Grupul de hackeri ShinyHunters a revendicat atacul cibernetic asupra gigantului farmaceutic McKesson, furând milioane de înregistrări de pacienți. Datele includ informații personale și medicale extrem de sensibile, iar hackerii cer o răscumpărare de 55 de milioane de dolari. Incidentul subliniază vulnerabilitatea sistemelor de sănătate și necesitatea urgentă de a consolida securitatea cibernetică.
Google a revizuit sistemul de numire a grupurilor de hackeri, adoptând un model simplu și intuitiv, cu prenume memorabile și sufixe care indică țara de origine. Directorul Google Threat Intelligence Group explică de ce această schimbare este crucială pentru securitatea cibernetică globală.
Google dezvăluie cum grupuri de hackeri sună angajații unor mari firme financiare, pretinzând că sunt colegi sau de la suport IT, pentru a fura date și a șantaja victimele. Atacatorii cer răscumpărări de până la 3 milioane de dolari și au primit deja 10 milioane în Bitcoin.
Hackerii au furat peste 130 de milioane de dolari exploatând o vulnerabilitate în portofelele hardware Coldcard, considerate sigure. Defectul a permis generarea previzibilă a frazelor seed, iar utilizatorii sunt sfătuiți să își actualizeze dispozitivele și să migreze fondurile.
Un raport Proofpoint arată că peste o treime dintre companiile care plătesc răscumpărarea hackerilor sunt lovite de o a doua cerință de extorcare. Exemplele Klue, Change Healthcare și LockBit confirmă că hackerii nu șterg datele după plată, ci le păstrează pentru atacuri viitoare. Articolul explică de ce plata răscumpărării este o greșeală strategică și oferă alternative pentru securitatea cibernetică.
Hackerii exploatează activ două vulnerabilități critice recent corectate în WordPress, punând în pericol până la 90 de milioane de site-uri. Actualizarea imediată este esențială pentru a preveni preluarea controlului de către atacatori.
Hackerii au furat un volum semnificativ de date de la Craneware, o firmă britanică de software pentru facturare medicală folosită de mii de spitale și farmacii din SUA. Breșa, care implică posibil milioane de înregistrări ale pacienților, este cea mai recentă dintr-un val de atacuri cibernetice asupra companiilor tech din domeniul sănătății.
Klue, o companie de cercetare de piață, a fost spartă de hackerii Icarus, care au furat datele clienților. Deși Icarus spune că șterge datele, un alt grup de hackeri amenință acum cu scurgeri masive, cerând răscumpărare. Situația evidențiază riscurile de securitate în lanțul de aprovizionare tehnologic.
Grupul de hackeri ShinyHunters susține că a spart serverele Oracle PeopleSoft a peste 100 de organizații, majoritatea universități, furând date personale ale studenților. Atacul evidențiază vulnerabilitățile sistemelor enterprise și necesitatea unor măsuri de securitate sporite.
Un raport CrowdStrike arată că hackerii nord-coreeni, deghizați în lucrători IT, sunt responsabili pentru 47% din intruziunile cibernetice din industria tech americană, vizând furtul de informații și criptomonede pentru a finanța programul nuclear al Phenianului.
Managerul de parole Dashlane a confirmat că hackerii au obținut aproximativ 20 de seifuri criptate cu date ale clienților, după ce au reușit să ocolească sistemul de autentificare în doi pași prin forțare brută. Compania insistă că sistemele proprii nu au fost compromise și că seifurile furate rămân criptate, dar utilizatorii cu parole principale slabe sunt expuși unui risc crescut. Incidentul readuce în discuție vulnerabilitățile din industria managerilor de parole, după breșele similare suferite de LastPass și Passwordstate.
CrowdStrike, Google și Shadowserver au demontat botnetul Glassworm, folosit de hackeri pentru a fura parole și a distribui malware dezvoltatorilor de software open-source, vizând lanțul de aprovizionare. Operațiunea a întrerupt patru canale de comandă și control, protejând astfel ecosistemul digital.
Acest site folosește cookie-uri pentru a-ți oferi o experiență de navigare cât mai plăcută. Continuarea navigării implică acceptarea acestora.