Hackerii exploatează vulnerabilităţi în aplicaţiile Office prin documente Word şi foi de calcul (raport)
Cel puţin 84% dintre tentativele de intruziune care au folosit foi de calcul şi 73% dintre cele cu documente Word au încercat să exploateze vulnerabilităţi în aplicaţiile Office, avertizează specialiştii HP în raportul trimestrial "Wolf Security Threat Insights", publicat joi.
În acelaşi timp, documentele arhivate au fost cel mai popular tip de livrare de malware pentru al şaptelea trimestru consecutiv, fiind folosite în 30% dintre programele malware analizate în cercetarea de specialitate.
Potrivit sursei citate, în ultimul trimestru din 2023, principalii vectori de ameninţare au fost: e-mailurile (75%), descărcările din browser (13%) şi alte mijloace, cum ar fi dispozitivele USB (12%).
În acest context, 11% din malware-ul analizat în T4 a folosit documente PDF, comparativ cu doar 4%, raportat în primele două trimestre ale anului trecut. Un exemplu notabil a fost o campanie WikiLoader care a folosit un PDF fals de livrare a coletelor pentru a-i păcăli pe utilizatori să instaleze malware-ul Ursnif, notează experţii HP.
Conform raportului, Discord şi TextBin sunt folosite de către hackeri pentru a găzdui fişiere maliţioase şi, astfel, evită scanerele anti-malware. Totodată, cel puţin 14% dintre ameninţările prin e-mail identificate de HP Sure Click au ocolit unul sau mai multe instrumente de securitate.
Echipa de cercetare de la HP a descoperit mai multe campanii notabile, printre care şi DarkGate, care foloseşte instrumente publicitare pentru a perfecţiona atacurile.
"Ataşamentele PDF maliţioase, care apar ca mesaje de eroare OneDrive, direcţionează utilizatorii către conţinut sponsorizat găzduit de o platformă publicitară populară şi de acolo către malware-ul DarkGate. Prin utilizarea serviciilor de anunţuri publicitare, hackerii pot analiza ce momeli generează click-uri şi infectează cei mai mulţi utilizatori, iar acest lucru îi ajută să rafineze campaniile pentru un impact sporit. Hackerii pot utiliza instrumente Captcha pentru a împiedica sandbox-urile să scaneze programele malware şi să oprească atacurile. DarkGate le oferă atacatorilor cibernetici acces backdoor în reţele, expunând victimele la riscuri precum furtul de date şi ransomware", se menţionează în raportul citat.
Datele centralizate de HP arată că, până în prezent, clienţii HP Wolf Security au deschis peste 40 de miliarde de ataşamente de e-mail, pagini web şi fişiere descărcate, fără să fie raportate breşe de securitate.
Raportul a fost întocmit pe baza informaţiilor furnizate de către clienţii HP Wolf Security care şi-au dat acordul, în perioada octombrie - decembrie 2023.
HP Inc. este un lider global în domeniul tehnologiei, prezent în peste 170 de ţări.
HP Wolf Security reprezintă un nivel superior de securitate pentru punctele terminale şi execută sarcini riscante în micro-maşini virtuale (micro-VM) izolate, fără a afecta productivitatea. De asemenea, captează urme detaliate ale încercărilor de infectare. Varianta Wolf Security for Business necesită Windows 10 sau 11 Pro sau o versiune mai recentă, şi include diverse caracteristici de securitate HP, fiind disponibilă pentru produsele HP Pro, Elite, RPOS şi Workstation. AGERPRES/(AS - autor: Daniel Badea, editor: Andreea Marinescu, editor online: Anda Badea)
Conținutul website-ului www.agerpres.ro este destinat exclusiv informării publice. Toate informaţiile publicate pe acest site de către AGERPRES sunt protejate de dispoziţiile legale incidente. Sunt interzise copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a conţinutului acestui website. Informaţiile transmise pe www.agerpres.ro pot fi preluate, în conformitate cu legislaţia aplicabilă, în limita a 500 de semne. Detalii în secţiunea Condiţii de utilizare. Dacă sunteţi interesaţi de preluarea ştirilor AGERPRES, vă rugăm să contactaţi Direcţia Marketing - marketing@agerpres.ro.
Alte știri din categorie
Cae (USER): Trăim într-o perioadă în care transportul și logistica se confruntă simultan cu provocări economice, geopolitice, tehnologice și de securitate
Transportul și logistica se confruntă, în această perioadă, simultan, cu provocări economice, geopolitice, tehnologice și de securitate, iar lanțurile logistice au devenit mai rapide, mai complexe și mai conectate decât oricând, dar și mai vulnerabile, a afirmat, luni, președintele Uniunii Societăților de Expediții din România (USER), Marius C
Romaero a semnat în cadrul BSDA două memorandumuri de înțelegere
Romaero a semnat în cadrul BSDA 2026 două memorandumuri de înțelegere, cu WB Group, pentru producția de sisteme aeriene fără pilot, și cu Leonardo, pentru servicii de mentenanță a elicopterelor, care pun bazele unei noi etape în dezvoltarea industriei naționale de apărare. 'Romaero, una dintre cele mai importante companii
Nuclearelectrica a realizat prima turnare continuă de beton pentru structurile permanente, în cadrul retehnologizării a Unității 1 de la Cernavodă
Nuclearelectrica a realizat prima turnare continuă de beton pentru structurile permanente ale Proiectului Retehnologizării Unității 1 CNE Cernavodă, potrivit unui comunicat de presă al societății transmis, luni, AGERPRES. 'În septembrie 2025, Nuclearelectrica a obținut de la Comisia pentru Controlul Activităților Nucleare (CNCAN) Aut
AOJND solicită adoptarea unei strategii naționale de combatere a pieței ilicite a jocurilor de noroc online
Reprezentanții Asociației Organizatorilor de Jocuri de Noroc la Distanță (AOJND) solicită adoptarea, cât mai curând, a unei strategii naționale de combatere a pieței ilicite a jocurilor de noroc online și avertizează că, în lipsa unui demers coordonat, acest flagel se va extinde, iar costurile fiscale, dar și sociale, vor fi plătite de întreag
Darău: Anularea procedurii de achiziție pentru Platforma Națională de Interoperabilitate, un pas făcut în direcția normalității
Anularea procedurii de achiziție pentru Platforma Națională de Interoperabilitate (PNI) este un pas făcut în direcția normalității, prin care oprim practicile toxice care au marcat vechiul mod de a face 'digitalizare' în România, susține ministrul Economiei, Digitalizării, Antreprenoriatului și Turismului, Irineu Darău.
AEI: România nu dezvoltă stocare pentru prețuri mici și securitate energetică, ci cumpără baterii pentru profit
România nu dezvoltă stocare pentru prețuri mai mici și securitate energetică, ci cumpără baterii pentru profit din haosul energetic și comisioane din importuri, susține președintele Asociației Energia Inteligentă (AEI), Dumitru Chisăliță, într-o analiză publicată duminică. 'Stocarea în România a fost abordată t&acir
ANCOM alocă peste 13,4 milioane lei pentru închirierea de licențe software
Autoritatea Națională pentru Administrare și Reglementare în Comunicații (ANCOM) alocă peste 13,4 milioane de lei, fără TVA, pentru închirierea de licențe software, contractul urmând să fie încheiat pe o perioadă de 36 de luni, potrivit unui anunț de participare publicat în Sistemul Electronic de Achiziții Publice (SEAP).
Darău: Peste jumătate din banii din SAFE vor rămâne în România
Peste jumătate din banii din SAFE vor rămâne în România, fiind o infuzie de capital mult mai ieftină decât oricare alta, a declarat duminică, la Digi 24, ministrul interimar al Economiei, Digitalizării, Antreprenoriatului și Turismului, Irineu Darău. 'Peste jumătate din sumă cu siguranță va rămâne direct în România
Darău: A existat, de-a lungul timpului, foarte multă nepăsare la unele companii ale statului
Ministrul interimar al Economiei, Digitalizării, Antreprenoriatului și Turismului, Irineu Darău, a declarat, duminică, la Digi 24, că a existat, de-a lungul timpului, foarte multă nepăsare la unele companii la care statul român este acționar, referindu-se concret la Șantierul Damen Shipyards Mangalia, unde statul este acționar majoritar cu 51%. 'A fo
INS: Producția de țiței a României a scăzut cu 8,3%, în primul trimestru din 2026; importurile s-au redus cu 30,6%
România a produs, în primele trei luni din 2026, o cantitate de țiței de 579.400 de tone echivalent petrol (tep), cu 52.300 tep mai mică (-8,3%) față de cea înregistrată în perioada similară din 2025, arată datele centralizate de Institutul Național de Statistică (INS). Importurile de țiței au depășit, în primul trimestru al acest
BNR: Peste 28 de milioane de carduri erau active în România, la finele anului trecut
Numărul total de carduri active era, la finele anului trecut, de 28,63 milioane de unități, în creștere cu 10,07% comparativ cu iunie 2025, arată datele centralizate de Banca Națională a României (BNR) și consultate de AGERPRES. Dintre acestea, 24,68 milioane aveau funcție de numerar, cu 5,06% mai multe în comparație cu iunie 2025.
INHGA: Cod galben de posibile inundații pe multe râuri din Banat și Muntenia
Institutul Național de Hidrologie și Gospodărire a Apelor (INHGA) a emis o atenționare hidrologică Cod galben de inundații pentru mai multe râuri din Banat și Muntenia, valabile de duminică, la prânz, până luni, la ora 9:00. Potrivit INHGA, sunt vizate scurgeri importante pe versanți, torenți și pâraie, viituri rapide pe râurile m
Alertele de drone din cauza conflictului din Ucraina alungă turiștii din Delta Dunării (primar)
Primarul municipiului Tulcea, Ștefan Ilie, susține că apropierea de războiul declanșat de Rusia împotriva Ucrainei are un impact major asupra turismului și industriei HORECA, în special din cauza alertelor de drone care îi sperie pe turiști și îi determină să evite Delta Dunării și județul Tulcea. 'Situația aceasta afectează (turism
Președintele ANAT: Conflictul din Iran mută vacanțele românilor din 'early booking' în 'last minute'
Conflictul din Iran a influențat comportamentul turiștilor români, determinând o orientare tot mai accentuată către rezervările 'last minute' și destinațiile apropiate, susține președintele Asociației Naționale a Agențiilor de Turism (ANAT), Cristian Bărhălescu. 'Este evident că s-a mutat 'early booking' în 'last minut
CNPP: 881.571 beneficiari de indemnizație socială pentru pensionari, în aprilie 2026
Numărul total al beneficiarilor de indemnizație socială pentru pensionari a fost, în aprilie 2026, de 881.571 persoane, cu 441 mai puține comparativ cu luna anterioară, dintre care 843.029 erau pensionari din sistemul public, iar 38.542 pensionari proveniți din fostul sistem de pensii al agricultorilor, conform datelor centralizate de Casa Națională de Pensii Publice (










