O nouă fraudă online face victime în România. Sub pretextul unei oferte din partea brandului Zara, escrocii încearcă să fure datele bancare ale utilizatorilor, potrivit Directoratul Național de Securitate Cibernetică (DNSC). Atacatorii promit oamenilor o „cutie secretă” (n.r. mystery box) cu haine, disponibilă în schimbul completării unui sondaj. După accesarea link-ului, utilizatorii sunt direcționați către...
Etichetă: securitate cibernetică
Rubrik a rotit cheile de autentificare după violarea serverului de loguri
Rubrik a dezvăluit luna trecută că unul dintre serverele sale care găzduia fișiere de jurnal a fost violat, determinând compania să rotească cheile de autentificare care ar fi putut fi divulgate. Compania a confirmat pentru BleepingComputer că violarea nu a fost un incident de ransomware și că nu a primit nicio comunicare din partea actorului...
Hacktivistii Lazarus din Coreea de Nord au fost în spatele jafului de 1.5 miliarde $ cripto de la Bybit
FBI a confirmat că hackerii nord-coreeni au furat 1.5 miliarde $ de la casa de schimburi de criptomonede Bybit vineri, în cel mai mare jaf cripto înregistrat până acum. Grupul de hacking sponsorizat de stat (urmarit sub numele de TraderTraitor, Grupul Lazarus și APT38) a interceptat o transferare programată de fonduri de la unul dintre...
DISA Global Solutions: Breșa de date care afectează 3,3 milioane de persoane
DISA Global Solutions, o companie de screening de background și testare de droguri și alcool din SUA, a suferit o breșă de date care afectează 3,3 milioane de persoane. În luna ianuarie, compania a dezvăluit pentru prima dată un incident de securitate cibernetică care a avut loc între 9 februarie 2024 și 22 aprilie 2024,...
Botnetul vizează Autentificarea de bază în atacurile de pulverizare a parolelor Microsoft 365
Un botnet masiv format din peste 130.000 de dispozitive compromise efectuează atacuri de pulverizare a parolelor împotriva conturilor Microsoft 365 (M365) la nivel mondial, vizând autentificarea de bază pentru a evita autentificarea multi-factorială. Conform unui raport realizat de SecurityScorecard, atacatorii folosesc credențiale furate de malware-ul infostealer pentru a viza conturile la o scară largă. Atacurile...
HNFS și Centene Corporation plătesc o sumă de 11 milioane de dolari pentru presupuse deficiențe în securitatea cibernetică
Health Net Federal Services (HNFS) și compania-mamă, Centene Corporation, au fost de acord să plătească suma de 11.253.400 dolari pentru a soluționa acuzațiile conform cărora HNFS a certificat fals conformitatea cu cerințele de securitate cibernetică în cadrul contractului său TRICARE cu Defense Health Agency (DHA). Guvernul american a contractat HNFS pentru a furniza servicii de...
Genea, unul dintre cei mai mari furnizori de servicii de fertilitate din Australia, afectat de o încălcare de securitate
Genea, unul dintre cei mai mari furnizori de servicii de fertilitate din Australia, a dezvăluit că atacatori necunoscuți au încălcat rețeaua sa și au accesat datele stocate pe sistemele compromise. Genea a emis o declarație miercuri, afirmând că ‘investighează urgent un incident cibernetic’ după ce a detectat ‘activitate suspectă’ pe rețeaua sa. ‘Investigația noastră în...
Juniper patchează o vulnerabilitate critică de bypass al autentificării în ruterele Session Smart
Juniper Networks a remediat o vulnerabilitate critică care permite atacatorilor să ocolească autentificarea și să preia controlul dispozitivelor Session Smart Router (SSR). Deficiența de securitate (urmărită sub numărul CVE-2025-21589) a fost descoperită în timpul testării interne a securității produselor și afectează, de asemenea, Conductorul Session Smart și ruterele gestionate WAN Assurance. „O vulnerabilitate de bypass...
Simplificarea implementării, securității și conformității prin soluțiile TruGrid SecureRDP
Primul articol a subliniat de ce VPN-urile sunt riskante și de ce soluțiile de RDP bazate pe cloud reprezintă o alternativă superioară. Acest articol va analiza mai detaliat ce face ca TruGrid SecureRDP să fie cea mai bună alegere pentru afacerile moderne. Vom explora cum simplifică implementarea, îmbunătățește securitatea și asigură conformitatea, toate acestea eliminând...
Riscul critic de RCE în Microsoft Outlook exploatat acum în atacuri
CISA a avertizat agențiile federale americane joi să-și securizeze sistemele împotriva atacurilor în curs care vizează o vulnerabilitate critică de execuție de cod la distanță (RCE) în Microsoft Outlook. Descoperită de cercetătorul de vulnerabilități Check Point Haifei Li și urmărită sub numele de CVE-2024-21413, defectul este cauzat de validarea incorectă a intrării la deschiderea emailurilor...









