
Date ale clienților Orange Romania publicate pe un site de hackeri
Date a sute de mii de clienți, angajați, și parteneri Orange România au fost făcute publice de către un hacker care a atacat sistemele informatice ale Orange Group.

Hackerii ruși compromit conturi Signal folosind coduri QR malițioase
Câteva grupuri de actori statali din Rusia au lansat campanii phishing menite să compromită conturi pentru serviciul de mesagerie Signal prin exploatarea funcției legitime de conectare a mai multor dispozitive.

Date personale a 800.000 de conturi Instagram și Facebook expuse online
Detalii despre utilizatori din România ai serviciilor Instagram și Facebook au fost publicate pe un forum de hackeri într-o bază de date cu informații asociate cu peste 800.000 de persoane.

Hackerii nord-coreeni păcălesc victimele să ruleze cod PowerShell malițios cu drepturi de administrator
Un grup de hackeri nord-coreeni cunoscut sub numele de Kimsuky sau Emerald

Lynx ransomware confirmă furtul de date în atacul Electrica S.A.
Gruparea ransomware Lynx a adăugat Societatea Energetică Electrica S.A. pe lista publică de victime, confirmând furtul de date de pe sistemele companiei prin publicarea unor documente.

DNSC și MAI fac recomandări de Ziua Siguranței Online
În contextul Zilei Siguranței Online, Directoratul Național de Securitate Cibernetică și Ministerul Afacerilor Interne au atras atenția cu privire la metodele noi de fraudă cibernetică și fac recomandări de evitare a riscurilor.

Apple repară zero-day folosit în atacuri „extrem de sofisticate”
Apple a reparat o vulnerabilitate zero-day care a fost exploatată în atacuri pe care compania le descrie ca fiind „extrem de sofisticate” care vizau în mod direct indivizi specifici.

Atac brute-force orchestrat prin 2,8 milioane de IP-uri vizează dispozitive edge
Un atac brute-force de amploare ce utilizează aproape 2.8 milioane de adrese IP vizează dispozitive de rețea de la Palo Alto Networks, Ivanti, și SonicWall cu funcții de firewall, VPN, și de securitate.

Hackerul Natohub a furat informații de la organizații militare și publice în peste 40 de atacuri cibernetice
Autoritățile spaniole au arestat un hacker în vârstă de 18 ani, responsabil pentru numeroase atacuri cibernetice împotriva instituțiilor guvernamentale din Spania și SUA, inclusiv NATO și armata SUA.

SparkCat, malware pentru Android și iOS care îți fură criptomonedele
Aplicații mobile aparent legitime din Google Play și App Store au fost compromise cu malware-ul SparkCat ce vizează golirea portofelelor de criptomonedă prin procesare OCR a imaginilor pentru a extrage texte cu date sensibile.

Hackerii ruși exploatează zero-day în 7-Zip și evită protecția Windows Mark of the Web
Hackerii ruși au exploatat o vulnerabilitate zero-day (CVE-2025-0411) în aplicația de arhivare 7-Zip pentru a evita protecția Mark of the Web din Windows în execuția de fișiere malițioase.

Doi români riscă 15 ani de închisoare în SUA pentru furt de carduri
Doi cetățeni români suntacuzați de statul american că au furat date de carduri bancare și asistență socială folosind dispozitive de skimming plasate în supermarketuri din New Orleans.

WhatsApp: 90 de utilizatori vizați în atacuri zero-click cu spyware
WhatsApp a declarat că a întrerupt o campanie de spionaj care a vizat în atacuri zero-click 90 de jurnaliști și membri ai societății civile.

DeepSeek expune public bază de date cu chat-uri, chei API
DeepSeek a expus public o bază de date cu peste un milion de loguri conținând istorice de chat ale utilizatorilor și detalii de o sensibilitate ridicată.

Autoritățile închid cele mai mari două forumuri de hacking din lume
Autorități din opt țări au participat la „Operațiunea Talent” care a închis cele mai mari două forumuri de criminalitate cibernetică din lume – Cracked și Nulled.

AI-ul chinezesc DeepSeek-R1 folosit în scenarii periculoase
Modelul Ai DeepSeek-R1 poate fi folosit în scenarii malițioase, precum crearea de malware sau de dispozitive explozive.

Modele OpenAI de test scapă din izolare și atacă serverele Hugging Face
OpenAI a dezvăluit un incident de securitate fără precedent în care modelele sale de inteligență artificială au părăsit un mediu de testare izolat și au compromis infrastructura de producție a platformei Hugging Face, în timpul unei evaluări interne de capabilități cibernetice.

Modele OpenAI de test scapă din izolare și atacă serverele Hugging Face
OpenAI a dezvăluit un incident de securitate fără precedent în care modelele sale de inteligență artificială au părăsit un mediu de testare izolat și au compromis infrastructura de producție a platformei Hugging Face, în timpul unei evaluări interne de capabilități cibernetice.

Modele OpenAI de test scapă din izolare și atacă serverele Hugging Face
OpenAI a dezvăluit un incident de securitate fără precedent în care modelele sale de inteligență artificială au părăsit un mediu de testare izolat și au compromis infrastructura de producție a platformei Hugging Face, în timpul unei evaluări interne de capabilități cibernetice.

Modele OpenAI de test scapă din izolare și atacă serverele Hugging Face
OpenAI a dezvăluit un incident de securitate fără precedent în care modelele sale de inteligență artificială au părăsit un mediu de testare izolat și au compromis infrastructura de producție a platformei Hugging Face, în timpul unei evaluări interne de capabilități cibernetice.

Vulnerabilitate zero-day în Cisco SD-WAN Manager exploatată în atacuri limitate
O vulnerabilitate încă neadresată ce permite escaladarea privilegiilor în Cisco Catalyst SD-WAN Manager este exploatată ca zero-day, potrivit unui aviz de securitate al companiei.

Noul atac DoS HTTP/2 Bomb poate paraliza servere web în mai puțin de un minut
O nouă metodă de atac de tip denial of service (DoS) denumită HTTP/2 Bomb poate scoate din funcțiune, în mai puțin de un minut, serverele web Nginx, Apache, Microsoft IIS și Cloudflare Pingora.

29 de arestări în urma unei operațiuni Europol împotriva rețelelor de streaming ilegal
Rețele criminale care câștigau milioane de dolari din accesul ilegal la transmisiuni sportive premium, canale TV și filme au fost vizate într-o operațiune internațională coordonată de Bulgaria și Europol.










