Hackuritate

Erori critice în Ingress NGINX permit controlul unui cluster Kubernetes

Patru vulnerabilități critice, denumite IngressNightmare, afectează controllerul Ingress NGINX pentru Kubernetes, permițând execuția de cod fără autentificare și accesul neautorizat la secretele din namespace-uri. Peste 6.500 de clustere, inclusiv de la Fortune 500, sunt vulnerabile.

Breșa de date de la Orange de 4,5 terabytes este falsă

O nouă breșă a sistemelor Orange prin care s-au furat 4,5 terabytes de date nu a avut loc, falsul atacator doar încearcă să atragă atenția și să obțină beneficii financiare oferind date care sunt deja publice.

Hackerii chinezi atacă routere Juniper Networks din seria MX

O grupare de hackeri chinezi a compromis routere end-of-life din seria MX de la Juniper Networks, plantând versiuni modificate ale backdoor-ului TinyShell în atacuri sofisticate ce au trecut de barierele de securitate implementate de producător.

Swatting
Lider român al unei rețele de swatting condamnat la 4 ani de închisoare
ATM_Skimmer
Doi români riscă 15 ani de închisoare în SUA pentru furt de carduri
WhatsApp
3,5 miliarde de conturi WhatsApp enumerate fără probleme
Arrest ANTS_France
Minor de 15 ani reținut în Franța după breșa de date a Agenției Naționale de Documente
Digital Lock
Lynx ransomware confirmă furtul de date în atacul Electrica S.A.
Business
Lifestyle
Technology

Hackeri nord-coreeni vizează executivi cripto cu Zoom fals și ClickFix

Hackerii folosesc conturi Telegram compromise pentru a iniția contacte aparent legitime, urmate de invitații la meeting-uri Zoom false și recurg la metoda ClickFix pentru a determina victimele să ruleze comenzi malițioase sub pretextul rezolvării unor probleme tehnice.