Studiu - Tehnic - LMS-SFC - Cyber Security - Arhivă Noutăți Iunie 2022

Cyber Security - Arhivă Noutăți

Iunie 2022



- Știrile săptămânii din cybersecurity (30.06.2022). (link material original)

- #StopRansomware: MedusaLocker. (link material original)

- Evaluarea utilizării criptării în primele un milion de site-uri din lume. (link material original)

- EMEA continuă să fie un hotspot pentru amenințările malware. (link material original)

- Evoluția obiceiurilor online a deschis calea pentru fraudă. Ce putem face în acest sens? (link material original)

- Cum prioritizează companiile confidențialitatea datelor. (link material original)

- Program malware pentru fraudă de taxare vă dezactivează WiFi pentru a forța abonamentele premium. (link material original)

- Macmillan închide sistemele după un probabil atac ransomware. (link material original)

- Serverele Microsoft Exchange din întreaga lume backdoored cu malware nou. (link material original)

- Ucraina vizată de aproape 800 de atacuri cibernetice de la începutul războiului. (link material original)

- Hacktiviștii ruși doboară site-urile guvernamentale norvegiene în atacurile DDoS. (link material original)

- Malware-ul XFiles info-stealer adaugă suport pentru livrarea Follina. (link material original)

- Google a blocat zeci de domenii utilizate de grupuri hack-for-hire. (link material original)

- AstraLocker 2.0 infectează utilizatorii direct din atașările Word. (link material original)

- OpenSea dezvăluie încălcarea securității datelor, avertizează utilizatorii cu privire la atacurile de phishing. (link material original)

- Spitalul din Georgia se recuperează în urma atacurilor cibernetice cu proceduri de nefuncționare ale DES. (link material original)

- Revizuirile normelor cibernetice privind conductele TSA evidențiază un echilibru delicat între obiectivele federale, realitățile industriei. (link material original)

- Apiiro își propune să remedieze riscurile critice de cloud în timpul rulării. (link material original)

- Agenția coreeană de securitate cibernetică a lansat un decriptor gratuit pentru ransomware-ul Hive. (link material original)

- Experții dau vina pe Lazăr APT legat de Coreea de Nord pentru hack-ul Harmony. (link material original)

- Fost angajat al guvernului canadian recunoaște că este membru al bandei ruse de criminalitate informatică NetWalker. (link material original)

- Malware-ul info-stealer YTStealer vizează creatorii de conținut YouTube. (link material original)

- Defect de cale transversală în utilitarul UnRAR poate permite hacking-ul serverelor Zimbra Mail. (link material original)

- Grupul Lazarus din Coreea de Nord suspectat de hack-ul de 100 de milioane de dolari al Harmony. (link material original)

- DragonForce Malaysia Group lansează Windows LPE exploit și abordează tactici ransomware. (link material original)

- Campanie de info-furt direcționată către lucrătorii de acasă pe timp de doi ani. (link material original)

- Bărbat din Nevada arestat pentru o presupusă fraudă de investiții de 45 milioane dolari Metaverse. (link material original)

- Polițiștii ucraineni lovesc o bandă de phishing de milioane de dolari. (link material original)

- Private Internet Access are acum 50 de servere în 50 de state americane. (link material original)


- Cum pot părinții să vorbească despre siguranța online și protecția informațiilor personale cu copiii lor. (link material original)

- Atacurile distructive de firmware reprezintă o amenințare semnificativă pentru companii. (link material original)

- De ce încrederea digitală trebuie să fie un imperativ strategic pentru compania dvs. (link material original)

- Echipele care schimbă securitatea la stânga și se concentrează pe atacabilitate oferă un cod mai sigur. (link material original)

- Walmart neagă că ar fi lovit de atacul ransomware Yanluowang. (link material original)

- Avaya sysadmin inculpat pentru generarea ilegală, vânzarea de licențe VoIP. (link material original)

- Noul malware YTStealer fură conturi de la creatorii YouTube. (link material original)

- CISA avertizează asupra hackerilor care exploatează vulnerabilitatea PwnKit Linux. (link material original)

- Thunderbird 102 lansat cu caracteristici extrem de anticipate, bug-uri fixate. (link material original)

- Ucraina arestează o bandă de criminalitate cibernetică care operează peste 400 de site-uri de phishing. (link material original)

- CISA avertizează organizațiile să treacă la Exchange Online Modern Auth până în octombrie. (link material original)

- Google Workspace avertizează acum cu privire la modificările critice aduse conturilor de administrator. (link material original)

- Amazon remediază vulnerabilitatea de înaltă severitate în aplicația Fotografii Android. (link material original)

- Microsoft remediază bug-ul care permite hackerilor să deturneze clusterele Azure Linux. (link material original)


- Cercetătorii descoperă programele malware ZuoRAT care vizează routerele de la domiciliu. (link material original)

- Tendințe de urmărit atunci când creați o strategie de securitate pentru următorii doi ani. (link material original)

- Detectarea, izolarea și negocierea: îmbunătățirea pregătirii și a răspunsului la ransomware. (link material original)

- Explorarea insecurității rețelelor Wi-Fi ușor accesibile. (link material original)

- Actorii amenințărilor folosesc din ce în ce mai mult terțe părți pentru a-și rula înșelătoriile. (link material original)

- Securizarea corespunzătoare a API-urilor devine din ce în ce mai urgentă. (link material original)

- Hackerii Evilnum revin în noua operațiune care vizează migrările organizațiilor. (link material original)

- Noua caracteristică de confidențialitate Firefox elimină adresele URL ale parametrilor de urmărire. (link material original)

- AMD investighează revendicările de hack RansomHouse, furtul de date de 450 GB. (link material original)

- MITRE împărtășește lista din acest an a celor mai periculoase bug-uri software. (link material original)

- Noul malware ZuoRAT vizează routerele SOHO din America de Nord, Europa. (link material original)

- FBI: PII furate și deepfake-uri utilizate pentru a aplica pentru locuri de muncă tech de la distanță. (link material original)

- Defalcarea hack-ului Zola și de ce reutilizarea parolelor este atât de periculoasă. (link material original)

- Raccoon Stealer revine cu o nouă versiune pentru a vă fura parolele. (link material original)

- Boți de chat Messenger rău intenționați obișnuiau să fure conturi de Facebook. (link material original)

- Peste 900.000 de cazuri Kubernetes au fost găsite expuse online. (link material original)

- Collins Foods pune accentul pe controalele de securitate, serviciile cloud. (link material original)

- OpenSSL sub rezerva deteriorării memoriei la distanță. (link material original)

- EFF către Curtea Europeană: Păstrați criptarea în viață. (link material original)

- Cum să Găsiți & Curățați un hack AnonymousFox. (link material original)


- CISA adaugă opt vulnerabilități exploatate cunoscute la Catalog. (link material original)

- Rezumatul vulnerabilităților pentru săptămâna 20 iunie 2022. (link material original)

- Securitate OT: Sprijinirea organizațiilor de infrastructură critică cu resurse insuficiente. (link material original)

- Cum devin din ce în ce mai sofisticate atacurile de phishing. (link material original)

- Pachetele Python cu cod rău intenționat expun acreditările secrete AWS. (link material original)

- Clearview fine: Fața inacceptabilă a supravegherii moderne. (link material original)

- Infractorii cibernetici folosesc Azure Front Door în atacuri de phishing. (link material original)

- 48% dintre practicienii de securitate văd o creștere de 3 ori a alertelor pe zi. (link material original)

- Bank of the West a găsit skimmere care fură carduri de debit pe bancomate. (link material original)

- Malware-ul Android "Revive" dă identitate aplicației 2FA a băncii BBVA. (link material original)

- SUA, Brazilia confiscă 272 de site-uri web folosite pentru a descărca ilegal muzică. (link material original)

- Vice Society susține atacul ransomware asupra Universității Med. din Innsbruck. (link material original)

- Bug Microsoft Exchange abuzat pentru a hăcui sisteme de automatizare ale clădirilor. (link material original)

- LockBit 3.0 introduce primul program de recompensare a erorilor ransomware. (link material original)

- Carnival a fost amendat cu 5 milioane de dolari pentru încălcări ale securității cibernetice. (link material original)


- Comunitatea LGBTQ+ a avertizat că extortioniștii abuzează de aplicațiile de dating. (link material original)

- E-mailurile false de încălcare a drepturilor de autor instalează LockBit ransomware. (link material original)

- Metodă inteligentă de phishing ocolește MFA utilizând aplicațiile Microsoft WebView2. (link material original)

- NetSec Goggle afișează rezultatele căutării numai de pe site-urile de securitate cibernetică. (link material original)


- Pachetele Python PyPi prinse trimițând chei AWS furate către site-uri nesecurizate. (link material original)

- Furnizorul de țesături auto TB Kawashima anunță un atac cibernetic. (link material original)


- Forumul anual de confidențialitate (APF) sărbătorește primii 10 ani, pe măsură ce legăturile dintre protecția vieții private și securitatea cibernetică continuă să crească. (link material original)

- Citrix lansează actualizări de securitate pentru Hypervisor. (link material original)

- Atacatorii încă exploatează Log4Shell pe serverele VMware Horizon, avertizează CISA. (link material original)

- Noile produse infosec ale săptămânii: 24 iunie 2022. (link material original)

- Cum prioritizează companiile infosec și conformitatea. (link material original)

- Comportamentul riscant s-a redus atunci când directorii pun accentul pe securitatea identității. (link material original)

- În ciuda problemelor de securitate cunoscute, utilizarea VPN continuă să prospere. (link material original)

- Săptămâna în Ransomware - 24 iunie 2022 - Separarea celulelor. (link material original)

- Zero day Mitel folosit de hackeri într-un presupus atac ransomware. (link material original)

- CafePress amendată cu 500.000 de dolari pentru încălcarea care afectează 23 de milioane de utilizatori. (link material original)

- Retailer-ul brazilian Fast Shop dezvăluie "extorcare" prin atac cibernetic. (link material original)

- Ransomware-ul Conti închide în cele din urmă scurgerile de date, site-urile de negociere. (link material original)

- Threat Roundup pentru 17 iunie - 24 iunie. (link material original)

- Guvernul din Queensland propune raportarea obligatorie a încălcării securității datelor pentru agenții. (link material original)

- Eroarea critică Splunk propagă executarea codului. (link material original)

- Cercetătorii au spart serverele Oracle pentru a demonstra vulnerabilitatea gravă. (link material original)

- Nu eliminați PowerShell: Agențiile de securitate din SUA, Marea Britanie și NZ. (link material original)

- Actorii de amenințare au lucrat cu ISP-uri pentru a planta malware de la un furnizor italian de spyware. (link material original)

- Declarația EFF cu privire la Hotărârea Dobbs privind Avortul. (link material original)


- Știrile săptămânii din cybersecurity (23.06.2022). (link material original)

- Comunicat de presă: Întâlnirea Consiliului de conducere a Centrului european de competențe în materie de securitate cibernetică – ECCC (București, 23-24 iunie 2022). (link material original)

- Actorii cibernetici rău intenționați continuă să exploateze Log4Shell în VMware Horizon Systems. (link material original)

- CISA lansează arhitectura tehnică de referință a securității în cloud. (link material original)

- Conti a creat în mod eficient o companie IT orientată spre extorcare, spune Group-IB. (link material original)

- Producător de furtunuri auto lovit de ransomware, închide sistemul de control al producției. (link material original)

- Metodele de atac care utilizează boți hibrizi permit infractorilor să deschidă conturi "mule" la scară largă. (link material original)

- Rata incidentelor de securitate IT crește odată cu dimensiunea companiei. (link material original)

- Profesioniștii din domeniul securității intenționează din ce în ce mai mult să adopte serviciile MDR (Managed Detection and Response) în următoarele 12 luni. (link material original)

- Bot-ul Scalper scăpat de sub control în Israel, vânzând întâlniri de stat. (link material original)

- CISA: Log4Shell încă este utilizat în exploatări  pentru a hăcui servere VMware. (link material original)

- Furnizor de spyware colaborează cu ISP-uri pentru a infecta utilizatorii iOS și Android. (link material original)

- Lituania avertizează cu privire la creșterea atacurilor DDoS împotriva site-urilor guvernamentale. (link material original)

- Atacuri rău intenționate Windows "LNK" ușor de făcut cu noul constructor Quantum. (link material original)

- Producătorul de furtunuri auto Nichirin a fost lovit de un atac ransomware. (link material original)

- Hackerii chinezi folosesc ransomware-ul ca momeală pentru spionajul cibernetic. (link material original)

- Noua campanie de phishing MetaMask folosește momeli KYC pentru a fura fraze de acces. (link material original)

- Hacking-ul ransomware Conti se distribuie în breșe a peste 40 de organizații într-o lună. (link material original)

- Legea bipartizană privind publicitatea digitală ar distruge marii urmăritori. (link material original)

- Sfaturi de securitate și confidențialitate pentru persoanele care doresc un avort. (link material original)

- Webinar raport privind amenințările 2021. (link material original)


- Încheierea cu succes a atelierului de lucru de 3 zile: Rolul ecosistemului cibernetic al UE în stabilitatea securității cibernetice la nivel mondial. (link material original)

- Google lansează actualizări de securitate pentru Chrome. (link material original)

- CISA lansează recomandări de securitate legate de raportul OT: ICEFALL (nesigur prin proiectare). (link material original)

- Păstrarea PowerShell: Măsuri de utilizare și de îmbrățișat. (link material original)

- 7 mituri DevSecOps și cum să le depășiți. (link material original)

- Cum să vă păstrați NFT-urile în siguranță împotriva escrocilor. (link material original)

- Prețul informațiilor furate: Totul la vânzare pe dark web. (link material original)

- Webinar: Care sunt tendințele în securitatea e-mailului? (link material original)

- Defect PHP critic expune dispozitivele NAS QNAP la atacuri RCE. (link material original)

- În spațiul identitar rapid, Inițiativa Kantara se asigură că încrederea nu este lăsată în praf. (link material original)

- Întrebări privind suportul Cyber Command, operațiunile ridicate în proiectul de lege privind autorizarea apărării. (link material original)

- Pentru farma, profiturile mari nu se traduc întotdeauna în resurse eficiente de securitate cibernetică. (link material original)

- Troianul bancar Emotet actualizat mai eficient, proliferează prin macrocomenzi Excel. (link material original)

- Microsoft prezintă standardele deschise SSI la Identiverse: "Aceasta este puterea standardelor". (link material original)

- Cât de corect implementată va ajuta zero trust atunci când este timpul pentru răspunsul la incidente. (link material original)

- Cercetătorii dezvăluie vulnerabilitatea în cloud a firmei de contabilitate Moss Adams. (link material original)

- Cheia de comunicare a clienților pentru edictul obligatoriu al MAE al Salesforce. (link material original)

- NSA partajează sfaturi despre securizarea dispozitivelor Windows cu PowerShell. (link material original)

- Hackerii chinezi vizează copiii cu script-uri cu troian info-stealer. (link material original)

- Microsoft: Rusia a intensificat atacurile cibernetice împotriva aliaților Ucrainei. (link material original)

- MEGA remediază defectele critice care au permis decriptarea datelor utilizatorilor. (link material original)

- Defectul PHP critic expune dispozitivele NAS QNAP la atacuri RCE. (link material original)

- Consiliul Adelaide exclude recunoașterea facială în rețeaua CCTV a orașului. (link material original)

- Westlaw trebuie să se confrunte cu revendicări antitrust într-un caz care ar putea stimula compatibilitatea competitivă. (link material original)


- Cercetătorii dezvăluie 56 de vulnerabilități care afectează mii de dispozitive OT. (link material original)

- Notificările de poștă vocală false urmăresc Office365, acreditările Outlook. (link material original)

- Cum estomparea "lanțului de aprovizionare" vă deschide ușile pentru atacatori și cum îi puteți închide. (link material original)

- După ce a fost încălcată o dată, multe companii sunt susceptibile la a fi lovite din nou. (link material original)

- Soluția la lacunele în materie de competențe în materie de securitate cibernetică se bazează în mare măsură pe practicile de angajare. (link material original)

- Compania de colete Yodel confirmă că atacul cibernetic perturbă livrarea. (link material original)

- 7-zip acceptă acum caracteristica de securitate Windows "Mark-of-the-Web". (link material original)

- Hackerii guvernamentali ruși au lovit Ucraina cu malware-uri Cobalt Strike, CredoMap. (link material original)

- Adobe Acrobat poate bloca monitorizarea fișierelor PDF de către instrumentele antivirus. (link material original)

- Bandă de phishing în spatele pierderilor de milioane de oameni desființată de poliție. (link material original)

- Servere Microsoft Exchange hăcuite de noua gașcă ToddyCat APT. (link material original)

- Icefall: 56 de defecte afectează mii de dispozitive industriale expuse. (link material original)

- Federalii distribuie încă 100 milioane dolari în investiții de securitate în cloud, pentru agenții. (link material original)

- Grupul ransomware Avos se extinde cu un nou arsenal de atac. (link material original)

- Victorie! Curtea stabilește că DMCA nu anulează protecțiile anonime ale primului amendament. (link material original)

- Când "Jawboning" (folosirea poziției sau autorității cuiva pentru a presa (pe cineva) să facă ceva) creează răspundere privată. (link material original)

- Treceți legea "Corpul meu, datele mele". (link material original)

- Aplicațiile de îngrijire de zi sunt periculos de nesigure. (link material original)

- Interviu cu Michał Kasprzak - TraceRoute42. (link material original)

- Sfaturi pentru WP-Config și cum să evitați expunerea datelor sensibile. (link material original)


- Jos pălăria pentru Team Europe - Câștigătorii celei de-a 1-a provocări internaționale de securitate cibernetică!. (link material original)

- Rezumatul vulnerabilității pentru săptămâna 13 iunie 2022. (link material original)

- Dispozitive NAS QNAP lovite de DeadBolt și ransomware ech0raix. (link material original)

- Cum să adoptați și să gestionați corect Kubernetes în producție. (link material original)

- Membrii consiliului de administrație și C-suite au nevoie de instrumente de comunicare sigure. (link material original)

- Cum extinderea instrumentelor devine o problemă comună pentru IMM-uri. (link material original)

- Recuperarea datelor depinde de cât de bună este strategia dvs. de backup. (link material original)

- Securitatea sporită conduce investițiile în cloud computing. (link material original)

- Noul atac DFSCoerce NTLM Relay permite preluarea domeniului Windows. (link material original)

- Flagstar Bank dezvăluie încălcarea securității datelor care afectează 1,5 milioane de clienți. (link material original)

- Noul site "BidenCash" vinde cardul de credit furat pentru doar 15 cenți. (link material original)

- Acreditările Microsoft 365 vizate în noua campanie de mesagerie vocală falsă. (link material original)

- Poliția Australiei de Sud ignoră pledoaria Consiliului Adelaide pentru interdicția de recunoaștere facială pe CCTV. (link material original)


- Săptămână în revizuire: Microsoft remediază Follina, profesioniști în securitate cibernetică renunțând, (IN)SECURE Magazine RSAC 2022. (link material original)

- Extensiile Google Chrome pot fi amprentate pentru a vă urmări online. (link material original)

- Malware-ul de ștergere Android BRATA evoluează într-o amenințare persistentă. (link material original)


- Dispozitive NAS QNAP vizate de valul de atacuri ransomware eCh0raix. (link material original)

- Val de spam "Matanbuchus" infectează dispozitivele cu Cobalt Strike. (link material original)

- 8 moduri de a preveni atacurile de reluare. (link material original)


- Raport de analiză IP de criminalitate privind vulnerabilitatea de tip zero-day în Confluența Atlassiană. (link material original)

- Noile produse infosec ale săptămânii: 17 iunie 2022. (link material original)

- Cum îmbunătățesc instituțiile financiare experiența clienților cu privire la măsurile de prevenire a fraudei. (link material original)

- Infractorii cibernetici continuă să vizeze și să exploateze oamenii. (link material original)

- Tendințele în materie de fraudă și tacticile de înșelătorie de care consumatorii ar trebui să fie conștienți. (link material original)

- Săptămâna în Ransomware - 17 iunie 2022 - Am fost răscumpărat? (link material original)

- Cisco spune că nu va repara RCE de zero day în routerele VPN aflate la sfârșitul vieții. (link material original)

- Rețeaua botnet rusă RSocks a fost întreruptă după ce a spart milioane de dispozitive. (link material original)

- QNAP „investighează amănunțit” noile atacuri ransomware DeadBolt. (link material original)

- Threat Roundup pentru 10 iunie - 17 iunie. (link material original)

- EFF avertizează o altă instanță cu privire la pericolele ordinelor largi de blocare a site-urilor. (link material original)


- Știrile săptămânii din cybersecurity (16.06.2022). (link material original)

- DNSC, Cyberint și ANSSI au lansat înscrierile la Campionatul Național de Securitate Cibernetică (RoCSC22). (link material original)

- CISA solicită un comentariu public cu privire la cazul de utilizare a cloud-ului TIC 3.0 al CISA. (link material original)

- Cisco lansează actualizări de securitate pentru mai multe produse. (link material original)

- Adoptarea zero trust: Provocări specifice industriei și strategii de punere în aplicare. (link material original)

- 72% dintre companiile de pe piața de mijloc se așteaptă să experimenteze un atac cibernetic. (link material original)

- Provocările gestionării complexității sporite pe măsură ce tehnologia IT hibridă accelerează. (link material original)

- Viitorul este fără parolă. Ce îl încetinește? (link material original)

- Eroare Sophos Firewall zero-day exploatată cu săptămâni înainte de remediere. (link material original)

- Hacker iCloud primește 9 ani de închisoare pentru că a furat fotografii nud. (link material original)

- Noul malware bancar MaliBot Android se răspândește ca un cripto miner. (link material original)

- 730.000 de site-uri WordPress au fost actualizate forțat pentru a corecta erorile critice ale plugin-ului. (link material original)

- Hub-urile Anker Eufy pentru case inteligente expuse atacurilor RCE prin defecțiune critică. (link material original)

- Noul Microsoft Defender pentru casă bazat pe cloud este acum disponibil în general. (link material original)

- MetaMask, Phantom avertizează asupra unui defect care v-ar putea fura portofelele cripto. (link material original)

- Revizuiți politicile de parolă pentru a menține conformitatea PCI. (link material original)

- Caracteristica Microsoft Office 365 poate ajuta la atacurile cloud ransomware. (link material original)

- Forțele de Frontieră au percheziționat peste 40.000 de dispozitive în cinci ani. (link material original)

- Buletin informativ Threat Source (16 iunie 2022) — Trei lucruri de top de la Cisco Live. (link material original)

- WooCommerce Card de credit Skimmer folosește Telegram Bot pentru a exfiltra datele furate. (link material original)


- Bandă ransomware (grupul Alphv alias BlackCat) publică date despre victime furate pe internetul public. (link material original)

- Rețineți decalajul: Cum să vă asigurați că metodele de detectare a vulnerabilității sunt de până la zero. (link material original)

- Principalele preocupări legate de cloud computing: Accentul se mută. (link material original)

- Cât de încrezători sunt profesioniștii IT în securitatea lanțului de aprovizionare al organizației lor? (link material original)

- Phishingul atinge nivelul maxim din toate timpurile la începutul anului 2022. (link material original)

- Hackerii exploatează defectele Telerik vechi de trei ani pentru a implementa Cobalt Strike. (link material original)

- Bug-ul Cisco Secure Email poate permite atacatorilor să ocolească autentificarea. (link material original)

- Bug Zimbra permite furtul autentificărilor de e-mail fără interacțiunea utilizatorului. (link material original)

- Bandă de extorcare răscumpără Shoprite, cel mai mare lanț de supermarketuri din Africa. (link material original)

- Citrix avertizează că o eroare critică poate permite atacatorilor să reseteze parolele de administrator. (link material original)

- Interpol confiscă 50 de milioane de dolari, arestează 2.000 de ingineri sociali. (link material original)

- Rețea nouă botnet peer-to-peer infectează serverele Linux cu criptomineri. (link material original)

- Microsoft: Actualizările Windows Server din iunie pot cauza probleme de backup. (link material original)

- Mii de jetoane GitHub, AWS, Docker expuse în jurnalele Travis CI. (link material original)

- Marea demisie a intensificat amenințările la adresa securității interne. (link material original)

- Securitate: Înțelegerea fundamentelor guvernanței, riscului și conformității. (link material original)

- Microsoft a corectat erorile Azure fără a notifica utilizatorii, revendică Tenable. (link material original)

- Vulnerabilități critice găsite în unitățile de distribuție Powertek. (link material original)

- Patch-uri Microsoft pentru exploatarea erorii de execuție a codului la distanță "Follina". (link material original)

- Canada vrea ca companiile să raporteze atacurile cibernetice. (link material original)

- Vulnerability Spotlight: Vulnerabilitățile din Anker Eufy Homebase ar putea duce la executarea codului, bypass de autentificare. (link material original)

- Facebook spune Apple este prea puternic. Au dreptate. (link material original)

- Opriți acest proiect de lege din California care interzice regulile de bandă largă accesibile. (link material original)


- Adobe lansează actualizări de securitate pentru mai multe produse. (link material original)

- SAP lansează actualizări de securitate pentru iunie 2022. (link material original)

- CISA adaugă la catalog o vulnerabilitate cunoscută exploatată. (link material original)

- Citrix lansează actualizări de securitate pentru gestionarea livrării aplicațiilor. (link material original)

- Microsoft lansează actualizări de securitate pentru iunie 2022. (link material original)

- Microsoft remediază Follina și alte 55 de CVE-uri. (link material original)

- Revista (IN)SECURE: RSAC 2022 număr special lansat. (link material original)

- Organizația este pregătită pentru pensionarea în Internet Explorer-ului? (link material original)

- Odată nu este niciodată suficient: Necesitatea testării continue a penetrării. (link material original)

- Securitatea SaaS: Cum să evitați "moartea prin 1000 de aplicații". (link material original)

- Doar 10% din vulnerabilități sunt remediate în fiecare lună. (link material original)

- De ce organizațiile trebuie să acorde prioritate pregătirii contra ransomware-ului? (link material original)

- Parolele puternice rămân o strategie prioritară pentru întreprinderi. (link material original)

- Bandă de ransomware creează un site pentru angajați să caute datele furate. (link material original)

- Noul atac Hertzbleed pe canalul lateral afectează procesoarele Intel și AMD. (link material original)

- Programele malware Android de pe Google Play Store primesc 2 milioane de descărcări. (link material original)

- Patch-uri Microsoft exploatate în mod activ de Follina Windows zero-day. (link material original)

- Patch-ul Microsoft Iunie 2022 Tuesday remediază 1 zero day, 55 defecte. (link material original)

- Proprietarul serviciului DDoS "DownThem" primește 2 ani de închisoare. (link material original)

- Firefox blochează acum urmărirea pe mai multe site-uri în mod implicit pentru toți utilizatorii. (link material original)

- Cloudflare atenuează atacul HTTPS DDoS record. (link material original)

- UTS (Universitatea de Tehnologie din Sydney) intenționează crearea unui hub de cercetare securizat la Tech Central. (link material original)

- Microsoft Patch Tuesday pentru iunie 2022 - Reguli Snort și vulnerabilități proeminente. (link material original)

- Victorie! Proiectul de lege privind confidențialitatea vaccinurilor din New York se Află pe biroul guvernatorului. (link material original)

- Senatorul declară capacitățile de supraveghere Amazon Ring's Audio ca "amenințând publicul". (link material original)

- EFF îndeamnă Congresul să consolideze Legea americană privind confidențialitatea și protecția datelor. (link material original)

- Ce este un scam (o înșelătorie)? (link material original)


- Drupal lansează actualizări de securitate. (link material original)

- Rezumatul vulnerabilității pentru săptămâna din 6 iunie 2022. (link material original)

- Metasploit 6.2.0 vine cu 138 de module noi, 148 de îmbunătățiri și caracteristici. (link material original)

- Microsoft ajută la prevenirea mișcării laterale de la dispozitivele negestionate compromise. (link material original)

- Securitatea API garantează propria soluție specifică. (link material original)

- Companiile lasă atacurile bot necontestate timp de aproape patru luni. (link material original)

- Complexitatea sporită a cloud-ului necesită o securitate cibernetică mai puternică. (link material original)

- 45% dintre profesioniștii în domeniul securității cibernetice iau în considerare renunțarea la industrie din cauza stresului. (link material original)

- Încălcarea datelor Kaiser Permanente expune datele de sănătate a 69.000 persoane. (link material original)

- Hackerii Gallium implantează backdoor-uri în finanțe, organizații guvernamentale folosind noi malware PingPull. (link material original)

- Hackerii clonează portofelele mobile Coinbase, MetaMask pentru a vă fura criptomoneda. (link material original)

- Metasploit 6.2.0 îmbunătățește furtul de acreditări, caracteristicile de asistență SMB, mai multe. (link material original)

- Microsoft: Servere Exchange hăcuite pentru a implementa ransomware BlackCat. (link material original)

- Noul rootkit Syslogk Linux utilizează pachete magice pentru a declanșa backdoor. (link material original)

- Hackerii ruși încep să vizeze Ucraina cu exploatări Follina. (link material original)

- Cum guvernul federal cumpără datele noastre de localizare a telefoanelor mobile. (link material original)

- Cazul EFF Flagship Jewel v. NSA Dragnet Spying respins de Curtea Supremă. (link material original)

- PIA părăsește India din cauza Directivei privind colectarea datelor. (link material original)

- Săptămână în revizuire: Exploatarea Follina oferă malware Qbot, prognoza Patch Tuesday, RSAC 2022. (link material original)

- Pachetul PyPI "keep" a inclus în mod eronat un hoț de parole. (link material original)

- Noua extensie Vytal Chrome ascunde informațiile despre locație pe care VPN-ul nu le poate face. (link material original)

- Hello XD ransomware acum plasează un backdoor în timp ce face criptarea. (link material original)


- Sondarea WiFi expune utilizatorii de smartphone-uri la urmărire, scurgeri de informații. (link material original)

- Servere Confluence hăcuite pentru a implementa ransomware AvosLocker, Cerber2021. (link material original)


- Considerații pentru asigurarea securității fizice și cibernetice a sub-sectorului energie electrică. (link material original)

- Google lansează actualizări de securitate pentru Chrome. (link material original)

- Cercetătorii descoperă un malware Linux "parazitar" extrem de evaziv. (link material original)

- Iunie 2022 Patch marți prognoza: Internet Explorer se estompează în apusul soarelui. (link material original)

- Noile produse infosec ale săptămânii: 10 iunie 2022. (link material original)

- Doar 43% dintre profesioniștii din domeniul securității pot răspunde la alerte critice în mai puțin de o oră. (link material original)

- Utilizarea mișcării aleatorii a electronilor pentru a îmbunătăți securitatea cibernetică. (link material original)

- Săptămâna în Ransomware - 10 iunie 2022 - Țintind Linux. (link material original)

- Noul atac hardware PACMAN vizează Mac-urile cu procesoare Apple M1. (link material original)

- Hackerii iranieni vizează sectorul energetic cu un nou backdoor DNS. (link material original)

- Hackerii exploatează recentul patch pentru bug-ul Confluence pentru criptomining. (link material original)

- Guvernul WA extinde acordul de întreprindere Microsoft. (link material original)

- Software-ul IBM de analiză a fluxului de lucru asaltat de erori. (link material original)

- Elementele cibernetice de bază încă dincolo de guvernul federal profilează cele opt mandate esențiale. (link material original)

- Organizațiile australiene vizate de hackerii Aoqin Dragon timp de un deceniu. (link material original)

09.06.2022 - Știri din securitatea cibernetică.

- Comunicat de presă: Directoratul a participat la exercițiul cibernetic Cyber Europe 2022 care testează reziliența sectorului european al sănătății. (link material original)

- Știrile săptămânii din cybersecurity (09.06.2022). (link material original)

- Cyber ​​Europe 2022: Testarea rezistenței sectorului european de asistență medicală. (link material original)

- CISA adaugă trei vulnerabilități cunoscute exploatate la Catalog. (link material original)

- Sezonul vacanțelor de vară alimentează creșterea spam-ului cu tematică de călătorie. (link material original)

- Cele mai comune căi de exploatare pe care întreprinderile le lasă deschise pentru atacatori. (link material original)

- Familiarizarea cu securitatea SaaS. (link material original)

- Top trei cele mai critice domenii de securitate web. (link material original)

- Asistența medicală este cel mai probabil să plătească răscumpărarea. (link material original)

- Doar 13,5% dintre profesioniștii IT au stăpânit securitatea în spațiul nativ din cloud. (link material original)

- Magazinul Roblox Game Pass folosit pentru a vinde decriptor ransomware. (link material original)

- Microsoft Defender izolează acum dispozitivele Windows hăcuite și negestionate. (link material original)

- Ransomware-ul Vice Society susține atacul asupra orașului italian Palermo. (link material original)

- Site-uri web întunecate vând presupuse arme occidentale trimise în Ucraina. (link material original)

- Noul malware Symbiote infectează toate procesele care rulează pe sistemele Linux. (link material original)

- Grupul chinez de hacking Aoqin Dragon a spionat în liniște organizațiile timp de un deceniu. (link material original)

- icare încă mai așteaptă ca datele de compensare ale lucrătorilor scurse să fie șterse. (link material original)

- Apple învinge acțiunea de colectivă pentru Meltdown, Spectre vulns. (link material original)

- HTTP/3 devine un standard, în cele din urmă. (link material original)

- Buletinul informativ Threat Source (9 iunie 2022) – Pregătește-te pentru Cisco Live. (link material original)

- Actualizarea lunară Talos EMEA: Compromisul e-mailului de afaceri. (link material original)

- Cum să vă protejați e-mailul - Rămâneți în siguranță împotriva spamului, malware-ului și atacurilor online. (link material original)

- Malware-ul de skimming de card de credit Smilodon trece la WordPress. (link material original)


- CISA adaugă 36 de vulnerabilități exploatate cunoscute în catalog. (link material original)

- Qbot – canal cunoscut pentru ransomware – livrat prin phishing și exploit Follina. (link material original)

- Timpul de ședere a intrusului sare de 36%. (link material original)

- Redresare și reziliență: informații CISO privind peisajul securității cibernetice din 2022. (link material original)

- Aproape o treime dintre profesioniștii IT pot verifica codul pentru manipularea frauduloasă. (link material original)

- Frauda de identitate legată de pandemie: Cât de gravă este? (link material original)

- Segmentarea zero trust elimină 5 dezastre cibernetice pe an și economisește peste 20 de milioane de dolari anual. (link material original)

- OffSec (Offensive Security) va transmite curs de penetrare Kali Linux pe Twitch. (link material original)

- Operațiunea masivă de phishing pe Facebook Messenger generează milioane de abuzuri. (link material original)

- Botnet-urile Linux exploatează acum bug-ul critic Atlassian Confluence. (link material original)

- Malware-ul Emotet fură acum carduri de credit de la utilizatorii Google Chrome. (link material original)

- Ransomware-ul Cuba se întoarce la extorcarea victimelor cu criptator actualizat. (link material original)

- Rezultate de căutare CCleaner otrăvite răspândesc malware care fură informații. (link material original)

- Agențiile americane acuză China că a atacat companiile de telecomunicații și furnizorii de rețele. (link material original)

- Microsoft nu va repara "Dogwalk" zero-day din 2020. (link material original)

- Tendințele răspunderii platformei din întreaga lume: Avansează. (link material original)

- Programele spyware obligatorii pentru studenți reprezintă crearea unei furtuni perfecte de încălcări ale drepturilor omului. (link material original)

- Noul regulament al UE privind scanarea mesajelor trebuie oprit. (link material original)

- Cum să ștergeți parolele salvate în orice browser în mai puțin de 5 minute. (link material original)

07.06.2022 - Știri din securitatea cibernetică.

- Actorii cibernetici sponsorizați de stat de Republica Populară Chineză exploatează furnizorii și dispozitivele de rețea. (link material original)

- Owl Labs lansează actualizări de securitate pentru Meeting Owl Pro și Whiteboard Owl. (link material original)

- CISA oferă criteriile și procesele pentru actualizările catalogului KEV. (link material original)

- Apple dezvăluie cheile de acces pentru autentificarea fără parolă a aplicațiilor și site-urilor web. (link material original)

- Atacatorii nu încetinesc, iată ce văd cercetătorii. (link material original)

- Pornirea tabelelor pe atacatorii cibernetici. (link material original)

- Atacurile ransomware stabilesc noi recorduri. (link material original)

- Consiliile de administrație, directorii generali solicită îmbunătățiri ale securității lanțului de aprovizionare cu software. (link material original)

- Raport privind potrivirea afacerii: Criptarea e-mailului Echoworx. (link material original)

- Surfshark, ExpressVPN se retrage din India din cauza legilor privind păstrarea datelor. (link material original)

- SUA confiscă piața SSNDOB pentru vânzarea de informații personale a 24 de milioane de oameni. (link material original)

- SUA: Hackerii chinezi guvernamentali au încălcat companiile de telecomunicații telcos pentru a identifica traficul de rețea. (link material original)

- Noile încărcări de programe malware SVCReady din proprietățile documentului Word. (link material original)

- Qbot malware utilizează acum Windows MSDT zero-day în atacuri de phishing. (link material original)

- Versiunea Linux a ransomware-ului Black Basta vizează serverele VMware ESXi. (link material original)

- Noul bug zero day "DogWalk" Windows primește patch-uri gratuite neoficiale. (link material original)

- Magazine online de arme în SUA hăcuite pentru a fura carduri de credit. (link material original)

- Încălcarea datelor Shields Health Care Group afectează 2 milioane de pacienți. (link material original)

- De ce Netflix nu este singurul care se ocupă de distribuirea parolelor. (link material original)

- Actualizările Android din iunie 2022 aduc o soluție pentru vulnerabilitate RCE critică. (link material original)

- Firmă de avocatură analizează o acțiune colectivă asupra încălcării de date de la furnizorul de software NDIS. (link material original)

- Cum să transformăm complexitatea digitală în avantaj competitiv. (link material original)

- NAB automatizează managementul DR pentru a-și recupera sistemele mai rapid. (link material original)

- Rezistența ta întrerupe taserele periculoase ale dronei Axon. (link material original)

- Când DRM vine pentru scaunul tău cu rotile. (link material original)

- Este nevoie de 2 secunde de tăcere pentru un skim de card de credit. (link material original)

06.06.2022 - Știri din securitatea cibernetică.

- Certificare de securitate cibernetică: Deschizând noi terenuri. (link material original)

- Qualys VMDR 2.0 cu TruRisk: Preluarea gestionării vulnerabilității la nivelul următor. (link material original)

- Problemele de securitate cibernetică specifice asistenței medicale și modul de abordare a acestora. (link material original)

- Inteligența trebuie să ia decizii strategice. (link material original)

- Patru pași pentru investigații empatice de succes. (link material original)

- Costurile și daunele atacurilor DNS. (link material original)

- Intigriti Ethical Hacker Survey 2022. (link material original)

- QBot împinge acum ransomware-ul Black Basta în atacuri alimentate de boți. (link material original)

- Mandiant: "Nu există dovezi" că am fost hăcuiți de ransomware-ul LockBit. (link material original)

- Bandele de ransomware oferă acum victimelor timp pentru a-și salva reputația. (link material original)

- Windows zero-day exploatat în atacurile de phishing guvernamentale locale din SUA. (link material original)

- Orașul italian Palermo închide toate sistemele pentru a se feri de atacurile cibernetice. (link material original)

- Fostul președinte al PJCIS numit ministru din umbră al securității cibernetice. (link material original)

- Click Studios revocă certificatele digital utilizate de "Follina" transformată în malware. (link material original)

- Infracțiunile legate de vorbire ar trebui excluse din propunerea de tratat al ONU privind criminalitatea informatică. (link material original)

05.06.2022 - Știri din securitatea cibernetică.

- Săptămână în revizuire: Mai puține bug-uri zero day în macro-urile documentelor Office, FluBot doborât, creștere a amenințărilor DDoS. (link material original)

- Exploit lansat pentru bug-ul Atlassian Confluence RCE, patch-uri acum. (link material original)

- Phishingul evaziv amestecă tunelurile inverse și serviciile de scurtare a adreselor URL. (link material original)

04.06.2022 - Știri din securitatea cibernetică.

- Bored Ape Yacht Club, Alte NFT-uri furate în hack-ul de server Discord. (link material original)

- Apple a blocat 1,6 milioane de aplicații să fraudeze utilizatorii în 2021. (link material original)

- SMSFactory Android malware se abonează pe furiș la servicii premium. (link material original)

03.06.2022 - Știri din securitatea cibernetică.

- CISA lansează un aviz de securitate pentru sistemul de vot Dominion Democracy Suite ImageCast X. (link material original)

- Atlassian lansează noi versiuni ale serverului Confluence și ale centrului de date pentru a aborda CVE-2022-26134. (link material original)

- Atacatorii folosesc Follina. Ce poți face? (link material original)

- Zero day neactualizat pentru Confluența Atlassiană exploatat, fix așteptat astăzi (CVE-2022-26134). (link material original)

- Noi produse infosec ale săptămânii: 3 iunie 2022. (link material original)

- 40% dintre întreprinderi nu includ sisteme critice pentru întreprinderi în monitorizarea securității cibernetice. (link material original)

- Inteligența este cheia deciziilor strategice de afaceri. (link material original)

- Săptămâna în Ransomware - 3 iunie 2022 - Evitarea sancțiunilor. (link material original)

- Novartis spune că nici un fel de date sensibile nu au fost compromise în atacuri cibernetice. (link material original)

- Grupul de hacking WatchDog lansează o nouă campanie de criptojacking Docker. (link material original)

- Atlassian remediază zero day al Confluence exploatat pe scară largă în atacuri. (link material original)

- Americanii raportează că au pierdut peste 1 miliard de dolari din cauza escrocheriilor cu criptomonede. (link material original)

- Microsoft perturbă operațiunea de phishing a hackerilor Bohrium. (link material original)

- Actualizarea de securitate GitLab remediază defecțiunea critică de preluare a contului. (link material original)

- Nu există patch-uri pentru zero day-ul exploatat în mod activ al Atlassian Confluence. (link material original)

- Consultanță în domeniul amenințărilor: Vulnerabilitatea Atlassian Confluence zero-day în exploatare activă. (link material original)

- Threat Roundup pentru 27 mai - 3 iunie. (link material original)

- EFF către Curtea Interamericană a Drepturilor Omului: Grupul columbian de supraveghere a avocaților care apără drepturile omului a încălcat dreptul internațional. (link material original)

- Axon nu trebuie să înarmeze drone cu tasere. (link material original)

- Poliția din San Francisco țintuită pentru încălcarea legilor privind înregistrările publice în ceea ce privește recunoașterea feței și documentele Fusion Center. (link material original)

02.06.2022 - Știri din securitatea cibernetică.

- Știrile săptămânii din cybersecurity (02.06.2022). (link material original)

- Atlassian lansează un aviz de securitate pentru serverul Confluence și centrul de date, CVE-2022-26134. (link material original)

- CISA adaugă o vulnerabilitate cunoscută exploatată (CVE-2022-26134) la Catalog. (link material original)

- CISA lansează un aviz de securitate pentru Illumina Local Run Manager. (link material original)

- CISA actualizează avizul privind amenințările care înlănțuiesc vulnerabilitățile VMware necorectate. (link material original)

- Aplicațiile Microsoft Office sunt vulnerabile la atacurile cu omograf IDN. (link material original)

- Tehnologiile AI de la Concentric simplifică și automatizează securitatea datelor. (link material original)

- Cum să sprijinim femeile în securitatea cibernetică. (link material original)

- Risc masiv de cod umbră pentru cele mai mari companii din lume. (link material original)

- Atacurile BEC bazate pe limbă în creștere. (link material original)

- Vehiculele autonome pot fi păcălite într-un comportament de conducere neregulat. (link material original)

- Zero-day critic al Atlassian Confluence utilizat în mod activ în atacuri. (link material original)

- Top 10 troieni bancari Android vizează aplicații cu 1 miliard de descărcări. (link material original)

- Evil Corp trece la ransomware-ul LockBit pentru a se sustrage sancțiunilor. (link material original)

- Banda de ransomware piratează acum site-urile web corporative pentru a afișa note de răscumpărare. (link material original)

- Microsoft blochează hackerii Polonium să folosească OneDrive în atacuri. (link material original)

- Hackerii chinezi LuoYu implementează programe malware de spionaj cibernetic prin actualizări ale aplicațiilor. (link material original)

- Ransomware-ul Conti a vizat firmware-ul Intel pentru atacuri ascunse. (link material original)

- Banda de malware Clipminer a furat 1,7 milioane USD prin deturnarea plăților cripto. (link material original)

- Foxconn confirmă că atacul ransomware a perturbat producția în Mexic. (link material original)

- Operațiunea poliției globale doboară infrastructura Flubot. (link material original)

- Asiguratorul public icare din NSW atrage pierderi de confidențialitate ce lovesc 193.000 de persoane. (link material original)

- Threat Source newsletter (2 iunie 2022) – Un primer al Conferinței RSA. (link material original)

- Analiza campaniei malware masive NDSW/NDSX. (link material original)

01.06.2022 - Știri din securitatea cibernetică.

- Mozilla lansează actualizări de securitate pentru Firefox, Firefox ESR și Thunderbird. (link material original)

- Grupul de extorcare de date Karakurt. (link material original)

- Eliminarea FluBot: Forțele de ordine preiau controlul asupra infrastructurii programelor spion Android. (link material original)

- Pregătiți-vă calea către SASE: 4 sfaturi pentru a obține conectivitate și securitate. (link material original)

- Cum țintesc infractorii cibernetici directorii de acasă și familiile acestora. (link material original)

- Amenințările DDoS cresc ca sofisticare, dimensiune și frecvență. (link material original)

- Contactless domnește: Consumatorii nici măcar nu își pot aminti PIN-ul. (link material original)

- Produsele Infosec ale lunii: Mai 2022. (link material original)

- Noua căutare Windows zero-day adăugată la coșmarul protocolului Microsoft. (link material original)

- Sute de baze de date Elasticsearch vizate în atacuri de răscumpărare. (link material original)

- FBI confiscă domenii utilizate pentru a vinde date furate, servicii DDoS. (link material original)

- Guvernul SUA: Plata răscumpărărilor de extorcare Karakurt nu va opri scurgerile de date. (link material original)

- Phishing-ul RuneScape fură conturi și pin-uri bancare în joc. (link material original)

- Vulnerabilitatea Windows MSDT zero-day primește patch-uri neoficiale gratuite. (link material original)

- Malware-ul FluBot Android și operațiunea de închidere de către autoritățile de aplicare a legii. (link material original)

- Hackerii SideWinder plantează aplicația VPN Android falsă în Magazinul Google Play. (link material original)

- Atacurile ransomware au nevoie de mai puțin de patru zile pentru a cripta sistemele. (link material original)

- Platforma de blogging Telegram abuzată în atacuri de phishing. (link material original)

- Criptarea la scară a centrelor de date Google open sources. (link material original)

- Consultanță în materie de amenințări: Vulnerabilitatea de tip zero-day din instrumentul de diagnosticare Microsoft MSDT ar putea duce la executarea codului. (link material original)

- New York: Spune membrilor adunării tale să aprobe acest proiect de lege de reparare. (link material original)

- Tendințele privind răspunderea platformei din întreaga lume: Evoluții recente remarcabile. (link material original)


Arhivă:

Click aici pentru a accesa cuprinsul de arhive (HTML).
Click aici pentru a accesa forma CMS (Content Management System) în Joomla.

Surse:

Click aici pentru a accesa lista de surse de documentare (HTML).

Notă Dorin M.

Acest site are o dublă formă de realizare, una în HTML și una în Joomla (dacă vă interesează rațiunea ce stă la baza acestui efort puteți citi pagina "De ce și HTML și un CMS (Joomla)").
De aceea vă indic, funcție de dorința Dumneavoastră, să folosiți forma HTML pentru simpla parcurgere/ informare sau forma Joomla dacă doriți studii/ căutări aprofundate utilizând motorul de căutare al CMS-ului.

Dorin M - 31 Mai 2022