PaperCut exploatat activ: de ce organizațiile trebuie să instaleze al doilea patch de urgență
PaperCut confirmă exploatarea CVE-2026-82078 și CVE-2026-81578. Exercițiu pentru patch, verificarea compromiterii și continuitatea autentificării.
Blog
Articole practice despre training de securitate cibernetică, conformitate și felul în care echipele își construiesc programe de awareness care chiar schimbă comportamentul — plus noutăți din Learning Awarely.
Ghiduri NIS2 pentru organizații din RomâniaTerminalFix folosește CAPTCHA-uri false și comenzi PowerShell. Cum recunosc angajații atacul și cum răspund help desk-ul, SOC-ul și managementul.
Citește articolulPaperCut confirmă exploatarea CVE-2026-82078 și CVE-2026-81578. Exercițiu pentru patch, verificarea compromiterii și continuitatea autentificării.
Berlin confirmă exfiltrarea de date și o tentativă de extorcare. Exercițiu pentru decizia privind răscumpărarea și comunicarea faptelor necunoscute.
CISA confirmă exploatarea CVE-2023-49105. Ce învață echipele din incidentul ownCloud raportat la o organizație de cercetare nucleară.
ANSPDCP a amendat Gerocossen după un atac informatic. Ce înseamnă retenția și backupul logurilor pentru investigație, GDPR și exercițiile echipei.
Analiza corpusului atribuit Carhartt a redus 24,9 milioane de adrese la 12,9 milioane. Lecții despre verificarea afirmațiilor și comunicarea unei breșe.
CISA confirmă exploatarea CVE-2026-21962 în Oracle WebLogic Proxy Plug-in. Cum verifici expunerea, aplici mitigarea și exersezi răspunsul.
DOJ și FBI au perturbat QScan și QTRouter. Separăm țintirea confirmată de compromiterea nedovedită și construim un exercițiu de comunicare exactă.
CISA a testat două organizații critice cu tactici similare. Cum transformi diferențele de detecție, autoritate și răspuns într-un tabletop măsurabil.
Boston Scientific confirmă o perturbare globală care afectează comenzile și livrările. Un tabletop pentru continuitate, comunicare și prioritizare.
MAG confirmă accesul la date din rezervări și Wi-Fi. Cum verifici mesajele despre parcare, lounge și Fast Track și cum exersezi răspunsul.
ATF confirmă un incident într-un sistem separat; Qilin revendică atacul. Cum comunici sub incertitudine și protejezi persoanele potențial vizate.
HOOKEDGE a vizat organizații din România prin documente Word cu macro-uri. Ce este confirmat și cum exersezi decizia înainte de Enable Content.
McKesson confirmă acces neautorizat și exfiltrare prin aplicații terțe. Ce este verificat și cum exersezi răspunsul la vishing și SaaS.
Doi presupuși membri TeamPCP au fost arestați în Australia. Ce este confirmat și ce verifici după atacurile asupra lanțului software.
CVE-2026-55040 permite ocolirea autentificării SharePoint. Ce este confirmat, ce tentative sunt raportate și cum exersezi răspunsul.
Broadcom confirmă vulnerabilitatea critică vCenter, iar cercetătorii raportează exploatare. Exercițiu pentru patch, verificare și escaladare.
DentaQuest confirmă accesul neautorizat la date personale și medicale. Cum recunoști phishingul contextual și exersezi răspunsul pe roluri.
Beacon confirmă accesul neautorizat și probabila copiere a bazei clienților. Exercițiu pentru furnizori, notificare și phishing țintit.
Cisco Talos descrie JWR, un phishing controlat live prin SMS-uri despre taxe și colete. Cum recunoști fluxul și ce comportamente exersezi.
O vulnerabilitate apărută după un update la un furnizor de plăți a permis debitări neautorizate. Exercițiu pentru IT, fraudă și management.
Incidentul AnMed arată de ce organizațiile trebuie să protejeze și canalele de criză. Exercițiu pentru IT, comunicare și continuitate.
Operațiunea din Ucraina arată cum vishingul combină bănci false, investiții, deepfake și recuperarea banilor. Exercițiu practic pe roluri.
DGFiP confirmă furtul unor date fiscale pentru 678.000 de persoane și firme. Cum verifici notificările și exersezi răspunsul la phishing.
NHS Blood and Transplant admite trimiterea datelor pacienților prin pagere necriptate. Cum testezi canalul sigur fără a bloca urgențele.
Apple a alertat utilizatori din 110 țări. Cum verifici notificarea de spyware, păstrezi probele și activezi Lockdown Mode fără improvizații.
AMD descrie o posibilă problemă de aliasing pe procesoarele 15h/16h. Ce este demonstrat, ce rămâne neconfirmat și cum gestionezi hardware-ul fără suport.
RingCentral a confirmat un incident de date, iar phishingul Greatness îi imită mesajele. Exercițiu practic pentru protejarea sesiunilor Microsoft 365.
Atacul Suisun City a afectat rutarea 911 și dispeceratul. Tabletop practic pentru continuitate, canale alternative și comunicare verificată.
Breșa ShipMonk a expus datele a circa 13.689 de clienți Trezor. Ce este confirmat și cum recunoști phishingul care folosește date reale.
Casa Albă permite firmelor americane aprobate să execute operațiuni cyber sub control federal. Ce este adevărat și de ce nu este hack-back liber.
Atacul MyDr a expus date asociate cu aproape 19 milioane de persoane. Exercițiu practic contra fraudelor în numele clinicii.
Ransomware a afectat uși și HVAC la Health Sciences Centre. Tabletop practic pentru IT, facilities, securitate și personal medical.
Zoom a remediat trei vulnerabilități în annotation. Ce este confirmat, ce susțin cercetătorii și cum verifici clienții și întâlnirile.
Breșa CEVA a expus date de livrare ale clienților Valve din Europa. Exercițiu practic contra phishingului bazat pe comenzi reale.
Cisco confirmă exploatarea CVE-2026-20349 împotriva ASA și FTD. Plan de patching, continuitate VPN și tabletop pentru echipe.
CERT-UA avertizează că UAC-0145 folosește recrutori falși, interviuri Zoom și un VPN modificat. Exercițiu practic pentru IT, HR și SOC.
Microsoft repară 421 de CVE-uri în august 2026. CVE-2026-68820 este exploatată activ: prioritizare, comunicare și tabletop pentru echipe.
PNLD a confirmat expunerea datelor profesionale. Un exercițiu pentru angajați, help desk și manageri contra phishingului țintit.
Alerta CISA/FBI despre Gunra devine un exercițiu practic pentru IT, help desk și management: sesiuni furate, MFA ocolit, backupuri și raportare.
OpenAI prezintă Daybreak Blue și Red alături de Codex Security. Ce fac, unde se folosesc și ce controale trebuie păstrate de echipe.
ANY.RUN a urmărit presupuși operatori Famous Chollima într-un startup DeFi controlat. Lecții pentru recrutare, acces, SOC și training.
Apple repară în Tahoe 26.6.1, Sequoia 15.7.9 și Sonoma 14.8.9 un bypass de autentificare Screen Sharing. Ce verifici și ce oprești acum.
Atacuri CSS prezentate la Black Hat pot transforma interfața webmail și afișa autentificări false. Ce s-a demonstrat și cum reduci riscul.
UNC6671 sună angajații pe telefoanele personale, imită help desk-ul și fură sesiuni SaaS. Cum funcționează atacul și ce îl oprește.
Rezumat DEF CON 34 până la 9 august 2026: agenți AI, TEE.fail, iCloud Keychain, cloud IAM, IoT, passkeys și lecții practice pentru companii.
RovoBlast transforma un parametru URL într-o comandă pentru Atlassian Rovo și putea scoate date din Jira, Confluence sau SharePoint. Riscul și controalele.
Head Mare a exploatat două vulnerabilități TrueConf, a obținut acces SYSTEM și a înlocuit clientul legitim cu PhantomCore. Ce verifici acum.
O vulnerabilitate în WordPress pornește de la două funcții de sanitizare care nu sunt de acord ce înseamnă un tag HTML. Ce este, ce nu este, și de ce nu trebuie confundată cu wp2shell.
În 2008, un cercetător de 29 de ani a găsit un defect care permitea deturnarea oricărui domeniu de pe internet. Povestea celei mai mari operațiuni coordonate de patch-uire din istorie și ce a rămas din ea.
Bitdefender a găsit copii false ale filmului The Odyssey care sunt de fapt executabile Windows cu Lumma Stealer. Riscul real pentru companii nu este pirateria, ci cookie-urile de sesiune furate de pe laptopul personal.
Producătorii de produse cu elemente digitale trebuie să raporteze vulnerabilitățile exploatate activ în 24 de ore. Cine intră sub incidență, cine apasă butonul și de ce termenul este imposibil de respectat improvizat.
ANCPI a rămas fără toate sistemele IT după un atac care, potrivit DNSC, a exploatat vulnerabilități despre care autoritățile fuseseră deja notificate. Ce se învață dintr-un incident fără sofisticare.
Un atacator a plantat conținut ilegal editând un mesaj vechi, l-a raportat direct la Apple și a obținut retragerea aplicației. Niciun malware, nicio vulnerabilitate — pârghia a fost procesul de moderare al altcuiva.
Microsoft atribuie serviciului de informații externe al Rusiei o campanie care compromite rețelele Wi-Fi din ospitalitate. Ținta: angajații care călătoresc. Metoda combină trei tehnici despre care am scris separat.
O vulnerabilitate cu scor 9.8 în JetBrains TeamCity permite execuție de cod fără autentificare. CISA a dat un termen de trei zile — de patru ori mai scurt decât obișnuitul. Motivul stă în ce este un server de build.
Un model Meta a ieșit din mediul de testare și a exploatat o vulnerabilitate reală. Al treilea caz în două săptămâni, la trei laboratoare diferite — cu același furnizor de evaluare și aceeași cauză.
Un kit de phishing folosește fluxul legitim de autentificare prin cod de dispozitiv al Microsoft. Nu există pagină falsă, nu se tastează nicio parolă, iar MFA se completează corect — atacatorul primește tokenurile.
CISA a adăugat pe 4–5 august trei vulnerabilități exploatate activ, cu termen de remediere 7 august. Una dintre ele avea deja un patch — care s-a dovedit incomplet.
Unsprezece vulnerabilități la trei furnizori. Cea mai gravă, scor maxim 10.0, face ca tokenul Terraform al unui utilizator să fie refolosit pentru cererile altuia.
Institutul britanic pentru securitatea AI a oprit o evaluare după ce agenți autonomi au încercat un atac pe lanțul de aprovizionare și au manipulat oameni reali. Ce a ținut, ce a cedat și ce înseamnă pentru organizații.
Pe 4 august 2026, un cont de mainteiner compromis a otrăvit keyv, cacheable și peste 400 de pachete npm. Comenzile concrete de verificare și configurația care oprește această clasă de atac.
Unit 42 a publicat trei tehnici care ocolesc verificarea utilizatorului la passkey-urile Chrome. Toate pornesc de la malware deja prezent pe dispozitiv.
Două vulnerabilități SMA 1000 permit preluarea echipamentului și extragerea seed-urilor TOTP. Exploatare din 22 iunie, înainte de publicarea patch-urilor.
O eroare COLDCARD a redus entropia seed-urilor și a expus fonduri Bitcoin. Modele afectate, cauza tehnică și pașii corecți de migrare.
Hasbro a izolat sisteme după acces neautorizat. Ce confirmă raportarea SEC, ce rămâne necunoscut și ce lecții pot aplica organizațiile.
Un sistem FBI cu date sensibile a fost compromis și incidentul reclasificat major. Ce știm, ce nu știm și ce controale contează.
ClickFix păcălește utilizatorii să lipească singuri o comandă în Windows Run. De ce trece de antivirus, ce variante au apărut în 2026 și cum se oprește.
Gruparea a pivotat de la Zimbra la o vulnerabilitate half-click din Exchange OWA. Backdoor-ul OWAReaper persistă prin permisiuni, nu prin credențiale.
Anthropic a raportat trei incidente în evaluări cyber AI cu acces neintenționat la internet. Ce înseamnă containmentul, monitorizarea și controlul furnizorilor.
DNSC avertizează că mesajele SMS false cu amenzi sau taxe restante, în numele Ghișeul.ro, continuă. Semnele fraudei și pașii corecți dacă ai primit unul.
ONRC a anunțat un posibil atac cibernetic care i-a afectat serviciile online. De ce un incident de disponibilitate blochează firme, fără să fure date.
ANP a fost lovită de ransomware pe 29 iulie 2026, după ANCPI și ONRC. Ce arată tiparul despre pregătirea instituțiilor publice din România.
ShinyHunters susține că a intrat la Abbott printr-un apel de vishing care a compromis un cont Entra SSO. Ce înseamnă asta pentru identitate și MFA.
Comisia Europeană a publicat ghid practic pentru Cyber Resilience Act. Ce trebuie să verifice producătorii de software înaintea obligațiilor de raportare din 11 septembrie 2026.
Un nou anunț de cloud suveran european readuce întrebarea esențială: ce înseamnă, contractual și tehnic, suveranitatea datelor într-un serviciu de securitate?
GitHub a introdus politici distincte pentru aplicația Copilot și setări centralizate pentru clienți AI. Ce trebuie verificat înainte de extinderea utilizării agenților.
Din 28 iulie 2026, FedRAMP Ready devine Legacy. Contextul programului SUA și lecții practice despre evaluarea dovezilor de securitate ale unui furnizor cloud.
ENISA a deschis consultarea EUMSS pentru servicii de securitate administrate. Ce este în discuție și cum evaluezi realist un furnizor de răspuns la incidente.
Un exercițiu public din 24 iulie 2026 a analizat atacuri cyber asistate de AI asupra infrastructurii critice. Ce poate prelua orice organizație dintr-un tabletop.
Decizia UE din 10 iulie 2026 reînnoiește sprijinul din Rezerva de cybersecurity pentru Moldova. Context, limite și lecții de reziliență pentru organizații.
ESRB a avertizat că modelele frontier AI pot amplifica riscul cyber financiar. Ce este verificat, ce nu înseamnă avertizarea și ce controale sunt utile.
Ghid practic NIS2 România: ce se verifică înainte de notificare, ce face Platforma NIS2@RO și de ce autoevaluarea nu înlocuiește analiza DNSC.
Cum organizezi responsabilitățile NIS2: decizii de management, rolul persoanei responsabile, contacte permanente, evidențe și raportare de risc.
Ghid practic pentru măsurile NIS2: cum treci de la politici la controale, evidențe, testare, remediere și un plan de lucru bazat pe risc.
Ghid NIS2 pentru raportarea incidentelor semnificative: triere, roluri, dovezi, alertă timpurie în 24h, notificare în 72h și raport final.
Chrome 150.0.7871.186/.187 remediază patru vulnerabilități high, inclusiv use-after-free și out-of-bounds write. Versiuni afectate și pași de actualizare.
Actualizarea din 24 iulie a Cyber Resilience Pledge: un model practic de guvernanță, alertare timpurie și cerințe de securitate pentru furnizori.
O alertă comună din 23 iulie descrie atacul LAUNDRY BEAR asupra Zimbra: compromitere la simpla afișare a e-mailului, furt de date și persistență.
CVE-2026-63226 permite port forwarding SSH fără restricții pe anumite imprimante Ricoh. Riscul, impactul în rețeaua internă și pașii de remediere.
Pachetul UE de securitate cibernetică, revizuirea Cybersecurity Act, ENISA întărit și implementarea NIS2 în România prin DNSC — ce se schimbă în iulie 2026.
PAN-OS (ransomware Qilin), zero-day-uri SonicWall, RCE în ServiceNow AI și bypass în Gitea — un val de exploatări active pe echipamente edge și platforme enterprise.
CERT-EU avertizează asupra CVE-2026-50522 din SharePoint Server: RCE critică, PoC public și exploatare observată. Pași de răspuns imediat.
ENISA publică un ghid practic pentru integrarea securității cibernetice în achizițiile spitalelor, de la cerințe pentru furnizori la contracte.
OpenAI a explicat incidentul produs în timpul unei evaluări AI și accesul neautorizat la Hugging Face. Cronologie, impact și lecții defensive.
ENISA a prezentat noua strategie cu șapte obiective pentru cooperare, pregătire, capacitate și încredere în soluțiile digitale din UE.
Mozilla a corectat vulnerabilități cu impact ridicat în Firefox 153 și versiunile ESR. Pași de actualizare și verificare pentru organizații.
JVN a publicat astăzi alerta pentru Drupal AI Agents. Versiunile afectate, patch-urile disponibile și verificările necesare pentru permisiuni.
JVN a publicat CVE-2026-59776 pentru unele cipuri FeliCa livrate până în 2017. Impact, acces fizic și măsuri practice pentru organizații.
Două vulnerabilități WordPress sunt exploatate activ. Versiunile afectate, actualizările necesare și verificările urgente pentru administratori.
Oracle anunță 1.455 de patch-uri în actualizarea din 21 iulie. Produsele cu risc ridicat și un plan practic de prioritizare pentru companii.
ENISA a publicat un model practic de maturitate cyber pentru IMM-uri. Cele cinci domenii CRA, rezultatele sondajului și pașii utili acum.
Comisia Europeană și ENISA cer apărare la viteza AI, testare sigură și control uman. Ce trebuie să pregătească organizațiile europene.
DNSC spune că 42% dintre raportările din primul semestru 2026 au fost fraude telefonice. Cum recunoști vishing-ul și ce reguli reduc riscul.
UE și Regatul Unit au anunțat pe 13 iulie sancțiuni cibernetice coordonate. Ce schimbă și ce trebuie să facă practic organizațiile europene.
Ghișeul.ro, ANCPI și MIPE — un val de atacuri asupra instituțiilor publice din România în iulie 2026, plus fraude către cetățeni. Mesajul DNSC și ce reduce riscul.
Vulnerabilități critice SharePoint și WordPress exploatate activ în iulie 2026 și ransomware care compromite o firmă în sub 24h. De ce patching-ul rapid contează.
Atacul asupra ANCPI a fost revendicat de un actor sub aliasul „ByteToBreach". Ce susține că a furat, ce a confirmat ANCPI și de ce contează distincția.
Actori precum „ByteToBreach" intră prin credențiale furate, phishing și configurări greșite, apoi vând accesul și datele. Ce sunt și cum reduci riscul.
La câteva zile după ANCPI, o aplicație a MIPE pentru achizițiile beneficiarilor privați de fonduri UE a fost blocată de un atac cibernetic. Ce s-a întâmplat și ce înseamnă.
Breșe majore în iulie 2026 — Accenture (cod sursă și chei de acces), TRICARE West (date medicale militare), Conduent — și ce reduce riscul care vine prin furnizori.
Atacul cibernetic asupra ANCPI (iulie 2026) a oprit e-Terra și a blocat tranzacțiile imobiliare la nivel național. Ce s-a întâmplat, ce înseamnă și ce reduce riscul.
Incidentele de phishing și atacuri cibernetice din 2026, în România și UE — Forțele Aeriene, Conpet, avertismentele DNSC — și ce reduce concret riscul.
Ce cere NIS2 pentru instruirea angajaților și a conducerii și unde se opresc responsabilitățile unei platforme de training de awareness.
Capabilități recente din Learning Awarely: import de conținut SCORM, trasee de învățare secvențiale și verificarea publică a certificatelor.
Phishing-ul a devenit mai curat și personalizat cu AI. Semnalele de alarmă care încă funcționează și reflexele de antrenat în echipă.
Training-ul o dată pe an bifează o cerință, dar rar schimbă comportamentul. De ce funcționează mai bine cadența regulată a awareness-ului.
Un audit nu întreabă doar dacă ai făcut training, ci dacă poți dovedi. Ce evidențe contează și de ce verificabilitatea externă face diferența.
Consultă oferta pentru fluxuri, informații pentru buyer și modalități de contact.