Baroul de Stat din Texas avertizează că a suferit o violare a datelor după ce grupul de ransomware INC a pretins că a pătruns în organizație și a început să facă publice mostre de date furate. Baroul de Stat din Texas este a doua cea mai mare asociație a barourilor din Statele Unite, cu peste...
Etichetă: security breach
Atacul de tip supply chain asupra GitHub Action a expus secretele din 218 de repo-uri
Compromiterea GitHub Action tj-actions/changed-files a afectat doar un mic procentaj din cele 23.000 de proiecte care o utilizează, estimându-se că doar 218 de repo-uri au expus secretele datorită acestui atac de tip supply chain. Cu toate că numărul este mic, repercusiunile potențiale în ceea ce privește securitatea sunt semnificative deoarece unele repo-uri sunt foarte populare...
GitHub Action hack a dus probabil la un alt atac în cascada de tip supply chain
Un atac în cascada de tip supply chain care a început cu compromiterea acțiunii GitHub „reviewdog/action-setup@v1” se crede că a dus la recenta încălcare a „tj-actions/changed-files” care a scurs secretele CI/CD. Săptămâna trecută, un atac de tip supply chain asupra acțiunii GitHub tj-actions/changed-files a provocat cod malicios să scrie secrete CI/CD în jurnalele de lucru...
Atacul de tip supply chain la LottieFiles vizează utilizatorii de criptomonede
LottieFiles a anunțat că anumite versiuni ale pachetului său npm conțin coduri malitioase care determină utilizatorii să-și conecteze portofelele de criptomonede pentru a le goli. Conform descoperirii de ieri, în urma mai multor rapoarte de la utilizatori despre injecții de coduri ciudate, versiunile afectate sunt Lottie Web Player („lottie-player”) 2.0.5, 2.0.6 și 2.0.7, toate publicate...
Henry Schein dezvăluie o încălcare a datelor un an după un atac de ransomware
Henry Schein a dezvăluit în cele din urmă o încălcare a datelor în urma a cel puțin două atacuri cibernetice consecutive în 2023 de către banda de ransomware BlackCat, dezvăluind că peste 160.000 de persoane și-au avut informațiile personale furate. Henry Schein este un furnizor de soluții medicale și o companie Fortune 500 cu operațiuni...
Fostul angajat IT a accesat datele a peste 1 milion de pacienți din SUA
Geisinger, un sistem de sănătate prominent din Pennsylvania, a anunțat o încălcare a datelor implicând un fost angajat al companiei Nuance, un furnizor de servicii IT contractat de organizație. Geisinger este o organizație non-profit care operează 134 de centre de îngrijire, zece spitale și Planul de Sănătate Geisinger, servind un total de 1,2 milioane de...
Canada’s anti-money laundering agency offline after cyberattack
Centrul de Analiză a Tranzacțiilor Financiare și a Rapoartelor din Canada (FINTRAC) a anunțat că un „incident cibernetic” l-a determinat să-și închidă sistemele corporative ca măsură de precauție. FINTRAC este o agenție guvernamentală din Canada care funcționează ca unitatea de informații financiare a țării. Se ocupă de investigații privind spălarea de bani, urmărind milioane de...
Atacul cibernetic asupra subsidiarei Optum a UnitedHealth Group legat de grupul de ransomware BlackCat
Un atac cibernetic asupra subsidiarei UnitedHealth Group, Optum, care a condus la o întrerupere în curs de desfășurare afectând platforma de schimb de plăți Change Healthcare, a fost legat de grupul de ransomware BlackCat de surse familiare cu investigația. Change Healthcare a avertizat clienții miercuri că unele dintre serviciile sale sunt offline din cauza unui...