Atacurile ransomware asupra sistemului de sănătate în ultimele luni au fost neînduplecate, cu numeroase operațiuni de ransomware vizând spitale și servicii medicale, provocând perturbări în îngrijirea pacienților și accesul la medicamente cu prescripție în SUA. Cel mai impactant atac din 2024 până în prezent este atacul asupra subsidiarei UnitedHealth Group, Change Healthcare, care a avut...
Categorie: CyberSecurity
Avertismentul CISA cu privire la exploatarea bug-ului Microsoft Streaming în atacurile malware
CISA a ordonat agențiilor FCEB din SUA să-și securizeze sistemele Windows împotriva unei vulnerabilități de severitate ridicată în Serviciul de Streaming Microsoft (MSKSSRV.SYS) care este exploatată activ în atacuri. Defectul de securitate (urmarit ca CVE-2023-29360) se datorează unei slăbiciuni de referință a pointerului neîncrezător care permite atacatorilor locali să obțină privilegii de SISTEM în atacuri...
Problema rezolvată de Microsoft cu sincronizarea Outlook prin Exchange ActiveSync
Microsoft a remediat o problemă care a determinat ca unii utilizatori Microsoft 365 să nu mai poată conecta clienții Outlook desktop la serverele de email prin Exchange ActiveSync. Exchange ActiveSync (EAS) este un protocol de sincronizare folosit de Microsoft Exchange pentru a permite utilizatorilor să acceseze emailurile, calendarul, contactele și activitățile lor. EAS folosește HTTP...
Germania închide cel mai mare piață de crimă cibernetică din țară, arestând 6 persoane
Poliția din Düsseldorf, Germania, a confiscat Crimemarket, cea mai mare platformă de tranzacționare ilicită în limba germană de pe internet, arestând șase persoane, inclusiv unul dintre operatorii săi. Crimemarket era un centru pentru tranzacționarea de droguri ilegale, narcotice și servicii de crimă cibernetică, găzduind totodată tutoriale/ghiduri pentru efectuarea diverselor infracțiuni. Această acțiune a autorităților a...
Iranian hacker charged by U.S. for cyber-espionage on defense organizations
Departamentul de Justiție al SUA (DoJ) a dezvăluit un act de acuzare împotriva lui Alireza Shafie Nasab, un cetățean iranian în vârstă de 39 de ani, pentru rolul său într-o campanie de cyber-spionaj care vizează entități guvernamentale și de apărare din SUA. Campania a fost activă cel puțin din 2016 până în aprilie 2021 și...
Probleme cu actualizarea Microsoft Edge 122.0.2365.63
Microsoft a retras actualizarea Microsoft Edge 122.0.2365.63 după ce utilizatorii au raportat erori „Out of memory” atunci când navigau pe web sau accesa setările browserului. Microsoft a lansat Edge 122.0.2365.63 ieri, iar curând după aceea, utilizatorii au început să raporteze pe mai multe site-uri că browserul se blochează repetat cu erori de memorie. BleepingComputer a...
Avertismentul CISA împotriva utilizării gateway-urilor VPN Ivanti compromise chiar și după resetarea din fabrică
În urma unei dezvăluiri a Agenției de Securitate Cibernetică și Infrastructură a Statelor Unite (CISA), se pare că atacatorii care hack-uiesc echipamentele VPN Ivanti folosind una dintre multiplele vulnerabilități exploatate activ ar putea menține persistența root chiar și după efectuarea resetării din fabrică. Mai mult, aceștia pot evita detectarea de către Instrumentul de Verificare a...
RAT-ul Bifrost pentru Linux imită domeniul VMware pentru evitare
Un nou variant Linux al troianului de acces la distanță Bifrost (RAT) folosește mai multe tehnici de evitare inovatoare, inclusiv folosirea unui domeniu deceptiv care a fost creat pentru a părea parte din VMware. Identificat pentru prima dată acum douăzeci de ani, Bifrost este una dintre cele mai vechi amenințări RAT aflate în circulație. Infectează...
Incidentul de securitate la lanțul de restaurante Golden Corral afectează 183.000 de persoane
Lanțul de restaurante american Golden Corral a dezvăluit o încălcare a datelor după ce atacatorii din spatele unui atac cibernetic din august au furat informațiile personale ale peste 180.000 de persoane. Golden Corral oferă un bufet și grătar all-you-can-eat în 298 de locații din 43 de state americane și Puerto Rico (operațiunile sunt suspendate temporar...
Microsoft lansează actualizarea KB5034843 pentru Windows 10 cu 9 schimbări și remedieri noi
Microsoft a lansat actualizarea cumulativă opțională KB5034843 Preview pentru Windows 10 22H2, cu o experiență actualizată de partajare și alte opt remedieri sau schimbări. Cum se întâmplă cu toate actualizările noi ale Windows 10, aceasta este în principal o versiune de întreținere, cele mai multe remedieri din această actualizare referindu-se la serviciile enterprise, cum ar...