Az Európai Unió Kiberbiztonsági Ügynöksége (ENISA) nyilvános konzultációra bocsátotta az első európai kiberbiztonsági tanúsítási keretrendszer felhőszolgáltatások biztonságával foglalkozó tervezetét (European Cybersecurity Certification Scheme for Cloud Services – EUCS), amely 2021. február 7-ig tart. A javasolt rendszer célja egy minden felhőszolgáltatásra (IaaS, PaaS, SaaS, stb.) alkalmazható referencia biztonsági követelmény meghatározása…
Nagy volumenű Emotet kártevő támadás érte a litván egészségügyi rendszert, az incidensben az ország kibervédelmi központja (NKSC) vizsgálódik.
A BleepingComputer összegyűjtötte azokat az előző évi kiberbiztonsági eseményeket, amelyek a legnagyobb érdeklődést váltották ki olvasóikból.
2020 őszén hacker támadás érte a finn parlamentet, amelynek során egyes képviselők e-mail címeit feltörték.
A Chrome webáruházában és a Microsoft Edge-bővítmények oldalán még jelenleg is elérhetők azok a rosszindulatú böngésző-bővítmények, amelyeket az Avast Threat Intelligence kutatói novemberben fedeztek fel.
Az ír Adatvédelmi Bizottság (DCP) 450.000 euró pénzbírságot szabott ki a Twitter-re az Európai Unió Általános Adatvédelmi Rendeletének (GDPR) megsértése miatt.
Állami ─ vélhetően orosz ─ támogatású hackerek az utóbbi évek legnagyobb volumenű kiberkémkedési akcióját hajtották végre azzal, hogy hátsó ajtót (backdoor) telepítettek.
Az Apple nagyobb átláthatóságot biztosít az App Store-ban arra vonatkozóan, hogy az egyes alkalmazások milyen személyes adatokat gyűjtenek.
Egy sérülékenység miatt hónapokig elérhetők voltak a Spotify felhasználók személyes adatai a cég üzleti partnerei számára.
Az IT-biztonsági ipar egy prominens szereplőjét, az amerikai FireEye-t kibertámadás érte, amelyért szerintük egy állami támogatású APT csoport lehet felelős.
Több népszerű D-Link VPN routert érint három olyan nemrég felfedezett sérülékenység, amelyek kihasználásával illetéktelenek tetszőleges kódot futtathatnak a céleszközön, emellett szolgáltatás megtagadásos körülményt teremthetnek.
A Norvég Rendőri Biztonsági Szolgálat (Norwegian Police Security Service – PST) jelentése szerint az országgyűlési képviselők e-mail fiókjai ellen indított 2020 augusztusi kibertámadás mögött az orosz APT28 (más néven Fancy Bear, Sofacy vagy Strontium) csoport állt.