Etichetă: securitate cibernetica

Home securitate cibernetica
Cum să-ți faci aplicațiile web rezistente la ingineria socială
Articol

Cum să-ți faci aplicațiile web rezistente la ingineria socială

Ingineria socială profită de emoțiile și de vulnerabilitatea utilizatorilor finali, în loc să se bazeze pe tehnici de hacking tehnice – și reprezintă o amenințare masivă pentru organizațiile moderne. Potrivit cercetărilor realizate de Firewall Times, 98% dintre toate atacurile cibernetice implică într-o formă sau alta inginerie socială, iar până la 90% dintre încălcările de date...

Tentativa esuata de fraudare a CEO-ului LastPass cu deepfake audio
Articol

Tentativa esuata de fraudare a CEO-ului LastPass cu deepfake audio

LastPass a dezvăluit săptămâna aceasta că actorii amenințări au vizat unul dintre angajații săi într-un atac de phishing vocal, folosind deepfake audio pentru a se da drept Karim Toubba, Directorul Executiv al companiei. Cu toate acestea, în timp ce 25% dintre oameni au fost victime ale unei înșelăciuni de impersonare vocală AI sau cunosc pe...

CISA emite directive de urgenta pentru agentiile afectate de hack-ul Microsoft pentru a reduce riscurile
Articol

CISA emite directive de urgenta pentru agentiile afectate de hack-ul Microsoft pentru a reduce riscurile

CISA a emis o noua directiva de urgenta prin care ordona agentiilor federale din SUA sa abordeze riscurile rezultate din incalcarea mai multor conturi de email corporate Microsoft de catre grupul de hacking rus APT29. Directiva de Urgenta 24-02 a fost emisa catre Agentiile Executivului Civil Federal (FCEB) pe 2 aprilie. Aceasta le obliga sa...

Microsoft a reparat două zero-day-uri Windows exploatate în atacuri malware
Articol

Microsoft a reparat două zero-day-uri Windows exploatate în atacuri malware

Microsoft a reparat două vulnerabilități zero-day exploatate activ în timpul Patch Tuesday din aprilie 2024, deși compania nu le-a etichetat inițial ca atare. Prima vulnerabilitate, denumită CVE-2024-26234 și descrisă ca o vulnerabilitate de spoofing a driver-ului proxy, a fost emisă pentru a urmări un driver malign semnat folosind un certificat valid al Microsoft Hardware Publisher,...

Atac cibernetic în numele lui Navalnîi: Hackerii au spart sistemul de date al penitenciarelor din Rusia
Articol

Atac cibernetic în numele lui Navalnîi: Hackerii au spart sistemul de date al penitenciarelor din Rusia

În urma morţii misterioase a lui Aleksei Navalnîi, un lider prominent al opoziţiei ruse, într-o închisoare, un grup de hackeri anti-Kremlin au pornit într-o misiune de răzbunare. Cu acces la mecanismele interne ale sistemului penitenciar din Rusia, aceştia au declanşat o serie de mişcări îndrăzneţe, lăsând autorităţile în haos pentru a controla consecinţele. În primă...

Cum ne putem proteja impotriva deepfake-urilor? Ghidul lansat de DNSC
Articol

Cum ne putem proteja impotriva deepfake-urilor? Ghidul lansat de DNSC

De ziua păcălelilor, Directoratul Național de Securitate Cibernetică ne învață cum să NU fim înșelați prin „deepfake”, adică falsificarea identității cuiva. Fenomenul ridică probleme tot mai mari, iar autoritățile de la noi au lansat un ghid, cu ajutorul căruia putem să ne dăm seama care imagini sunt reale și care nu. Fenomenul ar putea provoca...

INC Ransom amenință că va dezvălui 3TB de date furate de la NHS Scotland
Articol

INC Ransom amenință că va dezvălui 3TB de date furate de la NHS Scotland

Grupul de extorcare INC Ransom amenință că va publica trei terabytes de date presupus furate după ce au spart Serviciul Național de Sănătate (NHS) din Scoția. Într-o postare de ieri, infractorii cibernetici au distribuit mai multe imagini care conțin detalii medicale și au declarat că vor dezvălui datele ‘în curând’, cu excepția cazului în care...

Spyware vendors responsabili pentru 50% din zero-day-urile exploatate în 2023
Articol

Spyware vendors responsabili pentru 50% din zero-day-urile exploatate în 2023

Grupul de Analiză a Amenințărilor (TAG) al Google și subsidiara Google, Mandiant, au declarat că au observat o creștere semnificativă a numărului de vulnerabilități zero-day exploatate în atacuri în 2023, multe dintre ele fiind legate de vendorii de spyware și clienții lor. Numărul de zero-day-uri exploatate în atacuri anul trecut a ajuns la 97, reprezentând...