Etichetă: securitate cibernetică

Home securitate cibernetică
Domeniul polyfill.io cumpărat de chinezi și folosit pentru a infecta site-uri web
Articol

Domeniul polyfill.io cumpărat de chinezi și folosit pentru a infecta site-uri web

Directoratul Naţional de Securitate Cibernetică avertizează că domeniul polyfill.io este folosit pentru a infecta peste 100.000 de site-uri web cu cod maliţios, după ce acesta a fost achiziţionat de către o organizaţie chineză la începutul anului 2024. Site-ul oferă polyfills – segmente de cod JavaScript care adaugă funcţionalităţi browserelor web mai vechi. Acest domeniu a...

Incidentul de securitate la Infosys McCamish afectează datele a 6 milioane de persoane
Articol

Incidentul de securitate la Infosys McCamish afectează datele a 6 milioane de persoane

Infosys McCamish Systems (IMS) a dezvăluit că atacul ransomware LockBit suferit mai devreme în acest an a afectat informațiile sensibile ale mai mult de șase milioane de persoane. IMS este o corporație multinațională care oferă consultanță în afaceri, tehnologia informației și servicii de externalizare. Se specializează în acoperirea nevoilor firmelor din industria asigurărilor și serviciilor...

Atacul de lanț de aprovizionare Polyfill.io afectează peste 100.000 de site-uri: Avertismentul Cloudflare
Articol

Atacul de lanț de aprovizionare Polyfill.io afectează peste 100.000 de site-uri: Avertismentul Cloudflare

Cloudflare, un furnizor principal de servicii de rețea de livrare de conținut (CDN), securitate cloud și protecție împotriva atacurilor DDoS, a avertizat că nu a autorizat utilizarea numelui sau logoului său pe site-ul Polyfill.io, care a fost recent surprins injectând malware pe mai mult de 100.000 de site-uri într-un atac semnificativ de lanț de aprovizionare....

Exploit pentru vulnerabilitatea critică a Fortra FileCatalyst Workflow SQLi a fost lansat
Articol

Exploit pentru vulnerabilitatea critică a Fortra FileCatalyst Workflow SQLi a fost lansat

Fortra FileCatalyst Workflow este vulnerabil la o vulnerabilitate de injectare SQL care ar putea permite atacatorilor remote neautentificați să creeze utilizatori admin rogue și să manipuleze datele din baza de date a aplicației. FileCatalyst Workflow este o platformă web de schimb și partajare de fișiere care suportă dimensiuni mari de fișiere. Este utilizată de organizații...

Mănăstire din Suceava atacată de hackeri
Articol

Mănăstire din Suceava atacată de hackeri

O mănăstire din județul Suceava a căzut pradă hackerilor. Atacatorii au pus ochii pe contul unei mănăstiri de pe o rețea de socializare, unde au încărcat videoclipuri deocheate. Potrivit reprezentanților Arhiepiscopiei, contul Mănăstirii Dragomirna, cu peste 4.400 de urmăritori, a fost preluat de hackeri luna trecută. Situaţia s-a înrăutăţit acum câteva zile, când, printre postări,...

Modulul Facebook PrestaShop exploatat pentru a fura carduri de credit
Articol

Modulul Facebook PrestaShop exploatat pentru a fura carduri de credit

Hackerii exploatează o vulnerabilitate într-un modul premium Facebook pentru PrestaShop numit pkfacebook pentru a instala un skimmer de carduri pe site-urile de comerț electronic vulnerabile și a fura detaliile de plată ale cardului de credit ale persoanelor. PrestaShop este o platformă de comerț electronic open-source care permite persoanelor și afacerilor să creeze și să gestioneze...

Datele elevilor din Los Angeles Unified furate în urma unui atac asupra contului Snowflake
Articol

Datele elevilor din Los Angeles Unified furate în urma unui atac asupra contului Snowflake

Districtele școlare din Los Angeles au confirmat o încălcare a datelor după ce actorii de amenințare au furat datele elevilor și ale angajaților prin încălcarea contului Snowflake al companiei. SnowFlake este o platformă de bază de date în cloud folosită de unele dintre cele mai mari companii la nivel mondial pentru a-și stoca datele. La...

CDK Global, din nou victima unui atac cibernetic în timp ce se recupera de la prima încălcare de securitate
Articol

CDK Global, din nou victima unui atac cibernetic în timp ce se recupera de la prima încălcare de securitate

Platforma CDK Global pentru dealerii auto a suferit o nouă încălcare de securitate miercuri seara, în timp ce încerca să-și restaureze sistemele afectate de un atac cibernetic anterior. CDK Global este o platformă de software ca serviciu care oferă un set complet de aplicații pentru gestionarea operațiunilor unui dealer auto, inclusiv vânzări, back office, finanțare,...

Exploatarea activă a vulnerabilității SolarWinds Serv-U în atacuri
Articol

Exploatarea activă a vulnerabilității SolarWinds Serv-U în atacuri

Actorii de amenințare exploatează activ o vulnerabilitate de traversare a căilor în SolarWinds Serv-U, folosind exploatarea publică a conceptului de probă (PoC). Cu toate că atacurile nu par a fi deosebit de sofisticate, activitatea observată subliniază riscul reprezentat de punctele terminale neactualizate, subliniind nevoia urgentă ca administratorii să aplice actualizările de securitate. Vulnerabilitatea, CVE-2024-28995, este...