Sari la continut
miercuri, 2 septembrie 2026
TechInfos.ro

Laboratorul stirilor tech

Arhiva editoriala

Cyber

Cyber Campania FlutterBridge: Malvertising pe macOS prin anunțuri Google și YouTube rău-intenționate Cercetătorii de securitate au descoperit o nouă campanie de malvertising care vizează macOS, răspândind backdoor-ul FlutterShell prin anunțuri false pe Google și YouTube. Operațiunea FlutterBridge este o extensie a activității anterioare JSCoreRunner. 7 iunie 2026 Citeste → Cyber Grupul cibernetic TA4922, legat de China, extinde atacurile de phishing în Europa și Africa de Sud Grupul de crimă cibernetică TA4922, asociat cu China, și-a extins țintele în Regatul Unit, Germania, Italia și Africa de Sud, folosind un arsenal malware în continuă evoluție, incluzând ValleyRAT și AtlasRAT. 7 iunie 2026 Citeste → Cyber Amenințări cibernetice: agenți AI periculoși, unelte C2 suspecte și backdoor-uri JS – ce trebuie să știi Bulletinul ThreatsDay dezvăluie un peisaj al amenințărilor în care AI-ul începe să spargă sisteme reale, iar uneltele ieftine devin mai periculoase. Iată principalele riscuri și cum te poți proteja. 7 iunie 2026 Citeste → Cyber AI agentic transformă apărarea, dar infrastructura IT securizată este cheia succesului Tehnologia AI agentic promite revoluționarea apărării, dar un incident recent cu modelul Claude Mythos arată cât de vulnerabile sunt rețelele. Află cum poate România să beneficieze de aceste inovații fără a-și compromite securitatea. 7 iunie 2026 Citeste → Cyber Vulnerabilitate critică în Claude Code GitHub Action: un simplu issue poate prelua controlul asupra depozitelor Un cercetător de securitate a descoperit o vulnerabilitate în acțiunea GitHub Claude Code, care permite unui atacator să preia controlul asupra depozitelor publice vulnerabile printr-un singur issue deschis. Chiar și propriul depozit al Anthropic era vulnerabil, permițând injectarea de cod malițios. 7 iunie 2026 Citeste → Cyber Cisco repară o vulnerabilitate critică în Unified CM; codul de exploit este deja public Cisco a lansat un patch pentru o vulnerabilitate de tip server-side request forgery în Unified Communications Manager. Codul de exploit proof-of-concept este deja public, iar atacatorii neautentificați pot scrie fișiere pe sistem și escalada la root. 7 iunie 2026 Citeste → Cyber Amenințarea cibernetică PCPJack: 230 de servere cloud AWS, Google Cloud și Azure, transformate într-o rețea SMTP secretă Un actor malitios cunoscut sub numele de PCPJack a compromis peste 230 de servere cloud de la AWS, Google Cloud și Azure, transformându-le într-o rețea ascunsă de relee SMTP pentru spam și atacuri de phishing. 7 iunie 2026 Citeste → Cyber Escrocherii FIFA World Cup 2026: site-uri false, malware bancar și furt de conturi Cu doar câteva zile înainte de startul Campionatului Mondial de Fotbal 2026, cercetătorii în securitate și FBI avertizează asupra unui val de înșelătorii care vizează fanii. Mii de domenii care imită FIFA, aplicații de streaming infectate cu troieni bancari și pagini de login clonate sunt doar câteva dintre amenințări. 7 iunie 2026 Citeste → Cyber Atacatorii exploatează activ o vulnerabilitate critică în pluginul Everest Forms Pro pentru WordPress O vulnerabilitate critică de tip RCE în pluginul Everest Forms Pro (CVE-2026-3300) este exploatată activ, permițând atacatorilor să preia controlul asupra site-urilor WordPress. Patch-ul este disponibil pentru versiunile afectate. 7 iunie 2026 Citeste → Cyber Doar 10% din SOC-uri spun că obțin valoare excelentă din AI. Ce aduce al doilea val Un studiu recent arată că doar 10% dintre centrele de securitate operațională (SOC) consideră că AI oferă valoare excelentă. După o primă fază de adopție masivă, urmează un al doilea val care promite să rezolve problemele actuale. 7 iunie 2026 Citeste →