Hackerii au spart zeci de mii de firewall-uri Fortinet folosind parole scurse, nu vulnerabilități complexe. Companii precum Accenture, Samsung și Oracle sunt printre victime. Campania, numită FortiBleed, este în desfășurare și vizează dispozitive din întreaga lume.
Oracle a avertizat clienții despre o vulnerabilitate critică în PeopleSoft, exploatată de grupul ShinyHunters pentru a sparge peste 100 de organizații, majoritatea din învățământul superior. Breșa, care nu necesită autentificare, rămâne nepatch-uită, iar Oracle recomandă măsuri temporare de atenuare.
Hackerii au exploatat chatbotul AI al Meta pentru a prelua conturi Instagram, chiar și după ce compania a spus că problema a fost remediată. Meta avertizează acum utilizatorii vizați.
Hackerii au preluat conturi de Instagram păcălind chatbot-ul AI de suport al Meta să adauge o nouă adresă de e-mail și să reseteze parola, ocolind măsurile de securitate standard. Incidentul, care a afectat conturi importante, inclusiv cel al Casei Albe din era Obama, a fost remediat de Meta, dar ridică întrebări serioase despre securitatea sistemelor AI.
Hackerii vizează utilizatorii Signal printr-o nouă campanie de phishing, în care se dau drept suport tehnic și cer cheia de recuperare a backup-urilor. Atacul poate duce la furtul conversațiilor vechi și al fișierelor media. Signal avertizează că nu va cere niciodată astfel de informații.
Flipper Devices anunță Flipper One, un gadget de rețea bazat pe Linux, cu două procesoare, Wi-Fi 6E, Ethernet Gigabit, slot M.2 și suport pentru AI local. Dispozitivul, aflat în dezvoltare, promite să fie un router, VPN gateway, desktop Linux sau media box 4K, la un preț sub 350 de dolari.
Peter Williams, fost director al diviziei de hacking a L3Harris, a fost obligat să plătească 10 milioane de dolari după ce a furat și vândut unelte de spionaj cibernetic unui broker rus. Uneltele au ajuns să fie folosite de Rusia în Ucraina și de hackeri chinezi.
Gigantul ed-tech Instructure confirmă o breșă de securitate majoră, în care hackerii ShinyHunters au furat datele a milioane de elevi, inclusiv nume, e-mailuri și mesaje. Aproape 9.000 de școli ar fi afectate la nivel global.
Vercel a confirmat că hackerii au accesat datele unor clienți chiar și înainte de breach-ul din aprilie 2026, sugerând un atac mai durabil și mai sofisticat decât inițial crezut, posibil facilită de malware infostealer printr-o aplicație nelegată descărcată de un angajat.
Regatul Unit avertizează că peste 100 de țări au acum acces la software-uri comerciale de spionaj capabile să hackeze telefoanele și calculatoarele persoanelor, creșterea de la 80 de țări în 2023 indicând o proliferare alarmantă a tehnologiilor de supraveghere invazive, utilizate nu doar de stat, ci și de hackeri și pentru spionaj economic.
Hackerii sprijiniați de stat din Corea de Nord sunt acuzati de furtul de peste 290 de milioane de dolari din Kelp DAO prin exploatarea podului LayerZero și a unei configurări de securitate insuficiente — cel mai mare furt de criptomonedă din 2026, în continuarea unei campanii de ciberatacuri care au dus la furta de peste 6 miliarde de dolari de la 2017.
Adobe a remediat o vulnerabilitate critică zero-day în aplicațiile sale PDF, exploatată de hackeri timp de patru luni. Vulnerabilitatea CVE-2026-34621 permite instalarea remote de malware prin deschiderea unui PDF malițios pe Windows sau macOS.
Acest site folosește cookie-uri pentru a-ți oferi o experiență de navigare cât mai plăcută. Continuarea navigării implică acceptarea acestora.