Etichetă: securitate IT

Home securitate IT
Atacul de tip Revival Hijack amenință 22.000 de pachete PyPI
Articol

Atacul de tip Revival Hijack amenință 22.000 de pachete PyPI

Actorii de amenințare utilizează un atac numit „Revival Hijack”, în care înregistrează noi proiecte PyPi folosind numele pachetelor șterse anterior pentru a efectua atacuri asupra lanțului de aprovizionare. Tehnica „ar putea fi folosită pentru a prelua controlul a 22.000 de pachete existente PyPI și ulterior ar putea duce la sute de mii de descărcări de...

Angajatul arestat pentru blocarea administratorilor Windows de pe 254 de servere într-o schemă de șantaj
Articol

Angajatul arestat pentru blocarea administratorilor Windows de pe 254 de servere într-o schemă de șantaj

Un fost inginer de infrastructură de bază la o companie industrială cu sediul în comitatul Somerset, New Jersey, a fost arestat după ce a blocat administratorii Windows de pe 254 de servere într-o schemă de șantaj eșuată îndreptată împotriva angajatorului său. Conform documentelor judecătorești, angajații companiei au primit un e-mail de șantaj intitulat „Rețeaua dvs....

Atacuri Exploatează o Vulnerabilitate Critică în SolarWinds
Articol

Atacuri Exploatează o Vulnerabilitate Critică în SolarWinds

CISA a avertizat joi că atacatorii exploatează o vulnerabilitate critică recent remediată în soluția SolarWinds’ Web Help Desk pentru suportul clienților. Web Help Desk (WHD) este un software pentru biroul de asistență IT folosit pe scară largă de corporații mari, agenții guvernamentale și organizații din domeniul sănătății și educației din întreaga lume pentru a centraliza,...

Vulnerabilitate critică în SolarWinds Web Help Desk – Remediere și recomandări de securitate
Articol

Vulnerabilitate critică în SolarWinds Web Help Desk – Remediere și recomandări de securitate

O vulnerabilitate critică în soluția Web Help Desk a SolarWinds pentru suportul clienților ar putea fi exploatată pentru a obține execuție de cod la distanță, avertizează dezvoltatorul american de software de afaceri într-un comunicat de securitate emis astăzi. Compania a lansat un hotfix și menționează că problema de securitate, identificată ca CVE-2024-28986, este o deserializare...

Sitting Ducks DNS attacks permit hackerilor să preia peste 35.000 de domenii
Articol

Sitting Ducks DNS attacks permit hackerilor să preia peste 35.000 de domenii

Hackerii au preluat mai mult de 35.000 de domenii în atacurile denumite Sitting Ducks, care permit revendicarea unui domeniu fără a avea acces la contul deținătorului la furnizorul de DNS sau la registrant. Într-un atac Sitting Ducks, infractorii cibernetici exploatează neajunsurile de configurare la nivelul registrantului și verificarea insuficientă a proprietății deținătorului la furnizorii de...

Automatizarea recenziilor de acces pentru utilizatori: simplificarea conformității IT
Articol

Automatizarea recenziilor de acces pentru utilizatori: simplificarea conformității IT

Pe măsură ce peisajul muncii moderne se schimbă, cu echipele sale distribuite și tehnologiile bazate pe cloud care evoluează rapid, menținerea controalelor de acces devine o sarcină din ce în ce mai Sisypheană. Procesul de obținere și menținere a certificărilor de conformitate IT reprezintă microcosmosul perfect al acestei provocări: Munca implicată în identificarea și desemnarea...

Cum să detectezi atacurile Living Off The Land cu Wazuh
Articol

Cum să detectezi atacurile Living Off The Land cu Wazuh

Atacatorii cibernetici își îmbunătățesc constant tactica pentru a evita detectarea și a-și atinge obiectivele malefice, făcând important ca organizațiile să dezvolte strategii mai bune de detectare și răspuns. Tehnica Living Off The Land (LOTL) este un exemplu de vector de atac furtiv pe care atacatorii cibernetici îl folosesc pentru a evita detectarea. Este o tehnică...