Cyber
Cyber
Campania FlutterBridge: Malvertising pe macOS prin anunțuri Google și YouTube rău-intenționate
Cercetătorii de securitate au descoperit o nouă campanie de malvertising care vizează macOS, răspândind backdoor-ul FlutterShell prin anunțuri false pe Google și YouTube. Operațiunea FlutterBridge este o extensie a activității anterioare JSCoreRunner.
Cyber
Grupul cibernetic TA4922, legat de China, extinde atacurile de phishing în Europa și Africa de Sud
Grupul de crimă cibernetică TA4922, asociat cu China, și-a extins țintele în Regatul Unit, Germania, Italia și Africa de Sud, folosind un arsenal malware în continuă evoluție, incluzând ValleyRAT și AtlasRAT.
Cyber
Amenințări cibernetice: agenți AI periculoși, unelte C2 suspecte și backdoor-uri JS – ce trebuie să știi
Bulletinul ThreatsDay dezvăluie un peisaj al amenințărilor în care AI-ul începe să spargă sisteme reale, iar uneltele ieftine devin mai periculoase. Iată principalele riscuri și cum te poți proteja.
Cyber
AI agentic transformă apărarea, dar infrastructura IT securizată este cheia succesului
Tehnologia AI agentic promite revoluționarea apărării, dar un incident recent cu modelul Claude Mythos arată cât de vulnerabile sunt rețelele. Află cum poate România să beneficieze de aceste inovații fără a-și compromite securitatea.
Cyber
Vulnerabilitate critică în Claude Code GitHub Action: un simplu issue poate prelua controlul asupra depozitelor
Un cercetător de securitate a descoperit o vulnerabilitate în acțiunea GitHub Claude Code, care permite unui atacator să preia controlul asupra depozitelor publice vulnerabile printr-un singur issue deschis. Chiar și propriul depozit al Anthropic era vulnerabil, permițând injectarea de cod malițios.
Cyber
Cisco repară o vulnerabilitate critică în Unified CM; codul de exploit este deja public
Cisco a lansat un patch pentru o vulnerabilitate de tip server-side request forgery în Unified Communications Manager. Codul de exploit proof-of-concept este deja public, iar atacatorii neautentificați pot scrie fișiere pe sistem și escalada la root.
Cyber
Amenințarea cibernetică PCPJack: 230 de servere cloud AWS, Google Cloud și Azure, transformate într-o rețea SMTP secretă
Un actor malitios cunoscut sub numele de PCPJack a compromis peste 230 de servere cloud de la AWS, Google Cloud și Azure, transformându-le într-o rețea ascunsă de relee SMTP pentru spam și atacuri de phishing.
Cyber
Escrocherii FIFA World Cup 2026: site-uri false, malware bancar și furt de conturi
Cu doar câteva zile înainte de startul Campionatului Mondial de Fotbal 2026, cercetătorii în securitate și FBI avertizează asupra unui val de înșelătorii care vizează fanii. Mii de domenii care imită FIFA, aplicații de streaming infectate cu troieni bancari și pagini de login clonate sunt doar câteva dintre amenințări.
Cyber
Atacatorii exploatează activ o vulnerabilitate critică în pluginul Everest Forms Pro pentru WordPress
O vulnerabilitate critică de tip RCE în pluginul Everest Forms Pro (CVE-2026-3300) este exploatată activ, permițând atacatorilor să preia controlul asupra site-urilor WordPress. Patch-ul este disponibil pentru versiunile afectate.
Cyber
Doar 10% din SOC-uri spun că obțin valoare excelentă din AI. Ce aduce al doilea val
Un studiu recent arată că doar 10% dintre centrele de securitate operațională (SOC) consideră că AI oferă valoare excelentă. După o primă fază de adopție masivă, urmează un al doilea val care promite să rezolve problemele actuale.