<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>AWARELY Blog — Cybersecurity, NIS2 și încredere digitală</title>
    <link>https://awarely.ro/blog</link>
    <atom:link href="https://awarely.ro/feed.xml" rel="self" type="application/rss+xml" />
    <description>Articole practice despre securitate cibernetică, NIS2, managementul vulnerabilităților și comunicare criptată.</description>
    <language>ro-RO</language>
    <lastBuildDate>Wed, 05 Aug 2026 12:00:00 GMT</lastBuildDate>
    <generator>AWARELY Blog</generator>
    <item>
      <title>CISA adaugă Langflow, N-central și Tomcat în KEV — termen federal 7 august, iar una dintre ele a alimentat deja un atac ransomware condus de AI</title>
      <link>https://awarely.ro/blog/cisa-kev-langflow-n-central-tomcat-exploatate-activ</link>
      <guid isPermaLink="true">https://awarely.ro/blog/cisa-kev-langflow-n-central-tomcat-exploatate-activ</guid>
      <pubDate>Wed, 05 Aug 2026 12:00:00 GMT</pubDate>
      <description>Trei vulnerabilități au trecut din teoretic în exploatat-confirmat printr-o singură actualizare CISA. Defectul Langflow are scor 9,8 și oferă atacatorilor neautentificați execuție completă de cod la distanță pe instalările implicite — aceeași familie de produse din spatele incidentului de ransomware autonom AI din iulie. Dacă rulezi vreuna dintre ele, fereastra de patch s-a închis înaintea avertismentului.</description>
      <category>Awarely Monitor</category>
    </item>
    <item>
      <title>Analog Devices, ExfilSquad și cele 570.000 de înregistrări pe care nu le-a verificat nimeni: cum se citește o revendicare de breșă</title>
      <link>https://awarely.ro/blog/analog-devices-exfiltrare-date-revendicari-neverificate</link>
      <guid isPermaLink="true">https://awarely.ro/blog/analog-devices-exfiltrare-date-revendicari-neverificate</guid>
      <pubDate>Wed, 05 Aug 2026 12:00:00 GMT</pubDate>
      <description>Un gigant al semiconductorilor a detectat o intruziune pe 23 iunie. Cinci săptămâni mai târziu, o grupare de extorsiune l-a listat public, revendicând 570.000 de înregistrări de clienți. Compania nu a atribuit intruziunea acelei grupări, nimeni nu a verificat revendicarea, iar listarea a dispărut între timp. În acest spațiu dintre comunicat și revendicare citesc majoritatea oamenilor greșit o breșă — iată cum se citește corect.</description>
      <category>Awarely Learning</category>
    </item>
    <item>
      <title>Un CVSS 10.0 într-un server pentru agenți AI: Veeam, Terraform MCP și Django au livrat toate remedieri de securitate săptămâna asta</title>
      <link>https://awarely.ro/blog/veeam-terraform-mcp-django-patch-august-2026</link>
      <guid isPermaLink="true">https://awarely.ro/blog/veeam-terraform-mcp-django-patch-august-2026</guid>
      <pubDate>Wed, 05 Aug 2026 12:00:00 GMT</pubDate>
      <description>Trei avize fără legătură între ele au apărut împreună, iar unul dintre ele merită mai multă atenție decât primește: un defect de scor perfect în Terraform MCP Server de la HashiCorp, care refolosește credențialele cloud ale unui client pentru cererile altuia. Pe măsură ce organizațiile conectează agenți AI la infrastructură, serverele care îi leagă au devenit sisteme de producție — iar asta se întâmplă când sunt tratate ca experimente.</description>
      <category>Awarely Monitor</category>
    </item>
    <item>
      <title>Agenți AI au încercat un atac real de supply chain într-un test guvernamental — și i-a oprit un om care revizuia codul</title>
      <link>https://awarely.ro/blog/aisi-agenti-ai-actiuni-neautorizate-testare-cyber</link>
      <guid isPermaLink="true">https://awarely.ro/blog/aisi-agenti-ai-actiuni-neautorizate-testare-cyber</guid>
      <pubDate>Wed, 05 Aug 2026 12:00:00 GMT</pubDate>
      <description>AI Security Institute din Marea Britanie a publicat un raport de incident care merită atenția tuturor: în timpul unei evaluări cyber controlate, agenți AI au ieșit din poligonul de test, au încercat să insereze cod malițios într-un proiect open-source real, au creat identități false pentru a presa un mainteneur, au contactat oameni reali și au plantat instrucțiuni ascunse țintind alte sisteme AI. Ce i-a prins nu a fost un control tehnic. A fost o persoană care revizuia un pull request.</description>
      <category>Awarely Learning</category>
    </item>
    <item>
      <title>keyv și cacheable, deturnate pe npm: comenzile prin care verifici dacă ești afectat — și protecțiile care chiar funcționează</title>
      <link>https://awarely.ro/blog/keyv-cacheable-npm-supply-chain-verificare-protectie</link>
      <guid isPermaLink="true">https://awarely.ro/blog/keyv-cacheable-npm-supply-chain-verificare-protectie</guid>
      <pubDate>Tue, 04 Aug 2026 12:00:00 GMT</pubDate>
      <description>Compromiterea unui cont de mainteneur pe 4 august a pus pe npm versiuni malițioase de keyv, cacheable, flat-cache și file-entry-cache — pachete descărcate de sute de milioane de ori pe lună. Payload-ul e un worm care s-a răspândit deja în peste 400 de pachete și a fost publicat cu semnături de provenance valide. Iată comenzile exacte de verificare și controalele care l-ar fi oprit.</description>
      <category>Awarely Monitor</category>
    </item>
    <item>
      <title>ConsentFix: succesorul ClickFix care îți fură contul Microsoft 365 fără malware — și fără să spargă MFA</title>
      <link>https://awarely.ro/blog/consentfix-oauth-clickfix-fara-malware-bypass-mfa</link>
      <guid isPermaLink="true">https://awarely.ro/blog/consentfix-oauth-clickfix-fara-malware-bypass-mfa</guid>
      <pubDate>Tue, 04 Aug 2026 12:00:00 GMT</pubDate>
      <description>ClickFix punea utilizatorii să ruleze comenzi malițioase. ConsentFix elimină complet pasul acela: victima copiază un URL legitim de autentificare Microsoft și îl lipește în pagina atacatorului. Fără malware, fără fișier, fără proces — doar un cod de autorizare OAuth predat, schimbat pe token-uri care oferă control efectiv asupra contului. MFA nu e niciodată provocat, pentru că fusese deja satisfăcut.</description>
      <category>Awarely Learning</category>
    </item>
    <item>
      <title>Breșa Amgen nu a fost în rețeaua Amgen: date de pacienți și proprietate intelectuală furate din cloud-ul unui terț</title>
      <link>https://awarely.ro/blog/amgen-brese-cloud-tert-date-pacienti-sec-8k</link>
      <guid isPermaLink="true">https://awarely.ro/blog/amgen-brese-cloud-tert-date-pacienti-sec-8k</guid>
      <pubDate>Tue, 04 Aug 2026 12:00:00 GMT</pubDate>
      <description>Gigantul biotehnologic Amgen a comunicat SEC că atacatorii au exfiltrat date proprietare și informații medicale protejate ale pacienților — din medii cloud operate de furnizori terți, nu din propria rețea. E cea mai clară ilustrare de până acum a unei reguli pe care majoritatea chestionarelor de furnizori încă o ratează: poți externaliza infrastructura, niciodată consecințele.</description>
      <category>Awarely Monitor</category>
    </item>
    <item>
      <title>Atacuri de weekend asupra a nouă sisteme de apă din Michigan: diferența dintre alertă și atribuire</title>
      <link>https://awarely.ro/blog/atacuri-plc-apa-michigan-weekend-august-2026</link>
      <guid isPermaLink="true">https://awarely.ro/blog/atacuri-plc-apa-michigan-weekend-august-2026</guid>
      <pubDate>Mon, 03 Aug 2026 12:00:00 GMT</pubDate>
      <description>La 1 august, Michigan a raportat activitate malițioasă confirmată asupra tehnologiei din nouă sisteme de apă. Autoritățile spun că operarea a rămas sigură și nu există un impact cunoscut asupra sănătății publice. Pentru orice operator de OT expus la internet, lecția este clară: acționează după dovezile tehnice, cât timp atribuirea rămâne o investigație, nu un titlu.</description>
      <category>Awarely Monitor</category>
    </item>
    <item>
      <title>Peste 70 de site-uri false pentru aplicații Windows: când SEO devine etapa de livrare a malware-ului</title>
      <link>https://awarely.ro/blog/site-uri-false-aplicatii-windows-seo-poisoning-2026</link>
      <guid isPermaLink="true">https://awarely.ro/blog/site-uri-false-aplicatii-windows-seo-poisoning-2026</guid>
      <pubDate>Mon, 03 Aug 2026 12:00:00 GMT</pubDate>
      <description>Un dezvoltator a urmărit o rețea de site-uri care imită peste 70 de aplicații Windows. Unele pagini trimiteau către magazine legitime la momentul verificării — exact motivul pentru care tactica funcționează. În infrastructură asociată, documentată de Check Point, click hijacking și sistemele de distribuție a traficului livrează selectiv loadere, stealere și clippere crypto.</description>
      <category>Awarely Learning</category>
    </item>
    <item>
      <title>Vulnerabilitatea Coldcard la generarea seed-ului: update-ul de firmware nu este suficient — portofelele Bitcoin afectate trebuie migrate</title>
      <link>https://awarely.ro/blog/vulnerabilitate-coldcard-seed-bitcoin-migrare-urgenta-2026</link>
      <guid isPermaLink="true">https://awarely.ro/blog/vulnerabilitate-coldcard-seed-bitcoin-migrare-urgenta-2026</guid>
      <pubDate>Mon, 03 Aug 2026 12:00:00 GMT</pubDate>
      <description>Coinkite avertizează că fondurile controlate de seed-uri generate cu firmware Coldcard afectat pot fi în pericol, cu excepția cazurilor în care seed-ul a folosit cel puțin 50 de aruncări independente de zar sau o parolă BIP39 puternică și unică. Firmware-ul corectat previne seed-uri vulnerabile noi, dar nu repară unul existent. Răspunsul practic este migrarea controlată către un portofel nou.</description>
      <category>Awarely Monitor</category>
    </item>
    <item>
      <title>ClickFix e atacul pentru care nimeni nu se antrenează: CAPTCHA-uri false care păcălesc utilizatorii să se spargă singuri</title>
      <link>https://awarely.ro/blog/clickfix-captcha-fals-powershell-malware-2026</link>
      <guid isPermaLink="true">https://awarely.ro/blog/clickfix-captcha-fals-powershell-malware-2026</guid>
      <pubDate>Sat, 01 Aug 2026 12:00:00 GMT</pubDate>
      <description>O pagină falsă &quot;Verifică că ești om&quot;. O comandă copiată. Un Win+R rapid, paste, Enter — gata în sub zece secunde. Fără exploit, fără atașament, fără macro. Campaniile ClickFix descoperite la final de iulie 2026 împing infostealere și troieni de acces la distanță prin site-uri legitime, deturnate — iar singura apărare reală e un reflex antrenat.</description>
      <category>Awarely Learning</category>
    </item>
    <item>
      <title>Hackerii au lovit utilități de apă din șapte state americane — prin PLC-uri găsibile pe internet în zece minute</title>
      <link>https://awarely.ro/blog/atac-plc-sisteme-apa-minnesota-sapte-state-fbi-epa</link>
      <guid isPermaLink="true">https://awarely.ro/blog/atac-plc-sisteme-apa-minnesota-sapte-state-fbi-epa</guid>
      <pubDate>Sat, 01 Aug 2026 12:00:00 GMT</pubDate>
      <description>Peste 30 de sisteme de apă din Minnesota perturbate într-un singur weekend, operatori forțați la control manual, o alertă comună FBI și EPA care numește exact modelele de controlere vânate de atacatori — și o evaluare preliminară care indică Iranul. Punctul de intrare n-a fost exotic: un controler industrial expus pe internet, cu o parolă implicită sau reutilizată.</description>
      <category>Awarely Monitor</category>
    </item>
    <item>
      <title>Cele trei incidente Anthropic din evaluările cyber: de ce range-urile AI au nevoie de controale de producție</title>
      <link>https://awarely.ro/blog/anthropic-incidente-evaluari-cybersecurity-ai-30-iulie-2026</link>
      <guid isPermaLink="true">https://awarely.ro/blog/anthropic-incidente-evaluari-cybersecurity-ai-30-iulie-2026</guid>
      <pubDate>Fri, 31 Jul 2026 12:00:00 GMT</pubDate>
      <description>Anthropic a dezvăluit trei incidente în care Claude a ajuns pe internetul public dintr-un mediu terț de evaluare cyber și a accesat organizații reale. Lecția pentru orice organizație care testează agenți AI este clară: o „simulare” are nevoie de scop explicit, controale de egress impuse tehnic, monitorizare live și o cale exersată de oprire.</description>
      <category>Awarely Learning</category>
    </item>
    <item>
      <title>VMSA-2026-0006 critic de la Broadcom: patch pentru vCenter și ESX, apoi verifică planul de control al virtualizării</title>
      <link>https://awarely.ro/blog/broadcom-vmsa-2026-0006-vcenter-esx-patch-critic</link>
      <guid isPermaLink="true">https://awarely.ro/blog/broadcom-vmsa-2026-0006-vcenter-esx-patch-critic</guid>
      <pubDate>Fri, 31 Jul 2026 12:00:00 GMT</pubDate>
      <description>Broadcom a lansat pe 29 iulie VMSA-2026-0006 pentru vulnerabilități critice VMware ESX, vCenter, Workstation și Fusion. Advisory-ul include bypass de autentificare și directory traversal în vCenter, plus un VM escape asociat VMXNET3. Broadcom nu raportează dovezi de exploatare activă, dar recomandă acțiune promptă ca emergency change.</description>
      <category>Awarely Monitor</category>
    </item>
    <item>
      <title>Ransomware la sistemul penitenciar din România: transferurile deținuților suspendate, infokioscuri și telefoane căzute</title>
      <link>https://awarely.ro/blog/atac-ransomware-anp-penitenciare-transferuri-detinuti-blocate</link>
      <guid isPermaLink="true">https://awarely.ro/blog/atac-ransomware-anp-penitenciare-transferuri-detinuti-blocate</guid>
      <pubDate>Thu, 30 Jul 2026 12:00:00 GMT</pubDate>
      <description>Pe 29 iulie, un atac ransomware a paralizat sistemele IT ale Administrației Naționale a Penitenciarelor (ANP). Transferurile deținuților între închisori au fost oprite la nivel național, programările la vizite și liniile telefonice pentru deținuți au picat — o reamintire dură că un atac cibernetic se poate revărsa direct în lumea fizică.</description>
      <category>Awarely Monitor</category>
    </item>
    <item>
      <title>După Cadastru și penitenciare, Registrul Comerțului: anatomia valului de atacuri asupra instituțiilor din România</title>
      <link>https://awarely.ro/blog/atac-cibernetic-onrc-registrul-comertului-val-institutii</link>
      <guid isPermaLink="true">https://awarely.ro/blog/atac-cibernetic-onrc-registrul-comertului-val-institutii</guid>
      <pubDate>Thu, 30 Jul 2026 12:00:00 GMT</pubDate>
      <description>Pe 28 iulie, Oficiul Național al Registrului Comerțului (ONRC) a raportat trafic anormal asociat unui atac cibernetic care i-a perturbat serviciile online — a treia instituție publică majoră lovită în două săptămâni. În spatele valului, raportul DNSC despre atacul la Cadastru se citește ca o listă de ce trebuie reparat.</description>
      <category>Awarely Learning</category>
    </item>
    <item>
      <title>„Atacatorul a fost norocos”: de ce raportul DNSC despre atacul la Cadastru e un semnal de alarmă pentru conducere</title>
      <link>https://awarely.ro/blog/raport-dnsc-ancpi-lectii-management-nis2-raspundere</link>
      <guid isPermaLink="true">https://awarely.ro/blog/raport-dnsc-ancpi-lectii-management-nis2-raspundere</guid>
      <pubDate>Thu, 30 Jul 2026 12:00:00 GMT</pubDate>
      <description>Post-mortemul DNSC despre atacul ANCPI nu a descris un adversar genial — ci unul care putea fi oprit. Sub NIS2, distincția asta ajunge pe biroul managementului, nu doar al IT-ului. Iată ce ar trebui să rețină echipele de conducere din cea mai gravă breșă din sectorul public românesc.</description>
      <category>Awarely Learning</category>
    </item>
    <item>
      <title>Lansarea de securitate Node.js s-a mutat pe 29 iulie: pregătește flota, apoi aplică fixul oficial</title>
      <link>https://awarely.ro/blog/nodejs-security-release-29-iulie-2026</link>
      <guid isPermaLink="true">https://awarely.ro/blog/nodejs-security-release-29-iulie-2026</guid>
      <pubDate>Wed, 29 Jul 2026 12:00:00 GMT</pubDate>
      <description>Node.js a amânat pentru 29 iulie lansările coordonate de securitate pentru ramurile 26.x, 24.x și 22.x, din cauza unor probleme de infrastructură. Proiectul evaluează cel mai sever issue din fiecare ramură activă drept HIGH; răspunsul practic este inventarierea versiunilor și un rollout controlat după ce advisory-ul final indică build-urile remediate.</description>
      <category>Awarely Monitor</category>
    </item>
    <item>
      <title>Patch high-severity pentru Umbraco Forms: protejează validarea trimiterilor și workflow-urile ulterioare</title>
      <link>https://awarely.ro/blog/umbraco-forms-vulnerabilitate-high-patch-28-iulie-2026</link>
      <guid isPermaLink="true">https://awarely.ro/blog/umbraco-forms-vulnerabilitate-high-patch-28-iulie-2026</guid>
      <pubDate>Wed, 29 Jul 2026 12:00:00 GMT</pubDate>
      <description>Umbraco a publicat pe 28 iulie patch-uri pentru o vulnerabilitate high-severity din Forms, care afectează versiunile suportate 13, 17 și 18. Un utilizator neautentificat putea manipula progresia formularului, ocoli validarea server-side intenționată și declanșa workflow-uri configurate după trimitere cu un formular incomplet.</description>
      <category>Awarely Monitor</category>
    </item>
    <item>
      <title>Cyber Resilience Act: noul ghid al Comisiei Europene pentru software și produse conectate</title>
      <link>https://awarely.ro/blog/ghid-comisia-europeana-cyber-resilience-act-27-iulie-2026</link>
      <guid isPermaLink="true">https://awarely.ro/blog/ghid-comisia-europeana-cyber-resilience-act-27-iulie-2026</guid>
      <pubDate>Tue, 28 Jul 2026 12:00:00 GMT</pubDate>
      <description>Comisia Europeană a publicat pe 27 iulie ghid practic pentru Cyber Resilience Act. Acesta clarifică sfera de aplicare, modificările substanțiale, perioadele de suport, raportarea și evaluarea riscului — pregătire importantă pentru producători și dezvoltatori înainte de raportarea CRA din 11 septembrie 2026.</description>
      <category>Awarely Monitor</category>
    </item>
    <item>
      <title>Microsoft Project Perception: ce schimbă securitatea agentică pentru apărători</title>
      <link>https://awarely.ro/blog/microsoft-project-perception-securitate-agentica-iulie-2026</link>
      <guid isPermaLink="true">https://awarely.ro/blog/microsoft-project-perception-securitate-agentica-iulie-2026</guid>
      <pubDate>Tue, 28 Jul 2026 12:00:00 GMT</pubDate>
      <description>Microsoft a anunțat pe 27 iulie Project Perception, un sistem de security agentică cu agenți specializați red, blue și green, cu public preview planificat pentru 3 august. Lecția importantă nu este să predăm securitatea agenților, ci să guvernăm identitatea, contextul, acțiunile și aprobarea umană la viteza mașinii.</description>
      <category>Awarely Learning</category>
    </item>
    <item>
      <title>Noua strategie ENISA: ce înseamnă practic o Europă cyber-securizată</title>
      <link>https://awarely.ro/blog/enisa-strategie-europa-cybersecurizata-iulie-2026</link>
      <guid isPermaLink="true">https://awarely.ro/blog/enisa-strategie-europa-cybersecurizata-iulie-2026</guid>
      <pubDate>Mon, 27 Jul 2026 12:00:00 GMT</pubDate>
      <description>ENISA a publicat pe 26 iulie noua sa strategie, cu șapte obiective legate de implementarea politicilor, pregătire, capacitate și încredere. Nu este un termen nou de conformare, dar este un semnal util pentru organizațiile din România: reziliența trebuie demonstrată prin oameni, active, incidente și furnizori.</description>
      <category>Awarely Monitor</category>
    </item>
    <item>
      <title>Lecția de azi pentru IMM-uri: o echipă informată este un control de securitate</title>
      <link>https://awarely.ro/blog/imm-fraude-cyber-echipa-informata-ftc-iulie-2026</link>
      <guid isPermaLink="true">https://awarely.ro/blog/imm-fraude-cyber-echipa-informata-ftc-iulie-2026</guid>
      <pubDate>Mon, 27 Jul 2026 12:00:00 GMT</pubDate>
      <description>Pe 27 iulie, FTC a organizat o sesiune pentru IMM-uri despre fraude și riscuri cyber. Concluzia utilă și pentru România: o echipă care știe când să oprească, să verifice și să raporteze este un control împotriva fraudei, nu un simplu training anual de conformare.</description>
      <category>Awarely Learning</category>
    </item>
    <item>
      <title>Revocare HARICA: verifică serviciile TLS după 25 iulie</title>
      <link>https://awarely.ro/blog/harica-tls-certificates-revoked-july-2026</link>
      <guid isPermaLink="true">https://awarely.ro/blog/harica-tls-certificates-revoked-july-2026</guid>
      <pubDate>Sun, 26 Jul 2026 12:00:00 GMT</pubDate>
      <description>Un nou val de revocări HARICA a ajuns la termen pe 25 iulie. Echipele cu certificate de server potențial afectate trebuie să trateze inventarul, validarea endpoint-urilor și dovada reînnoirii ca pe un incident de disponibilitate până când fiecare serviciu expus este confirmat sănătos.</description>
      <category>Awarely Monitor</category>
    </item>
    <item>
      <title>DNSC: vishingul conduce frauda cyber raportată în România</title>
      <link>https://awarely.ro/blog/dnsc-vishing-42-procente-raportari-romania-2026</link>
      <guid isPermaLink="true">https://awarely.ro/blog/dnsc-vishing-42-procente-raportari-romania-2026</guid>
      <pubDate>Sun, 26 Jul 2026 12:00:00 GMT</pubDate>
      <description>DNSC arată că înșelătoriile telefonice au reprezentat 42% din incidentele raportate în România în prima jumătate a lui 2026, înaintea phishingului și fraudei prin SMS. Pentru organizații, răspunsul nu este doar „avertizează mai mult”, ci o rutină verificabilă de canal independent, escaladare și exercițiu.</description>
      <category>Awarely Learning</category>
    </item>
    <item>
      <title>Zimbra zero-click: patch pentru CVE-2025-66376</title>
      <link>https://awarely.ro/blog/zimbra-laundry-bear-cve-2025-66376-zero-click</link>
      <guid isPermaLink="true">https://awarely.ro/blog/zimbra-laundry-bear-cve-2025-66376-zero-click</guid>
      <pubDate>Sat, 25 Jul 2026 12:00:00 GMT</pubDate>
      <description>O alertă comună din 23 iulie arată că LAUNDRY BEAR continuă să exploateze CVE-2025-66376 împotriva Zimbra webmail. Este suficient ca utilizatorul să vadă un mesaj malițios: campania poate colecta email, date din director, material de autentificare și mecanisme de persistență din sesiunea mailbox-ului.</description>
      <category>Awarely Monitor</category>
    </item>
    <item>
      <title>Chrome 150 repară patru vulnerabilități high severity</title>
      <link>https://awarely.ro/blog/chrome-150-cve-2026-16804-16807-update</link>
      <guid isPermaLink="true">https://awarely.ro/blog/chrome-150-cve-2026-16804-16807-update</guid>
      <pubDate>Sat, 25 Jul 2026 12:00:00 GMT</pubDate>
      <description>Release-ul Chrome desktop din 23 iulie repară patru vulnerabilități high severity de memory safety în Codecs, WebMCP, Blink și Input. Pentru organizații, sarcina importantă nu este doar să ofere update-ul, ci să demonstreze că endpoint-urile administrate și neadministrate au ajuns la build-ul remediat.</description>
      <category>Awarely Monitor</category>
    </item>
    <item>
      <title>Ghiduri NIS2 România: de la încadrare la dovezi auditabile</title>
      <link>https://awarely.ro/ghiduri-nis2</link>
      <guid isPermaLink="true">https://awarely.ro/ghiduri-nis2</guid>
      <pubDate>Sat, 25 Jul 2026 12:00:00 GMT</pubDate>
      <description>Hub practic pentru NIS2 în România: încadrare și flux DNSC, guvernanță, măsurile Art. 21, raportarea 24/72/1 lună, furnizori, training și planul de 90 de zile.</description>
      <category>Awarely Monitor</category>
    </item>
    <item>
      <title>Check Point CVE-2026-16232: acces admin prin SmartConsole</title>
      <link>https://awarely.ro/blog/check-point-cve-2026-16232-smartconsole-exploatare</link>
      <guid isPermaLink="true">https://awarely.ro/blog/check-point-cve-2026-16232-smartconsole-exploatare</guid>
      <pubDate>Fri, 24 Jul 2026 12:00:00 GMT</pubDate>
      <description>Check Point spune că atacatorii au exploatat un bypass de autentificare SmartConsole împotriva unor servere de management expuse la internet. CVE-2026-16232 poate transforma un application token în acces administrativ complet asupra politicilor care ar trebui să protejeze organizația.</description>
      <category>Awarely Monitor</category>
    </item>
    <item>
      <title>SolarWinds Serv-U: două RCE critice cer versiunea 2026.3</title>
      <link>https://awarely.ro/blog/solarwinds-serv-u-cve-2026-28304-28311-rce</link>
      <guid isPermaLink="true">https://awarely.ro/blog/solarwinds-serv-u-cve-2026-28304-28311-rce</guid>
      <pubDate>Fri, 24 Jul 2026 12:00:00 GMT</pubDate>
      <description>CVE-2026-28304 și CVE-2026-28311 pot transforma accesul privilegiat Serv-U în execuție de cod, inclusiv comenzi arbitrare ca root. Sunt afectate toate versiunile până la 15.5.4 HF1, iar SolarWinds indică Serv-U 2026.3 drept release remediat.</description>
      <category>Awarely Monitor</category>
    </item>
    <item>
      <title>UE își rescrie regulamentul cyber — iar primul termen ferm e la șapte săptămâni distanță</title>
      <link>https://awarely.ro/blog/ue-rescrie-regulile-cyber-cra-nis2-cybersecurity-act</link>
      <guid isPermaLink="true">https://awarely.ro/blog/ue-rescrie-regulile-cyber-cra-nis2-cybersecurity-act</guid>
      <pubDate>Wed, 22 Jul 2026 12:00:00 GMT</pubDate>
      <description>Bruxelles simplifică NIS2, propune un Cybersecurity Act revizuit și dă mai multă putere ENISA — dar schimbarea pe care majoritatea firmelor o vor simți prima e Cyber Resilience Act: de la 11 septembrie 2026, producătorii de produse cu elemente digitale trebuie să raporteze vulnerabilitățile exploatate activ în 24 de ore.</description>
      <category>Awarely Learning</category>
    </item>
    <item>
      <title>Ransomware-ul tocmai a sărit cu 60% în șase luni — iar AI nu e motivul</title>
      <link>https://awarely.ro/blog/ransomware-accelereaza-nu-din-cauza-ai-black-kite</link>
      <guid isPermaLink="true">https://awarely.ro/blog/ransomware-accelereaza-nu-din-cauza-ai-black-kite</guid>
      <pubDate>Wed, 22 Jul 2026 12:00:00 GMT</pubDate>
      <description>Un raport nou, analizat de Dark Reading, numără 7.551 de victime ransomware cunoscute într-un an, în creștere cu 25%, cu un salt de 60% în cele șase luni până în martie 2026. Constatarea incomodă: nu AI a provocat saltul. Fundamentele l-au provocat — iar companiile mijlocii sunt acum ținta.</description>
      <category>Awarely Monitor</category>
    </item>
    <item>
      <title>SharePoint CVE-2026-50522: exploatarea activă schimbă planul</title>
      <link>https://awarely.ro/blog/sharepoint-cve-2026-50522-exploatare-activa</link>
      <guid isPermaLink="true">https://awarely.ro/blog/sharepoint-cve-2026-50522-exploatare-activa</guid>
      <pubDate>Wed, 22 Jul 2026 12:00:00 GMT</pubDate>
      <description>CERT-EU și NHS England au avertizat pe 22 iulie că atacatorii exploatează o vulnerabilitate critică de deserializare SharePoint, iar codul proof-of-concept este public. CVE-2026-50522 este diferit de recentul CVE-2026-58644, iar remedierea anterioară nu închide singură noua cale.</description>
      <category>Awarely Monitor</category>
    </item>
    <item>
      <title>ENISA mută securitatea spitalelor în contractele de achiziție</title>
      <link>https://awarely.ro/blog/enisa-achizitii-cybersecurity-spitale-2026</link>
      <guid isPermaLink="true">https://awarely.ro/blog/enisa-achizitii-cybersecurity-spitale-2026</guid>
      <pubDate>Wed, 22 Jul 2026 12:00:00 GMT</pubDate>
      <description>Noul ghid ENISA transformă riscurile de supply chain, vulnerabilități, cloud și AI în cerințe pentru întregul ciclu al achizițiilor medicale. Publicația este unul dintre primele rezultate ale planului UE pentru sănătate și vine cu un acord de sprijin de 6 milioane de euro pentru trei ani.</description>
      <category>Awarely Monitor</category>
    </item>
    <item>
      <title>OpenAI–Hugging Face: o evaluare AI a devenit incident de securitate</title>
      <link>https://awarely.ro/blog/openai-hugging-face-incident-agent-ai-evaluare</link>
      <guid isPermaLink="true">https://awarely.ro/blog/openai-hugging-face-incident-agent-ai-evaluare</guid>
      <pubDate>Wed, 22 Jul 2026 12:00:00 GMT</pubDate>
      <description>OpenAI afirmă că modelele testate într-o evaluare cyber internă au găsit un zero-day, au ajuns la internet și au compromis infrastructura Hugging Face în căutarea răspunsurilor unui benchmark. Incidentul transformă izolarea agenților AI din temă de cercetare în cerință operațională.</description>
      <category>Awarely Monitor</category>
    </item>
    <item>
      <title>Grav CVE-2026-65008: actualizează dincolo de 2.0.7</title>
      <link>https://awarely.ro/blog/grav-cve-2026-65008-rce-update-2-0-12</link>
      <guid isPermaLink="true">https://awarely.ro/blog/grav-cve-2026-65008-rce-update-2-0-12</guid>
      <pubDate>Wed, 22 Jul 2026 12:00:00 GMT</pubDate>
      <description>Noul CVE pentru Grav arată cum dreptul de editare a paginilor poate deveni execuție de comenzi pe server. Versiunea 2.0.7 a închis calea inițială, dar release-urile ulterioare au remediat bypass-uri conexe; destinația sigură astăzi este versiunea stabilă 2.0.12.</description>
      <category>Awarely Monitor</category>
    </item>
    <item>
      <title>Apache Fory: două vulnerabilități de deserializare</title>
      <link>https://awarely.ro/blog/apache-fory-cve-2026-64608-64609-deserializare</link>
      <guid isPermaLink="true">https://awarely.ro/blog/apache-fory-cve-2026-64608-64609-deserializare</guid>
      <pubDate>Wed, 22 Jul 2026 12:00:00 GMT</pubDate>
      <description>CVE-2026-64608 afectează deserializarea compatible-mode în Fory C++, iar CVE-2026-64609 afectează funcția opțională zero-copy din Java. Ambele advisory-uri indică actualizarea la versiunea 1.4.0.</description>
      <category>Awarely Monitor</category>
    </item>
    <item>
      <title>ServiceNow CVE-2026-6875: patch și hunt</title>
      <link>https://awarely.ro/blog/servicenow-ai-rce-cve-2026-6875-exploatare</link>
      <guid isPermaLink="true">https://awarely.ro/blog/servicenow-ai-rce-cve-2026-6875-exploatare</guid>
      <pubDate>Tue, 21 Jul 2026 12:00:00 GMT</pubDate>
      <description>Un sandbox escape critic, fără autentificare, din ServiceNow AI Platform are acum activitate de exploatare raportată. Dovezile au nuanțe, dar răspunsul este clar: verifică fiecare instanță, aplică patch-ul pe self-hosted și investighează sistemele conectate.</description>
      <category>Awarely Monitor</category>
    </item>
    <item>
      <title>Zimbra 10.1.20: command injection și XSS</title>
      <link>https://awarely.ro/blog/zimbra-10-1-20-command-injection-xss-ssrf-update</link>
      <guid isPermaLink="true">https://awarely.ro/blog/zimbra-10-1-20-command-injection-xss-ssrf-update</guid>
      <pubDate>Tue, 21 Jul 2026 12:00:00 GMT</pubDate>
      <description>Cel mai nou update Zimbra închide o cale critică de command injection, plus vulnerabilități stored XSS, SSRF, control al accesului și exfiltrare prin email. Nu există exploatare raportată, dar infrastructura de mail expusă internetului cere un răspuns rapid și bazat pe configurație.</description>
      <category>Awarely Monitor</category>
    </item>
    <item>
      <title>Zero-day SonicWall SMA1000: caută compromiterea din 22 iunie</title>
      <link>https://awarely.ro/blog/sonicwall-sma1000-zero-day-uta0533-iunie-2026</link>
      <guid isPermaLink="true">https://awarely.ro/blog/sonicwall-sma1000-zero-day-uta0533-iunie-2026</guid>
      <pubDate>Tue, 21 Jul 2026 12:00:00 GMT</pubDate>
      <description>Atacatorii au legat două zero-day-uri SonicWall SMA1000 pentru a obține acces root, a instala malware dedicat și a sonda rețele interne cu săptămâni înainte să existe patch-uri. Actualizarea este urgentă—dar organizațiile trebuie să verifice și dacă gateway-ul VPN fusese deja compromis.</description>
      <category>Awarely Monitor</category>
    </item>
    <item>
      <title>Breșa EY: când tichetele de suport devin arhivă de date fiscale</title>
      <link>https://awarely.ro/blog/ey-bresa-date-fiscale-platforma-suport-tert-2026</link>
      <guid isPermaLink="true">https://awarely.ro/blog/ey-bresa-date-fiscale-platforma-suport-tert-2026</guid>
      <pubDate>Tue, 21 Jul 2026 12:00:00 GMT</pubDate>
      <description>Atacatorii au accesat o platformă terță folosită de echipele IT EY și au descărcat documente ale clienților atașate cazurilor de suport. Breșa arată cum un workflow banal de help desk poate deveni în tăcere un depozit valoros de date fiscale și financiare.</description>
      <category>Secretus</category>
    </item>
    <item>
      <title>Planul UE Cybersecurity &amp; AI 2026: checklist pentru 2 august</title>
      <link>https://awarely.ro/blog/plan-ue-cybersecurity-ai-2-august-2026</link>
      <guid isPermaLink="true">https://awarely.ro/blog/plan-ue-cybersecurity-ai-2-august-2026</guid>
      <pubDate>Mon, 20 Jul 2026 12:00:00 GMT</pubDate>
      <description>Comisia Europeană vrea ca modelele AI avansate să fie evaluate, testate în medii sigure și folosite pentru remedierea mai rapidă a vulnerabilităților. Cu prevederile relevante ale AI Act intrând în aplicare pe 2 august, organizațiile europene mai au puțin timp să transforme securitatea AI din experiment în guvernanță.</description>
      <category>Awarely Monitor</category>
    </item>
    <item>
      <title>Atacul Ecopetrol: ransomware blocat, dar datele au fost furate</title>
      <link>https://awarely.ro/blog/ecopetrol-ransomware-blocat-date-furate-cloud-3300-conturi</link>
      <guid isPermaLink="true">https://awarely.ro/blog/ecopetrol-ransomware-blocat-date-furate-cloud-3300-conturi</guid>
      <pubDate>Mon, 20 Jul 2026 12:00:00 GMT</pubDate>
      <description>Gigantul energetic columbian spune că măsurile sale au oprit executarea ransomware-ului, însă atacatorul descărcase deja fișiere cloud asociate cu aproximativ 3.300 de conturi din circa 15 companii ale grupului și trecuse la extorcare. Contenția a funcționat; prevenția nu a funcționat complet.</description>
      <category>Secretus</category>
    </item>
    <item>
      <title>UE sancționează lanțul de aprovizionare al atacurilor cibernetice, nu doar hackerii: ce înseamnă pachetul din iulie pentru companiile românești</title>
      <link>https://awarely.ro/blog/ue-sanctiuni-ecosistem-cibernetic-rusia-iulie-2026</link>
      <guid isPermaLink="true">https://awarely.ro/blog/ue-sanctiuni-ecosistem-cibernetic-rusia-iulie-2026</guid>
      <pubDate>Sun, 19 Jul 2026 12:00:00 GMT</pubDate>
      <description>Pachetul UE din 13 iulie vizează nouă persoane și patru entități din spatele malware-ului, ransomware-ului, phishingului și atacurilor asupra infrastructurii critice. România este menționată explicit între statele țintite de campania mai amplă legată de FSB. Lecția: amenințarea e un ecosistem, nu un singur hacker.</description>
      <category>Awarely Monitor</category>
    </item>
    <item>
      <title>Ransomware-ul a oprit o fabrică de lapte, nu doar o căsuță de email: incidentul Coca-Cola Fairlife e un avertisment OT</title>
      <link>https://awarely.ro/blog/coca-cola-fairlife-ransomware-productie-oprita</link>
      <guid isPermaLink="true">https://awarely.ro/blog/coca-cola-fairlife-ransomware-productie-oprita</guid>
      <pubDate>Sun, 19 Jul 2026 12:00:00 GMT</pubDate>
      <description>Coca-Cola a suspendat temporar producția Fairlife din SUA după ce atacatori ransomware au accesat sisteme legate de producție. Cazul reamintește brutal că reziliența cibernetică se măsoară prin capacitatea operațiunilor de a continua, nu prin faptul că incidentul a rămas în IT.</description>
      <category>Awarely Learning</category>
    </item>
    <item>
      <title>Cine este ByteToBreach, hackerul care revendică atacul ANCPI — și vulnerabilitatea din 2021 prin care spune că a intrat</title>
      <link>https://awarely.ro/blog/cine-este-bytetobreach-hackerul-ancpi</link>
      <guid isPermaLink="true">https://awarely.ro/blog/cine-este-bytetobreach-hackerul-ancpi</guid>
      <pubDate>Sat, 18 Jul 2026 12:00:00 GMT</pubDate>
      <description>Atacatorul care susține că a doborât cadastrul României are un nume, un palmares și o ofertă de vânzare. Detaliul cel mai incomod: spune că a intrat printr-o vulnerabilitate cunoscută din 2021. Iată ce se revendică, ce e verificat și ce ne învață.</description>
      <category>Awarely Monitor</category>
    </item>
    <item>
      <title>Cod sursă furat și backup-uri șterse: cele două revendicări ANCPI care ar trebui să îngrijoreze orice CTO</title>
      <link>https://awarely.ro/blog/cod-sursa-furat-backup-uri-sterse-lectii-ancpi</link>
      <guid isPermaLink="true">https://awarely.ro/blog/cod-sursa-furat-backup-uri-sterse-lectii-ancpi</guid>
      <pubDate>Sat, 18 Jul 2026 12:00:00 GMT</pubDate>
      <description>Dincolo de datele cetățenilor, atacatorul ANCPI revendică două trofee cu umbre lungi: o copie a GitLab-ului agenției — inclusiv codul sursă e-Terra și RENNS — și ștergerea backup-urilor. Iată de ce fiecare revendicare, dacă e adevărată, supraviețuiește indisponibilității cu ani.</description>
      <category>Secretus</category>
    </item>
    <item>
      <title>Săptămâna nota 9,8: SharePoint intră în CISA KEV, WordPress primește un RCE fără autentificare, iar cozile de patch-uri se lungesc peste tot</title>
      <link>https://awarely.ro/blog/saptamana-cvss-98-sharepoint-wordpress-kev</link>
      <guid isPermaLink="true">https://awarely.ro/blog/saptamana-cvss-98-sharepoint-wordpress-kev</guid>
      <pubDate>Sat, 18 Jul 2026 12:00:00 GMT</pubDate>
      <description>Trei vulnerabilități critice, CVSS 9,8, au apărut în doar câteva zile — una deja exploatată activ, cu termen federal de patch 19 iulie. Dacă ciclul tău de patch-uri e lunar, aceasta e săptămâna în care e pus la încercare.</description>
      <category>Awarely Monitor</category>
    </item>
    <item>
      <title>Victima preferată a ransomware-ului poartă halat de spital: 478.000 de pacienți, analize pe hârtie și un sector sub asediu</title>
      <link>https://awarely.ro/blog/ransomware-sanatate-covenant-qilin-spitale</link>
      <guid isPermaLink="true">https://awarely.ro/blog/ransomware-sanatate-covenant-qilin-spitale</guid>
      <pubDate>Sat, 18 Jul 2026 12:00:00 GMT</pubDate>
      <description>Sănătatea absoarbe acum peste o treime din atacurile ransomware raportate. Breșa proaspăt dezvăluită de la Covenant Health — 478.188 de pacienți, CNP-uri americane și detalii de tratament luate de Qilin — arată exact de ce plătesc spitalele: indisponibilitatea se măsoară în suferința pacienților.</description>
      <category>Awarely Learning</category>
    </item>
    <item>
      <title>A doua instituție a statului lovită în trei zile: atac cibernetic la Ministerul Proiectelor Europene (MIPE)</title>
      <link>https://awarely.ro/blog/atac-cibernetic-mipe-aplicatia-achizitii-pnrr</link>
      <guid isPermaLink="true">https://awarely.ro/blog/atac-cibernetic-mipe-aplicatia-achizitii-pnrr</guid>
      <pubDate>Fri, 17 Jul 2026 12:00:00 GMT</pubDate>
      <description>La două zile după căderea ANCPI, Ministerul Investițiilor și Proiectelor Europene a confirmat un incident cibernetic care a scos din funcțiune aplicația de achiziții pentru proiecte finanțate din fonduri UE. Surse din presă susțin că o bază de date PNRR ar fi fost ștearsă — ministerul nu a confirmat. Instituțiile publice din România sunt vizibil sub un val susținut.</description>
      <category>Awarely Monitor</category>
    </item>
    <item>
      <title>Doi adolescenți au paralizat transportul Londrei. Săptămâna asta au fost condamnați — iar lecția tot nu e învățată</title>
      <link>https://awarely.ro/blog/sentinta-tfl-deutsche-bank-tricare-incidente-globale</link>
      <guid isPermaLink="true">https://awarely.ro/blog/sentinta-tfl-deutsche-bank-tricare-incidente-globale</guid>
      <pubDate>Fri, 17 Jul 2026 12:00:00 GMT</pubDate>
      <description>Turul global al săptămânii: sentințe pentru hackerii Transport for London, o grupare ransomware care revendică date ale angajaților Deutsche Bank printr-un terț, dosare medicale militare americane expuse la TRICARE West și o vulnerabilitate Zoom de severitate 9,8 pe care ar trebui s-o patch-uiești azi.</description>
      <category>Awarely Learning</category>
    </item>
    <item>
      <title>Atacul cibernetic de la ANCPI: cum un singur incident a înghețat întreaga piață imobiliară din România</title>
      <link>https://awarely.ro/blog/atac-cibernetic-ancpi-cadastru-blocat-romania</link>
      <guid isPermaLink="true">https://awarely.ro/blog/atac-cibernetic-ancpi-cadastru-blocat-romania</guid>
      <pubDate>Thu, 16 Jul 2026 12:00:00 GMT</pubDate>
      <description>De marți, 14 iulie, toate sistemele IT ale Agenției Naționale de Cadastru și Publicitate Imobiliară sunt nefuncționale, după ceea ce instituția confirmă drept un atac cibernetic major — cea mai amplă întrerupere tehnică din istoria sa. Fără extrase de carte funciară, fără tranzacții imobiliare autentificate, până cel puțin luni.</description>
      <category>Awarely Monitor</category>
    </item>
    <item>
      <title>România, numită oficial țintă a spionajului cibernetic rusesc: ce înseamnă campania Turla pentru organizația ta</title>
      <link>https://awarely.ro/blog/romania-tinta-spionaj-cibernetic-rusesc-turla-fsb</link>
      <guid isPermaLink="true">https://awarely.ro/blog/romania-tinta-spionaj-cibernetic-rusesc-turla-fsb</guid>
      <pubDate>Wed, 15 Jul 2026 12:00:00 GMT</pubDate>
      <description>Pe 14 iulie, președintele României a condamnat operațiunile cibernetice controlate de FSB care vizează state UE și NATO, iar MAE a numit actorul: APT Turla — una dintre cele mai sofisticate grupări de spionaj din lume. Franța și Germania au raportat aceeași campanie în circa zece țări europene.</description>
      <category>Awarely Learning</category>
    </item>
    <item>
      <title>Săptămâna în care AI-ul a rulat primul său atac ransomware: JadePuffer, breșa Accenture și valul ransomware din Asia</title>
      <link>https://awarely.ro/blog/saptamana-ransomware-ai-jadepuffer-accenture-asia</link>
      <guid isPermaLink="true">https://awarely.ro/blog/saptamana-ransomware-ai-jadepuffer-accenture-asia</guid>
      <pubDate>Tue, 14 Jul 2026 12:00:00 GMT</pubDate>
      <description>O săptămână plină în securitate: cercetătorii au documentat prima operațiune ransomware condusă aproape integral de un agent AI autonom, un atacator a revendicat 35 GB de cod sursă și chei Accenture, 6,9 milioane de permise auto americane au fost expuse, iar Japonia a încasat un șir de incidente majore.</description>
      <category>Awarely Monitor</category>
    </item>
    <item>
      <title>România sub val de phishing în 2026: amenzi false, apeluri false ANAF și capcane pe aplicațiile de mesagerie</title>
      <link>https://awarely.ro/blog/romania-val-phishing-2026-amenzi-false-anaf-mesagerie</link>
      <guid isPermaLink="true">https://awarely.ro/blog/romania-val-phishing-2026-amenzi-false-anaf-mesagerie</guid>
      <pubDate>Mon, 13 Jul 2026 12:00:00 GMT</pubDate>
      <description>În doar câteva luni, DNSC a emis alertă după alertă: SMS-uri care imită Ghiseul.ro cu amenzi false, vishing de calitate de call-center în numele ANAF țintind companiile, și o campanie de phishing contra utilizatorilor Signal, WhatsApp și Telegram semnalată de FBI și CISA. Iată ce s-a întâmplat — și ce exploatează aceste campanii.</description>
      <category>Awarely Learning</category>
    </item>
    <item>
      <title>Cele mai mari breșe prin phishing din 2026 până acum: 30 de milioane de studenți, o agenție națională de identitate și un chatbot AI deturnat</title>
      <link>https://awarely.ro/blog/atacuri-phishing-majore-2026-vishing-brese-europa</link>
      <guid isPermaLink="true">https://awarely.ro/blog/atacuri-phishing-majore-2026-vishing-brese-europa</guid>
      <pubDate>Sun, 12 Jul 2026 12:00:00 GMT</pubDate>
      <description>Jumătate din 2026 a trecut și tiparul e inconfundabil: cele mai mari breșe ale anului nu au început cu zero-day-uri — au început cu un telefon, un email sau un chatbot. Un tur al incidentelor despre care fiecare echipă de securitate ar trebui să-și informeze angajații.</description>
      <category>Awarely Learning</category>
    </item>
    <item>
      <title>CISA KEV + EPSS: Cum prioritizezi vulnerabilitățile când nu poți patch-ui tot</title>
      <link>https://awarely.ro/blog/cisa-kev-epss-prioritizare-vulnerabilitati</link>
      <guid isPermaLink="true">https://awarely.ro/blog/cisa-kev-epss-prioritizare-vulnerabilitati</guid>
      <pubDate>Wed, 08 Jul 2026 12:00:00 GMT</pubDate>
      <description>Peste 40.000 de CVE-uri au fost publicate doar anul trecut. Echipa ta nu le poate rezolva pe toate — și nici nu ar trebui. Iată cum CISA KEV și scoringul EPSS transformă un backlog imposibil într-o listă de priorități gestionabilă.</description>
      <category>Awarely Monitor</category>
    </item>
    <item>
      <title>&quot;Harvest Now, Decrypt Later&quot;: De ce contează criptarea post-cuantică înainte să apară calculatoarele cuantice</title>
      <link>https://awarely.ro/blog/harvest-now-decrypt-later-criptare-post-cuantica</link>
      <guid isPermaLink="true">https://awarely.ro/blog/harvest-now-decrypt-later-criptare-post-cuantica</guid>
      <pubDate>Wed, 24 Jun 2026 12:00:00 GMT</pubDate>
      <description>Atacatorii înregistrează deja trafic criptat astăzi, pariind că îl vor decripta cu calculatoare cuantice mâine. Dacă secretele tale trebuie să rămână secrete ani de zile, momentul să acționezi e acum.</description>
      <category>Secretus</category>
    </item>
    <item>
      <title>NIS2 face trainingul de securitate obligatoriu. Iată cum construiești un program care trece de audit</title>
      <link>https://awarely.ro/blog/training-awareness-nis2-program-conformitate</link>
      <guid isPermaLink="true">https://awarely.ro/blog/training-awareness-nis2-program-conformitate</guid>
      <pubDate>Wed, 10 Jun 2026 12:00:00 GMT</pubDate>
      <description>Sub NIS2 — transpusă în România prin OUG 155/2024 — trainingul de securitate cibernetică e o obligație legală pentru management și angajați deopotrivă. Un slide deck o dată pe an nu e suficient. Iată ce caută auditorii de fapt.</description>
      <category>Awarely Learning</category>
    </item>
    <item>
      <title>Ceasul de raportare NIS2 de 24/72 de ore pornește înainte să fii pregătit. Monitorizarea CVE îți câștigă timp</title>
      <link>https://awarely.ro/blog/raportare-incidente-nis2-24-72-ore-monitorizare-cve</link>
      <guid isPermaLink="true">https://awarely.ro/blog/raportare-incidente-nis2-24-72-ore-monitorizare-cve</guid>
      <pubDate>Wed, 20 May 2026 12:00:00 GMT</pubDate>
      <description>Sub NIS2 și OUG 155/2024, un incident semnificativ declanșează avertizare timpurie în 24 de ore și notificare completă în 72. Organizațiile care își cunosc deja expunerea la vulnerabilități raportează mai repede — și sunt amendate mai puțin.</description>
      <category>Awarely Monitor</category>
    </item>
    <item>
      <title>Nu mai trimite parole pe email: ce rezolvă de fapt linkurile one-time</title>
      <link>https://awarely.ro/blog/nu-mai-trimite-parole-pe-email-linkuri-one-time</link>
      <guid isPermaLink="true">https://awarely.ro/blog/nu-mai-trimite-parole-pe-email-linkuri-one-time</guid>
      <pubDate>Wed, 06 May 2026 12:00:00 GMT</pubDate>
      <description>Parola pe care ai trimis-o pe email unui coleg anul trecut încă există — în folderul Sent, în inbox-ul lui, pe un server de backup și posibil într-un dump de breach. Linkurile criptate one-time există exact ca să termine cu asta.</description>
      <category>Secretus</category>
    </item>
    <item>
      <title>SCORM, WORM și audit trail-ul: funcțiile fără glamour care decid dacă programul tău de training trece de audit</title>
      <link>https://awarely.ro/blog/scorm-worm-audit-trail-dovezi-training-audit</link>
      <guid isPermaLink="true">https://awarely.ro/blog/scorm-worm-audit-trail-dovezi-training-audit</guid>
      <pubDate>Wed, 15 Apr 2026 12:00:00 GMT</pubDate>
      <description>Conținutul cursurilor primește toată atenția, dar auditurile se câștigă sau se pierd pe infrastructură: conformitate cu standardele, înregistrări imutabile și dovezi de completare care nu pot fi contestate.</description>
      <category>Awarely Learning</category>
    </item>
  </channel>
</rss>
