Notícies

Sèrie Mitsubishi Electric MELSEC (Actualització A)

2024-11-15T10:14:27+01:00

Darrera revisió 12 de novembre de 2024 Codi d'alerta ICSA-23-306-03 Temes relacionats: Vulnerabilitats del sistema de control industrial, Sistemes de control industrial Veure CSAF 1. RESUM EXECUTIU CVSS v3 10.0 ATENCIÓ: explotable de forma remota/baixa complexitat d'atac. Proveïdor: Mitsubishi Electric Corporation. Equipament: productes FA. Vulnerabilitat: falta d'autenticació per a la funció crítica. 2. AVALUACIÓ [...]

Sèrie Mitsubishi Electric MELSEC (Actualització A)2024-11-15T10:14:27+01:00

Rockwell Automation FactoryTalk View ME

2024-11-15T10:11:59+01:00

Data de llançament 12 de novembre de 2024 Codi d'alerta ICSA-24-317-03 Temes relacionats: Vulnerabilitats del sistema de control industrial, Sistemes de control industrial Veure CSAF 1. RESUM EXECUTIU CVSS v4 7.0 ATENCIÓ: Baixa complexitat d'atac. Proveïdor: Rockwell Automation. Equipament: FactoryTalk View ME. Vulnerabilitat: Validació d'entrada incorrecta. 2. AVALUACIÓ DE RISCOS L'explotació correcta d'aquesta vulnerabilitat [...]

Rockwell Automation FactoryTalk View ME2024-11-15T10:11:59+01:00

Hitachi Energy TRO600

2024-11-15T10:08:49+01:00

Data de llançament 12 de novembre de 2024 Codi d'alerta ICSA-24-317-02 Temes relacionats: Vulnerabilitats del sistema de control industrial, Sistemes de control industrial Veure CSAF 1. RESUM EXECUTIU CVSS v3 7.2 ATENCIÓ: explotable de forma remota/baixa complexitat d'atac. Proveïdor: Hitachi Energy. Equipament: sèrie TRO600. Vulnerabilitats: injecció d'ordres, eliminació incorrecta d'informació delicada abans d'emmagatzemar o [...]

Hitachi Energy TRO6002024-11-15T10:08:49+01:00

Subnet Solutions PowerSYSTEM Center

2024-11-15T10:04:04+01:00

Data de llançament 12 de novembre de 2024 Codi d'alerta ICSA-24-317-01 Temes relacionats: Vulnerabilitats del sistema de control industrial, Sistemes de control industrial Veure CSAF 1. RESUM EXECUTIU CVSS v3 9.8 ATENCIÓ: explotable de forma remota/baixa complexitat d'atac. Proveïdor: Subnet Solutions. Equipament: PowerSYSTEM Center. Vulnerabilitats: restricció inadequada de la referència d'entitats externes XML, desbordament [...]

Subnet Solutions PowerSYSTEM Center2024-11-15T10:04:04+01:00

Truecalia, víctima d’una bretxa de dades que afecta 220.000 usuaris

2024-11-11T13:20:44+01:00

Un ciberdelinqüent assegura tenir en el seu poder adreces de correu electrònic, contrasenyes i altres detalls. El portal Truecalia.com, que permet la venda i revenda entre particulars dels seus bitllets de tren i AVE, a més d'avió i autobús, hauria rebut un ciberatac que hauria permès a actors d'amenaces apropiar-se detalls de més de [...]

Truecalia, víctima d’una bretxa de dades que afecta 220.000 usuaris2024-11-11T13:20:44+01:00

La filtració de dades de MoneyGram li costa el càrrec al CEO

2024-11-11T13:16:48+01:00

Alex Holmes, president i director general de l'empresa des del 2016, ha estat substituït per Anthony Soohoo. MoneyGram, el segon operador de transferències més gran del món, que mou més de 200.000 milions de dòlars a l'any, ha anunciat un canvi a la seva cúpula executiva. Alex Holmes, que portava al capdavant de l'empresa [...]

La filtració de dades de MoneyGram li costa el càrrec al CEO2024-11-11T13:16:48+01:00

IBM hauria patit una filtració de dades que afecta els seus empleats

2024-11-11T13:14:09+01:00

Així ho ha afirmat el conegut actor d'amenaces 888, que ha assegurat haver violat les dades de la xarxa. El conegut actor d'amenaces 888 ha inclòs IBM a la seva pàgina de filtracions, en què assegura que ha violat les dades de la seva xarxa i ha accedit indegudament a 17.500 arxius que podrien [...]

IBM hauria patit una filtració de dades que afecta els seus empleats2024-11-11T13:14:09+01:00

Protegeix la teva privacitat i aprèn a evitar el dòxing!

2024-11-13T10:49:35+01:00

Què és el dòxing i com protegir-se’n? El dòxing és un terme cada cop més conegut, però què significa realment? Es tracta d'una pràctica maliciosa que consisteix a recopilar i difondre informació personal identificativa d'una persona sense el seu consentiment, sovint amb l'objectiu de perjudicar-la o intimidar-la. Aquesta informació pot incloure dades com el [...]

Protegeix la teva privacitat i aprèn a evitar el dòxing!2024-11-13T10:49:35+01:00

Suplanten Iberdrola, Endesa i Naturgy en emails que difonen el programari maliciós Grandoreiro

2024-11-11T13:11:19+01:00

L'Incibe ha alertat sobre aquesta campanya de pesca que fa servir com a ganxo factures falses per infectar els dispositius amb el troià bancari Grandoreiro. El gener passat el conegut troià bancari Grandoreiro es va veure sacsejat per una operació policial internacional que va aconseguir aturar els seus responsables i interrompre la seva activitat. [...]

Suplanten Iberdrola, Endesa i Naturgy en emails que difonen el programari maliciós Grandoreiro2024-11-11T13:11:19+01:00

Així és com està evolucionant el robatori de dades amb la intel·ligència artificial i l’aprenentatge automàtic

2024-11-11T13:05:56+01:00

La informació és poder i el robatori de dades és una de les principals amenaces a la qual s'enfronten les empreses i els individus. A mesura que les tecnologies avancen, els mètodes d'atac també ho fan, i cada cop esdevenen més sofisticats. La intel·ligència artificial i l'aprenentatge automàtic o machine learning (ML), estan transformant [...]

Així és com està evolucionant el robatori de dades amb la intel·ligència artificial i l’aprenentatge automàtic2024-11-11T13:05:56+01:00
Go to Top