<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Addvices Media</title>
	<atom:link href="https://www.addvices.ro/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.addvices.ro</link>
	<description>web development agency</description>
	<lastBuildDate>Wed, 22 Jul 2026 07:52:45 +0000</lastBuildDate>
	<language>en-US</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.2</generator>

<image>
	<url>https://www.addvices.ro/wp-content/uploads/2021/09/cropped-cropped-logo-addvices-icon-32x32.png</url>
	<title>Addvices Media</title>
	<link>https://www.addvices.ro</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Atacul cibernetic asupra ANCPI: lecția pe care România nu își mai permite să o ignore</title>
		<link>https://www.addvices.ro/atacul-cibernetic-asupra-ancpi-lectia-pe-care-romania-nu-isi-mai-permite-sa-o-ignore/</link>
					<comments>https://www.addvices.ro/atacul-cibernetic-asupra-ancpi-lectia-pe-care-romania-nu-isi-mai-permite-sa-o-ignore/#respond</comments>
		
		<dc:creator><![CDATA[Denisa Grecu]]></dc:creator>
		<pubDate>Wed, 22 Jul 2026 07:48:35 +0000</pubDate>
				<category><![CDATA[CyberSec]]></category>
		<guid isPermaLink="false">https://www.addvices.ro/?p=11618</guid>

					<description><![CDATA[<p>Digitalizarea fără securitate poate deveni o vulnerabilitate națională În ultimii ani, România a făcut pași importanți în direcția digitalizării administrației publice. Tot mai multe servicii care în trecut necesitau dosare cu șină, drumuri ...</p>
<p>The post <a rel="nofollow" href="https://www.addvices.ro/atacul-cibernetic-asupra-ancpi-lectia-pe-care-romania-nu-isi-mai-permite-sa-o-ignore/">Atacul cibernetic asupra ANCPI: lecția pe care România nu își mai permite să o ignore</a> appeared first on <a rel="nofollow" href="https://www.addvices.ro">Addvices Media</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h3><span class="s1"><b>Digitalizarea fără securitate poate deveni o vulnerabilitate națională</b></span></h3>
<p class="p2">În ultimii ani, România a făcut pași importanți în direcția digitalizării administrației publice. Tot mai multe servicii care în trecut necesitau dosare cu șină, drumuri între instituții și zile întregi de așteptare au fost mutate în sisteme informatice complexe, accesibile atât funcționarilor, cât și cetățenilor. Digitalizarea a adus rapiditate, eficiență și costuri mai mici, însă a creat și o dependență tot mai mare de infrastructura IT. În momentul în care aceasta încetează să funcționeze, efectele se propagă aproape instantaneu în întreaga economie.</p>
<p class="p2">Atacul cibernetic asupra Agenției Naționale de Cadastru și Publicitate Imobiliară (ANCPI), produs în luna iulie 2026, reprezintă unul dintre cele mai importante incidente informatice din istoria recentă a României. Dincolo de întreruperea temporară a unor servicii digitale, evenimentul a demonstrat cât de vulnerabile pot deveni instituțiile statului atunci când infrastructura critică este afectată de un atac informatic bine coordonat. Pentru câteva zile, piața imobiliară aproape că s-a oprit, notarii nu au mai putut finaliza tranzacții, iar cetățenii au descoperit cât de dependentă este societatea modernă de funcționarea unor servere aflate, aparent, departe de viața de zi cu zi.</p>
<p class="p2"><img data-dominant-color="0d1b2c" data-has-transparency="false" style="--dominant-color: #0d1b2c;" fetchpriority="high" decoding="async" class="not-transparent aligncenter wp-image-11619" src="https://www.addvices.ro/wp-content/uploads/2026/07/Atacul-cibernetic-asupra-ANCPI-lectia-pe-care-Romania-nu-isi-mai-permite-sa-o-ignore-300x200.png" alt="" width="600" height="400" srcset="https://www.addvices.ro/wp-content/uploads/2026/07/Atacul-cibernetic-asupra-ANCPI-lectia-pe-care-Romania-nu-isi-mai-permite-sa-o-ignore-300x200.png 300w, https://www.addvices.ro/wp-content/uploads/2026/07/Atacul-cibernetic-asupra-ANCPI-lectia-pe-care-Romania-nu-isi-mai-permite-sa-o-ignore-768x512.png 768w, https://www.addvices.ro/wp-content/uploads/2026/07/Atacul-cibernetic-asupra-ANCPI-lectia-pe-care-Romania-nu-isi-mai-permite-sa-o-ignore.png 1000w" sizes="(max-width: 600px) 100vw, 600px" /></p>
<p class="p2">Acest incident trebuie privit dincolo de dimensiunea sa tehnică. El reprezintă un studiu de caz despre modul în care atacurile ransomware au evoluat în ultimii ani și despre felul în care criminalitatea informatică urmărește astăzi infrastructurile esențiale ale statelor. Dacă în urmă cu un deceniu cele mai multe atacuri vizau calculatoare individuale sau companii private, în prezent țintele sunt instituțiile publice, operatorii de infrastructuri critice și organizațiile a căror indisponibilitate produce efecte economice majore.</p>
<p class="p2">În același timp, incidentul readuce în atenție un adevăr pe care specialiștii în securitate cibernetică îl repetă de ani întregi: nu există sisteme imposibil de compromis. Diferența dintre o organizație rezilientă și una vulnerabilă nu este dată de posibilitatea de a evita complet un atac, ci de capacitatea de a detecta rapid compromiterea, de a limita propagarea acesteia și de a reveni la funcționarea normală într-un timp cât mai scurt.</p>
<p class="p2">Mai există o lecție importantă. În ultimii ani, numeroase instituții au investit considerabil în digitalizare, însă mult mai puțin în reziliența infrastructurii informatice. Servere noi, aplicații moderne și servicii online nu garantează automat și un nivel ridicat de securitate. Fără monitorizare continuă, copii de siguranță testate periodic, segmentare de rețea și proceduri clare de răspuns la incidente, orice proiect de digitalizare poate deveni o vulnerabilitate sistemică.</p>
<p class="p3">Acest articol își propune să analizeze în profunzime atacul asupra ANCPI, fără senzaționalism și fără speculații. Vom explica ce s-a întâmplat, ce știm în mod cert, ce informații rămân neconfirmate, cum funcționează în practică un atac ransomware modern și, mai ales, ce lecții pot învăța instituțiile publice, companiile și cetățenii din acest eveniment.</p>
<h3><span class="s1"><b>Ce s-a întâmplat la ANCPI și de ce incidentul este fără precedent</b></span></h3>
<p class="p2">În dimineața zilei de 14 iulie 2026, utilizatorii sistemelor informatice operate de ANCPI au început să observe că aplicațiile utilizate zilnic deveniseră indisponibile. Inițial, situația a fost prezentată drept un incident tehnic major, însă pe măsură ce investigațiile au avansat, autoritățile au confirmat că infrastructura fusese victima unui atac cibernetic. Ulterior, instituția avea să descrie evenimentul drept „cel mai grav incident tehnic din istoria sa”, o formulare care reflectă amploarea problemelor întâmpinate.</p>
<p class="p2">În centrul incidentului s-a aflat platforma eTerra, sistemul informatic utilizat pentru administrarea evidențelor cadastrale și a cărților funciare din România. Această platformă reprezintă coloana vertebrală a întregului proces de înregistrare și verificare a drepturilor de proprietate. Practic, fără funcționarea eTerra, numeroase operațiuni juridice și administrative nu mai pot fi realizate în condiții normale.</p>
<p class="p2">Blocarea platformei a produs efecte aproape imediate în întreaga țară. Birourile notariale nu au mai putut obține extrasele necesare autentificării contractelor, băncile au întâmpinat dificultăți în procesarea creditelor ipotecare, dezvoltatorii imobiliari au fost obligați să amâne tranzacții importante, iar numeroși cumpărători s-au confruntat cu incertitudini privind termenele-limită pentru finalizarea achizițiilor. În contextul modificării cotei de TVA pentru locuințele noi, impactul economic al indisponibilității sistemului a devenit și mai pronunțat.</p>
<p class="p2">În paralel, pe mai multe forumuri clandestine dedicate criminalității informatice au apărut mesaje publicate de un actor care utilizează pseudonimul <span class="s1"><b>ByteToBreach</b></span>. Acesta a susținut că a compromis infrastructura ANCPI, că ar fi extras baze de date, copii ale serverelor GitLab și codul sursă al unor aplicații interne și că ar fi implementat ransomware în rețeaua instituției. Pentru a-și susține afirmațiile, atacatorul a publicat capturi de ecran și mostre de date. Cu toate acestea, autoritățile române nu au confirmat autenticitatea tuturor acestor afirmații, iar investigațiile erau încă în desfășurare la momentul redactării acestui articol.</p>
<p class="p2">Un aspect interesant este că specialiștii DNSC au declarat public că, din informațiile disponibile, atacul pare să fi fost motivat financiar și să fi exploatat vulnerabilități cunoscute împreună cu credențiale compromise anterior. Dacă această ipoteză se confirmă, cazul ANCPI ilustrează încă o dată faptul că multe dintre cele mai costisitoare incidente informatice nu folosesc vulnerabilități sofisticate, necunoscute, ci exploatează sisteme neactualizate, parole compromise sau practici insuficiente de administrare a infrastructurii IT.</p>
<p class="p3">În mod firesc, investigația tehnică este încă în desfășurare și numeroase detalii rămân nepublice. Autoritățile nu au confirmat vectorul exact de compromitere, nu au identificat public vulnerabilitatea exploatată și nici nu au validat în totalitate afirmațiile atacatorului privind exfiltrarea datelor. Această prudență este normală într-o investigație de asemenea amploare și subliniază importanța diferențierii între informațiile confirmate oficial și declarațiile făcute de atacatori pe forumurile clandestine.</p>
<h3><span class="s1"><b>Cum funcționează un atac ransomware modern – și de ce nu mai este doar despre criptarea fișierelor</b></span></h3>
<p class="p2">În imaginarul colectiv, un atac ransomware înseamnă, de cele mai multe ori, un calculator pe al cărui ecran apare un mesaj prin care utilizatorului i se cere o sumă de bani pentru a-și recupera fișierele. Această imagine era relativ apropiată de realitate în urmă cu zece sau cincisprezece ani, când majoritatea atacurilor vizau calculatoare individuale și se bazau pe distribuirea în masă a unor programe malițioase prin e-mail. Între timp, însă, ecosistemul criminalității informatice s-a profesionalizat. Atacurile moderne sunt operațiuni complexe, desfășurate pe parcursul mai multor zile sau chiar săptămâni, în care obiectivul nu este doar criptarea datelor, ci compromiterea completă a infrastructurii unei organizații.</p>
<p class="p2">În cazul unei instituții precum ANCPI, este puțin probabil ca atacatorii să fi lansat ransomware imediat după primul acces în rețea. Dimpotrivă, experiența ultimilor ani arată că grupările specializate preferă să rămână invizibile cât mai mult timp, colectând informații despre infrastructură, despre conturile privilegiate și despre mecanismele de backup. În multe dintre incidentele documentate la nivel internațional, perioada dintre compromiterea inițială și declanșarea efectivă a criptării a fost de câteva săptămâni sau chiar luni.</p>
<p class="p2">Această schimbare de paradigmă este esențială pentru înțelegerea amenințărilor actuale. Ransomware-ul nu mai este un simplu program malițios, ci ultima etapă a unei operațiuni bine planificate. Înainte ca primul fișier să fie criptat, atacatorii încearcă să obțină controlul asupra infrastructurii, să elimine mecanismele de apărare și să maximizeze impactul asupra organizației.</p>
<p class="p2">În literatura de specialitate, acest tip de operațiune este descris prin cadrul MITRE ATT&amp;CK, un model utilizat de echipele de securitate pentru clasificarea tacticilor și tehnicilor folosite de atacatori. Deși autoritățile române nu au publicat încă detalii complete despre vectorul de compromitere utilizat în cazul ANCPI, analiza incidentelor similare permite reconstruirea unui scenariu tehnic plauzibil, fără a afirma că acesta reprezintă desfășurarea exactă a evenimentelor.</p>
<h4><span class="s1"><b>1. Accesul inițial – punctul în care începe compromiterea</b></span></h4>
<p class="p2">Primul pas într-un atac complex este obținerea unui punct de intrare în infrastructura organizației. Acesta poate apărea prin exploatarea unei vulnerabilități software, prin folosirea unor credențiale compromise sau prin intermediul unei campanii de phishing bine construite. În numeroase cazuri recente, atacatorii au profitat de servere VPN neactualizate, portaluri de acces la distanță sau aplicații web expuse direct în Internet.</p>
<p class="p2">În cazul ANCPI, reprezentanții DNSC au declarat că sunt analizate vulnerabilități cunoscute și credențiale compromise ca posibili factori care au facilitat atacul. Această informație este importantă deoarece arată că succesul unui atac nu depinde întotdeauna de existența unor vulnerabilități „zero-day”, necunoscute producătorilor de software. De multe ori, exploatarea unor sisteme care nu au fost actualizate la timp este suficientă pentru compromiterea unei întregi infrastructuri.</p>
<p class="p2">Odată obținut accesul inițial, atacatorii încearcă să instaleze instrumente care le permit să revină în rețea chiar dacă vulnerabilitatea inițială este remediată. Acest mecanism poartă denumirea de persistență și reprezintă unul dintre elementele-cheie ale operațiunilor moderne de tip Advanced Persistent Threat (APT), chiar și atunci când motivația este exclusiv financiară.</p>
<h4><span class="s1"><b>2. Escaladarea privilegiilor și compromiterea Active Directory</b></span></h4>
<p class="p2">Accesul inițial oferă rareori drepturi administrative asupra întregii infrastructuri. De aceea, următorul obiectiv este obținerea unor privilegii superioare. Atacatorii caută parole salvate în memorie, conturi de administrare reutilizate sau vulnerabilități locale care permit executarea de cod cu drepturi ridicate.</p>
<p class="p2">În mediile enterprise bazate pe Windows, ținta principală devine aproape întotdeauna Active Directory. Acesta funcționează ca un „creier” al infrastructurii informatice, administrând utilizatorii, parolele, serverele și drepturile de acces. Cine controlează Active Directory controlează, practic, întreaga rețea.</p>
<p class="p2">Atacatorii folosesc frecvent instrumente precum Mimikatz sau tehnici de tip Pass-the-Hash și Pass-the-Ticket pentru a extrage informații de autentificare și a se deplasa către conturi cu privilegii din ce în ce mai ridicate. Odată compromis controllerul de domeniu, organizația pierde unul dintre cele mai importante mecanisme de control asupra propriei infrastructuri.</p>
<p class="p2">Acesta este motivul pentru care specialiștii în securitate recomandă autentificarea multifactor pentru conturile privilegiate, administrarea separată a serverelor critice și utilizarea soluțiilor Privileged Access Management (PAM). Fără astfel de măsuri, compromiterea unui singur cont poate conduce rapid la compromiterea întregului domeniu.</p>
<h4><span class="s1"><b>3. Mișcarea laterală – atacatorul nu rămâne pe un singur calculator</b></span></h4>
<p class="p2">După obținerea privilegiilor necesare, începe ceea ce specialiștii numesc „lateral movement”. În această etapă, atacatorii nu mai sunt interesați de calculatorul prin care au intrat în rețea, ci de extinderea controlului asupra cât mai multor sisteme.</p>
<p class="p2">Acest proces se desfășoară, de regulă, prin utilizarea unor instrumente administrative legitime. PsExec, Windows Management Instrumentation (WMI), Remote Desktop Protocol (RDP) sau PowerShell sunt folosite zilnic de administratorii IT și, tocmai de aceea, generează mai puține suspiciuni. Atacatorii preferă să folosească aceste instrumente în locul unor programe malițioase evidente, deoarece activitatea lor se confundă mai ușor cu administrarea normală a infrastructurii.</p>
<p class="p2">În această fază sunt identificate serverele de baze de date, platformele GitLab sau GitHub Enterprise, serverele de fișiere, sistemele de virtualizare și infrastructura de backup. Dacă informațiile publicate de ByteToBreach privind compromiterea serverelor GitLab sunt autentice, interesul pentru codul sursă al aplicațiilor interne ar fi perfect explicabil. Accesul la cod poate oferi atacatorilor informații despre arhitectura sistemelor, credențiale stocate accidental, chei API sau alte elemente sensibile.</p>
<p class="p2">Tot în această etapă sunt cartografiate relațiile dintre servere și sunt identificate sistemele a căror indisponibilitate ar produce cele mai mari efecte asupra activității instituției.</p>
<h4><span class="s1"><b>4. Exfiltrarea datelor – noua armă de șantaj</b></span></h4>
<p class="p2">În trecut, ransomware-ul se baza aproape exclusiv pe criptarea fișierelor. Astăzi, majoritatea grupărilor folosesc tactica „double extortion”. Înainte de criptare, datele sunt copiate și transferate către infrastructura controlată de atacatori.</p>
<p class="p2">Acest pas schimbă radical dinamica negocierii. Chiar dacă organizația dispune de copii de siguranță și reușește să își restaureze sistemele fără a plăti răscumpărarea, amenințarea publicării informațiilor confidențiale rămâne valabilă. În multe cazuri, presiunea reputațională devine mai mare decât pierderea operațională provocată de criptarea datelor.</p>
<p class="p2">În cazul ANCPI, atacatorii au afirmat că ar fi extras baze de date și cod sursă. Aceste afirmații nu au fost confirmate integral de autorități și trebuie tratate cu prudență. Totuși, simplul fapt că un actor malițios pretinde că deține astfel de informații este suficient pentru a genera îngrijorare și pentru a necesita investigații digitale complexe.</p>
<p class="p2">Exfiltrarea datelor este dificil de detectat în rețelele mari dacă nu există monitorizare avansată a traficului și sisteme dedicate de prevenire a pierderii datelor (Data Loss Prevention – DLP). De aceea, numeroase organizații descoperă că au fost compromise abia în momentul în care atacatorii își revendică public operațiunea.</p>
<h4><span class="s1"><b>5. Criptarea și neutralizarea mecanismelor de recuperare</b></span></h4>
<p class="p2">Abia după ce toate etapele anterioare au fost finalizate începe criptarea propriu-zisă. Înainte de lansarea ransomware-ului, atacatorii încearcă aproape întotdeauna să elimine mecanismele care ar permite recuperarea rapidă a infrastructurii.</p>
<p class="p2">Sunt șterse copiile Shadow Volume din Windows, sunt dezactivate serviciile de backup, sunt oprite aplicațiile antivirus și sunt compromise serverele care gestionează copiile de siguranță. Dacă backup-urile sunt conectate permanent la aceeași rețea și nu sunt protejate prin mecanisme de tip immutable storage sau air-gap, există riscul ca și acestea să fie criptate.</p>
<p class="p2">Acesta este unul dintre motivele pentru care recuperarea după un incident major poate dura mult mai mult decât pare la prima vedere. Nu este suficient să existe copii de siguranță; ele trebuie să fie intacte, izolate și testate periodic. Numeroase organizații descoperă, în timpul unui incident real, că backup-urile nu pot fi restaurate sau că sunt incomplete.</p>
<p class="p3">În cazul infrastructurilor critice, fiecare zi de indisponibilitate poate genera pierderi economice importante și poate afecta încrederea publicului în serviciile digitale oferite de stat.</p>
<h3><span class="s1"><b>Cine este ByteToBreach și ce știm până acum</b></span></h3>
<p class="p2">După apariția informațiilor despre incident, atenția comunității de securitate cibernetică s-a îndreptat către un nume relativ puțin cunoscut până acum: <span class="s1"><b>ByteToBreach</b></span>. Acesta este pseudonimul sub care atacatorul sau gruparea responsabilă și-a revendicat public operațiunea, publicând capturi de ecran și afirmații privind accesul obținut în infrastructura ANCPI.</p>
<p class="p2">Spre deosebire de grupări consacrate precum LockBit, Black Basta, Cl0p sau Akira, ByteToBreach nu are încă un istoric public foarte bogat. Tocmai acest lucru face dificilă atribuirea precisă a incidentului. În securitatea cibernetică, numele folosit pe forumurile clandestine nu reprezintă întotdeauna o organizație stabilă. Uneori este vorba despre un singur operator, alteori despre mai mulți afiliați care folosesc aceeași infrastructură, iar în anumite situații chiar despre un brand creat special pentru o anumită campanie.</p>
<p class="p2">Informațiile publice arată că același actor a revendicat anterior un atac asupra companiei forestiere de stat din Letonia. Acest detaliu a atras atenția analiștilor deoarece sugerează o posibilă orientare către instituții publice și organizații cu rol strategic. Totuși, este important de subliniat că simpla revendicare a unui atac nu reprezintă, în sine, o dovadă tehnică definitivă. Atribuirea responsabilității într-un incident cibernetic presupune corelarea unor indicatori multipli, de la infrastructura utilizată și mostrele de malware până la tacticile și procedurile observate.</p>
<p class="p2">Din perspectiva apărării cibernetice, poate chiar mai important decât identitatea exactă a atacatorului este modul în care acesta a reușit să opereze. Indiferent dacă vorbim despre ByteToBreach sau despre orice altă grupare, tehnicile folosite sunt similare și pot fi contracarate printr-o combinație de măsuri tehnice, procedurale și organizaționale. Lecția esențială este că securitatea unei infrastructuri critice nu trebuie construită în funcție de un adversar anume, ci pornind de la presupunerea realistă că, mai devreme sau mai târziu, cineva va încerca să o compromită.</p>
<h3><span class="s1"><b>De ce cadastrul digital este o infrastructură critică și de ce indisponibilitatea sa afectează întreaga economie</b></span></h3>
<p class="p2">Pentru mulți cetățeni, Agenția Națională de Cadastru și Publicitate Imobiliară este asociată aproape exclusiv cu tranzacțiile imobiliare sau cu înscrierea unei proprietăți în cartea funciară. În realitate, rolul acestei instituții este mult mai amplu. Sistemele informatice administrate de ANCPI reprezintă fundamentul juridic și administrativ al dreptului de proprietate în România, iar funcționarea lor influențează direct activitatea notarilor, a instanțelor, a băncilor, a dezvoltatorilor imobiliari, a executorilor judecătorești și a numeroase alte instituții publice și private. Din acest motiv, infrastructura digitală a cadastrului poate fi considerată o componentă a infrastructurii critice naționale, chiar dacă nu produce energie electrică și nu furnizează servicii de telecomunicații.</p>
<p class="p2">Atunci când discutăm despre infrastructuri critice, majoritatea oamenilor se gândesc la centrale electrice, rețele de apă, aeroporturi sau spitale. Totuși, într-o economie digitalizată, și bazele de date care garantează dreptul de proprietate sunt la fel de importante. O economie funcțională presupune existența unui registru de încredere care să stabilească fără echivoc cine deține un anumit teren sau un anumit imobil. Dacă acest registru devine indisponibil, întregul mecanism al tranzacțiilor începe să încetinească sau chiar să se blocheze.</p>
<p class="p2">Acesta este motivul pentru care impactul atacului asupra ANCPI a depășit cu mult granițele unei simple probleme informatice. În doar câteva ore, efectele s-au propagat către zeci de mii de persoane care nu aveau nicio legătură cu securitatea cibernetică. Cetățeni care urmau să cumpere o locuință, familii care așteptau aprobarea unui credit ipotecar, dezvoltatori imobiliari care aveau programate zeci de contracte într-o singură zi și notari care depindeau de extrasele de carte funciară au descoperit că activitatea lor depinde de funcționarea unui sistem informatic centralizat.</p>
<h3><span class="s1"><b>Un efect de domino asupra pieței imobiliare</b></span></h3>
<p class="p2">În economia modernă, aproape orice tranzacție imobiliară începe și se încheie cu verificarea informațiilor din sistemul de cadastru și publicitate imobiliară. Extrasul de carte funciară confirmă dreptul de proprietate, existența unor ipoteci, a unor litigii sau a altor sarcini care pot afecta tranzacția. În lipsa acestor informații, notarul nu poate autentifica în condiții normale contractul de vânzare-cumpărare.</p>
<p class="p2">Atacul asupra ANCPI a demonstrat cât de strâns sunt interconectate instituțiile statului și mediul privat. O întrerupere a platformei eTerra nu afectează doar funcționarii cadastrului, ci produce un efect de domino care ajunge rapid la bănci, dezvoltatori, agenții imobiliare, evaluatori și, în cele din urmă, la cetățeanul care dorește să își cumpere sau să își vândă locuința.</p>
<p class="p2">În contextul modificării regimului de TVA pentru anumite categorii de locuințe, blocarea temporară a tranzacțiilor a generat inclusiv incertitudini financiare pentru persoane care riscau să nu mai finalizeze contractele în termenul planificat. Chiar dacă autoritățile au identificat ulterior soluții administrative pentru limitarea impactului, incidentul a demonstrat cât de rapid poate deveni o problemă informatică o problemă economică.</p>
<p class="p2">Această situație ilustrează un principiu esențial al rezilienței digitale: într-o infrastructură critică, disponibilitatea serviciilor este la fel de importantă ca integritatea și confidențialitatea datelor. Un sistem perfect securizat, dar indisponibil, produce aproape aceleași efecte economice ca unul compromis.</p>
<h3><span class="s1"><b>Încrederea – cea mai importantă resursă a unui registru național</b></span></h3>
<p class="p2">Dincolo de indisponibilitatea temporară a serviciilor, există o dimensiune mai puțin vizibilă, dar mult mai importantă: încrederea. Un registru național de proprietăți funcționează deoarece cetățenii, instituțiile și instanțele au încredere că informațiile pe care le conține sunt corecte, complete și protejate împotriva modificărilor neautorizate.</p>
<p class="p2">În momentul în care o astfel de instituție este victima unui atac cibernetic, apare inevitabil întrebarea dacă datele au fost doar indisponibile sau dacă au fost și alterate. Până în prezent, autoritățile nu au indicat existența unor modificări neautorizate ale evidențelor cadastrale, ceea ce este un aspect esențial. Totuși, simpla existență a unei astfel de întrebări arată cât de importantă este încrederea în integritatea bazelor de date naționale.</p>
<p class="p2">Acesta este unul dintre motivele pentru care organizațiile care administrează registre fundamentale investesc în mecanisme complexe de audit, jurnalizare și verificare a integrității datelor. În cazul unui incident major, trebuie să existe posibilitatea demonstrării faptului că informațiile nu au fost alterate, chiar dacă sistemele au fost compromise temporar.</p>
<p class="p3">Pentru cetățean, diferența poate părea subtilă. În practică însă, este enormă. Recuperarea unui sistem indisponibil este dificilă, dar posibilă. Recuperarea încrederii într-un registru despre care există suspiciunea că a fost modificat este incomparabil mai complicată.</p>
<h3><span class="s1"><b>Ce ne arată acest incident despre nivelul de securitate cibernetică al instituțiilor publice</b></span></h3>
<p class="p2">Orice incident major oferă o oportunitate de învățare. În securitatea cibernetică există chiar expresia „never waste a good incident”, deoarece investigațiile ulterioare permit identificarea vulnerabilităților și îmbunătățirea mecanismelor de apărare. Cazul ANCPI nu trebuie privit doar prin prisma atacului în sine, ci și ca un semnal privind necesitatea accelerării maturizării securității cibernetice în administrația publică.</p>
<p class="p2">Prima lecție este că investițiile în digitalizare trebuie însoțite de investiții similare în securitate. Construirea unei aplicații moderne, migrarea către infrastructuri virtualizate sau dezvoltarea unor servicii online pentru cetățeni reprezintă doar jumătate din proces. Cealaltă jumătate este reprezentată de protecția acestor servicii împotriva amenințărilor cibernetice.</p>
<p class="p2">În multe organizații există încă percepția că securitatea este un proiect care poate fi finalizat. În realitate, securitatea este un proces continuu. Apar permanent vulnerabilități noi, tehnicile atacatorilor evoluează, iar infrastructura organizației se modifică odată cu introducerea unor aplicații și servicii suplimentare. Din acest motiv, protecția unei instituții nu poate fi realizată printr-o singură investiție, ci necesită monitorizare și adaptare permanentă.</p>
<h3><span class="s1"><b>De la modelul „castelului” la arhitectura Zero Trust</b></span></h3>
<p class="p2">Timp de mulți ani, securitatea rețelelor s-a bazat pe ideea unui perimetru bine definit. Organizația era privită ca un castel înconjurat de ziduri puternice. Dacă atacatorul nu putea trece de firewall și de sistemele de filtrare, interiorul rețelei era considerat implicit sigur.</p>
<p class="p2">Experiența ultimului deceniu a demonstrat că această abordare nu mai este suficientă. În momentul în care un atacator reușește să pătrundă în rețea, el beneficiază adesea de prea multă libertate de mișcare. Tocmai de aceea, conceptul Zero Trust a devenit noul standard recomandat de agențiile de securitate cibernetică din întreaga lume.</p>
<p class="p2">Principiul este simplu: nu se acordă încredere implicită niciunui utilizator, niciunui dispozitiv și niciunei aplicații, indiferent dacă acestea se află în interiorul sau în exteriorul rețelei organizației. Fiecare acces trebuie verificat, autentificat și autorizat în funcție de context și de nivelul de risc.</p>
<p class="p2">Implementarea unui model Zero Trust nu elimină posibilitatea unui atac, însă reduce semnificativ șansele ca acesta să se extindă la nivelul întregii infrastructuri. Chiar dacă un cont este compromis, accesul atacatorului rămâne limitat la resursele strict necesare acelui utilizator.</p>
<h3><span class="s1"><b>Segmentarea rețelei – o măsură simplă cu efecte majore</b></span></h3>
<p class="p2">Una dintre cele mai eficiente măsuri împotriva mișcării laterale este segmentarea rețelei. În loc ca toate serverele să comunice liber între ele, infrastructura este împărțită în zone separate, între care traficul este controlat prin reguli stricte.</p>
<p class="p2">Într-o arhitectură bine segmentată, compromiterea unui server web nu ar trebui să permită accesul direct la bazele de date sau la controllerul de domeniu. În mod similar, compromiterea unei stații de lucru nu ar trebui să ofere acces automat la serverele care găzduiesc aplicațiile critice.</p>
<p class="p2">Această abordare nu împiedică atacul inițial, însă îi limitează drastic amploarea. În multe dintre incidentele analizate la nivel internațional, lipsa segmentării a permis atacatorilor să controleze sute sau chiar mii de sisteme pornind de la compromiterea unui singur echipament.</p>
<p class="p3">Pentru instituțiile care administrează infrastructuri critice, segmentarea rețelei ar trebui să reprezinte o cerință fundamentală, nu o opțiune. Ea trebuie completată de monitorizare continuă, soluții EDR/XDR, colectarea și corelarea jurnalelor într-un sistem SIEM și existența unui Security Operations Center (SOC) capabil să detecteze comportamente anormale înainte ca acestea să se transforme într-un incident de amploare.</p>
<h3><span class="s1"><b>Ce ar fi trebuit să existe înainte de atac: reziliența nu începe în ziua incidentului</b></span></h3>
<p class="p2">După fiecare atac cibernetic major apare aceeași întrebare: „Cum ar fi putut fi prevenit?”. În realitate, întrebarea corectă este alta. În domeniul securității cibernetice, organizațiile mature pornesc de la premisa că un atac va avea loc, mai devreme sau mai târziu. Nu există infrastructuri complet impenetrabile și nu există tehnologii capabile să elimine în totalitate riscul. Diferența dintre un incident care paralizează o instituție și unul care este gestionat eficient constă în gradul de pregătire existent înainte de compromitere.</p>
<p class="p2">Acest mod de gândire poartă numele de <span class="s1"><b>cyber resilience</b></span> – reziliență cibernetică. Nu este suficient să încerci să oprești atacurile; trebuie să fii pregătit să continui activitatea chiar și atunci când unul dintre mecanismele de apărare eșuează. Organizațiile moderne nu își mai construiesc strategiile pornind de la întrebarea „Cum împiedicăm orice atac?”, ci de la întrebarea „Cum limităm impactul și cât de repede putem reveni la normal?”.</p>
<p class="p2">Incidentul ANCPI readuce în prim-plan exact această diferență. Chiar dacă investigația oficială nu este finalizată și multe detalii tehnice nu au fost făcute publice, există o serie de bune practici unanim acceptate în industrie care reduc semnificativ impactul unui atac ransomware și accelerează procesul de recuperare. Aceste măsuri nu garantează că organizația nu va fi compromisă, însă pot transforma un incident de câteva săptămâni într-o întrerupere de câteva ore.</p>
<h3><span class="s1"><b>Backup-ul nu înseamnă reziliență</b></span></h3>
<p class="p2">Una dintre cele mai răspândite concepții greșite este că existența unui sistem de backup rezolvă problema ransomware-ului. În practică, lucrurile sunt mult mai complicate. În ultimii ani, grupările specializate au început să atace în mod deliberat infrastructura de backup înainte de lansarea criptării, tocmai pentru a elimina posibilitatea unei recuperări rapide.</p>
<p class="p2">Din acest motiv, specialiștii recomandă aplicarea regulii <span class="s1"><b>3-2-1-1-0</b></span>, considerată astăzi unul dintre standardele de facto în domeniul protecției datelor. Organizația trebuie să păstreze cel puțin trei copii ale datelor, pe două tipuri diferite de medii de stocare, dintre care una într-o locație separată. La acestea se adaugă încă o copie care nu poate fi modificată sau ștearsă („immutable”) și verificarea periodică a faptului că restaurarea poate fi realizată fără erori.</p>
<p class="p2">Această ultimă componentă este adesea ignorată. Numeroase organizații descoperă în timpul unui incident real că backup-urile există, dar sunt incomplete, corupte sau imposibil de restaurat într-un timp util. Un backup netestat oferă adesea doar o falsă senzație de siguranță.</p>
<p class="p2">La fel de importantă este izolarea copiilor de siguranță față de infrastructura principală. Dacă serverele de backup sunt conectate permanent la aceeași rețea și utilizează aceleași conturi administrative, există riscul ca atacatorii să le compromită înainte de declanșarea ransomware-ului. Din acest motiv, tot mai multe organizații utilizează soluții de stocare immutable, copii offline („air-gapped”) sau medii de stocare care nu permit modificarea datelor pentru o perioadă prestabilită.</p>
<h3><span class="s1"><b>Disaster Recovery și Business Continuity – două concepte diferite</b></span></h3>
<p class="p2">În multe organizații, termenii Disaster Recovery și Business Continuity sunt folosiți ca sinonime. În realitate, ei descriu două componente diferite ale rezilienței operaționale.</p>
<p class="p2"><b>Disaster Recovery (DR)</b> se referă la capacitatea tehnică de restaurare a sistemelor informatice. Include recuperarea serverelor, bazelor de date, aplicațiilor și infrastructurii de comunicații. Scopul este revenirea la o stare funcțională într-un interval de timp definit prin obiective precum RTO (Recovery Time Objective) și RPO (Recovery Point Objective).</p>
<p class="p2"><b>Business Continuity (BC)</b> privește problema din perspectiva organizației. Chiar dacă sistemele informatice sunt indisponibile, instituția trebuie să poată continua activitățile esențiale prin proceduri alternative. În cazul ANCPI, aceasta ar putea însemna existența unor fluxuri temporare pentru anumite operațiuni critice, mecanisme de prioritate pentru situațiile urgente sau proceduri clare de comunicare cu instituțiile partenere.</p>
<p class="p2">Lecția este simplă: un plan de Disaster Recovery fără un plan de Business Continuity poate readuce serverele online, dar nu garantează reluarea rapidă a activității.</p>
<h3><span class="s1"><b>Autentificarea multifactor și administrarea privilegiilor</b></span></h3>
<p class="p2">În numeroase investigații privind atacuri ransomware, compromiterea unor conturi privilegiate a reprezentat momentul decisiv care a permis extinderea atacului. De aceea, autentificarea multifactor (MFA) nu mai este considerată un element opțional, ci o măsură minimă de securitate pentru toate conturile administrative și pentru accesul la distanță.</p>
<p class="p2">La fel de important este conceptul de <span class="s1"><b>Privileged Access Management (PAM)</b></span>. Administratorii nu ar trebui să utilizeze aceleași conturi pentru activități obișnuite și pentru administrarea infrastructurii. Conturile privilegiate trebuie izolate, monitorizate și utilizate doar atunci când este strict necesar, iar toate acțiunile efectuate cu acestea trebuie înregistrate și auditate.</p>
<p class="p2">În multe organizații, simpla separare a conturilor administrative și aplicarea principiului „least privilege” reduc semnificativ suprafața de atac și limitează posibilitatea ca un atacator să obțină controlul asupra întregii infrastructuri.</p>
<h3><span class="s1"><b>Exercițiile de simulare sunt la fel de importante ca tehnologia</b></span></h3>
<p class="p2">Tehnologia reprezintă doar o parte a ecuației. O organizație poate avea cele mai moderne soluții de securitate și totuși să gestioneze defectuos un incident dacă echipele nu sunt pregătite.</p>
<p class="p2">Din acest motiv, instituțiile mature organizează periodic exerciții de tip <span class="s1"><b>tabletop</b></span>, în care conducerea, echipele IT, departamentele juridice și responsabilii cu comunicarea simulează desfășurarea unui atac ransomware. Scopul nu este testarea tehnologiei, ci verificarea procesului decizional: cine ia deciziile, cine comunică public, cine contactează autoritățile competente și cum sunt prioritizate acțiunile de recuperare.</p>
<p class="p3">Aceste exerciții evidențiază adesea probleme care nu pot fi identificate prin audituri tehnice. Lipsa unor proceduri clare, responsabilități neclare sau dificultăți de comunicare între echipe pot întârzia semnificativ răspunsul la incident, chiar dacă infrastructura tehnică este bine protejată.</p>
<h3><span class="s1"><b>Lecțiile pentru companii, instituții și fiecare dintre noi</b></span></h3>
<p class="p2">Deși incidentul ANCPI a afectat o instituție publică, lecțiile sale sunt valabile pentru aproape orice organizație. În prezent, criminalitatea informatică funcționează ca o industrie globală, iar dimensiunea unei companii nu mai reprezintă un criteriu de selecție. Atacatorii caută oportunități, nu neapărat notorietate.</p>
<p class="p2">Una dintre cele mai periculoase idei este convingerea că „noi suntem prea mici pentru a interesa hackerii”. În realitate, multe atacuri sunt complet automatizate. Roboți software scanează permanent internetul în căutarea unor servere vulnerabile, a unor servicii expuse sau a unor aplicații neactualizate. În momentul în care identifică o vulnerabilitate exploatabilă, dimensiunea organizației devine secundară.</p>
<p class="p2">Pentru companii, investiția în securitate nu mai trebuie privită exclusiv ca un cost, ci ca o componentă a continuității afacerii. Un incident major poate produce pierderi financiare, întreruperea activității, sancțiuni legate de protecția datelor și afectarea reputației construite în ani de zile. Costul prevenirii este, în majoritatea cazurilor, considerabil mai mic decât costul recuperării.</p>
<p class="p2">La nivel instituțional, atacul asupra ANCPI ar trebui să accelereze dezvoltarea unei culturi a rezilienței. Nu este suficientă achiziția unor echipamente noi sau implementarea unor aplicații moderne. Este nevoie de investiții constante în oameni, în procese și în capacitatea de răspuns la incidente. Securitatea cibernetică nu aparține exclusiv departamentului IT; ea trebuie să devină o responsabilitate comună a conducerii, a angajaților și a tuturor partenerilor implicați în funcționarea unei organizații.</p>
<p class="p3">Pentru cetățeni, poate cea mai importantă concluzie este că infrastructura digitală a statului influențează direct viața de zi cu zi. Plata taxelor, accesul la servicii medicale, obținerea documentelor de identitate, tranzacțiile imobiliare sau relația cu autoritățile depind din ce în ce mai mult de funcționarea unor sisteme informatice complexe. Protejarea acestora nu este doar o problemă tehnică, ci o condiție esențială pentru funcționarea unei societăți moderne.</p>
<h3><span class="s1"><b>Un semnal de alarmă pe care România nu ar trebui să îl ignore</b></span></h3>
<p class="p2">Atacul asupra ANCPI nu trebuie privit doar ca o știre despre un sistem informatic indisponibil sau despre întârzieri în tranzacțiile imobiliare. El reprezintă o demonstrație concretă a faptului că securitatea cibernetică a devenit un element esențial al securității economice și instituționale. Într-o societate în care aproape toate serviciile publice sunt digitalizate, un atac asupra infrastructurii informatice poate produce efecte comparabile cu întreruperea alimentării cu energie electrică sau cu blocarea unei rețele de transport.</p>
<p class="p2">Există însă și o perspectivă optimistă. Fiecare incident major oferă oportunitatea de a învăța și de a construi sisteme mai reziliente. Experiența altor state arată că cele mai importante progrese în domeniul securității cibernetice au apărut adesea după atacuri care au evidențiat vulnerabilități semnificative. Diferența este făcută de modul în care organizațiile și autoritățile aleg să răspundă acestor lecții.</p>
<p class="p2">Pentru România, cazul ANCPI poate reprezenta un moment de cotitură. El ar trebui să conducă la investiții mai consistente în protecția infrastructurilor critice, la consolidarea cooperării dintre instituțiile publice și mediul privat, la dezvoltarea unor centre moderne de monitorizare și răspuns la incidente și la pregătirea continuă a specialiștilor care administrează aceste sisteme.</p>
<p class="p2">În același timp, incidentul transmite un mesaj clar și pentru mediul privat: securitatea cibernetică nu mai este un avantaj competitiv, ci o condiție de bază pentru desfășurarea activității. Fie că vorbim despre o instituție publică, o bancă, o companie de logistică sau o firmă cu câțiva angajați, întrebarea nu mai este dacă un atac este posibil, ci cât de pregătiți suntem atunci când el se va produce.</p>
<p class="p2">Digitalizarea rămâne una dintre cele mai importante oportunități de dezvoltare ale României. Însă digitalizarea fără securitate și fără reziliență poate transforma progresul tehnologic într-o vulnerabilitate. Atacul asupra ANCPI ne reamintește că încrederea într-un stat digital nu se construiește doar prin aplicații moderne și servicii online, ci prin capacitatea de a le proteja, de a le menține funcționale și de a răspunde eficient atunci când sunt puse la încercare. Acesta este, poate, cel mai valoros câștig pe care îl putem obține dintr-un incident pe care nimeni nu și l-ar fi dorit.</p>
<p><strong>Surse: </strong></p>
<p><iframe title="ATACUL de la CADASTRU! CE și CUM s-a întâmplat? Podcast ZONA." width="750" height="422" src="https://www.youtube.com/embed/3mt0kNz3KqU?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe></p>
<p><em><a href="https://www.profit.ro/povesti-cu-profit/it-c/letonia-sare-in-ajutorul-romaniei-in-atacul-cibernetic-de-la-cadastru-cel-mai-mare-din-istoria-institutiei-hackerul-a-atacat-si-compania-forestiera-de-stat-din-letonia-22524995">https://www.profit.ro/povesti-cu-profit/it-c/letonia-sare-in-ajutorul-romaniei-in-atacul-cibernetic-de-la-cadastru-cel-mai-mare-din-istoria-institutiei-hackerul-a-atacat-si-compania-forestiera-de-stat-din-letonia-22524995</a></em></p>
<blockquote class="wp-embedded-content" data-secret="Q34rGEP1mT"><p><a href="https://www.mediafax.ro/social/cand-va-fi-functionala-aplicatia-ancpi-afectata-de-atacul-cibernetic-23775338">Când va fi funcțională aplicația ANCPI, afectată de atacul cibernetic</a></p></blockquote>
<p><iframe class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="„Când va fi funcțională aplicația ANCPI, afectată de atacul cibernetic” – Mediafax" src="https://www.mediafax.ro/social/cand-va-fi-functionala-aplicatia-ancpi-afectata-de-atacul-cibernetic-23775338/embed#?secret=YcOzmEdc5Y#?secret=Q34rGEP1mT" data-secret="Q34rGEP1mT" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe></p>
<p>The post <a rel="nofollow" href="https://www.addvices.ro/atacul-cibernetic-asupra-ancpi-lectia-pe-care-romania-nu-isi-mai-permite-sa-o-ignore/">Atacul cibernetic asupra ANCPI: lecția pe care România nu își mai permite să o ignore</a> appeared first on <a rel="nofollow" href="https://www.addvices.ro">Addvices Media</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.addvices.ro/atacul-cibernetic-asupra-ancpi-lectia-pe-care-romania-nu-isi-mai-permite-sa-o-ignore/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>ShinyHunters revendică o breșă de securitate la Consiliul Europei</title>
		<link>https://www.addvices.ro/shinyhunters-revendica-o-bresa-de-securitate-la-consiliul-europei/</link>
					<comments>https://www.addvices.ro/shinyhunters-revendica-o-bresa-de-securitate-la-consiliul-europei/#respond</comments>
		
		<dc:creator><![CDATA[Denisa Grecu]]></dc:creator>
		<pubDate>Mon, 15 Jun 2026 09:26:25 +0000</pubDate>
				<category><![CDATA[CyberSec]]></category>
		<guid isPermaLink="false">https://www.addvices.ro/?p=11577</guid>

					<description><![CDATA[<p>Grupul de criminalitate cibernetică ShinyHunters a publicat datele Consiliului Europei pe site-ul său de scurgeri de pe dark web în cursul weekendului, pretinzând că a furat mai mult de 297 de gigaocteți de date de la organizația internațională pentru drepturile omului și amenințând că le va face ...</p>
<p>The post <a rel="nofollow" href="https://www.addvices.ro/shinyhunters-revendica-o-bresa-de-securitate-la-consiliul-europei/">ShinyHunters revendică o breșă de securitate la Consiliul Europei</a> appeared first on <a rel="nofollow" href="https://www.addvices.ro">Addvices Media</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Grupul de criminalitate cibernetică ShinyHunters a publicat datele Consiliului Europei pe site-ul său de scurgeri de pe dark web în cursul weekendului, pretinzând că a furat mai mult de 297 de gigaocteți de date de la organizația internațională pentru drepturile omului și amenințând că le va face publice dacă Consiliul nu deschide negocieri până pe 16 iunie.</p>
<div class=" relative z-10">
<div class="flex">
<div class="mb-md">
<div class="w-full">
<div class="gap-sm group relative flex w-full items-center">
<div class="prose">
<h3 class="font-editorial font-sans text-lg font-bold text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super"><span class="rounded-md">Ce s-ar fi furat</span></h3>
<p>&nbsp;</p>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="min-h-[58px]">
<div>
<div id="markdown-content-0" class="font-sans text-base text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super">
<div class="prose dark:prose-invert inline leading-relaxed break-words min-w-0 [word-break:break-word] [&amp;_&gt;*:first-child]:mt-0 [&amp;_&gt;*:last-child]:mb-0" data-renderer="lm">
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Conform postării ample publicate de grup pe dark web, breșa a vizat sistemele de resurse umane și salarizare ale Consiliului Europei din mai multe departamente, printre care Secretariatul, Adunarea Parlamentară și Direcția Europeană pentru Calitatea Medicamentelor și Îngrijirea Sănătății. ShinyHunters susține că a exfiltrat peste 429.000 de fișiere conținând state de plată pentru mai mult de 10.000 de angajați, acoperind perioada 2011–2026, alături de peste 14.000 de CV-uri, 3.700 de dosare de personal și mii de documente suplimentare.</p>
<p>&nbsp;</p>
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top"><img data-dominant-color="859397" data-has-transparency="false" style="--dominant-color: #859397;" loading="lazy" decoding="async" class="not-transparent aligncenter wp-image-11578 size-large" src="https://www.addvices.ro/wp-content/uploads/2026/06/ShinyHunters-revendica-o-bresa-de-securitate-la-Consiliul-Europei-1024x682.webp" alt="" width="750" height="500" srcset="https://www.addvices.ro/wp-content/uploads/2026/06/ShinyHunters-revendica-o-bresa-de-securitate-la-Consiliul-Europei-1024x682.webp 1024w, https://www.addvices.ro/wp-content/uploads/2026/06/ShinyHunters-revendica-o-bresa-de-securitate-la-Consiliul-Europei-300x200.webp 300w, https://www.addvices.ro/wp-content/uploads/2026/06/ShinyHunters-revendica-o-bresa-de-securitate-la-Consiliul-Europei-768x511.webp 768w, https://www.addvices.ro/wp-content/uploads/2026/06/ShinyHunters-revendica-o-bresa-de-securitate-la-Consiliul-Europei.webp 1200w" sizes="auto, (max-width: 750px) 100vw, 750px" /></p>
<p>&nbsp;</p>
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Datele pretins furate includ nume de angajați, ID-uri, adrese de domiciliu, numere de telefon, date de naștere, salarii, date bancare, informații fiscale și de asigurări sociale, precum și fișe medicale. ShinyHunters mai afirmă că deține contracte și ordine de achiziție, rapoarte de absențe și concedii medicale, evaluări de performanță și grile salariale pentru 2026.</p>
<p>&nbsp;</p>
<div class=" relative z-10">
<div class="flex">
<div class="mb-md">
<div class="w-full">
<div class="gap-sm group relative flex w-full items-center">
<div class="prose">
<h3 class="font-editorial font-sans text-lg font-bold text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super"><span class="rounded-md">Consiliul Europei reacționează</span></h3>
<p>&nbsp;</p>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="min-h-[58px]">
<div>
<div id="markdown-content-1" class="font-sans text-base text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super">
<div class="prose dark:prose-invert inline leading-relaxed break-words min-w-0 [word-break:break-word] [&amp;_&gt;*:first-child]:mt-0 [&amp;_&gt;*:last-child]:mb-0" data-renderer="lm">
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Consiliul Europei, organizație fondată în 1949, cu 46 de state membre, care reprezintă principalul organism european în domeniul drepturilor omului și are statut de observator oficial la Organizația Națiunilor Unite, a oferit o scurtă declarație ca răspuns la o solicitare din partea SecurityWeek: „În prezent investigăm situația și evaluăm circumstanțele. Nu avem niciun alt comentariu de făcut în această etapă&#8221;.</p>
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Cercetătorii de la Cybernews au avertizat că, dacă este confirmat, incidentul de securitate ar putea fi „extrem de periculos&#8221;, întrucât volumul datelor compromise permite construirea unor profiluri detaliate ale victimelor. „Infractorii cibernetici pot folosi datele bancare și fiscale pentru fraude financiare directe, pot utiliza datele de identitate pentru a contracta împrumuturi sau a deschide conturi în numele altcuiva și pot exploata dosarele medicale sau de performanță pentru a șantaja persoane&#8221;, a precizat echipa.</p>
<p>&nbsp;</p>
<div class=" relative z-10">
<div class="flex">
<div class="mb-md">
<div class="w-full">
<div class="gap-sm group relative flex w-full items-center">
<div class="prose">
<h3 class="font-editorial font-sans text-lg font-bold text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super"><span class="rounded-md">Un tipar de ținte de profil înalt</span></h3>
<p>&nbsp;</p>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="min-h-[58px]">
<div>
<div id="markdown-content-2" class="font-sans text-base text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super">
<div class="prose dark:prose-invert inline leading-relaxed break-words min-w-0 [word-break:break-word] [&amp;_&gt;*:first-child]:mt-0 [&amp;_&gt;*:last-child]:mb-0" data-renderer="lm">
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Presupusa breșă de securitate vine în urma unui șir de operațiuni recente ale ShinyHunters. Săptămâna trecută, Google a confirmat că o nouă campanie ShinyHunters a exploatat o vulnerabilitate zero-day în Oracle PeopleSoft, afectând probabil aproximativ 100 de organizații. În martie, grupul și-a revendicat responsabilitatea pentru scurgerea a peste 350 de gigabyți de date furate din infrastructura cloud a Comisiei Europene. Arestările efectuate în Canada, Franța, Turcia și Finlanda nu au reușit până acum să încetinească activitatea grupului.</p>
<p>&nbsp;</p>
<p><strong>Surse:</strong></p>
<p><em><a href="https://www.securityweek.com/shinyhunters-claims-council-of-europe-hack/amp/">https://www.securityweek.com/shinyhunters-claims-council-of-europe-hack/amp/</a></em></p>
<p><em><a href="https://cybernews.com/security/council-of-europe-data-breach-claim/">https://cybernews.com/security/council-of-europe-data-breach-claim/</a></em></p>
<blockquote class="wp-embedded-content" data-secret="jWnoBlOUNu"><p><a href="https://techcrunch.com/2026/04/03/europes-cyber-agency-blames-hacking-gangs-for-massive-data-breach-and-leak/">Europe’s cyber agency blames hacking gangs for massive data breach and leak</a></p></blockquote>
<p><iframe loading="lazy" class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="“Europe’s cyber agency blames hacking gangs for massive data breach and leak” — TechCrunch" src="https://techcrunch.com/2026/04/03/europes-cyber-agency-blames-hacking-gangs-for-massive-data-breach-and-leak/embed/#?secret=e4gUKhC2wy#?secret=jWnoBlOUNu" data-secret="jWnoBlOUNu" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe></p>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<p>The post <a rel="nofollow" href="https://www.addvices.ro/shinyhunters-revendica-o-bresa-de-securitate-la-consiliul-europei/">ShinyHunters revendică o breșă de securitate la Consiliul Europei</a> appeared first on <a rel="nofollow" href="https://www.addvices.ro">Addvices Media</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.addvices.ro/shinyhunters-revendica-o-bresa-de-securitate-la-consiliul-europei/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Termenul limită de răscumpărare al grupului de hackeri pentru Nintendo a trecut fără o scurgere confirmată</title>
		<link>https://www.addvices.ro/termenul-limita-de-rascumparare-al-grupului-de-hackeri-pentru-nintendo-a-trecut-fara-o-scurgere-confirmata/</link>
					<comments>https://www.addvices.ro/termenul-limita-de-rascumparare-al-grupului-de-hackeri-pentru-nintendo-a-trecut-fara-o-scurgere-confirmata/#respond</comments>
		
		<dc:creator><![CDATA[Denisa Grecu]]></dc:creator>
		<pubDate>Mon, 15 Jun 2026 09:21:38 +0000</pubDate>
				<category><![CDATA[CyberSec]]></category>
		<guid isPermaLink="false">https://www.addvices.ro/?p=11573</guid>

					<description><![CDATA[<p>Un actor de amenințare care operează sub numele SHADOWBYT3$ a revendicat, pe 13 iunie 2026, furtul a aproximativ 859 MB de date ale angajaților asociați Nintendo, prin țintirea TINYpulse, o platformă terță de resurse umane, și nu ...</p>
<p>The post <a rel="nofollow" href="https://www.addvices.ro/termenul-limita-de-rascumparare-al-grupului-de-hackeri-pentru-nintendo-a-trecut-fara-o-scurgere-confirmata/">Termenul limită de răscumpărare al grupului de hackeri pentru Nintendo a trecut fără o scurgere confirmată</a> appeared first on <a rel="nofollow" href="https://www.addvices.ro">Addvices Media</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Un actor de amenințare care operează sub numele SHADOWBYT3$ a revendicat, pe 13 iunie 2026, furtul a aproximativ 859 MB de date ale angajaților asociați Nintendo, prin țintirea TINYpulse, o platformă terță de resurse umane, și nu a infrastructurii centrale a companiei de gaming. Nici Nintendo și nici TINYpulse nu au confirmat breșa, iar datele revendicate rămân neverificate.</p>
<div class=" relative z-10">
<div class="flex">
<div class="mb-md">
<div class="w-full">
<div class="gap-sm group relative flex w-full items-center">
<div class="prose">
<h3 class="font-editorial font-sans text-lg font-bold text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super"><span class="rounded-md">Revendicarea și termenul limită</span></h3>
<p>&nbsp;</p>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="min-h-[58px]">
<div>
<div id="markdown-content-0" class="font-sans text-base text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super">
<div class="prose dark:prose-invert inline leading-relaxed break-words min-w-0 [word-break:break-word] [&amp;_&gt;*:first-child]:mt-0 [&amp;_&gt;*:last-child]:mb-0" data-renderer="lm">
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Grupul, care se descrie ca o operațiune de tip „extorcare ca serviciu&#8221;, și-a publicat revendicările pe forumuri underground, alături de ceea ce susține că ar fi o structură de fișiere cu date exfiltrate. Conform postării, setul de date presupus ar include numele complete ale angajaților, adresele de e-mail corporative, fișiere PDF cu extrase bancare, formulare fiscale W-9 cu ID-urile angajaților, sondaje interne, analize de engagement și înregistrări de feedback la locul de muncă datând din 2016 până în iunie 2026.</p>
<p>&nbsp;</p>
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top"><img data-dominant-color="717e8f" data-has-transparency="false" style="--dominant-color: #717e8f;" loading="lazy" decoding="async" class="not-transparent aligncenter wp-image-11574 size-large" src="https://www.addvices.ro/wp-content/uploads/2026/06/Termenul-limita-de-rascumparare-al-grupului-de-hackeri-pentru-Nintendo-a-trecut-fara-o-scurgere-confirmata-1024x683.webp" alt="" width="750" height="500" srcset="https://www.addvices.ro/wp-content/uploads/2026/06/Termenul-limita-de-rascumparare-al-grupului-de-hackeri-pentru-Nintendo-a-trecut-fara-o-scurgere-confirmata-1024x683.webp 1024w, https://www.addvices.ro/wp-content/uploads/2026/06/Termenul-limita-de-rascumparare-al-grupului-de-hackeri-pentru-Nintendo-a-trecut-fara-o-scurgere-confirmata-300x200.webp 300w, https://www.addvices.ro/wp-content/uploads/2026/06/Termenul-limita-de-rascumparare-al-grupului-de-hackeri-pentru-Nintendo-a-trecut-fara-o-scurgere-confirmata-768x512.webp 768w, https://www.addvices.ro/wp-content/uploads/2026/06/Termenul-limita-de-rascumparare-al-grupului-de-hackeri-pentru-Nintendo-a-trecut-fara-o-scurgere-confirmata.webp 1536w" sizes="auto, (max-width: 750px) 100vw, 750px" /></p>
<p>&nbsp;</p>
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">SHADOWBYT3$ a emis o cerere de răscumpărare de 2 milioane de dolari cu un termen limită de 48 de ore, stabilit pentru 15 iunie, amenințând că va divulga sau vinde datele prin servicii de escrow de pe forum dacă plata nu va fi efectuată. După ce Nintendo a refuzat aparent să negocieze, grupul și-a redirecționat extorcarea direct către TINYpulse, prelungind termenul limită până pe 16 iunie și declarând: „Nintendo a decis să nu plătească, așa că cerem ca TINYpulse să plătească, altfel toate datele vor fi divulgate.&#8221;</p>
<p>&nbsp;</p>
<div class=" relative z-10">
<div class="flex">
<div class="mb-md">
<div class="w-full">
<div class="gap-sm group relative flex w-full items-center">
<div class="prose">
<h3 class="font-editorial font-sans text-lg font-bold text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super"><span class="rounded-md">Un vector prin terți</span></h3>
<p>&nbsp;</p>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="min-h-[58px]">
<div>
<div id="markdown-content-1" class="font-sans text-base text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super">
<div class="prose dark:prose-invert inline leading-relaxed break-words min-w-0 [word-break:break-word] [&amp;_&gt;*:first-child]:mt-0 [&amp;_&gt;*:last-child]:mb-0" data-renderer="lm">
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">TINYpulse, acum un produs WebMD Health Services, este o platformă cloud de implicare și feedback a angajaților, utilizată de organizații pentru a efectua sondaje la locul de muncă și pentru a urmări indicatorii de performanță. Analiștii de securitate cibernetică au remarcat că vectorul de atac pare limitat la un credential administrativ compromis pe platforma TINYpulse, și nu la o penetrare a rețelei interne a Nintendo.</p>
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">„Acesta este un compromis foarte limitat în comparație cu o breșă de rețea corporativă la scară largă&#8221;, a menționat firma de informații despre amenințări VECERTRadar, care a recomandat revocarea imediată a credențialelor și izolarea tenantului pentru contul TINYpulse al Nintendo of America.</p>
<p>&nbsp;</p>
<div class=" relative z-10">
<div class="flex">
<div class="mb-md">
<div class="w-full">
<div class="gap-sm group relative flex w-full items-center">
<div class="prose">
<h3 class="font-editorial font-sans text-lg font-bold text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super"><span class="rounded-md">Neconfirmat, dar îngrijorător</span></h3>
<p>&nbsp;</p>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="min-h-[58px]">
<div>
<div id="markdown-content-2" class="font-sans text-base text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super">
<div class="prose dark:prose-invert inline leading-relaxed break-words min-w-0 [word-break:break-word] [&amp;_&gt;*:first-child]:mt-0 [&amp;_&gt;*:last-child]:mb-0" data-renderer="lm">
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Până luni, Nintendo nu a emis nicio declarație publică prin care să recunoască sau să nege breșa de securitate. Platforma de monitorizare a securității cibernetice Hackmanac a marcat incidentul ca „în așteptarea verificării&#8221;, cu un scor de severitate ESIX de 5,60. Nintendo Life a raportat că breșa rămâne „neverificată până în prezent&#8221;, menționând totodată că natura sensibilă a datelor presupus compromise — în special documentele financiare — o transformă într-o problemă gravă, dacă acestea sunt autentice.</p>
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Incidentul se înscrie într-un tipar de atacuri asupra lanțului de aprovizionare, în care atacatorii exploatează furnizorii terți în loc să atace direct sistemele principale ale țintei. Nintendo a confirmat anterior o breșă separată, fără legătură cu aceasta, a unor servere web externe, în octombrie 2025, atribuită unui grup diferit numit Crimson Collective — compania a precizat însă că nicio dată sensibilă nu a fost compromisă în acel incident.</p>
<p>&nbsp;</p>
<p><strong>Surse:</strong></p>
<p><em><a href="https://www.nintendolife.com/news/2026/06/hacker-group-claims-to-have-stolen-nintendo-data-posts-usd2-million-ransom">https://www.nintendolife.com/news/2026/06/hacker-group-claims-to-have-stolen-nintendo-data-posts-usd2-million-ransom</a></em></p>
<p><em><a href="https://x.com/VECERTRadar/status/2065548013494235272">https://x.com/VECERTRadar/status/2065548013494235272</a></em></p>
<blockquote class="wp-embedded-content" data-secret="RTvMz7oRzJ"><p><a href="https://www.hookphish.com/blog/ransomware-group-shadowbyt3-hits-nintendo-company-nintendo-com/">Ransomware Group shadowbyt3$ Hits: Nintendo Company (Nintendo.com)</a></p></blockquote>
<p><iframe loading="lazy" class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="“Ransomware Group shadowbyt3$ Hits: Nintendo Company (Nintendo.com)” — HookPhish" src="https://www.hookphish.com/blog/ransomware-group-shadowbyt3-hits-nintendo-company-nintendo-com/embed/#?secret=5tQKgT1QfW#?secret=RTvMz7oRzJ" data-secret="RTvMz7oRzJ" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe></p>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<p>The post <a rel="nofollow" href="https://www.addvices.ro/termenul-limita-de-rascumparare-al-grupului-de-hackeri-pentru-nintendo-a-trecut-fara-o-scurgere-confirmata/">Termenul limită de răscumpărare al grupului de hackeri pentru Nintendo a trecut fără o scurgere confirmată</a> appeared first on <a rel="nofollow" href="https://www.addvices.ro">Addvices Media</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.addvices.ro/termenul-limita-de-rascumparare-al-grupului-de-hackeri-pentru-nintendo-a-trecut-fara-o-scurgere-confirmata/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Chainguard, Cisco și alții lansează o coaliție pentru securizarea software-ului open source</title>
		<link>https://www.addvices.ro/chainguard-cisco-si-altii-lanseaza-o-coalitie-pentru-securizarea-software-ului-open-source/</link>
					<comments>https://www.addvices.ro/chainguard-cisco-si-altii-lanseaza-o-coalitie-pentru-securizarea-software-ului-open-source/#respond</comments>
		
		<dc:creator><![CDATA[Denisa Grecu]]></dc:creator>
		<pubDate>Mon, 15 Jun 2026 09:17:03 +0000</pubDate>
				<category><![CDATA[CyberSec]]></category>
		<guid isPermaLink="false">https://www.addvices.ro/?p=11570</guid>

					<description><![CDATA[<p>Chainguard, firma de securitate a lanțului de aprovizionare software, a lansat luni Athena, o coaliție din industrie formată din peste două duzini de organizații, cu scopul de a identifica și remedia vulnerabilitățile din software-ul open source ...</p>
<p>The post <a rel="nofollow" href="https://www.addvices.ro/chainguard-cisco-si-altii-lanseaza-o-coalitie-pentru-securizarea-software-ului-open-source/">Chainguard, Cisco și alții lansează o coaliție pentru securizarea software-ului open source</a> appeared first on <a rel="nofollow" href="https://www.addvices.ro">Addvices Media</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Chainguard, firma de securitate a lanțului de aprovizionare software, a lansat luni Athena, o coaliție din industrie formată din peste două duzini de organizații, cu scopul de a identifica și remedia vulnerabilitățile din software-ul open source înainte ca atacatorii să le poată exploata. Din coaliție fac parte Cisco, Cloudflare, JPMorgan Chase, BNY, Docker și PwC, printre altele.</p>
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Inițiativa apare într-un moment în care descoperirea vulnerabilităților prin inteligență artificială a accelerat dramatic ritmul în care sunt identificate defecte în software-ul utilizat pe scară largă — depășind capacitatea de reacție a echipelor umane de întreținere.</p>
<div class=" relative z-10">
<div class="flex">
<div class="mb-md">
<div class="w-full">
<div class="gap-sm group relative flex w-full items-center">
<div class="prose">
<h3 class="font-editorial font-sans text-lg font-bold text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super"><span class="rounded-md">Un răspuns la valul de vulnerabilități generate de AI</span></h3>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="min-h-[58px]">
<div>
<div id="markdown-content-0" class="font-sans text-base text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super">
<div class="prose dark:prose-invert inline leading-relaxed break-words min-w-0 [word-break:break-word] [&amp;_&gt;*:first-child]:mt-0 [&amp;_&gt;*:last-child]:mb-0" data-renderer="lm">
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Lansarea Athena vine la aproximativ două luni după ce Anthropic a dezvăluit Proiectul Glasswing și modelul său Claude Mythos Preview, care a demonstrat capacitatea de a descoperi autonom mii de vulnerabilități zero-day în toate sistemele de operare și browserele web majore. Acel anunț a produs unde de șoc în industria de securitate, directorii CISO tratându-l ca pe un punct de cotitură ce impunea noi abordări de colaborare.</p>
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Coaliția reunește descoperirile de vulnerabilități ale organizațiilor membre — inclusiv cele obținute prin programe AI de frontieră precum Proiectul Glasswing al Anthropic și Daybreak al OpenAI — și le remediază sub embargo, asigurând că defectele sunt corectate înainte de a deveni publice. Potrivit Chainguard, Athena a procesat deja peste 20.000 de descoperiri și a livrat mai mult de 2.000 de patch-uri în 500 de proiecte open source, urmând ca primul val de dezvăluire coordonată să aibă loc luna viitoare.</p>
<div class=" relative z-10">
<div class="flex">
<div class="mb-md">
<div class="w-full">
<div class="gap-sm group relative flex w-full items-center">
<div class="prose">
<h3 class="font-editorial font-sans text-lg font-bold text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super"><span class="rounded-md">Abordarea blocajului din Open Source</span></h3>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="min-h-[58px]">
<div>
<div id="markdown-content-1" class="font-sans text-base text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super">
<div class="prose dark:prose-invert inline leading-relaxed break-words min-w-0 [word-break:break-word] [&amp;_&gt;*:first-child]:mt-0 [&amp;_&gt;*:last-child]:mb-0" data-renderer="lm">
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Coaliția vizează ceea ce cercetătorii în securitate au identificat ca punct critic de vulnerabilitate în ecosistem: menținătorii de proiecte open source, care lucrează adesea ca voluntari neplătiți și nu pot ține pasul cu descoperirea vulnerabilităților la viteza mașinilor. Așa cum a remarcat Chainguard în aprilie, „Inteligența artificială poate descoperi vulnerabilități la viteza mașinilor, dar oamenii care întrețin cele mai critice proiecte open source din lume funcționează încă la viteza omului&#8221;.</p>
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Problema este agravată de o creștere simultană a atacurilor asupra lanțului de aprovizionare software. În ultimele luni, campanii de malware au compromis pachete populare, inclusiv biblioteci npm cu milioane de descărcări săptămânale, punând organizațiile într-un paradox: aplicarea prea lentă a corecțiilor le lasă expuse la exploatări, în timp ce aplicarea lor prea rapidă riscă să introducă cod compromis.</p>
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Chainguard, care a strâns aproape 900 de milioane de dolari în finanțare, își poziționează Athena ca un complement al imaginilor și bibliotecilor sale de containere sigure în mod implicit. Modelul coaliției — centralizarea descoperirii vulnerabilităților, coordonarea remedierilor sub embargo și divulgarea acestora doar după ce patch-urile sunt disponibile — reprezintă o încercare de a oferi apărătorilor avansul pe care termenele de divulgare tot mai scurte l-au erodat.</p>
<p>&nbsp;</p>
<p><strong>Surse:</strong></p>
<p><em><a href="https://www.chainguard.dev/unchained/ai-is-finding-vulnerabilities-faster-than-anyone-can-patch-them-now-what">https://www.chainguard.dev/unchained/ai-is-finding-vulnerabilities-faster-than-anyone-can-patch-them-now-what</a></em></p>
<p><em><a href="https://www.linkedin.com/posts/chainguard-dev_introducing-athena-the-industry-coalition-activity-7472321058126139392-LYmL">https://www.linkedin.com/posts/chainguard-dev_introducing-athena-the-industry-coalition-activity-7472321058126139392-LYmL</a></em></p>
<p><em><a href="https://cloudsecurityalliance.org/blog/2026/04/08/anthropic-s-mythos-is-here-defending-from-the-vulnpocalypse">https://cloudsecurityalliance.org/blog/2026/04/08/anthropic-s-mythos-is-here-defending-from-the-vulnpocalypse</a></em></p>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<p>The post <a rel="nofollow" href="https://www.addvices.ro/chainguard-cisco-si-altii-lanseaza-o-coalitie-pentru-securizarea-software-ului-open-source/">Chainguard, Cisco și alții lansează o coaliție pentru securizarea software-ului open source</a> appeared first on <a rel="nofollow" href="https://www.addvices.ro">Addvices Media</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.addvices.ro/chainguard-cisco-si-altii-lanseaza-o-coalitie-pentru-securizarea-software-ului-open-source/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>CISA semnalează o vulnerabilitate Oracle PeopleSoft exploatată pentru a sparge peste 100 de instituții de învățământ</title>
		<link>https://www.addvices.ro/cisa-semnaleaza-o-vulnerabilitate-oracle-peoplesoft-exploatata-pentru-a-sparge-peste-100-de-institutii-de-invatamant/</link>
					<comments>https://www.addvices.ro/cisa-semnaleaza-o-vulnerabilitate-oracle-peoplesoft-exploatata-pentru-a-sparge-peste-100-de-institutii-de-invatamant/#respond</comments>
		
		<dc:creator><![CDATA[Denisa Grecu]]></dc:creator>
		<pubDate>Sat, 13 Jun 2026 09:09:23 +0000</pubDate>
				<category><![CDATA[CyberSec]]></category>
		<guid isPermaLink="false">https://www.addvices.ro/?p=11561</guid>

					<description><![CDATA[<p>Grupul de criminali cibernetici ShinyHunters a exploatat o vulnerabilitate critică de tip zero-day în Oracle PeopleSoft pentru a pătrunde în sistemele a peste 100 de organizații — majoritatea universități — între 27 mai și 9 iunie, potrivit echipei de ...</p>
<p>The post <a rel="nofollow" href="https://www.addvices.ro/cisa-semnaleaza-o-vulnerabilitate-oracle-peoplesoft-exploatata-pentru-a-sparge-peste-100-de-institutii-de-invatamant/">CISA semnalează o vulnerabilitate Oracle PeopleSoft exploatată pentru a sparge peste 100 de instituții de învățământ</a> appeared first on <a rel="nofollow" href="https://www.addvices.ro">Addvices Media</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="relative">
<div class="font-sans text-base text-foreground text-pretty selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super">
<div class="prose dark:prose-invert inline leading-relaxed break-words min-w-0 [word-break:break-word] [&amp;_&gt;*:first-child]:mt-0 [&amp;_&gt;*:last-child]:mb-0" data-renderer="lm">
<p><span style="font-weight: 400;">Grupul de criminali cibernetici ShinyHunters a exploatat o vulnerabilitate critică de tip zero-day în Oracle PeopleSoft pentru a pătrunde în sistemele a peste 100 de organizații — majoritatea universități — între 27 mai și 9 iunie, potrivit echipei de informații despre amenințări Mandiant a Google și mai multor cercetători în securitate.</span></p>
<p>&nbsp;</p>
<h3>Vulnerabilitatea și campania de atacuri</h3>
<p>&nbsp;</p>
<p><span style="font-weight: 400;">Vulnerabilitatea, identificată ca CVE-2026-35273 și cu un scor CVSS de 9,8, este o vulnerabilitate de execuție de cod de la distanță, fără autentificare, în componenta Environment Management Hub din PeopleSoft Enterprise PeopleTools. Aceasta afectează versiunile 8.61 și 8.62, nu necesită autentificare sau interacțiunea utilizatorului și le oferă atacatorilor control total asupra serverului prin acces la rețea via HTTP.</span></p>
</div>
</div>
</div>
<div class="pb-xs border-subtlest ring-subtlest divide-subtlest flex items-center justify-between">
<div class="gap-x-xs flex items-center">
<div class="gap-x-sm w-full border-subtlest ring-subtlest divide-subtlest flex items-center">
<div class="gap-xs flex items-center">
<div class="min-h-[58px]">
<div>
<div id="markdown-content-0" class="font-sans text-base text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super">
<div class="prose dark:prose-invert inline leading-relaxed break-words min-w-0 [word-break:break-word] [&amp;_&gt;*:first-child]:mt-0 [&amp;_&gt;*:last-child]:mb-0" data-renderer="lm">
<p>&nbsp;</p>
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top"><img data-dominant-color="8a9279" data-has-transparency="false" style="--dominant-color: #8a9279;" loading="lazy" decoding="async" class="not-transparent aligncenter wp-image-11562" src="https://www.addvices.ro/wp-content/uploads/2026/06/CISA-semnaleaza-o-vulnerabilitate-Oracle-PeopleSoft-exploatata-pentru-a-sparge-peste-100-de-institutii-de-invatamant-300x169.webp" alt="" width="700" height="394" srcset="https://www.addvices.ro/wp-content/uploads/2026/06/CISA-semnaleaza-o-vulnerabilitate-Oracle-PeopleSoft-exploatata-pentru-a-sparge-peste-100-de-institutii-de-invatamant-300x169.webp 300w, https://www.addvices.ro/wp-content/uploads/2026/06/CISA-semnaleaza-o-vulnerabilitate-Oracle-PeopleSoft-exploatata-pentru-a-sparge-peste-100-de-institutii-de-invatamant-768x432.webp 768w, https://www.addvices.ro/wp-content/uploads/2026/06/CISA-semnaleaza-o-vulnerabilitate-Oracle-PeopleSoft-exploatata-pentru-a-sparge-peste-100-de-institutii-de-invatamant.webp 1024w" sizes="auto, (max-width: 700px) 100vw, 700px" /></p>
<p>&nbsp;</p>
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Grupul de Informații despre Amenințări al Google, care urmărește ShinyHunters sub denumirea UNC6240, a anunțat că a notificat peste 100 de organizații din întreaga lume cu privire la o potențială expunere. Șaizeci și opt la sută dintre țintele identificate activau în sectorul învățământului superior, majoritatea având sediul în Statele Unite. Hackerii au revendicat furtul unor date ale studenților, inclusiv adrese de domiciliu, numere de telefon, adrese de email și date de naștere, potrivit TechCrunch, care a raportat că un membru al grupului ShinyHunters a confirmat campania.</p>
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Atacul s-a desfășurat în întregime înainte ca Oracle să recunoască problema. Oracle și-a publicat avizul de securitate suplimentar pe 10 iunie, ceea ce înseamnă că fiecare organizație compromisă a fost afectată în absența unui patch disponibil.</p>
<p>&nbsp;</p>
<div class=" relative z-10">
<div class="flex">
<div class="mb-md">
<div class="w-full">
<div class="gap-sm group relative flex w-full items-center">
<div class="prose">
<h3 class="font-editorial font-sans text-lg font-bold text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super"><span class="rounded-md">Răspunsul federal și măsurile de atenuare</span></h3>
<p>&nbsp;</p>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="min-h-[58px]">
<div>
<div id="markdown-content-1" class="font-sans text-base text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super">
<div class="prose dark:prose-invert inline leading-relaxed break-words min-w-0 [word-break:break-word] [&amp;_&gt;*:first-child]:mt-0 [&amp;_&gt;*:last-child]:mb-0" data-renderer="lm">
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Pe 12 iunie, CISA a adăugat CVE-2026-35273 în catalogul său de Vulnerabilități Exploatate Cunoscute, obligând agențiile federale să remedieze defecțiunea. Orientările Oracle solicită organizațiilor să dezactiveze complet serviciul Environment Management Hub sau să blocheze accesul extern la endpoint-urile <code>/PSEMHUB/*</code> și <code>/PSIGW/HttpListeningConnector</code> la nivelul perimetrului de rețea.</p>
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Mandiant a avertizat că bazarea exclusiv pe regulile firewall-ului pentru aplicații web este insuficientă, deoarece aceste controale pot fi ocolite. Organizațiile au fost îndemnate să caute indicatori de compromitere, inclusiv fișiere JSP neașteptate, trafic SMB de ieșire pe portul 445 și fișiere XML modificate recent, care ar putea permite persistența după reporniri.</p>
<p>&nbsp;</p>
<div class=" relative z-10">
<div class="flex">
<div class="mb-md">
<div class="w-full">
<div class="gap-sm group relative flex w-full items-center">
<div class="prose">
<h3 class="font-editorial font-sans text-lg font-bold text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super"><span class="rounded-md">Context mai larg</span></h3>
<p>&nbsp;</p>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="min-h-[58px]">
<div>
<div id="markdown-content-2" class="font-sans text-base text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super">
<div class="prose dark:prose-invert inline leading-relaxed break-words min-w-0 [word-break:break-word] [&amp;_&gt;*:first-child]:mt-0 [&amp;_&gt;*:last-child]:mb-0" data-renderer="lm">
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Campania PeopleSoft marchează cel de-al doilea atac major al grupului ShinyHunters împotriva sectorului educațional în ultimele săptămâni. Grupul a compromis anterior sistemul de management al învățării Canvas al companiei Instructure în mai, perturbând examenele finale din colegii la nivel național. Firma de securitate Pathlock a observat că atacatorii au lăsat „cărți de vizită&#8221; sub forma unor fișiere denumite „README-IF-YOU-SEE-THIS-YOUVE-BEEN-HACKED.TXT&#8221; pe serverele compromise și că ShinyHunters continuă să șantajeze instituțiile afectate, amenințând că va publica datele furate.</p>
<p>&nbsp;</p>
<p><strong>Surse:</strong></p>
<p><em><a href="https://thehackernews.com/2026/06/shinyhunters-exploits-oracle-peoplesoft.html">https://thehackernews.com/2026/06/shinyhunters-exploits-oracle-peoplesoft.html</a></em></p>
<p><em><a href="https://www.highereddive.com/news/colleges-hit-in-cyberattack-by-group-behind-canvas-breach-google-says/822831/">https://www.highereddive.com/news/colleges-hit-in-cyberattack-by-group-behind-canvas-breach-google-says/822831/</a></em></p>
<blockquote class="wp-embedded-content" data-secret="1ujDZd4m2c"><p><a href="https://techcrunch.com/2026/06/10/cybercriminals-claim-breach-of-oracle-peoplesoft-servers-at-100-plus-organizations/">Cybercriminals claim breach of Oracle PeopleSoft servers at 100-plus organizations</a></p></blockquote>
<p><iframe loading="lazy" class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="“Cybercriminals claim breach of Oracle PeopleSoft servers at 100-plus organizations” — TechCrunch" src="https://techcrunch.com/2026/06/10/cybercriminals-claim-breach-of-oracle-peoplesoft-servers-at-100-plus-organizations/embed/#?secret=qXNOVBKknP#?secret=1ujDZd4m2c" data-secret="1ujDZd4m2c" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe></p>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<p>The post <a rel="nofollow" href="https://www.addvices.ro/cisa-semnaleaza-o-vulnerabilitate-oracle-peoplesoft-exploatata-pentru-a-sparge-peste-100-de-institutii-de-invatamant/">CISA semnalează o vulnerabilitate Oracle PeopleSoft exploatată pentru a sparge peste 100 de instituții de învățământ</a> appeared first on <a rel="nofollow" href="https://www.addvices.ro">Addvices Media</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.addvices.ro/cisa-semnaleaza-o-vulnerabilitate-oracle-peoplesoft-exploatata-pentru-a-sparge-peste-100-de-institutii-de-invatamant/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Hackeri cu legături în China au compromis sistemul de autentificare Linux timp de aproape un deceniu</title>
		<link>https://www.addvices.ro/hackeri-cu-legaturi-in-china-au-compromis-sistemul-de-autentificare-linux-timp-de-aproape-un-deceniu/</link>
					<comments>https://www.addvices.ro/hackeri-cu-legaturi-in-china-au-compromis-sistemul-de-autentificare-linux-timp-de-aproape-un-deceniu/#respond</comments>
		
		<dc:creator><![CDATA[Denisa Grecu]]></dc:creator>
		<pubDate>Sat, 13 Jun 2026 09:01:55 +0000</pubDate>
				<category><![CDATA[CyberSec]]></category>
		<guid isPermaLink="false">https://www.addvices.ro/?p=11555</guid>

					<description><![CDATA[<p>Un grup de spionaj cu legături în China a locuit discret în rețeaua cea mai sensibilă a unei organizații timp de aproape zece ani, eludând detectarea prin rescrierea software-ului care gestionează autentificările utilizatorilor, conform unei investigații criminalistice publicate această săptămână de ...</p>
<p>The post <a rel="nofollow" href="https://www.addvices.ro/hackeri-cu-legaturi-in-china-au-compromis-sistemul-de-autentificare-linux-timp-de-aproape-un-deceniu/">Hackeri cu legături în China au compromis sistemul de autentificare Linux timp de aproape un deceniu</a> appeared first on <a rel="nofollow" href="https://www.addvices.ro">Addvices Media</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Un grup de spionaj cu legături în China a locuit discret în rețeaua cea mai sensibilă a unei organizații timp de aproape zece ani, eludând detectarea prin rescrierea software-ului care gestionează autentificările utilizatorilor, conform unei investigații criminalistice publicate această săptămână de firma de răspuns la incidente Sygnia.</p>
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Intruziunea, pe care Sygnia o numește Operațiunea Highland, este atribuită unui actor de amenințare urmărit de firmă sub numele Velvet Ant. Cele mai vechi urme criminalistice datează din 2016, ceea ce înseamnă că grupul a menținut accesul timp de aproape un deceniu înainte de a fi descoperit.</p>
<div class=" relative z-10">
<div class="flex">
<div class="mb-md">
<div class="w-full">
<div class="gap-sm group relative flex w-full items-center">
<div class="prose">
<h3 class="font-editorial font-sans text-lg font-bold text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super"><span class="rounded-md">În interiorul stivei de autentificare</span></h3>
<p>&nbsp;</p>
</div>
</div>
</div>
</div>
</div>
<div>
<div></div>
</div>
</div>
<div class="min-h-[58px]">
<div>
<div id="markdown-content-0" class="font-sans text-base text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super">
<div class="prose dark:prose-invert inline leading-relaxed break-words min-w-0 [word-break:break-word] [&amp;_&gt;*:first-child]:mt-0 [&amp;_&gt;*:last-child]:mb-0" data-renderer="lm">
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">În loc să se bazeze pe un singur implant pe care apărătorii l-ar fi putut găsi și elimina, Velvet Ant a înlocuit pam_unix.so — modulul Linux de autentificare conectabilă (PAM) care verifică parolele — și mai multe binare OpenSSH cu versiuni modificate cu uși ascunse, pe mai multe sisteme. Acest lucru le-a oferit atacatorilor o metodă secretă de a se autentifica ca orice utilizator și un keylogger integrat care captura acreditivele legitime pe măsură ce administratorii le tastau.</p>
<p>&nbsp;</p>
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top"><img data-dominant-color="193438" data-has-transparency="false" style="--dominant-color: #193438;" loading="lazy" decoding="async" class="not-transparent aligncenter wp-image-11556" src="https://www.addvices.ro/wp-content/uploads/2026/06/Hackeri-cu-legaturi-in-China-au-compromis-sistemul-de-autentificare-Linux-timp-de-aproape-un-deceniu-300x169.webp" alt="" width="700" height="394" srcset="https://www.addvices.ro/wp-content/uploads/2026/06/Hackeri-cu-legaturi-in-China-au-compromis-sistemul-de-autentificare-Linux-timp-de-aproape-un-deceniu-300x169.webp 300w, https://www.addvices.ro/wp-content/uploads/2026/06/Hackeri-cu-legaturi-in-China-au-compromis-sistemul-de-autentificare-Linux-timp-de-aproape-un-deceniu-768x432.webp 768w, https://www.addvices.ro/wp-content/uploads/2026/06/Hackeri-cu-legaturi-in-China-au-compromis-sistemul-de-autentificare-Linux-timp-de-aproape-un-deceniu.webp 1024w" sizes="auto, (max-width: 700px) 100vw, 700px" /></p>
<p>&nbsp;</p>
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Sygnia a identificat nouă variante distincte ale modulului PAM malițios, fiecare compilată într-un mediu de build separat, ceea ce indică o operațiune bine finanțată și deliberată. Binarele SSH modificate conțineau un flag personalizat pentru a suprima propria înregistrare a acreditivelor, permițând operatorilor să-și gestioneze urma forensică în timpul activității în direct.</p>
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Rețeaua critică vizată nu avea o conexiune directă la internet. Velvet Ant a ajuns la ea printr-o cale laterală în mai multe etape: mai întâi a compromis servere expuse la internet, apoi a creat tuneluri prin rețeaua IT corporativă folosind o versiune modificată a GS-Netcat, redenumită „auditdb&#8221; și plasată în /usr/sbin/ pentru a se camufla printre utilitarele de sistem.</p>
<p>&nbsp;</p>
<div class=" relative z-10">
<div class="flex">
<div class="mb-md">
<div class="w-full">
<div class="gap-sm group relative flex w-full items-center">
<div class="prose">
<h3 class="font-editorial font-sans text-lg font-bold text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super"><span class="rounded-md">De ce curățarea sistemului prezintă riscuri neobișnuit de mari</span></h3>
<p>&nbsp;</p>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="min-h-[58px]">
<div>
<div id="markdown-content-1" class="font-sans text-base text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super">
<div class="prose dark:prose-invert inline leading-relaxed break-words min-w-0 [word-break:break-word] [&amp;_&gt;*:first-child]:mt-0 [&amp;_&gt;*:last-child]:mb-0" data-renderer="lm">
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Deoarece atacatorii au controlat componentele responsabile de accesul de la distanță și administrarea sistemului, măsurile standard de izolare s-au dovedit ineficiente. Ușile de acces ascunse (backdoor-urile) au supraviețuit schimbărilor de parole și terminărilor de sesiuni. Sygnia avertizează că înlocuirea incorectă a fișierelor binare compromise pe sisteme active ar putea bloca administratorii complet și că backdoor-urile trebuie eliminate înainte de resetarea parolelor, pentru a preveni furtul repetat al credențialelor.</p>
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Firma recomandă monitorizarea modulelor PAM și a fișierelor binare OpenSSH pentru modificări neașteptate, validarea fișierelor legate de autentificare față de versiuni de referință cunoscute ca sigure și identificarea intrărilor neautorizate în fișierele authorized_keys.</p>
<p>&nbsp;</p>
<div class=" relative z-10">
<div class="flex">
<div class="mb-md">
<div class="w-full">
<div class="gap-sm group relative flex w-full items-center">
<div class="prose">
<h3 class="font-editorial font-sans text-lg font-bold text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super"><span class="rounded-md">Un tipar familiar</span></h3>
<p>&nbsp;</p>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="min-h-[58px]">
<div>
<div id="markdown-content-2" class="font-sans text-base text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super">
<div class="prose dark:prose-invert inline leading-relaxed break-words min-w-0 [word-break:break-word] [&amp;_&gt;*:first-child]:mt-0 [&amp;_&gt;*:last-child]:mb-0" data-renderer="lm">
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Aceasta nu este prima dată când Sygnia a documentat tehnicile axate pe persistență ale grupului Velvet Ant. Firma a legat anterior grupul de exploatarea dispozitivelor F5 BIG-IP și de exploatarea CVE-2024-20399, un zero-day în NX-OS de la Cisco, pentru a planta backdoor-uri pe switch-urile Nexus. Tiparul constant: atunci când este detectat, Velvet Ant pivotează către infrastructuri mai puțin monitorizate și se reconstruiește.</p>
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Dezvăluirea vine pe fondul unui val mai amplu de avertismente privind operațiunile cibernetice chineze împotriva infrastructurii critice. CrowdStrike a raportat această săptămână că adversarii cu legături în China au generat peste 58% din intruziunile sponsorizate de stat împotriva entităților din domeniul tehnologiei între aprilie 2025 și martie 2026.</p>
<p>&nbsp;</p>
<p><strong>Surse:</strong></p>
<p><em><a href="https://www.intelfusions.com/news/velvet-ant-operation-highland-decade-long-intrusion">https://www.intelfusions.com/news/velvet-ant-operation-highland-decade-long-intrusion</a></em></p>
<p><em><a href="https://www.sygnia.co/blog/operation-highland-velvet-ant/">https://www.sygnia.co/blog/operation-highland-velvet-ant/</a></em></p>
<p><em><a href="https://www.sygnia.co/blog/china-threat-group-velvet-ant-cisco-zero-day/">https://www.sygnia.co/blog/china-threat-group-velvet-ant-cisco-zero-day/</a></em></p>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<p>The post <a rel="nofollow" href="https://www.addvices.ro/hackeri-cu-legaturi-in-china-au-compromis-sistemul-de-autentificare-linux-timp-de-aproape-un-deceniu/">Hackeri cu legături în China au compromis sistemul de autentificare Linux timp de aproape un deceniu</a> appeared first on <a rel="nofollow" href="https://www.addvices.ro">Addvices Media</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.addvices.ro/hackeri-cu-legaturi-in-china-au-compromis-sistemul-de-autentificare-linux-timp-de-aproape-un-deceniu/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Facebook și Instagram, lovite de o pană majoră la nivel global</title>
		<link>https://www.addvices.ro/facebook-si-instagram-lovite-de-o-pana-majora-la-nivel-global/</link>
					<comments>https://www.addvices.ro/facebook-si-instagram-lovite-de-o-pana-majora-la-nivel-global/#respond</comments>
		
		<dc:creator><![CDATA[Denisa Grecu]]></dc:creator>
		<pubDate>Fri, 12 Jun 2026 08:57:24 +0000</pubDate>
				<category><![CDATA[CyberSec]]></category>
		<guid isPermaLink="false">https://www.addvices.ro/?p=11552</guid>

					<description><![CDATA[<p>Facebook, Instagram, Messenger și WhatsApp au căzut vineri dimineață pentru utilizatori din întreaga lume, peste 100.000 de persoane raportând probleme pe site-ul de monitorizare a penelor Downdetector, în timp ce Meta se străduia să restabilească serviciile. Perturbări pe scară largă   Pana a început în primele ore ale dimineții și ...</p>
<p>The post <a rel="nofollow" href="https://www.addvices.ro/facebook-si-instagram-lovite-de-o-pana-majora-la-nivel-global/">Facebook și Instagram, lovite de o pană majoră la nivel global</a> appeared first on <a rel="nofollow" href="https://www.addvices.ro">Addvices Media</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Facebook, Instagram, Messenger și WhatsApp au căzut vineri dimineață pentru utilizatori din întreaga lume, peste 100.000 de persoane raportând probleme pe site-ul de monitorizare a penelor Downdetector, în timp ce Meta se străduia să restabilească serviciile.</p>
<div class=" relative z-10">
<div class="flex">
<div class="mb-md">
<div class="w-full">
<div class="gap-sm group relative flex w-full items-center">
<div class="prose">
<h3 class="font-editorial font-sans text-lg font-bold text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super"><span class="rounded-md">Perturbări pe scară largă</span></h3>
<p>&nbsp;</p>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="min-h-[58px]">
<div>
<div id="markdown-content-0" class="font-sans text-base text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super">
<div class="prose dark:prose-invert inline leading-relaxed break-words min-w-0 [word-break:break-word] [&amp;_&gt;*:first-child]:mt-0 [&amp;_&gt;*:last-child]:mb-0" data-renderer="lm">
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Pana a început în primele ore ale dimineții și s-a agravat rapid, utilizatori de pe mai multe continente raportând că au fost deconectați din conturile lor și că nu se puteau reconecta. Până la ora 9:00 dimineața, ora Coastei de Est a SUA, Downdetector înregistrase peste 100.000 de rapoarte din partea utilizatorilor cu privire la probleme legate de Facebook, în timp ce aproape 10.000 de utilizatori de Instagram au semnalat și ei dificultăți cu aplicația și cu autentificarea.</p>
<p>&nbsp;</p>
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top"><img data-dominant-color="abb5ca" data-has-transparency="false" style="--dominant-color: #abb5ca;" loading="lazy" decoding="async" class="not-transparent aligncenter wp-image-11553 size-large" src="https://www.addvices.ro/wp-content/uploads/2026/06/Facebook-si-Instagram-lovite-de-o-pana-majora-la-nivel-global-1024x576.webp" alt="" width="750" height="422" srcset="https://www.addvices.ro/wp-content/uploads/2026/06/Facebook-si-Instagram-lovite-de-o-pana-majora-la-nivel-global-1024x576.webp 1024w, https://www.addvices.ro/wp-content/uploads/2026/06/Facebook-si-Instagram-lovite-de-o-pana-majora-la-nivel-global-300x169.webp 300w, https://www.addvices.ro/wp-content/uploads/2026/06/Facebook-si-Instagram-lovite-de-o-pana-majora-la-nivel-global-768x432.webp 768w, https://www.addvices.ro/wp-content/uploads/2026/06/Facebook-si-Instagram-lovite-de-o-pana-majora-la-nivel-global.webp 1320w" sizes="auto, (max-width: 750px) 100vw, 750px" /></p>
<p>&nbsp;</p>
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Utilizatorii au întâlnit mesaje de eroare precum „ceva a mers greșit&#8221; și „eroare de interogare&#8221;, alături de feed-uri goale și conținut care nu se încărca. Site-ul de stare al Meta indica „perturbări majore&#8221; pentru Facebook Ads Manager, iar echipele de inginerie ale companiei au recunoscut că sunt „conștiente de problemă și lucrează activ pentru a o rezolva cât mai repede posibil&#8221;.</p>
<p>&nbsp;</p>
<div class=" relative z-10">
<div class="flex">
<div class="mb-md">
<div class="w-full">
<div class="gap-sm group relative flex w-full items-center">
<div class="prose">
<h3 class="font-editorial font-sans text-lg font-bold text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super"><span class="rounded-md">Răspunsul Meta</span></h3>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="min-h-[58px]">
<div>
<div id="markdown-content-1" class="font-sans text-base text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super">
<div class="prose dark:prose-invert inline leading-relaxed break-words min-w-0 [word-break:break-word] [&amp;_&gt;*:first-child]:mt-0 [&amp;_&gt;*:last-child]:mb-0" data-renderer="lm">
<p>&nbsp;</p>
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Vicepreședintele Meta pentru Comunicații, Andy Stone, a recunoscut perturbarea într-o declarație similară celor pe care compania le-a emis în timpul unor pene anterioare, informând utilizatorii că aceasta era conștientă că oamenii întâmpinau „dificultăți în accesarea serviciilor noastre&#8221; și că inginerii lucrau pentru a remedia problema. Nu a fost furnizată nicio cauză pentru pană și nici un termen pentru restabilirea completă a serviciilor până în dimineața târzie a zilei de vineri.</p>
<p>&nbsp;</p>
<div class=" relative z-10">
<div class="flex">
<div class="mb-md">
<div class="w-full">
<div class="gap-sm group relative flex w-full items-center">
<div class="prose">
<h3 class="font-editorial font-sans text-lg font-bold text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super"><span class="rounded-md">Un tipar recurent</span></h3>
<p>&nbsp;</p>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="min-h-[58px]">
<div>
<div id="markdown-content-2" class="font-sans text-base text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super">
<div class="prose dark:prose-invert inline leading-relaxed break-words min-w-0 [word-break:break-word] [&amp;_&gt;*:first-child]:mt-0 [&amp;_&gt;*:last-child]:mb-0" data-renderer="lm">
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Această perturbare marchează cel mai recent incident dintr-o serie de pene de serviciu care au afectat platformele Meta în ultimii ani. În decembrie 2024, un incident similar a generat peste 100.000 de rapoarte pe Downdetector și a durat aproximativ cinci ore până la rezolvare. În martie 2024, mai mult de 500.000 de utilizatori Facebook au raportat probleme după ce au fost deconectați și au primit erori de parolă incorectă. Meta a înregistrat cel puțin 12 incidente de întrerupere a serviciului doar în luna martie 2026, conform datelor de monitorizare.</p>
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Pentru miliardele de utilizatori care se bazează pe aplicațiile Meta pentru comunicare personală și activități de afaceri, fiecare pană subliniază fragilitatea platformelor centralizate — și reticența continuă a companiei de a explica ce nu merge bine.</p>
<p>&nbsp;</p>
<p><strong>Surse:</strong></p>
<p><em><a href="https://www.wkyc.com/article/news/nation-world/facebook-outage-friday/507-6c719718-57b6-48be-9393-ca8982de56ef">https://www.wkyc.com/article/news/nation-world/facebook-outage-friday/507-6c719718-57b6-48be-9393-ca8982de56ef</a></em></p>
<p><em><a href="https://www.elpasotimes.com/story/news/2026/06/12/is-facebook-down-right-now-is-instagram-down-what-we-know/90522032007/">https://www.elpasotimes.com/story/news/2026/06/12/is-facebook-down-right-now-is-instagram-down-what-we-know/90522032007/</a></em></p>
<blockquote class="reddit-embed-bq" style="height:316px" ><p><a href="https://www.reddit.com/r/facebook/comments/1u3vsy2/facebook_is_down_june_12_2026_947pm_philippine/">[Facebook is Down] June 12, 2026 9:47pm Philippine Time (GMT&#43;8) Facebook Down</a><br /> by<a href="https://www.reddit.com/user/Ornery-Wave7164/">u/Ornery-Wave7164</a> in<a href="https://www.reddit.com/r/facebook/">facebook</a></p></blockquote>
<p><script async src="https://embed.reddit.com/widgets.js" charset="UTF-8"></script></p>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<p>The post <a rel="nofollow" href="https://www.addvices.ro/facebook-si-instagram-lovite-de-o-pana-majora-la-nivel-global/">Facebook și Instagram, lovite de o pană majoră la nivel global</a> appeared first on <a rel="nofollow" href="https://www.addvices.ro">Addvices Media</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.addvices.ro/facebook-si-instagram-lovite-de-o-pana-majora-la-nivel-global/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Google confirmă că ShinyHunters a exploatat o vulnerabilitate zero-day în Oracle PeopleSoft pentru a fura date</title>
		<link>https://www.addvices.ro/google-confirma-ca-shinyhunters-a-exploatat-o-vulnerabilitate-zero-day-in-oracle-peoplesoft-pentru-a-fura-date/</link>
					<comments>https://www.addvices.ro/google-confirma-ca-shinyhunters-a-exploatat-o-vulnerabilitate-zero-day-in-oracle-peoplesoft-pentru-a-fura-date/#respond</comments>
		
		<dc:creator><![CDATA[Denisa Grecu]]></dc:creator>
		<pubDate>Fri, 12 Jun 2026 08:51:41 +0000</pubDate>
				<category><![CDATA[CyberSec]]></category>
		<guid isPermaLink="false">https://www.addvices.ro/?p=11549</guid>

					<description><![CDATA[<p>Grupul de hackeri ShinyHunters a exploatat o vulnerabilitate zero-day critică în Oracle PeopleSoft pentru a compromite peste 100 de organizații între sfârșitul lunii mai și începutul lunii iunie, universitățile fiind cele mai afectate de o campanie care a ...</p>
<p>The post <a rel="nofollow" href="https://www.addvices.ro/google-confirma-ca-shinyhunters-a-exploatat-o-vulnerabilitate-zero-day-in-oracle-peoplesoft-pentru-a-fura-date/">Google confirmă că ShinyHunters a exploatat o vulnerabilitate zero-day în Oracle PeopleSoft pentru a fura date</a> appeared first on <a rel="nofollow" href="https://www.addvices.ro">Addvices Media</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Grupul de hackeri ShinyHunters a exploatat o vulnerabilitate zero-day critică în Oracle PeopleSoft pentru a compromite peste 100 de organizații între sfârșitul lunii mai și începutul lunii iunie, universitățile fiind cele mai afectate de o campanie care a expus sute de mii de dosare ale studenților, înainte ca Oracle să emită un avertisment de urgență.</p>
<div class=" relative z-10">
<div class="flex">
<div class="mb-md">
<div class="w-full">
<div class="gap-sm group relative flex w-full items-center">
<div class="prose">
<h3 class="font-editorial font-sans text-lg font-bold text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super"><span class="rounded-md">Vulnerabilitatea și campania</span></h3>
<p>&nbsp;</p>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="min-h-[58px]">
<div>
<div id="markdown-content-0" class="font-sans text-base text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super">
<div class="prose dark:prose-invert inline leading-relaxed break-words min-w-0 [word-break:break-word] [&amp;_&gt;*:first-child]:mt-0 [&amp;_&gt;*:last-child]:mb-0" data-renderer="lm">
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Oracle a publicat un avertisment de securitate în afara ciclului obișnuit pe 10 iunie pentru CVE-2026-35273, o vulnerabilitate de execuție de cod de la distanță în PeopleSoft Enterprise PeopleTools versiunile 8.61 și 8.62, cu un scor CVSS de 9,8. Vulnerabilitatea, localizată în componenta Updates Environment Management, nu necesită autentificare și nicio interacțiune din partea utilizatorului — ci doar acces în rețea prin HTTP — pentru a prelua controlul complet asupra sistemului.</p>
<p>&nbsp;</p>
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top"><img data-dominant-color="7b0e19" data-has-transparency="false" style="--dominant-color: #7b0e19;" loading="lazy" decoding="async" class="not-transparent aligncenter wp-image-11550 size-large" src="https://www.addvices.ro/wp-content/uploads/2026/06/Google-confirma-ca-ShinyHunters-a-exploatat-o-vulnerabilitate-zero-day-in-Oracle-PeopleSoft-pentru-a-fura-date-1024x600.webp" alt="" width="750" height="439" srcset="https://www.addvices.ro/wp-content/uploads/2026/06/Google-confirma-ca-ShinyHunters-a-exploatat-o-vulnerabilitate-zero-day-in-Oracle-PeopleSoft-pentru-a-fura-date-1024x600.webp 1024w, https://www.addvices.ro/wp-content/uploads/2026/06/Google-confirma-ca-ShinyHunters-a-exploatat-o-vulnerabilitate-zero-day-in-Oracle-PeopleSoft-pentru-a-fura-date-300x176.webp 300w, https://www.addvices.ro/wp-content/uploads/2026/06/Google-confirma-ca-ShinyHunters-a-exploatat-o-vulnerabilitate-zero-day-in-Oracle-PeopleSoft-pentru-a-fura-date-768x450.webp 768w, https://www.addvices.ro/wp-content/uploads/2026/06/Google-confirma-ca-ShinyHunters-a-exploatat-o-vulnerabilitate-zero-day-in-Oracle-PeopleSoft-pentru-a-fura-date.webp 1536w" sizes="auto, (max-width: 750px) 100vw, 750px" /></p>
<p>&nbsp;</p>
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Mandiant și Grupul de Informații despre Amenințări al Google au confirmat că ShinyHunters, urmărit intern sub denumirea UNC6240, a exploatat vulnerabilitatea în perioada 27 mai – 9 iunie. Google a notificat peste 100 de organizații ale căror sisteme corespundeau unor endpoint-uri vulnerabile, 68% dintre acestea aparținând sectorului învățământului superior, majoritatea din Statele Unite. ShinyHunters susține că a vizat aproximativ 300 de instanțe PeopleSoft din medii cloud și on-premises.</p>
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Charles Carmakal, CTO al Mandiant, a confirmat exploatarea activă în medii reale, în timp ce Zero Day Initiative de la Trend Micro — căreia Oracle îi acordă meritul pentru raportarea vulnerabilității — a declarat pentru SecurityWeek că „în prezent se observă o exploatare limitată&#8221;, cu o investigație în desfășurare.</p>
<p>&nbsp;</p>
<div class=" relative z-10">
<div class="flex">
<div class="mb-md">
<div class="w-full">
<div class="gap-sm group relative flex w-full items-center">
<div class="prose">
<h3 class="font-editorial font-sans text-lg font-bold text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super"><span class="rounded-md">Universitatea din Nottingham, printre victime</span></h3>
<p>&nbsp;</p>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="min-h-[58px]">
<div>
<div id="markdown-content-1" class="font-sans text-base text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super">
<div class="prose dark:prose-invert inline leading-relaxed break-words min-w-0 [word-break:break-word] [&amp;_&gt;*:first-child]:mt-0 [&amp;_&gt;*:last-child]:mb-0" data-renderer="lm">
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Universitatea din Nottingham a confirmat că s-a numărat printre instituțiile compromise. „Universitatea din Nottingham a fost victima unui incident cibernetic, iar o cantitate semnificativă de date din sistemul nostru de evidență a studenților a fost accesată de un grup infracțional cibernetic bine cunoscut&#8221;, a declarat un purtător de cuvânt pentru The Register.</p>
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">ShinyHunters a susținut că a furat aproximativ 40 GB de date, inclusiv evidențe de facturare, detalii ale cardurilor de credit și informații privind finanțarea studiilor. Serviciul de notificare a breșelor de securitate Have I Been Pwned a adăugat setul de date scurs în baza sa de date, raportând aproximativ 454.600 de adrese de e-mail unice expuse, alături de nume, adrese, numere de telefon, etnii, dizabilități și numere de pașaport.</p>
<p>&nbsp;</p>
<div class=" relative z-10">
<div class="flex">
<div class="mb-md">
<div class="w-full">
<div class="gap-sm group relative flex w-full items-center">
<div class="prose">
<h3 class="font-editorial font-sans text-lg font-bold text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super"><span class="rounded-md">Măsuri de atenuare fără un patch complet</span></h3>
<p>&nbsp;</p>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="min-h-[58px]">
<div>
<div id="markdown-content-2" class="font-sans text-base text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super">
<div class="prose dark:prose-invert inline leading-relaxed break-words min-w-0 [word-break:break-word] [&amp;_&gt;*:first-child]:mt-0 [&amp;_&gt;*:last-child]:mb-0" data-renderer="lm">
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Oracle nu a lansat un patch complet. Recomandările sale vizează dezactivarea serviciului Environment Management Hub pe configurațiile cu mai multe servere sau eliminarea aplicației PSEMHUB pe implementările cu un singur server. Organizațiile care nu pot face acest lucru ar trebui să blocheze accesul extern la endpoint-urile /PSEMHUB/* și /PSIGW/HttpListeningConnector la nivelul perimetrului. Mandiant a avertizat că regulile de tip web application firewall sunt insuficiente, deoarece pot fi ocolite.</p>
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Cercetătorii în securitate recomandă revizuirea imediată a jurnalelor pentru cereri POST externe către endpoint-urile afectate, fișiere .jsp neașteptate în directoarele aplicațiilor web și trafic SMB de ieșire pe portul 445 de la hosturile PeopleSoft.</p>
<p>&nbsp;</p>
<p><strong>Surse:</strong></p>
<p><em><a href="https://thehackernews.com/2026/06/shinyhunters-exploits-oracle-peoplesoft.html">https://thehackernews.com/2026/06/shinyhunters-exploits-oracle-peoplesoft.html</a></em></p>
<p><em><a href="https://fieldeffect.com/blog/shinyhunters-oracle-peoplesoft-campaign">https://fieldeffect.com/blog/shinyhunters-oracle-peoplesoft-campaign</a></em></p>
<p><em><a href="https://www.securityweek.com/oracle-addresses-peoplesoft-vulnerability-amid-reports-of-zero-day-attacks/">https://www.securityweek.com/oracle-addresses-peoplesoft-vulnerability-amid-reports-of-zero-day-attacks/</a></em></p>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<p>The post <a rel="nofollow" href="https://www.addvices.ro/google-confirma-ca-shinyhunters-a-exploatat-o-vulnerabilitate-zero-day-in-oracle-peoplesoft-pentru-a-fura-date/">Google confirmă că ShinyHunters a exploatat o vulnerabilitate zero-day în Oracle PeopleSoft pentru a fura date</a> appeared first on <a rel="nofollow" href="https://www.addvices.ro">Addvices Media</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.addvices.ro/google-confirma-ca-shinyhunters-a-exploatat-o-vulnerabilitate-zero-day-in-oracle-peoplesoft-pentru-a-fura-date/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Novo Nordisk, lovită de un atac cibernetic care a compromis datele pacienților din studiile clinice</title>
		<link>https://www.addvices.ro/novo-nordisk-lovita-de-un-atac-cibernetic-care-a-compromis-datele-pacientilor-din-studiile-clinice/</link>
					<comments>https://www.addvices.ro/novo-nordisk-lovita-de-un-atac-cibernetic-care-a-compromis-datele-pacientilor-din-studiile-clinice/#respond</comments>
		
		<dc:creator><![CDATA[Denisa Grecu]]></dc:creator>
		<pubDate>Thu, 11 Jun 2026 08:46:40 +0000</pubDate>
				<category><![CDATA[CyberSec]]></category>
		<guid isPermaLink="false">https://www.addvices.ro/?p=11545</guid>

					<description><![CDATA[<p>Novo Nordisk a confirmat joi că a fost victima unui atac cibernetic în cadrul căruia hackerii au obținut acces neautorizat la sistemele IT interne și au copiat în exterior date nepublice, inclusiv informații personale ale pacienților înrolați în unele ...</p>
<p>The post <a rel="nofollow" href="https://www.addvices.ro/novo-nordisk-lovita-de-un-atac-cibernetic-care-a-compromis-datele-pacientilor-din-studiile-clinice/">Novo Nordisk, lovită de un atac cibernetic care a compromis datele pacienților din studiile clinice</a> appeared first on <a rel="nofollow" href="https://www.addvices.ro">Addvices Media</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Novo Nordisk a confirmat joi că a fost victima unui atac cibernetic în cadrul căruia hackerii au obținut acces neautorizat la sistemele IT interne și au copiat în exterior date nepublice, inclusiv informații personale ale pacienților înrolați în unele dintre studiile clinice ale companiei.</p>
<div class=" relative z-10">
<div class="flex">
<div class="mb-md">
<div class="w-full">
<div class="gap-sm group relative flex w-full items-center">
<div class="prose">
<h3 class="font-editorial font-sans text-lg font-bold text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super"><span class="rounded-md">Ce s-a întâmplat</span></h3>
<p>&nbsp;</p>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="min-h-[58px]">
<div>
<div id="markdown-content-0" class="font-sans text-base text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super">
<div class="prose dark:prose-invert inline leading-relaxed break-words min-w-0 [word-break:break-word] [&amp;_&gt;*:first-child]:mt-0 [&amp;_&gt;*:last-child]:mb-0" data-renderer="lm">
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Gigantul farmaceutic danez, producătorul medicamentului de slăbit Wegovy, a dezvăluit breșa de securitate într-un comunicat emis din sediul central din Bagsværd, Danemarca, pe 11 iunie 2026. Compania a anunțat că a demarat o investigație alături de experți externi în securitate cibernetică și a contactat autoritățile competente.</p>
<p>&nbsp;</p>
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top"><img data-dominant-color="989d9b" data-has-transparency="false" style="--dominant-color: #989d9b;" loading="lazy" decoding="async" class="not-transparent aligncenter wp-image-11546 size-full" src="https://www.addvices.ro/wp-content/uploads/2026/06/Novo-Nordisk-lovita-de-un-atac-cibernetic-care-a-compromis-datele-pacientilor-din-studiile-clinice.webp" alt="" width="640" height="480" srcset="https://www.addvices.ro/wp-content/uploads/2026/06/Novo-Nordisk-lovita-de-un-atac-cibernetic-care-a-compromis-datele-pacientilor-din-studiile-clinice.webp 640w, https://www.addvices.ro/wp-content/uploads/2026/06/Novo-Nordisk-lovita-de-un-atac-cibernetic-care-a-compromis-datele-pacientilor-din-studiile-clinice-300x225.webp 300w" sizes="auto, (max-width: 640px) 100vw, 640px" /></p>
<p>&nbsp;</p>
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">„Incidentul a afectat o cantitate limitată de informații legate de pacienții care participă la unele dintre studiile noastre clinice&#8221;, a declarat Novo Nordisk în comunicatul său, fără a preciza care studii au fost implicate.</p>
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Categoriile potențiale de date cu caracter personal afectate pot include ID-ul pacientului, anul nașterii, sexul și date medicale sau de imunogenicitate, a adăugat compania. Cu toate acestea, Novo Nordisk a precizat că informațiile nu sunt legate direct de niciun pacient prin nume sau alți identificatori direcți și că nu crede că incidentul ar permite unui terț să identifice participanții la studiile clinice. Identificarea pacienților ar necesita acces la informații suplimentare care nu au făcut parte din breșa de securitate, a menționat compania.</p>
<p>&nbsp;</p>
<div class=" relative z-10">
<div class="flex">
<div class="mb-md">
<div class="w-full">
<div class="gap-sm group relative flex w-full items-center">
<div class="prose">
<h3 class="font-editorial font-sans text-lg font-bold text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super"><span class="rounded-md">Răspuns și impact asupra afacerii</span></h3>
<p>&nbsp;</p>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="min-h-[58px]">
<div>
<div id="markdown-content-1" class="font-sans text-base text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super">
<div class="prose dark:prose-invert inline leading-relaxed break-words min-w-0 [word-break:break-word] [&amp;_&gt;*:first-child]:mt-0 [&amp;_&gt;*:last-child]:mb-0" data-renderer="lm">
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Ca parte a răspunsului său, compania a deconectat temporar anumite sisteme IT interne pentru a-și proteja mediul de lucru. Novo Nordisk a declarat că lucrează pentru a readuce sistemele afectate online „într-un mod controlat și sigur&#8221;, recunoscând însă că procesul va necesita timp.</p>
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Producătorul de medicamente a subliniat că operațiunile sale de bază rămân neafectate și complet funcționale. Compania nu a furnizat detalii suplimentare atunci când a fost contactată de Reuters.</p>
<p>&nbsp;</p>
<div class=" relative z-10">
<div class="flex">
<div class="mb-md">
<div class="w-full">
<div class="gap-sm group relative flex w-full items-center">
<div class="prose">
<h3 class="font-editorial font-sans text-lg font-bold text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super"><span class="rounded-md">Context mai larg</span></h3>
<p>&nbsp;</p>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="min-h-[58px]">
<div>
<div id="markdown-content-2" class="font-sans text-base text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super">
<div class="prose dark:prose-invert inline leading-relaxed break-words min-w-0 [word-break:break-word] [&amp;_&gt;*:first-child]:mt-0 [&amp;_&gt;*:last-child]:mb-0" data-renderer="lm">
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Incidentul survine într-o perioadă dificilă pentru Novo Nordisk, a cărei capitalizare de piață a scăzut brusc în ultimii doi ani, pe fondul concurenței tot mai acerbe din partea Eli Lilly pe piața medicamentelor pentru slăbit. În aceeași zi cu divulgarea incidentului de securitate cibernetică, autoritatea de reglementare a medicamentelor din Marea Britanie a aprobat pastila pentru slăbit a celor de la Novo Nordisk, oferind pacienților o nouă opțiune fără injecții.</p>
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Compania a recomandat pacienților afectați să raporteze orice situații neobișnuite pe care le consideră legate de incident.</p>
<p>&nbsp;</p>
<p><strong>Surse:</strong></p>
<p><em><a href="https://www.channelnewsasia.com/business/novo-nordisk-flags-patient-data-breach-some-clinical-trials-in-cyberattack-6177361">https://www.channelnewsasia.com/business/novo-nordisk-flags-patient-data-breach-some-clinical-trials-in-cyberattack-6177361</a></em></p>
<p><em><a href="https://www.investegate.co.uk/announcement/gnw/novo-nordisk-a-s-class-b--0qiu/novo-nordisk-a-s-it-security-incident-at-nov-/9614494">https://www.investegate.co.uk/announcement/gnw/novo-nordisk-a-s-class-b&#8211;0qiu/novo-nordisk-a-s-it-security-incident-at-nov-/9614494</a></em></p>
<p><em><a href="https://www.reuters.com/business/healthcare-pharmaceuticals/">https://www.reuters.com/business/healthcare-pharmaceuticals/</a></em></p>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<p>The post <a rel="nofollow" href="https://www.addvices.ro/novo-nordisk-lovita-de-un-atac-cibernetic-care-a-compromis-datele-pacientilor-din-studiile-clinice/">Novo Nordisk, lovită de un atac cibernetic care a compromis datele pacienților din studiile clinice</a> appeared first on <a rel="nofollow" href="https://www.addvices.ro">Addvices Media</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.addvices.ro/novo-nordisk-lovita-de-un-atac-cibernetic-care-a-compromis-datele-pacientilor-din-studiile-clinice/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Un nou zero-day ocolește BitLocker printr-o vulnerabilitate în Defender</title>
		<link>https://www.addvices.ro/un-nou-zero-day-ocoleste-bitlocker-printr-o-vulnerabilitate-in-defender/</link>
					<comments>https://www.addvices.ro/un-nou-zero-day-ocoleste-bitlocker-printr-o-vulnerabilitate-in-defender/#respond</comments>
		
		<dc:creator><![CDATA[Denisa Grecu]]></dc:creator>
		<pubDate>Thu, 11 Jun 2026 08:42:29 +0000</pubDate>
				<category><![CDATA[CyberSec]]></category>
		<guid isPermaLink="false">https://www.addvices.ro/?p=11542</guid>

					<description><![CDATA[<p>Cercetătorul în securitate Nightmare Eclipse a publicat pe 10 iunie un nou exploit zero-day pentru Windows, escaladând o dispută deja acerbă, de mai multe luni, cu privind divulgarea vulnerabilităților. Noul exploit, denumit GreatXML, ocolește criptarea unității BitLocker abuzând de artefactele lăsate ...</p>
<p>The post <a rel="nofollow" href="https://www.addvices.ro/un-nou-zero-day-ocoleste-bitlocker-printr-o-vulnerabilitate-in-defender/">Un nou zero-day ocolește BitLocker printr-o vulnerabilitate în Defender</a> appeared first on <a rel="nofollow" href="https://www.addvices.ro">Addvices Media</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Cercetătorul în securitate Nightmare Eclipse a publicat pe 10 iunie un nou exploit zero-day pentru Windows, escaladând o dispută deja acerbă, de mai multe luni, cu privind divulgarea vulnerabilităților. Noul exploit, denumit GreatXML, ocolește criptarea unității BitLocker abuzând de artefactele lăsate în urmă de funcționalitatea de scanare offline a Windows Defender, oferind atacatorilor un shell de comandă la nivel SYSTEM în Modul de Recuperare.</p>
<div class=" relative z-10">
<div class="flex">
<div class="mb-md">
<div class="w-full">
<div class="gap-sm group relative flex w-full items-center">
<div class="prose">
<h3 class="font-editorial font-sans text-lg font-bold text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super"><span class="rounded-md">Cum funcționează exploitul</span></h3>
<p>&nbsp;</p>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="min-h-[58px]">
<div>
<div id="markdown-content-0" class="font-sans text-base text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super">
<div class="prose dark:prose-invert inline leading-relaxed break-words min-w-0 [word-break:break-word] [&amp;_&gt;*:first-child]:mt-0 [&amp;_&gt;*:last-child]:mb-0" data-renderer="lm">
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Potrivit SecurityWeek, GreatXML necesită ca un atacator să copieze un fișier XML special conceput și un folder Recovery în rădăcina partiției de recuperare a computerului țintă. După repornirea în Modul Recovery — realizată ținând apăsat Shift în timp ce se face clic pe Restart — atacatorul obține acces nerestricționat la volumul protejat cu BitLocker.</p>
<p>&nbsp;</p>
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top"><img data-dominant-color="2a2b2f" data-has-transparency="false" style="--dominant-color: #2a2b2f;" loading="lazy" decoding="async" class="not-transparent aligncenter wp-image-11543 size-large" src="https://www.addvices.ro/wp-content/uploads/2026/06/Un-nou-zero-day-ocoleste-BitLocker-printr-o-vulnerabilitate-in-Defender-1024x682.webp" alt="" width="750" height="500" srcset="https://www.addvices.ro/wp-content/uploads/2026/06/Un-nou-zero-day-ocoleste-BitLocker-printr-o-vulnerabilitate-in-Defender-1024x682.webp 1024w, https://www.addvices.ro/wp-content/uploads/2026/06/Un-nou-zero-day-ocoleste-BitLocker-printr-o-vulnerabilitate-in-Defender-300x200.webp 300w, https://www.addvices.ro/wp-content/uploads/2026/06/Un-nou-zero-day-ocoleste-BitLocker-printr-o-vulnerabilitate-in-Defender-768x512.webp 768w, https://www.addvices.ro/wp-content/uploads/2026/06/Un-nou-zero-day-ocoleste-BitLocker-printr-o-vulnerabilitate-in-Defender-1536x1024.webp 1536w, https://www.addvices.ro/wp-content/uploads/2026/06/Un-nou-zero-day-ocoleste-BitLocker-printr-o-vulnerabilitate-in-Defender-1568x1045.webp 1568w, https://www.addvices.ro/wp-content/uploads/2026/06/Un-nou-zero-day-ocoleste-BitLocker-printr-o-vulnerabilitate-in-Defender.webp 2000w" sizes="auto, (max-width: 750px) 100vw, 750px" /></p>
<p>&nbsp;</p>
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Condiția esențială este ca scanarea offline a Windows Defender să fi fost inițiată cel puțin o dată pe sistemul țintă. „Dacă scanarea offline Defender nu a fost niciodată inițiată, atunci trebuie fie să te conectezi și să o inițiezi tu însuți, fie să găsești o modalitate de a porni în WinRE în starea de scanare offline&#8221;, a scris cercetătorul în dezvăluire. Aceasta înseamnă că un atacator cu acces fizic poate declanșa pur și simplu o scanare offline înainte de a executa exploitul, făcând efectiv orice mașină Windows vulnerabilă.</p>
<p>&nbsp;</p>
<div class=" relative z-10">
<div class="flex">
<div class="mb-md">
<div class="w-full">
<div class="gap-sm group relative flex w-full items-center">
<div class="prose">
<h3 class="font-editorial font-sans text-lg font-bold text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super"><span class="rounded-md">Un tipar de escaladare</span></h3>
<p>&nbsp;</p>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="min-h-[58px]">
<div>
<div id="markdown-content-1" class="font-sans text-base text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super">
<div class="prose dark:prose-invert inline leading-relaxed break-words min-w-0 [word-break:break-word] [&amp;_&gt;*:first-child]:mt-0 [&amp;_&gt;*:last-child]:mb-0" data-renderer="lm">
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">GreatXML este cel mai recent dintr-un șir de dezvăluiri de tip zero-day ale unui cercetător anonim, care a publicat exploit-uri precum BlueHammer, RedSun, YellowKey, GreenPlasma și RoguePlanet începând de la începutul anului 2026. Cercetătorul l-a acuzat pe Microsoft că ignoră rapoartele de vulnerabilități și refuză să acorde compensații, în timp ce Microsoft a criticat dezvăluirile ca fiind iresponsabile și părea inițial că amenință cu acțiuni legale, înainte de a da înapoi într-un comunicat din 1 iunie.</p>
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Patch Tuesday-ul Microsoft din iunie 2026, lansat cu o zi înainte de publicarea GreatXML, a remediat vulnerabilitățile GreenPlasma și YellowKey dezvăluite anterior, însă nu a rezolvat și problema GreatXML. La momentul publicării, nu există niciun patch oficial și nici o atribuire CVE pentru noul exploit.</p>
<p>&nbsp;</p>
<div class=" relative z-10">
<div class="flex">
<div class="mb-md">
<div class="w-full">
<div class="gap-sm group relative flex w-full items-center">
<div class="prose">
<h3 class="font-editorial font-sans text-lg font-bold text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super"><span class="rounded-md">Implicații pentru securitatea întreprinderilor</span></h3>
<p>&nbsp;</p>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="min-h-[58px]">
<div>
<div id="markdown-content-2" class="font-sans text-base text-foreground selection:bg-super/50 selection:text-foreground dark:selection:bg-super/10 dark:selection:text-super">
<div class="prose dark:prose-invert inline leading-relaxed break-words min-w-0 [word-break:break-word] [&amp;_&gt;*:first-child]:mt-0 [&amp;_&gt;*:last-child]:mb-0" data-renderer="lm">
<p class="my-2 [&amp;+p]:mt-4 [&amp;_strong:has(+br)]:inline-block [&amp;_strong:has(+br)]:align-top">Exploitul afectează orice sistem Windows care utilizează BitLocker în modul TPM exclusiv, în care a fost efectuată o scanare offline — o configurație frecvent întâlnită în mediile enterprise. Firma de securitate ThreatLocker, care a verificat în mod independent exploit-uri anterioare de tip Nightmare Eclipse, a recomandat controale de tip allowlisting ca strat suplimentar de protecție. Organizațiile care se bazează pe BitLocker sunt sfătuite să ia în considerare impunerea autentificării TPM+PIN în locul protecției exclusiv prin TPM, până când Microsoft lansează un patch.</p>
<p>&nbsp;</p>
<p><strong>Surse: </strong></p>
<p><em><a href="https://cybernews.com/security/nightmare-eclipse-rogueplanet-zero-day/">https://cybernews.com/security/nightmare-eclipse-rogueplanet-zero-day/</a></em></p>
<p><em><a href="https://www.threatlocker.com/blog/what-yellowkey-and-greenplasma-zero-day-exploits-reveal-about-trusting-native-windows-security">https://www.threatlocker.com/blog/what-yellowkey-and-greenplasma-zero-day-exploits-reveal-about-trusting-native-windows-security</a></em></p>
<p><em><a href="https://www.securityweek.com/greatxml-zero-day-exploit-bypasses-bitlocker/">https://www.securityweek.com/greatxml-zero-day-exploit-bypasses-bitlocker/</a></em></p>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<p>The post <a rel="nofollow" href="https://www.addvices.ro/un-nou-zero-day-ocoleste-bitlocker-printr-o-vulnerabilitate-in-defender/">Un nou zero-day ocolește BitLocker printr-o vulnerabilitate în Defender</a> appeared first on <a rel="nofollow" href="https://www.addvices.ro">Addvices Media</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.addvices.ro/un-nou-zero-day-ocoleste-bitlocker-printr-o-vulnerabilitate-in-defender/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
