More

    Featured

    Campanii spyware care afectează utilizatorii aplicațiilor de mesagerie

    Agenția pentru Securitate Cibernetică și Infrastructură din Statele Unite ale Americii (CISA) a emis o alertă prin care avertizează că grupuri/ persoane rău intenționate utilizează în mod activ programe spyware comerciale și troieni de acces la distanță (RAT) pentru a viza utilizatorii aplicațiilor de mesagerie mobilă. Conform acesteia „actori cibernetici utilizează tehnici sofisticate de targetare/ inginerie socială pentru livrarea de programe spyware și pentru...

    Ingineria socială bazată pe AI

    O nouă frontieră în lumea amenințărilor cibernetice Inteligența artificială (AI) a revoluționat numeroase industrii, dar capacitățile sale au fost, de asemenea, valorificate de infractorii cibernetici pentru a îmbunătăți atacurile de inginerie socială. Ingineria socială, arta de a manipula utilizatorii pentru a divulga informații confidențiale, a evoluat dramatic odată cu inteligența artificială, făcând aceste atacuri mai convingătoare, scalabile și dificil de detectat. Formele tradiționale de apărare aveau...

    Mobile malware – raportul McAfee pe trimestrul I 2020

    Deși primul trimestru al anului 2020 nu s-a încheiat încă, cei de la McAfee au publicat deja raportul despre mobile malware

    TWINT – Instrument OSINT pentru Twitter

    TWINT (Twitter Intelligence Tool) este un instrument OSINT utilizat în special pentru culegerea de date (scrapping) din rețeaua de socializare Twitter.

    Autentificarea multi-factor securizată. Este suficientă o parolă sigură?

    Mai mult de 1.2 milioane de conturi email compromise în luna ianuarie 2020. 480.000 de conturi compromise prin metoda de atac Password Spraying

    Reziliența cibernetică în segregarea mediilor OT și IT

    Securizarea resurselor angrenate într-un mediu OT care integrează sisteme de control industrial reprezintă un proces critic în asigurarea unei nivel de securitate care să permită activități industriale desfășurate în condiții de siguranță

    Directiva PSD2 – noile reglementări ale plăților electronice

    Payment Service Directive 2 este o directivă a Uniunii Europene ce se aplică serviciilor de plăți electronice.

    Colectarea informațiilor prin OSINT

    La finalul anului trecut am văzut că mai multe companii de securitate cibernetică au previzionat pentru anul 2020 creșterea volumului de atacuri de tip ransomware targetat. De aici a pornit întrebarea: Cum targetează atacatorii?

    Vulnerabilitatea Kr00K permite decriptarea traficului protejat prin WPA2

    Kr00k permite interceptarea traficului wireless WPA2. Vulnerabilitatea este prezentă la nivelul chip-urilor Wi-Fi Broadcom și Cypress ce sunt utilizate pe dispozitive populare ale producătorilor Apple, Google și Samsung.

    Istoricul de navigare web vândut de AVAST pentru milioane de dolari

    Software-ul Avast și filiala sa AVG au fost acuzate că au vândut, date extrem de sensibile, istoricul de navigare a 400 de milioane de utilizatori

    Statistica şi bazele de date furate

    Doi studenţi de 22 de ani de la Harvard (Kian Attari - cu specializare în computer science, şi Dasha Metropolitansky - specializată în statistică)...

    Vulnerabilitățile CDPwn, milioane de dispozitive Cisco Enterprise expuse la atacuri

    CDPwn - 5 vulnerabilități recent descoperite de cercetătorii Armis prezente în protocolul CDP al dispozitivelor Cisco Enterprise.

    Google Chrome va bloca reclamele video

    Google a anunţat că începând cu 5 August 2020 ad blocker-ul inclus în Chrome va bloca şi reclamele "video".

    Microcontrolerele ESP32 pot fi compromise definitiv

    Atacatorii cibernetici au descoperit o tehnică de acces local, ce permite ocolirea completă a tuturor mecanismelor de securitate din popularul cip ESP32, prin care malware-ul poate fi instalat și niciodată eliminat.