<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Addvices Media</title>
	<atom:link href="https://www.addvices.ro/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.addvices.ro</link>
	<description>web development agency</description>
	<lastBuildDate>Wed, 17 Jun 2026 09:34:45 +0000</lastBuildDate>
	<language>en-US</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://www.addvices.ro/wp-content/uploads/2021/09/cropped-cropped-logo-addvices-icon-32x32.png</url>
	<title>Addvices Media</title>
	<link>https://www.addvices.ro</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>ShinyHunters revendică o breșă de securitate la Consiliul Europei</title>
		<link>https://www.addvices.ro/shinyhunters-revendica-o-bresa-de-securitate-la-consiliul-europei/</link>
					<comments>https://www.addvices.ro/shinyhunters-revendica-o-bresa-de-securitate-la-consiliul-europei/#respond</comments>
		
		<dc:creator><![CDATA[Denisa Grecu]]></dc:creator>
		<pubDate>Mon, 15 Jun 2026 09:26:25 +0000</pubDate>
				<category><![CDATA[CyberSec]]></category>
		<guid isPermaLink="false">https://www.addvices.ro/?p=11577</guid>

					<description><![CDATA[<p>Grupul de criminalitate cibernetică ShinyHunters a publicat datele Consiliului Europei pe site-ul său de scurgeri de pe dark web în cursul weekendului, pretinzând că a furat mai mult de 297 de gigaocteți de date de la organizația internațională pentru drepturile omului și amenințând că le va face ...</p>
<p>The post <a rel="nofollow" href="https://www.addvices.ro/shinyhunters-revendica-o-bresa-de-securitate-la-consiliul-europei/">ShinyHunters revendică o breșă de securitate la Consiliul Europei</a> appeared first on <a rel="nofollow" href="https://www.addvices.ro">Addvices Media</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Grupul de criminalitate cibernetică ShinyHunters a publicat datele Consiliului Europei pe site-ul său de scurgeri de pe dark web în cursul weekendului, pretinzând că a furat mai mult de 297 de gigaocteți de date de la organizația internațională pentru drepturile omului și amenințând că le va face publice dacă Consiliul nu deschide negocieri până pe 16 iunie.</p>
<div class=" relative z-10">
<div class="flex">
<div class="mb-md">
<div class="w-full">
<div class="gap-sm group relative flex w-full items-center">
<div class="prose">
<h3 class="font-editorial font-sans text-lg font-bold text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super"><span class="rounded-md">Ce s-ar fi furat</span></h3>
<p>&nbsp;</p>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="min-h-[58px]">
<div>
<div id="markdown-content-0" class="font-sans text-base text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super">
<div class="prose dark:prose-invert inline leading-relaxed break-words min-w-0 [word-break:break-word] [&amp;_&gt;*:first-child]:mt-0 [&amp;_&gt;*:last-child]:mb-0" data-renderer="lm">
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Conform postării ample publicate de grup pe dark web, breșa a vizat sistemele de resurse umane și salarizare ale Consiliului Europei din mai multe departamente, printre care Secretariatul, Adunarea Parlamentară și Direcția Europeană pentru Calitatea Medicamentelor și Îngrijirea Sănătății. ShinyHunters susține că a exfiltrat peste 429.000 de fișiere conținând state de plată pentru mai mult de 10.000 de angajați, acoperind perioada 2011–2026, alături de peste 14.000 de CV-uri, 3.700 de dosare de personal și mii de documente suplimentare.</p>
<p>&nbsp;</p>
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top"><img data-dominant-color="859397" data-has-transparency="false" style="--dominant-color: #859397;" fetchpriority="high" decoding="async" class="not-transparent aligncenter wp-image-11578 size-large" src="https://www.addvices.ro/wp-content/uploads/2026/06/ShinyHunters-revendica-o-bresa-de-securitate-la-Consiliul-Europei-1024x682.webp" alt="" width="750" height="500" srcset="https://www.addvices.ro/wp-content/uploads/2026/06/ShinyHunters-revendica-o-bresa-de-securitate-la-Consiliul-Europei-1024x682.webp 1024w, https://www.addvices.ro/wp-content/uploads/2026/06/ShinyHunters-revendica-o-bresa-de-securitate-la-Consiliul-Europei-300x200.webp 300w, https://www.addvices.ro/wp-content/uploads/2026/06/ShinyHunters-revendica-o-bresa-de-securitate-la-Consiliul-Europei-768x511.webp 768w, https://www.addvices.ro/wp-content/uploads/2026/06/ShinyHunters-revendica-o-bresa-de-securitate-la-Consiliul-Europei.webp 1200w" sizes="(max-width: 750px) 100vw, 750px" /></p>
<p>&nbsp;</p>
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Datele pretins furate includ nume de angajați, ID-uri, adrese de domiciliu, numere de telefon, date de naștere, salarii, date bancare, informații fiscale și de asigurări sociale, precum și fișe medicale. ShinyHunters mai afirmă că deține contracte și ordine de achiziție, rapoarte de absențe și concedii medicale, evaluări de performanță și grile salariale pentru 2026.</p>
<p>&nbsp;</p>
<div class=" relative z-10">
<div class="flex">
<div class="mb-md">
<div class="w-full">
<div class="gap-sm group relative flex w-full items-center">
<div class="prose">
<h3 class="font-editorial font-sans text-lg font-bold text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super"><span class="rounded-md">Consiliul Europei reacționează</span></h3>
<p>&nbsp;</p>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="min-h-[58px]">
<div>
<div id="markdown-content-1" class="font-sans text-base text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super">
<div class="prose dark:prose-invert inline leading-relaxed break-words min-w-0 [word-break:break-word] [&amp;_&gt;*:first-child]:mt-0 [&amp;_&gt;*:last-child]:mb-0" data-renderer="lm">
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Consiliul Europei, organizație fondată în 1949, cu 46 de state membre, care reprezintă principalul organism european în domeniul drepturilor omului și are statut de observator oficial la Organizația Națiunilor Unite, a oferit o scurtă declarație ca răspuns la o solicitare din partea SecurityWeek: „În prezent investigăm situația și evaluăm circumstanțele. Nu avem niciun alt comentariu de făcut în această etapă&#8221;.</p>
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Cercetătorii de la Cybernews au avertizat că, dacă este confirmat, incidentul de securitate ar putea fi „extrem de periculos&#8221;, întrucât volumul datelor compromise permite construirea unor profiluri detaliate ale victimelor. „Infractorii cibernetici pot folosi datele bancare și fiscale pentru fraude financiare directe, pot utiliza datele de identitate pentru a contracta împrumuturi sau a deschide conturi în numele altcuiva și pot exploata dosarele medicale sau de performanță pentru a șantaja persoane&#8221;, a precizat echipa.</p>
<p>&nbsp;</p>
<div class=" relative z-10">
<div class="flex">
<div class="mb-md">
<div class="w-full">
<div class="gap-sm group relative flex w-full items-center">
<div class="prose">
<h3 class="font-editorial font-sans text-lg font-bold text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super"><span class="rounded-md">Un tipar de ținte de profil înalt</span></h3>
<p>&nbsp;</p>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="min-h-[58px]">
<div>
<div id="markdown-content-2" class="font-sans text-base text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super">
<div class="prose dark:prose-invert inline leading-relaxed break-words min-w-0 [word-break:break-word] [&amp;_&gt;*:first-child]:mt-0 [&amp;_&gt;*:last-child]:mb-0" data-renderer="lm">
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Presupusa breșă de securitate vine în urma unui șir de operațiuni recente ale ShinyHunters. Săptămâna trecută, Google a confirmat că o nouă campanie ShinyHunters a exploatat o vulnerabilitate zero-day în Oracle PeopleSoft, afectând probabil aproximativ 100 de organizații. În martie, grupul și-a revendicat responsabilitatea pentru scurgerea a peste 350 de gigabyți de date furate din infrastructura cloud a Comisiei Europene. Arestările efectuate în Canada, Franța, Turcia și Finlanda nu au reușit până acum să încetinească activitatea grupului.</p>
<p>&nbsp;</p>
<p><strong>Surse:</strong></p>
<p><em><a href="https://www.securityweek.com/shinyhunters-claims-council-of-europe-hack/amp/">https://www.securityweek.com/shinyhunters-claims-council-of-europe-hack/amp/</a></em></p>
<p><em><a href="https://cybernews.com/security/council-of-europe-data-breach-claim/">https://cybernews.com/security/council-of-europe-data-breach-claim/</a></em></p>
<blockquote class="wp-embedded-content" data-secret="jWnoBlOUNu"><p><a href="https://techcrunch.com/2026/04/03/europes-cyber-agency-blames-hacking-gangs-for-massive-data-breach-and-leak/">Europe’s cyber agency blames hacking gangs for massive data breach and leak</a></p></blockquote>
<p><iframe class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="“Europe’s cyber agency blames hacking gangs for massive data breach and leak” — TechCrunch" src="https://techcrunch.com/2026/04/03/europes-cyber-agency-blames-hacking-gangs-for-massive-data-breach-and-leak/embed/#?secret=e4gUKhC2wy#?secret=jWnoBlOUNu" data-secret="jWnoBlOUNu" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe></p>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<p>The post <a rel="nofollow" href="https://www.addvices.ro/shinyhunters-revendica-o-bresa-de-securitate-la-consiliul-europei/">ShinyHunters revendică o breșă de securitate la Consiliul Europei</a> appeared first on <a rel="nofollow" href="https://www.addvices.ro">Addvices Media</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.addvices.ro/shinyhunters-revendica-o-bresa-de-securitate-la-consiliul-europei/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Termenul limită de răscumpărare al grupului de hackeri pentru Nintendo a trecut fără o scurgere confirmată</title>
		<link>https://www.addvices.ro/termenul-limita-de-rascumparare-al-grupului-de-hackeri-pentru-nintendo-a-trecut-fara-o-scurgere-confirmata/</link>
					<comments>https://www.addvices.ro/termenul-limita-de-rascumparare-al-grupului-de-hackeri-pentru-nintendo-a-trecut-fara-o-scurgere-confirmata/#respond</comments>
		
		<dc:creator><![CDATA[Denisa Grecu]]></dc:creator>
		<pubDate>Mon, 15 Jun 2026 09:21:38 +0000</pubDate>
				<category><![CDATA[CyberSec]]></category>
		<guid isPermaLink="false">https://www.addvices.ro/?p=11573</guid>

					<description><![CDATA[<p>Un actor de amenințare care operează sub numele SHADOWBYT3$ a revendicat, pe 13 iunie 2026, furtul a aproximativ 859 MB de date ale angajaților asociați Nintendo, prin țintirea TINYpulse, o platformă terță de resurse umane, și nu ...</p>
<p>The post <a rel="nofollow" href="https://www.addvices.ro/termenul-limita-de-rascumparare-al-grupului-de-hackeri-pentru-nintendo-a-trecut-fara-o-scurgere-confirmata/">Termenul limită de răscumpărare al grupului de hackeri pentru Nintendo a trecut fără o scurgere confirmată</a> appeared first on <a rel="nofollow" href="https://www.addvices.ro">Addvices Media</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Un actor de amenințare care operează sub numele SHADOWBYT3$ a revendicat, pe 13 iunie 2026, furtul a aproximativ 859 MB de date ale angajaților asociați Nintendo, prin țintirea TINYpulse, o platformă terță de resurse umane, și nu a infrastructurii centrale a companiei de gaming. Nici Nintendo și nici TINYpulse nu au confirmat breșa, iar datele revendicate rămân neverificate.</p>
<div class=" relative z-10">
<div class="flex">
<div class="mb-md">
<div class="w-full">
<div class="gap-sm group relative flex w-full items-center">
<div class="prose">
<h3 class="font-editorial font-sans text-lg font-bold text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super"><span class="rounded-md">Revendicarea și termenul limită</span></h3>
<p>&nbsp;</p>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="min-h-[58px]">
<div>
<div id="markdown-content-0" class="font-sans text-base text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super">
<div class="prose dark:prose-invert inline leading-relaxed break-words min-w-0 [word-break:break-word] [&amp;_&gt;*:first-child]:mt-0 [&amp;_&gt;*:last-child]:mb-0" data-renderer="lm">
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Grupul, care se descrie ca o operațiune de tip „extorcare ca serviciu&#8221;, și-a publicat revendicările pe forumuri underground, alături de ceea ce susține că ar fi o structură de fișiere cu date exfiltrate. Conform postării, setul de date presupus ar include numele complete ale angajaților, adresele de e-mail corporative, fișiere PDF cu extrase bancare, formulare fiscale W-9 cu ID-urile angajaților, sondaje interne, analize de engagement și înregistrări de feedback la locul de muncă datând din 2016 până în iunie 2026.</p>
<p>&nbsp;</p>
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top"><img data-dominant-color="717e8f" data-has-transparency="false" style="--dominant-color: #717e8f;" decoding="async" class="not-transparent aligncenter wp-image-11574 size-large" src="https://www.addvices.ro/wp-content/uploads/2026/06/Termenul-limita-de-rascumparare-al-grupului-de-hackeri-pentru-Nintendo-a-trecut-fara-o-scurgere-confirmata-1024x683.webp" alt="" width="750" height="500" srcset="https://www.addvices.ro/wp-content/uploads/2026/06/Termenul-limita-de-rascumparare-al-grupului-de-hackeri-pentru-Nintendo-a-trecut-fara-o-scurgere-confirmata-1024x683.webp 1024w, https://www.addvices.ro/wp-content/uploads/2026/06/Termenul-limita-de-rascumparare-al-grupului-de-hackeri-pentru-Nintendo-a-trecut-fara-o-scurgere-confirmata-300x200.webp 300w, https://www.addvices.ro/wp-content/uploads/2026/06/Termenul-limita-de-rascumparare-al-grupului-de-hackeri-pentru-Nintendo-a-trecut-fara-o-scurgere-confirmata-768x512.webp 768w, https://www.addvices.ro/wp-content/uploads/2026/06/Termenul-limita-de-rascumparare-al-grupului-de-hackeri-pentru-Nintendo-a-trecut-fara-o-scurgere-confirmata.webp 1536w" sizes="(max-width: 750px) 100vw, 750px" /></p>
<p>&nbsp;</p>
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">SHADOWBYT3$ a emis o cerere de răscumpărare de 2 milioane de dolari cu un termen limită de 48 de ore, stabilit pentru 15 iunie, amenințând că va divulga sau vinde datele prin servicii de escrow de pe forum dacă plata nu va fi efectuată. După ce Nintendo a refuzat aparent să negocieze, grupul și-a redirecționat extorcarea direct către TINYpulse, prelungind termenul limită până pe 16 iunie și declarând: „Nintendo a decis să nu plătească, așa că cerem ca TINYpulse să plătească, altfel toate datele vor fi divulgate.&#8221;</p>
<p>&nbsp;</p>
<div class=" relative z-10">
<div class="flex">
<div class="mb-md">
<div class="w-full">
<div class="gap-sm group relative flex w-full items-center">
<div class="prose">
<h3 class="font-editorial font-sans text-lg font-bold text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super"><span class="rounded-md">Un vector prin terți</span></h3>
<p>&nbsp;</p>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="min-h-[58px]">
<div>
<div id="markdown-content-1" class="font-sans text-base text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super">
<div class="prose dark:prose-invert inline leading-relaxed break-words min-w-0 [word-break:break-word] [&amp;_&gt;*:first-child]:mt-0 [&amp;_&gt;*:last-child]:mb-0" data-renderer="lm">
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">TINYpulse, acum un produs WebMD Health Services, este o platformă cloud de implicare și feedback a angajaților, utilizată de organizații pentru a efectua sondaje la locul de muncă și pentru a urmări indicatorii de performanță. Analiștii de securitate cibernetică au remarcat că vectorul de atac pare limitat la un credential administrativ compromis pe platforma TINYpulse, și nu la o penetrare a rețelei interne a Nintendo.</p>
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">„Acesta este un compromis foarte limitat în comparație cu o breșă de rețea corporativă la scară largă&#8221;, a menționat firma de informații despre amenințări VECERTRadar, care a recomandat revocarea imediată a credențialelor și izolarea tenantului pentru contul TINYpulse al Nintendo of America.</p>
<p>&nbsp;</p>
<div class=" relative z-10">
<div class="flex">
<div class="mb-md">
<div class="w-full">
<div class="gap-sm group relative flex w-full items-center">
<div class="prose">
<h3 class="font-editorial font-sans text-lg font-bold text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super"><span class="rounded-md">Neconfirmat, dar îngrijorător</span></h3>
<p>&nbsp;</p>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="min-h-[58px]">
<div>
<div id="markdown-content-2" class="font-sans text-base text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super">
<div class="prose dark:prose-invert inline leading-relaxed break-words min-w-0 [word-break:break-word] [&amp;_&gt;*:first-child]:mt-0 [&amp;_&gt;*:last-child]:mb-0" data-renderer="lm">
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Până luni, Nintendo nu a emis nicio declarație publică prin care să recunoască sau să nege breșa de securitate. Platforma de monitorizare a securității cibernetice Hackmanac a marcat incidentul ca „în așteptarea verificării&#8221;, cu un scor de severitate ESIX de 5,60. Nintendo Life a raportat că breșa rămâne „neverificată până în prezent&#8221;, menționând totodată că natura sensibilă a datelor presupus compromise — în special documentele financiare — o transformă într-o problemă gravă, dacă acestea sunt autentice.</p>
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Incidentul se înscrie într-un tipar de atacuri asupra lanțului de aprovizionare, în care atacatorii exploatează furnizorii terți în loc să atace direct sistemele principale ale țintei. Nintendo a confirmat anterior o breșă separată, fără legătură cu aceasta, a unor servere web externe, în octombrie 2025, atribuită unui grup diferit numit Crimson Collective — compania a precizat însă că nicio dată sensibilă nu a fost compromisă în acel incident.</p>
<p>&nbsp;</p>
<p><strong>Surse:</strong></p>
<p><em><a href="https://www.nintendolife.com/news/2026/06/hacker-group-claims-to-have-stolen-nintendo-data-posts-usd2-million-ransom">https://www.nintendolife.com/news/2026/06/hacker-group-claims-to-have-stolen-nintendo-data-posts-usd2-million-ransom</a></em></p>
<p><em><a href="https://x.com/VECERTRadar/status/2065548013494235272">https://x.com/VECERTRadar/status/2065548013494235272</a></em></p>
<blockquote class="wp-embedded-content" data-secret="RTvMz7oRzJ"><p><a href="https://www.hookphish.com/blog/ransomware-group-shadowbyt3-hits-nintendo-company-nintendo-com/">Ransomware Group shadowbyt3$ Hits: Nintendo Company (Nintendo.com)</a></p></blockquote>
<p><iframe loading="lazy" class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="“Ransomware Group shadowbyt3$ Hits: Nintendo Company (Nintendo.com)” — HookPhish" src="https://www.hookphish.com/blog/ransomware-group-shadowbyt3-hits-nintendo-company-nintendo-com/embed/#?secret=5tQKgT1QfW#?secret=RTvMz7oRzJ" data-secret="RTvMz7oRzJ" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe></p>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<p>The post <a rel="nofollow" href="https://www.addvices.ro/termenul-limita-de-rascumparare-al-grupului-de-hackeri-pentru-nintendo-a-trecut-fara-o-scurgere-confirmata/">Termenul limită de răscumpărare al grupului de hackeri pentru Nintendo a trecut fără o scurgere confirmată</a> appeared first on <a rel="nofollow" href="https://www.addvices.ro">Addvices Media</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.addvices.ro/termenul-limita-de-rascumparare-al-grupului-de-hackeri-pentru-nintendo-a-trecut-fara-o-scurgere-confirmata/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Chainguard, Cisco și alții lansează o coaliție pentru securizarea software-ului open source</title>
		<link>https://www.addvices.ro/chainguard-cisco-si-altii-lanseaza-o-coalitie-pentru-securizarea-software-ului-open-source/</link>
					<comments>https://www.addvices.ro/chainguard-cisco-si-altii-lanseaza-o-coalitie-pentru-securizarea-software-ului-open-source/#respond</comments>
		
		<dc:creator><![CDATA[Denisa Grecu]]></dc:creator>
		<pubDate>Mon, 15 Jun 2026 09:17:03 +0000</pubDate>
				<category><![CDATA[CyberSec]]></category>
		<guid isPermaLink="false">https://www.addvices.ro/?p=11570</guid>

					<description><![CDATA[<p>Chainguard, firma de securitate a lanțului de aprovizionare software, a lansat luni Athena, o coaliție din industrie formată din peste două duzini de organizații, cu scopul de a identifica și remedia vulnerabilitățile din software-ul open source ...</p>
<p>The post <a rel="nofollow" href="https://www.addvices.ro/chainguard-cisco-si-altii-lanseaza-o-coalitie-pentru-securizarea-software-ului-open-source/">Chainguard, Cisco și alții lansează o coaliție pentru securizarea software-ului open source</a> appeared first on <a rel="nofollow" href="https://www.addvices.ro">Addvices Media</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Chainguard, firma de securitate a lanțului de aprovizionare software, a lansat luni Athena, o coaliție din industrie formată din peste două duzini de organizații, cu scopul de a identifica și remedia vulnerabilitățile din software-ul open source înainte ca atacatorii să le poată exploata. Din coaliție fac parte Cisco, Cloudflare, JPMorgan Chase, BNY, Docker și PwC, printre altele.</p>
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Inițiativa apare într-un moment în care descoperirea vulnerabilităților prin inteligență artificială a accelerat dramatic ritmul în care sunt identificate defecte în software-ul utilizat pe scară largă — depășind capacitatea de reacție a echipelor umane de întreținere.</p>
<div class=" relative z-10">
<div class="flex">
<div class="mb-md">
<div class="w-full">
<div class="gap-sm group relative flex w-full items-center">
<div class="prose">
<h3 class="font-editorial font-sans text-lg font-bold text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super"><span class="rounded-md">Un răspuns la valul de vulnerabilități generate de AI</span></h3>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="min-h-[58px]">
<div>
<div id="markdown-content-0" class="font-sans text-base text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super">
<div class="prose dark:prose-invert inline leading-relaxed break-words min-w-0 [word-break:break-word] [&amp;_&gt;*:first-child]:mt-0 [&amp;_&gt;*:last-child]:mb-0" data-renderer="lm">
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Lansarea Athena vine la aproximativ două luni după ce Anthropic a dezvăluit Proiectul Glasswing și modelul său Claude Mythos Preview, care a demonstrat capacitatea de a descoperi autonom mii de vulnerabilități zero-day în toate sistemele de operare și browserele web majore. Acel anunț a produs unde de șoc în industria de securitate, directorii CISO tratându-l ca pe un punct de cotitură ce impunea noi abordări de colaborare.</p>
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Coaliția reunește descoperirile de vulnerabilități ale organizațiilor membre — inclusiv cele obținute prin programe AI de frontieră precum Proiectul Glasswing al Anthropic și Daybreak al OpenAI — și le remediază sub embargo, asigurând că defectele sunt corectate înainte de a deveni publice. Potrivit Chainguard, Athena a procesat deja peste 20.000 de descoperiri și a livrat mai mult de 2.000 de patch-uri în 500 de proiecte open source, urmând ca primul val de dezvăluire coordonată să aibă loc luna viitoare.</p>
<div class=" relative z-10">
<div class="flex">
<div class="mb-md">
<div class="w-full">
<div class="gap-sm group relative flex w-full items-center">
<div class="prose">
<h3 class="font-editorial font-sans text-lg font-bold text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super"><span class="rounded-md">Abordarea blocajului din Open Source</span></h3>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="min-h-[58px]">
<div>
<div id="markdown-content-1" class="font-sans text-base text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super">
<div class="prose dark:prose-invert inline leading-relaxed break-words min-w-0 [word-break:break-word] [&amp;_&gt;*:first-child]:mt-0 [&amp;_&gt;*:last-child]:mb-0" data-renderer="lm">
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Coaliția vizează ceea ce cercetătorii în securitate au identificat ca punct critic de vulnerabilitate în ecosistem: menținătorii de proiecte open source, care lucrează adesea ca voluntari neplătiți și nu pot ține pasul cu descoperirea vulnerabilităților la viteza mașinilor. Așa cum a remarcat Chainguard în aprilie, „Inteligența artificială poate descoperi vulnerabilități la viteza mașinilor, dar oamenii care întrețin cele mai critice proiecte open source din lume funcționează încă la viteza omului&#8221;.</p>
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Problema este agravată de o creștere simultană a atacurilor asupra lanțului de aprovizionare software. În ultimele luni, campanii de malware au compromis pachete populare, inclusiv biblioteci npm cu milioane de descărcări săptămânale, punând organizațiile într-un paradox: aplicarea prea lentă a corecțiilor le lasă expuse la exploatări, în timp ce aplicarea lor prea rapidă riscă să introducă cod compromis.</p>
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Chainguard, care a strâns aproape 900 de milioane de dolari în finanțare, își poziționează Athena ca un complement al imaginilor și bibliotecilor sale de containere sigure în mod implicit. Modelul coaliției — centralizarea descoperirii vulnerabilităților, coordonarea remedierilor sub embargo și divulgarea acestora doar după ce patch-urile sunt disponibile — reprezintă o încercare de a oferi apărătorilor avansul pe care termenele de divulgare tot mai scurte l-au erodat.</p>
<p>&nbsp;</p>
<p><strong>Surse:</strong></p>
<p><em><a href="https://www.chainguard.dev/unchained/ai-is-finding-vulnerabilities-faster-than-anyone-can-patch-them-now-what">https://www.chainguard.dev/unchained/ai-is-finding-vulnerabilities-faster-than-anyone-can-patch-them-now-what</a></em></p>
<p><em><a href="https://www.linkedin.com/posts/chainguard-dev_introducing-athena-the-industry-coalition-activity-7472321058126139392-LYmL">https://www.linkedin.com/posts/chainguard-dev_introducing-athena-the-industry-coalition-activity-7472321058126139392-LYmL</a></em></p>
<p><em><a href="https://cloudsecurityalliance.org/blog/2026/04/08/anthropic-s-mythos-is-here-defending-from-the-vulnpocalypse">https://cloudsecurityalliance.org/blog/2026/04/08/anthropic-s-mythos-is-here-defending-from-the-vulnpocalypse</a></em></p>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<p>The post <a rel="nofollow" href="https://www.addvices.ro/chainguard-cisco-si-altii-lanseaza-o-coalitie-pentru-securizarea-software-ului-open-source/">Chainguard, Cisco și alții lansează o coaliție pentru securizarea software-ului open source</a> appeared first on <a rel="nofollow" href="https://www.addvices.ro">Addvices Media</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.addvices.ro/chainguard-cisco-si-altii-lanseaza-o-coalitie-pentru-securizarea-software-ului-open-source/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>CISA semnalează o vulnerabilitate Oracle PeopleSoft exploatată pentru a sparge peste 100 de instituții de învățământ</title>
		<link>https://www.addvices.ro/cisa-semnaleaza-o-vulnerabilitate-oracle-peoplesoft-exploatata-pentru-a-sparge-peste-100-de-institutii-de-invatamant/</link>
					<comments>https://www.addvices.ro/cisa-semnaleaza-o-vulnerabilitate-oracle-peoplesoft-exploatata-pentru-a-sparge-peste-100-de-institutii-de-invatamant/#respond</comments>
		
		<dc:creator><![CDATA[Denisa Grecu]]></dc:creator>
		<pubDate>Sat, 13 Jun 2026 09:09:23 +0000</pubDate>
				<category><![CDATA[CyberSec]]></category>
		<guid isPermaLink="false">https://www.addvices.ro/?p=11561</guid>

					<description><![CDATA[<p>Grupul de criminali cibernetici ShinyHunters a exploatat o vulnerabilitate critică de tip zero-day în Oracle PeopleSoft pentru a pătrunde în sistemele a peste 100 de organizații — majoritatea universități — între 27 mai și 9 iunie, potrivit echipei de ...</p>
<p>The post <a rel="nofollow" href="https://www.addvices.ro/cisa-semnaleaza-o-vulnerabilitate-oracle-peoplesoft-exploatata-pentru-a-sparge-peste-100-de-institutii-de-invatamant/">CISA semnalează o vulnerabilitate Oracle PeopleSoft exploatată pentru a sparge peste 100 de instituții de învățământ</a> appeared first on <a rel="nofollow" href="https://www.addvices.ro">Addvices Media</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="relative">
<div class="font-sans text-base text-foreground text-pretty selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super">
<div class="prose dark:prose-invert inline leading-relaxed break-words min-w-0 [word-break:break-word] [&amp;_&gt;*:first-child]:mt-0 [&amp;_&gt;*:last-child]:mb-0" data-renderer="lm">
<p><span style="font-weight: 400;">Grupul de criminali cibernetici ShinyHunters a exploatat o vulnerabilitate critică de tip zero-day în Oracle PeopleSoft pentru a pătrunde în sistemele a peste 100 de organizații — majoritatea universități — între 27 mai și 9 iunie, potrivit echipei de informații despre amenințări Mandiant a Google și mai multor cercetători în securitate.</span></p>
<p>&nbsp;</p>
<h3>Vulnerabilitatea și campania de atacuri</h3>
<p>&nbsp;</p>
<p><span style="font-weight: 400;">Vulnerabilitatea, identificată ca CVE-2026-35273 și cu un scor CVSS de 9,8, este o vulnerabilitate de execuție de cod de la distanță, fără autentificare, în componenta Environment Management Hub din PeopleSoft Enterprise PeopleTools. Aceasta afectează versiunile 8.61 și 8.62, nu necesită autentificare sau interacțiunea utilizatorului și le oferă atacatorilor control total asupra serverului prin acces la rețea via HTTP.</span></p>
</div>
</div>
</div>
<div class="pb-xs border-subtlest ring-subtlest divide-subtlest flex items-center justify-between">
<div class="gap-x-xs flex items-center">
<div class="gap-x-sm w-full border-subtlest ring-subtlest divide-subtlest flex items-center">
<div class="gap-xs flex items-center">
<div class="min-h-[58px]">
<div>
<div id="markdown-content-0" class="font-sans text-base text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super">
<div class="prose dark:prose-invert inline leading-relaxed break-words min-w-0 [word-break:break-word] [&amp;_&gt;*:first-child]:mt-0 [&amp;_&gt;*:last-child]:mb-0" data-renderer="lm">
<p>&nbsp;</p>
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top"><img data-dominant-color="8a9279" data-has-transparency="false" style="--dominant-color: #8a9279;" loading="lazy" decoding="async" class="not-transparent aligncenter wp-image-11562" src="https://www.addvices.ro/wp-content/uploads/2026/06/CISA-semnaleaza-o-vulnerabilitate-Oracle-PeopleSoft-exploatata-pentru-a-sparge-peste-100-de-institutii-de-invatamant-300x169.webp" alt="" width="700" height="394" srcset="https://www.addvices.ro/wp-content/uploads/2026/06/CISA-semnaleaza-o-vulnerabilitate-Oracle-PeopleSoft-exploatata-pentru-a-sparge-peste-100-de-institutii-de-invatamant-300x169.webp 300w, https://www.addvices.ro/wp-content/uploads/2026/06/CISA-semnaleaza-o-vulnerabilitate-Oracle-PeopleSoft-exploatata-pentru-a-sparge-peste-100-de-institutii-de-invatamant-768x432.webp 768w, https://www.addvices.ro/wp-content/uploads/2026/06/CISA-semnaleaza-o-vulnerabilitate-Oracle-PeopleSoft-exploatata-pentru-a-sparge-peste-100-de-institutii-de-invatamant.webp 1024w" sizes="auto, (max-width: 700px) 100vw, 700px" /></p>
<p>&nbsp;</p>
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Grupul de Informații despre Amenințări al Google, care urmărește ShinyHunters sub denumirea UNC6240, a anunțat că a notificat peste 100 de organizații din întreaga lume cu privire la o potențială expunere. Șaizeci și opt la sută dintre țintele identificate activau în sectorul învățământului superior, majoritatea având sediul în Statele Unite. Hackerii au revendicat furtul unor date ale studenților, inclusiv adrese de domiciliu, numere de telefon, adrese de email și date de naștere, potrivit TechCrunch, care a raportat că un membru al grupului ShinyHunters a confirmat campania.</p>
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Atacul s-a desfășurat în întregime înainte ca Oracle să recunoască problema. Oracle și-a publicat avizul de securitate suplimentar pe 10 iunie, ceea ce înseamnă că fiecare organizație compromisă a fost afectată în absența unui patch disponibil.</p>
<p>&nbsp;</p>
<div class=" relative z-10">
<div class="flex">
<div class="mb-md">
<div class="w-full">
<div class="gap-sm group relative flex w-full items-center">
<div class="prose">
<h3 class="font-editorial font-sans text-lg font-bold text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super"><span class="rounded-md">Răspunsul federal și măsurile de atenuare</span></h3>
<p>&nbsp;</p>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="min-h-[58px]">
<div>
<div id="markdown-content-1" class="font-sans text-base text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super">
<div class="prose dark:prose-invert inline leading-relaxed break-words min-w-0 [word-break:break-word] [&amp;_&gt;*:first-child]:mt-0 [&amp;_&gt;*:last-child]:mb-0" data-renderer="lm">
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Pe 12 iunie, CISA a adăugat CVE-2026-35273 în catalogul său de Vulnerabilități Exploatate Cunoscute, obligând agențiile federale să remedieze defecțiunea. Orientările Oracle solicită organizațiilor să dezactiveze complet serviciul Environment Management Hub sau să blocheze accesul extern la endpoint-urile <code>/PSEMHUB/*</code> și <code>/PSIGW/HttpListeningConnector</code> la nivelul perimetrului de rețea.</p>
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Mandiant a avertizat că bazarea exclusiv pe regulile firewall-ului pentru aplicații web este insuficientă, deoarece aceste controale pot fi ocolite. Organizațiile au fost îndemnate să caute indicatori de compromitere, inclusiv fișiere JSP neașteptate, trafic SMB de ieșire pe portul 445 și fișiere XML modificate recent, care ar putea permite persistența după reporniri.</p>
<p>&nbsp;</p>
<div class=" relative z-10">
<div class="flex">
<div class="mb-md">
<div class="w-full">
<div class="gap-sm group relative flex w-full items-center">
<div class="prose">
<h3 class="font-editorial font-sans text-lg font-bold text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super"><span class="rounded-md">Context mai larg</span></h3>
<p>&nbsp;</p>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="min-h-[58px]">
<div>
<div id="markdown-content-2" class="font-sans text-base text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super">
<div class="prose dark:prose-invert inline leading-relaxed break-words min-w-0 [word-break:break-word] [&amp;_&gt;*:first-child]:mt-0 [&amp;_&gt;*:last-child]:mb-0" data-renderer="lm">
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Campania PeopleSoft marchează cel de-al doilea atac major al grupului ShinyHunters împotriva sectorului educațional în ultimele săptămâni. Grupul a compromis anterior sistemul de management al învățării Canvas al companiei Instructure în mai, perturbând examenele finale din colegii la nivel național. Firma de securitate Pathlock a observat că atacatorii au lăsat „cărți de vizită&#8221; sub forma unor fișiere denumite „README-IF-YOU-SEE-THIS-YOUVE-BEEN-HACKED.TXT&#8221; pe serverele compromise și că ShinyHunters continuă să șantajeze instituțiile afectate, amenințând că va publica datele furate.</p>
<p>&nbsp;</p>
<p><strong>Surse:</strong></p>
<p><em><a href="https://thehackernews.com/2026/06/shinyhunters-exploits-oracle-peoplesoft.html">https://thehackernews.com/2026/06/shinyhunters-exploits-oracle-peoplesoft.html</a></em></p>
<p><em><a href="https://www.highereddive.com/news/colleges-hit-in-cyberattack-by-group-behind-canvas-breach-google-says/822831/">https://www.highereddive.com/news/colleges-hit-in-cyberattack-by-group-behind-canvas-breach-google-says/822831/</a></em></p>
<blockquote class="wp-embedded-content" data-secret="1ujDZd4m2c"><p><a href="https://techcrunch.com/2026/06/10/cybercriminals-claim-breach-of-oracle-peoplesoft-servers-at-100-plus-organizations/">Cybercriminals claim breach of Oracle PeopleSoft servers at 100-plus organizations</a></p></blockquote>
<p><iframe loading="lazy" class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="“Cybercriminals claim breach of Oracle PeopleSoft servers at 100-plus organizations” — TechCrunch" src="https://techcrunch.com/2026/06/10/cybercriminals-claim-breach-of-oracle-peoplesoft-servers-at-100-plus-organizations/embed/#?secret=qXNOVBKknP#?secret=1ujDZd4m2c" data-secret="1ujDZd4m2c" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe></p>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<p>The post <a rel="nofollow" href="https://www.addvices.ro/cisa-semnaleaza-o-vulnerabilitate-oracle-peoplesoft-exploatata-pentru-a-sparge-peste-100-de-institutii-de-invatamant/">CISA semnalează o vulnerabilitate Oracle PeopleSoft exploatată pentru a sparge peste 100 de instituții de învățământ</a> appeared first on <a rel="nofollow" href="https://www.addvices.ro">Addvices Media</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.addvices.ro/cisa-semnaleaza-o-vulnerabilitate-oracle-peoplesoft-exploatata-pentru-a-sparge-peste-100-de-institutii-de-invatamant/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Hackeri cu legături în China au compromis sistemul de autentificare Linux timp de aproape un deceniu</title>
		<link>https://www.addvices.ro/hackeri-cu-legaturi-in-china-au-compromis-sistemul-de-autentificare-linux-timp-de-aproape-un-deceniu/</link>
					<comments>https://www.addvices.ro/hackeri-cu-legaturi-in-china-au-compromis-sistemul-de-autentificare-linux-timp-de-aproape-un-deceniu/#respond</comments>
		
		<dc:creator><![CDATA[Denisa Grecu]]></dc:creator>
		<pubDate>Sat, 13 Jun 2026 09:01:55 +0000</pubDate>
				<category><![CDATA[CyberSec]]></category>
		<guid isPermaLink="false">https://www.addvices.ro/?p=11555</guid>

					<description><![CDATA[<p>Un grup de spionaj cu legături în China a locuit discret în rețeaua cea mai sensibilă a unei organizații timp de aproape zece ani, eludând detectarea prin rescrierea software-ului care gestionează autentificările utilizatorilor, conform unei investigații criminalistice publicate această săptămână de ...</p>
<p>The post <a rel="nofollow" href="https://www.addvices.ro/hackeri-cu-legaturi-in-china-au-compromis-sistemul-de-autentificare-linux-timp-de-aproape-un-deceniu/">Hackeri cu legături în China au compromis sistemul de autentificare Linux timp de aproape un deceniu</a> appeared first on <a rel="nofollow" href="https://www.addvices.ro">Addvices Media</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Un grup de spionaj cu legături în China a locuit discret în rețeaua cea mai sensibilă a unei organizații timp de aproape zece ani, eludând detectarea prin rescrierea software-ului care gestionează autentificările utilizatorilor, conform unei investigații criminalistice publicate această săptămână de firma de răspuns la incidente Sygnia.</p>
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Intruziunea, pe care Sygnia o numește Operațiunea Highland, este atribuită unui actor de amenințare urmărit de firmă sub numele Velvet Ant. Cele mai vechi urme criminalistice datează din 2016, ceea ce înseamnă că grupul a menținut accesul timp de aproape un deceniu înainte de a fi descoperit.</p>
<div class=" relative z-10">
<div class="flex">
<div class="mb-md">
<div class="w-full">
<div class="gap-sm group relative flex w-full items-center">
<div class="prose">
<h3 class="font-editorial font-sans text-lg font-bold text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super"><span class="rounded-md">În interiorul stivei de autentificare</span></h3>
<p>&nbsp;</p>
</div>
</div>
</div>
</div>
</div>
<div>
<div></div>
</div>
</div>
<div class="min-h-[58px]">
<div>
<div id="markdown-content-0" class="font-sans text-base text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super">
<div class="prose dark:prose-invert inline leading-relaxed break-words min-w-0 [word-break:break-word] [&amp;_&gt;*:first-child]:mt-0 [&amp;_&gt;*:last-child]:mb-0" data-renderer="lm">
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">În loc să se bazeze pe un singur implant pe care apărătorii l-ar fi putut găsi și elimina, Velvet Ant a înlocuit pam_unix.so — modulul Linux de autentificare conectabilă (PAM) care verifică parolele — și mai multe binare OpenSSH cu versiuni modificate cu uși ascunse, pe mai multe sisteme. Acest lucru le-a oferit atacatorilor o metodă secretă de a se autentifica ca orice utilizator și un keylogger integrat care captura acreditivele legitime pe măsură ce administratorii le tastau.</p>
<p>&nbsp;</p>
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top"><img data-dominant-color="193438" data-has-transparency="false" style="--dominant-color: #193438;" loading="lazy" decoding="async" class="not-transparent aligncenter wp-image-11556" src="https://www.addvices.ro/wp-content/uploads/2026/06/Hackeri-cu-legaturi-in-China-au-compromis-sistemul-de-autentificare-Linux-timp-de-aproape-un-deceniu-300x169.webp" alt="" width="700" height="394" srcset="https://www.addvices.ro/wp-content/uploads/2026/06/Hackeri-cu-legaturi-in-China-au-compromis-sistemul-de-autentificare-Linux-timp-de-aproape-un-deceniu-300x169.webp 300w, https://www.addvices.ro/wp-content/uploads/2026/06/Hackeri-cu-legaturi-in-China-au-compromis-sistemul-de-autentificare-Linux-timp-de-aproape-un-deceniu-768x432.webp 768w, https://www.addvices.ro/wp-content/uploads/2026/06/Hackeri-cu-legaturi-in-China-au-compromis-sistemul-de-autentificare-Linux-timp-de-aproape-un-deceniu.webp 1024w" sizes="auto, (max-width: 700px) 100vw, 700px" /></p>
<p>&nbsp;</p>
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Sygnia a identificat nouă variante distincte ale modulului PAM malițios, fiecare compilată într-un mediu de build separat, ceea ce indică o operațiune bine finanțată și deliberată. Binarele SSH modificate conțineau un flag personalizat pentru a suprima propria înregistrare a acreditivelor, permițând operatorilor să-și gestioneze urma forensică în timpul activității în direct.</p>
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Rețeaua critică vizată nu avea o conexiune directă la internet. Velvet Ant a ajuns la ea printr-o cale laterală în mai multe etape: mai întâi a compromis servere expuse la internet, apoi a creat tuneluri prin rețeaua IT corporativă folosind o versiune modificată a GS-Netcat, redenumită „auditdb&#8221; și plasată în /usr/sbin/ pentru a se camufla printre utilitarele de sistem.</p>
<p>&nbsp;</p>
<div class=" relative z-10">
<div class="flex">
<div class="mb-md">
<div class="w-full">
<div class="gap-sm group relative flex w-full items-center">
<div class="prose">
<h3 class="font-editorial font-sans text-lg font-bold text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super"><span class="rounded-md">De ce curățarea sistemului prezintă riscuri neobișnuit de mari</span></h3>
<p>&nbsp;</p>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="min-h-[58px]">
<div>
<div id="markdown-content-1" class="font-sans text-base text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super">
<div class="prose dark:prose-invert inline leading-relaxed break-words min-w-0 [word-break:break-word] [&amp;_&gt;*:first-child]:mt-0 [&amp;_&gt;*:last-child]:mb-0" data-renderer="lm">
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Deoarece atacatorii au controlat componentele responsabile de accesul de la distanță și administrarea sistemului, măsurile standard de izolare s-au dovedit ineficiente. Ușile de acces ascunse (backdoor-urile) au supraviețuit schimbărilor de parole și terminărilor de sesiuni. Sygnia avertizează că înlocuirea incorectă a fișierelor binare compromise pe sisteme active ar putea bloca administratorii complet și că backdoor-urile trebuie eliminate înainte de resetarea parolelor, pentru a preveni furtul repetat al credențialelor.</p>
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Firma recomandă monitorizarea modulelor PAM și a fișierelor binare OpenSSH pentru modificări neașteptate, validarea fișierelor legate de autentificare față de versiuni de referință cunoscute ca sigure și identificarea intrărilor neautorizate în fișierele authorized_keys.</p>
<p>&nbsp;</p>
<div class=" relative z-10">
<div class="flex">
<div class="mb-md">
<div class="w-full">
<div class="gap-sm group relative flex w-full items-center">
<div class="prose">
<h3 class="font-editorial font-sans text-lg font-bold text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super"><span class="rounded-md">Un tipar familiar</span></h3>
<p>&nbsp;</p>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="min-h-[58px]">
<div>
<div id="markdown-content-2" class="font-sans text-base text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super">
<div class="prose dark:prose-invert inline leading-relaxed break-words min-w-0 [word-break:break-word] [&amp;_&gt;*:first-child]:mt-0 [&amp;_&gt;*:last-child]:mb-0" data-renderer="lm">
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Aceasta nu este prima dată când Sygnia a documentat tehnicile axate pe persistență ale grupului Velvet Ant. Firma a legat anterior grupul de exploatarea dispozitivelor F5 BIG-IP și de exploatarea CVE-2024-20399, un zero-day în NX-OS de la Cisco, pentru a planta backdoor-uri pe switch-urile Nexus. Tiparul constant: atunci când este detectat, Velvet Ant pivotează către infrastructuri mai puțin monitorizate și se reconstruiește.</p>
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Dezvăluirea vine pe fondul unui val mai amplu de avertismente privind operațiunile cibernetice chineze împotriva infrastructurii critice. CrowdStrike a raportat această săptămână că adversarii cu legături în China au generat peste 58% din intruziunile sponsorizate de stat împotriva entităților din domeniul tehnologiei între aprilie 2025 și martie 2026.</p>
<p>&nbsp;</p>
<p><strong>Surse:</strong></p>
<p><em><a href="https://www.intelfusions.com/news/velvet-ant-operation-highland-decade-long-intrusion">https://www.intelfusions.com/news/velvet-ant-operation-highland-decade-long-intrusion</a></em></p>
<p><em><a href="https://www.sygnia.co/blog/operation-highland-velvet-ant/">https://www.sygnia.co/blog/operation-highland-velvet-ant/</a></em></p>
<p><em><a href="https://www.sygnia.co/blog/china-threat-group-velvet-ant-cisco-zero-day/">https://www.sygnia.co/blog/china-threat-group-velvet-ant-cisco-zero-day/</a></em></p>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<p>The post <a rel="nofollow" href="https://www.addvices.ro/hackeri-cu-legaturi-in-china-au-compromis-sistemul-de-autentificare-linux-timp-de-aproape-un-deceniu/">Hackeri cu legături în China au compromis sistemul de autentificare Linux timp de aproape un deceniu</a> appeared first on <a rel="nofollow" href="https://www.addvices.ro">Addvices Media</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.addvices.ro/hackeri-cu-legaturi-in-china-au-compromis-sistemul-de-autentificare-linux-timp-de-aproape-un-deceniu/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Facebook și Instagram, lovite de o pană majoră la nivel global</title>
		<link>https://www.addvices.ro/facebook-si-instagram-lovite-de-o-pana-majora-la-nivel-global/</link>
					<comments>https://www.addvices.ro/facebook-si-instagram-lovite-de-o-pana-majora-la-nivel-global/#respond</comments>
		
		<dc:creator><![CDATA[Denisa Grecu]]></dc:creator>
		<pubDate>Fri, 12 Jun 2026 08:57:24 +0000</pubDate>
				<category><![CDATA[CyberSec]]></category>
		<guid isPermaLink="false">https://www.addvices.ro/?p=11552</guid>

					<description><![CDATA[<p>Facebook, Instagram, Messenger și WhatsApp au căzut vineri dimineață pentru utilizatori din întreaga lume, peste 100.000 de persoane raportând probleme pe site-ul de monitorizare a penelor Downdetector, în timp ce Meta se străduia să restabilească serviciile. Perturbări pe scară largă   Pana a început în primele ore ale dimineții și ...</p>
<p>The post <a rel="nofollow" href="https://www.addvices.ro/facebook-si-instagram-lovite-de-o-pana-majora-la-nivel-global/">Facebook și Instagram, lovite de o pană majoră la nivel global</a> appeared first on <a rel="nofollow" href="https://www.addvices.ro">Addvices Media</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Facebook, Instagram, Messenger și WhatsApp au căzut vineri dimineață pentru utilizatori din întreaga lume, peste 100.000 de persoane raportând probleme pe site-ul de monitorizare a penelor Downdetector, în timp ce Meta se străduia să restabilească serviciile.</p>
<div class=" relative z-10">
<div class="flex">
<div class="mb-md">
<div class="w-full">
<div class="gap-sm group relative flex w-full items-center">
<div class="prose">
<h3 class="font-editorial font-sans text-lg font-bold text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super"><span class="rounded-md">Perturbări pe scară largă</span></h3>
<p>&nbsp;</p>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="min-h-[58px]">
<div>
<div id="markdown-content-0" class="font-sans text-base text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super">
<div class="prose dark:prose-invert inline leading-relaxed break-words min-w-0 [word-break:break-word] [&amp;_&gt;*:first-child]:mt-0 [&amp;_&gt;*:last-child]:mb-0" data-renderer="lm">
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Pana a început în primele ore ale dimineții și s-a agravat rapid, utilizatori de pe mai multe continente raportând că au fost deconectați din conturile lor și că nu se puteau reconecta. Până la ora 9:00 dimineața, ora Coastei de Est a SUA, Downdetector înregistrase peste 100.000 de rapoarte din partea utilizatorilor cu privire la probleme legate de Facebook, în timp ce aproape 10.000 de utilizatori de Instagram au semnalat și ei dificultăți cu aplicația și cu autentificarea.</p>
<p>&nbsp;</p>
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top"><img data-dominant-color="abb5ca" data-has-transparency="false" style="--dominant-color: #abb5ca;" loading="lazy" decoding="async" class="not-transparent aligncenter wp-image-11553 size-large" src="https://www.addvices.ro/wp-content/uploads/2026/06/Facebook-si-Instagram-lovite-de-o-pana-majora-la-nivel-global-1024x576.webp" alt="" width="750" height="422" srcset="https://www.addvices.ro/wp-content/uploads/2026/06/Facebook-si-Instagram-lovite-de-o-pana-majora-la-nivel-global-1024x576.webp 1024w, https://www.addvices.ro/wp-content/uploads/2026/06/Facebook-si-Instagram-lovite-de-o-pana-majora-la-nivel-global-300x169.webp 300w, https://www.addvices.ro/wp-content/uploads/2026/06/Facebook-si-Instagram-lovite-de-o-pana-majora-la-nivel-global-768x432.webp 768w, https://www.addvices.ro/wp-content/uploads/2026/06/Facebook-si-Instagram-lovite-de-o-pana-majora-la-nivel-global.webp 1320w" sizes="auto, (max-width: 750px) 100vw, 750px" /></p>
<p>&nbsp;</p>
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Utilizatorii au întâlnit mesaje de eroare precum „ceva a mers greșit&#8221; și „eroare de interogare&#8221;, alături de feed-uri goale și conținut care nu se încărca. Site-ul de stare al Meta indica „perturbări majore&#8221; pentru Facebook Ads Manager, iar echipele de inginerie ale companiei au recunoscut că sunt „conștiente de problemă și lucrează activ pentru a o rezolva cât mai repede posibil&#8221;.</p>
<p>&nbsp;</p>
<div class=" relative z-10">
<div class="flex">
<div class="mb-md">
<div class="w-full">
<div class="gap-sm group relative flex w-full items-center">
<div class="prose">
<h3 class="font-editorial font-sans text-lg font-bold text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super"><span class="rounded-md">Răspunsul Meta</span></h3>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="min-h-[58px]">
<div>
<div id="markdown-content-1" class="font-sans text-base text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super">
<div class="prose dark:prose-invert inline leading-relaxed break-words min-w-0 [word-break:break-word] [&amp;_&gt;*:first-child]:mt-0 [&amp;_&gt;*:last-child]:mb-0" data-renderer="lm">
<p>&nbsp;</p>
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Vicepreședintele Meta pentru Comunicații, Andy Stone, a recunoscut perturbarea într-o declarație similară celor pe care compania le-a emis în timpul unor pene anterioare, informând utilizatorii că aceasta era conștientă că oamenii întâmpinau „dificultăți în accesarea serviciilor noastre&#8221; și că inginerii lucrau pentru a remedia problema. Nu a fost furnizată nicio cauză pentru pană și nici un termen pentru restabilirea completă a serviciilor până în dimineața târzie a zilei de vineri.</p>
<p>&nbsp;</p>
<div class=" relative z-10">
<div class="flex">
<div class="mb-md">
<div class="w-full">
<div class="gap-sm group relative flex w-full items-center">
<div class="prose">
<h3 class="font-editorial font-sans text-lg font-bold text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super"><span class="rounded-md">Un tipar recurent</span></h3>
<p>&nbsp;</p>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="min-h-[58px]">
<div>
<div id="markdown-content-2" class="font-sans text-base text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super">
<div class="prose dark:prose-invert inline leading-relaxed break-words min-w-0 [word-break:break-word] [&amp;_&gt;*:first-child]:mt-0 [&amp;_&gt;*:last-child]:mb-0" data-renderer="lm">
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Această perturbare marchează cel mai recent incident dintr-o serie de pene de serviciu care au afectat platformele Meta în ultimii ani. În decembrie 2024, un incident similar a generat peste 100.000 de rapoarte pe Downdetector și a durat aproximativ cinci ore până la rezolvare. În martie 2024, mai mult de 500.000 de utilizatori Facebook au raportat probleme după ce au fost deconectați și au primit erori de parolă incorectă. Meta a înregistrat cel puțin 12 incidente de întrerupere a serviciului doar în luna martie 2026, conform datelor de monitorizare.</p>
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Pentru miliardele de utilizatori care se bazează pe aplicațiile Meta pentru comunicare personală și activități de afaceri, fiecare pană subliniază fragilitatea platformelor centralizate — și reticența continuă a companiei de a explica ce nu merge bine.</p>
<p>&nbsp;</p>
<p><strong>Surse:</strong></p>
<p><em><a href="https://www.wkyc.com/article/news/nation-world/facebook-outage-friday/507-6c719718-57b6-48be-9393-ca8982de56ef">https://www.wkyc.com/article/news/nation-world/facebook-outage-friday/507-6c719718-57b6-48be-9393-ca8982de56ef</a></em></p>
<p><em><a href="https://www.elpasotimes.com/story/news/2026/06/12/is-facebook-down-right-now-is-instagram-down-what-we-know/90522032007/">https://www.elpasotimes.com/story/news/2026/06/12/is-facebook-down-right-now-is-instagram-down-what-we-know/90522032007/</a></em></p>
<blockquote class="reddit-embed-bq" style="height:316px" ><p><a href="https://www.reddit.com/r/facebook/comments/1u3vsy2/facebook_is_down_june_12_2026_947pm_philippine/">[Facebook is Down] June 12, 2026 9:47pm Philippine Time (GMT&#43;8) Facebook Down</a><br /> by<a href="https://www.reddit.com/user/Ornery-Wave7164/">u/Ornery-Wave7164</a> in<a href="https://www.reddit.com/r/facebook/">facebook</a></p></blockquote>
<p><script async src="https://embed.reddit.com/widgets.js" charset="UTF-8"></script></p>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<p>The post <a rel="nofollow" href="https://www.addvices.ro/facebook-si-instagram-lovite-de-o-pana-majora-la-nivel-global/">Facebook și Instagram, lovite de o pană majoră la nivel global</a> appeared first on <a rel="nofollow" href="https://www.addvices.ro">Addvices Media</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.addvices.ro/facebook-si-instagram-lovite-de-o-pana-majora-la-nivel-global/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Google confirmă că ShinyHunters a exploatat o vulnerabilitate zero-day în Oracle PeopleSoft pentru a fura date</title>
		<link>https://www.addvices.ro/google-confirma-ca-shinyhunters-a-exploatat-o-vulnerabilitate-zero-day-in-oracle-peoplesoft-pentru-a-fura-date/</link>
					<comments>https://www.addvices.ro/google-confirma-ca-shinyhunters-a-exploatat-o-vulnerabilitate-zero-day-in-oracle-peoplesoft-pentru-a-fura-date/#respond</comments>
		
		<dc:creator><![CDATA[Denisa Grecu]]></dc:creator>
		<pubDate>Fri, 12 Jun 2026 08:51:41 +0000</pubDate>
				<category><![CDATA[CyberSec]]></category>
		<guid isPermaLink="false">https://www.addvices.ro/?p=11549</guid>

					<description><![CDATA[<p>Grupul de hackeri ShinyHunters a exploatat o vulnerabilitate zero-day critică în Oracle PeopleSoft pentru a compromite peste 100 de organizații între sfârșitul lunii mai și începutul lunii iunie, universitățile fiind cele mai afectate de o campanie care a ...</p>
<p>The post <a rel="nofollow" href="https://www.addvices.ro/google-confirma-ca-shinyhunters-a-exploatat-o-vulnerabilitate-zero-day-in-oracle-peoplesoft-pentru-a-fura-date/">Google confirmă că ShinyHunters a exploatat o vulnerabilitate zero-day în Oracle PeopleSoft pentru a fura date</a> appeared first on <a rel="nofollow" href="https://www.addvices.ro">Addvices Media</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Grupul de hackeri ShinyHunters a exploatat o vulnerabilitate zero-day critică în Oracle PeopleSoft pentru a compromite peste 100 de organizații între sfârșitul lunii mai și începutul lunii iunie, universitățile fiind cele mai afectate de o campanie care a expus sute de mii de dosare ale studenților, înainte ca Oracle să emită un avertisment de urgență.</p>
<div class=" relative z-10">
<div class="flex">
<div class="mb-md">
<div class="w-full">
<div class="gap-sm group relative flex w-full items-center">
<div class="prose">
<h3 class="font-editorial font-sans text-lg font-bold text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super"><span class="rounded-md">Vulnerabilitatea și campania</span></h3>
<p>&nbsp;</p>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="min-h-[58px]">
<div>
<div id="markdown-content-0" class="font-sans text-base text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super">
<div class="prose dark:prose-invert inline leading-relaxed break-words min-w-0 [word-break:break-word] [&amp;_&gt;*:first-child]:mt-0 [&amp;_&gt;*:last-child]:mb-0" data-renderer="lm">
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Oracle a publicat un avertisment de securitate în afara ciclului obișnuit pe 10 iunie pentru CVE-2026-35273, o vulnerabilitate de execuție de cod de la distanță în PeopleSoft Enterprise PeopleTools versiunile 8.61 și 8.62, cu un scor CVSS de 9,8. Vulnerabilitatea, localizată în componenta Updates Environment Management, nu necesită autentificare și nicio interacțiune din partea utilizatorului — ci doar acces în rețea prin HTTP — pentru a prelua controlul complet asupra sistemului.</p>
<p>&nbsp;</p>
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top"><img data-dominant-color="7b0e19" data-has-transparency="false" style="--dominant-color: #7b0e19;" loading="lazy" decoding="async" class="not-transparent aligncenter wp-image-11550 size-large" src="https://www.addvices.ro/wp-content/uploads/2026/06/Google-confirma-ca-ShinyHunters-a-exploatat-o-vulnerabilitate-zero-day-in-Oracle-PeopleSoft-pentru-a-fura-date-1024x600.webp" alt="" width="750" height="439" srcset="https://www.addvices.ro/wp-content/uploads/2026/06/Google-confirma-ca-ShinyHunters-a-exploatat-o-vulnerabilitate-zero-day-in-Oracle-PeopleSoft-pentru-a-fura-date-1024x600.webp 1024w, https://www.addvices.ro/wp-content/uploads/2026/06/Google-confirma-ca-ShinyHunters-a-exploatat-o-vulnerabilitate-zero-day-in-Oracle-PeopleSoft-pentru-a-fura-date-300x176.webp 300w, https://www.addvices.ro/wp-content/uploads/2026/06/Google-confirma-ca-ShinyHunters-a-exploatat-o-vulnerabilitate-zero-day-in-Oracle-PeopleSoft-pentru-a-fura-date-768x450.webp 768w, https://www.addvices.ro/wp-content/uploads/2026/06/Google-confirma-ca-ShinyHunters-a-exploatat-o-vulnerabilitate-zero-day-in-Oracle-PeopleSoft-pentru-a-fura-date.webp 1536w" sizes="auto, (max-width: 750px) 100vw, 750px" /></p>
<p>&nbsp;</p>
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Mandiant și Grupul de Informații despre Amenințări al Google au confirmat că ShinyHunters, urmărit intern sub denumirea UNC6240, a exploatat vulnerabilitatea în perioada 27 mai – 9 iunie. Google a notificat peste 100 de organizații ale căror sisteme corespundeau unor endpoint-uri vulnerabile, 68% dintre acestea aparținând sectorului învățământului superior, majoritatea din Statele Unite. ShinyHunters susține că a vizat aproximativ 300 de instanțe PeopleSoft din medii cloud și on-premises.</p>
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Charles Carmakal, CTO al Mandiant, a confirmat exploatarea activă în medii reale, în timp ce Zero Day Initiative de la Trend Micro — căreia Oracle îi acordă meritul pentru raportarea vulnerabilității — a declarat pentru SecurityWeek că „în prezent se observă o exploatare limitată&#8221;, cu o investigație în desfășurare.</p>
<p>&nbsp;</p>
<div class=" relative z-10">
<div class="flex">
<div class="mb-md">
<div class="w-full">
<div class="gap-sm group relative flex w-full items-center">
<div class="prose">
<h3 class="font-editorial font-sans text-lg font-bold text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super"><span class="rounded-md">Universitatea din Nottingham, printre victime</span></h3>
<p>&nbsp;</p>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="min-h-[58px]">
<div>
<div id="markdown-content-1" class="font-sans text-base text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super">
<div class="prose dark:prose-invert inline leading-relaxed break-words min-w-0 [word-break:break-word] [&amp;_&gt;*:first-child]:mt-0 [&amp;_&gt;*:last-child]:mb-0" data-renderer="lm">
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Universitatea din Nottingham a confirmat că s-a numărat printre instituțiile compromise. „Universitatea din Nottingham a fost victima unui incident cibernetic, iar o cantitate semnificativă de date din sistemul nostru de evidență a studenților a fost accesată de un grup infracțional cibernetic bine cunoscut&#8221;, a declarat un purtător de cuvânt pentru The Register.</p>
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">ShinyHunters a susținut că a furat aproximativ 40 GB de date, inclusiv evidențe de facturare, detalii ale cardurilor de credit și informații privind finanțarea studiilor. Serviciul de notificare a breșelor de securitate Have I Been Pwned a adăugat setul de date scurs în baza sa de date, raportând aproximativ 454.600 de adrese de e-mail unice expuse, alături de nume, adrese, numere de telefon, etnii, dizabilități și numere de pașaport.</p>
<p>&nbsp;</p>
<div class=" relative z-10">
<div class="flex">
<div class="mb-md">
<div class="w-full">
<div class="gap-sm group relative flex w-full items-center">
<div class="prose">
<h3 class="font-editorial font-sans text-lg font-bold text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super"><span class="rounded-md">Măsuri de atenuare fără un patch complet</span></h3>
<p>&nbsp;</p>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="min-h-[58px]">
<div>
<div id="markdown-content-2" class="font-sans text-base text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super">
<div class="prose dark:prose-invert inline leading-relaxed break-words min-w-0 [word-break:break-word] [&amp;_&gt;*:first-child]:mt-0 [&amp;_&gt;*:last-child]:mb-0" data-renderer="lm">
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Oracle nu a lansat un patch complet. Recomandările sale vizează dezactivarea serviciului Environment Management Hub pe configurațiile cu mai multe servere sau eliminarea aplicației PSEMHUB pe implementările cu un singur server. Organizațiile care nu pot face acest lucru ar trebui să blocheze accesul extern la endpoint-urile /PSEMHUB/* și /PSIGW/HttpListeningConnector la nivelul perimetrului. Mandiant a avertizat că regulile de tip web application firewall sunt insuficiente, deoarece pot fi ocolite.</p>
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Cercetătorii în securitate recomandă revizuirea imediată a jurnalelor pentru cereri POST externe către endpoint-urile afectate, fișiere .jsp neașteptate în directoarele aplicațiilor web și trafic SMB de ieșire pe portul 445 de la hosturile PeopleSoft.</p>
<p>&nbsp;</p>
<p><strong>Surse:</strong></p>
<p><em><a href="https://thehackernews.com/2026/06/shinyhunters-exploits-oracle-peoplesoft.html">https://thehackernews.com/2026/06/shinyhunters-exploits-oracle-peoplesoft.html</a></em></p>
<p><em><a href="https://fieldeffect.com/blog/shinyhunters-oracle-peoplesoft-campaign">https://fieldeffect.com/blog/shinyhunters-oracle-peoplesoft-campaign</a></em></p>
<p><em><a href="https://www.securityweek.com/oracle-addresses-peoplesoft-vulnerability-amid-reports-of-zero-day-attacks/">https://www.securityweek.com/oracle-addresses-peoplesoft-vulnerability-amid-reports-of-zero-day-attacks/</a></em></p>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<p>The post <a rel="nofollow" href="https://www.addvices.ro/google-confirma-ca-shinyhunters-a-exploatat-o-vulnerabilitate-zero-day-in-oracle-peoplesoft-pentru-a-fura-date/">Google confirmă că ShinyHunters a exploatat o vulnerabilitate zero-day în Oracle PeopleSoft pentru a fura date</a> appeared first on <a rel="nofollow" href="https://www.addvices.ro">Addvices Media</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.addvices.ro/google-confirma-ca-shinyhunters-a-exploatat-o-vulnerabilitate-zero-day-in-oracle-peoplesoft-pentru-a-fura-date/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Novo Nordisk, lovită de un atac cibernetic care a compromis datele pacienților din studiile clinice</title>
		<link>https://www.addvices.ro/novo-nordisk-lovita-de-un-atac-cibernetic-care-a-compromis-datele-pacientilor-din-studiile-clinice/</link>
					<comments>https://www.addvices.ro/novo-nordisk-lovita-de-un-atac-cibernetic-care-a-compromis-datele-pacientilor-din-studiile-clinice/#respond</comments>
		
		<dc:creator><![CDATA[Denisa Grecu]]></dc:creator>
		<pubDate>Thu, 11 Jun 2026 08:46:40 +0000</pubDate>
				<category><![CDATA[CyberSec]]></category>
		<guid isPermaLink="false">https://www.addvices.ro/?p=11545</guid>

					<description><![CDATA[<p>Novo Nordisk a confirmat joi că a fost victima unui atac cibernetic în cadrul căruia hackerii au obținut acces neautorizat la sistemele IT interne și au copiat în exterior date nepublice, inclusiv informații personale ale pacienților înrolați în unele ...</p>
<p>The post <a rel="nofollow" href="https://www.addvices.ro/novo-nordisk-lovita-de-un-atac-cibernetic-care-a-compromis-datele-pacientilor-din-studiile-clinice/">Novo Nordisk, lovită de un atac cibernetic care a compromis datele pacienților din studiile clinice</a> appeared first on <a rel="nofollow" href="https://www.addvices.ro">Addvices Media</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Novo Nordisk a confirmat joi că a fost victima unui atac cibernetic în cadrul căruia hackerii au obținut acces neautorizat la sistemele IT interne și au copiat în exterior date nepublice, inclusiv informații personale ale pacienților înrolați în unele dintre studiile clinice ale companiei.</p>
<div class=" relative z-10">
<div class="flex">
<div class="mb-md">
<div class="w-full">
<div class="gap-sm group relative flex w-full items-center">
<div class="prose">
<h3 class="font-editorial font-sans text-lg font-bold text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super"><span class="rounded-md">Ce s-a întâmplat</span></h3>
<p>&nbsp;</p>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="min-h-[58px]">
<div>
<div id="markdown-content-0" class="font-sans text-base text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super">
<div class="prose dark:prose-invert inline leading-relaxed break-words min-w-0 [word-break:break-word] [&amp;_&gt;*:first-child]:mt-0 [&amp;_&gt;*:last-child]:mb-0" data-renderer="lm">
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Gigantul farmaceutic danez, producătorul medicamentului de slăbit Wegovy, a dezvăluit breșa de securitate într-un comunicat emis din sediul central din Bagsværd, Danemarca, pe 11 iunie 2026. Compania a anunțat că a demarat o investigație alături de experți externi în securitate cibernetică și a contactat autoritățile competente.</p>
<p>&nbsp;</p>
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top"><img data-dominant-color="989d9b" data-has-transparency="false" style="--dominant-color: #989d9b;" loading="lazy" decoding="async" class="not-transparent aligncenter wp-image-11546 size-full" src="https://www.addvices.ro/wp-content/uploads/2026/06/Novo-Nordisk-lovita-de-un-atac-cibernetic-care-a-compromis-datele-pacientilor-din-studiile-clinice.webp" alt="" width="640" height="480" srcset="https://www.addvices.ro/wp-content/uploads/2026/06/Novo-Nordisk-lovita-de-un-atac-cibernetic-care-a-compromis-datele-pacientilor-din-studiile-clinice.webp 640w, https://www.addvices.ro/wp-content/uploads/2026/06/Novo-Nordisk-lovita-de-un-atac-cibernetic-care-a-compromis-datele-pacientilor-din-studiile-clinice-300x225.webp 300w" sizes="auto, (max-width: 640px) 100vw, 640px" /></p>
<p>&nbsp;</p>
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">„Incidentul a afectat o cantitate limitată de informații legate de pacienții care participă la unele dintre studiile noastre clinice&#8221;, a declarat Novo Nordisk în comunicatul său, fără a preciza care studii au fost implicate.</p>
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Categoriile potențiale de date cu caracter personal afectate pot include ID-ul pacientului, anul nașterii, sexul și date medicale sau de imunogenicitate, a adăugat compania. Cu toate acestea, Novo Nordisk a precizat că informațiile nu sunt legate direct de niciun pacient prin nume sau alți identificatori direcți și că nu crede că incidentul ar permite unui terț să identifice participanții la studiile clinice. Identificarea pacienților ar necesita acces la informații suplimentare care nu au făcut parte din breșa de securitate, a menționat compania.</p>
<p>&nbsp;</p>
<div class=" relative z-10">
<div class="flex">
<div class="mb-md">
<div class="w-full">
<div class="gap-sm group relative flex w-full items-center">
<div class="prose">
<h3 class="font-editorial font-sans text-lg font-bold text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super"><span class="rounded-md">Răspuns și impact asupra afacerii</span></h3>
<p>&nbsp;</p>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="min-h-[58px]">
<div>
<div id="markdown-content-1" class="font-sans text-base text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super">
<div class="prose dark:prose-invert inline leading-relaxed break-words min-w-0 [word-break:break-word] [&amp;_&gt;*:first-child]:mt-0 [&amp;_&gt;*:last-child]:mb-0" data-renderer="lm">
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Ca parte a răspunsului său, compania a deconectat temporar anumite sisteme IT interne pentru a-și proteja mediul de lucru. Novo Nordisk a declarat că lucrează pentru a readuce sistemele afectate online „într-un mod controlat și sigur&#8221;, recunoscând însă că procesul va necesita timp.</p>
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Producătorul de medicamente a subliniat că operațiunile sale de bază rămân neafectate și complet funcționale. Compania nu a furnizat detalii suplimentare atunci când a fost contactată de Reuters.</p>
<p>&nbsp;</p>
<div class=" relative z-10">
<div class="flex">
<div class="mb-md">
<div class="w-full">
<div class="gap-sm group relative flex w-full items-center">
<div class="prose">
<h3 class="font-editorial font-sans text-lg font-bold text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super"><span class="rounded-md">Context mai larg</span></h3>
<p>&nbsp;</p>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="min-h-[58px]">
<div>
<div id="markdown-content-2" class="font-sans text-base text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super">
<div class="prose dark:prose-invert inline leading-relaxed break-words min-w-0 [word-break:break-word] [&amp;_&gt;*:first-child]:mt-0 [&amp;_&gt;*:last-child]:mb-0" data-renderer="lm">
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Incidentul survine într-o perioadă dificilă pentru Novo Nordisk, a cărei capitalizare de piață a scăzut brusc în ultimii doi ani, pe fondul concurenței tot mai acerbe din partea Eli Lilly pe piața medicamentelor pentru slăbit. În aceeași zi cu divulgarea incidentului de securitate cibernetică, autoritatea de reglementare a medicamentelor din Marea Britanie a aprobat pastila pentru slăbit a celor de la Novo Nordisk, oferind pacienților o nouă opțiune fără injecții.</p>
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Compania a recomandat pacienților afectați să raporteze orice situații neobișnuite pe care le consideră legate de incident.</p>
<p>&nbsp;</p>
<p><strong>Surse:</strong></p>
<p><em><a href="https://www.channelnewsasia.com/business/novo-nordisk-flags-patient-data-breach-some-clinical-trials-in-cyberattack-6177361">https://www.channelnewsasia.com/business/novo-nordisk-flags-patient-data-breach-some-clinical-trials-in-cyberattack-6177361</a></em></p>
<p><em><a href="https://www.investegate.co.uk/announcement/gnw/novo-nordisk-a-s-class-b--0qiu/novo-nordisk-a-s-it-security-incident-at-nov-/9614494">https://www.investegate.co.uk/announcement/gnw/novo-nordisk-a-s-class-b&#8211;0qiu/novo-nordisk-a-s-it-security-incident-at-nov-/9614494</a></em></p>
<p><em><a href="https://www.reuters.com/business/healthcare-pharmaceuticals/">https://www.reuters.com/business/healthcare-pharmaceuticals/</a></em></p>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<p>The post <a rel="nofollow" href="https://www.addvices.ro/novo-nordisk-lovita-de-un-atac-cibernetic-care-a-compromis-datele-pacientilor-din-studiile-clinice/">Novo Nordisk, lovită de un atac cibernetic care a compromis datele pacienților din studiile clinice</a> appeared first on <a rel="nofollow" href="https://www.addvices.ro">Addvices Media</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.addvices.ro/novo-nordisk-lovita-de-un-atac-cibernetic-care-a-compromis-datele-pacientilor-din-studiile-clinice/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Un nou zero-day ocolește BitLocker printr-o vulnerabilitate în Defender</title>
		<link>https://www.addvices.ro/un-nou-zero-day-ocoleste-bitlocker-printr-o-vulnerabilitate-in-defender/</link>
					<comments>https://www.addvices.ro/un-nou-zero-day-ocoleste-bitlocker-printr-o-vulnerabilitate-in-defender/#respond</comments>
		
		<dc:creator><![CDATA[Denisa Grecu]]></dc:creator>
		<pubDate>Thu, 11 Jun 2026 08:42:29 +0000</pubDate>
				<category><![CDATA[CyberSec]]></category>
		<guid isPermaLink="false">https://www.addvices.ro/?p=11542</guid>

					<description><![CDATA[<p>Cercetătorul în securitate Nightmare Eclipse a publicat pe 10 iunie un nou exploit zero-day pentru Windows, escaladând o dispută deja acerbă, de mai multe luni, cu privind divulgarea vulnerabilităților. Noul exploit, denumit GreatXML, ocolește criptarea unității BitLocker abuzând de artefactele lăsate ...</p>
<p>The post <a rel="nofollow" href="https://www.addvices.ro/un-nou-zero-day-ocoleste-bitlocker-printr-o-vulnerabilitate-in-defender/">Un nou zero-day ocolește BitLocker printr-o vulnerabilitate în Defender</a> appeared first on <a rel="nofollow" href="https://www.addvices.ro">Addvices Media</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Cercetătorul în securitate Nightmare Eclipse a publicat pe 10 iunie un nou exploit zero-day pentru Windows, escaladând o dispută deja acerbă, de mai multe luni, cu privind divulgarea vulnerabilităților. Noul exploit, denumit GreatXML, ocolește criptarea unității BitLocker abuzând de artefactele lăsate în urmă de funcționalitatea de scanare offline a Windows Defender, oferind atacatorilor un shell de comandă la nivel SYSTEM în Modul de Recuperare.</p>
<div class=" relative z-10">
<div class="flex">
<div class="mb-md">
<div class="w-full">
<div class="gap-sm group relative flex w-full items-center">
<div class="prose">
<h3 class="font-editorial font-sans text-lg font-bold text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super"><span class="rounded-md">Cum funcționează exploitul</span></h3>
<p>&nbsp;</p>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="min-h-[58px]">
<div>
<div id="markdown-content-0" class="font-sans text-base text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super">
<div class="prose dark:prose-invert inline leading-relaxed break-words min-w-0 [word-break:break-word] [&amp;_&gt;*:first-child]:mt-0 [&amp;_&gt;*:last-child]:mb-0" data-renderer="lm">
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Potrivit SecurityWeek, GreatXML necesită ca un atacator să copieze un fișier XML special conceput și un folder Recovery în rădăcina partiției de recuperare a computerului țintă. După repornirea în Modul Recovery — realizată ținând apăsat Shift în timp ce se face clic pe Restart — atacatorul obține acces nerestricționat la volumul protejat cu BitLocker.</p>
<p>&nbsp;</p>
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top"><img data-dominant-color="2a2b2f" data-has-transparency="false" style="--dominant-color: #2a2b2f;" loading="lazy" decoding="async" class="not-transparent aligncenter wp-image-11543 size-large" src="https://www.addvices.ro/wp-content/uploads/2026/06/Un-nou-zero-day-ocoleste-BitLocker-printr-o-vulnerabilitate-in-Defender-1024x682.webp" alt="" width="750" height="500" srcset="https://www.addvices.ro/wp-content/uploads/2026/06/Un-nou-zero-day-ocoleste-BitLocker-printr-o-vulnerabilitate-in-Defender-1024x682.webp 1024w, https://www.addvices.ro/wp-content/uploads/2026/06/Un-nou-zero-day-ocoleste-BitLocker-printr-o-vulnerabilitate-in-Defender-300x200.webp 300w, https://www.addvices.ro/wp-content/uploads/2026/06/Un-nou-zero-day-ocoleste-BitLocker-printr-o-vulnerabilitate-in-Defender-768x512.webp 768w, https://www.addvices.ro/wp-content/uploads/2026/06/Un-nou-zero-day-ocoleste-BitLocker-printr-o-vulnerabilitate-in-Defender-1536x1024.webp 1536w, https://www.addvices.ro/wp-content/uploads/2026/06/Un-nou-zero-day-ocoleste-BitLocker-printr-o-vulnerabilitate-in-Defender-1568x1045.webp 1568w, https://www.addvices.ro/wp-content/uploads/2026/06/Un-nou-zero-day-ocoleste-BitLocker-printr-o-vulnerabilitate-in-Defender.webp 2000w" sizes="auto, (max-width: 750px) 100vw, 750px" /></p>
<p>&nbsp;</p>
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Condiția esențială este ca scanarea offline a Windows Defender să fi fost inițiată cel puțin o dată pe sistemul țintă. „Dacă scanarea offline Defender nu a fost niciodată inițiată, atunci trebuie fie să te conectezi și să o inițiezi tu însuți, fie să găsești o modalitate de a porni în WinRE în starea de scanare offline&#8221;, a scris cercetătorul în dezvăluire. Aceasta înseamnă că un atacator cu acces fizic poate declanșa pur și simplu o scanare offline înainte de a executa exploitul, făcând efectiv orice mașină Windows vulnerabilă.</p>
<p>&nbsp;</p>
<div class=" relative z-10">
<div class="flex">
<div class="mb-md">
<div class="w-full">
<div class="gap-sm group relative flex w-full items-center">
<div class="prose">
<h3 class="font-editorial font-sans text-lg font-bold text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super"><span class="rounded-md">Un tipar de escaladare</span></h3>
<p>&nbsp;</p>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="min-h-[58px]">
<div>
<div id="markdown-content-1" class="font-sans text-base text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super">
<div class="prose dark:prose-invert inline leading-relaxed break-words min-w-0 [word-break:break-word] [&amp;_&gt;*:first-child]:mt-0 [&amp;_&gt;*:last-child]:mb-0" data-renderer="lm">
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">GreatXML este cel mai recent dintr-un șir de dezvăluiri de tip zero-day ale unui cercetător anonim, care a publicat exploit-uri precum BlueHammer, RedSun, YellowKey, GreenPlasma și RoguePlanet începând de la începutul anului 2026. Cercetătorul l-a acuzat pe Microsoft că ignoră rapoartele de vulnerabilități și refuză să acorde compensații, în timp ce Microsoft a criticat dezvăluirile ca fiind iresponsabile și părea inițial că amenință cu acțiuni legale, înainte de a da înapoi într-un comunicat din 1 iunie.</p>
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Patch Tuesday-ul Microsoft din iunie 2026, lansat cu o zi înainte de publicarea GreatXML, a remediat vulnerabilitățile GreenPlasma și YellowKey dezvăluite anterior, însă nu a rezolvat și problema GreatXML. La momentul publicării, nu există niciun patch oficial și nici o atribuire CVE pentru noul exploit.</p>
<p>&nbsp;</p>
<div class=" relative z-10">
<div class="flex">
<div class="mb-md">
<div class="w-full">
<div class="gap-sm group relative flex w-full items-center">
<div class="prose">
<h3 class="font-editorial font-sans text-lg font-bold text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super"><span class="rounded-md">Implicații pentru securitatea întreprinderilor</span></h3>
<p>&nbsp;</p>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="min-h-[58px]">
<div>
<div id="markdown-content-2" class="font-sans text-base text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super">
<div class="prose dark:prose-invert inline leading-relaxed break-words min-w-0 [word-break:break-word] [&amp;_&gt;*:first-child]:mt-0 [&amp;_&gt;*:last-child]:mb-0" data-renderer="lm">
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Exploitul afectează orice sistem Windows care utilizează BitLocker în modul TPM exclusiv, în care a fost efectuată o scanare offline — o configurație frecvent întâlnită în mediile enterprise. Firma de securitate ThreatLocker, care a verificat în mod independent exploit-uri anterioare de tip Nightmare Eclipse, a recomandat controale de tip allowlisting ca strat suplimentar de protecție. Organizațiile care se bazează pe BitLocker sunt sfătuite să ia în considerare impunerea autentificării TPM+PIN în locul protecției exclusiv prin TPM, până când Microsoft lansează un patch.</p>
<p>&nbsp;</p>
<p><strong>Surse: </strong></p>
<p><em><a href="https://cybernews.com/security/nightmare-eclipse-rogueplanet-zero-day/">https://cybernews.com/security/nightmare-eclipse-rogueplanet-zero-day/</a></em></p>
<p><em><a href="https://www.threatlocker.com/blog/what-yellowkey-and-greenplasma-zero-day-exploits-reveal-about-trusting-native-windows-security">https://www.threatlocker.com/blog/what-yellowkey-and-greenplasma-zero-day-exploits-reveal-about-trusting-native-windows-security</a></em></p>
<p><em><a href="https://www.securityweek.com/greatxml-zero-day-exploit-bypasses-bitlocker/">https://www.securityweek.com/greatxml-zero-day-exploit-bypasses-bitlocker/</a></em></p>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<p>The post <a rel="nofollow" href="https://www.addvices.ro/un-nou-zero-day-ocoleste-bitlocker-printr-o-vulnerabilitate-in-defender/">Un nou zero-day ocolește BitLocker printr-o vulnerabilitate în Defender</a> appeared first on <a rel="nofollow" href="https://www.addvices.ro">Addvices Media</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.addvices.ro/un-nou-zero-day-ocoleste-bitlocker-printr-o-vulnerabilitate-in-defender/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>ServiceNow confirmă că atacatorii au accesat datele clienților printr-o vulnerabilitate API</title>
		<link>https://www.addvices.ro/servicenow-confirma-ca-atacatorii-au-accesat-datele-clientilor-printr-o-vulnerabilitate-api/</link>
					<comments>https://www.addvices.ro/servicenow-confirma-ca-atacatorii-au-accesat-datele-clientilor-printr-o-vulnerabilitate-api/#respond</comments>
		
		<dc:creator><![CDATA[Denisa Grecu]]></dc:creator>
		<pubDate>Wed, 10 Jun 2026 08:35:47 +0000</pubDate>
				<category><![CDATA[CyberSec]]></category>
		<guid isPermaLink="false">https://www.addvices.ro/?p=11536</guid>

					<description><![CDATA[<p>ServiceNow a dezvăluit un incident de securitate în care atacatorii au exploatat un endpoint API configurat greșit pentru a accesa fără credențiale datele stocate în instanțele clienților enterprise. Compania a aplicat o actualizare de ...</p>
<p>The post <a rel="nofollow" href="https://www.addvices.ro/servicenow-confirma-ca-atacatorii-au-accesat-datele-clientilor-printr-o-vulnerabilitate-api/">ServiceNow confirmă că atacatorii au accesat datele clienților printr-o vulnerabilitate API</a> appeared first on <a rel="nofollow" href="https://www.addvices.ro">Addvices Media</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>ServiceNow a dezvăluit un incident de securitate în care atacatorii au exploatat un endpoint API configurat greșit pentru a accesa fără credențiale datele stocate în instanțele clienților enterprise. Compania a aplicat o actualizare de securitate pentru instanțele găzduite ale clienților pe 5 iunie 2026, însă întrebările legate de cât timp a rămas vulnerabilitatea neremediată și câte organizații au fost afectate continuă să se înmulțească.</p>
<div class=" relative z-10">
<div class="flex">
<div class="mb-md">
<div class="w-full">
<div class="gap-sm group relative flex w-full items-center">
<div class="prose">
<h3 class="font-editorial font-sans text-lg font-bold text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super"><span class="rounded-md">Ce s-a întâmplat</span></h3>
<p>&nbsp;</p>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="min-h-[58px]">
<div>
<div id="markdown-content-0" class="font-sans text-base text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super">
<div class="prose dark:prose-invert inline leading-relaxed break-words min-w-0 [word-break:break-word] [&amp;_&gt;*:first-child]:mt-0 [&amp;_&gt;*:last-child]:mb-0" data-renderer="lm">
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Într-un buletin de suport accesibil doar prin portalul pentru clienți, ServiceNow a declarat că actualizarea „viza o problemă de securitate care ar putea permite unui utilizator neautentificat, în anumite circumstanțe, să obțină acces mai mare la instanțele ServiceNow decât era prevăzut&#8221;, conform raportărilor BleepingComputer și Hackread, care au consultat buletinul. Patch-ul a modificat configurația unui endpoint de API pentru a restricționa accesul exclusiv la utilizatorii autentificați.</p>
<p>&nbsp;</p>
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top"><img data-dominant-color="7ee74c" data-has-transparency="false" style="--dominant-color: #7ee74c;" loading="lazy" decoding="async" class="not-transparent aligncenter wp-image-11537 size-large" src="https://www.addvices.ro/wp-content/uploads/2026/06/ServiceNow-confirma-ca-atacatorii-au-accesat-datele-clientilor-printr-o-vulnerabilitate-API--1024x576.png" alt="" width="750" height="422" srcset="https://www.addvices.ro/wp-content/uploads/2026/06/ServiceNow-confirma-ca-atacatorii-au-accesat-datele-clientilor-printr-o-vulnerabilitate-API--1024x576.png 1024w, https://www.addvices.ro/wp-content/uploads/2026/06/ServiceNow-confirma-ca-atacatorii-au-accesat-datele-clientilor-printr-o-vulnerabilitate-API--300x169.png 300w, https://www.addvices.ro/wp-content/uploads/2026/06/ServiceNow-confirma-ca-atacatorii-au-accesat-datele-clientilor-printr-o-vulnerabilitate-API--768x432.png 768w, https://www.addvices.ro/wp-content/uploads/2026/06/ServiceNow-confirma-ca-atacatorii-au-accesat-datele-clientilor-printr-o-vulnerabilitate-API-.png 1200w" sizes="auto, (max-width: 750px) 100vw, 750px" /></p>
<p>&nbsp;</p>
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">ServiceNow a confirmat că actorii de amenințare au exploatat vulnerabilitatea. „Pentru un subset de clienți, am observat dovezi ale unor interogări reușite ale tabelelor de instanță&#8221;, se arăta în buletin, adăugând că societatea a deschis cazuri de suport cu organizațiile afectate. Compania nu a dezvăluit numărul clienților afectați și nici tipul datelor care ar fi putut fi accesate.</p>
<p>Administratorii care au discutat incidentul online au identificat endpoint-ul vulnerabil ca fiind <code>/api/now/related_list_edit/create</code>, despre care membrii comunității au afirmat că avea parametrul <code>requires_authentication</code> setat la <code>false</code>, permițând efectiv oricui de pe internet să interogheze datele instanței fără o sesiune validă sau credențiale. Administratorii au distribuit, de asemenea, o adresă IP specifică — 51.159.98.241 — ca indicator de compromitere, îndemnându-și colegii să-și verifice jurnalele.</p>
<p>&nbsp;</p>
<div class=" relative z-10">
<div class="flex">
<div class="mb-md">
<div class="w-full">
<div class="gap-sm group relative flex w-full items-center">
<div class="prose">
<h3 class="font-editorial font-sans text-lg font-bold text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super"><span class="rounded-md">Amploarea incidentului și răspunsul întârziat, puse sub semnul întrebării</span></h3>
<p>&nbsp;</p>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="min-h-[58px]">
<div>
<div id="markdown-content-1" class="font-sans text-base text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super">
<div class="prose dark:prose-invert inline leading-relaxed break-words min-w-0 [word-break:break-word] [&amp;_&gt;*:first-child]:mt-0 [&amp;_&gt;*:last-child]:mb-0" data-renderer="lm">
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">ServiceNow a declarat că problema a afectat în principal clienții de pe platforma sa din Australia, precum și pe cei care utilizau versiuni mai vechi și efectuaseră anumite modificări de configurare. Cu toate acestea, administratori din afara Australiei au raportat dovezi ale unor accesări neautorizate ale propriilor instanțe, ridicând îngrijorări că amploarea incidentului ar putea fi mai mare decât s-a comunicat inițial.</p>
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Poate și mai îngrijorător, un utilizator de Reddit a susținut că ServiceNow cunoștea vulnerabilitatea încă din 7 aprilie, conform unor tichete interne de înregistrare a problemelor pe care acesta a afirmat că le-a văzut după ce a escaladat un caz de suport. Utilizatorul a acuzat că ServiceNow intenționase inițial să rezolve problema într-o versiune viitoare a platformei, în loc să o trateze ca pe o remediere urgentă. Cybernews a raportat că ServiceNow nu a răspuns la solicitarea de comentarii pe marginea acestei acuzații.</p>
<p>&nbsp;</p>
<div class=" relative z-10">
<div class="flex">
<div class="mb-md">
<div class="w-full">
<div class="gap-sm group relative flex w-full items-center">
<div class="prose">
<h3 class="font-editorial font-sans text-lg font-bold text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super"><span class="rounded-md">Context mai larg</span></h3>
<p>&nbsp;</p>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="min-h-[58px]">
<div>
<div id="markdown-content-2" class="font-sans text-base text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super">
<div class="prose dark:prose-invert inline leading-relaxed break-words min-w-0 [word-break:break-word] [&amp;_&gt;*:first-child]:mt-0 [&amp;_&gt;*:last-child]:mb-0" data-renderer="lm">
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">ServiceNow, cu sediul în Santa Clara, California, deservește mii de clienți enterprise care se bazează pe platforma sa pentru a automatiza procesele interne de IT, HR și alte procese de afaceri. Compania a raportat venituri de peste 13 miliarde de dolari anul trecut și are aproape 30.000 de angajați. Conform ultimelor informații disponibile, ServiceNow încă evalua dacă să atribuie un identificator CVE vulnerabilității respective.</p>
<p>&nbsp;</p>
<p><strong>Surse:</strong></p>
<p><em><a href="https://cybernews.com/security/servicenow-confirms-security-incident-data-breach/">https://cybernews.com/security/servicenow-confirms-security-incident-data-breach/</a></em></p>
<p><em><a href="https://www.bleepingcomputer.com/news/security/servicenow-discloses-security-incident-exposing-customer-data/">https://www.bleepingcomputer.com/news/security/servicenow-discloses-security-incident-exposing-customer-data/</a></em></p>
<p><em><a href="https://www.techradar.com/pro/security/servicenow-reveals-security-issue-affecting-customer-data-but-wont-reveal-much-on-what-actually-happened">https://www.techradar.com/pro/security/servicenow-reveals-security-issue-affecting-customer-data-but-wont-reveal-much-on-what-actually-happened</a></em></p>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<p>The post <a rel="nofollow" href="https://www.addvices.ro/servicenow-confirma-ca-atacatorii-au-accesat-datele-clientilor-printr-o-vulnerabilitate-api/">ServiceNow confirmă că atacatorii au accesat datele clienților printr-o vulnerabilitate API</a> appeared first on <a rel="nofollow" href="https://www.addvices.ro">Addvices Media</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.addvices.ro/servicenow-confirma-ca-atacatorii-au-accesat-datele-clientilor-printr-o-vulnerabilitate-api/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
