Știri
Știri din categoria Securitate cibernetică

UniCredit Bank a fost amendată cu 62.714 lei pentru o breșă de confidențialitate și pentru notificarea întârziată a incidentului, după ce notificări despre polițe de asigurare au ajuns la alți destinatari decât cei vizați, potrivit Profit. Cazul evidențiază riscul operațional al procesărilor manuale și obligația strictă de raportare în 72 de ore impusă de GDPR.
Investigația Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) a pornit de la reclamația unei persoane fizice. Autoritatea spune că banca, în contextul reînnoirii polițelor de asigurare, a transmis „notificări eronate” către un număr mare de clienți, prin mesageriile de mobil sau online banking și prin e-mail, din cauza unei erori legate de procesarea unui fișier necesar pregătirii notificărilor.
ANSPDCP a constatat o divulgare neautorizată de date personale, prin trimiterea notificărilor privind expirarea polițelor către alte persoane decât destinatarii de drept, „din cauza prelucrării manuale necorespunzătoare a unui fișier”.
Conform autorității, au fost expuse inclusiv:
Banca a primit două amenzi, în total 62.714 lei (echivalentul a 12.000 euro), astfel:
În esență, cazul combină două vulnerabilități cu impact direct pentru instituțiile financiare: control insuficient al proceselor interne care generează divulgări de date și nerespectarea termenului de 72 de ore pentru raportarea unei breșe către autoritatea de supraveghere.
Recomandate

O breșă de date la Atlas Menu , un serviciu plătit de „cheat” pentru GTA 5, a expus informațiile a 63.926 de utilizatori , iar lipsa oricărei comunicări oficiale și faptul că platforma nu mai este accesibilă complică reacția celor afectați, potrivit Notebookcheck . Incidentul ar fi avut loc în mai 2026 și a fost semnalat prin serviciul de notificare a breșelor Have I Been Pwned , care indică un total de 63.926 de conturi asociate platformei. Atlas Menu oferea instrumente de trișare atât pentru GTA 5, cât și pentru Counter-Strike 2. Ce date ar fi fost expuse Conform informațiilor citate, setul de date compromis include: adrese de e-mail; nume de utilizator; adrese IP; tichete de suport; parole stocate sub formă de „bcrypt hashes” (amprente criptografice ale parolelor, nu parole în clar). Impact operațional: platformă offline și fără explicații Un element-cheie al cazului este că Atlas Menu nu ar fi publicat nicio declarație despre incident: nu există o confirmare publică, un avertisment către utilizatori sau o explicație privind ce s-a întâmplat. În plus, serviciul nu mai este accesibil, ceea ce lasă utilizatorii fără un canal oficial de informare și suport. Ce pot face utilizatorii afectați În lipsa unor clarificări din partea operatorului, recomandarea din material este ca utilizatorii să trateze situația ca pe o expunere reală a datelor și să ia măsuri rapide: schimbarea parolei contului de e-mail folosit la Atlas Menu; schimbarea imediată a parolelor pe alte site-uri sau conturi (inclusiv conturi de gaming) dacă aceeași parolă a fost reutilizată. Pentru moment, Atlas Menu rămâne offline și nu a comunicat public despre breșă, iar utilizatorii sunt nevoiți să se bazeze pe notificările din servicii de monitorizare a breșelor și pe propriile măsuri de securizare a conturilor. [...]

O vulnerabilitate în botul de suport cu inteligență artificială al Meta a permis preluarea unor conturi Instagram , inclusiv a unui profil verificat asociat arhivei Casei Albe din perioada Barack Obama, înainte ca problema să fie închisă de companie, potrivit WinFuture . Atacul a vizat noul chatbot de suport „alimentat” de inteligență artificială, care putea fi manipulat prin introduceri formulate atent. Concret, atacatorii foloseau conexiuni VPN locale și pretindeau că au pierdut accesul la un cont, iar asistentul virtual ajungea să asocieze o nouă adresă de e-mail profilului țintă fără o verificare suficientă a identității. De aici, resetarea parolei devenea imediat posibilă. Cazul este un exemplu de „inginerie socială” aplicată sistemelor cu inteligență artificială – adică exploatarea modului în care acestea iau decizii pe baza conversației, nu a unor controale robuste. Impact operațional: conturi „valoroase” vizate și revândute Conform cryptoadventure (citat de publicație), atacurile s-au concentrat pe nume de utilizator scurte, considerate mai „valoroase”. Conturile compromise au fost apoi scoase la vânzare în diverse canale de Telegram. Odată ce un cont verificat este controlat de atacatori, aceștia pot exploata încrederea deja construită pentru: tentative de phishing (mesaje care urmăresc furtul de date); fraude cu criptomonede. În multe cazuri, urmăritorii observă schimbarea de „proprietar” prea târziu, notează sursa. Cazul Casei Albe și ce a limitat pagubele Profilul Instagram afectat – contul de arhivă al Casei Albe din perioada Obama – era în mare parte inactiv din ianuarie 2017. După preluare, hackerii au publicat o imagine generată de inteligență artificială cu un mesaj politic. Profilul privat al lui Barack Obama, cu milioane de urmăritori, nu a fost afectat, potrivit articolului. Ce pot face utilizatorii: 2FA a oprit atacurile Cea mai eficientă măsură de protecție rămâne activarea autentificării în doi pași (2FA) . Publicația precizează că, potrivit experților în securitate, atacurile recente au eșuat pe toate profilurile care aveau activată această măsură suplimentară. De ce contează pentru platforme Incidentul vine în contextul în care Meta accelerează integrarea propriilor modele de inteligență artificială, inclusiv prin Meta AI, folosit și în WhatsApp și Facebook. Episodul arată însă că, în zona de administrare a drepturilor și a recuperării conturilor, automatizarea prin asistenți conversaționali poate introduce puncte slabe dacă verificările de identitate nu sunt suficient de stricte. [...]

O breșă în suportul automatizat al Meta a permis preluarea unor conturi de Instagram fără acces la e-mailul victimei , iar Instagram spune că problema a fost remediată, potrivit TechCrunch . Incidentul ridică un risc operațional direct pentru platformă: un flux de recuperare a contului, gestionat de un chatbot cu inteligență artificială, ar fi putut fi „păcălit” să acorde acces neautorizat. În weekend, utilizatori de pe Reddit au relatat compromiteri de conturi, iar pe X au apărut avertismente despre preluări similare. Printre conturile afectate se numără contul asociat fostei Case Albe din era Obama (inactiv, aparent, din 2017) și contul lui John Bentivegna , „chief master sergeant” în U.S. Space Force. Cercetătoarea în securitate Jane Wong a spus că i-a fost preluat contul, după ce parola i-a fost schimbată fără știrea ei și a observat încercări repetate de resetare. „Parola a fost schimbată fără știrea mea și primeam diferite încercări de resetare a parolei pe parcursul zilei de ieri. Destul de îngrijorător.” Cum ar fi funcționat atacul: resetare de parolă „intermediată” de chatbot TechCrunch descrie un videoclip publicat pe X care arată, pas cu pas, metoda folosită de atacator. În esență, atacul ar fi exploatat faptul că asistentul de suport Meta AI putea iniția modificări sensibile (adăugarea unei adrese de e-mail și resetarea parolei) pe baza interacțiunii din chat. Conform descrierii: atacatorul ar fi folosit un VPN pentru a simula locația probabilă a țintei, ca să evite declanșarea protecțiilor automate ale Instagram; apoi ar fi deschis o conversație cu „ Meta AI Support Assistant ” și ar fi cerut adăugarea unei noi adrese de e-mail la contul țintei; chatbotul ar fi trimis un cod de verificare la adresa de e-mail controlată de atacator; după ce atacatorul furniza codul în chat, chatbotul ar fi afișat opțiunea „Reset Password”, permițând setarea unei parole noi și preluarea contului. Publicația spune că a verificat că adresa de e-mail publică a atacatorului, vizibilă în videoclip, a primit efectiv codul de verificare. Un detaliu important: atacatorul nu ar fi avut nevoie, în niciun moment, să compromită adresa de e-mail legitimă asociată contului victimei. Ce spune Instagram și ce rămâne neclar Luni, purtătorul de cuvânt al Instagram, Andy Stone, a transmis într-un răspuns la postările lui Wong și ale altor utilizatori că problema a fost rezolvată. Nu este clar câți utilizatori au fost afectați prin acces necorespunzător, potrivit TechCrunch. Meta nu a răspuns imediat solicitării de comentarii a publicației. [...]

Compromiterea a mii de site-uri legitime devine o rampă de lansare pentru malware , într-o campanie care folosește tehnici de inginerie socială precum ClickFix și FakeUpdates, potrivit BleepingComputer . Miza pentru companii este una operațională: traficul „curat” către site-uri cu reputație bună poate fi transformat, fără știrea proprietarilor, într-un canal de infectare a utilizatorilor și, implicit, într-un risc de incidente și costuri de remediere. Actorul de amenințare, urmărit sub numele DriveSurge , ar fi derulat campanii de distribuție de malware prin redirecționarea vizitatorilor de pe site-uri compromise către infrastructură dedicată livrării de programe malițioase, conform cercetătorilor de la compania de securitate cibernetică SilentPush . Cum funcționează schema: ClickFix și „actualizări” false În atacurile de tip ClickFix, victimele sunt păcălite să copieze și să execute comenzi malițioase pe propriile sisteme, de regulă sub pretextul rezolvării unei probleme tehnice. În paralel, FakeUpdates se bazează pe ferestre frauduloase de actualizare software (de obicei imitând actualizări de browser) pentru a convinge utilizatorii să descarce și să instaleze „actualizarea”, care este de fapt un program malițios. SilentPush susține că DriveSurge funcționează în principal ca „broker de acces inițial” (IAB – intermediar care obține acces inițial în sisteme și îl monetizează), pe un model „plată per instalare” (PPI – plata se face pentru fiecare instalare reușită), facilitând atacuri ulterioare. Redirecționare printr-un sistem de distribuție a traficului Vizitatorii site-urilor compromise sunt trecuți printr-un „sistem de distribuție a traficului” (TDS – infrastructură care direcționează utilizatorii către destinații diferite în funcție de profil), numit zTDS. Acesta „profilează” utilizatorii și decide dacă este mai potrivită o momeală FakeUpdates sau ClickFix. zTDS este descris ca un TDS open-source existent cel puțin din 2015 și folosit de DriveSurge cel puțin din septembrie 2025. În evaluarea SilentPush, mecanismul permite deturnarea „tăcută” a vizitatorilor către malware, fără ca proprietarii site-urilor sau utilizatorii să își dea seama. Indicatori tehnici și extinderea dincolo de Windows Cercetătorii spun că au identificat opt „amprente” tehnice asociate campaniei, folosite pentru a lega infrastructura DriveSurge de site-urile compromise. Un exemplu menționat este o injecție JavaScript cu tiparul t.js?site= , unde este o valoare unică alocată fiecărui site compromis. În plus, analiza ar fi scos la iveală peste 80 de domenii de injecție malițioasă și un set de domenii „pre-înarmate” care nu fuseseră încă folosite în atacuri. SilentPush mai notează și existența unui payload JavaScript ofuscat care ar viza sisteme macOS, livrat prin atacuri ClickFix cu tematică de „verificare”, care ar deturna clipboard-ul — un indiciu că operațiunea nu se limitează la Windows. Recomandări pentru utilizatori: de unde se fac actualizările În contextul acestor campanii, utilizatorilor li se recomandă să instaleze actualizările de browser doar din meniul aplicației (de tipul About > Check for Updates) și să evite rularea de comenzi în Command Prompt (Windows) sau Terminal (macOS) pe care nu le înțeleg complet. [...]

O vulnerabilitate critică din pluginul WP Maps Pro permite preluarea completă a site-urilor WordPress , iar atacurile sunt deja în desfășurare, potrivit The Next Web . Problema afectează un plugin comercial vândut către peste 15.000 de site-uri și permite oricui, fără autentificare, să creeze conturi de administrator. Vulnerabilitatea este urmărită ca CVE-2026-8732 (scor CVSS 9.8 ) și afectează toate versiunile WP Maps Pro până la și inclusiv 6.1.0 . Remedierea a fost livrată în versiunea 6.1.1 , lansată la 20 mai 2026 . Conform articolului, campania de exploatare a fost observată de Wordfence, care a raportat că a blocat 2.858 de încercări de atac în cele 24 de ore dinaintea dezvăluirii. De ce contează: risc operațional imediat pentru companii și site-uri comerciale Miza principală este una operațională: vulnerabilitatea permite crearea unui administrator malițios și autentificarea completă pe site, ceea ce echivalează cu o preluare totală (instalare de cod malițios, modificare de conținut, furt de date, redirecționări etc.). WP Maps Pro este folosit frecvent ca „store locator” (localizator de magazine) și pentru hărți cu puncte de lucru, deci poate fi prezent pe site-uri care generează lead-uri, programări sau vânzări. Un factor de risc suplimentar ține de distribuție: pluginul este vândut prin Envato Market (CodeCanyon), nu prin directorul oficial WordPress, ceea ce înseamnă că actualizările nu vin prin mecanismul standard de auto-update al WordPress. În practică, asta poate întârzia aplicarea patch-ului, mai ales la site-uri administrate de utilizatori non-tehnici sau de agenții care nu urmăresc constant alertele de securitate. Cum funcționează atacul, pe scurt Potrivit explicațiilor din articol, problema pornește de la o funcție de „acces temporar” destinată suportului tehnic. Aceasta expune o acțiune AJAX care poate crea utilizatori WordPress cu rol de administrator, însă a fost înregistrată astfel încât să poată fi apelată și de vizitatori neautentificați. Protecția era bazată pe un „nonce” (token folosit, în mod normal, pentru a preveni anumite tipuri de abuz), dar tokenul era expus public în paginile site-ului, ceea ce îl făcea inutil ca mecanism real de control al accesului. Lanțul de atac descris permite, fără credențiale și fără inginerie socială, crearea unui admin și obținerea unui URL de autentificare care finalizează compromiterea. Ce ar trebui să facă administratorii de site-uri Măsura recomandată este actualizarea imediată la versiunea 6.1.1 . Pentru cei care nu pot aplica rapid actualizarea, articolul indică drept alternativă dezactivarea pluginului până la remediere. Ca verificare minimă, administratorii sunt îndemnați să controleze lista de utilizatori WordPress pentru conturi de administrator neașteptate , un indiciu practic că site-ul ar fi putut fi deja compromis. [...]

Meta a închis o breșă operațională în suportul Instagram după ce atacatori au reușit să convingă agentul de asistență bazat pe inteligență artificială să inițieze resetări de parolă fără verificări de identitate, potrivit TechRadar . Incidentul arată riscul de a delega către sisteme automate procese sensibile, precum recuperarea conturilor. Atacul a fost unul de inginerie socială : infractorii au purtat o conversație cu chatbotul MetaAI și l-au determinat să trimită coduri de resetare a parolei pentru conturi care nu le aparțineau, fără să ceară verificare de identitate. Cercetătorii care au făcut public cazul au atras atenția că astfel de sarcini, dacă sunt automatizate, pot deveni puncte de intrare în compromiterea conturilor. De ce contează: conturi „premium” pot fi monetizate rapid Țintele au fost conturi Instagram cu nume scurte („short-handle”), considerate valoroase deoarece au, de regulă, audiențe foarte mari și pot fi revândute pe piața neagră. Conform cercetătorilor ZachXBT și Dark Web Informer, atacatorii au obținut coduri de resetare pentru conturile altor persoane. Două conturi, și , ar fi fost listate la vânzare pe canale de Telegram pentru „peste 1 milion, cumulat”, potrivit Cybersecurity News (citat de TechRadar ). Cercetătorii au urmărit apariția listărilor în mai multe comunități de hacking de pe Telegram. Ce a făcut Meta și ce spune compania Meta a remediat problema „vinerea trecută seara”, conform articolului. Compania a transmis ulterior: „Am remediat o problemă care permitea unei părți externe să solicite e-mailuri de resetare a parolei pentru unii utilizatori Instagram. Nu a existat nicio breșă a sistemelor noastre și conturile Instagram ale oamenilor rămân sigure.” Publicația notează și un aspect important pentru utilizatori: în acest caz, atacul a vizat fluxul de suport al platformei, nu utilizatorii direct, astfel că opțiunile de prevenție la nivel individual au fost limitate. Implicații pentru companii: automatizarea suportului trebuie „îngrădită” pe procese critice Cazul evidențiază o vulnerabilitate de proces: dacă un agent automat poate declanșa resetări de parolă fără controale robuste, atacatorii pot transforma conversația cu un bot într-o cale de preluare a conturilor. Pentru organizații, lecția este că automatizarea în suport trebuie însoțită de verificări stricte pentru operațiuni cu impact mare (recuperare cont, schimbare e-mail, resetare parolă), tocmai pentru a reduce suprafața de atac la inginerie socială. [...]