
Akira ransomware compromite un webcam neprotejat pentru a cripta o rețea
Gruparea ransomware Akira a reușit să cripteze sistemele unei companii prin compromiterea unei camere web pentru a evita soluția de detectare și răspuns la amenințări (EDR – endpoint detection and response) instalată.

Agenția spațială poloneză închide sistemele în urma unui atac cibernetic
Agenția Spațială Poloneză (POLSA) și-a închis sistemele informatice pentru a limita riscurile în urma detectării unui acces neautorizat la infrastructura IT a organizației.

Breșa de la Orange expune clienții riscurilor de fraudă cibernetică
Directoratul Național de Securitate Cibernetica a emis o alertă cu privire la breșa sistemelor Orange Group de săptămâna trecută, avertizând că au fost afectate și date ale unor organizații publice și private din România.

Google repară în Android zero-day exploatat pentru deblocarea telefonului unui activist
Buletinul de securitate Android de la Google pentru luna martie cuprinde 43 de vulnerabilități reparate, inclusiv un zero-day (CVE-2024-50302) exploatat anul trecut în decembrie de către serviciul de informații din Serbia pentru a debloca telefonul unui student activist.

Campania Green Nailao vizează companii medicale europene cu un nou ransomware
O serie de atacuri cibernetice ce au vizat organizații din Europa, în special din sectorul medical, folosesc un nou ransomware numit NailaoLocker ce este plasat prin malware frecvent asociat cu actori statali din China.

Furnizorii de servicii medicale vizați de o campanie de phishing
Casa Națională de Asigurări de Sănătate (CNAS) din România a emis un avertisment cu privire la o campanie de tip phishing care vizează furnizorii de servicii medicale.

Date ale clienților Orange Romania publicate pe un site de hackeri
Date a sute de mii de clienți, angajați, și parteneri Orange România au fost făcute publice de către un hacker care a atacat sistemele informatice ale Orange Group.

Hackerii ruși compromit conturi Signal folosind coduri QR malițioase
Câteva grupuri de actori statali din Rusia au lansat campanii phishing menite să compromită conturi pentru serviciul de mesagerie Signal prin exploatarea funcției legitime de conectare a mai multor dispozitive.

Date personale a 800.000 de conturi Instagram și Facebook expuse online
Detalii despre utilizatori din România ai serviciilor Instagram și Facebook au fost publicate pe un forum de hackeri într-o bază de date cu informații asociate cu peste 800.000 de persoane.

Hackerii nord-coreeni păcălesc victimele să ruleze cod PowerShell malițios cu drepturi de administrator
Un grup de hackeri nord-coreeni cunoscut sub numele de Kimsuky sau Emerald

Lynx ransomware confirmă furtul de date în atacul Electrica S.A.
Gruparea ransomware Lynx a adăugat Societatea Energetică Electrica S.A. pe lista publică de victime, confirmând furtul de date de pe sistemele companiei prin publicarea unor documente.

DNSC și MAI fac recomandări de Ziua Siguranței Online
În contextul Zilei Siguranței Online, Directoratul Național de Securitate Cibernetică și Ministerul Afacerilor Interne au atras atenția cu privire la metodele noi de fraudă cibernetică și fac recomandări de evitare a riscurilor.

Apple repară zero-day folosit în atacuri „extrem de sofisticate”
Apple a reparat o vulnerabilitate zero-day care a fost exploatată în atacuri pe care compania le descrie ca fiind „extrem de sofisticate” care vizau în mod direct indivizi specifici.

Atac brute-force orchestrat prin 2,8 milioane de IP-uri vizează dispozitive edge
Un atac brute-force de amploare ce utilizează aproape 2.8 milioane de adrese IP vizează dispozitive de rețea de la Palo Alto Networks, Ivanti, și SonicWall cu funcții de firewall, VPN, și de securitate.

Hackerul Natohub a furat informații de la organizații militare și publice în peste 40 de atacuri cibernetice
Autoritățile spaniole au arestat un hacker în vârstă de 18 ani, responsabil pentru numeroase atacuri cibernetice împotriva instituțiilor guvernamentale din Spania și SUA, inclusiv NATO și armata SUA.

SparkCat, malware pentru Android și iOS care îți fură criptomonedele
Aplicații mobile aparent legitime din Google Play și App Store au fost compromise cu malware-ul SparkCat ce vizează golirea portofelelor de criptomonedă prin procesare OCR a imaginilor pentru a extrage texte cu date sensibile.
CATEGORII
CATEGORII

ShinyHunters atacă site-ul Clop ransomware, amenință să extorcheze gruparea
Site-ul gruparii ransomware Clop pentru publicarea datelor furate a fost vandalizat, afisand o imagine ASCII cu Umbreon, personajul Pokémon utilizat drept emblemă de ShinyHunters.

ShinyHunters atacă site-ul Clop ransomware, amenință să extorcheze gruparea
Site-ul gruparii ransomware Clop pentru publicarea datelor furate a fost vandalizat, afisand o imagine ASCII cu Umbreon, personajul Pokémon utilizat drept emblemă de ShinyHunters.

ShinyHunters atacă site-ul Clop ransomware, amenință să extorcheze gruparea
Site-ul gruparii ransomware Clop pentru publicarea datelor furate a fost vandalizat, afisand o imagine ASCII cu Umbreon, personajul Pokémon utilizat drept emblemă de ShinyHunters.

ShinyHunters atacă site-ul Clop ransomware, amenință să extorcheze gruparea
Site-ul gruparii ransomware Clop pentru publicarea datelor furate a fost vandalizat, afisand o imagine ASCII cu Umbreon, personajul Pokémon utilizat drept emblemă de ShinyHunters.

Hackerii au furat mii de conturi Instagram prin exploatarea unui sistem AI de suport
Hackerii au furat peste 20.000 de conturi Instagram după ce au exploatat timp de mai multe săptămâni un instrument intern asistat de inteligență artificială pentru resetarea parolelor fără a fi nevoie de autentificarea în doi pași (2FA).

Binar nelegitim în Hola Browser mina criptomonede pe ascuns
O versiune a browser-ului Hola, cunoscut pentru integrarea serviciilor sale de proxy și VPN, a livrat un executabil nedeclarat ce avea funcții specifice unui miner de criptomonede.

Google repară bug în Chrome exploatat ca zero-day, oferă $55.000 recompensă
Google a lansat o actualizare de securitate pentru browserul Chrome care remediază 74 de vulnerabilități, însă una dintre ele, identificată ca CVE-2026-11645, a fost exploatată în atacuri ca zero-day.










