Cyber — raportul zilei — 2026-09-21
Perioada raportată este dominată de atacuri asupra infrastructurii critice și electorale: România înregistrează cel mai grav incident cibernetic din istoria sa (ransomware ANCPI/Cadastru, cu atacuri ransomware în creștere de peste 150% în 2025), iar Rusia raportează peste 3.000 de valuri DDoS pe infrastructura elector…
Cyber — raportul zilei — 2026-09-19
Perioada de raportare este dominată de vulnerabilități critice exploatate activ: un zero-day Cisco ISE (CVE-2026-76460, CVSS 10.0) cu alertă CERT-RO și o vulnerabilitate critică Zimbra Collaboration Suite, ambele sub exploatare activă. Campaniile nord-coreene de inginerie socială bazate pe interviuri de angajare false…
Cyber — raportul zilei — 2026-09-18
În ultimele 24‑36 de ore s‑au înregistrat creșteri semnificative ale atacurilor bazate pe inteligență artificială, inclusiv malware Android „RatHat”, și noi incidente de tip supply‑chain (Brevo). De asemenea, grupurile APT chineze (Salt Typhoon, FamousSparrow) intensifică operaţiunile de spionaj în America Latină, în…
Cyber — raportul zilei — 2026-09-17
Perioada raportată este dominată de apariția primului incident documentat de breșă de date realizată de un agent AI autonom, raportat în Spania, precum și de exploatarea activă a unor zerouri-day pe telefoane Google Pixel și framework-ul Issabel. Totodată, actorii statali iranieni și operațiuni de malware bancar (KREM…
Cyber — raportul zilei — 2026-09-16
Perioada de raportare este dominată de campania de spionaj iraniană „CHOSEN BRICK", confirmată oficial de serviciile de informații din SUA, Marea Britanie și Olanda, care vizează disidenți și jurnaliști prin malware controlat via Telegram. Un grup APT probabil nord-coreean a folosit un toolkit Linux nedocumentat împot…
Cyber — raportul zilei — 2026-09-15
Perioada raportată este dominată de exploatarea activă a vulnerabilității GitLab cu severitate maximă (CVE-2026-85706, CVSS 10.0), confirmată de CISA, cu risc major pentru lanțurile de aprovizionare software. Grupul rus Sandworm a relansat botnetul Cyclops Blink prin înlănțuirea vulnerabilităților Cisco, iar actorul c…
Cyber — raportul zilei — 2026-09-14
Perioada raportată este dominată de breșa Revolut, în care date sensibile ale clienților (documente de identitate, selfie-uri de verificare, extrase de cont) au fost divulgate în urma unui e-mail fraudulos care imita o solicitare oficială guvernamentală. În România, atacul asupra ANCPI/Cadastru generează efecte instit…
Cyber — raportul zilei — 2026-09-13
Peisajul de amenințare din ultimele 24-36 ore este dominat de exploatarea activă a vulnerabilităților din JFrog Artifactory, GitLab și Check Point VPN, cu CISA adăugând cinci flaw-uri exploatate activ în catalogul KEV. Un al doilea vector major este abuzul de AI atât de către atacatori (swarm-uri de agenți OpenAI, phi…
Cyber — raportul zilei — 2026-09-11
Perioada de raportare este dominată de exploatarea activă a vulnerabilităților Cisco FMC de către grupări ransomware și actori sponsorizați de stat, precum și de o campanie masivă bazată pe agenți AI care a compromis 395 de organizații prin servere PaperCut vulnerabile. Pe frontul datelor, IDScan a confirmat o breșă l…
Cyber — raportul zilei — 2026-09-10
Peisajul de amenințare din ultimele 24 de ore este dominat de exploatarea activă a unei vulnerabilități de maximă severitate în Cisco Secure FMC (CVE-2026-20079) și de un kit de exploit inedit (BlueMoon) folosit de cel puțin patru grupuri de spionaj legate de China împotriva Chrome și Windows. În România, atacul ciber…
Cyber — raportul zilei — 2026-09-09
Microsoft a lansat un record de 974 de CVE, dintre care două zero‑day sunt deja exploatate activ, iar rețelele de fraudă precum DoppelCart și campaniile de phishing multi‑hop Google continuă să compromită date sensibile la scară largă.
Cyber — raportul zilei — 2026-09-08
Perioada de raportare este dominată de exploatarea activă a unui zero-day în Adobe Commerce/Magento („StyleSmuggler”), folosit pentru instalarea de backdoor-uri pe magazine online, și de un atac masiv de tip phishing-as-a-service (BigBear 2.0) care a ocolit MFA la 258 de organizații. S-a înregistrat și un furt de apro…
Cyber — raportul zilei — 2026-09-07
Perioada raportată este dominată de un atac ransomware major asupra administrației Berlinului — gruparea Rhysida a publicat date sensibile pe dark web după refuzul plății unei răscumpări de peste 2 milioane EUR. Totodată, hackerii au extras aproximativ 4.000 BTC (~320 mil. USD) din portofelul Liquid Federation, iar un…
Cyber — raportul zilei — 2026-09-06
Perioada raportată este dominată de exploatarea activă a vulnerabilităților zero-day: un zero-day în Magento/Adobe Commerce folosit pentru backdoor-uri în magazine online și un sandbox RCE exploatat activ în toate versiunile Chromium. Criza de la Berlin, unde gruparea Rhysida a publicat pe dark web date sensibile ale…
Cyber — raportul zilei — 2026-09-05
Perioada de raportare este dominata de exploatare activa: un bypass de autentificare critic in Citrix NetScaler (CVE-2026-19490) si un RCE in sandbox Chromium sunt exploatate in salbaticie. Un zero-day CrowdStrike Falcon (FalconFlank) permite escaladare de privilegii la SYSTEM pe Windows actualizat. In paralel, campan…
Cyber — raportul zilei — 2026-09-03
Perioada raportată este dominată de exploatarea activă a unor zero-day-uri în dispozitive edge: SonicWall SMA 1000 (două zero-day-uri înlănțuite, RCE neautentificat) și JFrog Artifactory (bypass de autentificare pentru generare de token-uri admin). Un incident de referință raportat de Unit 42 arată că agenți AI fronta…
Cyber — raportul zilei — 2026-09-02
In ultimele 24-36 de ore, peisajul amenintarilor cibernetice este dominat de exploatarea agresiva a unor vulnerabilitati critice in platforme AI si DevOps, precum Langflow si JFrog Artifactory. De asemenea, un nou serviciu de furt de identitate pe dark web expune peste 153 de milioane de permise de conducere, iar atac…
Cyber — raportul zilei — 2026-09-01
In ultimele 24 de ore, am observat o intensificare a atacurilor asupra infrastructurii critice si a lanturilor de aprovizionare, cu incidente majore in sectorul sanitar si financiar. Campania 'TerminalFix' reprezinta o amenintare emergenta, folosind PowerShell pentru a implanta tuneluri inverse in retelele corporative…
Cyber — raportul zilei — 2026-08-31
In ultimele 24-36 de ore, peisajul amenintarilor cibernetice este dominat de atacuri directionate impotriva infrastructurii critice si a utilizatorilor individuali. Un grup de hackeri santajeaza primaria Berlinului cu o rascumparare uriasa, iar un atac asupra aeroporturilor Manchester expune date personale a mii de ca…
Cyber — raportul zilei — 2026-08-30
In ultimele 24-36 de ore, peisajul amenintarilor cibernetice este dominat de atacuri asupra infrastructurii guvernamentale si a lanturilor de aprovizionare software. Un atac major asupra retelei administrative a Berlinului a dus la furtul a 6TB de date, iar hackerii solicita o rascumparare de 2 milioane de euro. In ac…