Synlab Italia a suspendat toate serviciile sale de diagnostic medical și de testare după ce un atac de tip ransomware a determinat sistemele sale IT să fie scoase offline. Parte a grupului Synlab prezent în 30 de țări la nivel mondial, rețeaua Synlab Italia operează 380 de laboratoare și centre medicale în Italia. Are o...
Categorie: CyberSecurity
Cum un dezvoltator de malware atrage agresorii de copii într-o capcană pentru a-i șantaja
Rareori simți simpatie pentru un cybercriminal, dar o nouă campanie de malware care vizează agresorii de copii nu te face să te simți rău pentru victime. De la 2012, actorii de amenințare au creat o varietate de malware și ransomware care pretind a fi agenții guvernamentali avertizând utilizatorii Windows infectați că vizionau materiale cu abuz...
GitHub comments abuzat pentru distribuirea de malware prin URL-uri de repo-uri Microsoft
Un defect GitHub, sau posibil o decizie de design, este exploatat de actorii de amenințare pentru a distribui malware folosind URL-uri asociate cu un depozit Microsoft, făcând ca fișierele să pară de încredere. În timp ce cea mai mare parte a activității malware s-a concentrat în jurul URL-urilor Microsoft GitHub, acest ‘defect’ ar putea fi...
Vulnerabilitatea critică a plugin-ului Forminator afectează peste 300k site-uri WordPress
Plugin-ul Forminator pentru WordPress utilizat în peste 500.000 de site-uri este vulnerabil la o defecțiune care permite actorilor rău intenționați să încarce fișiere necontrolat pe server. Forminator de la WPMU DEV este un constructor personalizat de formulare de contact, feedback, chestionare, sondaje, plăți pentru site-urile WordPress care oferă funcționalitate de trage și plasează, integrări extinse...
Avertisment CrushFTP de a patch-ui zero-day-ul exploatat „imediat”
Compania CrushFTP a avertizat astăzi clienții printr-un memo privat cu privire la o vulnerabilitate zero-day activ exploatată și rezolvată în noile versiuni lansate astăzi, îndemnându-i să-și actualizeze imediat serverele. După cum a explicat compania și într-o notificare publică de securitate publicată vineri, această eroare zero-day permite atacatorilor neautentificați să scape din sistemul de fișiere virtual...
MITRE anunta ca hackerii de stat au spart reteaua sa folosind zero-days de la Ivanti
Corporatia MITRE sustine ca un grup de hackeri sprijinit de stat a spart sistemele sale in ianuarie 2024, folosind doua zero-days de la Ivanti VPN. Incidentul a fost descoperit dupa ce s-au detectat activitati suspecte pe Mediu de Experimentare, Cercetare si Virtualizare in Retea (NERVE) al MITRE, o retea colaborativa neclasificata folosita pentru cercetare si...
Vulnerabilitate critică descoperită în 22,500 de firewall-uri Palo Alto GlobalProtect
Aproximativ 22,500 de dispozitive de firewall Palo Alto GlobalProtect expuse sunt susceptibile de a fi vulnerabile la defectul CVE-2024-3400, o vulnerabilitate critică de injecție de comenzi care a fost exploatată activ în atacuri începând cu cel puțin 26 martie 2024. CVE-2024-3400 este o vulnerabilitate critică care afectează anumite versiuni ale PAN-OS de la Palo Alto...
Cum un fals cheat atrage jucătorii în răspândirea malware-ului infostealer
Un nou malware de furt de informații legat de Redline se prezintă ca un cheat pentru joc numit ‘Cheat Lab’, promițând celor care îl descarcă o copie gratuită dacă îi conving pe prietenii lor să-l instaleze și ei. Redline este un malware puternic de furt de informații capabil să colecteze informații sensibile de pe calculatoarele...
Frontier Communications se închide după un atac cibernetic
Frontier Communications, un furnizor american de servicii de telecomunicații, își restaurează sistemele după ce un grup de criminali cibernetici a compromis unele dintre sistemele sale IT într-un recent atac cibernetic. Frontier este un furnizor de comunicații de vârf din SUA, care oferă viteze de internet gigabit printr-o rețea de fibră optică către milioane de consumatori...
Ransomware-ul Akira a obținut 42 de milioane de dolari de la peste 250 de victime
Conform unui avertisment comun emis de FBI, CISA, Centrul European de Combatere a Criminalității Cibernetice al Europol (EC3) și Centrul Național de Securitate Cibernetică al Olandei (NCSC-NL), operațiunea de ransomware Akira a compromis rețelele a peste 250 de organizații și a obținut aproximativ 42 de milioane de dolari în plată de răscumpărare. Akira a apărut...