Mergi la conţinutul principal
Vă rugăm, aşteptaţi...
Noutățile săptămânii din cybersecurity

Noutăți din domeniul securității cibernetice (29.09.2023)

ENISA a lansat campania anuală „European Cybersecurity Month”

Agenția Uniunii Europene pentru Securitate Cibernetică (ENISA) a lansat campania anuală „European Cybersecurity Month” (luna europeană a securității cibernetice). Ediția din acest an abordează „ingineria socială”, un fenomen în creștere în care escrocii încearcă să manipuleze oamenii pentru a efectua acțiuni online sau pentru a oferi informații sensibile și/sau personale, ce ulterior sunt folosite rău intenționat.  

Luna europeană a securității cibernetice este dedicată promovării securității cibernetice în rândul cetățenilor și organizațiilor UE și furnizării de informații actualizate de securitate online. Scopul este de crește gradul de conștientizare al utilizatorilor privind amenințările cibernetice, de a-i învăța cum să adopte anumite obiceiuri digitale bune pentru a fi mai atenți împotriva escrocilor și a rămâne  în siguranță.

Campania anuală este organizată de ENISA, Comisie și statele membre ale UE, cu evenimente ce au loc în toată Europa pe parcursul lunii octombrie.  

Sursa:https://digital-strategy.ec.europa.eu/en/news/launch-european-cybersecurity-month-focus-addressing-social-engineering#:~:text=This%20year's%20campaign%20addresses%20'social,then%20used%20for%20malicious%20reasons.

Un atac cibernetic asupra unui centru educațional a afectat 890 de școli

Un centrul educațional din SUA a anunțat că a fost ținta unui atac cibernetic de tip ransomware, iar impactul acestui a afectat 890 de școli ce foloseau serviciile sale. Atacatorii au furat fișiere ce conțineau o informații de identificare personală (PII), nume, date de naștere, informații de contact, numere de securitate socială, numere de identificare ale elevilor și unele înregistrări legate de școală, cum ar fi dosarele de înscriere sau înregistrările diplomelor.

Sursa:https://www.bleepingcomputer.com/news/security/national-student-clearinghouse-data-breach-impacts-890-schools/

Reclamele distribuite pe TikTok  favorizează înșelătoriile de cumpărături online

Utilizatorii de TikTok au observat videoclipuri cu fotografii false ale celebrităților nud, care promovează recompense de la un site de vânzări online.  Recompensele constituie reduceri la un magazinul online, site de cumpărături online care oferă milioane de produse la prețuri foarte mici, majoritatea fiind expediate direct din China, în schimbul instalării pe dispozitive a unor jocuri. Scurgerile false sunt folosite pentru escrocherii și activități rău intenționate, inclusiv pentru distribuirea de programe malware.  Experții consideră că, tacticile similare ar putea fi folosite pe TikTok în scopuri rău intenționate. Prin urmare, dacă vedeți videoclipuri ca acesta, nu instalați software suspect, deoarece nu știți niciodată cu ce vă puteți infecta dispozitivul. 

Sursa:https://www.bleepingcomputer.com/news/security/fake-celebrity-photo-leak-videos-flood-tiktok-with-temu-referral-codes/

 O nouă tendință în atacurile ransomware 

Agenția federală de aplicare a legii avertizează despre o nouă tendință în atacurile ransomware, în care mai multe tulpini sunt implementate în rețelele victimelor pentru a cripta sistemele în mai puțin de două zile. Avertismentul FBI vine sub forma unei notificări pentru industria privată, determinată de tendințele observate începând cu iulie 2023. De asemenea, agenția adaugă că, În ultima perioadă, mai multe bande de ransomware au început să adauge cod nou la instrumentele lor personalizate de furt de date, ștergătoare și programe malware pentru a evita detectarea.

Sursa:https://www.bleepingcomputer.com/news/security/fbi-dual-ransomware-attack-victims-now-get-hit-within-48-hours/

Notă: Buletinul informativ săptămânal are scopul de a spori gradul de sensibilizare cu privire la securitatea cibernetică și de a promova importanța igienei cibernetice. Din acest considerent, Vă încurajăm să citiți buletinul pentru a vă informa, dar și pentru a învăța să recunoașteți amenințările cibernetice și a vă pregăti pentru a le înfrunta. Gândiți-vă bine înainte de accesa diferite linkuri pe internet  indiferent dacă acționați în numele unei instituții sau personal.