Etichetă: securitate cibernetică

Home securitate cibernetică
Probleme ale routerelor DrayTek la nivel mondial în weekend
Articol

Probleme ale routerelor DrayTek la nivel mondial în weekend

Mulți furnizori de servicii de internet (ISP-uri) din întreaga lume își avertizează clienții cu privire la o cădere care a început sâmbătă seara și a declanșat probleme de conectivitate ale routerelor DrayTek. Cei afectați de acest incident au raportat că au văzut routere din mai multe modele de serii pierzând periodic conectivitatea și intrând în...

Spionaj cibernetic: Grupul de amenințare Weaver Ant a spionat rețeaua de telecomunicații timp de 4 ani
Articol

Spionaj cibernetic: Grupul de amenințare Weaver Ant a spionat rețeaua de telecomunicații timp de 4 ani

Un grup avansat de amenințări legat de China numit Weaver Ant a petrecut mai mult de patru ani în rețeaua unui furnizor de servicii de telecomunicații, ascunzând traficul și infrastructura cu ajutorul routerelor Zyxel CPE compromise. Cercetătorii care investighează intruziunea au descoperit mai multe variante ale backdoor-ului China Chopper și un web-shell personalizat anterior nedocumentat...

Oracle neagă încălcarea după ce un hacker pretinde că a furat 6 milioane de înregistrări de date
Articol

Oracle neagă încălcarea după ce un hacker pretinde că a furat 6 milioane de înregistrări de date

Oracle neagă că a fost încălcată după ce un actor de amenințare a pretins că vinde 6 milioane de înregistrări de date presupus furate de pe serverele de conectare Oracle Cloud federate SSO ale companiei. „Nu a existat nicio încălcare a Oracle Cloud. Credențialele publicate nu sunt pentru Oracle Cloud. Niciun client Oracle Cloud nu...

CISA avertizează asupra unei vulnerabilități exploatează activ în atacuri în software-ul de backup NAKIVO
Articol

CISA avertizează asupra unei vulnerabilități exploatează activ în atacuri în software-ul de backup NAKIVO

CISA a avertizat agențiile federale din SUA să-și securizeze rețelele împotriva atacurilor care exploatează o vulnerabilitate de severitate ridicată în software-ul de Backup & Replication al NAKIVO. Identificată ca CVE-2024-48248, această deficiență de traversare a căii absolute poate fi exploatată de atacatori neautentificați pentru a citi fișiere arbitrare pe dispozitivele vulnerabile. Vendorul american de software...

Este timpul să renunți la testele ‘one-off’ și să treci la testarea continuă?
Articol

Este timpul să renunți la testele ‘one-off’ și să treci la testarea continuă?

Dacă organizația ta este similară cu multe altele, testarea anuală de penetrare poate fi o parte regulată a protocolului tău de securitate. După finalizarea evaluării anuale, primești și examinezi raportul și apoi îți îndeplinești cerințele de conformitate. Odată ce termini cu documentele, ești pregătit pentru încă un an, nu-i așa? În modul în care se...

Atacurile HellCat: O amenințare globală pentru securitatea cibernetică
Articol

Atacurile HellCat: O amenințare globală pentru securitatea cibernetică

Compania elvețiană de soluții globale Ascom a confirmat că a fost victima unui atac cibernetic asupra infrastructurii sale IT, într-un moment în care grupul de hackeri cunoscut sub numele de HellCat vizează serverele Jira la nivel mondial folosind credențiale compromise. Ascom, o companie de telecomunicații cu filiale în 18 țări, s-a confruntat cu un atac...

Atacuri de tip Phishing care vizează utilizatorii ANAF – Atenție la escrocherii online
Articol

Atacuri de tip Phishing care vizează utilizatorii ANAF – Atenție la escrocherii online

Directoratul Naţional de Securitate Cibernetică (DNSC) a emis o alertă privind multiple scenarii de atacuri de tip Phishing / Spear Phishing care vizează utilizatorii ANAF prin e-mailuri false. Atacatorii trimit e-mailuri care par a proveni de la Serviciul Clienţi al ANAF, informând victimele despre o presupusă rambursare de taxe. Aceste e-mailuri sunt expediate de la...

Vulnerabilitate critică în software-ul MegaRAC de la American Megatrends International
Articol

Vulnerabilitate critică în software-ul MegaRAC de la American Megatrends International

O nouă vulnerabilitate de gravitate critică descoperită în software-ul MegaRAC Baseboard Management Controller (BMC) de la American Megatrends International poate permite atacatorilor să preia controlul și să distrugă serverele vulnerabile. MegaRAC BMC oferă capacități de management de sistem remote „lights-out” și „out-of-band” care ajută administratorii să depaneze serverele ca și cum ar fi fizic în...

Problemele de securitate cibernetică din Microsoft: Outlook și Exchange Online afectate de o săptămână de întrerupere a serviciului
Articol

Problemele de securitate cibernetică din Microsoft: Outlook și Exchange Online afectate de o săptămână de întrerupere a serviciului

Microsoft a anunțat că a parțial rezolvat o întrerupere de o săptămână a serviciului Exchange Online, care a cauzat întârzieri sau eșecuri la trimiterea sau primirea mesajelor de e-mail. Deși compania nu a făcut publice informații despre acest incident, l-a marcat ca fiind o problemă critică a serviciului urmărită sub codul EX1027675 în Microsoft 365...