More

    Featured

    „Advanced Cyber Range Training for Maritime Cyber Resilience”, desfășurat sub egida European Security and Defence College (ESDC)

    Am avut privilegiul de a participa la un curs cu adevărat inovator în domeniul securității cibernetice maritime, organizat de Universitatea Maritimă din Constanța (CMU), prin intermediul Centrului de Excelență pentru Securitate Cibernetică Maritimă (MARCYSCOE). Este vorba despre “Advanced Cyber Range Training for Maritime Cyber Resilience”, primul curs european de acest tip, desfășurat sub egida European Security and Defence College (ESDC). Această inițiativă reprezintă un program pilot european pentru formare avansată...

    Vulnerabilitatea CVE-2022-40648 exploatată de Belsen Group

    În 2025, scena securității cibernetice a fost zguduită de debutul oficial al Belsen Group – o grupare nouă care a exploatat peste 15.000 de configurări vulnerabile ale firewall-urilor FortiNet din 144 de țări. Evenimentul, nu doar că evidențiază riscurile asociate vulnerabilităților cunoscute, dar oferă și o lecție despre importanța evaluărilor de compromis și a remedierii rapide.Belsen Group și-a făcut intrarea pe scena cibernetică cu...

    Directiva PSD2 – noile reglementări ale plăților electronice

    Payment Service Directive 2 este o directivă a Uniunii Europene ce se aplică serviciilor de plăți electronice.

    Colectarea informațiilor prin OSINT

    La finalul anului trecut am văzut că mai multe companii de securitate cibernetică au previzionat pentru anul 2020 creșterea volumului de atacuri de tip ransomware targetat. De aici a pornit întrebarea: Cum targetează atacatorii?

    Vulnerabilitatea Kr00K permite decriptarea traficului protejat prin WPA2

    Kr00k permite interceptarea traficului wireless WPA2. Vulnerabilitatea este prezentă la nivelul chip-urilor Wi-Fi Broadcom și Cypress ce sunt utilizate pe dispozitive populare ale producătorilor Apple, Google și Samsung.

    Istoricul de navigare web vândut de AVAST pentru milioane de dolari

    Software-ul Avast și filiala sa AVG au fost acuzate că au vândut, date extrem de sensibile, istoricul de navigare a 400 de milioane de utilizatori

    Statistica şi bazele de date furate

    Doi studenţi de 22 de ani de la Harvard (Kian Attari - cu specializare în computer science, şi Dasha Metropolitansky - specializată în statistică)...

    Vulnerabilitățile CDPwn, milioane de dispozitive Cisco Enterprise expuse la atacuri

    CDPwn - 5 vulnerabilități recent descoperite de cercetătorii Armis prezente în protocolul CDP al dispozitivelor Cisco Enterprise.

    Google Chrome va bloca reclamele video

    Google a anunţat că începând cu 5 August 2020 ad blocker-ul inclus în Chrome va bloca şi reclamele "video".

    Microcontrolerele ESP32 pot fi compromise definitiv

    Atacatorii cibernetici au descoperit o tehnică de acces local, ce permite ocolirea completă a tuturor mecanismelor de securitate din popularul cip ESP32, prin care malware-ul poate fi instalat și niciodată eliminat.

    Extensia “No Script”

    Extensia te protejează împotriva atacurilor de tip cross-site scripting (XSS), cross-zone DNS rebinding / Cross-site Request Forgery (CSRF) și Clickjacking

    Group-IB şi hoţii de buzunare

    Group-IB a contribuit la capturarea unor lideri Indonezieni ai unei grupări de hoţi de buzunare contemporani sau, pe limbaj tehnic, JavaScript-sniffers, denumită "GetBilling".

    Nouă metodă de atac descoperită de Bitdefender

    Pentru a contribui la o afacere care deja este estimată 7.5 mld. $/an, conform EMSISOFT, atacatorii cibernetici încearcă mereu să evite sistemele de operare și soluțiile de securitate cibernetică.

    Ransomware-ul RYUK – amenințare în creștere pentru 2020?

    Ransomware-ul RYUK are un stil unic de atac. Targetează entități mari și își customizează atacul în funcție de victima aleasă.