OpenAI avertizează că noile modele AI prezintă un risc ridicat de atac cibernetic
OpenAI avertizează că noile modele AI prezintă un risc ridicat de atac cibernetic
OpenAI a avertizat că modelele sale de inteligență artificială aflate în avansare sunt din ce în ce mai capabile să automatizeze faze critice ale atacurilor cibernetice din lumea reală. Dezvăluirea companiei semnalează o schimbare în modul în care sunt evaluate sistemele AI: nu doar pentru ceea ce pot crea, ci și pentru ceea ce pot pătrunde.
CISA Adaugă 4 Vulnerabilități KEV în Timp ce Atacurile asupra VMware și Siemens Escaladează
CISA Adaugă 4 Vulnerabilități KEV în Timp ce Atacurile asupra VMware și Siemens Escaladează
O singură săptămână în domeniul securității cibernetice rareori aduce atât de mult deodată. Agenția pentru Securitate Cibernetică și Infrastructură (CISA) a adăugat patru noi intrări în catalogul său de Vulnerabilități Cunoscute Exploatate, at...
SentinelOne Semnalează 4 Incidente de Atac Cibernetic cu IA Agentică
SentinelOne Semnalează 4 Incidente de Atac Cibernetic cu IA Agentică
Cercetătorii de securitate de la SentinelOne au documentat patru incidente separate în care sisteme de IA agentică, instrumente construite pentru a planifica și executa sarcini în mai mulți pași cu supraveghere umană minimă, au fost conectate t...
ShieldBreak Zero-Day: Fără Patch, CISA Acordă Agențiilor 14 Zile
ShieldBreak Zero-Day: Fără Patch, CISA Acordă Agențiilor 14 Zile
O vulnerabilitate recent dezvăluită în Microsoft Defender pune echipele de securitate sub presiunea timpului, iar în prezent nu există un patch oficial. Defectul, urmărit ca CVE-2026-69414 și poreclit ShieldBrea...
Malware cu CAPTCHA Fals Oprește 145 de Procese de Securitate
Malware cu CAPTCHA Fals Oprește 145 de Procese de Securitate
Majoritatea oamenilor au trecut printr-un CAPTCHA fără să stea pe gânduri. Exact acea încredere de rutină este exploatată de o nouă campanie de malware. Cercetătorii de securitate au identificat pagini CAPTCHA false, concepute să arate ca ecranele standard de verificare „Nu sunt un robot”, cu excepția faptului că, în loc să confirme că ești om, te păcălesc să instalezi malware capabil să dezactiveze 145 de procese de securitate de pe dispozitivul tău.
Atacul OpenClaw demonstrează că agenții AI pot împinge malware către utilizatori
Atacul OpenClaw demonstrează că agenții AI pot împinge malware către utilizatori
O campanie recent documentată de atac asupra lanțului de aprovizionare, vizând OpenClaw, o platformă autonomă de agenți AI, a scos la iveală o nouă întorsătură îngrijorătoare a unei probleme vechi. În loc să păcălească direct un om cu un e-mail de phishing...
Grupul Lazarus exploatează o vulnerabilitate zero-day în Windows pentru a ataca angajații din domeniul apărării
Grupul Lazarus exploatează o vulnerabilitate zero-day în Windows pentru a ataca angajații din domeniul apărării
Grupul Lazarus, sponsorizat de statul nord-coreean, și-a relansat campania de lungă durată „Operation Dream Job", iar de această dată grupul a adăugat o actualizare serioasă: o vulnerabilitate zero-day în Windows, urmărită ca...
Vulnerabilitatea „Download More RAM” Expune Escaladarea de Privilegii în Windows
Vulnerabilitatea „Download More RAM” Expune Escaladarea de Privilegii în Windows
La Simpozionul USENIX Security 2026 din Baltimore, cercetătorii de la Universitatea din Birmingham și Universitatea Durham au prezentat descoperiri legate de un set de trei vulnerabilități Windows care pot ocoli protecțiile de securitate integrate...
Escrocherii prin e-mail cu Spyware-ul Pegasus: Amenințare Reală sau Înșelătorie?
Escrocherii prin e-mail cu Spyware-ul Pegasus: Amenințare Reală sau Înșelătorie?
Dacă ați primit un e-mail care susține că spyware-ul Pegasus v-a infectat telefonul sau computerul, nu sunteți singuri. Aceste mesaje apar de obicei din senin, adresându-vă deseori pe nume sau chiar părând să provină de la propria adresă de e-mail...
Atacurile Zero-Day Explicate: Lecții din Actualizarea Android de la Google
Atacurile Zero-Day Explicate: Lecții din Actualizarea Android de la Google
Din când în când, o vulnerabilitate software ajunge în sălbăticie înainte ca producătorul ei să știe măcar că există. Atacatorii o găsesc primii, construiesc o modalitate de a o exploata și încep să o folosească împotriva unor ținte reale în timp ce ceasul ticăie spre zero zile de avertizare. Aceasta este esența unui atac zero-day și rămâne una dintre cele mai dificile probleme din securitatea cibernetică, deoarece nu există niciun patch de aplicat și nicio semnătură pe care instrumentele de securitate să o detecteze până când cineva observă pagubele.