Suspectii hackeri din spatele furtului de 14.000.000 de dolari in criptomonede de la firma de tehnologie blockchain Holograph au fost arestati in Italia dupa ce au trait o viata de lux timp de saptamani in tara. Conform anuntului facut in weekend de Politia Nationala din Italia (Polizia di Stato), patru indivizi suspectati de infractiuni cibernetice...
Etichetă: hack
Avertismentul New York Times pentru freelancerii afectati de violarea datelor repo-urilor GitHub
New York Times a notificat un numar nespecificat de colaboratori ca unele dintre informatiile lor personale sensibile au fost furate si divulgate dupa ce repo-urile sale GitHub au fost compromise in ianuarie 2024. Conform declaratiilor Times-ului pentru BleepingComputer saptamana trecuta, atacatorii au folosit credentiale expuse pentru a patrunde in repo-urile GitHub ale ziarului. Cu toate...
MITRE anunta ca hackerii de stat au spart reteaua sa folosind zero-days de la Ivanti
Corporatia MITRE sustine ca un grup de hackeri sprijinit de stat a spart sistemele sale in ianuarie 2024, folosind doua zero-days de la Ivanti VPN. Incidentul a fost descoperit dupa ce s-au detectat activitati suspecte pe Mediu de Experimentare, Cercetare si Virtualizare in Retea (NERVE) al MITRE, o retea colaborativa neclasificata folosita pentru cercetare si...
Microsoft va limita emailurile în vrac Exchange Online pentru a combate spamul
Microsoft a anunțat planuri de a combate spamul prin impunerea unui limită zilnică pentru emailurile în vrac Exchange Online de 2.000 de destinatari externi, începând cu ianuarie 2025. Exchange Online nu suportă trimiterea de emailuri în vrac sau în volume mari dintr-un singur cont, iar până acum, Microsoft nu a impus nicio restricție asupra emailurilor...
Atacuri de tip credential stuffing împotriva conturilor Roku
Roku a avertizat că 576.000 de conturi au fost hackuite într-un nou val de atacuri de tip credential stuffing, după ce a dezvăluit un alt incident care a compromis 15.000 de conturi la începutul lunii martie. Compania a declarat că atacatorii au folosit informații de autentificare furate de pe alte platforme online pentru a sparge...
CISA emite directive de urgenta pentru agentiile afectate de hack-ul Microsoft pentru a reduce riscurile
CISA a emis o noua directiva de urgenta prin care ordona agentiilor federale din SUA sa abordeze riscurile rezultate din incalcarea mai multor conturi de email corporate Microsoft de catre grupul de hacking rus APT29. Directiva de Urgenta 24-02 a fost emisa catre Agentiile Executivului Civil Federal (FCEB) pe 2 aprilie. Aceasta le obliga sa...
Atac de tip credential stuffing afectează peste 15.000 de conturi Roku
Roku a dezvăluit o încălcare a datelor care afectează peste 15.000 de clienți, după ce conturile hackuite au fost folosite pentru a face achiziții frauduloase de hardware și abonamente de streaming. Cu toate acestea, BleepingComputer a aflat că acest atac are mai multe aspecte, cu actorii de amenințare care vând conturile furate pentru doar 0,50...
American Express avertizează clienții că datele de pe cardurile de credit au fost expuse într-o încălcare a datelor efectuată de o terță parte
American Express avertizează clienții că datele de pe cardurile de credit au fost expuse într-o încălcare a datelor efectuată de o terță parte după ce un procesator de plăți a fost hackuit. Această incident nu a fost cauzat de o încălcare a datelor la American Express, ci mai degrabă la un procesator de plăți în...
Avertismentul CISA împotriva utilizării gateway-urilor VPN Ivanti compromise chiar și după resetarea din fabrică
În urma unei dezvăluiri a Agenției de Securitate Cibernetică și Infrastructură a Statelor Unite (CISA), se pare că atacatorii care hack-uiesc echipamentele VPN Ivanti folosind una dintre multiplele vulnerabilități exploatate activ ar putea menține persistența root chiar și după efectuarea resetării din fabrică. Mai mult, aceștia pot evita detectarea de către Instrumentul de Verificare a...
Anycubic 3D printers hackate la nivel mondial pentru a expune o vulnerabilitate de securitate
Conform unei serii de rapoarte online de la clienții Anycubic, cineva a hackat imprimantele lor 3D pentru a avertiza că dispozitivele sunt expuse la atacuri. Persoana din spatele acestui incident a adăugat un fișier hacked_machine_readme.gcode la dispozitivele lor – un fișier care de obicei conține instrucțiuni de tipărire 3D – alertând utilizatorii afectați că imprimanta...