Featured

De la reglementare la execuție: cum schimbă CRA dezvoltarea software în Europa

Cyber Resilience Act (CRA) marchează una dintre cele mai importante schimbări de paradigmă în modul în care securitatea produselor digitale este reglementată la nivel european. Dincolo de cerințele de conformitate, CRA forțează o repoziționare profundă a modului în care organizațiile proiectează, dezvoltă și întrețin software, aducând în prim-plan concepte precum secure-by-design, transparența lanțului de aprovizionare și responsabilitatea continuă asupra vulnerabilităților. În acest context, proiectul european...

URA35CTF 2026: Provocarea Hackout.ro pentru pasionații de cybersecurity

URA35CTF: Competiția de securitate cibernetică organizată la Universitatea Româno-Americană Pe 29 aprilie 2026, între orele 09:00-15:30, Hackout.ro organizează URA35CTF, o competiție Capture The Flag dedicată pasionaților de securitate cibernetică, găzduită la Universitatea Româno-Americană din București. Despre eveniment URA35CTF este un CTF de dificultate ușoară spre medie, conceput pentru oricine este curios să descopere lumea securității cibernetice. Participanții vor avea parte de provocări din diverse domenii: 🌐 Securitate web 🧪 Analiză criminalistică digitală (forensics) 🔍 Investigații...

Utilizatorii LastPass avertizează că parolele principale (master password) sunt compromise

Mulți utilizatori LastPass au raportat că parolele lor principale au fost compromise, au primit avertismente prin e-mail că cineva a încercat să le folosească...

Strategia de Securitate Cibernetică a României

Anul 2022 aduce un avans pentru domeniul securității cibernetice în România, fiind aprobată Strategia de Securitate Cibernetică pentru următorii cinci ani.

Ce s-a întâmplat de la WannaCry până astăzi și ce am învățat?

Lumea resimte chiar și astăzi efectele WannaCry deși primul atac a fost înregistrat în anul 2017. Deși majoritatea daunelor au avut loc în săptămânile de după 12 mai 2017, atacurile ransomware WannaCry au crescut de fapt cu 53% din ianuarie 2021 până în martie 2021.

Așa nu: autentificarea cu un singur factor

Agenția pentru Securitate Cibernetică și Securitate a Infrastructurii (CISA) din Statele Unite ale Americii a lansat un catalog de practici de securitate cibernetică nedorite...

Google avertizează utilizatori Gmail vizați de hackeri ruși

Google a avertizat aproximativ 14.000 de utilizatori Gmail despre faptul că sunt vizați într-o campanie de phishing sponsorizată statal de APT28, un grup de...

OWASP AMASS – Culegere de informații și date

AMASS conceput de OWASP şi dezvoltat de Jeff Foley în limbajul GOLANG reprezintă o unealtă open-source care poate fi utilă în maparea rețelelor și...

Bug-ul LibreOffice și OpenOffice ce permite hackerilor să falsifice identitatea reală a documentelor semnate

LibreOffice și OpenOffice au lansat actualizări pentru a înlătura o vulnerabilitate care face posibil ca un atacator să manipuleze documentele pentru a apărea ca...

Short URL – o scurtătură spre infectare

Varianta mai scurtă a unui link (URL) poate fi utilizat legitim, dar oferă și atacatorilor modalități de a-și perfecționa atacurile.

Atacurile ransomware, amenințare pentru infrastructura critică

O creștere recentă a atacurilor de tip ransomware a evidențiat vulnerabilitățile existente la nivelul infrastructurilor critice și ușurința cu care sistemele componente pot fi...

Candiru – dezvoltator israelian de arme de spionaj cibernetic

Canadienii de la Citizen Lab au publicat un raport despre Candiru, o companie israeliană secretă, ce vinde soluţii spyware pentru guverne.

O vulnerabilitate veche de peste 16 ani afectează milioane de imprimante

Detalii despre o vulnerabilitate severă de securitate ce afectează driverele unor imprimante Xerox, Samsung şi HP ce datează din 2005 şi nu a fost...

BIOPASS RAT – o nouă amenințare asupra intimității

RAT (Remote Acces Trojan) reprezintă categoria de malware ce oferă unui atacator accesul la drepturile de administrator asupra computerului vizat. Acest tip de malware...