NSA și Cybersecurity and Infrastructure Security Agency (CISA) au lansat cinci buletine comune de securitate cibernetică ce conțin cele mai bune practici pentru securizarea unui mediu de cloud. Serviciile de cloud au devenit extrem de populare pentru mediul de afaceri, deoarece acestea oferă servere, stocare și aplicații gestionate fără ca utilizatorii să-și gestioneze propria infrastructură....
Etichetă: CISA
Malware-ul WogRAT abuzează serviciul online de notițe pentru a stoca malware
Un nou malware numit ‘WogRAT’ vizează atât Windows, cât și Linux în atacuri care abuzează o platformă online de notițe numită ‘aNotepad’ ca un canal clandestin pentru stocarea și recuperarea codului malitios. Potrivit cercetătorilor de la Centrul de Securitate și Informații AhnLab (ASEC), care au denumit malware-ul de la un șir care citează ‘WingOfGod’, acesta...
Exploatarea vulnerabilităților ScreenConnect pentru distribuirea noului malware ToddlerShark
Grupul de hackeri nord-coreean APT Kimsuky exploatează vulnerabilitățile ScreenConnect, în special CVE-2024-1708 și CVE-2024-1709, pentru a infecta țintele cu o nouă variantă de malware numită ToddlerShark. Kimsuky (cunoscut și sub numele de Thallium și Velvet Chollima) este un grup de hackeri sprijinit de statul nord-coreean cunoscut pentru atacuri de spionaj cibernetic asupra organizațiilor și guvernelor...
Avertismentul CISA cu privire la exploatarea bug-ului Microsoft Streaming în atacurile malware
CISA a ordonat agențiilor FCEB din SUA să-și securizeze sistemele Windows împotriva unei vulnerabilități de severitate ridicată în Serviciul de Streaming Microsoft (MSKSSRV.SYS) care este exploatată activ în atacuri. Defectul de securitate (urmarit ca CVE-2023-29360) se datorează unei slăbiciuni de referință a pointerului neîncrezător care permite atacatorilor locali să obțină privilegii de SISTEM în atacuri...
Avertismentul CISA împotriva utilizării gateway-urilor VPN Ivanti compromise chiar și după resetarea din fabrică
În urma unei dezvăluiri a Agenției de Securitate Cibernetică și Infrastructură a Statelor Unite (CISA), se pare că atacatorii care hack-uiesc echipamentele VPN Ivanti folosind una dintre multiplele vulnerabilități exploatate activ ar putea menține persistența root chiar și după efectuarea resetării din fabrică. Mai mult, aceștia pot evita detectarea de către Instrumentul de Verificare a...
Atenție: CISA avertizează împotriva utilizării dispozitivelor Ivanti compromise chiar și după resetarea din fabrică
Agenda de securitate cibernetică și infrastructură a SUA (CISA) a dezvăluit astăzi că atacatorii care au compromis dispozitivele Ivanti folosind una dintre multiplele vulnerabilități exploatate pot menține persistența root chiar și după efectuarea resetării din fabrică. Mai mult, ei pot evita detectarea de către Instrumentul de Verificare a Integrității (ICT) intern și extern al Ivanti...
Ransomware gang claims they stole 6TB of Change Healthcare data
Grupul de ransomware BlackCat/ALPHV a revendicat oficial responsabilitatea pentru un atac cibernetic asupra Optum, o subsidiară a UnitedHealth Group (UHG), care a condus la o întrerupere în curs de desfășurare afectând platforma Change Healthcare. Change Healthcare este cea mai mare platformă de schimb de plăți folosită de peste 70.000 de farmacii din Statele Unite. UHG...
Hacktivistii rusi trec la atacuri asupra serviciilor in cloud, SUA si aliatii avertizeaza
Membrii aliantelor de inteligenta Five Eyes (FVEY) au avertizat astazi ca hackerii APT29 ai Serviciului de Informatii Externe Rus (SVR) trec acum la atacuri care vizeaza serviciile in cloud ale victimelor lor. APT29 (cunoscut si sub numele de Cozy Bear, Midnight Blizzard, The Dukes) au spart mai multe agentii federale americane in urma atacului asupra...
Insomniac Games notifică angajații afectați de atacul ransomware și scurgerea de date
Insomniac Games, o subsidiară Sony, trimite scrisori de notificare a încălcării datelor către angajații ale căror informații personale au fost furate și făcute publice după un atac de ransomware Rhysida în noiembrie. Dezvoltatorul de jocuri video cu sediul în California a făcut parte din divizia Worldwide Studios a Sony Interactive Entertainment (acum cunoscută sub numele...
Vulnerabilitatea RCE a ScreenConnect exploatată în atacuri cu ransomware
Atacatorii exploatează o vulnerabilitate de bypassare a autentificării de severitate maximă pentru a pătrunde în serverele ScreenConnect neactualizate și a implementa încărcături de ransomware LockBit pe rețelele compromise. Vulnerabilitatea de bypassare a autentificării CVE-2024-1709 de severitate maximă a fost exploatată activ începând de marți, la o zi după ce ConnectWise a lansat actualizări de securitate...