
Akira ransomware compromite un webcam neprotejat pentru a cripta o rețea
Gruparea ransomware Akira a reușit să cripteze sistemele unei companii prin compromiterea unei camere web pentru a evita soluția de detectare și răspuns la amenințări (EDR – endpoint detection and response) instalată.

Agenția spațială poloneză închide sistemele în urma unui atac cibernetic
Agenția Spațială Poloneză (POLSA) și-a închis sistemele informatice pentru a limita riscurile în urma detectării unui acces neautorizat la infrastructura IT a organizației.

Breșa de la Orange expune clienții riscurilor de fraudă cibernetică
Directoratul Național de Securitate Cibernetica a emis o alertă cu privire la breșa sistemelor Orange Group de săptămâna trecută, avertizând că au fost afectate și date ale unor organizații publice și private din România.

Google repară în Android zero-day exploatat pentru deblocarea telefonului unui activist
Buletinul de securitate Android de la Google pentru luna martie cuprinde 43 de vulnerabilități reparate, inclusiv un zero-day (CVE-2024-50302) exploatat anul trecut în decembrie de către serviciul de informații din Serbia pentru a debloca telefonul unui student activist.

Campania Green Nailao vizează companii medicale europene cu un nou ransomware
O serie de atacuri cibernetice ce au vizat organizații din Europa, în special din sectorul medical, folosesc un nou ransomware numit NailaoLocker ce este plasat prin malware frecvent asociat cu actori statali din China.

Furnizorii de servicii medicale vizați de o campanie de phishing
Casa Națională de Asigurări de Sănătate (CNAS) din România a emis un avertisment cu privire la o campanie de tip phishing care vizează furnizorii de servicii medicale.

Date ale clienților Orange Romania publicate pe un site de hackeri
Date a sute de mii de clienți, angajați, și parteneri Orange România au fost făcute publice de către un hacker care a atacat sistemele informatice ale Orange Group.

Hackerii ruși compromit conturi Signal folosind coduri QR malițioase
Câteva grupuri de actori statali din Rusia au lansat campanii phishing menite să compromită conturi pentru serviciul de mesagerie Signal prin exploatarea funcției legitime de conectare a mai multor dispozitive.

Date personale a 800.000 de conturi Instagram și Facebook expuse online
Detalii despre utilizatori din România ai serviciilor Instagram și Facebook au fost publicate pe un forum de hackeri într-o bază de date cu informații asociate cu peste 800.000 de persoane.

Hackerii nord-coreeni păcălesc victimele să ruleze cod PowerShell malițios cu drepturi de administrator
Un grup de hackeri nord-coreeni cunoscut sub numele de Kimsuky sau Emerald

Lynx ransomware confirmă furtul de date în atacul Electrica S.A.
Gruparea ransomware Lynx a adăugat Societatea Energetică Electrica S.A. pe lista publică de victime, confirmând furtul de date de pe sistemele companiei prin publicarea unor documente.

DNSC și MAI fac recomandări de Ziua Siguranței Online
În contextul Zilei Siguranței Online, Directoratul Național de Securitate Cibernetică și Ministerul Afacerilor Interne au atras atenția cu privire la metodele noi de fraudă cibernetică și fac recomandări de evitare a riscurilor.

Apple repară zero-day folosit în atacuri „extrem de sofisticate”
Apple a reparat o vulnerabilitate zero-day care a fost exploatată în atacuri pe care compania le descrie ca fiind „extrem de sofisticate” care vizau în mod direct indivizi specifici.

Atac brute-force orchestrat prin 2,8 milioane de IP-uri vizează dispozitive edge
Un atac brute-force de amploare ce utilizează aproape 2.8 milioane de adrese IP vizează dispozitive de rețea de la Palo Alto Networks, Ivanti, și SonicWall cu funcții de firewall, VPN, și de securitate.

Hackerul Natohub a furat informații de la organizații militare și publice în peste 40 de atacuri cibernetice
Autoritățile spaniole au arestat un hacker în vârstă de 18 ani, responsabil pentru numeroase atacuri cibernetice împotriva instituțiilor guvernamentale din Spania și SUA, inclusiv NATO și armata SUA.

SparkCat, malware pentru Android și iOS care îți fură criptomonedele
Aplicații mobile aparent legitime din Google Play și App Store au fost compromise cu malware-ul SparkCat ce vizează golirea portofelelor de criptomonedă prin procesare OCR a imaginilor pentru a extrage texte cu date sensibile.
CATEGORII
CATEGORII

ShinyHunters atacă site-ul Clop ransomware, amenință să extorcheze gruparea
Site-ul gruparii ransomware Clop pentru publicarea datelor furate a fost vandalizat, afisand o imagine ASCII cu Umbreon, personajul Pokémon utilizat drept emblemă de ShinyHunters.

ShinyHunters atacă site-ul Clop ransomware, amenință să extorcheze gruparea
Site-ul gruparii ransomware Clop pentru publicarea datelor furate a fost vandalizat, afisand o imagine ASCII cu Umbreon, personajul Pokémon utilizat drept emblemă de ShinyHunters.

ShinyHunters atacă site-ul Clop ransomware, amenință să extorcheze gruparea
Site-ul gruparii ransomware Clop pentru publicarea datelor furate a fost vandalizat, afisand o imagine ASCII cu Umbreon, personajul Pokémon utilizat drept emblemă de ShinyHunters.

ShinyHunters atacă site-ul Clop ransomware, amenință să extorcheze gruparea
Site-ul gruparii ransomware Clop pentru publicarea datelor furate a fost vandalizat, afisand o imagine ASCII cu Umbreon, personajul Pokémon utilizat drept emblemă de ShinyHunters.

Franța confirmă furtul datelor fiscale a 678.000 de contribuabili
Direcția Generală a Finanțelor Publice din Franța (Direction générale des Finances publiques, DGFiP) a confirmat că un atacator i-a accesat sistemele informatice și a extras date fiscale și cadastrale privind aproximativ 678.000 de persoane fizice și juridice.

Hermes AI în mod autonom infectează sistemele Ministerului de Finanțe al Thailandei
Un actor necunoscut a folosit agentul AI open-source Hermes într-o operațiune de spionaj cibernetic, pentru automatizarea unor activități de post exploatare în infrastructura Ministerului Finanțelor din Thailanda.

Modele OpenAI de test scapă din izolare și atacă serverele Hugging Face
OpenAI a dezvăluit un incident de securitate fără precedent în care modelele sale de inteligență artificială au părăsit un mediu de testare izolat și au compromis infrastructura de producție a platformei Hugging Face, în timpul unei evaluări interne de capabilități cibernetice.










