Skip to main content

Hackuritate

Mașini blocate în Rusia după un atac asupra Delta

O zi obișnuită de luni s-a transformat în coșmar pentru mii de șoferi ruși când serverele Delta – unul dintre cei mai mari operatori de sisteme de alarmă inteligente – au suferit un atac cibernetic masiv.

Extensii Chrome malițioase fură accesul la platforme HR și ERP

Browser-ul nu mai e de mult doar o aplicație, ci un nou sistem de operare în mediul enterprise. În febra „productivity tools” și „security managers”, tocmai extensiile menite să controleze accesul s-au transformat în cai troieni perfect camuflați.

CISA actualizează ghidul de securitate pentru telefoane

Agenția americană de securitate cibernetică (CISA) a emis o versiune actualizată a ghidului pentru protecția comunicațiilor mobile, în contextul intensificării operațiunilor de spionaj cibernetic atribuite unor actori statali.

Cine are nevoie de APT-uri când avem “JSONFormatter” și “CodeBeautify”?

Nu e nevoie de campanii de phishing ajutate de AI sau infostealers livrați prin inginerie socială creativă pentru a găsi credențiale de Active Directory, chei AWS și token-uri Github dacă ai un crawler rudimentar și ceva timp liber să parsezi linkuri “Recent Links” de pe platforme dedicate de formatare a codului.

VoidBlizzard-Laundry Bear
Laundry Bear (Void Blizzard), un nou actor statal rus ce atacă ministere ale apărării
Root_Linux_PackageKit
Vulnerabilitatea Pack2TheRoot permite creșterea privilegiilor la nivel root în Linux
image
Fraudă investițională generează EUR 19 milioane folosind AI-ul
GitHub01
Vulnerabilitate VS Code a permis furtul tokenurilor GitHub printr-un singur click
Data tree
Cine are nevoie de APT-uri când avem “JSONFormatter” și “CodeBeautify”?

Vulnerabilitate VS Code a permis furtul tokenurilor GitHub printr-un singur click

Un cercetător în securitate cibernetică a publicat detalii și un exploit demonstrativ pentru o vulnerabilitate din Visual Studio Code (VS Code) – editorul de cod al Microsoft – care permitea obținerea tokenului GitHub folosit de github.dev și accesul la repozitorii private printr-un singur click pe un link malițios.