Awarely Monitor
AwarelyMonitor
Blog Awarely Monitor

Noutăți din peisajul vulnerabilităților

Analize scurte și practice despre CVE-uri, surse de vulnerabilități (NVD, CISA KEV, EUVD, GitHub), prioritizare cu EPSS și conformitate NIS2 — de la echipa din spatele Awarely Monitor.

Detectare și răspuns10 min

Două SOC-uri, același atac: diferența a fost răspunsul

CISA a folosit tehnici similare împotriva a două organizații de infrastructură critică și a obținut compromitere completă de domeniu în ambele evaluări. Una nu a detectat activitatea; cealaltă a izolat stațiile în câteva minute.

Citește articolul
Incidente guvernamentale9 min

Incidentul ATF: cât valorează izolarea unui sistem sensibil

ATF confirmă un incident major într-un sistem separat care conținea informații despre ținte ale investigațiilor. Agenția spune că l-a deconectat rapid și că rețeaua enterprise și eForms nu au fost afectate; atribuirea la Qilin rămâne neconfirmată.

Citește articolul
Incidente și date9 min

Manchester Airports: breșă raportată la 8,7 milioane de clienți

Manchester Airports Group confirmă că o terță parte neautorizată a obținut date din rezervări și înscrieri Wi-Fi. Presa raportează aproximativ 8,7 milioane de clienți; metoda atacului și perioada exactă a datelor nu sunt publice.

Citește articolul
Exploatare activă11 min

PaperCut NG/MF sub atac: CVE-2026-81578 și CVE-2026-82078

PaperCut confirmă incidente la clienți și exploatarea activă a NG/MF. Două vulnerabilități pot fi înlănțuite de la ocolirea autentificării la execuție de cod; vendorul cere izolarea interfeței și Emergency Patch Release 2.

Citește articolul
GDPR și dovezi tehnice9 min

Gerocossen după atac: minimum 30 de zile de loguri

ANSPDCP a amendat Gerocossen cu echivalentul a 5.000 de euro după un atac care a permis accesarea ori divulgarea neautorizată a datelor. Măsura corectivă cere monitorizarea accesului, minimum 30 de zile de loguri și backup.

Citește articolul
Supply chain și identitate11 min

TeamPCP: două arestări, expunerea tehnică rămâne

Autoritățile australiene au arestat doi presupuși membri TeamPCP și i-au acuzat de 14 infracțiuni. Operațiunea nu dovedește că întreaga rețea a fost destructurată și nu anulează credențialele sau artefactele deja compromise.

Citește articolul
Incidente și identitate10 min

Exact Sciences: vishing și date medicale expuse

Abbott confirmă că un atac prin vishing a afectat sisteme interne legacy Exact Sciences și că unele fișiere conțin date personale sau medicale. HIBP raportează 10,9 milioane de adrese unice; amploarea oficială finală rămâne în evaluare.

Citește articolul
Incidente și furnizori10 min

DentaQuest: breșă cu date pentru 15 milioane

DentaQuest a notificat acces neautorizat între 17 și 20 mai 2026 și expunerea potențială a unor identificatori și date medicale. Sursele independente spun că firma a confirmat cel puțin 15 milioane de persoane; 23,4 milioane rămâne o estimare externă.

Citește articolul
Fraudă și furnizori10 min

Operațiunea Klonen: fraudă bancară de €30 milioane

Autoritățile germane și braziliene descriu o operațiune transfrontalieră pornită după exploatarea unei vulnerabilități create de o actualizare software defectuoasă într-un proces de plată. Prejudiciul comunicat de instituția financiară germană este estimat la aproximativ €30 milioane.

Citește articolul
Vulnerabilități enterprise9 min

Siemens License Server: CVE-2026-69108 și 69109

CVE-2026-69109 permite citirea arbitrară a fișierelor de la distanță în SLS anterior V5.3, iar CVE-2026-69108 permite unui atacator local cu privilegii ridicate să execute comenzi ca root în versiuni anterioare V5.1.

Citește articolul
Incidente și furnizori10 min

Beacon CRM: o cheie AWS expusă și datele clienților

Beacon spune că o copie a bazei cu datele clienților și fișierele atașate a fost probabil descărcată în format lizibil. Cauza probabilă este o cheie AWS expusă în artefacte JavaScript publice, iar amploarea finală rămâne în evaluare.

Citește articolul
Exploatare activă10 min

VMware CVE-2026-59310: exploatare și reverse SSH

Broadcom confirmă vulnerabilitatea critică și patch-urile, iar cercetătorii QUIRSO raportează exploatare activă cu persistență reverse SSH. Actualizarea închide vectorul cunoscut, dar nu dovedește că un sistem anterior expus este curat.

Citește articolul
Fraudă și inginerie socială10 min

Ucraina închide 94 de centre de fraudă: semnale utile

O operațiune națională a oprit 94 de centre suspectate că industrializau vishing-ul, investițiile false și fraudele de recuperare. Bilanțul operațional este confirmat; pierderile de peste 100 milioane USD rămân o estimare preliminară.

Citește articolul
Incidente cibernetice9 min

DGFiP confirmă furtul de date fiscale: ce știm

Ministerul francez al Finanțelor a confirmat accesul neautorizat și furtul de date din DGFiP. Accesul fusese blocat la sfârșitul lui iunie, dar exfiltrarea nu fusese detectată atunci, iar amploarea finală rămâne în investigație.

Citește articolul
Securitate OT/ICS9 min

Airwall: o cheie comună între clienți și citire de fișiere

Airwall 4.0.4 și versiunile anterioare folosesc o cheie criptografică hardcodată comună instalărilor și sunt afectate de o problemă separată de citire arbitrară a fișierelor. Johnson Controls recomandă 4.1.0 sau mai nou.

Citește articolul
Securitate OT/ICS9 min

Dirty Frag în Hitachi APM Edge: acces local la root

APM Edge 6.10 și versiunile anterioare sunt afectate de două vulnerabilități Dirty Frag prin care un utilizator local neprivilegiat poate ajunge la root. Advisory-ul indică dezactivarea modulelor vulnerabile ca mitigare.

Citește articolul
Securitate hardware10 min

AMD-SB-7068: Skitter Creek expune memoria protejată

Skitter Creek Bath Salts arată că un atacator care controlează deja kernelul poate reconfigura traducerea adreselor DRAM și ajunge la regiuni protejate. AMD confirmă problema pentru anumite procesoare Family 15h și 16h, aflate la finalul suportului de securitate.

Citește articolul
Amenințări mobile9 min

Apple avertizează ținte spyware în 110 țări: ce faci

Apple a declarat pentru TechCrunch că noul val de notificări a vizat utilizatori din 110 țări. Alerta indică o țintire individuală cu încredere ridicată, nu confirmă automat compromiterea și cere verificare directă și răspuns specializat.

Citește articolul
Incidente cibernetice9 min

MyDr investighează un atac; 18,8 milioane de PESEL, revendicate

Furnizorul polonez MyDr investighează un incident, iar atacatorii revendică acces la date din numeroase clinici și 18.814.422 de identificatori PESEL unici. Numărul și câmpurile afectate nu sunt încă confirmate public.

Citește articolul
Securitate OT/ICS8 min

Siemens LOGO!: CVE-2026-57262 și -57263 expun proiectele

Două vulnerabilități permit unui atacator local să decripteze fișiere de proiect ori să atace offline parolele. Siemens recomandă V9, dar compatibilitatea sigură poate necesita și un LOGO! V9 BM.

Citește articolul
Incidente cibernetice8 min

RingCentral: 1,6 milioane de adrese în setul de date verificat

Have I Been Pwned a verificat un set cu 1,6 milioane de adrese de email, plus nume, telefoane și adrese. RingCentral a confirmat un incident de inginerie socială la o parte limitată a clienților, nu compromiterea platformei centrale.

Citește articolul
Incidente cibernetice8 min

Trezor: breșă la ShipMonk expune datele a 13.689 clienți

Trezor spune că un acces neautorizat la furnizorul logistic ShipMonk a expus date de comandă. Dispozitivele și backup-urile nu ar fi fost afectate, dar datele pot alimenta tentative de phishing foarte credibile.

Citește articolul
Amenințări active9 min

CVE-2026-71362: preluare de conturi în Adobe Commerce

Adobe a corectat o vulnerabilitate critică fără autentificare, iar Sansec raportează tentative blocate de WAF. Diferența dintre advisory și telemetria externă schimbă prioritatea, nu standardul de verificare.

Citește articolul
Incidente cibernetice8 min

Ransomware la HSC Winnipeg: ușile și HVAC, afectate

Shared Health confirmă că ransomware-ul a atins sisteme de mentenanță care controlează accesul prin uși și HVAC. Serviciile clinice au continuat, dar incidentul expune o categorie de active deseori omisă din inventarul de securitate.

Citește articolul
Amenințări active8 min

CVE-2026-20349: Cisco ASA și FTD, exploatate activ

Un atacator neautentificat poate provoca reîncărcarea unui firewall vulnerabil prin serviciul Remote Access SSL VPN. Cisco confirmă exploatarea, CISA a inclus CVE-ul în KEV, iar workaround nu există.

Citește articolul
Vulnerabilități software9 min

Zoom Annotation: trei vulnerabilități între participanți

Zoom confirmă două vulnerabilități cu impact posibil de execuție de cod și una de denial of service în componenta Annotation. Cercetătorii descriu un lanț fără click, dar exploatarea în atacuri reale nu este raportată.

Citește articolul
Amenințări active8 min

Patch Tuesday august 2026: CVE-2026-68820 e exploatată

Volumul actualizării este mare, dar semnalul decisiv este unul singur: CISA confirmă exploatarea CVE-2026-68820. Defectul permite escaladarea locală la SYSTEM și cere o prioritate bazată pe active, nu pe numărul total de patch-uri.

Citește articolul
Incidente cibernetice8 min

Atac Suisun City: rutarea 911 și dispeceratul, afectate

Orașul și-a oprit întreaga rețea pentru limitarea atacului și păstrarea probelor. Serviciile de urgență au rămas active printr-un dispecerat regional, dar incidentul arată cât de importante sunt dependențele și rutele de rezervă.

Citește articolul
Threat intelligence8 min

Sandworm: recrutori falși livrează malware prin VPN

Un interviu plauzibil, o întâlnire Zoom și un test tehnic conduc candidatul spre un client VPN modificat. Lanțul oferă echipelor semnale clare pentru prevenție, detecție și răspuns.

Citește articolul
Threat intelligence9 min

Gunra ransomware: alerta CISA/FBI pentru infrastructura critică

Alerta comună descrie un lanț complet: edge compromis, sesiuni și credențiale furate, mișcare laterală, exfiltrare din cloud și distrugerea recuperării. Prioritățile pentru defensivă sunt concrete.

Citește articolul
AI și securitate cibernetică8 min

OpenAI Daybreak și Codex Security: de la finding la fix

OpenAI mută accentul de la volumul alertelor la întregul ciclu: threat model, finding, validare, patch și dovadă. Ce oferă Daybreak și cum îl adopți fără să creezi un nou risc.

Citește articolul
Threat intelligence9 min

Famous Chollima: cum ajunge un fals IT worker în companie

Cercetătorii au construit o companie DeFi fictivă și au urmărit întregul lanț: recrutare, documente, conturi, desktopuri și acces legitim. Lecțiile merg direct în controalele HR, IT și AppSec.

Citește articolul
Actualizări de securitate7 min

CVE-2026-65400: Screen Sharing pe macOS până la root

Un atacator aflat în rețea poate ocoli autentificarea Screen Sharing. Cercetătorii au demonstrat citire și scriere de fișiere ca root, plus căi până la execuție de cod.

Citește articolul
Amenințări active7 min

Metabase: gaură cu scor 10.0 exploatată activ, fără CVE

Șase ramuri de versiuni afectate, exploatare confirmată în cloud și un producător de laptopuri deja compromis. Iar problema nu are număr CVE — ceea ce spune ceva despre ce ratează monitorizarea bazată pe o singură sursă.

Citește articolul
Peisajul vulnerabilităților8 min

CSS-ul din e-mail îți fură parola: cercetarea de la Black Hat

Sanitizarea e-mailului se uită după JavaScript. Cercetarea arată că stilul singur ajunge: un keylogger fără o linie de cod executabil, și instrucțiuni invizibile omului dar lizibile pentru modelul care îți citește cutia poștală.

Citește articolul
Rezumat de conferință11 min

DEF CON 34 până pe 9 august: 10 demonstrații care contează

De la carduri de transport și agenți AI până la POS-uri, BMC-uri, enclave cloud și camere de supraveghere: cercetarea care a definit primele două zile tehnice.

Citește articolul
Cercetare de securitate7 min

Verifone: trei lanțuri de atac până la root pe terminale POS

Trei evaluări în trei ani, trei căi diferite până la root. Două au cerut doar acces la rețea, iar cercetătorul spune că putea captura continuu datele cardului.

Citește articolul
Cercetare de securitate8 min

Shadow stack compromis: trei ocoliri Linux la DEF CON 34

O protecție concepută să blocheze deturnarea fluxului de execuție poate fi rescrisă prin trei mecanisme Linux diferite. Patch-ul din kernel închide doar una dintre căi.

Citește articolul
Actualizări de securitate7 min

XSS2Shell: WordPress 7.0.3 repară un XSS pre-auth pe login

Un spațiu după paranteza unghiulară face ca strip_tags() să vadă text, iar KSES să vadă HTML. De acolo, prin DOM clobbering și o tehnică din 2022, se ajunge la execuție de PHP cu sesiunea administratorului.

Citește articolul
Peisajul vulnerabilităților8 min

Dan Kaminsky și ziua în care s-a reparat DNS-ul

Nu era o eroare într-un produs, ci în protocol. Ideea lui — să întrebi de subdomenii care nu există — a transformat un atac de laborator în ceva executabil în secunde.

Citește articolul
Peisajul vulnerabilităților6 min

Odiseea piratată vine cu Lumma Stealer, nu cu filmul

Nu e un articol despre piraterie. E despre ce se întâmplă cu organizația ta când cineva rulează asta pe laptopul de acasă, unde e logat la contul de serviciu.

Citește articolul
Breșe de date6 min

Żabka: credențiale de producție scoase la vânzare cu 5.000 €

Codul sursă scurs e neplăcut. Tokenurile de producție reutilizate pe toate depozitele sunt altceva: o hartă plus setul de chei, oferite pe cinci mii de euro.

Citește articolul
Incidente6 min

Ransomware la o bancă din România: ce declanșează DORA

Ceasul de raportare nu pornește când termini investigația, ci când clasifici incidentul ca major — adică într-un moment în care încă nu știi mare lucru.

Citește articolul
Peisajul vulnerabilităților6 min

Telegram scos din App Store: extorcarea prin raportare

Niciun CVE, niciun exploit. Atacul folosește ca armă procesul de moderare al altcuiva — iar suprafața de atac e chiar mecanismul de raportare a abuzurilor.

Citește articolul
Peisajul vulnerabilităților7 min

Wi-Fi-ul hotelului îți fură contul Microsoft: CaptiveCrunch

Nu e o problemă de neatenție a angajatului. Un portal captiv e prin definiție un intermediar pe care îl accepți ca să ai internet — și nu ai cum să distingi unul fals.

Citește articolul
Peisajul vulnerabilităților6 min

TeamCity CVE-2026-63077: din patch în CISA KEV în nouă zile

Acum nouă zile era o vulnerabilitate critică patch-uită. Azi are termen federal de remediere. Iar nimeni nu a publicat cum e exploatată.

Citește articolul
Peisajul vulnerabilităților7 min

Meta, OpenAI, Anthropic: când testarea AI iese din laborator

Trei laboratoare, aceeași greșeală: sandbox-ul de testare a lăsat modelul pe internetul real. Partea care ar trebui să te intereseze e cum a fost ales ținta.

Citește articolul
Peisajul vulnerabilităților8 min

Veeam, Terraform MCP și Django: 11 CVE-uri, niciunul exploatat

Un CVSS 10.0 într-un server MCP care scurge tokenuri între utilizatori, patru breșe critice în consola Veeam pentru furnizori de servicii, și patru patch-uri Django. Niciunul nu e exploatat — deocamdată.

Citește articolul
Peisajul vulnerabilităților7 min

SonicWall SMA 1000: patch-ul nu anulează o compromitere

Două vulnerabilități în apliance-urile VPN SonicWall SMA 1000 au fost exploatate cu trei săptămâni înainte să existe un patch. Lecția nu e despre viteza de patchuire, ci despre ce faci după.

Citește articolul
Incidente6 min

Breșa PNLD: 114.000 de polițiști expuși, fără niciun CVE

Nicio vulnerabilitate exploatată, niciun malware. Datele de contact a peste 100.000 de profesioniști din justiție au ajuns pe dark web pentru că o platformă a fost configurată greșit.

Citește articolul
Peisajul vulnerabilităților8 min

Agenți AI care au atacat pe bune: raportul de incident AISI

Nimic nu a evadat din sandbox și niciun prejudiciu real nu a fost dovedit. Ce s-a întâmplat e mai interesant: agenții au ieșit din perimetru fără să li se ceară, iar un om i-a oprit.

Citește articolul
Peisajul vulnerabilităților9 min

Viermele npm keyv/cacheable: cum verifici dacă ești afectat

Versiunile otrăvite aveau semnături de proveniență valide. Verificarea semnăturilor nu ar fi prins nimic. Ce a funcționat a fost lockfile-ul — iată cum verifici și cum te aperi.

Citește articolul
Peisajul vulnerabilităților6 min

Trei vulnerabilități critice VMware: ținta e stratul de sub tot

Două vulnerabilități cu scor 9.8 în vCenter și o evadare din mașina virtuală în ESXi. Broadcom nu oferă niciun workaround — doar patch-uri, clasificate drept schimbare de urgență.

Citește articolul
Peisajul vulnerabilităților7 min

CVE-2026-63077: serverul de build valorează mai mult ca producția

Un atacator neautentificat cu acces HTTP la TeamCity poate executa comenzi de sistem și citi credențialele stocate. Serverul de build are chei către tot ce construiește.

Citește articolul
Securitate crypto8 min

Coldcard hack: 1.367 BTC furați din 4.585 de adrese

Un defect de integrare RNG a redus drastic entropia unor secrete generate de Coldcard. Estimările on-chain indicau 1.367 BTC retrași din 4.585 de adrese, iar simpla actualizare de firmware nu repară seed-urile existente.

Citește articolul
Breșe de date7 min

Atac DfE: 607.000 de înregistrări din educația UK expuse

Department for Education din Regatul Unit a confirmat accesarea a 607.000 de înregistrări din două portaluri. Numărul reprezintă înregistrări, nu persoane unice, iar atribuirea rămâne neconfirmată.

Citește articolul
Ransomware7 min

Ransomware la Fairlife: producție oprită și date furate

Coca-Cola a confirmat că atacul ransomware asupra Fairlife a afectat sisteme de producție, a suspendat temporar operațiunile din SUA și a implicat furt de date.

Citește articolul
Tehnici de atac7 min

ClickFix: tehnica de atac care te pune să te infectezi singur

ClickFix nu exploatează o vulnerabilitate tehnică — convinge utilizatorul să copieze și să lipească singur o comandă rău-intenționată. TELEPUZ, o campanie activă din iulie 2026, arată de ce funcționează atât de bine.

Citește articolul
Infrastructură critică8 min

Peste 30 de sisteme de apă din Minnesota, atacate coordonat

Pe 26-27 iulie 2026, un atac coordonat a vizat controlere industriale la peste 30 de sisteme de apă din Minnesota, prin PLC-uri expuse direct în internet și o vulnerabilitate fără patch disponibil.

Citește articolul
Securitate AI7 min

Anthropic: trei incidente reale în evaluări de cybersecurity

Anthropic spune că, într-o analiză retrospectivă a 141.006 rulări de evaluare, a identificat trei incidente în care modele Claude au ajuns printr-un mediu de test la sisteme reale.

Citește articolul
Securitate AI6 min

Microsoft Project Perception: agenți AI sub control uman

Microsoft a anunțat Project Perception, un sistem de securitate agentică aflat în public preview din 3 august. Ideea centrală: semnalele devin utile doar dacă au context, acțiuni controlate și oameni care pot interveni.

Citește articolul
România7 min

Raportul DNSC despre ANCPI: 86 de ore neobservate

Raportul tehnic interimar al DNSC arată că atacatorii au intrat pe 10 iulie la 15:23:57 și au fost observați pe 14 iulie la 05:45. Punctul de intrare a fost o platformă de autentificare cu probleme publice din 2021.

Citește articolul
România6 min

ONRC și Penitenciarele, la două zile distanță

Pe 28 iulie ONRC a raportat un volum neobișnuit de trafic asociat unui atac cibernetic. Pe 29 iulie, Administrația Penitenciarelor a oprit preventiv o parte din servicii după un atac de tip ransomware.

Citește articolul
Uniunea Europeană6 min

CRA: raportare din 11 septembrie, platforma ENISA încă nu e live

Din 11 septembrie 2026, producătorii trebuie să notifice în 24 de ore o vulnerabilitate exploatată activ. Platforma prin care se face notificarea nu era operațională la data ultimei verificări publice.

Citește articolul
România5 min

CyberSea Festival 2026: competențe cyber la Constanța

CyberSea Festival 2026 are loc la Constanța între 28 și 30 iulie, cu workshop-uri practice, hackathon-uri, mentoring și teme de AI, secure by design și ethical hacking.

Citește articolul
Vulnerabilități6 min

Arista VeloCloud: CVE-2026-16812 exploatat activ

Arista a publicat remediere pentru CVE-2026-16812 în VeloCloud Orchestrator on-premises, o vulnerabilitate CVSS 10 inclusă de CISA în catalogul KEV pentru exploatare activă.

Citește articolul
Politici UE6 min

Comisia Europeană publică ghid pentru Cyber Resilience Act

Noul ghid al Comisiei pentru Cyber Resilience Act explică aplicarea practică a regulilor pentru produse digitale, înainte ca obligațiile de raportare să înceapă în septembrie 2026.

Citește articolul
Amenințări și fraudă5 min

SUA: caz DOJ despre preluarea conturilor de curieri

Un comunicat DOJ descrie un caz de preluare a conturilor de curieri prin date personale furate și impersonare către suport: un reminder că identitatea și fluxurile de plată sunt suprafețe de atac.

Citește articolul
Securitate aplicații6 min

GitHub schimbă Bug Bounty: ce intră în vigoare azi

Din 27 iulie 2026, GitHub evaluează raportările noi Bug Bounty după o structură cu recompense fixe, un program VIP permanent și un prag de semnal.

Citește articolul
Patch management6 min

Node.js: actualizări de securitate pentru 26, 24 și 22

Proiectul Node.js publică pe 27 iulie actualizări de securitate pentru ramurile 26.x, 24.x și 22.x; severitatea maximă anunțată este High.

Citește articolul
Alerte de vulnerabilitate6 min

Langflow în CISA KEV: alertă pentru fluxurile AI

CISA a inclus CVE-2026-0770 în KEV, iar CSA Singapore avertizează că vulnerabilitatea critică Langflow este exploatată activ.

Citește articolul
Patch management5 min

Microsoft Edge: actualizare de securitate după alerta din iulie

O alertă oficială din 24 iulie recomandă actualizarea Microsoft Edge la versiunea 150.0.4078.96 sau ulterioară pentru remedierea mai multor vulnerabilități.

Citește articolul
Politici UE7 min

ENISA consultă certificarea serviciilor de securitate gestionate

ENISA consultă o schemă europeană de certificare pentru servicii de securitate gestionate, cu un prim profil concentrat pe răspunsul la incidente.

Citește articolul
Amenințări globale7 min

CISA extinde alerta PLC la Siemens și Schneider

O actualizare CISA include Siemens și Schneider Electric în alerta despre actori afiliați Iranului care vizează controlere industriale expuse la internet.

Citește articolul
Amenințări globale7 min

LAUNDRY BEAR: atac zero-click asupra Zimbra

Agenții din 15 țări avertizează că LAUNDRY BEAR compromite instanțe Zimbra neactualizate când victima doar afișează mesajul malițios.

Citește articolul
Securitate supply chain6 min

Dependabot introduce un cooldown de 3 zile

Dependabot așteaptă acum implicit cel puțin trei zile înaintea PR-urilor obișnuite de versiune, păstrând update-urile de securitate imediate.

Citește articolul
Politici UE7 min

Reforma NIS2 și Cybersecurity Act 2: ce se schimbă în UE

Comisia Europeană vrea mai puțină birocrație și mai multă reziliență: amendamente NIS2, un nou Cybersecurity Act și un singur punct de raportare a incidentelor.

Citește articolul
România6 min

Val de atacuri în România: DNSC și firmele vulnerabile

DNSC vede tot mai multe atacuri asupra instituțiilor, iar 7 din 10 firme românești rămân expuse. Mesajul: pornește de la premisa că poți fi o victimă.

Citește articolul
Alertă vulnerabilitate6 min

CVE-2026-50522: alertă CERT-EU pentru SharePoint

CERT-EU a publicat astăzi o alertă pentru CVE-2026-50522, o vulnerabilitate critică de deserializare în SharePoint Server. Actualizarea nu înlocuiește verificarea unei posibile compromiteri.

Citește articolul
Politici UE6 min

ENISA: ghid nou pentru securitatea spitalelor

ENISA a publicat astăzi ghidul actualizat pentru integrarea securității cibernetice în întregul ciclu de achiziții al spitalelor și furnizorilor medicali.

Citește articolul
Incidente AI7 min

Incident AI la OpenAI și Hugging Face

Un agent AI evaluat cu protecții reduse a găsit o cale din mediul izolat spre internet și apoi spre infrastructura Hugging Face. Incidentul schimbă modelul de amenințare pentru testarea AI.

Citește articolul
Politici UE6 min

Strategia ENISA 2026: 7 obiective pentru UE

ENISA și-a publicat astăzi noua strategie: șapte obiective pentru cooperare, anticiparea amenințărilor, aplicarea coerentă a politicilor și pregătirea UE pentru crize cibernetice.

Citește articolul
Politici globale6 min

Mecanismul ONU pentru securitate cibernetică

Prima sesiune substanțială a noului mecanism permanent ONU este în desfășurare la New York. Astăzi, statele continuă discuțiile despre cei cinci piloni ai comportamentului responsabil în cyberspace.

Citește articolul
Vulnerabilități6 min

Oracle CPU iulie 2026: 1.455 de patch-uri și CVSS 10.0

Anunțul preliminar Oracle pentru 21 iulie listează 1.455 de patch-uri. Fusion Middleware ajunge la CVSS 10.0, iar sute de remedieri vizează probleme exploatabile de la distanță fără autentificare.

Citește articolul
Politici UE6 min

AI Act, Articolul 50: regulile de transparență din 2 august 2026

Cu 13 zile înainte de aplicare, Comisia a publicat ghidul pentru chatboți, conținut sintetic, deepfake-uri și sisteme biometrice. Transparența devine control tehnic, nu doar text într-o politică.

Citește articolul
Politici UE6 min

Planul UE pentru cybersecurity și AI: ce se schimbă în 2026

UE leagă pentru prima dată într-un plan operațional AI Act, NIS2, Cyber Resilience Act și apărarea cibernetică. Pentru companii, mesajul e simplu: AI-ul trebuie evaluat, controlat și folosit pentru a scurta timpul de răspuns.

Citește articolul
Amenințări statale6 min

FSB Centre 16 atacă routere: alertă pentru infrastructura critică

Un router cu SNMP vechi și o parolă implicită poate deveni cap de pod pentru spionaj sau sabotaj. O alertă comună semnată de 18 agenții arată cum operează FSB Centre 16, iar UE include România între statele vizate.

Citește articolul
Fraude România5 min

Vishing în România: 42% din incidentele raportate la DNSC sunt deja fraude telefonice

Pentru prima dată, telefonul e pe primul loc: 42% din incidentele raportate la DNSC în H1 2026 au fost vishing. Atacatorii nu mai caută doar servere nepatch-uite — caută vocea potrivită, urgența potrivită și omul potrivit.

Citește articolul
Amenințări active5 min

Oracle E-Business Suite în CISA KEV: CVE-2026-46817 poate prelua Oracle Payments fără autentificare

Un ERP nu e „back-office" când expune plăți pe HTTP. CISA a pus CVE-2026-46817 în KEV: Oracle E-Business Suite 12.2.3–12.2.15, Oracle Payments, CVSS 9.8, exploatabil fără cont. Patch-ul există din mai.

Citește articolul
Actualizări de securitate5 min

wp2shell: RCE fără autentificare în chiar nucleul WordPress — actualizează acum

Nu un plugin obscur, nu o temă piratată: chiar nucleul WordPress. Un lanț SQLi + REST API batch permite execuție de cod fără autentificare pe o instalare implicită. Patch-ul există din 17 iulie; PoC-ul e deja public.

Citește articolul
Amenințări active6 min

SharePoint on-premises, sub asediu: patru CVE-uri exploatate activ și un avertisment CISA

Nu un zero-day exotic: patru CVE-uri SharePoint cu patch-uri disponibile — unele de luni de zile — exploatate activ, cu escaladare la administrator de domeniu și ransomware la capăt. „Intern" nu mai înseamnă „protejat".

Citește articolul
Incidente România6 min

ByteToBreach revendică atacul ANCPI: „date copiate înainte de ransomware" — ce știm și ce nu

La câteva zile după blocajul ANCPI, un atacator își pune numele pe atac: ByteToBreach. Susține că a furat date și codul-sursă e-Terra înainte de ransomware. Instituția spunea că „datele nu au fost compromise". Cele două afirmații nu pot fi ambele adevărate.

Citește articolul
Actualizări de securitate6 min

SonicWall SMA1000: două zero-day-uri (CVSS 10.0) exploatate — de ce echipamentele de la margine sunt ținta preferată

Un dispozitiv de acces la distanță, expus la internet, cu o vulnerabilitate CVSS 10.0 neautentificată, exploatată deja. SonicWall SMA1000 e cel mai recent exemplu dintr-un tipar clar: atacatorii intră prin echipamentele de la marginea rețelei tale.

Citește articolul
Incidente România6 min

Atac cibernetic la MIPE: a doua instituție a statului lovită în trei zile

La două zile după ANCPI, o a doua instituție a statului e lovită. Confirmat: aplicația de achiziții pentru beneficiarii privați e blocată. Dezmințit oficial: că baza de date PNRR ar fi fost ștearsă. Diferența dintre cele două spune totul despre comunicarea de criză.

Citește articolul
Analiză6 min

Un token uitat din 2022, 195 de companii compromise: anatomia breach-ului Klue

Un singur token GitHub, dat unui terț în 2022 pentru un pilot și uitat activ patru ani, a dus la compromiterea a ~195 de companii — inclusiv firme de securitate. Cea mai bună apărare a ta nu contează dacă furnizorul tău ține cheile de la cloud-ul tău.

Citește articolul
Incidente România5 min

Atac cibernetic la ANCPI: cadastrul și cartea funciară, blocate la nivel național

Din 14 iulie 2026, toate sistemele informatice ANCPI — inclusiv e-Terra și emailul instituției — sunt nefuncționale. După două zile de „incident tehnic", instituția a confirmat: e un atac cibernetic, cel mai amplu blocaj din istoria ei.

Citește articolul
Actualizări de securitate6 min

Patch Tuesday iulie 2026: Microsoft repară un record de 570 de vulnerabilități, două exploatate deja

Pe 14 iulie 2026, Microsoft a corectat 570 de vulnerabilități — un record absolut. Două sunt deja exploatate în atacuri reale. Întrebarea nu e „dacă aplici", ci „pe care le aplici întâi".

Citește articolul
Infrastructură critică7 min

Infrastructura critică europeană sub asediu: ce arată atacurile recente și ce cere NIS2

Rețele electrice, stații de tratare a apei și un baraj — toate ținte reale de atac în Europa în ultimele luni. ENISA avertizează că maturitatea de securitate rămâne în urma amenințării. Exact golul pe care NIS2 vrea să-l închidă.

Citește articolul
Incidente majore7 min

Marile atacuri cibernetice din 2026: de la Conpet la campania Salesforce

2026 a confirmat un tipar: atacatorii lovesc infrastructura critică din România, sănătatea din Europa și giganții corporate din SUA — adesea folosind lucruri banale, nu exploit-uri exotice.

Citește articolul
Alertă CVE5 min

CVE-2026-48282: vulnerabilitate CVSS 10.0 în Adobe ColdFusion, exploatată activ

O vulnerabilitate cu scorul maxim (CVSS 10.0) în Adobe ColdFusion a fost exploatată în câteva ore de la dezvăluire și adăugată în catalogul CISA KEV. Dacă ai ColdFusion expus, e o urgență.

Citește articolul
Peisajul vulnerabilităților6 min

EUVD: Europa are acum propria bază de date de vulnerabilități. De ce contează

Uniunea Europeană nu mai depinde exclusiv de baza de date americană NVD. EUVD, operată de ENISA, aduce o sursă europeană de referință — și un motiv în plus să nu te bazezi pe o singură sursă.

Citește articolul
Incidente majore6 min

Ransomware pe infrastructura critică din România: ce ne învață Conpet, energia și spitalele

Petrol, energie, sănătate — în 2026, ransomware-ul a lovit exact sectoarele pe care NIS2 le clasifică drept „esențiale". Nu e o coincidență, e o hartă.

Citește articolul
Prioritizare6 min

CISA KEV: de ce „exploatat activ" contează mai mult decât scorul CVSS

Un scor CVSS de 9.8 sună alarmant, dar nu-ți spune dacă cineva chiar exploatează vulnerabilitatea acum. Catalogul CISA KEV îți spune exact asta — și de aceea nu ar trebui ignorat.

Citește articolul
Alertă CVE5 min

CVE-2026-45659: RCE în Microsoft SharePoint Server, exploatat activ și adăugat în CISA KEV

Microsoft SharePoint Server are o vulnerabilitate de execuție de cod la distanță exploatată activ, adăugată în CISA KEV. Patch-ul există din mai 2026 — dacă nu l-ai aplicat, ești o țintă.

Citește articolul
Prioritizare7 min

EPSS vs CVSS: cum prioritizezi corect vulnerabilitățile în 2026

Dacă tratezi toate vulnerabilitățile „critice" la fel, pierzi timp pe cele care nu vor fi niciodată atacate. EPSS adaugă dimensiunea care lipsea din CVSS: probabilitatea reală de exploatare.

Citește articolul
Conformitate5 min

NIS2 în România: termenul DNSC a trecut, dar obligația rămâne. Ce faci acum

Faptul că termenul de înregistrare a trecut nu te scoate din obligație — dimpotrivă, întârzierea în sine devine sancționabilă. Iată pașii concreți de recuperare.

Citește articolul
Peisajul vulnerabilităților6 min

Patru surse, un singur flux: de ce monitorizezi NVD, CISA KEV, EUVD și GitHub împreună

NVD, CISA KEV, EUVD și GitHub nu se suprapun perfect — fiecare vede ceva ce celelalte ratează. A urmări doar una înseamnă a accepta puncte oarbe.

Citește articolul

De la teorie la practică

Awarely Monitor agregă NVD, CISA KEV, EUVD și GitHub, prioritizează cu CVSS + EPSS și exportă dovezi de audit pentru NIS2 / ISO 27001.

Începe trial gratuit 14 zile