Etichetă: securitate cibernetică

Home securitate cibernetică
Atacuri cibernetice: Criminalii informatici se prezintă drept angajați LastPass pentru a sparge seifurile de parole
Articol

Atacuri cibernetice: Criminalii informatici se prezintă drept angajați LastPass pentru a sparge seifurile de parole

LastPass avertizează cu privire la o campanie malefică care vizează utilizatorii săi cu kitul de phishing CryptoChameleon asociat cu furtul de criptomonede. CryptoChameleon este un kit de phishing avansat care a fost observat mai devreme în acest an, vizând angajații Comisiei Federale de Comunicații (FCC) folosind pagini de conectare unică (SSO) personalizate Okta. Potrivit cercetătorilor...

Exploatarea unei vulnerabilități TP-Link vechi de un an de zile de către mai multe botneturi pentru a sparge routere
Articol

Exploatarea unei vulnerabilități TP-Link vechi de un an de zile de către mai multe botneturi pentru a sparge routere

Cel puțin șase operațiuni malware distincte de botneturi vânează routerele TP-Link Archer AX21 (AX1800) vulnerabile la o problemă de securitate de injectare a comenzilor raportată și rezolvată anul trecut. Urmărită ca CVE-2023-1389, vulnerabilitatea este o problemă de injectare a comenzilor neautentificată de severitate mare în API-ul local accesibil prin intermediul interfeței de management web TP-Link...

Avertisment Cisco Duo: Expunerea datelor de autentificare multifactorială prin SMS
Articol

Avertisment Cisco Duo: Expunerea datelor de autentificare multifactorială prin SMS

Echipa de securitate Cisco Duo avertizează că hackerii au furat jurnalele VoIP și SMS pentru mesajele de autentificare multifactorială (MFA) ale unor clienți într-un atac cibernetic asupra furnizorului lor de telefonie. Cisco Duo este un serviciu de autentificare multifactorială și Single Sign-On folosit de corporații pentru a oferi acces securizat la rețelele interne și aplicațiile...

Palo Alto Networks remediează zero-day-ul exploatat pentru a backdoor firewalurile
Articol

Palo Alto Networks remediează zero-day-ul exploatat pentru a backdoor firewalurile

Palo Alto Networks a început să lanseze hotfix-uri pentru o vulnerabilitate zero-day care a fost exploatată activ începând din 26 martie pentru a backdoor firewalurile PAN-OS. Această vulnerabilitate de securitate cu gravitate maximă (CVE-2024-3400) afectează firewalurile PAN-OS 10.2, PAN-OS 11.0 și PAN-OS 11.1 cu telemetrie de dispozitiv și GlobalProtect (gateway sau portal) activat. Actorii de...

Avertisment FBI cu privire la valul masiv de atacuri de phishing prin SMS pentru taxele de drum
Articol

Avertisment FBI cu privire la valul masiv de atacuri de phishing prin SMS pentru taxele de drum

Vineri, Biroul Federal de Investigații a avertizat cu privire la un val masiv în curs de desfășurare de atacuri de phishing prin SMS care vizează americani cu momeală privind taxele de drum neplătite. Aceste atacuri au început luna trecută, iar agenția federală de aplicare a legii spune că mii de oameni au raportat deja că...

Avertismentul Palo Alto Networks cu privire la zero-day-ul firewallului PAN-OS utilizat în atacuri
Articol

Avertismentul Palo Alto Networks cu privire la zero-day-ul firewallului PAN-OS utilizat în atacuri

Astăzi, Palo Alto Networks avertizează că o vulnerabilitate critică de injectare de comenzi necorectată în firewall-ul său PAN-OS este activ exploatată în atacuri. Palo Alto Networks este conștient de un număr limitat de atacuri care utilizează exploatarea acestei vulnerabilități, avertizează buletinul de securitate Palo Alto. Defectul, descoperit de Volexity și urmărit sub numele CVE-2024-3400, este...

CISA face disponibil sistemul său de analiză a malware-ului de următoarea generație pentru public
Articol

CISA face disponibil sistemul său de analiză a malware-ului de următoarea generație pentru public

U.S. Cybersecurity and Infrastructure Security Agency (CISA) a lansat o nouă versiune a „Malware Next-Gen”, permițând acum publicului să trimită mostre de malware pentru analiză de către CISA. Malware Next-Gen este o platformă de analiză a malware-ului care examinează mostrele de malware pentru artefacte suspecte. A fost inițial proiectat pentru a permite agențiilor guvernamentale federale,...

Script PowerShell malefic care distribuie malware pare a fi scris de AI
Articol

Script PowerShell malefic care distribuie malware pare a fi scris de AI

Un actor de amenințare folosește un script PowerShell care probabil a fost creat cu ajutorul unui sistem de inteligență artificială cum ar fi ChatGPT de la OpenAI, Gemini de la Google sau CoPilot de la Microsoft. Adversarul a folosit scriptul într-o campanie de e-mail în martie care a vizat zeci de organizații din Germania pentru...

Impactul reutilizării parolelor asupra securității cibernetice
Articol

Impactul reutilizării parolelor asupra securității cibernetice

Reutilizarea parolelor poate părea o problemă minoră – un obicei prost al utilizatorilor finali care poate fi rezolvat cu instruirea potrivită. Dar acest mic act de conveniență poate avea consecințe de amploare asupra securității unei organizații. Atunci când un utilizator final reutilizează o parolă pe mai multe conturi, creează o oportunitate de aur pentru hackeri...

Hacktivistii folosesc cripto-drainers pe mii de site-uri WordPress
Articol

Hacktivistii folosesc cripto-drainers pe mii de site-uri WordPress

Aproape 2.000 de site-uri WordPress compromise afișează acum pop-up-uri false despre NFT-uri și reduceri pentru a păcăli vizitatorii să-și conecteze portofelele la cripto-drainers care fură automat fonduri. Firma de securitate a site-urilor web Sucuri a dezvăluit luna trecută că hackerii au compromis aproximativ 1.000 de site-uri WordPress pentru a promova cripto-drainers, pe care le-au promovat...