Un scandal major a izbucnit după ce codul sursă și datele interne aparținând The New York Times au fost furate din repo-urile GitHub ale companiei în ianuarie 2024 și au fost publicate pe board-ul de mesaje 4chan, conform confirmării făcute de The Times pentru BleepingComputer. Inițial observate de VX-Underground, datele interne au fost publicate joi...
Categorie: CyberSecurity
Incidentul cibernetic la lanțul de farmacii London Drugs
Lanțul canadian de farmacii London Drugs a închis toate magazinele sale cu amănuntul pentru a limita ceea ce a descris ca fiind un „incident de securitate cibernetică”. Compania a angajat, de asemenea, experți externi pentru a investiga atacul cibernetic care a afectat sistemele sale în weekend. „Pe 28 aprilie 2024, London Drugs a descoperit că...
Microsoft rezolvă bug-ul din spatele erorilor incorecte de criptare BitLocker
Microsoft a rezolvat o problemă cunoscută care cauza erori incorecte de criptare a unității BitLocker în unele medii Windows administrate. Compania a declarat că Intune se numără printre platformele MDM afectate de bug și a confirmat că și soluțiile MDM ale terților ar putea fi, de asemenea, afectate. Cu toate acestea, atunci când a recunoscut...
Avertizare FBI privind schemele de verificare falsă care vizează utilizatorii de aplicații de întâlniri
FBI a emis o avertizare cu privire la schemele de verificare falsă promovate de escroci pe platformele de întâlniri online, care duc la costuri recurente de abonament. Anunțul de serviciu public explică faptul că, spre deosebire de escrocheriile romantice care adesea combină fraudarea investițiilor precum „jupuirea porcului”, aceste scheme de verificare se bazează pe taxe...
Criptografia post-cuantică nouă a Google Chrome ar putea afecta conexiunile TLS
Unii utilizatori Google Chrome raportează probleme în conectarea la site-uri, servere și firewall-uri după ce a fost lansat Chrome 124 săptămâna trecută, cu noua mecanism de încapsulare rezistent la cuantum X25519Kyber768 activat implicit. Google a început testarea mecanismului de încapsulare a cheilor TLS sigur post-cuantic în august și acum l-a activat în cea mai recentă...
Phishing-ul la nivelul serviciului poștal din SUA atrage la fel de mult trafic ca și site-ul real
Cercetătorii în securitate care analizează campaniile de phishing care vizează Serviciul Poștal al Statelor Unite (USPS) au observat că traficul către domeniile false este în mod tipic similar cu ceea ce înregistrează site-ul legitim și chiar mai mare în timpul sărbătorilor. Operațiunile de phishing vizează în mod tipic informațiile sensibile ale oamenilor (date de cont,...
Probleme la Telegram cu eroarea „Connecting”
Se pare că nu ești singurul: Telegram este jos, iar utilizatorii raportează că văd o alertă „Connecting” atunci când încearcă să deschidă mesaje, grupuri sau canale. Alerta „Connecting”, folosită în mod obișnuit în timpul conexiunilor internet lente, împiedică utilizatorii să acceseze mesajele. BleepingComputer a observat, de asemenea, eroarea „Connecting” atunci când accesează clientul desktop Telegram....
Atenționare FBI împotriva utilizării serviciilor de transfer criptografic neautorizate
FBI a avertizat astăzi că utilizarea serviciilor de transfer criptografic neautorizate poate duce la pierderi financiare în cazul în care forțele de ordine desființează aceste platforme. Această avertizare este îndreptată către platformele de transfer criptografic care nu sunt înregistrate ca Afaceri de Servicii de Bani (MSB) și care nu respectă cerințele de prevenire a spălării...
Serverul malware PlugX cu 2,5 milioane de IP-uri unice
Cercetătorii au blocat un server de comandă și control pentru o variantă a malware-ului PlugX și au observat în șase luni peste 2,5 milioane de conexiuni de la adrese IP unice. De la începutul lunii septembrie, serverul de blocare a primit peste 90.000 de cereri în fiecare zi de la gazde infectate din peste 170...
Pericolul noului malware Brokewell pentru dispozitivele Android
Cercetătorii în securitate au descoperit un nou troian bancar pentru Android pe care l-au numit Brokewell, care poate captura fiecare eveniment de pe dispozitiv, de la atingeri și informații afișate la introducerea textului și aplicațiile pe care utilizatorul le lansează. Malware-ul este livrat printr-o actualizare falsă a Google Chrome care este afișată în timp ce...