Înțelegerea Impactului Infracțiunilor Cibernetice: O Analiză a Statisticilor Privind Încălcările de Date

În era digitală, protecția datelor personale a devenit o preocupare majoră pentru indivizi și organizații deopotrivă. Încălcările de date sunt incidente alarmante care pot avea consecințe devastatoare, de la pierderea confidențialității până la fraude financiare. Surfshark, un cunoscut furnizor de servicii VPN și de securitate cibernetică, oferă o perspectivă detaliată asupra acestui fenomen prin monitorizarea […]

Continue Reading

Microsoft a anunțat disponibilitatea generală a suitei de securitate Microsoft Entra

Microsoft a anunțat disponibilitatea generală a suitei Microsoft Entra și a platformei unificate de operațiuni de securitate, oferind soluții avansate pentru implementarea unei strategii de securitate Zero Trust. Aceste inovații sunt menite să simplifice accesul securizat, să identifice și să închidă breșele critice de securitate, să detecteze amenințările cibernetice și să reducă timpii de răspuns, […]

Continue Reading

Mekotio: Amenințarea ascunsă în sistemul bancar

Mekotio este un troian bancar sofisticat care a fost activ cel puțin din 2015, vizând în principal țările din America Latină cu scopul de a fura informații sensibile – în special acreditările bancare – de la victimele sale. Originar din regiunea Americii Latine, a fost deosebit de prolific în Brazilia, Chile, Mexic, Spania și Peru. […]

Continue Reading

CapraTube Remix: Spyware Android, care vizează jucătorii și entuziaștii de arme

Cercetătorii de la SentinelLabs au identificat o nouă variantă a spyware-ului Transparent Tribes pentru Android, denumită CapraTube. Acest malware vizează jucătorii și entuziaștii de arme, folosindu-se de interesele lor pentru a infecta dispozitivele și a fura informații sensibile. Context Transparent Tribes este o familie de spyware pentru Android bine cunoscută, activă din 2017. Este utilizată […]

Continue Reading

RegreSSHion: O vulnerabilitate critică în OpenSSH

Recent, Unitatea de Cercetare a Amenințărilor de la Qualys a descoperit o vulnerabilitate gravă de execuție de cod la distanță neautentificată în serverul OpenSSH, afectând sistemele Linux bazate pe glibc. Această vulnerabilitate, denumită regreSSHion, este identificată prin CVE-2024-6387 și reprezintă un risc semnificativ de securitate datorită condiției de întrecere în gestionarea semnalelor în serverul sshd, […]

Continue Reading

Snowblind: un nou malware Android

În lumea digitală în continuă schimbare, securitatea aplicațiilor mobile a devenit un subiect fierbinte, iar rapoartele de amenințări la adresa aplicațiilor sunt esențiale pentru a ține pasul cu noile tactici ale atacatorilor. Un astfel de raport recent este cel al companiei Promon, care a dezvăluit detalii despre un nou tip de malware Android numit Snowblind, […]

Continue Reading

O nouă tehnică de phishing utilizează aplicații web progresive (PWA)

Phishing-ul este o problemă persistentă în securitatea cibernetică, iar infractorii sunt într-o căutare constantă de noi metode pentru a exploata utilizatorii neatenți. Recent, o nouă tehnică de phishing a început să câștige teren, folosindu-se de aplicațiile web progresive (PWA) pentru a crea pagini de autentificare false care par incredibil de convingătoare. Aplicațiile web progresive sunt […]

Continue Reading

Un malware Linux utilizează Discord pentru comandă și control

În 2024, Volexity a identificat o campanie de spionaj cibernetic desfășurată de un actor amenințător, UTA0137, suspectat a fi din Pakistan. Malware-ul folosit, numit DISGOMOJI, este scris în Golang și compilat pentru sistemele Linux. Acesta utilizează Discord pentru comandă și control, comunicând prin emoji-uri. Vizați sunt în principal entitățile guvernamentale din India, utilizând distribuția Linux […]

Continue Reading