OpenAI confirmă că doi angajați au fost afectați de un atac asupra proiectului open source TanStack, dar spune că datele utilizatorilor nu au fost compromise. Atacul face parte dintr-un val de atacuri asupra lanțului de aprovizionare software.
Polonia a dezvăluit că hackeri au pătruns în cinci stații de tratare a apei, putând prelua controlul echipamentelor. Amenințarea este globală, SUA fiind și ele vulnerabile, după cum arată incidente similare din Florida și Pennsylvania. Atacurile fac parte dintr-o strategie rusă și iraniană de destabilizare a Occidentului.
Hackerii din grupul ShinyHunters au vandalizat paginile de login ale mai multor școli după ce au revendicat un nou atac asupra platformei Canvas de la Instructure, amenințând că vor publica datele furate pe 12 mai dacă nu se ajunge la o înțelegere. Incidentul subliniază vulnerabilitatea sistemelor educaționale și necesitatea unor măsuri de securitate mai stricte.
O campanie cibernetică neobișnuită, descoperită de SentinelOne, arată cum un grup de hackeri atacă sisteme deja compromise de grupul TeamPCP, îi elimină pe atacatorii originali și fură acreditări în scop financiar. Articolul analizează modul de operare, posibilele motivații și implicațiile pentru securitatea cibernetică.
Hackerii continuă să exploateze o vulnerabilitate critică în cPanel, afectând mii de site-uri. Peste 550.000 de servere sunt încă vulnerabile, iar CISA a emis avertismente. Actualizarea imediată este esențială.
Xu Zewei, acuzat de atacuri cibernetice pentru China, a fost extrădat în SUA. Acesta este acuzat că a furat cercetări COVID-19 și a spart servere Microsoft Exchange. Cazul evidențiază tensiunile cibernetice dintre SUA și China.
Hackerii au pătruns în organizații folosind vulnerabilități Windows publicate de un cercetător nemulțumit. Trei vulnerabilități - BlueHammer, UnDefend și RedSun - afectează Windows Defender, iar doar una a fost remediată de Microsoft.
Atacul cibernetic nord-coreean asupra proiectului Axios a fost rezultatul unei campanii desfășurate pe parcursul mai multor săptămâni, în care hackerii au construit relații de încredere cu dezvoltatorul principal înainte de a compromite sistemul și a distribui pachete malware timp de trei ore.
Agenția de securitate cibernetică a UE a atribuit breșa masivă de date de la Comisia Europeană grupului TeamPCP, care a sustras 92 GB de date dintr-un cont AWS compromis. Datele au fost publicate ulterior de grupul ShinyHunters, ilustrând tendința îngrijorătoare a colaborării între grupuri de criminalitate informatică.
Acest site folosește cookie-uri pentru a-ți oferi o experiență de navigare cât mai plăcută. Continuarea navigării implică acceptarea acestora.