
Akira ransomware compromite un webcam neprotejat pentru a cripta o rețea
Gruparea ransomware Akira a reușit să cripteze sistemele unei companii prin compromiterea unei camere web pentru a evita soluția de detectare și răspuns la amenințări (EDR – endpoint detection and response) instalată.

Agenția spațială poloneză închide sistemele în urma unui atac cibernetic
Agenția Spațială Poloneză (POLSA) și-a închis sistemele informatice pentru a limita riscurile în urma detectării unui acces neautorizat la infrastructura IT a organizației.

Breșa de la Orange expune clienții riscurilor de fraudă cibernetică
Directoratul Național de Securitate Cibernetica a emis o alertă cu privire la breșa sistemelor Orange Group de săptămâna trecută, avertizând că au fost afectate și date ale unor organizații publice și private din România.

Google repară în Android zero-day exploatat pentru deblocarea telefonului unui activist
Buletinul de securitate Android de la Google pentru luna martie cuprinde 43 de vulnerabilități reparate, inclusiv un zero-day (CVE-2024-50302) exploatat anul trecut în decembrie de către serviciul de informații din Serbia pentru a debloca telefonul unui student activist.

Campania Green Nailao vizează companii medicale europene cu un nou ransomware
O serie de atacuri cibernetice ce au vizat organizații din Europa, în special din sectorul medical, folosesc un nou ransomware numit NailaoLocker ce este plasat prin malware frecvent asociat cu actori statali din China.

Furnizorii de servicii medicale vizați de o campanie de phishing
Casa Națională de Asigurări de Sănătate (CNAS) din România a emis un avertisment cu privire la o campanie de tip phishing care vizează furnizorii de servicii medicale.

Date ale clienților Orange Romania publicate pe un site de hackeri
Date a sute de mii de clienți, angajați, și parteneri Orange România au fost făcute publice de către un hacker care a atacat sistemele informatice ale Orange Group.

Hackerii ruși compromit conturi Signal folosind coduri QR malițioase
Câteva grupuri de actori statali din Rusia au lansat campanii phishing menite să compromită conturi pentru serviciul de mesagerie Signal prin exploatarea funcției legitime de conectare a mai multor dispozitive.

Date personale a 800.000 de conturi Instagram și Facebook expuse online
Detalii despre utilizatori din România ai serviciilor Instagram și Facebook au fost publicate pe un forum de hackeri într-o bază de date cu informații asociate cu peste 800.000 de persoane.

Hackerii nord-coreeni păcălesc victimele să ruleze cod PowerShell malițios cu drepturi de administrator
Un grup de hackeri nord-coreeni cunoscut sub numele de Kimsuky sau Emerald

Lynx ransomware confirmă furtul de date în atacul Electrica S.A.
Gruparea ransomware Lynx a adăugat Societatea Energetică Electrica S.A. pe lista publică de victime, confirmând furtul de date de pe sistemele companiei prin publicarea unor documente.

DNSC și MAI fac recomandări de Ziua Siguranței Online
În contextul Zilei Siguranței Online, Directoratul Național de Securitate Cibernetică și Ministerul Afacerilor Interne au atras atenția cu privire la metodele noi de fraudă cibernetică și fac recomandări de evitare a riscurilor.

Apple repară zero-day folosit în atacuri „extrem de sofisticate”
Apple a reparat o vulnerabilitate zero-day care a fost exploatată în atacuri pe care compania le descrie ca fiind „extrem de sofisticate” care vizau în mod direct indivizi specifici.

Atac brute-force orchestrat prin 2,8 milioane de IP-uri vizează dispozitive edge
Un atac brute-force de amploare ce utilizează aproape 2.8 milioane de adrese IP vizează dispozitive de rețea de la Palo Alto Networks, Ivanti, și SonicWall cu funcții de firewall, VPN, și de securitate.

Hackerul Natohub a furat informații de la organizații militare și publice în peste 40 de atacuri cibernetice
Autoritățile spaniole au arestat un hacker în vârstă de 18 ani, responsabil pentru numeroase atacuri cibernetice împotriva instituțiilor guvernamentale din Spania și SUA, inclusiv NATO și armata SUA.

SparkCat, malware pentru Android și iOS care îți fură criptomonedele
Aplicații mobile aparent legitime din Google Play și App Store au fost compromise cu malware-ul SparkCat ce vizează golirea portofelelor de criptomonedă prin procesare OCR a imaginilor pentru a extrage texte cu date sensibile.
CATEGORII
CATEGORII

ShinyHunters atacă site-ul Clop ransomware, amenință să extorcheze gruparea
Site-ul gruparii ransomware Clop pentru publicarea datelor furate a fost vandalizat, afisand o imagine ASCII cu Umbreon, personajul Pokémon utilizat drept emblemă de ShinyHunters.

ShinyHunters atacă site-ul Clop ransomware, amenință să extorcheze gruparea
Site-ul gruparii ransomware Clop pentru publicarea datelor furate a fost vandalizat, afisand o imagine ASCII cu Umbreon, personajul Pokémon utilizat drept emblemă de ShinyHunters.

ShinyHunters atacă site-ul Clop ransomware, amenință să extorcheze gruparea
Site-ul gruparii ransomware Clop pentru publicarea datelor furate a fost vandalizat, afisand o imagine ASCII cu Umbreon, personajul Pokémon utilizat drept emblemă de ShinyHunters.

ShinyHunters atacă site-ul Clop ransomware, amenință să extorcheze gruparea
Site-ul gruparii ransomware Clop pentru publicarea datelor furate a fost vandalizat, afisand o imagine ASCII cu Umbreon, personajul Pokémon utilizat drept emblemă de ShinyHunters.

Hackerii au spionat un director de bursă timp de cinci luni, i-au furat email-urile
O campanie de spionaj cibernetic a vizat timp de cinci luni contul de email al unui director executiv de rang înalt din cadrul unei mari burse internaționale.

WhatsApp cere instanței sancționarea NSO Group și anunță noi măsuri împotriva atacurilor spyware
constate încălcarea unei interdicții judiciare permanente obținute anterior împotriva companiei israeliene.

Vulnerabilitate VS Code a permis furtul tokenurilor GitHub printr-un singur click
Un cercetător în securitate cibernetică a publicat detalii și un exploit demonstrativ pentru o vulnerabilitate din Visual Studio Code (VS Code) – editorul de cod al Microsoft – care permitea obținerea tokenului GitHub folosit de github.dev și accesul la repozitorii private printr-un singur click pe un link malițios.










