AWARELY · Cyber Intelligence

    Semnalul util din zgomotul cybersecurity.

    Incidente, vulnerabilități și politici europene explicate clar — cu diferența dintre fapte, afirmații și acțiunile care contează pentru echipa ta.

    RSS 2.0
    124 articole
    Awarely Monitor
    8 min

    Cel mai nou articol

    Peste 100 de organizații cer accelerarea globală a apărării cibernetice cu AI

    OpenAI, Anthropic, Microsoft, Google, AWS și alte peste 100 de organizații au semnat o scrisoare pentru apărare cibernetică colectivă. Pentru conducerea europeană, întrebarea utilă nu este dacă să cumpere AI, ci cum transformă finding-urile mai rapide în reducerea verificată a riscului.

    Citește analiza
    Awarely Learning

    SUA sancționează hackeri legați de Iran, acuzați de atacuri asupra infrastructurii critice

    Sancțiunile sunt confirmate; compromiterile și atribuirea rămân acuzații ale autorităților. Cazul arată de ce infrastructura critică trebuie să se pregătească pentru un acces care poate servi simultan spionajului, furtului și perturbării.

    9 min
    Awarely Learning

    Două SOC-uri, același red team, rezultate opuse: lecția CISA pentru infrastructura critică

    CISA a ajuns la compromiterea completă a domeniului în două evaluări autorizate, dar un singur SOC a detectat începutul și l-a limitat în câteva minute. Diferența a fost făcută de oameni, procese și autoritate.

    8 min
    Awarely Monitor

    CISA KEV: vulnerabilitățile exploatate din ownCloud, Linux și JFrog cer dovezi, nu doar patch-uri

    CISA a adăugat CVE-2023-49105, CVE-2026-53362 și CVE-2026-66384 în KEV. Primele două termene federale au trecut; sistemele expuse cer patch și investigație retrospectivă.

    7 min
    Awarely Monitor

    „Major incident” la ATF: de ce un sistem izolat poate păstra un risc critic

    ATF confirmă un incident într-un sistem izolat cu informații despre ținte ale investigațiilor. Qilin revendică atacul, dar atribuirea și furtul de date nu sunt confirmate.

    7 min
    Awarely Monitor

    Berlin refuză extorcarea după furtul de date din rețeaua administrativă

    Berlin confirmă exfiltrări suplimentare și o tentativă de extorcare după compromiterea rețelei administrative. Suma și volumul revendicat rămân neverificate.

    8 min
    Awarely Monitor

    Atacul Boston Scientific perturbă producția și livrarea dispozitivelor medicale

    Boston Scientific confirmă perturbări globale pentru producție, procesarea comenzilor și livrări. Cauza, impactul asupra datelor și termenul restaurării rămân necunoscute.

    8 min
    Awarely Monitor

    Operațiunea QTFY: QScan, QTRouter și rețeaua de ascundere prin dispozitive IoT

    Autoritățile SUA au confiscat domeniile necesare QScan și QTRouter. Comunicarea corectată spune că instituțiile enumerate au fost ținte, nu toate victime confirmate.

    9 min
    Awarely Monitor

    McKesson confirmă furtul prin aplicații terțe; 284 de milioane rămâne o afirmație

    McKesson confirmă acces neautorizat și exfiltrare prin aplicații terțe. Cifra atacatorului reprezintă înregistrări brute, nu pacienți confirmați.

    8 min
    Awarely Monitor

    Oracle CVE-2026-21962 este exploatată activ: verifică proxy-ul WebLogic

    CISA a introdus vulnerabilitatea CVSS 10 din Oracle HTTP Server și WebLogic Proxy Plug-in în KEV. Patch-ul exista din ianuarie, dar expunerea trebuie investigată.

    7 min
    Awarely Learning

    Breșa Manchester Airports Group: date de clienți expuse, 8,7 milioane raportate

    MAG confirmă accesul neautorizat la date din sistemele pentru parcare, lounge, Fast Track și Wi-Fi. Cifra de 8,7 milioane, preluată larg, nu apare în notificarea publică.

    8 min
    Awarely Monitor

    PaperCut NG/MF este exploatat activ: instalează Emergency Patch Release 2

    PaperCut confirmă incidente la clienți care implică CVE-2026-81578 și CVE-2026-82078. Release 2 înlocuiește primul patch de urgență și trebuie instalat de toți clienții.

    9 min
    Awarely Monitor

    Gerocossen, amendată după o breșă: minimum 30 de zile de loguri și backup

    ANSPDCP a amendat Gerocossen cu 5.000 de euro după un atac care a expus date de identificare și contact și a impus o măsură concretă de jurnalizare.

    7 min