
Afiliat DoppelPaymer ransomware arestat în Republica Moldova
Autoritățile din Republica Moldova au arestat un cetățean străin în vârstă de 45 de ani, suspectat de implicare în atacuri ransomware care au vizat organizații din Regatul Țărilor de Jos (Olanda).

BSides Transylvania începe sâmbătă cu 13 prezentări, 4 workshops, și un CTF
Conferința de securitate cibernetică BSides Transylvania începe sâmbătă la Cluj-Napoca, cu prezentări, ateliere de lucru și o competiție Capture the Flag (CTF).

Dispozitivele Android se vor restarta automat dacă rămân blocate 3 zile
Google introduce în sistemul de operare mobil Android funcția de repornire automată atunci când dispozitivul este blocat timp de trei zile consecutive.

Hackerii compromit dispozitive Fortinet din România, mențin acces prin symlinks
Hackerii au compromis aproape 100 de dispozitive FortiGate din România și au folosit o metodă de persistență bazată pe legături simbolice (symlink) pentru acces la fișiere sensibile, chiar și după aplicarea actualizărilor de securitate.

Validitatea certificatelor TLS/SSL va scădea la 47 de zile
Valabilitatea certificatelor digitale (TLS – Transport Layer Security) va scădea treptat în următorii patru ani, acestea ajungând să expire în doar 47 de zile până în 2029.

Hackerii adaugă mesaje de la Musk și Zuckerberg la trecerile de pietoni
Hackerii au modificat butoanele de la trecerile de pietoni din Silicon Valley pentru a adăuga mesaje audio ce imită vocile lui Mark Zuckerberg și Elon Musk.

Vulnerabilități în Nissan Leaf permit controlul mașinii de la distanță
Mai multe vulnerabilități în Nissan Leaf pot fi exploatate pentru a controla de la distanță funcții ale mașinii, inclusiv unele fizice.

Meta începe antrenarea modelelor AI cu date ale cetățenilor din UE
Meta a anunțat că își va îmbunătăți modelele de inteligență artificială (AI) folosind conținutul postat de utilizatorii adulți din Uniunea Europeană pe platformele Facebook și Instagram, precum și cel din interacțiunea cu Meta AI.

Fraudă investițională generează EUR 19 milioane folosind AI-ul
Șase persoane au fost arestate în Spania pentru escrocherii cu investiții alimentate de inteligenta artificiala (AI) prin care au furat 19 milioane de euro.

Vulnerabilitate WhatsApp permite rularea de cod malițios pe Windows
Un buletin de securitate de la Meta avertizează utilizatorii despre o vulnerabilitate în versiuni mai vechi de WhatsApp pentru Windows care permite execuția de cod malițios pe sisteme.

Bug critic în FortiSwitch permite modificarea parolelor de admin
O vulnerabilitate critică în FortiSwitch, un dispozitiv de la Fortinet pentru administrarea securității rețelei, poate fi exploatată printr-o solicitare specială de la distanță pentru a schimba parolele de administrator.

Extensii VSCode din catalogul Microsoft instalează miner de criptomonede
O suită de 10 extensii VSCode false găsite în magazinul Microsoft pentru cod Visual Studio vizează programatorii într-o campanie de minare de criptomonede care evită detecția prin măsuri considerate sofisticate.

Vulnerabilitate zero-day în Windows exploatată în atacuri ransomware
O vulnerabilitate zero-day în Windows Common Log File System (CLFS) a fost folosită în atacuri ransomware cu RansomEXX pentru escaladarea privilegiilor în rețelele unui număr limitat de organizații din sectoarele IT, imobiliare, financiar și retail.

Vulnerabilitate în WinRAR permite evitarea protecției Mark of the Web din Windows
O vulnerabilitate în utilitarul de arhivare WinRAR poate permite unui atacator să evite mecanismul de protecție Mark of the Web (MotW) din Windows atunci cand se executa unui binar descărcat de pe internet.

Google repară în Android două zero-days exploatate în atacuri
Actualizările de securitate pentru Android din luna aprilie repară două vulnerabilități care au fost exploatate ca zero-days într-un număr limitat de atacuri ce vizează ținte specifice.

Depozite GitLab ale Europcar compromise, date a 200.000 clienți expuse
Un hacker a compromis depozitele GitLab ale companiei de servicii de închiriat mașini Europcar Mobility Group, expunând o cantitate însemnată de cod sursă și date personale a cel mult 200.000 de clienți.
CATEGORII
CATEGORII

ShinyHunters atacă site-ul Clop ransomware, amenință să extorcheze gruparea
Site-ul gruparii ransomware Clop pentru publicarea datelor furate a fost vandalizat, afisand o imagine ASCII cu Umbreon, personajul Pokémon utilizat drept emblemă de ShinyHunters.

ShinyHunters atacă site-ul Clop ransomware, amenință să extorcheze gruparea
Site-ul gruparii ransomware Clop pentru publicarea datelor furate a fost vandalizat, afisand o imagine ASCII cu Umbreon, personajul Pokémon utilizat drept emblemă de ShinyHunters.

ShinyHunters atacă site-ul Clop ransomware, amenință să extorcheze gruparea
Site-ul gruparii ransomware Clop pentru publicarea datelor furate a fost vandalizat, afisand o imagine ASCII cu Umbreon, personajul Pokémon utilizat drept emblemă de ShinyHunters.

ShinyHunters atacă site-ul Clop ransomware, amenință să extorcheze gruparea
Site-ul gruparii ransomware Clop pentru publicarea datelor furate a fost vandalizat, afisand o imagine ASCII cu Umbreon, personajul Pokémon utilizat drept emblemă de ShinyHunters.

Spania reține un presupus membru al grupărilor hacktiviste pro-ruse CARR și Z-Pentest
Agenții Poliției Naționale spaniole au reținut în luna martie un bărbat suspectat de legături strânse cu grupurile hacktiviste pro-ruse CyberArmy of Russia Reborn (CARR) și Z-Pentest.

JadePuffer: primul atac ransomware condus în totalitate de un agent AI
O operațiune ransomware denumită JADEPUFFER a folosit un agent AI pentru orchestrarea autonomă a tuturor etapelor de atac, de la acces inițial până la criptarea datelor.

Un hacker a compromis un cont Tchap, aplicația securizată a statului francez
Mesageria securizată a statului francez, Tchap, a fost compromisă după ce un atacator a preluat controlul unui cont legitim și l-a folosit pentru a accesa platforma.










