Acuity, o companie federală care lucrează cu agențiile guvernamentale americane, a confirmat că hackerii au spart depozitele sale GitHub și au furat documente care conțin date vechi și neesențiale. Acuity este o firmă de consultanță IT cu aproape 400 de angajați și o cifră de afaceri anuală de peste 100 de milioane de dolari, care...
Categorie: CyberSecurity
Campania de malware folosind pagina de Facebook falsă MidJourney AI a promovat malware pentru 1.2 milioane de persoane
Hackerii folosesc reclamele de pe Facebook și paginile preluate pentru a promova servicii false de Inteligență Artificială, cum ar fi MidJourney, SORA de la OpenAI și ChatGPT-5, și DALL-E, pentru a infecta utilizatorii nevinovați cu malware care fură parole. Campaniile de malware sunt create de profiluri de Facebook preluate care impersonalizează servicii populare de AI,...
Atacul ransomware care a cauzat o săptămână de nefuncționare a Panera Bread
Recenta nefuncționare de o săptămână a Panera Bread a fost cauzată de un atac ransomware, conform surselor apropiate de situație și emailurilor văzute de BleepingComputer. BleepingComputer a aflat că un atac ransomware a criptat multe dintre mașinile virtuale ale companiei, împiedicând accesul la date și aplicații. Compania a reușit să-și restaureze unele sisteme din backup-uri....
Atenție! Visa avertizează asupra unei noi variante de malware JSOutProx care vizează instituțiile financiare
Visa a emis o avertizare cu privire la o creștere a detectărilor pentru o nouă versiune a malware-ului JsOutProx care vizează instituțiile financiare și clienții acestora. Într-o alertă de securitate emisă de unitatea de Disrupție a Fraudelor de Plăți (PDF) a Visa, aceștia au avertizat că au devenit conștienți de o nouă campanie de phishing...
Microsoft rezolvă problema de securitate a alertelor Outlook cauzată de actualizările din decembrie
Microsoft a rezolvat o problemă care declanșează alerte de securitate eronate în Outlook atunci când se deschid fișierele de calendar .ICS după instalarea actualizărilor de securitate pentru desktopul Outlook din decembrie 2023. Actualizările de securitate de marți din decembrie din spatele acestor avertismente inexacte patch-ează vulnerabilitatea de divulgare a informațiilor CVE-2023-35636 a Microsoft Outlook, pe...
Hoya Corporation – Impactul unui atac cibernetic asupra productiei si comenzilor de optica
Hoya Corporation, unul dintre cei mai mari producatori globali de produse optice, a declarat ca o „defectiune a sistemului” a cauzat opriri la serverele unor fabrici de productie si diviziile de afaceri sambata. Compania are peste 37.000 de angajati la 160 de birouri si subsidiare din peste 30 de tari si opereaza o retea de...
New HTTP/2 DoS attack: Vulnerabilities and Implications
Noua vulnerabilitate descoperită în protocolul HTTP/2, numită ‘CONTINUATION Flood’, poate duce la atacuri de tip denial of service (DoS), prăbușind servere web cu o singură conexiune TCP în anumite implementări. HTTP/2 este o actualizare a protocolului HTTP standardizată în 2015, proiectată pentru a îmbunătăți performanța web-ului prin introducerea de framing binar pentru transmiterea eficientă a...
Microsoft încă nu este sigură cum hackerii au furat cheia MSA în atacul Exchange din 2023
Departamentul pentru Siguranță Cibernetică al Departamentului de Securitate Internă al SUA a publicat un raport dur referitor la modul în care Microsoft a gestionat atacul său online Exchange din 2023, avertizând că compania trebuie să facă mai mult pentru securizarea datelor și să fie mai sinceră în ceea ce privește modul în care actorii de...
SurveyLama data breach expune informațiile a 4.4 milioane de utilizatori
Serviciul de alertă privind încălcarea datelor, Have I Been Pwned (HIBP), avertizează că SurveyLama a suferit o încălcare a datelor în februarie 2024, care a expus datele sensibile ale a 4.4 milioane de utilizatori. SurveyLama este o platformă online care recompensează utilizatorii înregistrați pentru completarea sondajelor. Deținută de firma franceză Globe Media, platforma este lăudată...
Riscurile utilizării Microsoft Copilot și modalități de prevenire a expunerii datelor sensibile
Cunoscut ca fiind cea mai mare unealtă de productivitate în era inteligenței artificiale, Microsoft Copilot reprezintă un activ puternic pentru companiile de astăzi. Dar odată cu puterea mare vine și o responsabilitate mare. Dacă organizația dvs. are o vizibilitate redusă asupra posturii de securitate a datelor, Copilot și alte instrumente AI gen au potențialul de...