Featured

DNSC ajută companiile și instituțiile să aplice Directiva NIS2

Directoratul Național de Securitate Cibernetică (DNSC), instituția responsabilă de securitate cibernetică la nivel național, organizează o serie de sesiuni de lucru pentru a ajuta companiile și instituțiile importante să înțeleagă și să aplice Directiva NIS2. Directiva Network and Information Security 2/NIS2 este o lege europeană revizuită, ale cărei măsuri se aplică din 1 ianuarie 2025, cu scopul principal de a consolida securitatea cibernetică în statele...

Analiza unui Scam: “Pachetul tău a fost returnat”

Acest tip de atac se numește Smishing (SMS Phishing). Obiectivul atacatorilor nu este să îți livreze coletul, ci să îți golească contul bancar. Dacă analizăm textul primit, vedem imediat semnele de alarmă: Link-ul suspect: frlix com/ro nu are nicio legătură cu site-ul oficial sameday.ro. Atacatorii folosesc domenii scurte și obscure pentru a ascunde destinația reală. Urgența falsă: „Taxă de depozitare după 12 ore”. Te presează să acționezi rapid, fără să gândești critic. Greșeli...

Tehnici OSINT prin extragerea Google ID

Tehnici de OSINT ce pot fi aplicate prin extragerea Google ID din serviciile Google, Youtube, Gmail și Drive. Google folosește ID-uri pentru identificare.

Tech against Coronavirus – Instrumente remote working

acă sunteți nevoiți să rămâneți acasă sau nu vă puteți întâlni cu toată echipa dvs, pe techagainstcoronavirus.com găsiți mai multe soluții, rămâne să o alegeți doar pe cea potrivită pentru dumneavostră.

Mobile malware – raportul McAfee pe trimestrul I 2020

Deși primul trimestru al anului 2020 nu s-a încheiat încă, cei de la McAfee au publicat deja raportul despre mobile malware

TWINT – Instrument OSINT pentru Twitter

TWINT (Twitter Intelligence Tool) este un instrument OSINT utilizat în special pentru culegerea de date (scrapping) din rețeaua de socializare Twitter.

Autentificarea multi-factor securizată. Este suficientă o parolă sigură?

Mai mult de 1.2 milioane de conturi email compromise în luna ianuarie 2020. 480.000 de conturi compromise prin metoda de atac Password Spraying

Reziliența cibernetică în segregarea mediilor OT și IT

Securizarea resurselor angrenate într-un mediu OT care integrează sisteme de control industrial reprezintă un proces critic în asigurarea unei nivel de securitate care să permită activități industriale desfășurate în condiții de siguranță

Directiva PSD2 – noile reglementări ale plăților electronice

Payment Service Directive 2 este o directivă a Uniunii Europene ce se aplică serviciilor de plăți electronice.

Colectarea informațiilor prin OSINT

La finalul anului trecut am văzut că mai multe companii de securitate cibernetică au previzionat pentru anul 2020 creșterea volumului de atacuri de tip ransomware targetat. De aici a pornit întrebarea: Cum targetează atacatorii?

Vulnerabilitatea Kr00K permite decriptarea traficului protejat prin WPA2

Kr00k permite interceptarea traficului wireless WPA2. Vulnerabilitatea este prezentă la nivelul chip-urilor Wi-Fi Broadcom și Cypress ce sunt utilizate pe dispozitive populare ale producătorilor Apple, Google și Samsung.

Istoricul de navigare web vândut de AVAST pentru milioane de dolari

Software-ul Avast și filiala sa AVG au fost acuzate că au vândut, date extrem de sensibile, istoricul de navigare a 400 de milioane de utilizatori

Statistica şi bazele de date furate

Doi studenţi de 22 de ani de la Harvard (Kian Attari - cu specializare în computer science, şi Dasha Metropolitansky - specializată în statistică)...

Vulnerabilitățile CDPwn, milioane de dispozitive Cisco Enterprise expuse la atacuri

CDPwn - 5 vulnerabilități recent descoperite de cercetătorii Armis prezente în protocolul CDP al dispozitivelor Cisco Enterprise.