CYSEC.ro

CYSEC.ro Educație în securitate cibernetică, explicată pe înțelesul tuturor. Alerte de securitate, exemple reale și bune practici pentru viața digitală de zi cu zi.

Fără panică. Doar informație corectă. 🔑💻⚔️

Doar 1084 în 15 zile. În timp ce voi vedeți articolele, ghidurile și instrumentele pe care le construim, în spatele site...
16/09/2026

Doar 1084 în 15 zile.

În timp ce voi vedeți articolele, ghidurile și instrumentele pe care le construim, în spatele site-ului se întâmplă și alte lucruri. 👀

De la începutul lunii septembrie și până astăzi, sistemele CYSEC.ro au înregistrat 1.084 de tentative de atac, 42 dintre ele fiind destul de complexe.

Și luna nu s-a terminat, abia am ajuns la jumătatea ei. 😄

Unele încearcă autentificarea. Altele caută vulnerabilități sau diferite puncte de acces. Unele se opresc repede. Altele insistă.

Nu știm cine se află în spatele fiecărei tentative și nu vom transforma niște cifre într-o poveste cu „hackeri misterioși”.

Dar există o ironie care ne place: au ales un site de securitate cibernetică.

Așa că ceea ce pentru un site obișnuit ar rămâne doar o tentativă de atac, pentru noi poate deveni și material de studiu.

Vedem ce s-a întâmplat. Analizăm. Învățăm. Ajustăm. Construim mai departe.

Internetul pare hotărât să ne ofere singur laboratorul. 😂

Și da… păstrăm logurile. 👀

🔐 CYSEC.ro

Cât de convingătoare trebuie să fie o cerere falsă ca o companie financiară să predea date sensibile despre clienții săi...
13/09/2026

Cât de convingătoare trebuie să fie o cerere falsă ca o companie financiară să predea date sensibile despre clienții săi?

Revolut a confirmat un incident de securitate în urma căruia date personale și financiare aparținând unui număr limitat de clienți au fost transmise unei persoane neautorizate. Particularitatea cazului este că atacatorul nu…

🕵️‍♂️ Detectiv în misiune la Balul Mascat: Cât de sigur este anonimatul tău?Să presupunem că ești la o serată elegantă, ...
12/09/2026

🕵️‍♂️ Detectiv în misiune la Balul Mascat: Cât de sigur este anonimatul tău?

Să presupunem că ești la o serată elegantă, unde toată lumea poartă mască. Arăți exact ca ceilalți invitați. Te simți în siguranță, nu? Anonim.

Brusc, detectivul CYSEC intră în sală și strigă: "Cine are HASH-ul 101100 să ridice mâna sus!"

Acesta este momentul adevărului. Dacă doar o singură persoană ridică mâna, anonimatul ei a dispărut instantaneu. Dar dacă 10 sau 20 de persoane ridică mâna, detectivul nu va ști niciodată cine ești cu adevărat.
Aceasta este esența K-Anonimității.

Folosind criptarea HASH-1, transformăm parolele și datele tale sensibile într-un cod unic. Însă secretul nu stă doar în codificare, ci în a te asigura că "HASH-ul" tău nu este unic într-o bază de date. Dacă ești unul dintre cei mulți care au același atribut (sau HASH), rămâi protejat în mulțime.

La CYSEC.ro, ne asigurăm că datele tale nu sunt doar criptate, ci și "ascunse la vedere", aplicând principii avansate de anonimizare. Nu lăsa pe nimeni să te identifice la balul digital!
🛡️ Vizitează CYSEC.ro/verifica-parola, unde folosim metode avansate de securitate și protecția datelor pentru a-ți permite să te verifici in siguranță!

Intri pe un site aparent normal de pe iPhone. Nu descarci nimic, nu instalezi nicio aplicație și nu apeși pe vreun fișie...
10/09/2026

Intri pe un site aparent normal de pe iPhone. Nu descarci nimic, nu instalezi nicio aplicație și nu apeși pe vreun fișier suspect. Și totuși, telefonul poate deveni ținta unui atac.

👇🏻 Cum funcționa întregul lanț de atac:

Cercetătorii în securitate cibernetică au descoperit un set de pachete Composer compromise care injectează cod pe site-uri de streaming și vizează dispozitivele iOS neactualizate cu unlanț de exploatare pentru furtul de date și criptomonede.

Am mai avansat cu CYSEC.ro și în ultima perioadă am ajuns să petrecem mai mult timp construind instrumente decât scriind...
09/09/2026

Am mai avansat cu CYSEC.ro și în ultima perioadă am ajuns să petrecem mai mult timp construind instrumente decât scriind despre ele. 😄

Câteva lucruri interesante din culise:

Instrumentul prin care poți verifica dacă adresa ta de e-mail apare în breșe de date a trecut deja de 70 de verificări. Partea care ne place cel mai mult? Noi vedem numărul 70, dar nu putem vedea ce adrese au verificat oamenii și nici cine le-a verificat. Am vrut să-l construim exact așa.

La verificarea parolelor am mers și mai departe: parola pe care o scrii nu este trimisă pe internet în forma ei reală. Verificarea se face astfel încât serviciul consultat să nu primească parola ta. Cu alte cuvinte, poți întreba „parola asta a fost compromisă?” fără să-i spui cuiva care este parola. 🙂

Mai avem și instrumentul pentru linkuri suspecte. Ideea lui este simplă: înainte să deschizi un link dubios primit prin SMS, WhatsApp sau e-mail, îl poți verifica în mai multe surse care urmăresc phishing-ul și malware-ul.

Dar proiectul care ne mănâncă serile acum e altul. 😂

Construim un motor de Digital Footprint / OSINT. Tradus din limbaj tehnic: îi dai, de exemplu, un indiciu despre o identitate, iar el încearcă să descopere ce urme publice există pe internet și care dintre ele chiar au legătură între ele.

Aici apare partea interesantă: să găsești două conturi cu același username e ușor. Să demonstrezi că în spatele lor este aceeași persoană, fără să inventezi conexiuni, e partea grea.

Și aici am descoperit ceva destul de amuzant. 😂

La dezvoltare ne ajută doi dintre giganții AI ai momentului: ChatGPT și Claude. Numai că, atunci când construiești un instrument OSINT, amândoi devin brusc extrem de preocupați de siguranță.

Unul îți spune: „Da, putem face asta, dar hai să punem niște limite.”
Celălalt vine și spune, în esență: „Bun. Dar peste limitele alea n-ar mai merge încă niște limite?” 😂

Și uite așa am ajuns uneori în situația în care noi încercăm să construim motorul, iar două AI-uri se întrec aproape în a-l împiedica să devină prea curios.

Partea amuzantă este că exact asta ne dorim și noi. Un instrument OSINT bun nu ar trebui doar să găsească informații. Trebuie să poată spune de unde le-a găsit, cât de solidă este legătura și să nu transforme o coincidență într-o „descoperire”.

De aici apar și discuțiile interesante: ce e public nu înseamnă automat că trebuie colectat, iar faptul că tehnic poți face ceva nu înseamnă neapărat că trebuie să o faci.

Cam asta se întâmplă acum în spatele CYSEC.ro. Mult terminal, multe teste și, aparent, doi bodyguarzi AI care ne urmăresc să nu sărim gardul. 😂

Mai avem destul până terminăm partea asta, dar începe să semene cu ceea ce aveam în minte.

49.Atâtea persoane au ales, până acum, să își verifice adresa de e-mail prin instrumentul CYSEC.ro.Nu știm cine sunt.Nu ...
08/09/2026

49.

Atâtea persoane au ales, până acum, să își verifice adresa de e-mail prin instrumentul CYSEC.ro.

Nu știm cine sunt.
Nu știm ce adrese au verificat.

Știm doar că au fost 49 de verificări.

Și exact așa vrem să rămână. 🙂

Un instrument de securitate nu trebuie să colecteze mai multe informații decât are nevoie pentru a funcționa.

Dacă nu ți-ai verificat încă adresa de e-mail, o poți face gratuit pe cysec.ro/verifica-email.

🔎 Tu știi dacă adresa ta de e-mail a apărut vreodată într-o breșă de date?

07/09/2026

Li s-a dat acces la internet ca să rezolve o problemă.

Ei și-au găsit un wiki abandonat, l-au preluat, au început să comunice între ei, să-și dea răspunsurile și să împărtășească metode prin care să ocolească restricțiile.

Nu e scenariul unui film SF. 👀

Povestea celor câteva mii de agenți AI care au făcut exact asta 👇

Citește articolul pe CYSEC.ro⁠

OSINT și GDPR intră într-un bar.Unul zice: „Uite ce am găsit.”Celălalt: „Și de ce te uitai?” 😂Să construiești un tool OS...
06/09/2026

OSINT și GDPR intră într-un bar.
Unul zice: „Uite ce am găsit.”
Celălalt: „Și de ce te uitai?” 😂

Să construiești un tool OSINT cu GDPR în minte e uneori ca:

🐱 pisica și șoarecele
👩‍🦳 soacra și nora
🍕 dieta și pizza de la 11 noaptea
🕵️ curiozitatea și „n-ai treabă acolo”
🔐 „Acceptă toate cookie-urile” și „Ținem la confidențialitatea ta”

Continuați voi. 😄

OSINT și GDPR sunt ca…?

P.S. Da, lucrăm la ceva. 👀

În ultima vreme ne-am cam ocupat serile cu CYSEC.ro. 😄Pe scurt, încercăm să construim un loc unde să poți verifica rapid...
05/09/2026

În ultima vreme ne-am cam ocupat serile cu CYSEC.ro. 😄

Pe scurt, încercăm să construim un loc unde să poți verifica rapid lucruri care ne privesc pe toți: dacă o parolă a fost compromisă, dacă un e-mail apare în breșe de date, dacă un link primit este suspect sau ce trebuie să faci atunci când ai o problemă de securitate digitală.

Am pus și ghiduri, știri și explicații cât mai puțin „IT-iste”.

Mai avem destule idei pe listă și câteva instrumente la care lucrăm deja. Unul dintre proiectele mai mari va fi în zona de amprentă digitală și OSINT – practic, să poți vedea cât de multe informații despre tine pot fi găsite public pe internet.

E încă în construcție și mai avem mult de lucru, dar începe să semene cu ce aveam în cap. 🙂

Cea mai periculoasă parolă nu este „123456”.Este parola pe care o folosești și în altă parte.Un singur cont compromis po...
03/09/2026

Cea mai periculoasă parolă nu este „123456”.

Este parola pe care o folosești și în altă parte.

Un singur cont compromis poate transforma aceeași parolă în cheia pentru e-mail, social media, magazine online sau alte servicii.

O parolă. Mai multe conturi. Un singur incident.

🔐 Verifică dacă parola ta apare în baze de date asociate breșelor cunoscute:
cysec.ro → Verifică parola

Address

CYSEC. Ro
Tulcea

Alerts

Be the first to know and let us send you an email when CYSEC.ro posts news and promotions. Your email address will not be used for any other purpose, and you can unsubscribe at any time.

Shortcuts

Share