
TrimiteParole.ro: soluție românească pentru trimiterea securizată a datelor sensibile
Un serviciu 100% românesc denumit TrimiteParole permite utilizatorilor să transmită în siguranță texte sau fișiere confidențiale, precum parole ori copii de acte.

Atac cibernetic afectează aeroporturi mari din Europa
Un atac cibernetic a vizat sistemele de check-in la câteva aeroporturi majore din întreaga Europă, cauzând ore de întârzieri și forțând companiile aeriene să folosească procesarea manuală a pasagerilor.

Serviciul de phishing VoidProxy vizează conturi Microsoft și Google
O platformă phishing-as-a-service (PhaaS) inovatoare și extrem de evazivă denumită VoidProxy, permite

Mega incidentul Salesloft Drift cauzat de compromiterea contului GitHub
Investigația incidentului care a dus la compromiterea instanțelor Salesforce a sute de

Alertă privind transmiterea datelor, accesul la distanță din China
Autoritatea Națională pentru Securitate Cibernetică și Informațională (NÚKIB) din Cehia a emis un avertisment oficial privind riscurile asociate cu transferul de date sistemice și ale utilizatorilor către Republica Populară Chineză (RPC).

Breșă de date la mai multe companii de securitate după un atac de tip supply chain
Mai multe companii din sectorul securității cibernetice — Palo Alto Networks, Google,

Google dezminte alerta către miliarde de utilizatori Gmail de a-și actualiza parolele
Google a dezmințit știrea falsă care a făcut inconjurul internetului, conform careia

SmartAttack folosește ceasul inteligent pentru a fura date din medii izolate
O nouă cercetare arată că ceasurile inteligente pot fi folosite pentru a fura date din sisteme izolate (air-gapped), folosind ultrasunete imperceptibile pentru urechea umană, printr-o metodă denumită SmartAttack.

Grupul Curly COMrades atacă organizații strategice din Georgia și Moldova
Un nou grup de atacatori, asociați cu Rusia și denumiți „Curly COMrades” de către experți în securitate cibernetică, vizează instituții guvernamentale și companii strategice din Georgia și Moldova.

Google repară în Chrome al cincilea zero day folosit în atacuri anul acesta
Google Chrome a primit o actualizare de securitate importantă pentru versiunea stabilă pentru a repara șase vulnerabilități, din care una (CVE-2025-6558) a fost exploatată în atacuri.

Cipuri Bluetooth vulnerabile permit spionajul audio prin activarea microfonului
Vulnerabilități în căștile și sistemele audio Bluetooth cu cipuri de la Airoha Systems pot permite interceptarea microfonului, extragerea contactelor și inițierea de apeluri.

A început exploatarea Citrix Bleed 2 pentru acces inițial
Deși nu au fost raportate public, experții în monitorizarea amenințărilor informatice au identificat activități care indică exploatarea vulnerabilității Citrix Bleed 2 (CVE-2025-5777).

Sute de modele de imprimante pot fi compromise de la distanță
Aproape 750 de modele de imprimante Brother, Fujifilm, Ricoh, Toshiba și Konica Minolta suferă de vulnerabilități ce pot fi exploatate pentru pivotare în rețea sau execuție de cod de la distanță (RCE).

Hackerii ruși evită protecția MFA în Gmail prin atacuri phishing complexe
Un grup de hackeri ruși a compromis conturile Gmail ale unor ținte vizate în atacuri ce s-au bazat pe tehnici avansate de inginerie socială pentru a fura coduri necesare aplicațiilor cu acces la conturile Google.

Vulnerabilitate critică afectează peste 700 de instanțe Roundcube din România
Peste 700 de instalări ale aplicației Roundcube pentru webmail din România sunt vulnerabile la o problemă de securitate critică ce poate fi exploatată foarte ușor.

Microsoft: Program de securitate gratuit pentru guvernele europene
Microsoft anunță lansarea Programului European de Securitate, o inițiativă ce extinde eforturile companiei de protecție europeană în domeniul securității cibernetice.

Modele OpenAI de test scapă din izolare și atacă serverele Hugging Face
OpenAI a dezvăluit un incident de securitate fără precedent în care modelele sale de inteligență artificială au părăsit un mediu de testare izolat și au compromis infrastructura de producție a platformei Hugging Face, în timpul unei evaluări interne de capabilități cibernetice.

Modele OpenAI de test scapă din izolare și atacă serverele Hugging Face
OpenAI a dezvăluit un incident de securitate fără precedent în care modelele sale de inteligență artificială au părăsit un mediu de testare izolat și au compromis infrastructura de producție a platformei Hugging Face, în timpul unei evaluări interne de capabilități cibernetice.

Modele OpenAI de test scapă din izolare și atacă serverele Hugging Face
OpenAI a dezvăluit un incident de securitate fără precedent în care modelele sale de inteligență artificială au părăsit un mediu de testare izolat și au compromis infrastructura de producție a platformei Hugging Face, în timpul unei evaluări interne de capabilități cibernetice.

Modele OpenAI de test scapă din izolare și atacă serverele Hugging Face
OpenAI a dezvăluit un incident de securitate fără precedent în care modelele sale de inteligență artificială au părăsit un mediu de testare izolat și au compromis infrastructura de producție a platformei Hugging Face, în timpul unei evaluări interne de capabilități cibernetice.

Vulnerabilitate zero-day în Cisco SD-WAN Manager exploatată în atacuri limitate
O vulnerabilitate încă neadresată ce permite escaladarea privilegiilor în Cisco Catalyst SD-WAN Manager este exploatată ca zero-day, potrivit unui aviz de securitate al companiei.

Noul atac DoS HTTP/2 Bomb poate paraliza servere web în mai puțin de un minut
O nouă metodă de atac de tip denial of service (DoS) denumită HTTP/2 Bomb poate scoate din funcțiune, în mai puțin de un minut, serverele web Nginx, Apache, Microsoft IIS și Cloudflare Pingora.

29 de arestări în urma unei operațiuni Europol împotriva rețelelor de streaming ilegal
Rețele criminale care câștigau milioane de dolari din accesul ilegal la transmisiuni sportive premium, canale TV și filme au fost vizate într-o operațiune internațională coordonată de Bulgaria și Europol.










