Compania de informații online GreyNoise raportează că a fost în urmărirea unor valuri mari de ‘Furtuni de Zgomot’ care conțin trafic internet falsificat încă din ianuarie 2020. Cu toate acestea, în ciuda analizelor extinse, nu a reușit să-și concluzioneze originea și scopul. Aceste Furtuni de Zgomot sunt suspectate a fi comunicări secrete, semnale de coordonare...
Categorie: CyberSecurity
Tor Project – Siguranta retelei in fata atacurilor de deanonymizare
Proiectul Tor încearcă să asigure utilizatorii că rețeaua este încă sigură după ce un raport de investigație recent a avertizat că forțele de ordine din Germania și alte țări colaborează pentru a deanonymiza utilizatorii prin atacuri de sincronizare. Echipa din spatele browser-ului web specializat susține că există protecții adecvate pentru cei care folosesc ultimele versiuni...
Microsoft Edge va semnala extensiile care cauzează probleme de performanță
Microsoft testează o nouă caracteristică în browserul Edge numită „detectorul de performanță a extensiilor”, care vă avertizează atunci când extensiile de browser cauzează probleme de performanță pe paginile web pe care le vizitați. Când sunt instalate extensii de browser, acestea procesează în mod obișnuit paginile vizitate pentru a efectua funcționalități suplimentare. Cu toate acestea, acest...
Cum să reduci riscul cibernetic în timpul integrării noilor angajați
Integrarea noilor angajați este un moment important pentru orice organizație – în fond, este o oportunitate de a integra noi membri în echipa ta și în cultura companiei. Dar perioada de integrare creează, de asemenea, un set unic de riscuri de securitate pe măsură ce împărțiți informații sensibile cu persoane care sunt noi în organizație....
Operațiunea poliției care a dezmembrat rețeaua de deblocare a telefoanelor legată de 483.000 de victime
O operațiune comună a forțelor de ordine a dezmembrat o rețea criminală internațională care a folosit platforma automatizată iServer pentru phishing ca serviciu pentru a debloca telefoanele mobile furate sau pierdute ale a 483.000 de victime din întreaga lume. Operațiunea globală, denumită „Operațiunea Kaerb”, a început în 2022 după ce Europol a primit informații de...
Misterioasele furtuni de pachete ‘LOVE’ inunda internetul incepand din 2020
Firma de intelligence pe internet, GreyNoise, raporteaza ca a urmarit valuri mari de ‘Furtuni de Zgomot’ continand trafic internet falsificat incepand din ianuarie 2020. Cu toate acestea, desi s-a efectuat o analiza extensiva, nu s-a ajuns la o concluzie in ceea ce priveste originea si scopul acestora. Aceste Furtuni de Zgomot sunt suspectate a fi...
Campania abuzivă ‘GitHub Scanner’ care folosește repositoriile pentru a distribui malware
O campanie de amenințare inteligentă abuzează repositoriile GitHub pentru a distribui malware care vizează utilizatorii care frecventează un proiect de sursă deschisă sau care sunt abonați la notificările prin e-mail de la acesta. Un utilizator malefic de GitHub deschide o nouă ‘problemă’ pe un repository de sursă deschisă pretinzând fals că proiectul conține o ‘vulnerabilitate...
Discord introduce criptarea de la capăt la capăt pentru apelurile audio și video
Discord a introdus protocolul DAVE, un protocol personalizat de criptare de la capăt la capăt (E2EE) conceput pentru a proteja apelurile audio și video de pe platformă de interceptări neautorizate. DAVE a fost creat cu ajutorul experților în securitate cibernetică de la Trail of Bits, care au auditat și codul și implementarea sistemului E2EE. Noul...
Spree de hacking a conturilor X alimentează schema de pompare și descărcare a cripto-tokenului „$HACKED”
O serie de hack-uri ale conturilor X a alimentat o schemă de pompare și descărcare de succes pentru tokenul $HACKED Solana, cu oamenii grăbindu-se să cumpere moneda. Conturile hack-uite includ MoneyControl (1,4 milioane de urmăritori), People Magazine (7,8 milioane) și chiar EUinmyRegion (un cont operat de Comisia Europeană), cu aproape 100.000 de urmăritori. Spree-ul de...
GitLab lansează soluție pentru o defecțiune critică de bypassare a autentificării SAML
GitLab a lansat actualizări de securitate pentru a remedia o vulnerabilitate critică de bypassare a autentificării SAML care afectează instalările auto-găzduite ale versiunilor GitLab Community Edition (CE) și Enterprise Edition (EE). Security Assertion Markup Language (SAML) este un protocol de autentificare single sign-on (SSO) care permite utilizatorilor să se autentifice pe diferite servicii folosind aceleași...