
Afiliat DoppelPaymer ransomware arestat în Republica Moldova
Autoritățile din Republica Moldova au arestat un cetățean străin în vârstă de 45 de ani, suspectat de implicare în atacuri ransomware care au vizat organizații din Regatul Țărilor de Jos (Olanda).

BSides Transylvania începe sâmbătă cu 13 prezentări, 4 workshops, și un CTF
Conferința de securitate cibernetică BSides Transylvania începe sâmbătă la Cluj-Napoca, cu prezentări, ateliere de lucru și o competiție Capture the Flag (CTF).

Dispozitivele Android se vor restarta automat dacă rămân blocate 3 zile
Google introduce în sistemul de operare mobil Android funcția de repornire automată atunci când dispozitivul este blocat timp de trei zile consecutive.

Hackerii compromit dispozitive Fortinet din România, mențin acces prin symlinks
Hackerii au compromis aproape 100 de dispozitive FortiGate din România și au folosit o metodă de persistență bazată pe legături simbolice (symlink) pentru acces la fișiere sensibile, chiar și după aplicarea actualizărilor de securitate.

Validitatea certificatelor TLS/SSL va scădea la 47 de zile
Valabilitatea certificatelor digitale (TLS – Transport Layer Security) va scădea treptat în următorii patru ani, acestea ajungând să expire în doar 47 de zile până în 2029.

Hackerii adaugă mesaje de la Musk și Zuckerberg la trecerile de pietoni
Hackerii au modificat butoanele de la trecerile de pietoni din Silicon Valley pentru a adăuga mesaje audio ce imită vocile lui Mark Zuckerberg și Elon Musk.

Vulnerabilități în Nissan Leaf permit controlul mașinii de la distanță
Mai multe vulnerabilități în Nissan Leaf pot fi exploatate pentru a controla de la distanță funcții ale mașinii, inclusiv unele fizice.

Meta începe antrenarea modelelor AI cu date ale cetățenilor din UE
Meta a anunțat că își va îmbunătăți modelele de inteligență artificială (AI) folosind conținutul postat de utilizatorii adulți din Uniunea Europeană pe platformele Facebook și Instagram, precum și cel din interacțiunea cu Meta AI.

Fraudă investițională generează EUR 19 milioane folosind AI-ul
Șase persoane au fost arestate în Spania pentru escrocherii cu investiții alimentate de inteligenta artificiala (AI) prin care au furat 19 milioane de euro.

Vulnerabilitate WhatsApp permite rularea de cod malițios pe Windows
Un buletin de securitate de la Meta avertizează utilizatorii despre o vulnerabilitate în versiuni mai vechi de WhatsApp pentru Windows care permite execuția de cod malițios pe sisteme.

Bug critic în FortiSwitch permite modificarea parolelor de admin
O vulnerabilitate critică în FortiSwitch, un dispozitiv de la Fortinet pentru administrarea securității rețelei, poate fi exploatată printr-o solicitare specială de la distanță pentru a schimba parolele de administrator.

Extensii VSCode din catalogul Microsoft instalează miner de criptomonede
O suită de 10 extensii VSCode false găsite în magazinul Microsoft pentru cod Visual Studio vizează programatorii într-o campanie de minare de criptomonede care evită detecția prin măsuri considerate sofisticate.

Vulnerabilitate zero-day în Windows exploatată în atacuri ransomware
O vulnerabilitate zero-day în Windows Common Log File System (CLFS) a fost folosită în atacuri ransomware cu RansomEXX pentru escaladarea privilegiilor în rețelele unui număr limitat de organizații din sectoarele IT, imobiliare, financiar și retail.

Vulnerabilitate în WinRAR permite evitarea protecției Mark of the Web din Windows
O vulnerabilitate în utilitarul de arhivare WinRAR poate permite unui atacator să evite mecanismul de protecție Mark of the Web (MotW) din Windows atunci cand se executa unui binar descărcat de pe internet.

Google repară în Android două zero-days exploatate în atacuri
Actualizările de securitate pentru Android din luna aprilie repară două vulnerabilități care au fost exploatate ca zero-days într-un număr limitat de atacuri ce vizează ținte specifice.

Depozite GitLab ale Europcar compromise, date a 200.000 clienți expuse
Un hacker a compromis depozitele GitLab ale companiei de servicii de închiriat mașini Europcar Mobility Group, expunând o cantitate însemnată de cod sursă și date personale a cel mult 200.000 de clienți.
CATEGORII
CATEGORII

ShinyHunters atacă site-ul Clop ransomware, amenință să extorcheze gruparea
Site-ul gruparii ransomware Clop pentru publicarea datelor furate a fost vandalizat, afisand o imagine ASCII cu Umbreon, personajul Pokémon utilizat drept emblemă de ShinyHunters.

ShinyHunters atacă site-ul Clop ransomware, amenință să extorcheze gruparea
Site-ul gruparii ransomware Clop pentru publicarea datelor furate a fost vandalizat, afisand o imagine ASCII cu Umbreon, personajul Pokémon utilizat drept emblemă de ShinyHunters.

ShinyHunters atacă site-ul Clop ransomware, amenință să extorcheze gruparea
Site-ul gruparii ransomware Clop pentru publicarea datelor furate a fost vandalizat, afisand o imagine ASCII cu Umbreon, personajul Pokémon utilizat drept emblemă de ShinyHunters.

ShinyHunters atacă site-ul Clop ransomware, amenință să extorcheze gruparea
Site-ul gruparii ransomware Clop pentru publicarea datelor furate a fost vandalizat, afisand o imagine ASCII cu Umbreon, personajul Pokémon utilizat drept emblemă de ShinyHunters.

Hackerii au spionat un director de bursă timp de cinci luni, i-au furat email-urile
O campanie de spionaj cibernetic a vizat timp de cinci luni contul de email al unui director executiv de rang înalt din cadrul unei mari burse internaționale.

WhatsApp cere instanței sancționarea NSO Group și anunță noi măsuri împotriva atacurilor spyware
constate încălcarea unei interdicții judiciare permanente obținute anterior împotriva companiei israeliene.

Vulnerabilitate VS Code a permis furtul tokenurilor GitHub printr-un singur click
Un cercetător în securitate cibernetică a publicat detalii și un exploit demonstrativ pentru o vulnerabilitate din Visual Studio Code (VS Code) – editorul de cod al Microsoft – care permitea obținerea tokenului GitHub folosit de github.dev și accesul la repozitorii private printr-un singur click pe un link malițios.










