Categorie: CyberSecurity

Home CyberSecurity
Actualizările de previzualizare pentru Windows 11 22H2 Home și Pro vor continua până pe 26 iunie
Articol

Actualizările de previzualizare pentru Windows 11 22H2 Home și Pro vor continua până pe 26 iunie

Microsoft a reamintit astăzi clienților că edițiile Windows 11 22H2 Home și Pro vor continua să primească actualizări de previzualizare non-securitate până pe 26 iunie. Aceste actualizări opționale sunt lansate în fiecare a patra săptămână a lunii, oferind utilizatorilor oportunitatea de a testa remedierile și îmbunătățirile înainte de a fi lansate pentru toți clienții cu...

CISA a etichetat bug-ul Microsoft SharePoint RCE ca fiind exploatat activ
Articol

CISA a etichetat bug-ul Microsoft SharePoint RCE ca fiind exploatat activ

CISA avertizează că atacatorii exploatează acum o vulnerabilitate de injectare de cod Microsoft SharePoint care poate fi înlănțuită cu o defecțiune critică de escaladare a privilegiilor pentru atacuri de execuție de cod la distanță pre-autentificare. Cunoscută sub numele de CVE-2023-24955, această vulnerabilitate a serverului SharePoint permite atacatorilor autentificați cu privilegii de proprietar de site să...

INC Ransom amenință că va dezvălui 3TB de date furate de la NHS Scotland
Articol

INC Ransom amenință că va dezvălui 3TB de date furate de la NHS Scotland

Grupul de extorcare INC Ransom amenință că va publica trei terabytes de date presupus furate după ce au spart Serviciul Național de Sănătate (NHS) din Scoția. Într-o postare de ieri, infractorii cibernetici au distribuit mai multe imagini care conțin detalii medicale și au declarat că vor dezvălui datele ‘în curând’, cu excepția cazului în care...

Spyware vendors responsabili pentru 50% din zero-day-urile exploatate în 2023
Articol

Spyware vendors responsabili pentru 50% din zero-day-urile exploatate în 2023

Grupul de Analiză a Amenințărilor (TAG) al Google și subsidiara Google, Mandiant, au declarat că au observat o creștere semnificativă a numărului de vulnerabilități zero-day exploatate în atacuri în 2023, multe dintre ele fiind legate de vendorii de spyware și clienții lor. Numărul de zero-day-uri exploatate în atacuri anul trecut a ajuns la 97, reprezentând...

KuCoin acuzat de încălcări AML care au permis spălarea a miliarde de dolari de către infractorii cibernetici
Articol

KuCoin acuzat de încălcări AML care au permis spălarea a miliarde de dolari de către infractorii cibernetici

Departamentul de Justiție al SUA (DoJ) a acuzat schimbul global de criptomonede KuCoin și doi dintre fondatorii săi că nu au respectat cerințele de anti-spălare a banilor (AML), permițând actorilor de amenințare să folosească platforma pentru a spăla bani. Fondat în 2017 de către cetățenii chinezi Chun Gan și Ke Tang, KuCoin este una dintre...

Windows 10 KB5035941 update aduce widget-uri pe ecranul de blocare
Articol

Windows 10 KB5035941 update aduce widget-uri pe ecranul de blocare

Microsoft a lansat actualizarea cumulativă opțională KB5035941 pentru Windows 10 22H2, introducând widget-uri pe ecranul de blocare, Windows Spotlight pe desktop și alte 21 de corecții sau modificări. Cum ar fi toate noile actualizări Windows 10, aceasta este în primul rând o versiune de mentenanță, majoritatea corecțiilor din această actualizare fiind legate de serviciile enterprise,...

Windows 11 KB5035942 actualizează Moment 5 pentru toată lumea
Articol

Windows 11 KB5035942 actualizează Moment 5 pentru toată lumea

Microsoft a lansat actualizarea de previzualizare KB5035942 non-securitate pentru luna martie 2024 pentru Windows 11 23H2, care activează implicit funcțiile Moment 5 și rezolvă 18 probleme cunoscute. Această actualizare lunară opțională cumulativă permite utilizatorilor și administratorilor Windows să testeze îmbunătățirile și corecțiile sistemului de operare care vor fi disponibile în mod general cu următoarea versiune...

GEOBOX – Software de cybercriminalitate care transformă Raspberry Pi într-un instrument fraudulos evaziv
Articol

GEOBOX – Software de cybercriminalitate care transformă Raspberry Pi într-un instrument fraudulos evaziv

Cybercriminalii vând un software personalizat pentru Raspberry Pi numit ‘GEOBOX’ pe Telegram, care permite hackerilor neexperimentați să transforme mini-computerele în instrumente de atac cibernetic anonime. GEOBOX este vândut pe canalele Telegram pentru o subscripție lunară de 80 de dolari sau 700 de dolari pentru o licență pe viață, plătibilă în criptomonedă. Analiștii de la Resecurity...

APT31 – Grupul de hackeri din spatele spargerii parlamentului Finlandei în 2021
Articol

APT31 – Grupul de hackeri din spatele spargerii parlamentului Finlandei în 2021

Poliția finlandeză a confirmat marți că grupul de hackeri APT31, legat de Ministerul chinez al Securității de Stat (MSS), a fost în spatele unei spargeri a parlamentului țării dezvăluite în martie 2021. De atunci, o anchetă penală comună cu Serviciul de Securitate și Informații Finlandez și parteneri internaționali a investigat mai multe infracțiuni suspectate, inclusiv...

Avertismentul Germaniei cu privire la cele 17.000 de servere vulnerabile Microsoft Exchange expuse online
Articol

Avertismentul Germaniei cu privire la cele 17.000 de servere vulnerabile Microsoft Exchange expuse online

Autoritatea națională de securitate cibernetică din Germania a avertizat marți că a descoperit cel puțin 17.000 de servere Microsoft Exchange în Germania expuse online și vulnerabile la una sau mai multe vulnerabilități critice de securitate. Potrivit Biroului Federal de Securitate a Informațiilor din Germania (BSI), aproximativ 45.000 de servere Microsoft Exchange din Germania au activat...