Az Atlassian javított egy kritikus Confluence sérülékenységet

Az Atlassian sürgősen figyelmeztette az adminisztrátorokat, hogy frissítsék az interneten elérhető Confluence rendszereket egy kritikus sebezhetőség miatt, amely adatvesztéshez vezethet. A hiba az Atlassian Cloudon elérhető oldalakat nem érinti. A biztonságos verziók: Confluence Data Center és Server 7.19.16, 8.3.4, 8.4.4, 8.5.3, és 8.6.1 Ha megoldhatatlan a frissítés akkor ideiglenes megoldásként ajánlott biztonsági mentést készíteni vagy a sérülékeny instance-ok internet-hozzáférését korlátozni.

The post Az Atlassian javított egy kritikus Confluence sérülékenységet first appeared on Nemzeti Kibervédelmi Intézet.

Francia kritikus rendszerek elleni orosz támadásokról közölt információt az ANSSI

Az orosz APT28 hackercsoport (vagy más néven ‘Strontium’ vagy ‘Fancy Bear’) 2021 második felétől kezdve kormányzati szervezeteket, vállalatokat, egyetemeket, kutatóintézeteket és kutatóközpontokat támad Franciaországban.

The post Francia kritikus rendszerek elleni orosz támadásokról közölt információt az ANSSI first appeared on Nemzeti Kibervédelmi Intézet.

Ukrán hacktivisták törték fel a Trigona ransomware csoport szervereit

Kiberaktivisták egy csoportja törte fel a Trigona ransomware csoport szervereit, és az összes rendelkezésre álló információ lemásolása után törölte azokat. A megszerzett adatok között voltak kriptovaluta pénztárcák (hot wallet), forráskódok és olyan adatbázis rekordok, amelyek potenciálisan visszafejtési kulcsokat is tartalmazhattak.   Az Ukrainian Cyber ​​Alliance (UCA) hackerei a CVE-2023-22515 sérülékenység kihasználásával jutottak hozzá a Trigona […]

The post Ukrán hacktivisták törték fel a Trigona ransomware csoport szervereit first appeared on Nemzeti Kibervédelmi Intézet.

Hogyan védekezzünk az adathalászat ellen? Az amerikai kormány útmutatót készített a témában

Az amerikai Kiberbiztonsági és Infrastruktúra Biztonsági Ügynökség (CISA) valamint az NSA, az FBI és az MS-ISAC közös útmutatót adott ki, amelyben részletesen ismertetik a leggyakrabban használt adathalász technikákat, továbbá ajánlásokat tesznek a támadások hatásának mérséklésére. Adathalász támadások során a fenyegetettségi szereplők social engineering módszereket alkalmaznak annak érdekében, hogy az áldozatokat rábírják a hitelesítési adataik megadására vagy […]

The post Hogyan védekezzünk az adathalászat ellen? Az amerikai kormány útmutatót készített a témában first appeared on Nemzeti Kibervédelmi Intézet.