Noutăți & anunțuri

Sfaturi practice, povești din teren și anunțuri despre securitate cibernetică, conformitate NIS2 și sisteme de securitate.

openai-factura-falsa

E-mailuri false în numele OpenAI anunță că plata abonamentului ChatGPT „a eșuat" și cer actualizarea cardului, pentru a fura parola contului printr-o pagină de autentificare falsă.

Citește articolul →

ai-grabeste-exploatarea

Un raport Google arată că inteligența artificială schimbă ritmul securității: nu breșele secrete sunt pericolul principal pentru o firmă mică, ci viteza cu care o reparație devine atac.

Citește articolul →

chatgpt-fals-din-reclame

Un „ChatGPT" la care ajungi dintr-o reclamă din Google poate fi fals: te trimite pe un „domeniu de rezervă" unde ajungi să rulezi singur o comandă care-ți instalează malware.

Citește articolul →

apel-fals-spalare-bani

DNSC avertizează asupra unei fraude telefonice în care atacatorii se dau drept analiști financiari de la ONPCSB și acuză victima că ar fi implicată într-o anchetă de spălare de bani.

Citește articolul →

ce-vede-agentul-ai

Meta a lansat „Muse for Small Business", un agent AI care se leagă nu doar la Instagram și Facebook, ci și la contabilitate, magazin și încasări — util, dar contează ce vede și cine îl pornește.

Citește articolul →

apple-bresa-exploatata

Apple a reparat o breșă de securitate din macOS care era deja folosită în atacuri și care poate da unui atacator control pe calculator la simpla deschidere a unui fișier.

Citește articolul →

baza-de-date-deschisa

Aplicațiile, formularele și magazinele online făcute la comandă se sprijină pe o bază de date cu clienți — care, fără regulile de acces potrivite, poate fi citită de oricine pe internet.

Citește articolul →

contul-ai-furat

Login-ul unui cont de asistent AI poate fi furat de pe un calculator infectat, iar odată cu el pleacă toate conversațiile și tot ce ai conectat la asistent.

Citește articolul →

suport-fals-prin-ai

Un asistent AI îți poate da numărul unui escroc drept „suport oficial" al băncii sau al furnizorului tău de software — o campanie otrăvește sursele pe care AI-ul le citește.

Citește articolul →

roundcube-webmail-atac

Webmail-ul Roundcube, inclus în multe panouri de găzduire, are o vulnerabilitate exploatată activ care poate expune parolele conturilor de email și mesajele firmei.

Citește articolul →

retrospectiva-septembrie

Recapitularea lunii: atacatorii n-au spart programe, au împrumutat nume în care ai încredere, iar breșele grave au fost la furnizorii tăi, nu la tine.

Citește articolul →

ransomware-contabili

DNSC și CECCAR avertizează că o campanie de ransomware lovește acum firmele de contabilitate din România — iată cum funcționează și ce faci ca să nu fii următorul.

Citește articolul →

cpanel-baze-de-date

O breșă critică în cPanel (CVE-2026-58048) permite unui cont obișnuit de găzduire să ajungă la bazele de date ale celorlalți clienți de pe același server. Reparația există deja.

Citește articolul →

antivirus-blocat-defender

Antivirusul din Windows poate fi oprit în tăcere, iar calculatorul rămâne cu protecția aprinsă doar în aparență — un risc direct pentru firmele care se bazează exclusiv pe protecția gratuită din Windo

Citește articolul →

wordpress-core-rce

Un site pe WordPress poate fi preluat de un atacator fără parolă: o breșă critică din nucleul WordPress este deja exploatată în atacuri reale, iar reparația există în versiunea 7.1.2.

Citește articolul →

patch-tuesday-septembrie

Microsoft a reparat aproape 1.000 de vulnerabilități într-un singur pachet de actualizări, iar două dintre ele sunt deja folosite în atacuri reale — iată ce are de făcut o firmă mică.

Citește articolul →

router-dlink

Routerele D-Link DIR-822A au o breșă cu gravitate maximă și cod public de exploatare, iar producătorul nu a lansat încă o reparație: un atacator poate prelua routerul fără parolă.

Citește articolul →

frauda-colete-sms

DNSC a reînnoit avertismentul despre o fraudă activă prin SMS și WhatsApp, făcută în numele firmelor de curierat — iată cum funcționează și ce regulă simplă ține echipa în siguranță.

Citește articolul →

asistentul-ai-din-browser

Browserul capătă un asistent AI care navighează în locul tău — și rulează cu toate conturile tale deschise. O instrucțiune ascunsă într-o pagină îi poate da comenzi.

Citește articolul →

wordpress-elementor

Site-urile WordPress construite cu Elementor Pro pot fi preluate de atacatori printr-o breșă din modulul de formulare. Remediul e o actualizare a pluginului la versiunea 4.2.2.

Citește articolul →

switch-retea-zyxel

Switch-urile administrabile Zyxel din seria GS1900 au o breșă exploatată activ în atacuri: un atacator din aceeași rețea poate prelua echipamentul fără parolă.

Citește articolul →

mikrotik-router

Routere MikroTik de la marginea rețelelor sunt preluate de atacatori, de la distanță și fără parolă. Lanțul de atac „MikroTrick" e deja folosit în atacuri reale, iar remediul e o simplă actualizare.

Citește articolul →

fortinet-fortios-pivotc2

Firewall-urile FortiGate de la marginea rețelelor sunt preluate de atacatori printr-o breșă din FortiOS, fără parolă. Vulnerabilitatea e exploatată activ, iar remediul e o actualizare.

Citește articolul →

m365-direct-send

Un e-mail care pare de la contabilitate sau de la șeful firmei, cu adresa voastră reală, poate fi trimis de atacatori fără să fi spart vreun cont — printr-o funcție din Microsoft 365.

Citește articolul →

frauda-email-banca

Circulă o campanie de phishing prin e-mail în numele Exim Banca Românească: mesajul cere confirmarea contului sub amenințarea suspendării cardului, iar DNSC a emis o alertă.

Citește articolul →

woocommerce-magazin

Un plugin popular pentru magazinele WooCommerce, „Wholesale Lead Capture", are o breșă exploatată activ: atacatorii urcă un fișier PHP și pot prelua tot site-ul.

Citește articolul →

furnizorul-tau-de-it

O firmă de IT îți administrează de la distanță calculatoarele printr-un singur instrument. Când acel instrument are o breșă gravă, riscul ajunge la firma ta — iată ce să întrebi.

Citește articolul →

screenconnect-suport-distanta

Unealta de suport la distanță ScreenConnect are o breșă exploatată deja în atacuri, unele cu răspândire de tip vierme: într-o sesiune, un atacator poate trimite și rula un fișier pe calculator fără co

Citește articolul →

extensie-browser-ai

Cercetătorii au arătat cum o singură extensie de browser poate prelua asistentul AI încorporat în Chrome, Edge, Comet, Opera Neon și extensia Claude in Chrome, punându-l să acționeze în locul tău.

Citește articolul →

acronis-backup-cpanel

Pluginul de backup Acronis pentru cPanel & WHM are o breșă exploatată deja în atacuri țintite: un cont cu drepturi limitate de pe server ajunge la control deplin pe Linux (CVE-2026-87886).

Citește articolul →

issabel-centrala-telefonica

Sistemul de centrală telefonică Issabel are o breșă critică exploatată deja în atacuri (CVE-2026-89026): un atacator poate rula comenzi pe server fără utilizator și fără parolă.

Citește articolul →

vishing-voce-clonata

Un angajat primește un apel care pare de la patron sau de la bancă și cere un transfer urgent. Cu ajutorul inteligenței artificiale, vocea poate fi clonată din câteva secunde de audio public, iar apel

Citește articolul →

ai-addons-impersonare

Add-on-urile care extind uneltele AI — „skills", plugin-uri, GPT-uri, extensii — pot imita nume cunoscute ca să pară de încredere, iar odată instalate rulează cu drepturile tale.

Citește articolul →

phishing-domeniu-expira

Un email care imită furnizorul tău de domenii și te avertizează că „domeniul tău este pe cale să expire" poate fi o tentativă de fraudă care îți cere datele cardului.

Citește articolul →

chrome-zero-day

O actualizare de urgență pentru Google Chrome repară o vulnerabilitate deja folosită în atacuri reale: e de ajuns să deschizi o pagină web capcană.

Citește articolul →

Checklist: prima zi după concediu

Prima zi după concediu e ziua preferată a escrocilor: inbox plin, grabă, atenție scăzută — teren perfect pentru o cerere de plată falsă. Șapte verificări făcute în prima dimineață de septembrie, înain

Citește articolul →