Categorie: CyberSecurity

Home CyberSecurity
Phishing-ul exploatează setările Proofpoint pentru a trimite milioane de e-mailuri de pescuit informativ zilnic
Articol

Phishing-ul exploatează setările Proofpoint pentru a trimite milioane de e-mailuri de pescuit informativ zilnic

Una dintre cele mai masive campanii de phishing denumită ‘EchoSpoofing’ a exploatat permisiunile slabe, deja remediate, din serviciul de protecție a e-mailurilor Proofpoint pentru a trimite milioane de e-mailuri falsificate impersonând entități importante precum Disney, Nike, IBM și Coca-Cola, cu scopul de a viza companii din topul Fortune 100. Campania a început în ianuarie 2024,...

Selenium Grid: Vulnerabilitate exploatată pentru minerit de Monero
Articol

Selenium Grid: Vulnerabilitate exploatată pentru minerit de Monero

Actori de amenințare exploatează o configurare incorectă în Selenium Grid, un cadru popular de testare a aplicațiilor web, pentru a implementa un instrument modificat XMRig pentru mineritul criptomonedei Monero. Selenium Grid este open-source și permite dezvoltatorilor să automatizeze testarea pe mai multe mașini și browsere. Este folosit în medii cloud și a fost descărcat de...

Cum să activezi funcția ascunsă „Sfârșește activitatea” în bara de activități din Windows 11
Articol

Cum să activezi funcția ascunsă „Sfârșește activitatea” în bara de activități din Windows 11

Microsoft a adăugat o funcție în Windows 11 care îți permite să închei activități direct din bara de activități, dar este dezactivată implicit. Când funcția „Sfârșește activitatea” este activată, poți da clic dreapta pe icon-ul unei aplicații din bara de activități și vei vedea o opțiune „Sfârșește activitatea”. Atunci când selectezi această opțiune, se folosește...

Google remediază bug-ul Password Manager din Chrome care ascunde datele de autentificare
Articol

Google remediază bug-ul Password Manager din Chrome care ascunde datele de autentificare

Google a remediat o eroare din Password Manager-ul Chrome care cauza dispariția temporară a datelor de autentificare pentru mai mult de 18 ore. Problema a început miercuri, afectând utilizatorii din întreaga lume care se bazează pe instrumentul integrat al Chrome pentru a-și stoca și completa automat parolele. Într-un raport de incident Google Workspace, compania spune...

Probleme cu conexiunile Remote Desktop din cauza actualizărilor Windows Server din iulie
Articol

Probleme cu conexiunile Remote Desktop din cauza actualizărilor Windows Server din iulie

Microsoft a confirmat că actualizările de securitate din luna iulie afectează conexiunile la distanță în organizațiile în care serverele Windows sunt configurate să folosească protocolul vechi RPC peste HTTP în Gateway-ul Remote Desktop. „Serverele Windows pot afecta conectivitatea la Remote Desktop în cadrul unei organizații dacă protocolul vechi (Remote Procedure Call peste HTTP) este folosit...

Impactul breach-ului de date FBCS ajunge acum la 4,2 milioane de persoane
Articol

Impactul breach-ului de date FBCS ajunge acum la 4,2 milioane de persoane

Agenția de colectare a datoriilor Financial Business and Consumer Solutions (FBCS) a crescut din nou numărul de persoane afectate de un breach de date în februarie, ajungând acum la 4,2 milioane de persoane în SUA. FBCS este o agenție americană de colectare a datoriilor care colectează datorii neplătite din creditul pentru consumatori, sectorul sănătății, împrumuturi...

Vulnerabilități critice ServiceNow RCE exploatate activ pentru a fura credențiale
Articol

Vulnerabilități critice ServiceNow RCE exploatate activ pentru a fura credențiale

Actorii de amenințare folosesc împreună vulnerabilitățile ServiceNow folosind exploituri disponibile public pentru a sparge agenții guvernamentale și firme private în atacuri de furt de date. Această activitate malitioasă a fost raportată de Resecurity, care, după monitorizarea acesteia timp de o săptămână, a identificat mai mulți victime, inclusiv agenții guvernamentale, centre de date, furnizori de energie...

Statele Unite ofera 10 milioane de dolari pentru informatii despre hackerul DPRK legat de atacurile de ransomware Maui
Articol

Statele Unite ofera 10 milioane de dolari pentru informatii despre hackerul DPRK legat de atacurile de ransomware Maui

Departamentul de Stat al SUA ofera o recompensa de pana la 10 milioane de dolari pentru informatii care ar putea duce la identificarea sau localizarea unui hacker militar nord-coreean identificat ca Rim Jong Hyok. Parte din grupul de hacking nord-coreean Andariel, Hyok si alti operativi Andariel au fost legati de atacurile de ransomware Maui care...

Actualizarea Windows 11 KB5040527 rezolvă eșecurile de backup Windows
Articol

Actualizarea Windows 11 KB5040527 rezolvă eșecurile de backup Windows

Microsoft a lansat actualizarea cumulativă opțională KB5040527 pentru previzualizare pentru Windows 11 23H2 și 22H2, care include remedieri pentru eșecurile de backup și de upgrade Windows. Actualizarea de previzualizare non-securitate din iulie 2024 rezolvă o problemă care uneori provoacă eșecuri de backup Windows pe dispozitivele cu o partiție de sistem de firmware extensibil (ESP). De...

Operațiunea de dezinfectare a malware-ului PlugX în Franța
Articol

Operațiunea de dezinfectare a malware-ului PlugX în Franța

Poliția franceză și Europol împing o „soluție de dezinfectare” care îndepărtează automat malware-ul PlugX de pe dispozitivele infectate din Franța. Operațiunea este condusă de Centrul pentru Combaterea Criminalității Digitale (C3N) al Gendarmeriei Naționale, cu asistența firmei franceze de securitate cibernetică Sekoia, care a blocat un server de comandă și control pentru o variantă larg distribuită...