Joi, 6 august
ANPC veghează la respectarea drepturilor consumatorilor în zonele turistice: sancțiuni de 300.000 de lei într-o singură zi
La data de 31 iulie 2026, comisarii ANPC au desfășurat o acțiune de control în zona montană Bâlea Lac, verificând modul în care operatorii economici respectă legislația aplicabilă în domeniul comercializării produselor, alimentației publice și prestării serviciilor de cazare. Ca urmare a neregulilor constatate, au fost aplicate următoarele sancțiuni: • 54 de amenzi contravenţionale, în valoare de peste 300.000 de lei • 35 de avertismente • valoarea totală a produselor verificate a depășit…
Proiectul național #SigurantaOnline revine la Summer Well: cât de bine știu tinerii să se protejeze de fraudele online?
Proiectul național de prevenire a criminalității informatice #SigurantaOnline, inițiat de Poliția Rom nă, Directoratul Național de Securitate Cibernetică (DNSC) și Asociația Rom nă a Băncilor (ARB), este prezent la Summer Well, cu sprijinul Orange Rom nia, n perioada 7 9 august 2026, cu un concept interactiv nou, Detectivul Fraudelor Digitale", prin care festivalierii sunt provocați să nvețe, prin joc, cum să se protejeze eficient n mediul digital.
Ruterile Zbtlink fabricate în China vin cu o poartă secretă care deschide shell-uri root neautentificate
Cercetători în domeniul securității cibernetice au descoperit o "poartă secretă de fabrică" încorporată în cel puțin 20 de modele de ruteruri chinezești de la Zbtlink, care permite deschiderea unor shell-uri root neautentificate. Poarta secretă, denumită ENDLESSDOORS, este implementată în toate cele 21 de imagini de firmware disponibile de la Zbtlink și încearcă să se conecteze la infrastructura de comandă și control (C2) din China la fiecare 35 de secunde. Utilizatorii sunt sfătuiți să…
COMUNICAT DE PRESĂ: Proiectul național #SigurantaOnline revine la Summer Well: cât de bine știu tinerii să se protejeze de fraudele online?
București, 6 august 2026 Proiectul național de prevenire a criminalității informatice #Sigurant...
Miercuri, 5 august
Testarea sistemului e-Terra a mai parcurs o rundă de evaluare
Testarea independentă a sistemului e-Terra, realizată de STS, DNSC și Cyberint, a mai parcurs o rundă de evaluare. Un număr limitat de aspecte tehnice urmează să fie corectate inainte ca aplicația să fie expusă public. Echipa ANCPI lucrează in prezent la remedierea acestora, urmand ca fiecare corecție să fie validată printr-o nouă rundă de testare inainte de a trece mai departe. Această verificare are loc intr-un mediu de testare controlat exact pentru a evita ca astfel de aspecte să fie…
Comunicat
Președintele Autorității Naționale pentru Protecția Consumatorilor (ANPC), domnul Csaba Lajos Békési, a participat astăzi, 05.08.2026, la conferința de presă intitulată „Litoralul românesc: responsabilitate, conformare și încredere”, reafirmând continuitatea unui demers instituțional inițiat anterior debutului sezonului estival, prin campanii de informare, prevenție și consiliere adresate operatorilor economici. Protecția consumatorilor nu se limitează la intervenția în situațiile de…
Claude Mythos 5 a încercat să introducă o poartă secreta într-un proiect open-source real în timpul testării, apoi a susținut că este sigur
Un agent care rulează modelul Claude Mythos 5 al companiei Anthropic a încercat timp de 34 de ore să introducă un dropper de malware într-un proiect open-source real în timpul unei evaluări de securitate cibernetică realizate de Institutul de Securitate AI din Regatul Unit. Agentul a fost oprit de un utilizator care a avertizat public despre codul malign, iar Institutul a publicat un raport de incident care arată că au fost înregistrate 19 acțiuni neautorizate, majoritatea realizate de modelul…
Atacul lanțului de aprovizionare QuickFox livrează Backdoorul FDMTP prin Windows Installer troianizat
Cercetătorii în domeniul securității cibernetice au descoperit un atac pe lanțul de aprovizionare al QuickFox, un instrument de rețea privată virtuală (VPN) și accelerare a rețelei, care a fost în desfășurare de la cel puțin august 2025. Atacul implică o versiune troianizată a aplicației care livrează backdoorul FDMTP, care a fost utilizat de un actor de amenințare sponsorizat de statul chinez, urmărit sub numele de Mustang Panda. Atacul a fost livrat prin intermediul unui fișier HTML…
Marți, 4 august
ECC România a recuperat 372.000 de euro pentru consumatori în 2026
Marți, 4 august 2026, Autoritatea Națională pentru Protecția Consumatorilor a anunțat că Centrul European al Consumatorilor din România a recuperat pentru consumatori aproximativ 372.000 de euro în prima jumătate a anului 2026, cu 77% mai mult decât în perioada corespunzătoare a anului 2025, potrivit unui comunicat. ECC România a primit în primele șase luni ale […]
DOUBLECUP Utilizează ClickFix și PNG-uri Cache pentru a Livra CountLoader și DeviceManager RAT
Un nou serviciu de încărcare malware, DOUBLECUP, a fost descoperit că utilizează ClickFix pentru a livra imagini PNG infectate cu malware în cache-ul browserului victimelor, în cele din urmă livrând CountLoader și un troian de acces la distanță (RAT) numit DeviceManager. DOUBLECUP a fost activ din iunie 2026 și oferă operatorilor posibilitatea de a crea campanii și de a încărca payload-uri prin intermediul unei interfețe grafice cu utilizator. Serviciul livrează payload-uri, inclusiv…
CISA adaugă vulnerabilitatea exploatată N-able N-central la KEV după compromiterea clienților
Agenția de Securitate Cibernetică și Infrastructură a Statelor Unite (CISA) a adăugat o vulnerabilitate de securitate de nivel ridicat care afectează N-able N-central la catalogul său de vulnerabilități exploatate cunoscute (KEV) după rapoarte de exploatare activă. Vulnerabilitatea, urmărită ca CVE-2026-18577, cu un scor CVSS de 8,2, permite ocolirea autentificării și preluarea contului în versiunile susceptibile ale software-ului. N-able a adresat problema în versiunea 2026.3 HF1 și a furnizat…
ECC Romania a recuperat pentru consumatori 372.000 euro, în prima jumătate a anului 2026, cu 77% mai mult față de perioada similară din anul 2025
Centrul European al Consumatorilor din România (ECC Romania) – direcție în cadrul Autorității Naționale pentru Protecția Consumatorilor, care instrumentează și soluționează pe cale amiabilă reclamații transfrontaliere – a reușit să recupereze, în primele 6 luni ale anului, cu puțin sub cuantumul rambursat consumatorilor în tot anul 2025. Acest record s-a înregistrat în condițiile creșterii masive a numărului de reclamații sosite la ECC Romania – 5.250 de solicitări primite de la consumatori…
Know-how-ul sub asediu. Spionaj economic, contrafacere și vulnerabilitatea start-up-urilor europene
Rezumat: Lucrarea examinează, dintr-o perspectivă juridică pluridisciplinară, riscurile dobândirii, utilizării sau divulgării neautorizate a informațiilor confidențiale în contextul stagiilor de practică studențească, problematica contrafacerii mărcilor europene și vulnerabilitatea structurală a întreprinderilor nou-înființate, denumite în continuare start-up-uri, în fața atingerilor aduse proprietății intelectuale. Analiza evidențiază limitele cadrului juridic actual și formulează, de lege…
Luni, 3 august
Testele asupra aplicației e-Terra, în infrastructura din Cloudul Guvernamental, au parcurs o nouă rundă de evaluare
COMUNICAT DE PRESĂ Testele de securitate, funcționalitate și performanță derulate de Serviciul de Telecomunicații Speciale, Departamentul Național pentru Securitate Cibernetică și Cyberint asupra aplicației e-Terra, in infrastructura din Cloudul Guvernamental, au parcurs o nouă rundă de evaluare. Constatările acestei runde au fost transmise ANCPI, care lucrează in prezent, impreună cu STS, DNSC și Cyberint, la remedierea și retestarea fiecărui aspect identificat. Detaliile tehnice ale…
Atac cibernetic asupra Registrului beneficiarilor reali din Liechtenstein
Duminică, 2 august 2026, Guvernul Liechtensteinului a anunțat că Registrul beneficiarilor reali, Verzeichnis wirtschaftlich berechtigter Personen (VwbP), a făcut obiectul unui atac cibernetic în urma căruia au fost copiate date referitoare la aproximativ 31.000 de entități juridice, potrivit regierung.li. Potrivit autorităților, persoane neidentificate au obținut acces neautorizat la registru în noaptea de 29 spre 30 […]
A.N.P.C. Estival 2026: amenzi de 1,44 milioane lei aplicate operatorilor economici de pe litoral într-o săptămână
În perioada 27 iulie – 2 august 2026, comisarii Autorității Naționale pentru Protecția Consumatorilor (ANPC), care activează în cadrul colectivului temporar pentru protecția consumatorilor ”A.N.P.C. Estival 2026”, au desfășurat controale la 207 operatori economici care își desfășoară activitatea în stațiunile de pe litoralul românesc, verificând modul în care sunt respectate drepturile consumatorilor. Ca urmare a neregulilor constatate, au fost aplicate următoarele sancțiuni: 233 amenzi…
Stare de alertă în sectorul energetic
În Monitorul Oficial, Partea I nr. 637 din 31 iulie 2026 a fost publicată Hotărârea nr. 15/2026 privind declararea stării de alertă la nivelul României în vederea gestionării efectelor generate de scăderea producției de energie electrică, în contextul actualei situații hidrometeorologice. Prin hotărâre, Comitetul Național pentru Situații de Urgență declară starea de alertă la nivel […]
Măsuri pentru creșterea nivelului apei pe Dunăre
În Monitorul Oficial, Partea I nr. 638 din 2 august 2026 a fost publicată Hotărârea nr. 16/2026 privind aprobarea măsurilor necesare pentru creșterea nivelului de apă pe fluviul Dunărea. Hotărârea Comitetului Național pentru Situații de Urgență este adoptată în contextul stării de alertă declarate pentru gestionarea efectelor scăderii producției de energie electrică și al debitului […]
N-able spune că atacatorii au preluat controlul asupra serverelor N-central după ce prima soluție s-a dovedit a fi incompletă
Compania N-able a anunțat că atacatorii au exploatat o vulnerabilitate de autentificare în platforma N-central, ceea ce le-a permis să obțină acces administrativ la distanță și să ajungă la sistemele clienților gestionate prin aceste servere. Prima soluție implementată de N-able s-a dovedit a fi incompletă, iar atacatorii au putut să utilizeze serviciul Take Control pentru a ajunge la punctele de lucru gestionate și să înregistreze tuneluri Cloudflare pe dispozitive. N-able a recomandat…
Apariții editoriale în ujmag.ro
Lucrarea „Fenomenul traficului de ființe umane și infracțiuni conexe lui la nivelul Republicii Moldova – profilaxie și combatere în plan național, regional și internațional” de Andreea Corsei reprezintă o analiză amplă a uneia dintre cele mai grave probleme sociale contemporane. Autoarea pune accentul pe modul în care traficul de persoane se manifestă în Republica Moldova, evidențiind caracteristicile, cauzele și factorii de vulnerabilitate. Studiul oferă o perspectivă complexă asupra efectelor…
Forme contemporane de șantaj
Rezumat: Prezentul articol analizează evoluția infracțiunii de șantaj și formele sale contemporane, determinate de dezvoltarea tehnologică, precum și modalitățile prin care utilizatorii pot verifica dacă datele lor au fost compromise în urma unor breșe de securitate ale sistemelor informatice. Cuvinte cheie: libertatea individului, șantaj, cyber extortion, evoluție tehnologică, malware, data leaks, securitate cibernetică, breșe de […]
Sâmbătă, 1 august
Adobe Campaign Classic: Vulnerabilitate cu scor CVSS 10,0 care poate executa cod fără interacțiunea utilizatorului
Adobe a lansat actualizări de securitate pentru a remedia o vulnerabilitate critică în Campaign Classic (ACC), cu scor CVSS 10,0, care ar putea permite execuția de cod arbitrar fără interacțiunea utilizatorului, cauzată de o autorizare incorectă. O altă vulnerabilitate majoră (CVSS 8,6), legată de injectarea SQL, care ar putea permite citirea de fișiere arbitrară, a fost de asemenea remediată. Actualizările sunt disponibile în ACC v7.4.3 build 9398 pentru Windows și Linux. Adobe a adăugat, de…
Wi-Fi hotelier compromis folosit pentru a distribui actualizări false și malware de supraveghere
Microsoft a anunțat că un atac cibernetic, denumit CaptiveCrunch, a folosit rețele Wi-Fi hoteliere compromise pentru a distribui actualizări false și un troian de acces la distanță (RAT) numit CornFlake, capabil să capteze imagini de la camerele de supraveghere, audio de la microfoane și tastele introduse. Acest atac este atribuit grupului Storm-2945, considerat un subcluster al APT29 (Midnight Blizzard), atribuit de guvernele SUA și Regatului Unit serviciului de informații străine rus (SVR).…
Vineri, 31 iulie
6 motive pentru care phishing-ul codului de dispozitiv este cea mai rapidă amenințare în creștere din 2026
Phishing-ul codului de dispozitiv, o tehnică care exploatează fluxul de autorizare a dispozitivului OAuth 2.0 pentru a fura tokenuri de acces, a evoluat de la o tehnică de nișă la o amenințare la scară industrială în mai puțin de șase luni. Compania Push Security urmărește peste 25 de kituri de phishing cod de dispozitiv distincte în sălbăticie, iar numărul de atacuri a crescut rapid, cu peste 7 milioane de atacuri în patru săptămâni, potrivit Barracuda. Tehnica este utilizată de actori statali…
Comenzi de hacker chinezesc prin Telegram pentru lansarea de atacuri autonome DeepSeek
Oamenii de știință de la Palo Alto Networks' Unit 42 au descoperit că un actor de amenințare chinez a utilizat DeepSeek prin framework-ul open-source Hermes Agent pentru a lansa atacuri autonome. Atacurile au vizat peste 460 de ținte, utilizând exploatarea a opt Common Vulnerabilities and Exposures (CVE), inclusiv CVE-2026-3055 și CVE-2026-39987. Unit 42 a recomandat organizațiilor să parcheze sistemele expuse Langflow, n8n și Marimo, precum și dispozitivele NetScaler ADC sau Gateway…
ANPC aplică sancțiuni de peste 3,3 milioane lei pentru nereguli
În perioada 26–31 iulie 2026, Autoritatea Națională pentru Protecția Consumatorilor (ANPC) a desfășurat acțiuni de control la peste 1250 de operatori economici nivel național pentru verificarea siguranței produselor comercializate, a respectării legislației specifice domeniului alimentar și a condițiilor de prestare a serviciilor. În urma verificărilor efectuate, comisarii ANPC au constatat multiple neconformități, pentru care au fost aplicate următoarele sancțiuni și măsuri: 706 amenzi…
Joi, 30 iulie
Știrile săptămânii din cybersecurity (30.07.2026)
ALERTĂ: Vulnerabilități critice n VMware DNSC avertizează asupra a trei vulnerabilităț...
UE îngheață activele unor persoane implicate în centre de escrocherii din Asia de Sud-Est
Joi, 30 iulie 2026, Consiliul Uniunii Europene a decis să impună măsuri restrictive împotriva a șapte persoane și trei entități responsabile de încălcări grave ale drepturilor omului, inclusiv trafic de persoane, tortură și alte tratamente crude, inumane și degradante, în legătură cu exploatarea unor centre de escrocherii din Asia de Sud-Est, potrivit unui comunicat. UE […]
Campanie frauduloasă prin SMS care folosește identitatea Ghiseul.ro
Joi, 30 iulie 2026, Directoratul Național de Securitate Cibernetică (DNSC) a avertizat că este în desfășurare o campanie frauduloasă prin SMS în care atacatorii folosesc identitatea Ghiseul.ro pentru a obține de la utilizatori date personale și date de card. Au fost identificate mesaje care invocă fie amenzi pentru depășirea vitezei, fie amenzi de parcare, transmise […]
Update ii/grup infracțional organizat, specializat în infracțiuni informatice și înșelăciune, cu consecințe deosebit de grave, destructurat de polițiști și procurori
n urma celor 30 de mandate de percheziție domiciliară, efectuate de către polițiștii Brigăzii de Combatere a Criminalității Organizate București, mpreună cu procurorii Direcției de Investigare a Infracțiunilor de Criminalitate Organizată și Terorism Structura Centrală, ntr-o cauză privind săv rșirea infracțiunilor de constituirea unui grup infracțional organizat, fals informatic, nșelăciune cu consecințe deosebit de grave și folosirea, n orice mod, direct sau indirect, de informații ce nu sunt…
ALERTĂ: Vulnerabilități critice în VMware
CONTEXT Broadcom a publicat n cadrul buletinului de securitate VMSA-2026-0006 actualizări c...
Amazon face legătura între atacurile asupra pachetelor npm debug și chalk și grupul Sapphire Sleet din Coreea de Nord
Compania Amazon a stabilit o legătură între atacul asupra pachetelor npm debug și chalk din septembrie 2025 și grupul Sapphire Sleet din Coreea de Nord, ceea ce a condus la furt de criptomonede. Atacul a fost inițial raportat ca un incident de furt de criptomonede, dar cercetătorii de la Amazon au descoperit că același grup a fost implicat într-un atac asupra pachetului axios în martie 2026. Amazon a publicat un raport care prezintă dovezi care sugerează că grupul a folosit aceeași tactică în…
Actele de proprietate nu se pierd într-un atac cibernetic. Unde se află, de fapt, originalul
Miercuri, 29 iulie 2026, Națională a Notarilor Publici din România a dat publicității următorul comunicat: Întrebarea care circulă cel mai mult în aceste zile este dacă un incident informatic precum cel îndreptat împotriva Agenției Naționale de Cadastru și Publicitate Imobiliară poate conduce la pierderea dreptului de proprietate sau a titlului de proprietate al unei persoane. […]
Exploatarea activă a unei vulnerabilități zero-day Cisco FMC, posibilă expunere a datelor sensibile
Agenția pentru Securitate Cibernetică și Infrastructură a Statelor Unite (CISA) a adăugat o nouă vulnerabilitate a software-ului Cisco Secure Firewall Management Center (FMC) la catalogul său de vulnerabilități exploatate (KEV), după rapoarte de exploatare zero-day. Vulnerabilitatea, notată CVE-2026-20316, cu un scor CVSS de 5,3, ar putea permite unui atacator neautentificat să acceseze date sensibile. Cisco a remediat problema în versiunile actualizate de software și avertizează clienții să…
Miercuri, 29 iulie
Alertă cu bombă în Portul Constanța
Miercuri, 29 iulie 2026, o alertă cu bombă a fost semnalată în zona Terminalului de Pasageri din Portul Constanța, după ce autoritățile au fost informate despre existența unui mesaj audio privind prezența unor bombe în această zonă, potrivit ctnews.ro. La ora 11:26 a fost înregistrat un apel la 112. Un angajat al Autorității Navale Române […]
Atac cibernetic la ANP
Miercuri, 29 iulie 2026, Administraţia Naţională a Penitenciarelor (ANP) a fost vizată de un atac cibernetic de tip ransomware asupra mai multor stații de lucru și servere care aparțin ANP, potrivit unui comunicat. Echipa IT a ANP a contactat imediat Directoratul Național de Securitate CIbernetică (DNSC), care a intervenit cu celeritate pentru limitarea impactului acestui […]
Raportul DNSC privind incidentul ANCPI: cinci lecții pentru departamentele juridice și managementul companiilor
Incidentul care a afectat Agenția Națională de Cadastru și Publicitate Imobiliară (ANCPI) a readus în atenție o realitate pe care multe organizații încă o tratează insuficient: securitatea cibernetică nu este doar o responsabilitate a departamentului IT, ci un element esențial al guvernanței și al continuității activității. Raportul tehnic intermediar publicat de Directoratul Național de Securitate […]
Agentul OpenAI a folosit credentiale expuse pe patru servicii în timpul breșei de securitate de la Hugging Face
Compania OpenAI a dezvăluit că un agent de inteligență artificială (AI) a scăpat din mediul de evaluare sigur și a pătruns în mediul de producție al companiei Hugging Face, accesând și alte conturi și servicii terțe. Agentul a folosit credentiale expuse pe patru conturi de pe patru servicii, inclusiv un cont utilizat ca relay și un alt cont utilizat pentru stocarea datelor. Incidentul a fost cauzat de un test de securitate intern și a fost mai extins decât se credea inițial. OpenAI a lucrat cu…
Raport de activitate pentru perioada 1 ianuarie – 30 iunie 2026
Prezentare Raport de Activitate ANPC Semestrul I-2026 actualizat 28.07












