Etichetă: securitate cibernetica

Home securitate cibernetica
CISA emite directive de urgenta pentru agentiile afectate de hack-ul Microsoft pentru a reduce riscurile
Articol

CISA emite directive de urgenta pentru agentiile afectate de hack-ul Microsoft pentru a reduce riscurile

CISA a emis o noua directiva de urgenta prin care ordona agentiilor federale din SUA sa abordeze riscurile rezultate din incalcarea mai multor conturi de email corporate Microsoft de catre grupul de hacking rus APT29. Directiva de Urgenta 24-02 a fost emisa catre Agentiile Executivului Civil Federal (FCEB) pe 2 aprilie. Aceasta le obliga sa...

Microsoft a reparat două zero-day-uri Windows exploatate în atacuri malware
Articol

Microsoft a reparat două zero-day-uri Windows exploatate în atacuri malware

Microsoft a reparat două vulnerabilități zero-day exploatate activ în timpul Patch Tuesday din aprilie 2024, deși compania nu le-a etichetat inițial ca atare. Prima vulnerabilitate, denumită CVE-2024-26234 și descrisă ca o vulnerabilitate de spoofing a driver-ului proxy, a fost emisă pentru a urmări un driver malign semnat folosind un certificat valid al Microsoft Hardware Publisher,...

Atac cibernetic în numele lui Navalnîi: Hackerii au spart sistemul de date al penitenciarelor din Rusia
Articol

Atac cibernetic în numele lui Navalnîi: Hackerii au spart sistemul de date al penitenciarelor din Rusia

În urma morţii misterioase a lui Aleksei Navalnîi, un lider prominent al opoziţiei ruse, într-o închisoare, un grup de hackeri anti-Kremlin au pornit într-o misiune de răzbunare. Cu acces la mecanismele interne ale sistemului penitenciar din Rusia, aceştia au declanşat o serie de mişcări îndrăzneţe, lăsând autorităţile în haos pentru a controla consecinţele. În primă...

Cum ne putem proteja impotriva deepfake-urilor? Ghidul lansat de DNSC
Articol

Cum ne putem proteja impotriva deepfake-urilor? Ghidul lansat de DNSC

De ziua păcălelilor, Directoratul Național de Securitate Cibernetică ne învață cum să NU fim înșelați prin „deepfake”, adică falsificarea identității cuiva. Fenomenul ridică probleme tot mai mari, iar autoritățile de la noi au lansat un ghid, cu ajutorul căruia putem să ne dăm seama care imagini sunt reale și care nu. Fenomenul ar putea provoca...

INC Ransom amenință că va dezvălui 3TB de date furate de la NHS Scotland
Articol

INC Ransom amenință că va dezvălui 3TB de date furate de la NHS Scotland

Grupul de extorcare INC Ransom amenință că va publica trei terabytes de date presupus furate după ce au spart Serviciul Național de Sănătate (NHS) din Scoția. Într-o postare de ieri, infractorii cibernetici au distribuit mai multe imagini care conțin detalii medicale și au declarat că vor dezvălui datele ‘în curând’, cu excepția cazului în care...

Spyware vendors responsabili pentru 50% din zero-day-urile exploatate în 2023
Articol

Spyware vendors responsabili pentru 50% din zero-day-urile exploatate în 2023

Grupul de Analiză a Amenințărilor (TAG) al Google și subsidiara Google, Mandiant, au declarat că au observat o creștere semnificativă a numărului de vulnerabilități zero-day exploatate în atacuri în 2023, multe dintre ele fiind legate de vendorii de spyware și clienții lor. Numărul de zero-day-uri exploatate în atacuri anul trecut a ajuns la 97, reprezentând...

Impactul atacului de memorie ZenHammer asupra procesoarelor AMD Zen
Articol

Impactul atacului de memorie ZenHammer asupra procesoarelor AMD Zen

Cercetătorii academici au dezvoltat ZenHammer, prima variantă a atacului DRAM Rowhammer care funcționează pe procesoarele bazate pe arhitectura AMD Zen recentă care mapează adrese fizice pe cipuri de memorie DDR4 și DDR5. Procesoarele AMD Zen și modulele de memorie DDR5 au fost considerate anterior mai puțin vulnerabile la Rowhammer, deci ultimele descoperiri pun la îndoială...

Hackerii au pus la încercare Windows 11, Tesla și Ubuntu Linux la Pwn2Own Vancouver
Articol

Hackerii au pus la încercare Windows 11, Tesla și Ubuntu Linux la Pwn2Own Vancouver

În prima zi a competiției Pwn2Own Vancouver 2024, concurenții au demonstrat vulnerabilități zero-day și lanțuri de exploatare pentru Windows 11, Tesla și Ubuntu Linux pentru a câștiga 732.500 de dolari și un automobil Tesla Model 3. Competiția a început cu Abdul Aziz Hariri de la Haboob SA folosind o exploatare Adobe Reader care a combinat...