Categorie: CyberSecurity

Home CyberSecurity
Rețeaua Ticket Heist cu 700 de domenii vinde bilete false pentru Jocurile Olimpice
Articol

Rețeaua Ticket Heist cu 700 de domenii vinde bilete false pentru Jocurile Olimpice

O campanie extinsă de fraudă cu peste 700 de nume de domenii vizează probabil utilizatorii vorbitori de limba rusă care doresc să achiziționeze bilete pentru Jocurile Olimpice de vară de la Paris. Operațiunea oferă bilete false pentru Jocurile Olimpice și pare să profite și de alte evenimente sportive și muzicale majore. Cercetătorii care analizează campania...

Vulnerabilitatea în pluginul de calendar WordPress folosit de 150.000 de site-uri expus la atacuri de hackeri
Articol

Vulnerabilitatea în pluginul de calendar WordPress folosit de 150.000 de site-uri expus la atacuri de hackeri

Hackerii încearcă să exploateze o vulnerabilitate în pluginul WordPress Modern Events Calendar, prezent pe mai mult de 150.000 de site-uri, pentru a încărca fișiere arbitrare pe un site vulnerabil și a executa cod în mod remote. Pluginul este dezvoltat de Webnus și este folosit pentru organizarea și gestionarea evenimentelor în persoană, virtuale sau hibride. Vulnerabilitatea...

Hackerii chinezi APT40 preiau controlul routerelor SOHO pentru a lansa atacuri
Articol

Hackerii chinezi APT40 preiau controlul routerelor SOHO pentru a lansa atacuri

Grupul de hackeri chinezi APT40, cunoscut și sub numele de Kryptonite Panda, GINGHAM TYPHOON, Leviathan și Bronze Mohawk, a fost avertizat de agențiile internaționale de securitate cibernetică și de aplicarea legii cu privire la tactici utilizate pentru preluarea controlului routerelor SOHO pentru a lansa atacuri de cyber-spionaj. Acest grup, activ din cel puțin 2011, a...

Hacktivistii dezvaluie 39.000 de bilete de la Ticketmaster pentru 154 de evenimente
Articol

Hacktivistii dezvaluie 39.000 de bilete de la Ticketmaster pentru 154 de evenimente

In cadrul unei campanii de extorcare in curs impotriva Ticketmaster, actorii de amenintare au dezvaluit aproape 39.000 de bilete print-at-home pentru 150 de concerte si evenimente viitoare, inclusiv Pearl Jam, Phish, Tate McCrae si Foo Fighters. Biletele au fost dezvaluite de un actor de amenintare cunoscut sub numele de ‘Sp1derHunters’, care vinde date furate in...

Zotac expune informațiile RMA ale clienților pe Google Search
Articol

Zotac expune informațiile RMA ale clienților pe Google Search

Producătorul de hardware de calculator Zotac a expus solicitările de returnare a mărfii (RMA) și documentele aferente online pentru o perioadă necunoscută, expunând informații sensibile ale clienților. Zotac, cunoscut pentru gama sa de PC-uri compacte și mini, plăci grafice de performanță înaltă, plăci de bază și accesorii de calculator, a configurat greșit folderele web care...

Notepad primește în sfârșit corectură ortografică și corecție automată pentru toți utilizatorii Windows 11
Articol

Notepad primește în sfârșit corectură ortografică și corecție automată pentru toți utilizatorii Windows 11

Microsoft a lansat în sfârșit o funcție de verificare a ortografiei și corectare automată în Notepad pentru toți utilizatorii Windows 11, la patruzeci și unu de ani după ce programul a fost introdus în 1983. Noile caracteristici au fost testate de Windows Insiders începând din martie, dar au început să fie implementate pentru toți utilizatorii...

Apple elimina zeci de aplicatii VPN din App Store la cererea Rusiei
Articol

Apple elimina zeci de aplicatii VPN din App Store la cererea Rusiei

Apple a eliminat 25 de aplicatii de retea privata virtuala (VPN) din App Store-ul rusesc la cererea Roskomnadzor, organismul de reglementare al telecomunicatiilor din Rusia. Roskomnadzor a confirmat pentru Interfax faptul ca ordinul vizeaza mai multe aplicatii (inclusiv NordVPN, Proton VPN, Red Shield VPN, Planet VPN, Hidemy.Name VPN, Le VPN si PIA VPN) folosite pentru...

CloudSorcerer: Grupul de hackeri care abuzează serviciile cloud pentru a fura datele guvernului rus
Articol

CloudSorcerer: Grupul de hackeri care abuzează serviciile cloud pentru a fura datele guvernului rus

Un nou grup de amenințări persistente avansate (APT) numit CloudSorcerer abuzează de serviciile de cloud public pentru a fura date de la organizațiile guvernamentale ruse în atacuri de cyberspionaj. Cercetătorii de securitate de la Kaspersky au descoperit grupul de cyberspionaj în mai 2024. Ei raportează că CloudSorcerer folosește malware personalizat care utilizează servicii de cloud...