openai-factura-falsa
E-mailuri false în numele OpenAI anunță că plata abonamentului ChatGPT „a eșuat" și cer actualizarea cardului, pentru a fura parola contului printr-o pagină de autentificare falsă.
Citește articolul →Sfaturi practice, povești din teren și anunțuri despre securitate cibernetică, conformitate NIS2 și sisteme de securitate.
E-mailuri false în numele OpenAI anunță că plata abonamentului ChatGPT „a eșuat" și cer actualizarea cardului, pentru a fura parola contului printr-o pagină de autentificare falsă.
Citește articolul →Un raport Google arată că inteligența artificială schimbă ritmul securității: nu breșele secrete sunt pericolul principal pentru o firmă mică, ci viteza cu care o reparație devine atac.
Citește articolul →Un „ChatGPT" la care ajungi dintr-o reclamă din Google poate fi fals: te trimite pe un „domeniu de rezervă" unde ajungi să rulezi singur o comandă care-ți instalează malware.
Citește articolul →DNSC avertizează asupra unei fraude telefonice în care atacatorii se dau drept analiști financiari de la ONPCSB și acuză victima că ar fi implicată într-o anchetă de spălare de bani.
Citește articolul →Meta a lansat „Muse for Small Business", un agent AI care se leagă nu doar la Instagram și Facebook, ci și la contabilitate, magazin și încasări — util, dar contează ce vede și cine îl pornește.
Citește articolul →Apple a reparat o breșă de securitate din macOS care era deja folosită în atacuri și care poate da unui atacator control pe calculator la simpla deschidere a unui fișier.
Citește articolul →Aplicațiile, formularele și magazinele online făcute la comandă se sprijină pe o bază de date cu clienți — care, fără regulile de acces potrivite, poate fi citită de oricine pe internet.
Citește articolul →Login-ul unui cont de asistent AI poate fi furat de pe un calculator infectat, iar odată cu el pleacă toate conversațiile și tot ce ai conectat la asistent.
Citește articolul →Un asistent AI îți poate da numărul unui escroc drept „suport oficial" al băncii sau al furnizorului tău de software — o campanie otrăvește sursele pe care AI-ul le citește.
Citește articolul →Webmail-ul Roundcube, inclus în multe panouri de găzduire, are o vulnerabilitate exploatată activ care poate expune parolele conturilor de email și mesajele firmei.
Citește articolul →Recapitularea lunii: atacatorii n-au spart programe, au împrumutat nume în care ai încredere, iar breșele grave au fost la furnizorii tăi, nu la tine.
Citește articolul →DNSC și CECCAR avertizează că o campanie de ransomware lovește acum firmele de contabilitate din România — iată cum funcționează și ce faci ca să nu fii următorul.
Citește articolul →O breșă critică în cPanel (CVE-2026-58048) permite unui cont obișnuit de găzduire să ajungă la bazele de date ale celorlalți clienți de pe același server. Reparația există deja.
Citește articolul →Antivirusul din Windows poate fi oprit în tăcere, iar calculatorul rămâne cu protecția aprinsă doar în aparență — un risc direct pentru firmele care se bazează exclusiv pe protecția gratuită din Windo
Citește articolul →Un site pe WordPress poate fi preluat de un atacator fără parolă: o breșă critică din nucleul WordPress este deja exploatată în atacuri reale, iar reparația există în versiunea 7.1.2.
Citește articolul →Microsoft a reparat aproape 1.000 de vulnerabilități într-un singur pachet de actualizări, iar două dintre ele sunt deja folosite în atacuri reale — iată ce are de făcut o firmă mică.
Citește articolul →Routerele D-Link DIR-822A au o breșă cu gravitate maximă și cod public de exploatare, iar producătorul nu a lansat încă o reparație: un atacator poate prelua routerul fără parolă.
Citește articolul →DNSC a reînnoit avertismentul despre o fraudă activă prin SMS și WhatsApp, făcută în numele firmelor de curierat — iată cum funcționează și ce regulă simplă ține echipa în siguranță.
Citește articolul →Browserul capătă un asistent AI care navighează în locul tău — și rulează cu toate conturile tale deschise. O instrucțiune ascunsă într-o pagină îi poate da comenzi.
Citește articolul →Site-urile WordPress construite cu Elementor Pro pot fi preluate de atacatori printr-o breșă din modulul de formulare. Remediul e o actualizare a pluginului la versiunea 4.2.2.
Citește articolul →Switch-urile administrabile Zyxel din seria GS1900 au o breșă exploatată activ în atacuri: un atacator din aceeași rețea poate prelua echipamentul fără parolă.
Citește articolul →Routere MikroTik de la marginea rețelelor sunt preluate de atacatori, de la distanță și fără parolă. Lanțul de atac „MikroTrick" e deja folosit în atacuri reale, iar remediul e o simplă actualizare.
Citește articolul →Firewall-urile FortiGate de la marginea rețelelor sunt preluate de atacatori printr-o breșă din FortiOS, fără parolă. Vulnerabilitatea e exploatată activ, iar remediul e o actualizare.
Citește articolul →Un e-mail care pare de la contabilitate sau de la șeful firmei, cu adresa voastră reală, poate fi trimis de atacatori fără să fi spart vreun cont — printr-o funcție din Microsoft 365.
Citește articolul →Circulă o campanie de phishing prin e-mail în numele Exim Banca Românească: mesajul cere confirmarea contului sub amenințarea suspendării cardului, iar DNSC a emis o alertă.
Citește articolul →Un plugin popular pentru magazinele WooCommerce, „Wholesale Lead Capture", are o breșă exploatată activ: atacatorii urcă un fișier PHP și pot prelua tot site-ul.
Citește articolul →O firmă de IT îți administrează de la distanță calculatoarele printr-un singur instrument. Când acel instrument are o breșă gravă, riscul ajunge la firma ta — iată ce să întrebi.
Citește articolul →Articolul 30 din GDPR cere firmei tale un tabel cu datele despre oameni pe care le ține. Se face în 30 de minute și e printre primele documente cerute la un control.
Citește articolul →Unealta de suport la distanță ScreenConnect are o breșă exploatată deja în atacuri, unele cu răspândire de tip vierme: într-o sesiune, un atacator poate trimite și rula un fișier pe calculator fără co
Citește articolul →Cercetătorii au arătat cum o singură extensie de browser poate prelua asistentul AI încorporat în Chrome, Edge, Comet, Opera Neon și extensia Claude in Chrome, punându-l să acționeze în locul tău.
Citește articolul →Pluginul de backup Acronis pentru cPanel & WHM are o breșă exploatată deja în atacuri țintite: un cont cu drepturi limitate de pe server ajunge la control deplin pe Linux (CVE-2026-87886).
Citește articolul →Sistemul de centrală telefonică Issabel are o breșă critică exploatată deja în atacuri (CVE-2026-89026): un atacator poate rula comenzi pe server fără utilizator și fără parolă.
Citește articolul →Un angajat primește un apel care pare de la patron sau de la bancă și cere un transfer urgent. Cu ajutorul inteligenței artificiale, vocea poate fi clonată din câteva secunde de audio public, iar apel
Citește articolul →Add-on-urile care extind uneltele AI — „skills", plugin-uri, GPT-uri, extensii — pot imita nume cunoscute ca să pară de încredere, iar odată instalate rulează cu drepturile tale.
Citește articolul →Un email care imită furnizorul tău de domenii și te avertizează că „domeniul tău este pe cale să expire" poate fi o tentativă de fraudă care îți cere datele cardului.
Citește articolul →O actualizare de urgență pentru Google Chrome repară o vulnerabilitate deja folosită în atacuri reale: e de ajuns să deschizi o pagină web capcană.
Citește articolul →Ai camere de supraveghere, iar problema apare fix când ai nevoie de ele: imaginea nu ajută la nimic. O cameră ieftină, prost aleasă și nesupravegheată dă doar un fals sentiment de siguranță, iar asta
Citește articolul →Prima zi după concediu e ziua preferată a escrocilor: inbox plin, grabă, atenție scăzută — teren perfect pentru o cerere de plată falsă. Șapte verificări făcute în prima dimineață de septembrie, înain
Citește articolul →Aveau backup de opt luni. În ziua în care a contat, nu s-a restaurat nimic. Este cea mai costisitoare lecție pe care o vedem la firmele mici: un backup care rulează nu înseamnă un backup care funcțion
Citește articolul →Antivirusul nu te face conform cu NIS2. Este cea mai frecventă confuzie pe care o auzim de la administratorii de firme mici: „avem antivirus și un firewall, deci suntem acoperiți". Conformitatea nu se
Citește articolul →O campanie activă folosește site-uri false de descărcare, clone ale producătorilor de software, ca să livreze programe de instalare care opresc Windows Update și slăbesc Microsoft Defender.
Citește articolul →O pagină care îți cere să „confirmi că ești om" deschizând PowerShell și lipind o comandă nu e o verificare, ci o fraudă răspândită numită ClickFix.
Citește articolul →Antivirusul nu te face conform cu NIS2. Nici pe departe.
Citește articolul →Trei atacuri diferite din luna aceasta au avut același final: cineva a intrat cu o parolă care nu-i aparținea. Politica minimă de parole și autentificare în doi pași încape într-o pagină, costă aproap
Citește articolul →Compania de securitate ReliaQuest a documentat o campanie activă în care atacatorii preiau routerele și gateway-urile Wi-Fi din hoteluri și centre de conferințe și le schimbă setările DNS, ca să trimi
Citește articolul →Pe 27 iulie 2026, agenția americană CISA a adăugat pe lista vulnerabilităților exploatate activ un nou defect din FortiOS, sistemul care rulează pe firewall-urile FortiGate — echipamente folosite de m
Citește articolul →Cercetătorii de la Guardio Labs au descoperit un defect (numit HermeticReader) în extensia oficială Adobe Acrobat pentru Chrome — una dintre cele mai răspândite extensii din lume, cu circa 300 de mili
Citește articolul →O campanie de phishing numită SeasonalInvite, documentată de compania de securitate Forescout, arată un tipar periculos pentru firmele mici: momeala nu mai e un fișier „infectat", ci un email prieteno
Citește articolul →Trei atacuri diferite din luna aceasta s-au putut termina la fel: cu fișierele firmei criptate sau șterse. Când prevenția cedează, un backup 3-2-1 testat e ce repune firma pe picioare.
Citește articolul →Două breșe din nucleul WordPress, numite împreună wp2shell (CVE-2026-63030 și CVE-2026-60137), permit preluarea completă a unui site printr-o singură cerere, fără parolă. Nu e vorba de vreun plugin ex
Citește articolul →Mozilla a reparat două vulnerabilități critice în Firefox și spune deschis că pentru amândouă codul de exploatare e deja public. În aceeași zi, Google a reparat 15 probleme în Chrome, două dintre ele
Citește articolul →SonicWall confirmă că două vulnerabilități din echipamentele SMA 1000 sunt exploatate chiar acum, iar CISA le-a adăugat pe 14 iulie în catalogul vulnerabilităților exploatate. Pentru firmele care își
Citește articolul →Un val de ransomware lovește acum firme mici din Europa, pornind de la un email care pare trimis de Interpol și care susține că firma e cercetată penal. Bitdefender a documentat campania, iar tiparul
Citește articolul →De la sfârșitul lui august 2026, aplicația Microsoft 365 Copilot de pe telefon capătă o funcție de înregistrare, activă implicit pentru utilizatorii cu licență Copilot. Poate înregistra o conversație
Citește articolul →Poate ai văzut în ultimele zile titluri care spun că „termenul din 2 august al AI Act s-a amânat". Este doar pe jumătate adevărat, iar confuzia poate costa. Prin pachetul numit Digital Omnibus, Uniune
Citește articolul →Nu ai cumpărat inteligență artificială, dar de la 1 august 2026 o ai deja în firmă: Microsoft a finalizat, în conturile eligibile, lansarea unei versiuni îmbunătățite de Copilot Chat, inclusă în toate
Citește articolul →Agențiile de securitate Five Eyes avertizează: o campanie activă scanează internetul după site-uri WordPress cu pluginuri vulnerabile și instalează webshell-uri care dau atacatorilor control complet a
Citește articolul →O cazare cu 40% sub prețul pieței, „au mai rămas două locuri" și plata doar prin transfer bancar — trei semne ale unei fraude de vacanță.
Citește articolul →Un SMS despre o „amendă de circulație restantă" nu vine niciodată cu link de plată.
Citește articolul →Un router de buget poate fi ușa deschisă către rețeaua firmei.
Citește articolul →Cele 10 măsuri cerute de NIS2 (OUG 155/2024), traduse pentru firme mici: ce înseamnă fiecare și de unde începi.
Citește articolul →Cam jumătate dintre firewall-urile FortiGate expuse în internet au credențialele de admin scurse — și niciun update simplu nu repară asta. Ce verifici azi.
Citește articolul →O instituție a rămas o săptămână fără sistem, iar atacatorul susține că a șters și copiile de rezervă. De ce contează unde ții backup-ul.
Citește articolul →CVE-2026-53412, scor 9.8, remediată înainte de a fi exploatată. Momentul bun să actualizezi — în liniște, pe toate stațiile.
Citește articolul →Mozilla a reparat două probleme critice în Firefox 152.0.6; Google 15 în Chrome. Actualizarea contează doar dacă repornești browserul.
Citește articolul →Una are scor maxim (CVSS 10.0). CISA le-a adăugat în catalogul vulnerabilităților exploatate. Dacă ai VPN SonicWall, aplică patch acum.
Citește articolul →42% din incidentele raportate la DNSC în prima jumătate a lui 2026 au fost fraude telefonice. Regula care oprește varianta care lovește firmele.
Citește articolul →Un mesaj alarmant te acuză vag și trimite „probe” într-o arhivă cu parolă — de fapt un ransomware. Cum recunoști momeala.
Citește articolul →Un fost angajat cu email, VPN și acces la fișiere, la 6 luni după plecare. Nu e rea-intenție — e lipsa unei proceduri. Auditul o găsește.
Citește articolul →Agențiile Five Eyes avertizează: o campanie scanează internetul și instalează webshell-uri pe site-uri cu pluginuri neactualizate. Ce verifici azi.
Citește articolul →Anunțuri cu poze furate, prețuri sub piață și presiune să plătești prin transfer. Același tipar ca frauda „furnizor fals” de la birou.
Citește articolul →NIS2 nu amendează doar firma — pune răspunderea pe conducere. Ce prevede legea privind sancțiunile și obligațiile managementului.
Citește articolul →Un sistem CCTV pare că merge: LED-uri aprinse, imagine pe ecran. Dar înregistra? O firmă a aflat că nu, exact când a avut nevoie de filmare.
Citește articolul →O campanie de smishing anunță amenzi inexistente și cere plata printr-un link care fură datele cardului. Același tipar lovește și firmele.
Citește articolul →Business Basic +~16%, Business Standard +~12%, cu Copilot Chat inclus în abonament. O linie de buget de verificat la reînnoire.
Citește articolul →CERT/CC avertizează: anumite routere Tenda au o parolă ascunsă care dă control total, indiferent ce parolă ai setat. Ce faci până apare o actualizare.
Citește articolul →O obligație nouă de transparență din Regulamentul AI intră în vigoare pe 2 august 2026. Dacă ai un chatbot pe site, e o schimbare de câteva minute.
Citește articolul →Firma avea backup. Doar că nu-l testase de 8 luni — și în ziua în care a contat, nu s-a restaurat. De ce testul de restaurare face diferența.
Citește articolul →O campanie activă folosește apeluri Teams de la un fals „administrator IT” ca să te convingă să instalezi acces la distanță — apoi preia calculatorul. Ce regulă simplă o oprește.
Citește articolul →Un router de 200 de lei, montat deasupra cuptorului acum 6 ani, a oprit un restaurant plin într-o seară de vineri. Ce înseamnă cu adevărat IT-ul în HoReCa.
Citește articolul →Pentru o firmă cu 15 angajați, o zi de nefuncționare înseamnă realist 10.000–15.000 lei. De ce mentenanța preventivă e mai ieftină decât o oră din ziua aceea.
Citește articolul →Cronologia de raportare cerută de NIS2 (OUG 155/2024): 24 de ore, 72 de ore, 30 de zile. Cum te pregătești și rolul Responsabilului NIS externalizat.
Citește articolul →Câte chei de la sediul firmei sunt „pe undeva"? Un sistem de control acces schimbă ecuația: dezactivezi un card într-un minut și vezi cine a intrat, pe unde și când.
Citește articolul →Business Email Compromise: un email care arată perfect normal, cu un singur detaliu schimbat — IBAN-ul. O procedură simplă a oprit o fraudă de 43.000 lei.
Citește articolul →OUG 155/2024 (NIS2) funcționează pe autoidentificare: firma verifică singură dacă se încadrează și se înregistrează la DNSC. Ce înseamnă și cum verifici gratuit.
Citește articolul →