Il fallimento della patch ha portato alla perdita di password di 900 server aziendali VPN

Il fallimento della patch ha portato alla perdita di password di 900 server aziendali VPN

L'applicazione di un aggiornamento di sicurezza a un CVE rilasciato più di un anno fa avrebbe potuto impedire a un hacker di pubblicare nomi utente e password in chiaro, nonché indirizzi IP, per oltre 900 server aziendali Pulse Secure VPN. “La lezione qui? Patch, patch, patch ", ha affermato Laurence Pitt, direttore della strategia di sicurezza globale presso Juniper Networks. "Il… Il fallimento successivo alla patch ha portato alla fuga di password di 900 server aziendali VPN apparsi per primi su SC Media . ...
'Vogliamo avere più protezione': i tester di penna arrestati spingono per la legge del Buon Samaritano

'Vogliamo avere più protezione': i tester di penna arrestati spingono per la legge del Buon Samaritano

I pubblici ministeri hanno ritirato le accuse penali di reato contro un paio di tester della penna etica arrestati mentre stavano valutando la sicurezza di un tribunale dell'Iowa. Ma i due uomini non sono ancora pronti ad andare avanti. I dipendenti di Coalfire Gary DeMercurio, dirigente senior, e Justin Wynn, consulente senior per la sicurezza, hanno fatto pressioni mercoledì alla conferenza virtuale di Black Hat per un ... Il post "Vogliamo avere più protezione": i tester di penna arrestati spingono per la legge del Buon Samaritano è apparso per primo su SC Media . ...
L'accesso remoto rende le reti vulnerabili ai nuovi attacchi di malware cinesi

L'accesso remoto rende le reti vulnerabili ai nuovi attacchi di malware cinesi

Con un nuovo trojan di accesso remoto (RAT) soprannominato Taidoor, gli hacker cinesi supportati dal governo sono dietro una serie di campagne di cyberespionage. Anche se non ha fornito dettagli sui possibili obiettivi, la CISA ha avvertito delle varianti di malware, rilevando che "l'FBI ha un'alta fiducia nel fatto che attori governativi cinesi li stiano usando insieme a server proxy per mantenere ... Il post Accesso remoto rende le reti vulnerabili ai nuovi attacchi di malware cinesi apparsi per primi su SC Media . ...
Forza lavoro tecnologica in difesa e aerospaziale presa di mira nell'ultimo attacco di phishing

Forza lavoro tecnologica in difesa e aerospaziale presa di mira nell'ultimo attacco di phishing

Un richiamo di phishing travestito da legittima inchiesta da parte di un reclutatore per una nuova opportunità di lavoro inserisce un modello dannoso in un documento Word allegato, che quindi raccoglie informazioni sull'obiettivo, di solito un tecnico altamente qualificato nel settore aerospaziale e della difesa. L'attacco, soprannominato Operation North Star, è stato scoperto dai ricercatori di McAfee ... La forza lavoro post- tecnologia in difesa e aerospaziale presa di mira nell'ultimo attacco di phishing è apparsa per prima su SC Media . ...
Prodotti emergenti: tecnologie di simulazione di violazione e attacco

Prodotti emergenti: tecnologie di simulazione di violazione e attacco

I test di sicurezza manuali non possono tenere il passo con il panorama delle minacce. Il test di penetrazione richiede tempo ed è costoso e richiede molto lavoro. Dipende anche completamente dall'esperienza del penetration tester. Nonostante queste inefficienze, i professionisti della sicurezza devono testare la posizione di sicurezza e convalidare i controlli. Le organizzazioni non hanno modo di conoscere l'efficacia delle configurazioni dei controlli o ... Il post Prodotti emergenti: le tecnologie di simulazione di violazione e attacco sono apparse per prime su SC Media . ...
Primo sguardo: piattaforma operativa di conformità Hyperproof

Primo sguardo: piattaforma operativa di conformità Hyperproof

Nome azienda: Hyperproof Nome prodotto: Hyperproof Conformità Piattaforma operativa Prezzo base: Prezzo professionale Punto di $ 100 per utente / mese (impegno di 1 anno) Cosa fa: Una piattaforma operativa di conformità che semplifica il processo di conformità per le aziende con una vasta libreria di framework di conformità . Cosa ci è piaciuto: la funzione Jumpstart che stima quanto l'utente si avvicina alla costruzione ... Il post First Look: Hyperproof Compliance Operations Platform è apparso per primo su SC Media . ...
New York, Siemens svilupperà il cyber Center of Excellence per le utility

New York, Siemens svilupperà il cyber Center of Excellence per le utility

Riconoscendo che l'industria dei servizi elettrici ha bisogno di una risposta specifica del settore alle sue sfide in materia di cibersicurezza, la New York Power Authority (NYPA) e Siemens Energy pianificano di sviluppare un Centro di eccellenza per la cibersicurezza che si concentrerà sulla costruzione di strumenti pratici di sicurezza per le piccole e medie utilità dimensionate. Kenneth Carnes, vicepresidente e CISO del NYPA, ha affermato che molti ... Il post New York, Siemens per lo sviluppo del cyber Center of Excellence per le utility, è apparso per primo su SC Media . ...
L'hack di Dave ShinyHunters espone 7,5 milioni di record utente

L'hack di Dave ShinyHunters espone 7,5 milioni di record utente

La protezione da scoperto e il servizio di anticipo in contanti Dave ha subito una violazione dei dati che sembrava coinvolgere le pratiche di un ex fornitore di terze parti, portando il suo database contenente 7,5 milioni di record di utenti venduti all'asta e successivamente rilasciati gratuitamente sui forum degli hacker. Le informazioni rubate, che sembravano essere state prese dal gruppo di hacking ... Il post di Dave ShinyHunters ha rivelato che 7,5 milioni di record utente sono apparsi per primi su SC Media . ...
Garmin prevede ritardi dopo l'attacco ransomware WastedLocker

Garmin prevede ritardi dopo l'attacco ransomware WastedLocker

Garmin prevede che le sue operazioni verranno ripristinate nei prossimi giorni, con alcuni ritardi, dopo aver subito un attacco ransomware WastedLocker mirato che ha rafforzato il fatto che la migliore strategia di sicurezza informatica è prepararsi al peggio. Lo smart watch / azienda tecnologica indossabile ha ammesso sul suo sito Web l'attacco ha crittografato alcuni dei suoi sistemi il 23 luglio, ... Il post Garmin prevede ritardi dopo che l'attacco ransomware WastedLocker è apparso per primo su SC Media . ...