Versi baru dari beberapa file lebih menular remote access trojan (RAT) telah ditemukan di alam liar yang menggunakan kode status HTTP untuk mengendalikan sistem dan sistem yang ditargetkan dalam kampanye terakhir melawan diplomatik entitas di Eropa. Yang cyberespionage malware—ditelusuri ke Turla APT dengan “menengah-ke-rendah tingkat kepercayaan” berdasarkan sejarah dikompromikan korban—menyebar melalui awal dropper bahwa topeng […]
Read MorePenipu menyamar sebagai selebriti, dermawan dan do-gooders menawarkan bantuan keuangan untuk sehari-hari orang-orang yang berjuang karena COVID-19 epidemi menjalankan penipuan pada pengguna peer-to-peer aplikasi pembayaran seperti uang Tunai Aplikasi dan Venmo, tapi penyedia jasa keuangan dan konsumen dapat mengurangi risiko menjadi korban dengan menerapkan beberapa langkah-langkah keamanan. Satnam Narang, penelitian staf engineer, keamanan, respon yang […]
Read MoreSebagai usaha lebih memanfaatkan remote, mobile, dan sementara tenaga kerja, unsur-unsur perencanaan kesinambungan bisnis yang berkembang dan membutuhkan yang profesional melihat jauh ke mur dan baut dari konektivitas. CISOs dan anggota tim mereka menghadapi tantangan baru setiap hari, banyak yang telah didorong oleh transformasi digital, serta adopsi lain produktivitas-meningkatkan teknologi. Sebuah kasus di titik adalah […]
Read MoreIngat Reverse RDP Serangan—dimana sistem klien rentan untuk path traversal kerentanan bisa mendapatkan terganggu ketika jarak jauh mengakses server melalui Microsoft Remote Desktop Protocol? Meskipun Microsoft telah menambal kerentanan (CVE-2019-0887) sebagai bagian dari juli 2019 Patch update selasa, ternyata para peneliti mampu melewati patch hanya dengan mengganti ke belakang garis miring di jalan dengan garis […]
Read MoreKemarin, pada 3rd anniversary terkenal global WannaCry ransomware wabah yang Korea Utara disalahkan, pemerintah AS merilis informasi tentang tiga strain malware baru yang digunakan oleh negara yang disponsori oleh korea Utara hacker. Disebut COPPERHEDGE, TAINTEDSCRIBE, dan PEBBLEDASH, malware varian yang mampu remote pengintaian dan exfiltration informasi sensitif dari sistem target, menurut joint penasehat yang dirilis […]
Read MoreCybersecurity peneliti di ESET hari ini menerbitkan sebuah analisis dari bagian baru dari malware, sampel yang mereka terlihat di Virustotal malware scanning engine dan percaya hacker di balik itu adalah mungkin tertarik pada beberapa bernilai tinggi komputer yang dilindungi di balik air‑gapped jaringan. Dijuluki ‘Ramsay,’ malware ini masih dalam pengembangan dengan dua varian (v2.a dan […]
Read MoreKemarin, pada 3rd anniversary terkenal global WannaCry ransomware wabah yang Korea Utara disalahkan, pemerintah AS merilis informasi tentang tiga strain malware baru yang digunakan oleh negara yang disponsori oleh korea Utara hacker. Disebut COPPERHEDGE, TAINTEDSCRIBE, dan PEBBLEDASH, malware varian yang mampu remote pengintaian dan exfiltration informasi sensitif dari sistem target, menurut joint penasehat yang dirilis […]
Read MoreUntuk kedua kalinya dalam tujuh bulan span, Pitney Bowes telah terpukul oleh serangan ransomware, tapi cyber ahli dan analis keuangan memperingatkan terhadap gegabah menilai perusahaan keamanan praktik – atau asumsi fiskal doom – dengan beberapa menunjukkan bahwa pelajaran dari serangan pertama mungkin telah membatasi kerusakan paling baru. Dalam sebuah pernyataan perusahaan online, Pitney Bowes kata […]
Read MoreLebih dari 4.000 aplikasi Android yang menggunakan Google cloud-hosted Firebase database ‘tidak sadar’ membocorkan informasi sensitif tentang pengguna, seperti alamat email, username, password, nomor telepon, nama lengkap, pesan chat dan data lokasi. Penyelidikan, yang dipimpin oleh Bob Diachenko dari Keamanan Penemuan dalam kemitraan dengan Comparitech, adalah hasil dari analisis 15,735 aplikasi Android, yang terdiri dari […]
Read MoreDi masa lalu, otonom pelanggaran perlindungan perusahaan Cynet mengumumkan bahwa itu adalah membuat Cynet 360 ancaman deteksi dan respon platform yang tersedia tanpa biaya untuk IR (incident response) penyedia jasa dan konsultan. Hari ini Cynet mengambil langkah lain dan mengumumkan $500 hibah untuk Insiden Responden untuk masing-masing IR keterlibatan di mana Cynet 360 digunakan, dengan […]
Read More