
Mașini blocate în Rusia după un atac asupra Delta
O zi obișnuită de luni s-a transformat în coșmar pentru mii de șoferi ruși când serverele Delta – unul dintre cei mai mari operatori de sisteme de alarmă inteligente – au suferit un atac cibernetic masiv.

Hackeri chinezi au compromis telefoanele oficialilor din Downing Street timp de mai mulți ani
Hackeri statali asociați Chinei au compromis telefoanele mobile ale unor oficiali înalți din Downing Street pe parcursul mai multor ani, expunând comunicațiile private guvernului de la Beijing.

Hackerii ruși au vizat sectorul energetic polonez cu malware de tip wiper
În ultima săptămână din decembrie 2025, sistemul energetic al Poloniei a fost vizat de un atac cibernetic atribuit grupării rusești Sandworm, care a lansat un malware distructiv de tip wiper.

Extensii Chrome malițioase fură accesul la platforme HR și ERP
Browser-ul nu mai e de mult doar o aplicație, ci un nou sistem de operare în mediul enterprise. În febra „productivity tools” și „security managers”, tocmai extensiile menite să controleze accesul s-au transformat în cai troieni perfect camuflați.

Atacul GhostPairing: hackerii preiau conturi WhatsApp fără furt de parole
Atacatorii obțin acces la conturi WhatsApp folosind o metodă simplă ce se bazează pe inginerie socială și opțiunea legitimă de atașare a unor dispozitive suplimentare pusă la dispoziție de platforma de mesagerie.

Peste 17.000 de secrete valide descoperite în repository‑uri publice GitLab
Peste 17.000 de date sensibile valide au fost găsite expuse în cod sursă prezent în toate cele aproximativ 5,6 milioane de repository‑uri publice de pe platforma GitLab, un serviciu de administrare și dezvoltare a proiectelor software.

CISA actualizează ghidul de securitate pentru telefoane
Agenția americană de securitate cibernetică (CISA) a emis o versiune actualizată a ghidului pentru protecția comunicațiilor mobile, în contextul intensificării operațiunilor de spionaj cibernetic atribuite unor actori statali.

WormGPT 4 și KawaiiGPT – modele LLM fără restricții etice ce ajută atacatorii
Modelele de tip large language model (LLM) dezvoltate cu intenții malițioase, precum WormGPT 4 și KawaiiGPT, elimină barierele de acces la infracționalitate, democratizând utilizarea atacurilor bazate pe AI prin funcționalități avansate și lipsa filtrelor etice.

Cine are nevoie de APT-uri când avem “JSONFormatter” și “CodeBeautify”?
Nu e nevoie de campanii de phishing ajutate de AI sau infostealers livrați prin inginerie socială creativă pentru a găsi credențiale de Active Directory, chei AWS și token-uri Github dacă ai un crawler rudimentar și ceva timp liber să parsezi linkuri “Recent Links” de pe platforme dedicate de formatare a codului.

3,5 miliarde de conturi WhatsApp enumerate fără probleme
Cercetători de la Universitatea din Viena și SBA Research au demonstrat că pot enumera 3,5 miliarde de numere de telefon asociate cu WhatsApp – cam întreaga bază de utilizatori – fără ca Meta să bage de seamă.

Datele FS Italiane Group expuse după o breșă de securitate la furnizorul IT Almaviva
Un hacker a susține că a furat 2,3 terabytes de date de la furnizorul italian de servicii IT Almaviva, și a compromis informații sensibile ale clientului său, FS Italiane Group, operatorul feroviar de stat al Italiei.

APT24 folosește malware-ul BadAudio în campanie de spionaj cibernetic extinsă pe 3 ani
O campanie persistentă de spionaj cibernetic derulată timp de trei ani de APT24, actor asociat Republicii Populare Chineze, a folosit un malware necunoscut până acum denumit BadAudio.

Hackerii exploatează activ o problemă critică WSUS din Windows Server
O vulnerabilitate critică (CVE-2025-59287) în serviciul de actualizare din Windows (WSUS – Windows Server Update Services) care a forțat Microsoft să lanseze patch-uri de urgență, este în prezent exploatată de atacatori.

Google dezminte încă o „mega breșă” Gmail cu 183 milioane de conturi compromise
După ce mai multe publicații internaționale au relatat despre un „atac masiv asupra Gmail” care ar fi expus datele a 183 de milioane de utilizatori Gmail, Google a reacționat ferm, calificând informațiile drept „false și înșelătoare”.

BSides Chișinău întrunește hackeri etici, AI și securitatea SCADA
Primul eveniment de tip BSides din Republica Moldova va avea loc în Chisinau la sfarsitul lunii, și va reuni profesioniști și pasionati de securitate cibernetică din țară și din regiune.

Europol închide GoGetSMS, serviciul cu 40.000 de cartele SIM pentru fraude
O amplă acțiune coordonată de Europol a destructurat o operațiunecibercriminală ce furniza 40.000 de cartele SIM pentru fraude informatice și diverse înșelătorii.
CATEGORII
CATEGORII

ShinyHunters atacă site-ul Clop ransomware, amenință să extorcheze gruparea
Site-ul gruparii ransomware Clop pentru publicarea datelor furate a fost vandalizat, afisand o imagine ASCII cu Umbreon, personajul Pokémon utilizat drept emblemă de ShinyHunters.

ShinyHunters atacă site-ul Clop ransomware, amenință să extorcheze gruparea
Site-ul gruparii ransomware Clop pentru publicarea datelor furate a fost vandalizat, afisand o imagine ASCII cu Umbreon, personajul Pokémon utilizat drept emblemă de ShinyHunters.

ShinyHunters atacă site-ul Clop ransomware, amenință să extorcheze gruparea
Site-ul gruparii ransomware Clop pentru publicarea datelor furate a fost vandalizat, afisand o imagine ASCII cu Umbreon, personajul Pokémon utilizat drept emblemă de ShinyHunters.

ShinyHunters atacă site-ul Clop ransomware, amenință să extorcheze gruparea
Site-ul gruparii ransomware Clop pentru publicarea datelor furate a fost vandalizat, afisand o imagine ASCII cu Umbreon, personajul Pokémon utilizat drept emblemă de ShinyHunters.

Hackerii au furat mii de conturi Instagram prin exploatarea unui sistem AI de suport
Hackerii au furat peste 20.000 de conturi Instagram după ce au exploatat timp de mai multe săptămâni un instrument intern asistat de inteligență artificială pentru resetarea parolelor fără a fi nevoie de autentificarea în doi pași (2FA).

Binar nelegitim în Hola Browser mina criptomonede pe ascuns
O versiune a browser-ului Hola, cunoscut pentru integrarea serviciilor sale de proxy și VPN, a livrat un executabil nedeclarat ce avea funcții specifice unui miner de criptomonede.

Google repară bug în Chrome exploatat ca zero-day, oferă $55.000 recompensă
Google a lansat o actualizare de securitate pentru browserul Chrome care remediază 74 de vulnerabilități, însă una dintre ele, identificată ca CVE-2026-11645, a fost exploatată în atacuri ca zero-day.










