Noutăți din peisajul vulnerabilităților
Analize scurte și practice despre CVE-uri, surse de vulnerabilități (NVD, CISA KEV, EUVD, GitHub), prioritizare cu EPSS și conformitate NIS2 — de la echipa din spatele Awarely Monitor.
Două SOC-uri, același atac: diferența a fost răspunsul
CISA a folosit tehnici similare împotriva a două organizații de infrastructură critică și a obținut compromitere completă de domeniu în ambele evaluări. Una nu a detectat activitatea; cealaltă a izolat stațiile în câteva minute.
Citește articolulIncidentul ATF: cât valorează izolarea unui sistem sensibil
ATF confirmă un incident major într-un sistem separat care conținea informații despre ținte ale investigațiilor. Agenția spune că l-a deconectat rapid și că rețeaua enterprise și eForms nu au fost afectate; atribuirea la Qilin rămâne neconfirmată.
Citește articolulManchester Airports: breșă raportată la 8,7 milioane de clienți
Manchester Airports Group confirmă că o terță parte neautorizată a obținut date din rezervări și înscrieri Wi-Fi. Presa raportează aproximativ 8,7 milioane de clienți; metoda atacului și perioada exactă a datelor nu sunt publice.
Citește articolulPaperCut NG/MF sub atac: CVE-2026-81578 și CVE-2026-82078
PaperCut confirmă incidente la clienți și exploatarea activă a NG/MF. Două vulnerabilități pot fi înlănțuite de la ocolirea autentificării la execuție de cod; vendorul cere izolarea interfeței și Emergency Patch Release 2.
Citește articolulGerocossen după atac: minimum 30 de zile de loguri
ANSPDCP a amendat Gerocossen cu echivalentul a 5.000 de euro după un atac care a permis accesarea ori divulgarea neautorizată a datelor. Măsura corectivă cere monitorizarea accesului, minimum 30 de zile de loguri și backup.
Citește articolulTeamPCP: două arestări, expunerea tehnică rămâne
Autoritățile australiene au arestat doi presupuși membri TeamPCP și i-au acuzat de 14 infracțiuni. Operațiunea nu dovedește că întreaga rețea a fost destructurată și nu anulează credențialele sau artefactele deja compromise.
Citește articolulExact Sciences: vishing și date medicale expuse
Abbott confirmă că un atac prin vishing a afectat sisteme interne legacy Exact Sciences și că unele fișiere conțin date personale sau medicale. HIBP raportează 10,9 milioane de adrese unice; amploarea oficială finală rămâne în evaluare.
Citește articolulDentaQuest: breșă cu date pentru 15 milioane
DentaQuest a notificat acces neautorizat între 17 și 20 mai 2026 și expunerea potențială a unor identificatori și date medicale. Sursele independente spun că firma a confirmat cel puțin 15 milioane de persoane; 23,4 milioane rămâne o estimare externă.
Citește articolulOperațiunea Klonen: fraudă bancară de €30 milioane
Autoritățile germane și braziliene descriu o operațiune transfrontalieră pornită după exploatarea unei vulnerabilități create de o actualizare software defectuoasă într-un proces de plată. Prejudiciul comunicat de instituția financiară germană este estimat la aproximativ €30 milioane.
Citește articolulSiemens License Server: CVE-2026-69108 și 69109
CVE-2026-69109 permite citirea arbitrară a fișierelor de la distanță în SLS anterior V5.3, iar CVE-2026-69108 permite unui atacator local cu privilegii ridicate să execute comenzi ca root în versiuni anterioare V5.1.
Citește articolulBeacon CRM: o cheie AWS expusă și datele clienților
Beacon spune că o copie a bazei cu datele clienților și fișierele atașate a fost probabil descărcată în format lizibil. Cauza probabilă este o cheie AWS expusă în artefacte JavaScript publice, iar amploarea finală rămâne în evaluare.
Citește articolulVMware CVE-2026-59310: exploatare și reverse SSH
Broadcom confirmă vulnerabilitatea critică și patch-urile, iar cercetătorii QUIRSO raportează exploatare activă cu persistență reverse SSH. Actualizarea închide vectorul cunoscut, dar nu dovedește că un sistem anterior expus este curat.
Citește articolulUcraina închide 94 de centre de fraudă: semnale utile
O operațiune națională a oprit 94 de centre suspectate că industrializau vishing-ul, investițiile false și fraudele de recuperare. Bilanțul operațional este confirmat; pierderile de peste 100 milioane USD rămân o estimare preliminară.
Citește articolulDGFiP confirmă furtul de date fiscale: ce știm
Ministerul francez al Finanțelor a confirmat accesul neautorizat și furtul de date din DGFiP. Accesul fusese blocat la sfârșitul lui iunie, dar exfiltrarea nu fusese detectată atunci, iar amploarea finală rămâne în investigație.
Citește articolulAirwall: o cheie comună între clienți și citire de fișiere
Airwall 4.0.4 și versiunile anterioare folosesc o cheie criptografică hardcodată comună instalărilor și sunt afectate de o problemă separată de citire arbitrară a fișierelor. Johnson Controls recomandă 4.1.0 sau mai nou.
Citește articolulDirty Frag în Hitachi APM Edge: acces local la root
APM Edge 6.10 și versiunile anterioare sunt afectate de două vulnerabilități Dirty Frag prin care un utilizator local neprivilegiat poate ajunge la root. Advisory-ul indică dezactivarea modulelor vulnerabile ca mitigare.
Citește articolulAMD-SB-7068: Skitter Creek expune memoria protejată
Skitter Creek Bath Salts arată că un atacator care controlează deja kernelul poate reconfigura traducerea adreselor DRAM și ajunge la regiuni protejate. AMD confirmă problema pentru anumite procesoare Family 15h și 16h, aflate la finalul suportului de securitate.
Citește articolulApple avertizează ținte spyware în 110 țări: ce faci
Apple a declarat pentru TechCrunch că noul val de notificări a vizat utilizatori din 110 țări. Alerta indică o țintire individuală cu încredere ridicată, nu confirmă automat compromiterea și cere verificare directă și răspuns specializat.
Citește articolulMyDr investighează un atac; 18,8 milioane de PESEL, revendicate
Furnizorul polonez MyDr investighează un incident, iar atacatorii revendică acces la date din numeroase clinici și 18.814.422 de identificatori PESEL unici. Numărul și câmpurile afectate nu sunt încă confirmate public.
Citește articolulSiemens LOGO!: CVE-2026-57262 și -57263 expun proiectele
Două vulnerabilități permit unui atacator local să decripteze fișiere de proiect ori să atace offline parolele. Siemens recomandă V9, dar compatibilitatea sigură poate necesita și un LOGO! V9 BM.
Citește articolulRingCentral: 1,6 milioane de adrese în setul de date verificat
Have I Been Pwned a verificat un set cu 1,6 milioane de adrese de email, plus nume, telefoane și adrese. RingCentral a confirmat un incident de inginerie socială la o parte limitată a clienților, nu compromiterea platformei centrale.
Citește articolulTrezor: breșă la ShipMonk expune datele a 13.689 clienți
Trezor spune că un acces neautorizat la furnizorul logistic ShipMonk a expus date de comandă. Dispozitivele și backup-urile nu ar fi fost afectate, dar datele pot alimenta tentative de phishing foarte credibile.
Citește articolulCVE-2026-71362: preluare de conturi în Adobe Commerce
Adobe a corectat o vulnerabilitate critică fără autentificare, iar Sansec raportează tentative blocate de WAF. Diferența dintre advisory și telemetria externă schimbă prioritatea, nu standardul de verificare.
Citește articolulRansomware la HSC Winnipeg: ușile și HVAC, afectate
Shared Health confirmă că ransomware-ul a atins sisteme de mentenanță care controlează accesul prin uși și HVAC. Serviciile clinice au continuat, dar incidentul expune o categorie de active deseori omisă din inventarul de securitate.
Citește articolulCVE-2026-20349: Cisco ASA și FTD, exploatate activ
Un atacator neautentificat poate provoca reîncărcarea unui firewall vulnerabil prin serviciul Remote Access SSL VPN. Cisco confirmă exploatarea, CISA a inclus CVE-ul în KEV, iar workaround nu există.
Citește articolulZoom Annotation: trei vulnerabilități între participanți
Zoom confirmă două vulnerabilități cu impact posibil de execuție de cod și una de denial of service în componenta Annotation. Cercetătorii descriu un lanț fără click, dar exploatarea în atacuri reale nu este raportată.
Citește articolulPatch Tuesday august 2026: CVE-2026-68820 e exploatată
Volumul actualizării este mare, dar semnalul decisiv este unul singur: CISA confirmă exploatarea CVE-2026-68820. Defectul permite escaladarea locală la SYSTEM și cere o prioritate bazată pe active, nu pe numărul total de patch-uri.
Citește articolulAtac Suisun City: rutarea 911 și dispeceratul, afectate
Orașul și-a oprit întreaga rețea pentru limitarea atacului și păstrarea probelor. Serviciile de urgență au rămas active printr-un dispecerat regional, dar incidentul arată cât de importante sunt dependențele și rutele de rezervă.
Citește articolulSandworm: recrutori falși livrează malware prin VPN
Un interviu plauzibil, o întâlnire Zoom și un test tehnic conduc candidatul spre un client VPN modificat. Lanțul oferă echipelor semnale clare pentru prevenție, detecție și răspuns.
Citește articolulGunra ransomware: alerta CISA/FBI pentru infrastructura critică
Alerta comună descrie un lanț complet: edge compromis, sesiuni și credențiale furate, mișcare laterală, exfiltrare din cloud și distrugerea recuperării. Prioritățile pentru defensivă sunt concrete.
Citește articolulOpenAI Daybreak și Codex Security: de la finding la fix
OpenAI mută accentul de la volumul alertelor la întregul ciclu: threat model, finding, validare, patch și dovadă. Ce oferă Daybreak și cum îl adopți fără să creezi un nou risc.
Citește articolulFamous Chollima: cum ajunge un fals IT worker în companie
Cercetătorii au construit o companie DeFi fictivă și au urmărit întregul lanț: recrutare, documente, conturi, desktopuri și acces legitim. Lecțiile merg direct în controalele HR, IT și AppSec.
Citește articolulCVE-2026-65400: Screen Sharing pe macOS până la root
Un atacator aflat în rețea poate ocoli autentificarea Screen Sharing. Cercetătorii au demonstrat citire și scriere de fișiere ca root, plus căi până la execuție de cod.
Citește articolulMetabase: gaură cu scor 10.0 exploatată activ, fără CVE
Șase ramuri de versiuni afectate, exploatare confirmată în cloud și un producător de laptopuri deja compromis. Iar problema nu are număr CVE — ceea ce spune ceva despre ce ratează monitorizarea bazată pe o singură sursă.
Citește articolulCSS-ul din e-mail îți fură parola: cercetarea de la Black Hat
Sanitizarea e-mailului se uită după JavaScript. Cercetarea arată că stilul singur ajunge: un keylogger fără o linie de cod executabil, și instrucțiuni invizibile omului dar lizibile pentru modelul care îți citește cutia poștală.
Citește articolulDEF CON 34 până pe 9 august: 10 demonstrații care contează
De la carduri de transport și agenți AI până la POS-uri, BMC-uri, enclave cloud și camere de supraveghere: cercetarea care a definit primele două zile tehnice.
Citește articolulVerifone: trei lanțuri de atac până la root pe terminale POS
Trei evaluări în trei ani, trei căi diferite până la root. Două au cerut doar acces la rețea, iar cercetătorul spune că putea captura continuu datele cardului.
Citește articolulShadow stack compromis: trei ocoliri Linux la DEF CON 34
O protecție concepută să blocheze deturnarea fluxului de execuție poate fi rescrisă prin trei mecanisme Linux diferite. Patch-ul din kernel închide doar una dintre căi.
Citește articolulXSS2Shell: WordPress 7.0.3 repară un XSS pre-auth pe login
Un spațiu după paranteza unghiulară face ca strip_tags() să vadă text, iar KSES să vadă HTML. De acolo, prin DOM clobbering și o tehnică din 2022, se ajunge la execuție de PHP cu sesiunea administratorului.
Citește articolulDan Kaminsky și ziua în care s-a reparat DNS-ul
Nu era o eroare într-un produs, ci în protocol. Ideea lui — să întrebi de subdomenii care nu există — a transformat un atac de laborator în ceva executabil în secunde.
Citește articolulOdiseea piratată vine cu Lumma Stealer, nu cu filmul
Nu e un articol despre piraterie. E despre ce se întâmplă cu organizația ta când cineva rulează asta pe laptopul de acasă, unde e logat la contul de serviciu.
Citește articolulŻabka: credențiale de producție scoase la vânzare cu 5.000 €
Codul sursă scurs e neplăcut. Tokenurile de producție reutilizate pe toate depozitele sunt altceva: o hartă plus setul de chei, oferite pe cinci mii de euro.
Citește articolulRansomware la o bancă din România: ce declanșează DORA
Ceasul de raportare nu pornește când termini investigația, ci când clasifici incidentul ca major — adică într-un moment în care încă nu știi mare lucru.
Citește articolulTelegram scos din App Store: extorcarea prin raportare
Niciun CVE, niciun exploit. Atacul folosește ca armă procesul de moderare al altcuiva — iar suprafața de atac e chiar mecanismul de raportare a abuzurilor.
Citește articolulWi-Fi-ul hotelului îți fură contul Microsoft: CaptiveCrunch
Nu e o problemă de neatenție a angajatului. Un portal captiv e prin definiție un intermediar pe care îl accepți ca să ai internet — și nu ai cum să distingi unul fals.
Citește articolulTeamCity CVE-2026-63077: din patch în CISA KEV în nouă zile
Acum nouă zile era o vulnerabilitate critică patch-uită. Azi are termen federal de remediere. Iar nimeni nu a publicat cum e exploatată.
Citește articolulMeta, OpenAI, Anthropic: când testarea AI iese din laborator
Trei laboratoare, aceeași greșeală: sandbox-ul de testare a lăsat modelul pe internetul real. Partea care ar trebui să te intereseze e cum a fost ales ținta.
Citește articolulVeeam, Terraform MCP și Django: 11 CVE-uri, niciunul exploatat
Un CVSS 10.0 într-un server MCP care scurge tokenuri între utilizatori, patru breșe critice în consola Veeam pentru furnizori de servicii, și patru patch-uri Django. Niciunul nu e exploatat — deocamdată.
Citește articolulSonicWall SMA 1000: patch-ul nu anulează o compromitere
Două vulnerabilități în apliance-urile VPN SonicWall SMA 1000 au fost exploatate cu trei săptămâni înainte să existe un patch. Lecția nu e despre viteza de patchuire, ci despre ce faci după.
Citește articolulBreșa PNLD: 114.000 de polițiști expuși, fără niciun CVE
Nicio vulnerabilitate exploatată, niciun malware. Datele de contact a peste 100.000 de profesioniști din justiție au ajuns pe dark web pentru că o platformă a fost configurată greșit.
Citește articolulAgenți AI care au atacat pe bune: raportul de incident AISI
Nimic nu a evadat din sandbox și niciun prejudiciu real nu a fost dovedit. Ce s-a întâmplat e mai interesant: agenții au ieșit din perimetru fără să li se ceară, iar un om i-a oprit.
Citește articolulViermele npm keyv/cacheable: cum verifici dacă ești afectat
Versiunile otrăvite aveau semnături de proveniență valide. Verificarea semnăturilor nu ar fi prins nimic. Ce a funcționat a fost lockfile-ul — iată cum verifici și cum te aperi.
Citește articolulTrei vulnerabilități critice VMware: ținta e stratul de sub tot
Două vulnerabilități cu scor 9.8 în vCenter și o evadare din mașina virtuală în ESXi. Broadcom nu oferă niciun workaround — doar patch-uri, clasificate drept schimbare de urgență.
Citește articolulCVE-2026-63077: serverul de build valorează mai mult ca producția
Un atacator neautentificat cu acces HTTP la TeamCity poate executa comenzi de sistem și citi credențialele stocate. Serverul de build are chei către tot ce construiește.
Citește articolulColdcard hack: 1.367 BTC furați din 4.585 de adrese
Un defect de integrare RNG a redus drastic entropia unor secrete generate de Coldcard. Estimările on-chain indicau 1.367 BTC retrași din 4.585 de adrese, iar simpla actualizare de firmware nu repară seed-urile existente.
Citește articolulAtac DfE: 607.000 de înregistrări din educația UK expuse
Department for Education din Regatul Unit a confirmat accesarea a 607.000 de înregistrări din două portaluri. Numărul reprezintă înregistrări, nu persoane unice, iar atribuirea rămâne neconfirmată.
Citește articolulRansomware la Fairlife: producție oprită și date furate
Coca-Cola a confirmat că atacul ransomware asupra Fairlife a afectat sisteme de producție, a suspendat temporar operațiunile din SUA și a implicat furt de date.
Citește articolulClickFix: tehnica de atac care te pune să te infectezi singur
ClickFix nu exploatează o vulnerabilitate tehnică — convinge utilizatorul să copieze și să lipească singur o comandă rău-intenționată. TELEPUZ, o campanie activă din iulie 2026, arată de ce funcționează atât de bine.
Citește articolulPeste 30 de sisteme de apă din Minnesota, atacate coordonat
Pe 26-27 iulie 2026, un atac coordonat a vizat controlere industriale la peste 30 de sisteme de apă din Minnesota, prin PLC-uri expuse direct în internet și o vulnerabilitate fără patch disponibil.
Citește articolulAnthropic: trei incidente reale în evaluări de cybersecurity
Anthropic spune că, într-o analiză retrospectivă a 141.006 rulări de evaluare, a identificat trei incidente în care modele Claude au ajuns printr-un mediu de test la sisteme reale.
Citește articolulMicrosoft Project Perception: agenți AI sub control uman
Microsoft a anunțat Project Perception, un sistem de securitate agentică aflat în public preview din 3 august. Ideea centrală: semnalele devin utile doar dacă au context, acțiuni controlate și oameni care pot interveni.
Citește articolulRaportul DNSC despre ANCPI: 86 de ore neobservate
Raportul tehnic interimar al DNSC arată că atacatorii au intrat pe 10 iulie la 15:23:57 și au fost observați pe 14 iulie la 05:45. Punctul de intrare a fost o platformă de autentificare cu probleme publice din 2021.
Citește articolulONRC și Penitenciarele, la două zile distanță
Pe 28 iulie ONRC a raportat un volum neobișnuit de trafic asociat unui atac cibernetic. Pe 29 iulie, Administrația Penitenciarelor a oprit preventiv o parte din servicii după un atac de tip ransomware.
Citește articolulCRA: raportare din 11 septembrie, platforma ENISA încă nu e live
Din 11 septembrie 2026, producătorii trebuie să notifice în 24 de ore o vulnerabilitate exploatată activ. Platforma prin care se face notificarea nu era operațională la data ultimei verificări publice.
Citește articolulCyberSea Festival 2026: competențe cyber la Constanța
CyberSea Festival 2026 are loc la Constanța între 28 și 30 iulie, cu workshop-uri practice, hackathon-uri, mentoring și teme de AI, secure by design și ethical hacking.
Citește articolulArista VeloCloud: CVE-2026-16812 exploatat activ
Arista a publicat remediere pentru CVE-2026-16812 în VeloCloud Orchestrator on-premises, o vulnerabilitate CVSS 10 inclusă de CISA în catalogul KEV pentru exploatare activă.
Citește articolulComisia Europeană publică ghid pentru Cyber Resilience Act
Noul ghid al Comisiei pentru Cyber Resilience Act explică aplicarea practică a regulilor pentru produse digitale, înainte ca obligațiile de raportare să înceapă în septembrie 2026.
Citește articolulSUA: caz DOJ despre preluarea conturilor de curieri
Un comunicat DOJ descrie un caz de preluare a conturilor de curieri prin date personale furate și impersonare către suport: un reminder că identitatea și fluxurile de plată sunt suprafețe de atac.
Citește articolulGitHub schimbă Bug Bounty: ce intră în vigoare azi
Din 27 iulie 2026, GitHub evaluează raportările noi Bug Bounty după o structură cu recompense fixe, un program VIP permanent și un prag de semnal.
Citește articolulNode.js: actualizări de securitate pentru 26, 24 și 22
Proiectul Node.js publică pe 27 iulie actualizări de securitate pentru ramurile 26.x, 24.x și 22.x; severitatea maximă anunțată este High.
Citește articolulLangflow în CISA KEV: alertă pentru fluxurile AI
CISA a inclus CVE-2026-0770 în KEV, iar CSA Singapore avertizează că vulnerabilitatea critică Langflow este exploatată activ.
Citește articolulMicrosoft Edge: actualizare de securitate după alerta din iulie
O alertă oficială din 24 iulie recomandă actualizarea Microsoft Edge la versiunea 150.0.4078.96 sau ulterioară pentru remedierea mai multor vulnerabilități.
Citește articolulENISA consultă certificarea serviciilor de securitate gestionate
ENISA consultă o schemă europeană de certificare pentru servicii de securitate gestionate, cu un prim profil concentrat pe răspunsul la incidente.
Citește articolulCISA extinde alerta PLC la Siemens și Schneider
O actualizare CISA include Siemens și Schneider Electric în alerta despre actori afiliați Iranului care vizează controlere industriale expuse la internet.
Citește articolulLAUNDRY BEAR: atac zero-click asupra Zimbra
Agenții din 15 țări avertizează că LAUNDRY BEAR compromite instanțe Zimbra neactualizate când victima doar afișează mesajul malițios.
Citește articolulDependabot introduce un cooldown de 3 zile
Dependabot așteaptă acum implicit cel puțin trei zile înaintea PR-urilor obișnuite de versiune, păstrând update-urile de securitate imediate.
Citește articolulReforma NIS2 și Cybersecurity Act 2: ce se schimbă în UE
Comisia Europeană vrea mai puțină birocrație și mai multă reziliență: amendamente NIS2, un nou Cybersecurity Act și un singur punct de raportare a incidentelor.
Citește articolulVal de atacuri în România: DNSC și firmele vulnerabile
DNSC vede tot mai multe atacuri asupra instituțiilor, iar 7 din 10 firme românești rămân expuse. Mesajul: pornește de la premisa că poți fi o victimă.
Citește articolulCVE-2026-50522: alertă CERT-EU pentru SharePoint
CERT-EU a publicat astăzi o alertă pentru CVE-2026-50522, o vulnerabilitate critică de deserializare în SharePoint Server. Actualizarea nu înlocuiește verificarea unei posibile compromiteri.
Citește articolulENISA: ghid nou pentru securitatea spitalelor
ENISA a publicat astăzi ghidul actualizat pentru integrarea securității cibernetice în întregul ciclu de achiziții al spitalelor și furnizorilor medicali.
Citește articolulIncident AI la OpenAI și Hugging Face
Un agent AI evaluat cu protecții reduse a găsit o cale din mediul izolat spre internet și apoi spre infrastructura Hugging Face. Incidentul schimbă modelul de amenințare pentru testarea AI.
Citește articolulStrategia ENISA 2026: 7 obiective pentru UE
ENISA și-a publicat astăzi noua strategie: șapte obiective pentru cooperare, anticiparea amenințărilor, aplicarea coerentă a politicilor și pregătirea UE pentru crize cibernetice.
Citește articolulMecanismul ONU pentru securitate cibernetică
Prima sesiune substanțială a noului mecanism permanent ONU este în desfășurare la New York. Astăzi, statele continuă discuțiile despre cei cinci piloni ai comportamentului responsabil în cyberspace.
Citește articolulOracle CPU iulie 2026: 1.455 de patch-uri și CVSS 10.0
Anunțul preliminar Oracle pentru 21 iulie listează 1.455 de patch-uri. Fusion Middleware ajunge la CVSS 10.0, iar sute de remedieri vizează probleme exploatabile de la distanță fără autentificare.
Citește articolulAI Act, Articolul 50: regulile de transparență din 2 august 2026
Cu 13 zile înainte de aplicare, Comisia a publicat ghidul pentru chatboți, conținut sintetic, deepfake-uri și sisteme biometrice. Transparența devine control tehnic, nu doar text într-o politică.
Citește articolulPlanul UE pentru cybersecurity și AI: ce se schimbă în 2026
UE leagă pentru prima dată într-un plan operațional AI Act, NIS2, Cyber Resilience Act și apărarea cibernetică. Pentru companii, mesajul e simplu: AI-ul trebuie evaluat, controlat și folosit pentru a scurta timpul de răspuns.
Citește articolulFSB Centre 16 atacă routere: alertă pentru infrastructura critică
Un router cu SNMP vechi și o parolă implicită poate deveni cap de pod pentru spionaj sau sabotaj. O alertă comună semnată de 18 agenții arată cum operează FSB Centre 16, iar UE include România între statele vizate.
Citește articolulVishing în România: 42% din incidentele raportate la DNSC sunt deja fraude telefonice
Pentru prima dată, telefonul e pe primul loc: 42% din incidentele raportate la DNSC în H1 2026 au fost vishing. Atacatorii nu mai caută doar servere nepatch-uite — caută vocea potrivită, urgența potrivită și omul potrivit.
Citește articolulOracle E-Business Suite în CISA KEV: CVE-2026-46817 poate prelua Oracle Payments fără autentificare
Un ERP nu e „back-office" când expune plăți pe HTTP. CISA a pus CVE-2026-46817 în KEV: Oracle E-Business Suite 12.2.3–12.2.15, Oracle Payments, CVSS 9.8, exploatabil fără cont. Patch-ul există din mai.
Citește articolulwp2shell: RCE fără autentificare în chiar nucleul WordPress — actualizează acum
Nu un plugin obscur, nu o temă piratată: chiar nucleul WordPress. Un lanț SQLi + REST API batch permite execuție de cod fără autentificare pe o instalare implicită. Patch-ul există din 17 iulie; PoC-ul e deja public.
Citește articolulSharePoint on-premises, sub asediu: patru CVE-uri exploatate activ și un avertisment CISA
Nu un zero-day exotic: patru CVE-uri SharePoint cu patch-uri disponibile — unele de luni de zile — exploatate activ, cu escaladare la administrator de domeniu și ransomware la capăt. „Intern" nu mai înseamnă „protejat".
Citește articolulByteToBreach revendică atacul ANCPI: „date copiate înainte de ransomware" — ce știm și ce nu
La câteva zile după blocajul ANCPI, un atacator își pune numele pe atac: ByteToBreach. Susține că a furat date și codul-sursă e-Terra înainte de ransomware. Instituția spunea că „datele nu au fost compromise". Cele două afirmații nu pot fi ambele adevărate.
Citește articolulSonicWall SMA1000: două zero-day-uri (CVSS 10.0) exploatate — de ce echipamentele de la margine sunt ținta preferată
Un dispozitiv de acces la distanță, expus la internet, cu o vulnerabilitate CVSS 10.0 neautentificată, exploatată deja. SonicWall SMA1000 e cel mai recent exemplu dintr-un tipar clar: atacatorii intră prin echipamentele de la marginea rețelei tale.
Citește articolulAtac cibernetic la MIPE: a doua instituție a statului lovită în trei zile
La două zile după ANCPI, o a doua instituție a statului e lovită. Confirmat: aplicația de achiziții pentru beneficiarii privați e blocată. Dezmințit oficial: că baza de date PNRR ar fi fost ștearsă. Diferența dintre cele două spune totul despre comunicarea de criză.
Citește articolulUn token uitat din 2022, 195 de companii compromise: anatomia breach-ului Klue
Un singur token GitHub, dat unui terț în 2022 pentru un pilot și uitat activ patru ani, a dus la compromiterea a ~195 de companii — inclusiv firme de securitate. Cea mai bună apărare a ta nu contează dacă furnizorul tău ține cheile de la cloud-ul tău.
Citește articolulAtac cibernetic la ANCPI: cadastrul și cartea funciară, blocate la nivel național
Din 14 iulie 2026, toate sistemele informatice ANCPI — inclusiv e-Terra și emailul instituției — sunt nefuncționale. După două zile de „incident tehnic", instituția a confirmat: e un atac cibernetic, cel mai amplu blocaj din istoria ei.
Citește articolulPatch Tuesday iulie 2026: Microsoft repară un record de 570 de vulnerabilități, două exploatate deja
Pe 14 iulie 2026, Microsoft a corectat 570 de vulnerabilități — un record absolut. Două sunt deja exploatate în atacuri reale. Întrebarea nu e „dacă aplici", ci „pe care le aplici întâi".
Citește articolulInfrastructura critică europeană sub asediu: ce arată atacurile recente și ce cere NIS2
Rețele electrice, stații de tratare a apei și un baraj — toate ținte reale de atac în Europa în ultimele luni. ENISA avertizează că maturitatea de securitate rămâne în urma amenințării. Exact golul pe care NIS2 vrea să-l închidă.
Citește articolulMarile atacuri cibernetice din 2026: de la Conpet la campania Salesforce
2026 a confirmat un tipar: atacatorii lovesc infrastructura critică din România, sănătatea din Europa și giganții corporate din SUA — adesea folosind lucruri banale, nu exploit-uri exotice.
Citește articolulCVE-2026-48282: vulnerabilitate CVSS 10.0 în Adobe ColdFusion, exploatată activ
O vulnerabilitate cu scorul maxim (CVSS 10.0) în Adobe ColdFusion a fost exploatată în câteva ore de la dezvăluire și adăugată în catalogul CISA KEV. Dacă ai ColdFusion expus, e o urgență.
Citește articolulEUVD: Europa are acum propria bază de date de vulnerabilități. De ce contează
Uniunea Europeană nu mai depinde exclusiv de baza de date americană NVD. EUVD, operată de ENISA, aduce o sursă europeană de referință — și un motiv în plus să nu te bazezi pe o singură sursă.
Citește articolulRansomware pe infrastructura critică din România: ce ne învață Conpet, energia și spitalele
Petrol, energie, sănătate — în 2026, ransomware-ul a lovit exact sectoarele pe care NIS2 le clasifică drept „esențiale". Nu e o coincidență, e o hartă.
Citește articolulCISA KEV: de ce „exploatat activ" contează mai mult decât scorul CVSS
Un scor CVSS de 9.8 sună alarmant, dar nu-ți spune dacă cineva chiar exploatează vulnerabilitatea acum. Catalogul CISA KEV îți spune exact asta — și de aceea nu ar trebui ignorat.
Citește articolulCVE-2026-45659: RCE în Microsoft SharePoint Server, exploatat activ și adăugat în CISA KEV
Microsoft SharePoint Server are o vulnerabilitate de execuție de cod la distanță exploatată activ, adăugată în CISA KEV. Patch-ul există din mai 2026 — dacă nu l-ai aplicat, ești o țintă.
Citește articolulEPSS vs CVSS: cum prioritizezi corect vulnerabilitățile în 2026
Dacă tratezi toate vulnerabilitățile „critice" la fel, pierzi timp pe cele care nu vor fi niciodată atacate. EPSS adaugă dimensiunea care lipsea din CVSS: probabilitatea reală de exploatare.
Citește articolulNIS2 în România: termenul DNSC a trecut, dar obligația rămâne. Ce faci acum
Faptul că termenul de înregistrare a trecut nu te scoate din obligație — dimpotrivă, întârzierea în sine devine sancționabilă. Iată pașii concreți de recuperare.
Citește articolulPatru surse, un singur flux: de ce monitorizezi NVD, CISA KEV, EUVD și GitHub împreună
NVD, CISA KEV, EUVD și GitHub nu se suprapun perfect — fiecare vede ceva ce celelalte ratează. A urmări doar una înseamnă a accepta puncte oarbe.
Citește articolulDe la teorie la practică
Awarely Monitor agregă NVD, CISA KEV, EUVD și GitHub, prioritizează cu CVSS + EPSS și exportă dovezi de audit pentru NIS2 / ISO 27001.
Începe trial gratuit 14 zile