BULETIN ZILNIC
Casa Albă apelează la firme de securitate pentru operațiuni ofensive de hacking
Briefing-ul de astăzi examinează exploit-urile active de ocolire a autentificării SharePoint, noile directive americane de hacking, furtul de date Salesforce și ServiceNow, alertele frauduloase WhatsApp și programele malware NFC pentru Android.
5 știri2 min de citit

Infrastructura critică și sistemele întreprinderilor se confruntă astăzi cu presiuni operaționale imediate, în urma lansării publice a codului de exploatare care vizează platformele întreprinderilor. Atacatorii trec rapid de la publicații de tip proof-of-concept la exploatare activă, lăsând zero marje pentru cicluri de patch-uri întârziate.
Atacatorii exploatează o ocolire a autentificării SharePoint după lansarea unui PoC public
Actorii amenințători exploatează activ o vulnerabilitate critică de ocolire a autentificării Microsoft SharePoint (CVE-2026-55040, CVSS 9.1) în urma lansării publice a unei exploatări proof-of-concept de către Rapid7.
Atacurile de furt de date „City-Forum” vizează portalurile Salesforce și ServiceNow
O campanie continuă de furt de date folosește instrumente personalizate pentru a fura date expuse utilizatorilor anonimi prin intermediul portalurilor pentru clienți Salesforce Experience Cloud și ServiceNow.
- De ce contează
- Organizațiile care se bazează pe portaluri publice expuse riscă accesul neautorizat și colectarea de date din cauza controalelor de acces excesiv de permisive.
Combinație de programe malware pentru Android care oferă împrumuturi și transmite cardurile de credit ale victimelor
Un nou malware Android de tip retransmisie NFC, numit WindRelay, este implementat alături de trojanul de acces la distanță SpyNote pentru a captura și transmite date live despre cardurile de credit către atacatori, în timp real, în timp ce se contractează împrumuturi neautorizate.
Casa Albă apelează la firme de securitate pentru operațiuni ofensive de hacking
Un nou memorandum al Casei Albe, semnat de președintele american Donald Trump, instruiește Centrul Național de Coordonare (NCC) să înființeze un program care să permită firmelor de securitate private aprobate să efectueze operațiuni ofensive de hacking împotriva organizațiilor străine de criminalitate cibernetică.
- De ce contează
- Această schimbare de politică introduce căi legale pentru entitățile private de a se angaja în operațiuni cibernetice ofensive și de apărare activă care vizează grupuri de amenințări externe.
WhatsApp lansează o nouă funcție care semnalează potențialele mesaje frauduloase
WhatsApp a inițiat implementarea unei funcții opționale de învățare automată locală numită Scam Alert, concepută pentru a detecta și avertiza utilizatorii cu privire la potențiale tentative de escrocherie direct pe dispozitivele lor.
Concluzii cheie
- Aplicați imediat actualizările din iulie 2026 pentru a remedia exploatarea activă a erorii de ocolire a autentificării Microsoft SharePoint CVE-2026-55040.
- Revizuirea directivelor Casei Albe care stabilesc cadre de aprobare NCC pentru operațiuni private ofensive de hacking împotriva grupurilor de criminalitate cibernetică.