Etichetă: securitate cibernetică

Home securitate cibernetică
Atacul de phishing folosește Google Calendar pentru a evita filtrele de spam
Articol

Atacul de phishing folosește Google Calendar pentru a evita filtrele de spam

Un atac de phishing în curs folosește invitațiile Google Calendar și paginile Google Drawings pentru a fura date de autentificare, evitând în același timp filtrele de spam. Potrivit Check Point, care a monitorizat atacul de phishing, actorii de amenințare au vizat 300 de mărci cu peste 4.000 de e-mailuri trimise în patru săptămâni. Atacul începe...

Amenda de 251 de milioane de euro pentru Meta în UE
Articol

Amenda de 251 de milioane de euro pentru Meta în UE

Meta, compania care deține Facebook și alte servicii a fost amendată cu 251 de milioane de euro pentru un incident din 2018. Autoritatea de reglementare a datelor din UE a sancționat după șase ani o breșă de securitate care a afectat 29 de milioane de utilizatori. Meta a notificat Comisia pentru Protecţia Datelor din Irlanda...

Directiva CISA impune agențiilor federale să securizeze tenanții Microsoft 365
Articol

Directiva CISA impune agențiilor federale să securizeze tenanții Microsoft 365

CISA a emis prima directivă operațională obligatorie a anului (BOD 25-01), ordonând agențiilor federale civile să-și securizeze mediile cloud prin implementarea unei liste de baze de configurare securizate (SCBs) obligatorii. Deși CISA a finalizat SCB-urile doar pentru Microsoft 365, planifică să lanseze linii directoare suplimentare pentru alte platforme cloud, începând cu Google Workspace (prevăzut să...

Kali Linux 2024.4 – Cel mai recent update cu 14 noi instrumente și deprecieri de funcționalități
Articol

Kali Linux 2024.4 – Cel mai recent update cu 14 noi instrumente și deprecieri de funcționalități

Kali Linux a lansat versiunea 2024.4, a patra și ultima versiune din 2024, și acum este disponibilă cu paisprezece noi instrumente, numeroase îmbunătățiri și deprecieri ale unor funcționalități. Kali Linux este o distribuție creată pentru profesioniștii în securitate cibernetică și hackerii etici pentru a efectua teste de penetrare, hacking etic, cercetare de vulnerabilități, audituri de...

Breșa de securitate a ConnectOnCall expune datele de sănătate ale peste 910.000 de pacienți
Articol

Breșa de securitate a ConnectOnCall expune datele de sănătate ale peste 910.000 de pacienți

Compania de software medical ca serviciu (SaaS), Phreesia, notifică peste 910.000 de persoane că datele lor personale și de sănătate au fost expuse într-o breșă în luna mai a filialei sale ConnectOnCall, achiziționată în octombrie 2023. ConnectOnCall este o platformă de telemedicină și un serviciu de răspuns de urgență după programul de lucru, cu urmărirea...

Descoperirea spyware-ului NoviSpy legat de vulnerabilitățile zero-day Qualcomm
Articol

Descoperirea spyware-ului NoviSpy legat de vulnerabilitățile zero-day Qualcomm

Guvernul sârb a exploatat vulnerabilitățile zero-day Qualcomm pentru a debloca și infecta dispozitivele Android cu un nou spyware numit ‘NoviSpy’, folosit pentru a spiona activiști, jurnaliști și protestatari. Una dintre vulnerabilitățile Qualcomm legate de atacuri este CVE-2024-43047, care a fost marcată ca o vulnerabilitate zero-day exploatată activ de către Google Project Zero în octombrie 2024...

Mitigarea atacurilor de tip password spray asupra dispozitivelor Citrix Netscaler
Articol

Mitigarea atacurilor de tip password spray asupra dispozitivelor Citrix Netscaler

Citrix Netscaler este cea mai recentă țintă în atacurile extinse de tip password spray care vizează dispozitivele de rețea de margine și platformele cloud în acest an pentru a sparge rețelele corporative. În martie, Cisco a raportat că actorii de amenințare desfășurau atacuri de tip password spray asupra dispozitivelor VPN Cisco. În unele cazuri, aceste...

Propunerea lui Wyden pentru securizarea telecomunicațiilor din SUA după atacurile Salt Typhoon
Articol

Propunerea lui Wyden pentru securizarea telecomunicațiilor din SUA după atacurile Salt Typhoon

Senatorul american Ron Wyden din Oregon a anunțat o nouă propunere de lege pentru securizarea rețelelor companiilor americane de telecomunicații afectate de hackerii de stat chinezi de la Salt Typhoon mai devreme în acest an. „Secure American Communications Act” a lui Wyden va ordona Comisiei Federale de Comunicații (FCC) să emită reguli obligatorii de securitate...

Vulnerabilitatea OpenWrt Sysupgrade a permis hackerilor să trimită imagini de firmware malitioase
Articol

Vulnerabilitatea OpenWrt Sysupgrade a permis hackerilor să trimită imagini de firmware malitioase

O vulnerabilitate în funcția de actualizare a firmware-ului OpenWrt Attended Sysupgrade, utilizată pentru a construi imagini de firmware personalizate, la cerere, ar fi putut permite distribuția de pachete de firmware malitioase. OpenWrt este un sistem de operare bazat pe Linux, foarte personalizabil și open-source, conceput pentru dispozitive încorporate, în special dispozitive de rețea precum routere,...