Categorie: CyberSecurity

Home CyberSecurity
GitHub comments abuzate pentru distribuirea de malware de furat parole mascate drept soluții false
Articol

GitHub comments abuzate pentru distribuirea de malware de furat parole mascate drept soluții false

GitHub este abuzat pentru a distribui malware-ul de furat informații Lumma Stealer sub forma unor soluții false postate în comentariile proiectelor. Campania a fost raportată inițial de un contributor la biblioteca rust teloxide, care a remarcat pe Reddit că a primit cinci comentarii diferite în problemele lor de pe GitHub care pretindeau că sunt soluții,...

Microsoft testează reducerea aglomerării de pe desktopul Windows 11
Articol

Microsoft testează reducerea aglomerării de pe desktopul Windows 11

Funcția Spotlight a Windows 11 este o modalitate destul de plăcută de a anima fundalul desktopului cu diferite imagini de fundal și fapte amuzante atunci când plasați cursorul pe pictograma imaginii. Problema abordării actuale este că ocupă o cantitate considerabilă de spațiu pe desktop atunci când încercați să aflați mai multe despre fundalul de ecran....

New Voldemort malware – O nouă amenințare cibernetică care folosește Google Sheets pentru a stoca date furate
Articol

New Voldemort malware – O nouă amenințare cibernetică care folosește Google Sheets pentru a stoca date furate

O nouă campanie de malware se răspândește folosind o nouă backdoor numită „Voldemort” către organizații din întreaga lume, impersonând agenții fiscali din SUA, Europa și Asia. Conform unui raport Proofpoint, campania a început pe 5 august 2024 și a distribuit peste 20.000 de e-mailuri către peste 70 de organizații țintite, ajungând la 6.000 într-o singură...

Recompensă de 2.5 milioane de dolari oferită de SUA pentru hackerul legat de Angler Exploit Kit
Articol

Recompensă de 2.5 milioane de dolari oferită de SUA pentru hackerul legat de Angler Exploit Kit

Departamentul de Stat al SUA și Serviciul Secret au anunțat o recompensă de 2.500.000 de dolari pentru informații care duc la belarusul Volodymyr Kadariya (Владимир Кадария) pentru activități de crimă cibernetică. Bărbatul în vârstă de 38 de ani este căutat pentru participarea sa la diverse operațiuni de malware și escrocherii online, inclusiv Angler Exploit Kit,...

Angajatul arestat pentru blocarea administratorilor Windows de pe 254 de servere într-o schemă de șantaj
Articol

Angajatul arestat pentru blocarea administratorilor Windows de pe 254 de servere într-o schemă de șantaj

Un fost inginer de infrastructură de bază la o companie industrială cu sediul în comitatul Somerset, New Jersey, a fost arestat după ce a blocat administratorii Windows de pe 254 de servere într-o schemă de șantaj eșuată îndreptată împotriva angajatorului său. Conform documentelor judecătorești, angajații companiei au primit un e-mail de șantaj intitulat „Rețeaua dvs....

Exploatarea de către hackerii sud-coreeni a vulnerabilității zero-day din WPS Office pentru implementarea malware-ului
Articol

Exploatarea de către hackerii sud-coreeni a vulnerabilității zero-day din WPS Office pentru implementarea malware-ului

Grupul de spionaj cibernetic APT-C-60, aliniat Coreei de Sud, a exploatat o vulnerabilitate de execuție de cod zero-day în versiunea Windows a WPS Office pentru a instala backdoor-ul SpyGlace pe ținte din Asia de Est. WPS Office este o suită de productivitate dezvoltată de firma chineză Kingsoft care este populară în Asia. Se pare că...

Actualizare Windows 10 KB5041582 lansată cu 5 modificări și remedieri
Articol

Actualizare Windows 10 KB5041582 lansată cu 5 modificări și remedieri

Microsoft a lansat actualizarea de previzualizare din august 2024 pentru Windows 10, versiunea 22H2, cu remedieri pentru probleme care cauzează înghețarea sistemului și scurgeri de memorie. Actualizarea cumulativă opțională KB5041582 de astăzi este o versiune de întreținere care permite administratorilor Windows să testeze remedierile și îmbunătățirile și să asigure o experiență mai fiabilă pentru utilizatorii...

Atacatori folosesc un fals Palo Alto GlobalProtect pentru a sparge rețelele corporative
Articol

Atacatori folosesc un fals Palo Alto GlobalProtect pentru a sparge rețelele corporative

Atacatorii vizează organizațiile din Orientul Mijlociu cu malware-ul camuflat ca instrumentul legitim Palo Alto GlobalProtect, care poate fura date și executa comenzi PowerShell de la distanță pentru a se infiltra și mai adânc în rețelele interne. Palo Alto GlobalProtect este o soluție de securitate legitimă oferită de Palo Alto Networks, care oferă acces VPN securizat...

Microsoft oferă o soluție temporară pentru problemele de boot Linux pe sistemele dual-boot
Articol

Microsoft oferă o soluție temporară pentru problemele de boot Linux pe sistemele dual-boot

Microsoft a furnizat o soluție temporară pentru rezolvarea unei probleme cunoscute care blochează pornirea Linux pe sistemele dual-boot cu Secure Boot activat. Compania spune că această soluție temporară poate ajuta utilizatorii Linux să-și revină sistemelor care nu pornesc și afișează erori precum „Ceva a mers grav greșit: autoverificarea SBAT a eșuat: Violare a politicii de...

Hackers utilizează acum Injectarea AppDomain pentru a plasa beacons CobaltStrike
Articol

Hackers utilizează acum Injectarea AppDomain pentru a plasa beacons CobaltStrike

O serie de atacuri care au început în iulie 2024 se bazează pe o tehnică mai puțin comună numită Injectarea Managerului AppDomain, care poate transforma orice aplicație Microsoft .NET pe Windows într-o armă. Tehnica există din 2017, și au fost lansate mai multe aplicații demonstrative de-a lungul anilor. Cu toate acestea, este folosită în general...