Hackerii au furat peste 130 de milioane de dolari exploatând o vulnerabilitate în portofelele hardware Coldcard, considerate sigure. Defectul a permis generarea previzibilă a frazelor seed, iar utilizatorii sunt sfătuiți să își actualizeze dispozitivele și să migreze fondurile.
Un raport Proofpoint arată că peste o treime dintre companiile care plătesc răscumpărarea hackerilor sunt lovite de o a doua cerință de extorcare. Exemplele Klue, Change Healthcare și LockBit confirmă că hackerii nu șterg datele după plată, ci le păstrează pentru atacuri viitoare. Articolul explică de ce plata răscumpărării este o greșeală strategică și oferă alternative pentru securitatea cibernetică.
Hackerii exploatează activ două vulnerabilități critice recent corectate în WordPress, punând în pericol până la 90 de milioane de site-uri. Actualizarea imediată este esențială pentru a preveni preluarea controlului de către atacatori.
Hackerii au furat un volum semnificativ de date de la Craneware, o firmă britanică de software pentru facturare medicală folosită de mii de spitale și farmacii din SUA. Breșa, care implică posibil milioane de înregistrări ale pacienților, este cea mai recentă dintr-un val de atacuri cibernetice asupra companiilor tech din domeniul sănătății.
Klue, o companie de cercetare de piață, a fost spartă de hackerii Icarus, care au furat datele clienților. Deși Icarus spune că șterge datele, un alt grup de hackeri amenință acum cu scurgeri masive, cerând răscumpărare. Situația evidențiază riscurile de securitate în lanțul de aprovizionare tehnologic.
Grupul de hackeri ShinyHunters susține că a spart serverele Oracle PeopleSoft a peste 100 de organizații, majoritatea universități, furând date personale ale studenților. Atacul evidențiază vulnerabilitățile sistemelor enterprise și necesitatea unor măsuri de securitate sporite.
Un raport CrowdStrike arată că hackerii nord-coreeni, deghizați în lucrători IT, sunt responsabili pentru 47% din intruziunile cibernetice din industria tech americană, vizând furtul de informații și criptomonede pentru a finanța programul nuclear al Phenianului.
Managerul de parole Dashlane a confirmat că hackerii au obținut aproximativ 20 de seifuri criptate cu date ale clienților, după ce au reușit să ocolească sistemul de autentificare în doi pași prin forțare brută. Compania insistă că sistemele proprii nu au fost compromise și că seifurile furate rămân criptate, dar utilizatorii cu parole principale slabe sunt expuși unui risc crescut. Incidentul readuce în discuție vulnerabilitățile din industria managerilor de parole, după breșele similare suferite de LastPass și Passwordstate.
CrowdStrike, Google și Shadowserver au demontat botnetul Glassworm, folosit de hackeri pentru a fura parole și a distribui malware dezvoltatorilor de software open-source, vizând lanțul de aprovizionare. Operațiunea a întrerupt patru canale de comandă și control, protejând astfel ecosistemul digital.
Site-ul brandului de îmbrăcăminte Based Apparel, asociat cu directorul FBI Kash Patel, a fost închis după ce a fost raportat ca fiind spart de hackeri care au încercat să infecteze vizitatorii cu malware de tip infostealer. Incidentul, alături de expunerea datelor clienților Trump Mobile, subliniază vulnerabilitatea cibernetică a figurilor publice și necesitatea unor măsuri de securitate mai stricte.
GitHub confirmă că hackerii au furat date din aproximativ 3.800 de depozite interne de cod, folosind o extensie VS Code otrăvită. Grupul TeamPCP și-a asumat responsabilitatea și vinde datele pe forumuri de criminalitate cibernetică.
Hackerii au compromis sute de pachete open source populare, inclusiv Antv și TanStack, într-un atac de tip supply chain denumit Mini Shai-Hulud. Scopul este furtul de credențiale, iar victime includ chiar și angajați OpenAI. Articolul explică mecanismul atacului, impactul asupra dezvoltatorilor și măsurile de protecție recomandate.
Acest site folosește cookie-uri pentru a-ți oferi o experiență de navigare cât mai plăcută. Continuarea navigării implică acceptarea acestora.