
Instalare Windows 11 – metodă nouă de creare a unui utilizator local
Măsurile Microsoft de a împinge utilizatorii să folosească serviciul de email al companiei pentru instalarea Windows întâmpină rezistență pentru că apar metode noi de evitare a restricției.

Lynx ransomware publică noi date furate de la Electrica S.A.
Gruparea ransomware Lynx a publicat un nou set de date furate în atacul asupra Electrica S.A. și amenință cu dezvăluirea altor documente confidențiale în următoarele două săptămâni.

NTT DATA Romania – 25,000 euro sancțiune pentru neprotejarea datelor personale
NTT DATA România a primit o amendă de 25.000 de euro pentru încălcarea prevederilor GDPR, sancțiunea fiind aplicată pentru lipsa unei protecții adecvate a datelor personale ale utilizatorilor.

Breșă infirmată de Oracle dar clienții confirmă validitatea datelor expuse
Oracle neagă compromiterea serverelor cloud pentru SSO, deși unii clienți confirmă validitatea datelor expuse de un atacator. Există posibilitatea ca datele să afecteze mai multe companii românești, inclusiv din sectorul bancar și retail.

Hackeri statali exploatează zero-day în Google Chrome într-o operațiune de spionaj
Recent, un grup de actori statali a exploatat o vulnerabilitate zero-day, identificată ca CVE-2025-2783, în browserul Google Chrome pentru o operațiune de spionaj denumită ForumTroll ce viza publicații media și instituții educaționale din Rusia.

Hackerii Akira revendică atacul ransomware de la Cocorico
Gruparea ransomware Akira a revendicat atacul din 9 martie asupra rețelei corporative AAylex ONE, compania din spatele mărcii de produse de pui Cocorico.

Erori critice în Ingress NGINX permit controlul unui cluster Kubernetes
Patru vulnerabilități critice, denumite IngressNightmare, afectează controllerul Ingress NGINX pentru Kubernetes, permițând execuția de cod fără autentificare și accesul neautorizat la secretele din namespace-uri. Peste 6.500 de clustere, inclusiv de la Fortune 500, sunt vulnerabile.

Breșă de securitate la STS expune utilizatori Confluence
Un hacker a accesat sistemul de colaborare Confluence al Serviciului de Telecomunicații Speciale (STS) din România și a colectat informații despre utilizatori.

Breșa de date de la Orange de 4,5 terabytes este falsă
O nouă breșă a sistemelor Orange prin care s-au furat 4,5 terabytes de date nu a avut loc, falsul atacator doar încearcă să atragă atenția și să obțină beneficii financiare oferind date care sunt deja publice.

Mii de conturi de utilizatori PCGarage, eJobs, Telekom, Ghișeul.ro furate și vândute
Zeci de mii de conturi de utilizator pentru PCGarage, Telekom, Ghișeul.ro, eJobs, și HUB-ul de servicii electronice al MAI (hub.mai.gov.ro) au ajuns recent în mâna hackerilor.

Februarie, luna cu cele mai multe atacuri ransomware revendicate
Februarie a fost o luna cu cele mai multe atacuri ransomware revendicate de către infractorii cibernetici. Aproape o treime din victimele totale au fost revendicate de gruparea Cl0p.

Hackerii chinezi atacă routere Juniper Networks din seria MX
O grupare de hackeri chinezi a compromis routere end-of-life din seria MX de la Juniper Networks, plantând versiuni modificate ale backdoor-ului TinyShell în atacuri sofisticate ce au trecut de barierele de securitate implementate de producător.

Rețeaua producătorului Cocorico compromisă într-un atac ransomware
Rețeaua corporate a companiei AAylex ONE, cea care deține marca produselor de pui Cocorico, a suferit un atac cibernetic de tip ransomware cu un impact grav.

Vulnerabilitate zero-day în Windows Kernel exploatată din 2023
Microsoft a reparat ieri în kernelul Windows o vulnerabilitate zero-day, CVE-2025-24983, care a fost exploatată în atacuri încă din martie 2023.

Apple repară un nou zero-day folosit într-un atac „extrem de sofisticat”
Apple a lansat o actualizare de urgență pentru a remedia o vulnerabilitate

Hackerii exploatează vulnerabilități critice în Ivanti Endpoint Manager
Hackerii exploatează în mod activ trei vulnerabilități critice în sistemul Ivanti Endpoint Manager (EPM), ce pot duce la obținerea de acces neautorizat la servere.
CATEGORII
CATEGORII

ShinyHunters atacă site-ul Clop ransomware, amenință să extorcheze gruparea
Site-ul gruparii ransomware Clop pentru publicarea datelor furate a fost vandalizat, afisand o imagine ASCII cu Umbreon, personajul Pokémon utilizat drept emblemă de ShinyHunters.

ShinyHunters atacă site-ul Clop ransomware, amenință să extorcheze gruparea
Site-ul gruparii ransomware Clop pentru publicarea datelor furate a fost vandalizat, afisand o imagine ASCII cu Umbreon, personajul Pokémon utilizat drept emblemă de ShinyHunters.

ShinyHunters atacă site-ul Clop ransomware, amenință să extorcheze gruparea
Site-ul gruparii ransomware Clop pentru publicarea datelor furate a fost vandalizat, afisand o imagine ASCII cu Umbreon, personajul Pokémon utilizat drept emblemă de ShinyHunters.

ShinyHunters atacă site-ul Clop ransomware, amenință să extorcheze gruparea
Site-ul gruparii ransomware Clop pentru publicarea datelor furate a fost vandalizat, afisand o imagine ASCII cu Umbreon, personajul Pokémon utilizat drept emblemă de ShinyHunters.

Hackerii au furat mii de conturi Instagram prin exploatarea unui sistem AI de suport
Hackerii au furat peste 20.000 de conturi Instagram după ce au exploatat timp de mai multe săptămâni un instrument intern asistat de inteligență artificială pentru resetarea parolelor fără a fi nevoie de autentificarea în doi pași (2FA).

Binar nelegitim în Hola Browser mina criptomonede pe ascuns
O versiune a browser-ului Hola, cunoscut pentru integrarea serviciilor sale de proxy și VPN, a livrat un executabil nedeclarat ce avea funcții specifice unui miner de criptomonede.

Google repară bug în Chrome exploatat ca zero-day, oferă $55.000 recompensă
Google a lansat o actualizare de securitate pentru browserul Chrome care remediază 74 de vulnerabilități, însă una dintre ele, identificată ca CVE-2026-11645, a fost exploatată în atacuri ca zero-day.










