A fost publicată lista furnizorilor de servicii de formare pentru securitate cibernetică
Accesați pagina

Știrile săptămânii din cybersecurity (03.10.2019)

2019/10/03
Popularitate 1058

Foto: Unslpash

A început Luna Europeană a Securității Cibernetice (ECSM) 2019

Octombrie marchează începutul Lunii europene a securității cibernetice (European Cybersecurity Month - ECSM), coordonată la nivel european de Agenția Uniunii Europene pentru Securitate Cibernetică (ENISA) și de Comisia Europeană, și sprijinită de statele membre. Încă de la prima ediție acum 7 ani, CERT-RO a fost coordonator național al campaniei în România. 

ECSM este o campanie anuală de conștientizare menită să sensibilizeze cetățenii și organizațiile cu privire la securitatea cibernetică prin furnizarea de informații la zi din domeniul securității, prin intermediul educației și al schimbului de bune practici. 

Microsoft şi Cisco informează cu privire la o nouă campanie malware, care tranformă mii de PC-uri în „proxy-uri zombie”

Microsoft şi Cisco Talos semnalează apariţia unei noi forme de malware, care a infectat deja mii de PC-uri din SUA şi Europa, folosindu-se de o aparentă aplicaţie legitimă.

Atacurile sunt iniţiate folosind reclame maliţioase încărcate pe site-uri mai mult sau mai puţin reputabile, solicitând descărcarea şi lansarea unei aplicaţii HTML (HTA).

Procesul de compromitere este unul elaborat şi greu detectabil, din pricina faptului că sunt implicate şi descărcări perfect legitime, precum NodeJS, o aplicaţie care permite lansarea de cod Javascript în afara paginilor web şi WinDivert, o aplicaţie folosită pentru captarea şi direcţionarea pachetelor de reţea.

Vulnerabilitate Whatsapp pentru Android care permite executarea de cod de la distanță pe dispozitive

Un cercetător în domeniul securității cibernetice a descoperit o vulnerabilitate în aplicația WhatsApp pentru Android și a demonstrat cum se poate ajunge la situația în care atacatorii pot executa de la distanță cod arbitrar pe dispozitivul țintă. Expertul explică totodată faptul că versiunile afectate sunt Android 8.0 și variantele sale precedente, astfel că actualizarea software-ului pe terminalele voastre mobile rămâne principala armă de contracarare a unor astfel de vulnerabilități. 
 

În perioada 30 septembrie - 2 octombrie 2019, la Palatul Parlamentului din București, s-a desfășurat cea de-a treia ediție a celui mai important exercițiu de securitate cibernetică la nivel național, CyDEx19. La eveniment au participat peste 90 de entități din mediul public, privat și academic.  

În premieră, la CyDEx19 au fost simulate scenarii complexe, concepute în comun de SRI, CERT–RO, STS, SPP, MApN, Academia Tehnică Militară, Ministerul Finanţelor Publice, Autoritatea Aeronautică Civilă Română, BNR, Deloitte, Bitdefender, SecureWorks şi ING.

Conferința anuală „The New Global Challenges in Cyber Security”, ediția a IX-a, 7-8 octombrie 2019

CERT-RO organizează cea de-a IX-a ediție a conferinței Anuale „The New Global Challenges in Cyber Security - #certcon9”. Conferința va avea loc în perioada 7-8 octombrie 2019, în București, la Palatului Parlamentului.

În fiecare an, conferința CERT-RO a adus împreună peste 300 de experți în securitate cibernetică, oficiali guvernamentali și factori de decizie politică, precum și reprezentanți ai companiilor private din diferite domenii și industrii, ONG-uri și reprezentanți ai mediului academic, oferind un spațiu generos de dezbateri și prezentări referitoare la probleme tehnice si legislative din sfera securității cibernetice în spațiul românesc, european și internațional.    


Vizualizat de 3055 ori