Etichetă: securitate cibernetică

Home securitate cibernetică
Fraudă online în numele Zara. Cum sunt ademeniți oamenii să plătească o taxă pentru o „cutie secretă” cu haine
Articol

Fraudă online în numele Zara. Cum sunt ademeniți oamenii să plătească o taxă pentru o „cutie secretă” cu haine

O nouă fraudă online face victime în România. Sub pretextul unei oferte din partea brandului Zara, escrocii încearcă să fure datele bancare ale utilizatorilor, potrivit Directoratul Național de Securitate Cibernetică (DNSC). Atacatorii promit oamenilor o „cutie secretă” (n.r. mystery box) cu haine, disponibilă în schimbul completării unui sondaj. După accesarea link-ului, utilizatorii sunt direcționați către...

Rubrik a rotit cheile de autentificare după violarea serverului de loguri
Articol

Rubrik a rotit cheile de autentificare după violarea serverului de loguri

Rubrik a dezvăluit luna trecută că unul dintre serverele sale care găzduia fișiere de jurnal a fost violat, determinând compania să rotească cheile de autentificare care ar fi putut fi divulgate. Compania a confirmat pentru BleepingComputer că violarea nu a fost un incident de ransomware și că nu a primit nicio comunicare din partea actorului...

Hacktivistii Lazarus din Coreea de Nord au fost în spatele jafului de 1.5 miliarde $ cripto de la Bybit
Articol

Hacktivistii Lazarus din Coreea de Nord au fost în spatele jafului de 1.5 miliarde $ cripto de la Bybit

FBI a confirmat că hackerii nord-coreeni au furat 1.5 miliarde $ de la casa de schimburi de criptomonede Bybit vineri, în cel mai mare jaf cripto înregistrat până acum. Grupul de hacking sponsorizat de stat (urmarit sub numele de TraderTraitor, Grupul Lazarus și APT38) a interceptat o transferare programată de fonduri de la unul dintre...

Botnetul vizează Autentificarea de bază în atacurile de pulverizare a parolelor Microsoft 365
Articol

Botnetul vizează Autentificarea de bază în atacurile de pulverizare a parolelor Microsoft 365

Un botnet masiv format din peste 130.000 de dispozitive compromise efectuează atacuri de pulverizare a parolelor împotriva conturilor Microsoft 365 (M365) la nivel mondial, vizând autentificarea de bază pentru a evita autentificarea multi-factorială. Conform unui raport realizat de SecurityScorecard, atacatorii folosesc credențiale furate de malware-ul infostealer pentru a viza conturile la o scară largă. Atacurile...

HNFS și Centene Corporation plătesc o sumă de 11 milioane de dolari pentru presupuse deficiențe în securitatea cibernetică
Articol

HNFS și Centene Corporation plătesc o sumă de 11 milioane de dolari pentru presupuse deficiențe în securitatea cibernetică

Health Net Federal Services (HNFS) și compania-mamă, Centene Corporation, au fost de acord să plătească suma de 11.253.400 dolari pentru a soluționa acuzațiile conform cărora HNFS a certificat fals conformitatea cu cerințele de securitate cibernetică în cadrul contractului său TRICARE cu Defense Health Agency (DHA). Guvernul american a contractat HNFS pentru a furniza servicii de...

Genea, unul dintre cei mai mari furnizori de servicii de fertilitate din Australia, afectat de o încălcare de securitate
Articol

Genea, unul dintre cei mai mari furnizori de servicii de fertilitate din Australia, afectat de o încălcare de securitate

Genea, unul dintre cei mai mari furnizori de servicii de fertilitate din Australia, a dezvăluit că atacatori necunoscuți au încălcat rețeaua sa și au accesat datele stocate pe sistemele compromise. Genea a emis o declarație miercuri, afirmând că ‘investighează urgent un incident cibernetic’ după ce a detectat ‘activitate suspectă’ pe rețeaua sa. ‘Investigația noastră în...

Juniper patchează o vulnerabilitate critică de bypass al autentificării în ruterele Session Smart
Articol

Juniper patchează o vulnerabilitate critică de bypass al autentificării în ruterele Session Smart

Juniper Networks a remediat o vulnerabilitate critică care permite atacatorilor să ocolească autentificarea și să preia controlul dispozitivelor Session Smart Router (SSR). Deficiența de securitate (urmărită sub numărul CVE-2025-21589) a fost descoperită în timpul testării interne a securității produselor și afectează, de asemenea, Conductorul Session Smart și ruterele gestionate WAN Assurance. „O vulnerabilitate de bypass...

Simplificarea implementării, securității și conformității prin soluțiile TruGrid SecureRDP
Articol

Simplificarea implementării, securității și conformității prin soluțiile TruGrid SecureRDP

Primul articol a subliniat de ce VPN-urile sunt riskante și de ce soluțiile de RDP bazate pe cloud reprezintă o alternativă superioară. Acest articol va analiza mai detaliat ce face ca TruGrid SecureRDP să fie cea mai bună alegere pentru afacerile moderne. Vom explora cum simplifică implementarea, îmbunătățește securitatea și asigură conformitatea, toate acestea eliminând...

Riscul critic de RCE în Microsoft Outlook exploatat acum în atacuri
Articol

Riscul critic de RCE în Microsoft Outlook exploatat acum în atacuri

CISA a avertizat agențiile federale americane joi să-și securizeze sistemele împotriva atacurilor în curs care vizează o vulnerabilitate critică de execuție de cod la distanță (RCE) în Microsoft Outlook. Descoperită de cercetătorul de vulnerabilități Check Point Haifei Li și urmărită sub numele de CVE-2024-21413, defectul este cauzat de validarea incorectă a intrării la deschiderea emailurilor...