Alerte de securitate

Microsoft remediază vulnerabilități critice în Windows DNS Server

Microsoft a lansat un patch care se adresează unei vulnerabilități prezente la nivelul Windows Domain Name System Server de nu mai puțin de 17 ani. Numită SIGRed, această vulnerabilitate critică, ce permite execuția de la distanță a codului (RCE) afectează toate versiunile Windows Server 2003 până în 2019 și, dacă este exploatată, ar putea fi folosită pentru a compromite întreaga infrastructură IT a unei companii. Identificată ca CVE-2020-1350, vulnerabilitatea a fost clasificată drept „wormable” și a obținut cel mai mare scor posibil, 10,  pe o scală...

Servere de e-mail configurate necorespunzător

Echipa CERT-RO a publicat o alertă referitoare la atacurile de tip spoofing care vizau utilizatori, dar și instituții publice ori organizații private din România. Spoofing-ul se referă la acțiunea de a falsifica adresa de retur a e-mailurilor trimise, pentru a ascunde identitatea adresei reale de unde provine mesajul. Astfel de tehnici malițioase continuă să perturbe buna desfășurare a activității de lucru, atât în cazul mediului public, cât și al celui privat. CERT-RO primește, în continuare, la numărul unic de urgență 1911 sau pe adresa de email alerts@cert.ro,...

Aplicația Zoom are probleme majore de securitate

În vreme ce tot mai multe persoane sunt nevoite să lucreze de la distanță, datorită restricțiilor impuse de răspândirea COVID-19, aplicația Zoom câștigă tot mai multă popularitate. Ceea ce nu știu utilizatorii este faptul că aplicația prezintă o serie de vulnerabilități și funcții ascunse. Zoom știe când nu ești atent la videoconferință Când o persoană inițiază o videoconferință și are rolul de gazdă, are la îndemână activarea opțiunii de urmărire a atenției celorlalți participanți, primind notificări dacă aceștia nu acordă atenție...

Exploatarea subiectului Coronavirus pentru lansarea de campanii frauduloase

Din cauza pandemiei de Coronavirus (denumit oficial COVID-19), a fost exploatat interesul ridicat al publicului atât față de răspândirea virusului, cât și față de metodele de infecție și prevenire a acestuia. Infractorii din mediul cibernetic profită de contextul creat și lansează campanii de tip scam sau malware, preponderent prin e-mail. Mai mult, experții în cybersecurity de la DomainTools atrag atenția asupra faptului că în ultimele săptămâni a crescut numărul înregistrărilor de noi domenii care au în denumire coronavirus sau covid. Monitorizarea...

Val de campanii de tip scam cu premii false

În ultimele zile, pe conturile de social media ale CERT-RO, dar și prin intermediul adresei de e-mail dedicate raportării de incidente, am primit numeroase notificări cu privire la propagarea unor campanii de tip scam prin intermediul unor aplicații de mesagerie precum WhatsApp. Mai precis, utilizatorii primesc mesaje aparent ‚promoționale’,  prin care li s-ar oferi posibilitatea de a câștiga vouchere de cumpărături sau chiar produse, în schimbul răspunsului oferit la câteva întrebări. Companiile a căror identitate vizuală este copiată și utilizată...