Notícies

Un grup de pirates informàtics vinculat a Corea del Nord roba 290 milions de dòlars en criptomonedes

2026-05-10T17:21:12+02:00

El servei LayerZero va poder frustrar un segon intent d'atac que intentava extreure 95 milions de dòlars més en criptoactius. El conegut grup de pirates informàtics nord-coreà Lazarus (o APT38) ha dut a terme un important robatori de criptoactius, i ha sostret aproximadament 290 milions de dòlars en criptomonedes del protocol de finances descentralitzades [...]

Un grup de pirates informàtics vinculat a Corea del Nord roba 290 milions de dòlars en criptomonedes2026-05-10T17:21:12+02:00

Un ciberatac en criptomonedes provoca retirades de 13.000 milions en un gran prestador DeFi

2026-05-10T17:21:38+02:00

El pirateig d'un projecte cripto ha desencadenat una reacció en cadena que ha acabat afectant una de les plataformes de préstecs més grans del sector. Un ciberatac en criptomonedes ha provocat la retirada de 13.000 milions en un gran prestador DeFi. El detonant de l'episodi va ser l'ús d'actius robats dins del mateix ecosistema [...]

Un ciberatac en criptomonedes provoca retirades de 13.000 milions en un gran prestador DeFi2026-05-10T17:21:38+02:00

Notion ha estat filtrant correus i fotos de perfil a les seves pàgines públiques

2026-05-10T17:18:28+02:00

Investigadors de seguretat han detectat que els documents compartits públicament a l'eina poden incloure metadades amb dades personals dels col·laboradors. Una investigació recent ha tret a la llum un problema de privadesa a Notion, una de les eines de productivitat més populars, amb desenes de milions de persones que la utilitzen arreu del món. [...]

Notion ha estat filtrant correus i fotos de perfil a les seves pàgines públiques2026-05-10T17:18:28+02:00

Un ciberatac contra Inditex afecta les seves bases de dades internes

2026-05-10T17:16:47+02:00

La companyia explica que no s'han compromès dades personals. Dimecres a la nit, 15 d'abril, Inditex, companyia propietària de Zara, va comunicar que havia patit un ciberatac que ha afectat les seves bases de dades internes. Segons Inditex, la bretxa no ha compromès dades personals, només «informació de la relació comercial amb clients de [...]

Un ciberatac contra Inditex afecta les seves bases de dades internes2026-05-10T17:16:47+02:00

La porta del darrere FIRESTARTER ataca el dispositiu federal Cisco Firepower i sobreviu als pegats de seguretat

2026-05-10T17:16:39+02:00

L'Agència de Ciberseguretat i Seguretat d'Infraestructures dels Estats Units (CISA) ha revelat que un dispositiu Cisco Firepower d'una agència civil federal anònima que executava el programari Adaptive Security Appliance (ASA) va ser compromès el setembre de 2025 amb un nou programari maliciós anomenat FIRESTARTER. FIRESTARTER, segons la CISA i el Centre Nacional de Ciberseguretat [...]

La porta del darrere FIRESTARTER ataca el dispositiu federal Cisco Firepower i sobreviu als pegats de seguretat2026-05-10T17:16:39+02:00

Un investigador demostra que l’app de verificació d’edat de la UE es pot piratejar en 2 minuts

2026-05-10T17:11:12+02:00

La fallada estaria en el disseny, que permet manipular fitxers interns per eludir el PIN i accedir a credencials vàlides. A més, funcions com el control d'intents o la biometria es podrien desactivar fàcilment. La setmana passada Ursula von der Leyen va anunciar que l'aplicació mòbil per a verificació d'edat que feia temps que [...]

Un investigador demostra que l’app de verificació d’edat de la UE es pot piratejar en 2 minuts2026-05-10T17:11:12+02:00

Vectors d’entrada

2026-05-08T10:25:13+02:00

La píndola Vectors d'entrada defineix un vector d'atac com el mètode que utilitza un atacant per explotar un sistema. L'usuari és sovint el punt d'entrada, sent els errors humans la causa de més del 80% dels incidents. Exemples habituals inclouen correus de pesca, contrasenyes dèbils i programari sense actualitzar. Els vectors es classifiquen en [...]

Vectors d’entrada2026-05-08T10:25:13+02:00

ISACA llança la certificació Advanced in AI Risk (AAIR) que capacita els professionals de TI per gestionar les creixents amenaces de la IA

2026-04-30T14:20:54+02:00

A mesura que les organitzacions aprofiten cada cop més la IA en les seves operacions, els professionals de riscos s'enfronten al repte d'equilibrar el potencial transformador de la IA amb una gestió de riscos rigorosa davant les noves i creixents vulnerabilitats, amenaces i riscos. Per dotar els professionals de riscos de TI de les [...]

ISACA llança la certificació Advanced in AI Risk (AAIR) que capacita els professionals de TI per gestionar les creixents amenaces de la IA2026-04-30T14:20:54+02:00

El NIST limita l’enriquiment de CVE després d’un augment del 263 % en les presentacions de vulnerabilitats

2026-04-30T14:21:34+02:00

L'Institut Nacional d'Estàndards i Tecnologia (NIST) ha anunciat canvis en la manera com gestiona les vulnerabilitats i exposicions de ciberseguretat (CVE) que figuren a la seva Base de Dades Nacional de Vulnerabilitats (NVD), i ha afirmat que només enriquirà aquelles que compleixin certes condicions a causa d'una explosió en les presentacions de CVE. «Les [...]

El NIST limita l’enriquiment de CVE després d’un augment del 263 % en les presentacions de vulnerabilitats2026-04-30T14:21:34+02:00

Les multes en ciberseguretat disparen el risc financer empresarial

2026-04-30T14:11:36+02:00

Aon plc, empresa de serveis professionals a nivell global, ha publicat l'informe “Assegurabilitat de les multes cibernètiques”, elaborat conjuntament amb la firma jurídica internacional A&O Shearman, en què es conclou que les empreses ubicades o amb operacions a EMEA s'enfronten a un risc més gran de multes relacionades amb la ciberseguretat. Amb l'augment dels [...]

Les multes en ciberseguretat disparen el risc financer empresarial2026-04-30T14:11:36+02:00
Go to Top