Categorie: CyberSecurity

Home CyberSecurity
Provocarea AI de a crea o simplă imagine albă
Articol

Provocarea AI de a crea o simplă imagine albă

Generarea de servicii AI precum Midjourney și DALL-E de la OpenAI pot livra lucruri neînchipuite când vine vorba de artefacte uimitoare produse din prompturi simple de text. Desenarea imaginilor de artă complexe poate fi specialitatea AI, dar unele dintre cele mai simple sarcini sunt evident ceea ce AI are cel mai mult de luptat. Colegul...

Vultur – malware bancar pentru Android care se prezintă ca aplicația McAfee Security
Articol

Vultur – malware bancar pentru Android care se prezintă ca aplicația McAfee Security

Cercetătorii de securitate au descoperit o nouă versiune a troianului bancar Vultur pentru Android care include capacități mai avansate de control la distanță și un mecanism de evitare îmbunătățit. Cercetătorii de la compania de detecție a fraudelor ThreatFabric au documentat pentru prima dată malware-ul în martie 2021 și la sfârșitul anului 2022 l-au observat fiind...

Activision: Activează 2FA pentru a-ți securiza conturile recent furate de malware
Articol

Activision: Activează 2FA pentru a-ți securiza conturile recent furate de malware

Campania de malware infostealer a colectat milioane de logări de la utilizatorii diverselor site-uri de jocuri, inclusiv de la jucătorii care folosesc cheat-uri sau servicii plătite pentru cheat. Detaliile au ieșit la iveală după ce Zebleer, dezvoltatorul cheat-urilor Phantom Overlay pentru Call of Duty și Counter-Strike, a descoperit aparent o bază de date infostealer. „Baza...

Avertismentul Red Hat privind backdoor-ul din instrumentele XZ utilizate de majoritatea distribuțiilor Linux
Articol

Avertismentul Red Hat privind backdoor-ul din instrumentele XZ utilizate de majoritatea distribuțiilor Linux

Astăzi, Red Hat a avertizat utilizatorii să înceteze imediat utilizarea sistemelor care rulează versiunile de dezvoltare Fedora din cauza unui backdoor găsit în cele mai recente instrumente și biblioteci de compresie a datelor XZ Utils. „VĂ RUGĂM SĂ ÎNCETAȚI IMEDIAT UTILIZAREA ORICĂROR INSTANȚE FEDORA 41 SAU FEDORA RAWHIDE pentru activități de lucru sau personale”, a...

Google Podcasts se închide în SUA săptămâna viitoare
Articol

Google Podcasts se închide în SUA săptămâna viitoare

Utilizatorii din SUA au doar câteva zile pentru a face tranziția de la Google Podcasts deoarece compania merge înainte cu procesul de întrerupere a serviciului la nivel global. Google trimite în prezent notificări în aplicație utilizatorilor din SUA că începând cu 2 aprilie nu vor mai putea folosi Google Podcasts și recomandă exportarea abonamentelor către...

PyPI suspendă înregistrările noi de utilizatori pentru a bloca campania de malware
Articol

PyPI suspendă înregistrările noi de utilizatori pentru a bloca campania de malware

Python Package Index (PyPI) a suspendat temporar înregistrarea utilizatorilor și crearea de proiecte noi pentru a face față unei campanii continue de malware. PyPI este un index pentru proiectele Python care ajută dezvoltatorii să găsească și să instaleze pachete Python. Având mii de pachete disponibile, depozitul este o țintă atractivă pentru actorii de amenințare, care...

Retail chain Hot Topic hit by new credential stuffing attacks
Articol

Retail chain Hot Topic hit by new credential stuffing attacks

Retailerul american Hot Topic a dezvăluit că două valuri de atacuri de umplere a datelor de autentificare în noiembrie au expus informațiile personale ale clienților afectați și date parțiale de plată. Rețeaua de magazine de modă rapidă Hot Topic are peste 10.000 de angajați în peste 630 de locații de magazine din SUA și Canada,...

Avertismentul Cisco cu privire la atacurile de tip password-spraying îndreptate împotriva serviciilor VPN
Articol

Avertismentul Cisco cu privire la atacurile de tip password-spraying îndreptate împotriva serviciilor VPN

Cisco a împărtășit un set de recomandări pentru clienți în vederea mitigării atacurilor de tip password-spraying care au vizat serviciile Remote Access VPN (RAVPN) configurate pe dispozitivele Cisco Secure Firewall. Compania afirmă că atacurile au vizat, de asemenea, și alte servicii de VPN de acces la distanță și par să facă parte din activități de...

Cum Pentesting-as-a-Service poate Reduce Costurile Generale de Securitate
Articol

Cum Pentesting-as-a-Service poate Reduce Costurile Generale de Securitate

Dacă munca ta implică menținerea aplicațiilor sau a datelor în siguranță, știi cât de importantă poate fi testarea de penetrare în identificarea potențialelor vulnerabilități. Dar s-ar putea să nu știi că testarea de penetrare clasică ar putea expune organizația ta unor riscuri inutile și să îți crească costurile. În schimb, PTaaS (Penetration Testing as a...

Serviciul de phishing Darcula vizează utilizatorii de iPhone prin iMessage
Articol

Serviciul de phishing Darcula vizează utilizatorii de iPhone prin iMessage

Un nou serviciu de phishing numit ‘Darcula’ folosește 20.000 de domenii pentru a falsifica mărci și a fura date de autentificare de la utilizatorii de Android și iPhone din peste 100 de țări. Darcula a fost folosit împotriva diferitelor servicii și organizații, de la departamente poștale, financiare, guvernamentale, de impozite, până la companii de telecomunicații,...