Categorie: CyberSecurity

Home CyberSecurity
Sapte tipuri de atacuri asupra parolelor si cum sa le opresti
Articol

Sapte tipuri de atacuri asupra parolelor si cum sa le opresti

Hackerii sunt mereu în căutare de noi metode pentru a sparge parolele și a obține acces la datele și sistemele organizației tale. Cum poți asigura că iei măsurile corecte pentru a-ți apăra afacerea? În acest articol, vom explora cele șapte tipuri cele mai comune de atacuri asupra parolelor și vom oferi sfaturi despre cum să...

Peste 200 de aplicații malițioase pe Google Play descărcate de milioane de ori
Articol

Peste 200 de aplicații malițioase pe Google Play descărcate de milioane de ori

Google Play, magazinul oficial pentru Android, a distribuit pe parcursul unui an peste 200 de aplicații malițioase, care au fost descărcate în total de aproape opt milioane de ori. Datele au fost colectate între iunie 2023 și aprilie 2024 de către cercetătorii de informații despre amenințări de la Zscaler, care au identificat și analizat familii...

Cisco investighează breșa după ce datele furate sunt puse la vânzare pe un forum de hacking
Articol

Cisco investighează breșa după ce datele furate sunt puse la vânzare pe un forum de hacking

Cisco a confirmat pentru BleepingComputer că investighează afirmațiile recente conform cărora a suferit o breșă după ce un actor de amenințare a început să vândă presupuse date furate pe un forum de hacking. „Cisco este conștientă de rapoartele conform cărora un actor pretinde că a obținut acces la anumite fișiere legate de Cisco,” a declarat...

Jetpack fixează o vulnerabilitate critică de divulgare a informațiilor existentă din 2016
Articol

Jetpack fixează o vulnerabilitate critică de divulgare a informațiilor existentă din 2016

Jetpack, un plugin WordPress, a lansat o actualizare de securitate critică mai devreme astăzi, abordând o vulnerabilitate care permitea unui utilizator autentificat să acceseze formularele trimise de alți vizitatori ai site-ului. Jetpack este un plugin popular WordPress dezvoltat de Automattic care oferă instrumente pentru îmbunătățirea funcționalității, securității și performanței site-ului. Conform producătorului, pluginul este instalat...

Game Freak confirma incalcarea securitatii cibernetice dupa ce datele furate au fost divulgate online
Articol

Game Freak confirma incalcarea securitatii cibernetice dupa ce datele furate au fost divulgate online

Dezvoltatorul de jocuri video japonez Game Freak a confirmat ca a fost victima unui atac cibernetic in luna august, dupa ce codul sursa si design-urile jocurilor nepublicate au fost divulgate online. Game Freak este cel mai cunoscut pentru faptul ca este co-proprietar si studioul principal de dezvoltare al seriei de jocuri video Pokémon, care a...

Activități crescute ale hackerilor iranieni: exploatarea unei vulnerabilități Windows pentru a-și crește privilegiile
Articol

Activități crescute ale hackerilor iranieni: exploatarea unei vulnerabilități Windows pentru a-și crește privilegiile

Grupul de hacking sponsorizat de statul iranian, APT34, cunoscut și sub numele de OilRig, și-a intensificat recent activitățile cu noi campanii care vizează guvernele și entitățile de infrastructură critică din Emiratele Arabe Unite și regiunea Golfului. În aceste atacuri, observate de cercetătorii Trend Micro, OilRig a implementat un backdoor nou, vizând serverele Microsoft Exchange pentru...

Microsoft depreciază protocoalele PPTP și L2TP VPN în Windows Server
Articol

Microsoft depreciază protocoalele PPTP și L2TP VPN în Windows Server

Microsoft a deprecat oficial Protocolul de Tunelare Punct-la-Punct (PPTP) și Protocolul de Tunelare de Straturi 2 (L2TP) în viitoarele versiuni ale Windows Server, recomandând administratorilor să treacă la protocoale diferite care oferă o securitate sporită. De peste 20 de ani, întreprinderea a folosit protocoalele VPN PPTP și L2TP pentru a oferi acces la distanță la...

Cum hackerii abuzează cookie-urile F5 BIG-IP pentru a identifica serverele interne
Articol

Cum hackerii abuzează cookie-urile F5 BIG-IP pentru a identifica serverele interne

CISA avertizează că actorii de amenințare au fost observați abuzând cookie-urile persistente necriptate F5 BIG-IP pentru a identifica și a viza alte dispozitive interne din rețeaua vizată. Prin cartografierea dispozitivelor interne, actorii de amenințare pot identifica potențial dispozitive vulnerabile din rețea ca parte a etapelor de planificare în cadrul atacurilor cibernetice. „CISA a observat actori...

Marriott ajunge la un acord cu FTC, va plăti 52 de milioane de dolari pentru încălcările de date
Articol

Marriott ajunge la un acord cu FTC, va plăti 52 de milioane de dolari pentru încălcările de date

Marriott International și subsidiara sa Starwood Hotels vor plăti 52 de milioane de dolari și vor crea un program cuprinzător de securitate a informațiilor ca parte a acordurilor pentru încălcările de date care au afectat peste 344 de milioane de clienți. Acordul impune Marriott și Starwood să implementeze un program de securitate cuprinzător și să...

Problema cu Microsoft Outlook care blochează logările de email și cauzează crash-uri de aplicație
Articol

Problema cu Microsoft Outlook care blochează logările de email și cauzează crash-uri de aplicație

Microsoft investighează o problemă cu Outlook care cauzează crash-uri ale aplicației desktop, utilizare ridicată a resurselor de sistem și împiedică utilizatorii să se autentifice în conturile lor. Deși compania a declarat că aceste probleme în curs afectează doar clienții din Europa, utilizatorii din întreaga lume au raportat de atunci că experimentează aceleași probleme de autentificare...