Atacatorii cibernetici folosesc o nouă tactică numită „spoofing de simulare a tranzacțiilor” pentru a fura criptomonede, cu un atac care a reușit să fure 143,45 Ethereum, în valoare de aproximativ 460.000 de dolari. Atacul, observat de ScamSniffer, evidențiază o deficiență în mecanismele de simulare a tranzacțiilor utilizate în portofelele Web3 moderne, menite să protejeze utilizatorii...
Categorie: CyberSecurity
Hackers chinezi au infiltrat biroul de revizuire a investițiilor străine din SUA
Hackerii de stat chinezi Silk Typhoon au reușit să pătrundă într-un birou al Departamentului Trezoreriei care revizuiește investițiile străine pentru riscuri de securitate națională. CNN a raportat vineri, citând oficiali americani familiarizați cu situația, că atacatorii au obținut acces la sistemele Comitetului pentru Investiții Străine în Statele Unite (CFIUS). CFIUS este un birou guvernamental și...
Cel mai mare furnizor de tratament pentru dependență din SUA notifică pacienții despre o încălcare a datelor
BayMark Health Services, cel mai mare furnizor din America de Nord de tratament pentru tulburări legate de consumul de substanțe și servicii de recuperare, notifică un număr nedezvăluit de pacienți că atacatorii le-au furat informațiile personale și de sănătate într-o încălcare din septembrie 2024. Organizația cu sediul în Texas oferă servicii de tratament asistat cu...
Microsoft rezolvă bug-ul OneDrive care cauza blocări ale aplicației macOS
Microsoft a rezolvat o problemă cunoscută care cauza blocarea aplicațiilor macOS atunci când se deschideau sau salvaueau fișiere în OneDrive. Conform celor spuse de Redmond când a recunoscut prima dată bug-ul în noiembrie, acesta afectează doar sistemele care rulează ultimul sistem de operare al companiei, macOS 15 Sequoia. „Deschiderea sau salvarea fișierelor în folderele Desktop...
Atacul la Trezoreria SUA legat de hackerii chinezi Silk Typhoon
Hackerii sprijiniți de statul chinez, urmăriți sub numele de Silk Typhoon, au fost legați de atacul asupra Oficiului pentru Controlul Activelor Străine (OFAC) al Statelor Unite în decembrie. Luna trecută, BleepingComputer a raportat că Trezoreria a dezvăluit un incident semnificativ de securitate cibernetică. Atacatorii au folosit o cheie API furată pentru Remote Support SaaS pentru...
Proton Mail in continuare indisponibil pe măsură ce Proton se recuperează din întreruperea la nivel mondial
Firma de confidențialitate Proton a suferit o întrerupere la nivel mondial masivă astăzi, afectând majoritatea serviciilor, cu utilizatorii Proton Mail și Calendar încă neputând să se conecteze la conturile lor. Întreruperea a început aproximativ la 10:00 AM ET, cu utilizatorii Proton incapabili să se conecteze la conturile lor, inclusiv ProtonVPN, Proton Mail, Proton Calendar, Proton...
Microsoft rezolvă bug-ul care cauza blocarea Outlook atunci când se copiază text
Microsoft a rezolvat o problemă cunoscută care cauza blocarea clientului clasic Outlook atunci când se copia text folosind scurtătura de tastatură CTRL+C. Bug-ul afecta în principal utilizatorii Microsoft 365 de pe Canalul Curent Versiunea 2409 (Build 18025.20096) sau mai mare atunci când se foloseau limbi cu un IME (Input Method Editor). „Atunci când selectați text...
Detectarea phishing-ului în timp real cu Criminal IP pentru Microsoft Outlook
Criminal IP, o soluție de Intelligence Threat Intelligence (CTI) recunoscută la nivel global de AI SPERA, a lansat add-in-ul său Criminal IP Malicious Link Detector pe Microsoft Marketplace. Acest instrument de ultimă generație oferă detectarea în timp real a phishing-ului prin e-mail și blocarea URL-urilor pentru Microsoft Outlook, adăugând un strat esențial de securitate a...
Cum vând brokerii de acces inițial (IABs) datele de conectare ale utilizatorilor tăi
Chiar dacă nu ai studiat metodele folosite de brokerii de acces inițial (IABs), cu siguranță ai auzit despre activitatea lor în recentele atacuri cibernetice. Acești infractori specializați pătrund în rețelele corporative și vând accesul furat altor atacatori. Gândește-te la ei ca la lăcătușii high-tech disponibili pentru angajare – ei sparg sistemele de securitate și vând...
Incidentul de securitate PowerSchool expune datele elevilor și profesorilor din districtele K-12
PowerSchool, gigantul de software pentru educație, a confirmat că a fost afectat de un incident de securitate cibernetică care a permis unui actor de amenințare să fure informațiile personale ale elevilor și profesorilor din districtele școlare care folosesc platforma sa PowerSchool SIS. PowerSchool este un furnizor de soluții software bazate pe cloud pentru școlile și...









