
Cipuri Bluetooth vulnerabile permit spionajul audio prin activarea microfonului
Vulnerabilități în căștile și sistemele audio Bluetooth cu cipuri de la Airoha Systems pot permite interceptarea microfonului, extragerea contactelor și inițierea de apeluri.

A început exploatarea Citrix Bleed 2 pentru acces inițial
Deși nu au fost raportate public, experții în monitorizarea amenințărilor informatice au identificat activități care indică exploatarea vulnerabilității Citrix Bleed 2 (CVE-2025-5777).

Sute de modele de imprimante pot fi compromise de la distanță
Aproape 750 de modele de imprimante Brother, Fujifilm, Ricoh, Toshiba și Konica Minolta suferă de vulnerabilități ce pot fi exploatate pentru pivotare în rețea sau execuție de cod de la distanță (RCE).

Hackerii ruși evită protecția MFA în Gmail prin atacuri phishing complexe
Un grup de hackeri ruși a compromis conturile Gmail ale unor ținte vizate în atacuri ce s-au bazat pe tehnici avansate de inginerie socială pentru a fura coduri necesare aplicațiilor cu acces la conturile Google.

Vulnerabilitate critică afectează peste 700 de instanțe Roundcube din România
Peste 700 de instalări ale aplicației Roundcube pentru webmail din România sunt vulnerabile la o problemă de securitate critică ce poate fi exploatată foarte ușor.

Microsoft: Program de securitate gratuit pentru guvernele europene
Microsoft anunță lansarea Programului European de Securitate, o inițiativă ce extinde eforturile companiei de protecție europeană în domeniul securității cibernetice.

Hackeri începători și utilizatori de game cheats vizați cu malware fals pe GitHub
Un malware open-source numit Sakura RAT, disponibil pe GitHub, conține la rândul său cod malițios menit să infecteze sistemele celor care încercau să-l compileze.

Apple Safari permite atacuri BitM eficiente pentru a fura date de logare
O vulnerabilitate în browserul Safari permite atacatorilor să fure date de logare ale utilizatorilor vizați prin atacuri de tip Browser-in-the-Middle (BitM) fără a trezi vreo suspiciune.

Mii de routere ASUS infectate în campanie discretă de creare a unui botnet
Mii de routere ASUS au fost compromise într-o campanie de exploatare cu un backdoor care permite accesul pentru o perioadă îndelungată, chiar și după repornirea dispozitivului (reboot).

Botnetul PumaBot vizează camere de supraveghere și din trafic
Un nou botnet denumit „PumaBot” vizează dispozitivele de supraveghere IoT bazate pe Linux și poate rezista unui reboot prin folosirea unor fișiere ale serviciilor de sistem.

IMM-urile de pe Facebook vizate în campanie de phishing
O nouă escrocherie sofisticată menită să fure informații personale vizează administratorii de conturi Facebook Business ai afacerilor mici din România și din alte țări.

Laundry Bear (Void Blizzard), un nou actor statal rus ce atacă ministere ale apărării
Serviciile de informații olandeze, în colaborare cu Microsoft, au identificat un nou actor cibernetic susținut de statul rus, denumit Laundry Bear (cunoscut și ca Void Blizzard), responsabil pentru o serie de atacuri cibernetice de spionaj împotriva organizațiilor occidentale din 2024 până în prezent.

NPM listează 60 de pachete malițioase ce colectează info de recunoaștere
În registrul NPM (Node Package Manager) pentru scripturile JavaScript au fost descoperite 60 de pachete malițioase care colectează informații sensibile de pe mașinile afectate și le trimite către un webhook Discord controlat de autorul campaniei.

Hackeri chinezi exploatează RCE în Cityworks pentru a livra malware
Experții de la Cisco Talos au observat atacatori chinezi exploatând CVE-2025-0994, o vulnerabilitate ce permite execuția de cod la distanță în platforma Cityworks de management al echipamentelor din rețea.

Vulnerabilitate în Google Chrome exploatată activ de hackeri
Agenția americană pentru securitate cibernetică și infrastructură (CISA) avertizează agențiile federale din SUA cu privire la exploatarea activă a unei vulnerabilități recent remediate în browserul Google Chrome.

Invertoare chinezești ascund dispozitive de comunicare nedocumentate
Experții din Statele Unite au descoperit că unele invertoare solare fabricate în China dispun de dispozitive de comunicare ce nu erau prevăzute în documentația produselor.
CATEGORII
CATEGORII

ShinyHunters atacă site-ul Clop ransomware, amenință să extorcheze gruparea
Site-ul gruparii ransomware Clop pentru publicarea datelor furate a fost vandalizat, afisand o imagine ASCII cu Umbreon, personajul Pokémon utilizat drept emblemă de ShinyHunters.

ShinyHunters atacă site-ul Clop ransomware, amenință să extorcheze gruparea
Site-ul gruparii ransomware Clop pentru publicarea datelor furate a fost vandalizat, afisand o imagine ASCII cu Umbreon, personajul Pokémon utilizat drept emblemă de ShinyHunters.

ShinyHunters atacă site-ul Clop ransomware, amenință să extorcheze gruparea
Site-ul gruparii ransomware Clop pentru publicarea datelor furate a fost vandalizat, afisand o imagine ASCII cu Umbreon, personajul Pokémon utilizat drept emblemă de ShinyHunters.

ShinyHunters atacă site-ul Clop ransomware, amenință să extorcheze gruparea
Site-ul gruparii ransomware Clop pentru publicarea datelor furate a fost vandalizat, afisand o imagine ASCII cu Umbreon, personajul Pokémon utilizat drept emblemă de ShinyHunters.

Spania reține un presupus membru al grupărilor hacktiviste pro-ruse CARR și Z-Pentest
Agenții Poliției Naționale spaniole au reținut în luna martie un bărbat suspectat de legături strânse cu grupurile hacktiviste pro-ruse CyberArmy of Russia Reborn (CARR) și Z-Pentest.

JadePuffer: primul atac ransomware condus în totalitate de un agent AI
O operațiune ransomware denumită JADEPUFFER a folosit un agent AI pentru orchestrarea autonomă a tuturor etapelor de atac, de la acces inițial până la criptarea datelor.

Un hacker a compromis un cont Tchap, aplicația securizată a statului francez
Mesageria securizată a statului francez, Tchap, a fost compromisă după ce un atacator a preluat controlul unui cont legitim și l-a folosit pentru a accesa platforma.










