
Hackerii ruși exploatează zero-day în 7-Zip și evită protecția Windows Mark of the Web
Hackerii ruși au exploatat o vulnerabilitate zero-day (CVE-2025-0411) în aplicația de arhivare 7-Zip pentru a evita protecția Mark of the Web din Windows în execuția de fișiere malițioase.

Doi români riscă 15 ani de închisoare în SUA pentru furt de carduri
Doi cetățeni români suntacuzați de statul american că au furat date de carduri bancare și asistență socială folosind dispozitive de skimming plasate în supermarketuri din New Orleans.

WhatsApp: 90 de utilizatori vizați în atacuri zero-click cu spyware
WhatsApp a declarat că a întrerupt o campanie de spionaj care a vizat în atacuri zero-click 90 de jurnaliști și membri ai societății civile.

DeepSeek expune public bază de date cu chat-uri, chei API
DeepSeek a expus public o bază de date cu peste un milion de loguri conținând istorice de chat ale utilizatorilor și detalii de o sensibilitate ridicată.

Autoritățile închid cele mai mari două forumuri de hacking din lume
Autorități din opt țări au participat la „Operațiunea Talent” care a închis cele mai mari două forumuri de criminalitate cibernetică din lume – Cracked și Nulled.

AI-ul chinezesc DeepSeek-R1 folosit în scenarii periculoase
Modelul Ai DeepSeek-R1 poate fi folosit în scenarii malițioase, precum crearea de malware sau de dispozitive explozive.

Meta repară vulnerabilitate critică în platforma de modele AI Llama
Meta a reparat în platforma open-source de modele de inteligență artificială (AI) Llama o vulnerabilitate critică ce putea permite unui atacator la distanță să execute cod pe servere.

Hackerii câștigă $886.250 pentru 49 vulnerabilități în tehnologia auto
Hackerii au demonstrat un total de 49 de vulnerabilități zero-day în cadrul competiției Pwn2Own Automotive și au încasat $886.250 premii în bani.

Microsoft Teams folosit pentru inginerie socială în atacuri ransomware
Doua grupări ransomware folosesc metode de acces inițial observate la Black Basta, bazate pe email bombing și inginerie socială prin Microsoft Teams

Hackerii exploatează 16 zero days, câștigă $382.750 la Pwn2Pwn Automotive 2025
În prima zi a evenimentului Pwn2Own Automotive 2025, participanții au descoperit 16 vulnerabilități zero-day, câștigând premii în valoare de $382.750.

Cel mai mare atac DDoS a atins 5,6Tbps și a durat 80 secunde
Cel mai mare atac de tip distributed denial-of-service (DDoS) raportat până acum

Magazinul web al Agenției Spațiale Europene spart pentru a fura carduri bancare
Hackerii au spart magazinul web oficial al Agenției Spațiale Europene (ESA) și

Grupul Volkswagen expune datele a 800,000 de mașini electrice
Datele a aproximativ 800,000 de mașini electrice din Grupul Volkswagen au fost expuse online timp de câteva luni, permițând monitorizarea locației vehiculelor.

Român afiliat NetWalker ransomware condamnat la 20 de ani de închisoare
Un român a primit 20 de ani de închisoare în Statele Unite pentru implicarea in atacuri ransomware folosind malware-ul NetWalker, în urma cărora a obținut milioane de dolari din răscumpărări.

Grupul Electrica atacat de gruparea ransomware Lynx
Gruparea ransomware Lynx a atacat rețeaua internă a Grupului Electrica. DNSC postează un script YARA pentru detecția criptorului folosit

Hacktiviștii pro-ruși NoName lovesc site-ul DefCamp
Gruparea pro-rusă NoName057 a încercat să atace domeniile publice ale conferinței de securitate DefCamp de la București, dar fără eficiență.
CATEGORII
CATEGORII

ShinyHunters atacă site-ul Clop ransomware, amenință să extorcheze gruparea
Site-ul gruparii ransomware Clop pentru publicarea datelor furate a fost vandalizat, afisand o imagine ASCII cu Umbreon, personajul Pokémon utilizat drept emblemă de ShinyHunters.

ShinyHunters atacă site-ul Clop ransomware, amenință să extorcheze gruparea
Site-ul gruparii ransomware Clop pentru publicarea datelor furate a fost vandalizat, afisand o imagine ASCII cu Umbreon, personajul Pokémon utilizat drept emblemă de ShinyHunters.

ShinyHunters atacă site-ul Clop ransomware, amenință să extorcheze gruparea
Site-ul gruparii ransomware Clop pentru publicarea datelor furate a fost vandalizat, afisand o imagine ASCII cu Umbreon, personajul Pokémon utilizat drept emblemă de ShinyHunters.

ShinyHunters atacă site-ul Clop ransomware, amenință să extorcheze gruparea
Site-ul gruparii ransomware Clop pentru publicarea datelor furate a fost vandalizat, afisand o imagine ASCII cu Umbreon, personajul Pokémon utilizat drept emblemă de ShinyHunters.

Franța confirmă furtul datelor fiscale a 678.000 de contribuabili
Direcția Generală a Finanțelor Publice din Franța (Direction générale des Finances publiques, DGFiP) a confirmat că un atacator i-a accesat sistemele informatice și a extras date fiscale și cadastrale privind aproximativ 678.000 de persoane fizice și juridice.

Hermes AI în mod autonom infectează sistemele Ministerului de Finanțe al Thailandei
Un actor necunoscut a folosit agentul AI open-source Hermes într-o operațiune de spionaj cibernetic, pentru automatizarea unor activități de post exploatare în infrastructura Ministerului Finanțelor din Thailanda.

Modele OpenAI de test scapă din izolare și atacă serverele Hugging Face
OpenAI a dezvăluit un incident de securitate fără precedent în care modelele sale de inteligență artificială au părăsit un mediu de testare izolat și au compromis infrastructura de producție a platformei Hugging Face, în timpul unei evaluări interne de capabilități cibernetice.










