Autor: use-alert.me
-
Phishing – Atacurile devin tot mai greu de depistat
Phishing-ul, o metodă prin care atacatorii încearcă să fure date personale, devine din ce în ce mai sofisticat. Nu toate mesajele false sunt ușor de recunoscut. Evită accesarea link-urilor suspecte și activează autentificarea în doi pași (2FA).
-
Security Misconfiguration – Atac cibernetic investigat la Orange
Atacul cibernetic de la Orange a afectat primării, școli, spitale și alte instituții. DNSC investighează incidentul. Security Misconfiguration – Configurații greșite pot lăsa sistemele vulnerabile.
-
Broken Access Control – Atac cibernetic asupra Orange România
Un atac informatic a afectat Orange România, expunând date de la instituții guvernamentale, spitale și companii financiare. Broken Access Control înseamnă că hackerii au accesat informații fără permisiune, ceea ce poate duce la furt de date.
-
SQL Injection – Vulnerabilitate critică în PostgreSQL
O vulnerabilitate SQL Injection afectează PostgreSQL înainte de versiunile 17.3, 16.7, 15.11, 14.16 și 13.19. Poate permite atacatorilor să acceseze și să modifice date în baza de date fără permisiune.
-
Spoofing – Atenție la solicitările false de date
Atenție la solicitările urgente de informații personale! Spoofing înseamnă falsificarea identității pentru a înșela victimele. Nu oferi date și raportează incidentele autorităților.
-
Inginerie socială – Atenție la înșelătoriile romantice!
ING Bank și DNSC avertizează despre escrocii care se dau drept parteneri romantici online pentru a obține bani de la victime, în special seniori. Ei construiesc relații false pentru a cere apoi ajutor financiar.
-
Ingenuncherea Identității Digitale – Atenție la Escrocherii Emoționale
Escrocii se dau drept persoane interesate de relații online pentru a manipula victime. Banii pot fi furați prin povești emoționante. Feriți-vă de cereri financiare de la necunoscuți!
-
Phishing – Coduri QR folosite pentru furtul conturilor
Atacatorii păcălesc victimele să scaneze coduri QR malițioase, obținând acces la mesajele acestora în timp real. Au fost vizate persoane din domeniul militar, politic, jurnalistic și activism.
-
Auth Bypass – Acces neautorizat la sisteme critice
O vulnerabilitate permite ocolirea autentificării în sistemele SCADA. Aceasta poate duce la acces neautorizat și control asupra infrastructurilor critice, punând în pericol funcționarea acestora.
-
Broken Authentication – Vulnerabilitate în sisteme SCADA
O nouă vulnerabilitate permite acces neautorizat la sisteme SCADA. Aceasta poate duce la controlul nepermis al infrastructurii critice. Broken Authentication înseamnă că atacatorii pot ocoli parolele și restricțiile de acces.