Breșuri de Date

PREY-0058: Apeluri IT False Fură Date din Microsoft 365
Un grup de amenințări recent identificat, cunoscut sub numele de PREY-0058, vizează conturi corporative Microsoft 365 printr-o combinație de inginerie socială de modă veche și furt modern de tokenuri. Conform cercetărilor...

Datele a 40 de milioane de femei au fost scurse, inclusiv adrese
O scurgere de date recent raportată, care ar fi afectat 40 de milioane de femei, a ridicat noi îngrijorări cu privire la cât de multă informație personală circulă online și cât de ușor poate fi folosită ca armă. Potrivit r...

Vânătoarea de amenințări cu AI vizează ransomware-ul polimorf înainte de criptare
Apărătorii împotriva ransomware-ului au fost mult timp blocați în rolul de a alerga după evenimente. Până când o echipă de securitate observă că ceva este în neregulă, fișierele sunt adesea deja criptate, iar atacatorul a trecut deja la faza de extorcare. Un raport recent despre vânătoarea de amenințări cu AI descrie o abordare diferită: prinderea ransomware-ului polimorf înainte ca acesta să aibă vreodată ocazia să cripteze date, folosind detectarea anomaliilor la nivel de kernel, schimbări de entropie și izolare automată.

Atacul Ransomware MetaEncryptor asupra ST Engineering Singapore
Un grup de ransomware care se autointitulează MetaEncryptor a revendicat un atac asupra ST Engineering, o companie de inginerie și tehnologie cu sediul în Singapore, cu legături în sectoarele apărării și aerospațial. Potrivit ...

220 de milioane de înregistrări ale călătorilor expuse într-o scurgere de date APIS din Vietnam
Un cercetător în securitate a descoperit o bază de date Elasticsearch nesecurizată care conține 220 de milioane de înregistrări ale călătorilor, legată de un sistem avansat de informații despre pasageri (APIS) din Vietnam. Datele expuse i...

Grupul de Ransomware The Gentlemen Preia Controlul Asupra Contului de Administrator de Domeniu
O intruziune ransomware recent documentată, atribuită unui grup cunoscut sub numele de The Gentlemen, oferă o imagine detaliată asupra modului în care atacatorii transformă un singur dispozitiv compromis în control total asupra unei rețele Windows întregi...

Ransomware-ul Gunra Lovește a Treia Firmă Uruguayană din Iunie
Trei companii în trei luni. Acesta este numărul atribuit acum grupului de ransomware Gunra în Uruguay, conform relatărilor despre activitatea site-ului de scurgeri al grupului. Cea mai recentă victimă este un cabinet de avocatură...

Grupul de ransomware Rhysida și-a dus la îndeplinire amenințarea împotriva guvernului de stat al Berlinului, publicând un set de date care, potrivit rapoartelor, include înregistrări ale angajaților statului și planuri de urgență extrem de sensibile...
The Rhysida ransomware group has followed through on its threat against Berlin's state government, publishing a dataset that reportedly includes state employee records and highly sensitive emergency p...

Zero-Day StyleSmuggler în Magento Instalează Backdoor-uri în Magazinele Online
O vulnerabilitate recent dezvăluită în Magento și Adobe Commerce, supranumită StyleSmuggler, este exploatată activ în sălbăticie, iar în prezent nu există un patch oficial. Cercetătorii în securitate spun că atacatorii...

Palo Alto Networks: IA reduce atacurile ransomware la 10 ore
Noi cercetări de la echipa Unit 42 Threat Research a Palo Alto Networks indică o schimbare îngrijorătoare în modul în care se desfășoară campaniile ransomware. Potrivit constatărilor, agenții de IA ar putea permite atacatorilor să se deplaseze pr...