Categorie: CyberSecurity

Home CyberSecurity
Datele elevilor din Los Angeles Unified furate în urma unui atac asupra contului Snowflake
Articol

Datele elevilor din Los Angeles Unified furate în urma unui atac asupra contului Snowflake

Districtele școlare din Los Angeles au confirmat o încălcare a datelor după ce actorii de amenințare au furat datele elevilor și ale angajaților prin încălcarea contului Snowflake al companiei. SnowFlake este o platformă de bază de date în cloud folosită de unele dintre cele mai mari companii la nivel mondial pentru a-și stoca datele. La...

Sanctiuni impuse de SUA pentru 12 executivi Kaspersky Lab care lucreaza in sectorul tech din Rusia
Articol

Sanctiuni impuse de SUA pentru 12 executivi Kaspersky Lab care lucreaza in sectorul tech din Rusia

Departamentul Trezoreriei din SUA, Office of Foreign Assets Control (OFAC), a impus sanctiuni pentru 12 executivi Kaspersky Lab care activeaza in sectorul tehnologic din Rusia. Aceste sanctiuni au venit dupa ce administratia Biden a anuntat ieri interzicerea vanzarilor si actualizarii software-ului antivirus Kaspersky in SUA, incepand din iulie, din cauza potentialelor riscuri cibernetice pentru securitatea...

Datele medicale furate în urma unui atac cu ransomware de la Change Healthcare
Articol

Datele medicale furate în urma unui atac cu ransomware de la Change Healthcare

UnitedHealth a confirmat pentru prima dată ce tipuri de date medicale și de pacienți au fost furate în masivul atac cu ransomware de la Change Healthcare, declarând că notificările privind încălcarea datelor vor fi trimise prin poștă în luna iulie. Joi, compania a publicat o notificare privind încălcarea datelor avertizând că atacul cu ransomware a...

Tor Browser 13.5 aduce îmbunătățiri pentru Android și o gestionare mai bună a podurilor
Articol

Tor Browser 13.5 aduce îmbunătățiri pentru Android și o gestionare mai bună a podurilor

Proiectul Tor a lansat Tor Browser 13.5, aducând mai multe îmbunătățiri și optimizări pentru versiunile Android și desktop. Browserul Tor este un browser web open-source specializat, proiectat pentru navigare anonimă prin rutarea traficului utilizatorului prin mii de servere gestionate de voluntari numite noduri/releuri, care constituie rețeaua Tor. Tor oferă, de asemenea, acces la site-uri „.onion”,...

Vulnerabilitatea Phoenix UEFI afectează sute de modele de PC-uri Intel
Articol

Vulnerabilitatea Phoenix UEFI afectează sute de modele de PC-uri Intel

O vulnerabilitate nou descoperită în firmware-ul Phoenix SecureCore UEFI, urmărită ca CVE-2024-0762, afectează dispozitivele care rulează numeroase procesoare Intel, cu Lenovo lansând deja noi actualizări de firmware pentru a rezolva defectul. Vulnerabilitatea, numită ‘UEFICANHAZBUFFEROVERFLOW,’ este o eroare de depășire a buffer-ului în configurarea modulului platformei de încredere (TPM) a firmware-ului, care ar putea fi exploatată...

Hacktivistii UNC3886 folosesc rootkit-uri Linux pentru a se ascunde pe masini virtuale VMware ESXi
Articol

Hacktivistii UNC3886 folosesc rootkit-uri Linux pentru a se ascunde pe masini virtuale VMware ESXi

Un grup de hackeri chinezi, cunoscut sub numele de UNC3886, utilizeaza rootkit-uri open-source numite ‘Reptile’ si ‘Medusa’ pentru a ramane ascunsi pe masinile virtuale VMware ESXi, permitandu-le sa fure credentiale, sa execute comenzi si sa se deplaseze lateral. Mandiant a urmarit grupul de amenintare pentru o perioada indelungata, raportand anterior atacuri impotriva organizatiilor guvernamentale care...

CDK Global, din nou victima unui atac cibernetic în timp ce se recupera de la prima încălcare de securitate
Articol

CDK Global, din nou victima unui atac cibernetic în timp ce se recupera de la prima încălcare de securitate

Platforma CDK Global pentru dealerii auto a suferit o nouă încălcare de securitate miercuri seara, în timp ce încerca să-și restaureze sistemele afectate de un atac cibernetic anterior. CDK Global este o platformă de software ca serviciu care oferă un set complet de aplicații pentru gestionarea operațiunilor unui dealer auto, inclusiv vânzări, back office, finanțare,...

Exploatarea activă a vulnerabilității SolarWinds Serv-U în atacuri
Articol

Exploatarea activă a vulnerabilității SolarWinds Serv-U în atacuri

Actorii de amenințare exploatează activ o vulnerabilitate de traversare a căilor în SolarWinds Serv-U, folosind exploatarea publică a conceptului de probă (PoC). Cu toate că atacurile nu par a fi deosebit de sofisticate, activitatea observată subliniază riscul reprezentat de punctele terminale neactualizate, subliniind nevoia urgentă ca administratorii să aplice actualizările de securitate. Vulnerabilitatea, CVE-2024-28995, este...