Hackerul care a breach-uit gigantul tehnologic educațional PowerSchool a pretins într-o cerere de extorcare că a furat datele personale ale a 62,4 milioane de elevi și a 9,5 milioane de profesori. PowerSchool este un furnizor de soluții software bazate pe cloud pentru școlile și districtele K-12 care oferă unelte pentru înscrieri, comunicare, prezență, managementul personalului,...
Etichetă: CrowdStrike
Incidentul de securitate PowerSchool expune datele elevilor și profesorilor din districtele K-12
PowerSchool, gigantul de software pentru educație, a confirmat că a fost afectat de un incident de securitate cibernetică care a permis unui actor de amenințare să fure informațiile personale ale elevilor și profesorilor din districtele școlare care folosesc platforma sa PowerSchool SIS. PowerSchool este un furnizor de soluții software bazate pe cloud pentru școlile și...
Microsoft patch Tuesday decembrie 2024: 1 zero-day exploatare, 71 probleme rezolvate
Astăzi este marți, Patch Tuesday, decembrie 2024, al Microsoft, care include actualizări de securitate pentru 71 probleme, inclusiv o vulnerabilitate zero-day activ exploatată. Acest Patch Tuesday a rezolvat șaisprezece vulnerabilități critice, toate fiind probleme de execuție de cod la distanță. Numărul de bug-uri din fiecare categorie de vulnerabilitate este listat mai jos: Această listă nu...
Hackerul USDoD din spatele încălcării de date Naționale Publice a fost arestat în Brazilia
Un hacker notoriu numit USDoD, care este legat de încălcările de date Naționale Publice și InfraGard, a fost arestat de Polícia Federal din Brazilia în „Operațiunea Încălcare de Date”. USDoD, cunoscut și sub numele de EquationCorp, are o istorie lungă de încălcări de date de înalt profil, unde a furat date și le-a dezvăluit în...
Problemele de rețea întâmpinate de utilizatorii macOS 15 ‘Sequoia’
Utilizatorii macOS 15 ‘Sequoia’ se confruntă cu erori de conexiune la rețea atunci când folosesc anumite soluții de detectare și răspuns la punctele terminale (EDR) sau rețele private virtuale (VPN), precum și browsere web. Problemele sunt rezolvate când aceste instrumente sunt dezactivate, indicând probleme de incompatibilitate cu stiva de rețea. Utilizatorii afectați de pe Reddit...
CrowdStrike dat in judecata de investitori dupa o masiva pana globala a IT-ului
Compania de securitate cibernetica CrowdStrike a fost data in judecata de investitori care sustin ca a furnizat informatii false despre platforma sa Falcon dupa ce o actualizare de securitate proasta a dus la o masiva pana globala a IT-ului care a dus la o scadere a pretului actiunilor cu aproape 38%. Plangerile sustin ca masiva...
Bug-ul ‘Content Validator’ al CrowdStrike a permis trecerea unei actualizari defectuoase
CrowdStrike a lansat o Revizuire Preliminară a Incidentului (PIR) referitoare la actualizarea defectuoasă a Falcon, explicând că o eroare a permis datelor greșite să treacă de Validatorul de Conținut și să cauzeze căderea a milioane de sisteme Windows pe 19 iulie 2024. Compania de securitate cibernetică a explicat că problema a fost cauzată de o...
Cum să te protejezi de malware-ul Daolpu și alte amenințări cibernetice
CrowdStrike avertizează că un manual fals de reparații pentru dispozitivele Windows instalează un nou malware de furt de informații numit Daolpu. De vineri, când actualizarea defectuoasă a CrowdStrike Falcon a cauzat întreruperi globale ale IT-ului, actorii de amenințare au început rapid să profite de știri pentru a livra malware prin soluții false. O nouă campanie...
Haosul provocat de CrowdStrike în SUA: mii de pasageri blocați în aeroporturi
La trei zile de la uriașa pană din IT care a afectat mii de companii din toată lumea, efectele încă sunt resimțite. Doar duminică, 21 iulie, au fost anulate 1.500 de zboruri în Statele Unite, iar unele aeroporturi au oameni care așteaptă încă de vineri să prindă o cursă. Unii specialiști estimează că problemele vor...
Atacurile cibernetice folosind numele CrowdStrike ca momeală pentru malware și instrumente de acces la distanță
Actorii de amenințare exploatează perturbarea masivă a afacerilor cauzată de actualizarea defectuoasă a CrowdStrike vineri pentru a viza companiile cu instrumente de ștergere de date și de acces la distanță. Pe măsură ce companiile caută asistență pentru a remedia gazdele afectate de Windows, cercetătorii și agențiile guvernamentale au observat o creștere a e-mailurilor de pescuit...