More

    Featured

    Panagiotis Antoniou – “Understanding the application of AI agents in cyber security is essential”

    At DefCamp we had the chance to sit down with Panagiotis Antoniou – a passionate cybersecurity professional with almost 7 years of experience across the Information Security and Banking sectors. Currently working as a Security Analyst @ Google (Mandiant), he spends his time actively hunting threats and uncovering malicious activity across complex systems. Over the years, Antoniu has built a strong foundation through roles such as Cyber...

    Hai la prezentarea „Code Review vs. Security Review” în Cluj – 9 mai @CLUJHUB | CENTRAL

    La intersecția dintre inginerie și securitate apare un conflict des întâlnit: code review-ul vs. security review-ul.

    Autentificarea multi-factor securizată. Este suficientă o parolă sigură?

    Mai mult de 1.2 milioane de conturi email compromise în luna ianuarie 2020. 480.000 de conturi compromise prin metoda de atac Password Spraying

    Reziliența cibernetică în segregarea mediilor OT și IT

    Securizarea resurselor angrenate într-un mediu OT care integrează sisteme de control industrial reprezintă un proces critic în asigurarea unei nivel de securitate care să permită activități industriale desfășurate în condiții de siguranță

    Directiva PSD2 – noile reglementări ale plăților electronice

    Payment Service Directive 2 este o directivă a Uniunii Europene ce se aplică serviciilor de plăți electronice.

    Colectarea informațiilor prin OSINT

    La finalul anului trecut am văzut că mai multe companii de securitate cibernetică au previzionat pentru anul 2020 creșterea volumului de atacuri de tip ransomware targetat. De aici a pornit întrebarea: Cum targetează atacatorii?

    Vulnerabilitatea Kr00K permite decriptarea traficului protejat prin WPA2

    Kr00k permite interceptarea traficului wireless WPA2. Vulnerabilitatea este prezentă la nivelul chip-urilor Wi-Fi Broadcom și Cypress ce sunt utilizate pe dispozitive populare ale producătorilor Apple, Google și Samsung.

    Istoricul de navigare web vândut de AVAST pentru milioane de dolari

    Software-ul Avast și filiala sa AVG au fost acuzate că au vândut, date extrem de sensibile, istoricul de navigare a 400 de milioane de utilizatori

    Statistica şi bazele de date furate

    Doi studenţi de 22 de ani de la Harvard (Kian Attari - cu specializare în computer science, şi Dasha Metropolitansky - specializată în statistică)...

    Vulnerabilitățile CDPwn, milioane de dispozitive Cisco Enterprise expuse la atacuri

    CDPwn - 5 vulnerabilități recent descoperite de cercetătorii Armis prezente în protocolul CDP al dispozitivelor Cisco Enterprise.

    Google Chrome va bloca reclamele video

    Google a anunţat că începând cu 5 August 2020 ad blocker-ul inclus în Chrome va bloca şi reclamele "video".

    Microcontrolerele ESP32 pot fi compromise definitiv

    Atacatorii cibernetici au descoperit o tehnică de acces local, ce permite ocolirea completă a tuturor mecanismelor de securitate din popularul cip ESP32, prin care malware-ul poate fi instalat și niciodată eliminat.

    Extensia “No Script”

    Extensia te protejează împotriva atacurilor de tip cross-site scripting (XSS), cross-zone DNS rebinding / Cross-site Request Forgery (CSRF) și Clickjacking

    Group-IB şi hoţii de buzunare

    Group-IB a contribuit la capturarea unor lideri Indonezieni ai unei grupări de hoţi de buzunare contemporani sau, pe limbaj tehnic, JavaScript-sniffers, denumită "GetBilling".