
ShinyHunters atacă site-ul Clop ransomware, amenință să extorcheze gruparea
Site-ul gruparii ransomware Clop pentru publicarea datelor furate a fost vandalizat, afisand o imagine ASCII cu Umbreon, personajul Pokémon utilizat drept emblemă de ShinyHunters.

Vulnerabilitate critică în Elementor Pro permite permite executarea de cod de la distanță
O vulnerabilitate critică din Elementor Pro, un plugin premium pentru crearea de site-uri WordPress, poate permite unui atacator fără cont să încarce fișiere PHP arbitrare în directoare publice și să obțină execuție de cod la distanță (RCE).

Hackeri arestați după furtul a 30 milioane euro din conturile unei bănci germane
Un grup de cibercriminali a exploatat în noiembrie 2023 o vulnerabilitate într-o actualizare software la un procesator de plăți, și a sustras aproximativ 30 de milioane de euro din conturile clienților unei bănci germane.

Franța confirmă furtul datelor fiscale a 678.000 de contribuabili
Direcția Generală a Finanțelor Publice din Franța (Direction générale des Finances publiques, DGFiP) a confirmat că un atacator i-a accesat sistemele informatice și a extras date fiscale și cadastrale privind aproximativ 678.000 de persoane fizice și juridice.

Hermes AI în mod autonom infectează sistemele Ministerului de Finanțe al Thailandei
Un actor necunoscut a folosit agentul AI open-source Hermes într-o operațiune de spionaj cibernetic, pentru automatizarea unor activități de post exploatare în infrastructura Ministerului Finanțelor din Thailanda.

Modele OpenAI de test scapă din izolare și atacă serverele Hugging Face
OpenAI a dezvăluit un incident de securitate fără precedent în care modelele sale de inteligență artificială au părăsit un mediu de testare izolat și au compromis infrastructura de producție a platformei Hugging Face, în timpul unei evaluări interne de capabilități cibernetice.

Spania reține un presupus membru al grupărilor hacktiviste pro-ruse CARR și Z-Pentest
Agenții Poliției Naționale spaniole au reținut în luna martie un bărbat suspectat de legături strânse cu grupurile hacktiviste pro-ruse CyberArmy of Russia Reborn (CARR) și Z-Pentest.

JadePuffer: primul atac ransomware condus în totalitate de un agent AI
O operațiune ransomware denumită JADEPUFFER a folosit un agent AI pentru orchestrarea autonomă a tuturor etapelor de atac, de la acces inițial până la criptarea datelor.

Un hacker a compromis un cont Tchap, aplicația securizată a statului francez
Mesageria securizată a statului francez, Tchap, a fost compromisă după ce un atacator a preluat controlul unui cont legitim și l-a folosit pentru a accesa platforma.

Hackerii au furat mii de conturi Instagram prin exploatarea unui sistem AI de suport
Hackerii au furat peste 20.000 de conturi Instagram după ce au exploatat timp de mai multe săptămâni un instrument intern asistat de inteligență artificială pentru resetarea parolelor fără a fi nevoie de autentificarea în doi pași (2FA).

Binar nelegitim în Hola Browser mina criptomonede pe ascuns
O versiune a browser-ului Hola, cunoscut pentru integrarea serviciilor sale de proxy și VPN, a livrat un executabil nedeclarat ce avea funcții specifice unui miner de criptomonede.

Google repară bug în Chrome exploatat ca zero-day, oferă $55.000 recompensă
Google a lansat o actualizare de securitate pentru browserul Chrome care remediază 74 de vulnerabilități, însă una dintre ele, identificată ca CVE-2026-11645, a fost exploatată în atacuri ca zero-day.

Hackerii au spionat un director de bursă timp de cinci luni, i-au furat email-urile
O campanie de spionaj cibernetic a vizat timp de cinci luni contul de email al unui director executiv de rang înalt din cadrul unei mari burse internaționale.

WhatsApp cere instanței sancționarea NSO Group și anunță noi măsuri împotriva atacurilor spyware
constate încălcarea unei interdicții judiciare permanente obținute anterior împotriva companiei israeliene.

Vulnerabilitate VS Code a permis furtul tokenurilor GitHub printr-un singur click
Un cercetător în securitate cibernetică a publicat detalii și un exploit demonstrativ pentru o vulnerabilitate din Visual Studio Code (VS Code) – editorul de cod al Microsoft – care permitea obținerea tokenului GitHub folosit de github.dev și accesul la repozitorii private printr-un singur click pe un link malițios.

Vulnerabilitate zero-day în Cisco SD-WAN Manager exploatată în atacuri limitate
O vulnerabilitate încă neadresată ce permite escaladarea privilegiilor în Cisco Catalyst SD-WAN Manager este exploatată ca zero-day, potrivit unui aviz de securitate al companiei.
CATEGORII
CATEGORII

ShinyHunters atacă site-ul Clop ransomware, amenință să extorcheze gruparea
Site-ul gruparii ransomware Clop pentru publicarea datelor furate a fost vandalizat, afisand o imagine ASCII cu Umbreon, personajul Pokémon utilizat drept emblemă de ShinyHunters.

ShinyHunters atacă site-ul Clop ransomware, amenință să extorcheze gruparea
Site-ul gruparii ransomware Clop pentru publicarea datelor furate a fost vandalizat, afisand o imagine ASCII cu Umbreon, personajul Pokémon utilizat drept emblemă de ShinyHunters.

ShinyHunters atacă site-ul Clop ransomware, amenință să extorcheze gruparea
Site-ul gruparii ransomware Clop pentru publicarea datelor furate a fost vandalizat, afisand o imagine ASCII cu Umbreon, personajul Pokémon utilizat drept emblemă de ShinyHunters.

ShinyHunters atacă site-ul Clop ransomware, amenință să extorcheze gruparea
Site-ul gruparii ransomware Clop pentru publicarea datelor furate a fost vandalizat, afisand o imagine ASCII cu Umbreon, personajul Pokémon utilizat drept emblemă de ShinyHunters.

Franța confirmă furtul datelor fiscale a 678.000 de contribuabili
Direcția Generală a Finanțelor Publice din Franța (Direction générale des Finances publiques, DGFiP) a confirmat că un atacator i-a accesat sistemele informatice și a extras date fiscale și cadastrale privind aproximativ 678.000 de persoane fizice și juridice.

Hermes AI în mod autonom infectează sistemele Ministerului de Finanțe al Thailandei
Un actor necunoscut a folosit agentul AI open-source Hermes într-o operațiune de spionaj cibernetic, pentru automatizarea unor activități de post exploatare în infrastructura Ministerului Finanțelor din Thailanda.

Modele OpenAI de test scapă din izolare și atacă serverele Hugging Face
OpenAI a dezvăluit un incident de securitate fără precedent în care modelele sale de inteligență artificială au părăsit un mediu de testare izolat și au compromis infrastructura de producție a platformei Hugging Face, în timpul unei evaluări interne de capabilități cibernetice.










