Rubrik a dezvăluit luna trecută că unul dintre serverele sale care găzduia fișiere de jurnal a fost violat, determinând compania să rotească cheile de autentificare care ar fi putut fi divulgate. Compania a confirmat pentru BleepingComputer că violarea nu a fost un incident de ransomware și că nu a primit nicio comunicare din partea actorului...
Etichetă: riscuri de securitate
Riscurile legate de extensiile browser-ului și strategiile de securitate asociate
Campania recentă de atacuri îndreptată împotriva extensiilor browser-ului arată că extensiile browser-ului malițioase reprezintă următoarea frontieră pentru atacurile asupra identității. Peste 2,6 milioane de utilizatori din mii de organizații din întreaga lume au aflat asta într-un mod dificil, chiar înainte de Anul Nou, când au descoperit că cookie-urile și datele de identitate le-au fost expuse...
Cum să gestionezi IT-ul de umbră și să reduci suprafața de atac
În mediul de afaceri rapid din zilele noastre, angajații se întorc tot mai des către soluții IT neautorizate pentru a-și simplifica munca și a-și crește productivitatea. Cunoscute sub numele de „IT de umbră”, aceste sisteme, dispozitive, software-uri și servicii funcționează în afara vederii departamentului dvs. de IT al organizației. Și, deși este adesea adoptat cu...
Operațiunea de dezinfectare a malware-ului PlugX în Franța
Poliția franceză și Europol împing o „soluție de dezinfectare” care îndepărtează automat malware-ul PlugX de pe dispozitivele infectate din Franța. Operațiunea este condusă de Centrul pentru Combaterea Criminalității Digitale (C3N) al Gendarmeriei Naționale, cu asistența firmei franceze de securitate cibernetică Sekoia, care a blocat un server de comandă și control pentru o variantă larg distribuită...
Cum să corectăm obiceiurile nesigure legate de parole în cadrul antrenamentelor de securitate cibernetică
Organizațiile recunosc riscurile de securitate cibernetică create de utilizatorii lor, așa că investesc în programe de antrenament pentru securitate și conștientizare pentru a ajuta la îmbunătățirea securității și reducerea riscurilor. Cu toate acestea, antrenamentul de securitate cibernetică are limitele sale, mai ales când vine vorba de schimbarea comportamentului utilizatorilor în ceea ce privește parolele. În...
Bitwarden introduce o nouă opțiune de auto-completare pentru a adăuga rezistență la phishing
Bitwarden, serviciul open-source de gestionare a parolelor, a introdus un nou meniu inline de auto-completare care abordează riscul ca datele de autentificare ale utilizatorilor să fie furate prin câmpuri de formular maligne. Problema a fost evidențiată acum aproape un an, când analiștii Flashpoint au demonstrat că era posibil ca atacatorii să injecteze iframe-uri false pe...