilizatorii...

Hackers chinezi au infiltrat biroul de revizuire a investițiilor străine din SUA
Articol

Hackers chinezi au infiltrat biroul de revizuire a investițiilor străine din SUA

Hackerii de stat chinezi Silk Typhoon au reușit să pătrundă într-un birou al Departamentului Trezoreriei care revizuiește investițiile străine pentru riscuri de securitate națională. CNN a raportat vineri, citând oficiali americani familiarizați cu situația, că atacatorii au obținut acces la sistemele Comitetului pentru Investiții Străine în Statele Unite (CFIUS). CFIUS este un birou guvernamental și...