
Vulnerabilitate în nucleul Linux afectează toate distribuțiile majore
O eroare de logică descoperită în nucleul Linux permite unui utilizator local neprivilegiat să obțină privilegii de administrator pe practic orice distribuție Linux lansată după 2017.

Firestarter: backdoor cu persistență în Cisco firewall, chiar și după actualizări
Firestarter, un backdoor avansat care vizează direct echipamentele de rețea Cisco Firepower și Secure Firewall, persistă pe dispozitive după reboot, actualizări de firmware și de securitate, avertizează autoritățile din Statele Unite și Marea Britanie.

Vulnerabilitatea Pack2TheRoot permite creșterea privilegiilor la nivel root în Linux
O vulnerabilitate severă descoperită în daemonul PackageKit afectează multiple distribuții Linux și permite escaladarea privilegiilor la nivel root. Identificată ca CVE-2026-41651, problema a fost descoperită cu ajutorul tehnicilor asistate de inteligență artificială.

Franța confirmă o breșă la agenția de procesare a documentelor naționale
Ministerul de Interne al Franței a confirmat că aproximativ 11,7 milioane de conturi au fost compromise în urma unui incident de securitate cibernetică detectat pe 15 aprilie la nivelul portalului Agenției Naționale pentru Documente Securizate (ANTS, Agence nationale des titres sécurisés), agenția care procesează cereri pentru cărți de identitate, pașapoarte, permise de conducere și certificate de înmatriculare.

Date Eurail furate scoase la vânzare pe dark web
Eurail B.V. avertizează că atacatorii au scos la vânzare date furate de pe sistemele companiei în urma breșei de securitate descoperită în ianuarie 2026.

Google repară primul zero day exploatat în atacuri anul acesta
Google a lansat actualizări de securitate de urgență pentru browserul Chrome, pentru a repara o vulnerabilitate severă exploatată în atacuri, prima de tip zero day din acest an.

Extensii Chrome malițioase se dau asistenți AI pentru acces la emailuri
Zeci de extensii malițioase în Chrome Web Store se prezintă drept asistenți AI pentru ChatGPT, Claude, Gemini și Grok, pentru a fura conținutul email sau alte date sensibile, precum crendențiale de acces.

7-Zip fals distribuit prin 7zip.com îți transformă PC-ul în nod proxy
Un utilizator a descărcat 7-Zip de pe 7zip.com, și a primit un fișier de instalare care i-a transformat calculatorul într-un nod proxy ce poate ruta trafic malițios.

CONPET confirmă exfiltrarea de date personale în urma atacului cibernetic Qilin
CONPET S.A. a confirmat că date cu caracter personal au fost compromise în atacul cibernetic din 3 februarie revendicat de gruparea ransomware Qilin care furtul a aproximativ 1 TB de informații.

Apple repară vulnerabilitate zero-day exploatată în atacuri extrem de sofisticate
Apple a lansat actualizări de securitate pentru remedierea unei vulnerabilități zero-day exploatate într-un “atac extrem de sofisticat” care viza persoane specifice.

Hackeri nord-coreeni vizează executivi cripto cu Zoom fals și ClickFix
Hackerii folosesc conturi Telegram compromise pentru a iniția contacte aparent legitime, urmate de invitații la meeting-uri Zoom false și recurg la metoda ClickFix pentru a determina victimele să ruleze comenzi malițioase sub pretextul rezolvării unor probleme tehnice.

Hackerii ruși Electrum au vizat rețeaua de electricitate din Polonia
În ultimele zile din 2025, un atac coordonat a vizat mai multe situri din rețeaua electrică poloneză, în special sistemele de comunicare și control de la marginea rețelei – RTU‑uri și echipamente care fac legătura dintre operatorii de sistem și așa numitele „distributed energy resources” (DERs) care includ centrale de cogenerare (CHP), parcuri eoliene și fotovoltaice.

Atac cibernetic asupra infrastructurii mobile a Comisiei Europene
Comisia Europeană a identificat pe 30 ianuarie urme ale unui atac cibernetic asupra infrastructurii centrale care gestionează dispozitivele mobile ale instituției. Autoritățile au izolat rapid infrastructura afectată și au notificat autoritățile naționale relevante.

Atac fără malware asupra conturilor Signal ale unor oficiali din Europa
Serviciile de informații germane au emis un avertisment privind atacuri de phishing ce vizează accesul la conturi de Signal cu o tactică care evită complet utilizarea de malware sau exploatarea unor vulnerabilități.

Comisia Europeană: TikTok riscă amendă majoră pentru design ce dă dependență
Comisia Europeană a constatat, în mod preliminar, că TikTok încalcă Legea privind serviciile digitale (Digital Services Act – DSA) printr-un design ce dă dependență, care include funcții precum derularea infinită, redarea automată, notificările frecvente și un sistem de recomandare extrem de personalizat.

Atac cibernetic la CONPET Ploiești, gruparea Qilin revendică atacul și furtul a 1TB de date
CONPET S.A. Ploiești, operatorul Sistemului Național de Transport al Petrolului, a confirmat că a fost victima unui atac cibernetic pe 3 februarie, iar gruparea ransomware Qilin a revendicat atacul, susținând că a exfiltrat aproximativ 1.000 GB de date din infrastructura companiei.
CATEGORII
CATEGORII

ShinyHunters atacă site-ul Clop ransomware, amenință să extorcheze gruparea
Site-ul gruparii ransomware Clop pentru publicarea datelor furate a fost vandalizat, afisand o imagine ASCII cu Umbreon, personajul Pokémon utilizat drept emblemă de ShinyHunters.

ShinyHunters atacă site-ul Clop ransomware, amenință să extorcheze gruparea
Site-ul gruparii ransomware Clop pentru publicarea datelor furate a fost vandalizat, afisand o imagine ASCII cu Umbreon, personajul Pokémon utilizat drept emblemă de ShinyHunters.

ShinyHunters atacă site-ul Clop ransomware, amenință să extorcheze gruparea
Site-ul gruparii ransomware Clop pentru publicarea datelor furate a fost vandalizat, afisand o imagine ASCII cu Umbreon, personajul Pokémon utilizat drept emblemă de ShinyHunters.

ShinyHunters atacă site-ul Clop ransomware, amenință să extorcheze gruparea
Site-ul gruparii ransomware Clop pentru publicarea datelor furate a fost vandalizat, afisand o imagine ASCII cu Umbreon, personajul Pokémon utilizat drept emblemă de ShinyHunters.

ShinyHunters atacă site-ul Clop ransomware, amenință să extorcheze gruparea
Site-ul gruparii ransomware Clop pentru publicarea datelor furate a fost vandalizat, afisand o imagine ASCII cu Umbreon, personajul Pokémon utilizat drept emblemă de ShinyHunters.

Vulnerabilitate critică în Elementor Pro permite permite executarea de cod de la distanță
O vulnerabilitate critică din Elementor Pro, un plugin premium pentru crearea de site-uri WordPress, poate permite unui atacator fără cont să încarce fișiere PHP arbitrare în directoare publice și să obțină execuție de cod la distanță (RCE).

Hackeri arestați după furtul a 30 milioane euro din conturile unei bănci germane
Un grup de cibercriminali a exploatat în noiembrie 2023 o vulnerabilitate într-o actualizare software la un procesator de plăți, și a sustras aproximativ 30 de milioane de euro din conturile clienților unei bănci germane.










