Hackerii din grupul ShinyHunters au vandalizat paginile de login ale mai multor școli după ce au revendicat un nou atac asupra platformei Canvas de la Instructure, amenințând că vor publica datele furate pe 12 mai dacă nu se ajunge la o înțelegere. Incidentul subliniază vulnerabilitatea sistemelor educaționale și necesitatea unor măsuri de securitate mai stricte.
O campanie cibernetică neobișnuită, descoperită de SentinelOne, arată cum un grup de hackeri atacă sisteme deja compromise de grupul TeamPCP, îi elimină pe atacatorii originali și fură acreditări în scop financiar. Articolul analizează modul de operare, posibilele motivații și implicațiile pentru securitatea cibernetică.
Modelul Mythos de la Anthropic a descoperit sute de vulnerabilități grave în Firefox, inclusiv bug-uri vechi de peste un deceniu. Mozilla raportează o creștere dramatică a numărului de corecții, de la 31 la 423 într-un an, dar subliniază că AI nu poate încă repara singur bug-urile.
Poliția din Toronto a arestat trei bărbați și a adus 44 de acuzații pentru operarea unui SMS blaster care a trimis mesaje de phishing către zeci de mii de persoane, exploatând vulnerabilitățile rețelelor 2G. Este primul caz de acest fel din Canada.
Un hacker leton, Deniss Zolotarjovs, a fost condamnat la peste opt ani de închisoare pentru atacuri ransomware, după ce a lucrat pentru gruparea rusă Karakurt. DOJ susține că gruparea a avut acces la baze de date ale guvernului rus și a folosit conexiuni oficiale pentru a intimida victimele, inclusiv atacuri asupra sistemelor 911 și furtul de date medicale ale copiilor.
Startup-ul de evaluare AI Braintrust confirmă o breșă de securitate într-un cont AWS, expunând chei API ale clienților. Compania le cere tuturor clienților să rotească cheile sensibile, deși spune că nu există dovezi de breșă. Incidentul evidențiază riscurile de securitate în cloud pentru companiile AI.
Vulnerabilitatea CopyFail (CVE-2026-31431) afectează aproape toate versiunile de Linux lansate din 2017, permițând unui atacator să obțină acces root complet. Guvernul SUA confirmă exploatarea activă, iar CISA impune patch-uri până pe 15 mai. Breșa poate fi combinată cu alte vulnerabilități pentru atacuri la distanță, amenințând centrele de date și infrastructura critică.
Securitatea cibernetică tradițională nu mai face față provocărilor aduse de inteligența artificială. La conferința EmTech AI, expertul Tarique Mustafa explică de ce trebuie să regândim securitatea cu AI-ul ca fundament, nu ca un strat adăugat, și prezintă soluții autonome inovatoare pentru protecția datelor.
Un atac DDoS masiv a lovit infrastructura Ubuntu și Canonical, afectând actualizările de securitate și site-urile web. Hacktiviștii din Irak revendică responsabilitatea, folosind un serviciu de închiriere DDoS. Întreruperea durează de peste 20 de ore, iar utilizatorii nu pot instala actualizări critice.
O vulnerabilitate critică în cPanel și WHM, urmărită ca CVE-2026-41940, permite hackerilor să ocolească autentificarea și să preia controlul serverelor. Exploatarea activă a fost observată încă din februarie, iar companiile de hosting îndeamnă utilizatorii să aplice patch-ul de urgență.
OpenAI restricționează accesul la instrumentul său de securitate cibernetică Cyber, la doar câteva zile după ce CEO-ul Sam Altman a criticat Anthropic pentru o măsură similară cu Mythos. Decizia stârnește controverse și ridică întrebări despre ipocrizie și securitate.
Autoritatea Australiană de Reglementare Prudențială (APRA) avertizează că guvernanța agenților AI în sectorul financiar este deficitară, identificând lacune în monitorizare, securitate cibernetică și dependența de furnizori. Articolul analizează implicațiile și măsurile necesare pentru un control mai strict.
Acest site folosește cookie-uri pentru a-ți oferi o experiență de navigare cât mai plăcută. Continuarea navigării implică acceptarea acestora.