Semnalul util din zgomotul cybersecurity.
Incidente, vulnerabilități și politici europene explicate clar — cu diferența dintre fapte, afirmații și acțiunile care contează pentru echipa ta.
Cel mai nou articol
Peste 100 de organizații cer accelerarea globală a apărării cibernetice cu AI
OpenAI, Anthropic, Microsoft, Google, AWS și alte peste 100 de organizații au semnat o scrisoare pentru apărare cibernetică colectivă. Pentru conducerea europeană, întrebarea utilă nu este dacă să cumpere AI, ci cum transformă finding-urile mai rapide în reducerea verificată a riscului.
SUA sancționează hackeri legați de Iran, acuzați de atacuri asupra infrastructurii critice
Sancțiunile sunt confirmate; compromiterile și atribuirea rămân acuzații ale autorităților. Cazul arată de ce infrastructura critică trebuie să se pregătească pentru un acces care poate servi simultan spionajului, furtului și perturbării.
Două SOC-uri, același red team, rezultate opuse: lecția CISA pentru infrastructura critică
CISA a ajuns la compromiterea completă a domeniului în două evaluări autorizate, dar un singur SOC a detectat începutul și l-a limitat în câteva minute. Diferența a fost făcută de oameni, procese și autoritate.
CISA KEV: vulnerabilitățile exploatate din ownCloud, Linux și JFrog cer dovezi, nu doar patch-uri
CISA a adăugat CVE-2023-49105, CVE-2026-53362 și CVE-2026-66384 în KEV. Primele două termene federale au trecut; sistemele expuse cer patch și investigație retrospectivă.
„Major incident” la ATF: de ce un sistem izolat poate păstra un risc critic
ATF confirmă un incident într-un sistem izolat cu informații despre ținte ale investigațiilor. Qilin revendică atacul, dar atribuirea și furtul de date nu sunt confirmate.
Berlin refuză extorcarea după furtul de date din rețeaua administrativă
Berlin confirmă exfiltrări suplimentare și o tentativă de extorcare după compromiterea rețelei administrative. Suma și volumul revendicat rămân neverificate.
Atacul Boston Scientific perturbă producția și livrarea dispozitivelor medicale
Boston Scientific confirmă perturbări globale pentru producție, procesarea comenzilor și livrări. Cauza, impactul asupra datelor și termenul restaurării rămân necunoscute.
Operațiunea QTFY: QScan, QTRouter și rețeaua de ascundere prin dispozitive IoT
Autoritățile SUA au confiscat domeniile necesare QScan și QTRouter. Comunicarea corectată spune că instituțiile enumerate au fost ținte, nu toate victime confirmate.
McKesson confirmă furtul prin aplicații terțe; 284 de milioane rămâne o afirmație
McKesson confirmă acces neautorizat și exfiltrare prin aplicații terțe. Cifra atacatorului reprezintă înregistrări brute, nu pacienți confirmați.
Oracle CVE-2026-21962 este exploatată activ: verifică proxy-ul WebLogic
CISA a introdus vulnerabilitatea CVSS 10 din Oracle HTTP Server și WebLogic Proxy Plug-in în KEV. Patch-ul exista din ianuarie, dar expunerea trebuie investigată.
Breșa Manchester Airports Group: date de clienți expuse, 8,7 milioane raportate
MAG confirmă accesul neautorizat la date din sistemele pentru parcare, lounge, Fast Track și Wi-Fi. Cifra de 8,7 milioane, preluată larg, nu apare în notificarea publică.
PaperCut NG/MF este exploatat activ: instalează Emergency Patch Release 2
PaperCut confirmă incidente la clienți care implică CVE-2026-81578 și CVE-2026-82078. Release 2 înlocuiește primul patch de urgență și trebuie instalat de toți clienții.
Gerocossen, amendată după o breșă: minimum 30 de zile de loguri și backup
ANSPDCP a amendat Gerocossen cu 5.000 de euro după un atac care a expus date de identificare și contact și a impus o măsură concretă de jurnalizare.