Centrul Național de Securitate Cibernetică (NCSC) din Elveția a anunțat o nouă obligație de raportare pentru organizațiile de infrastructură critică din țară, care le obligă să raporteze atacurile cibernetice agenției în termen de 24 de ore de la descoperirea acestora. Potrivit anunțului NCSC, această cerință nouă este introdusă ca răspuns la numărul tot mai mare...
Etichetă: NCSC
Agenciile de securitate cibernetică oferă recomandări pentru dispozitivele de rețea
Agenciile de securitate cibernetică din cadrul alianței Five Eyes, formată din Marea Britanie, Australia, Canada, Noua Zeelandă și Statele Unite, au emis recomandări îndemnând producătorii de dispozitive și aparate de rețea să îmbunătățească vizibilitatea forensic pentru a ajuta apărătorii să detecteze atacurile și să investigheze încălcările de securitate. Astfel de dispozitive, incluzând firewall-uri, routere, gateway-uri...
Analiza malware-ului ‘Pygmy Goat’ utilizat în atacul asupra firewall-ului Sophos de pe rețeaua guvernamentală
Centrul Național de Securitate Cibernetică (NCSC) din Marea Britanie a publicat o analiză a unui malware de tip Linux numit ‘Pigmy Goat’, creat pentru a spate-doora dispozitivele firewall Sophos XG ca parte a atacurilor recent dezvăluite de actorii de amenințare chinezi. Săptămâna trecută, Sophos a publicat o serie de rapoarte denumite ‘Pacific Rim’, care detaliază...
Atacuri cu malware disimulat sub forma de actualizari false CrowdStrike
Actorii de amenintare profita de perturbarea masiva a activitatii din cauza unei actualizari defectuoase a CrowdStrike din ziua de vineri pentru a ataca companiile cu instrumente de stergere a datelor si acces la distanta. Pe masura ce companiile cauta asistenta pentru a remedia gazdele Windows afectate, cercetatorii si agentiile guvernamentale au observat o crestere a...
Sancțiuni SUA împotriva hackerilor APT31 din spatele atacurilor asupra infrastructurii critice
Departamentul Trezoreriei SUA a impus sancțiuni unei companii din Wuhan folosită de Ministerul chinez al Securității de Stat (MSS) ca acoperire în atacurile împotriva organizațiilor de infrastructură critică din SUA. Oficiul pentru Controlul Activelor Străine (OFAC) a desemnat, de asemenea, doi cetățeni chinezi (Zhao Guangzong și Ni Gaobin) legați de grupul de hackeri APT31 sprijinit...
Atacul ransomware din Elvetia expune 65.000 de documente guvernamentale
Centrul Național de Securitate Cibernetică (NCSC) din Elveția a publicat un raport privind analiza unei încălcări de date după un atac de tip ransomware împotriva Xplain, dezvăluind că incidentul a afectat mii de fișiere sensibile ale guvernului federal. Xplain este un furnizor elvețian de soluții tehnologice și software pentru diverse departamente guvernamentale, unități administrative și...
Hacktivistii rusi trec la atacuri asupra serviciilor in cloud, SUA si aliatii avertizeaza
Membrii aliantelor de inteligenta Five Eyes (FVEY) au avertizat astazi ca hackerii APT29 ai Serviciului de Informatii Externe Rus (SVR) trec acum la atacuri care vizeaza serviciile in cloud ale victimelor lor. APT29 (cunoscut si sub numele de Cozy Bear, Midnight Blizzard, The Dukes) au spart mai multe agentii federale americane in urma atacului asupra...