Saturday, December 28, 2024

Securitate Cibernetică / Știrile cyber by #DNSC – Posibilă scurgere de date personale

Securitate Cibernetică / Știrile cyber by #DNSC

????️ Posibilă scurgere de date personale pentru un miliard de cetățeni chinezi

Un atacator anonim susține că a furat informațiile de identificare personală a un miliard de cetățeni chinezi dintr-o bază de date a Poliției Naționale din Shanghai care a fost expusă public în urma unei erori la implementarea Elastic Search de catre o agenție guvernamentală.

Hackerul, care postează sub pseudonimul “ChinaDan”, oferă pe Breach Forums peste 23TB de date din presupusa încălcare la prețul de 10 bitcoin, echivalentul a aproimativ 200.000 USD.

Până acum nu au putut fi verificate afirmațiile lui ChinaDan, însa, dacă se dovedesc adevărate, experții apreciază că aceasta ar fi cea mai mare exfiltrare de date din istorie.

????️ Peste 900.000 de clustere Kubernetes expuse pe internet

Cercetătorii de la Cyble Research Labs au publicat un raport în urma detectării a peste 900.000 de clustere Kubernetes expuse pe internet în timpul rutinei de căutare a amenințărilor. Clusterele sunt fie configurate greșit, fie vulnerabile la atacuri cibernetice care pot duce la pierderea datelor sensibile.

Un ghid al NSA și CISA pentru consolidarea securității sistemelor Kubernetes poate fi consultat aici.

????️ O campanie de phishing vizează indivizii care vor să lucreze în UK

Cercetătorii de la Malwarebytes au detaliat o campanie de phishing pe WhatsApp care vizează persoane care vor să lucreze în Marea Britanie. Operatorii campaniei trimit mesaje în numele Guvernului Britanic, oferind vize gratis și alte beneficii pentru cei care vor să se mute în UK.

În acest context, destinatarii primesc mesaje conform cărora UK are nevoie de peste 132,000 de noi lucrători în 2022 și guvernul desfășoară o campanie de recrutare pentru 186,000 de job-uri disponibile. În urma acesării unui link din mesaj, victima este redirecționată către un website cu rolul de a fura date personale și de a încuraja victima să informeze alte persoane cu privire la campanie.

????️ Conturile de socializare ale Armatei Britanice au fost deturnate

O investigație a Ministerului Britanic al Apărarii este în curs de desfășurare după ce conturile de Twitter și de Youtube ale Armatei Britanice au fost compromise de o terță parte rău intenționată. Conturile au fost folosite pentru a direcționa vizitatorii către escrocherii cu criptomonede și NFT.

Atacatorii au postat mai multe link-uri promoționale rău intenționate, iar pe Youtube au redenumit întregul cont, uzurpând identitatea companiei de investiții Ark Invest și postând videoclipuri în flux live cu Elon Musk și Jack Dorsey.

????️ NATO va dezvolta capacități de răspuns rapid la amenințările cibernetice

În urma summitului de la Madrid, NATO a publicat o declarație care dezvăluie, printre altele, planuri de dezvoltare pentru capacitățile virtuale de răspuns rapid la incidentele de securitate cibernetică.

Alianța a subliniat că “ne confruntăm cu amenințări cibernetice, spațiale și hibride și alte amenințări asimetrice, precum și cu utilizarea rău intenționată a tehnologiilor emergente și perturbatoare.”

????️ Cercetătorii avertizează cu privire la criminalitatea cibernetică infantilă

Cercetatorii de la Avast atrag atenția părinților, îndemnându-i să își informeze copiii asupra pericolelor din mediul online, după ce au descoperit prezența unei comunități care creează, schimbă și răspândește malware pe Discord.

Un raport al National Crime Agency (NCA) din Marea Britanie a dezvăluit că minori de până la 9 ani au lansat atacuri de tip DDoS prin servicii online ușor de utilizat, reclamațiile victimelor privind acest tip de atacuri fiind în creștere cu 107% din 2019 pana in 2020.
Articolul initial: https://www.facebook.com/108038108253018/posts/180914757632019

Din aceeași categorie

Fraudele de tip spoofing

Fraudele de tip spoofing (apeluri telefonice false) sunt în creştere, iar specialiştii în domeniul securităţii informaţiei ne sfătuiesc să fim atenţi şi să NU transmitem informaţii confidenţiale sau ale cardului, date personale sau de autentificare, coduri de acces în...

“Detectează falsurile”, un proiect DNSC menit să tragă un semnal de alarmă asupra folosirii Inteligenței Artificiale pentru a genera conținut fals

Detectează falsurile este un proiect dezvoltat de Directoratul Național de Securitate Cibernetică, în urma publicării ghidului "Deepfake - cum să nu cazi victimă manipulării". Această inițiativă reprezintă o soluție simplă menită să testeze spiritul de observație al utilizatorilor în procesul de...

ANAF vrea să rezolve evaziunea cu softurile grupărilor Ghiță-SIVECO și Trencadis-Frank Timiș

Guvernul a cumpărat softuri și echipamente de 300 de milioane de lei de la producători care fie sunt controlați, fie afiliați cu Sebastian Ghiță, SIVECO, Frank Timiș sau Trencadis. Noile programe, odată instalate, ar trebui să ajute inspectorii ANAF...
spot_img

Cauți case marcat, imprimante, accesorii sau sisteme IT&C?

Pe lângă cele enumerate mai sus îți oferim și certificate digitate, aparatură fiscală, semnături electronice, produse complementare și multe altele.

spot_img

Ai nevoie de un website de prezentare sau de un magazin online?

Experiența acumulată în timp ne oferă o viziune mai bună cu privire la ce anume are nevoie business-ul tău pentru a avea succes.

Ultimele articole

Ce spune Sebastian Burduja despre preluarea E.ON Energie România de către maghiarii de la MVM @Digi24.ro

Ministrul Energiei, Sebastian Burduja, a declarat sâmbătă, despre vânzarea E.ON Energie România către compania maghiară MVM: că achiziţia nu este finalizată până când statul român nu o aprobă şi că Ministerul Energiei, dar şi celelalte instituţii vor acţiona în...

Reacția Republicii Moldova, după ce Gazprom a anunțat că va sista gazele către țară de la 1 ianuarie @Digi24.ro

Premierul Republicii Moldova, Dorin Recean, a declarat că Rusia foloseşte energia ca armă politică, transformând oamenii din regiunea transnistreană în ostatici, după decizia Gazpromului de a nu mai livra gaze în stânga Nistrului, informează TV8.md, potrivit Agerpres.  Read More Categorie:   Sursa:...

Bogdan Hossu: „Voucherele de vacanță rămân în vigoare”. Ce condiție trebuie să îndeplinească salariații pentru acest beneficiu @Digi24.ro

Preşedintele Cartel Alfa, Bogdan Hossu, a declarat sâmbătă  la Palatul Victoria, după întâlnirea dintre sindicate, patronate şi premierul Marcel Ciolacu despre măsurile fiscale propuse prin „ordonanţa trenuleţ" că voucherele de vacantă rămân în vigoare, cu condiţia ca, din 1.600...
Craiova Turistica 2025

Craiova Turistică 2025

Arătăm adevărata față a Craiovei Turistice, nu cea promovată intens de administrația locală de Paște și de Crăciun