Sari la conținut
UpTrust Cyber Security Defence

Resurse

Blog de securitate cibernetică

Ghiduri practice despre cum îți protejezi site-ul și afacerea online: atacuri DDoS, firewall web (WAF), securitate WordPress, boți și vulnerabilități OWASP. Fără jargon inutil.

Angajată care vorbește la telefonul fix, la biroul dintr-o firmăAmenințări

Cel mai recent

Patru din zece incidente raportate la DNSC sunt fraude telefonice. Ce înseamnă pentru o firmă mică

Pentru prima dată, fraudele telefonice au ajuns pe primul loc în incidentele raportate la DNSC: 42% în primul semestru din 2026, mai mult decât phishingul și smishingul la un loc. Este semnalul că atacul nu mai trece prin server, ci prin omul care răspunde la telefon.

10 min citire
Citește articolul
Prim-plan macro cu un cip pe o placă electronicăGhiduri

Cyber Resilience Act: raportezi în 24 de ore din septembrie

Pe 11 septembrie 2026 intră în aplicare obligațiile de raportare din Cyber Resilience Act: 24 de ore pentru o vulnerabilitate exploatată activ. Mulți cred că îi privește doar pe producătorii de dispozitive. Îi privește și pe cei care vând software în UE, inclusiv pluginuri și aplicații.

11 min citire
Mâini care tastează pe tastatura unui laptopAmenințări

Parolele firmei tale circulă deja. Ce faci concret

În iunie 2026, poliția a scos din funcțiune trei rețele de malware care fură parole și a recuperat 27 de milioane de credențiale. În aceeași lună, cercetătorii au găsit o bază de date deschisă cu 24 de miliarde de înregistrări. Iată de ce schimbarea parolei nu este suficientă și ce funcționează.

11 min citire
Laptop deschis, cu cod afișat pe ecran, într-o cameră întunecatăAmenințări

wp2shell: cum verifici dacă site-ul WordPress e spart

Pe 17 iulie 2026, WordPress a lansat trei versiuni de securitate pentru un lanț de exploatare numit wp2shell. Primele încercări reale au ajuns la senzori în aproximativ 90 de minute. Partea pe care aproape nimeni nu o face: un site actualizat poate fi în continuare compromis. Iată cum verifici, pas cu pas.

12 min citire
Cod-sursă afișat pe ecranul unui laptopAmenințări

Actualizare oficială cu backdoor: cazul ShapedPlugin

În iunie 2026 s-a confirmat un scenariu incomod: atacatorii au intrat în linia de build a unui producător de pluginuri și au livrat backdoor prin canalul oficial de actualizare, către clienți cu licență plătită. Ce au furat, de ce simpla actualizare nu rezolvă nimic și ce verifici concret.

11 min citire
Culoar între rânduri de rack-uri într-un centru de dateGhiduri

Hosting partajat: cât de mult depinzi de vecinii tăi

În iunie 2026, o vulnerabilitate exploatată activ a arătat o problemă pe care puțini o iau în calcul când aleg gazduirea: pe hosting partajat, un cont compromis al altcuiva poate deveni problema ta. Ce s-a întâmplat, ce nu poți controla și cele trei întrebări pe care merită să le pui în scris furnizorului.

10 min citire
Masă de birou cu bibliorafturi, dosare și hârtiiGhiduri

Amendă GDPR de 108.570 lei pentru un magazin online

Pe 31 iulie 2026, ANSPDCP a făcut public că a amendat un magazin online cu 108.570 lei, într-un dosar pornit chiar de la notificarea trimisă de firmă. Detaliul care schimbă totul pentru un patron: temeiul nu a fost faptul că a fost spartă, ci lipsa unui proces documentat de testare periodică.

11 min citire
Laptop care afișează un tablou de bord cu statistici de trafic în timp realTehnologii

Boții au depășit oamenii pe web. Ce înseamnă pentru tine

Pe 3 iunie 2026 a fost anunțat un prag simbolic: traficul automat a depășit traficul uman la cererile către pagini web. Titlul e spectaculos, cifra e mai nuanțată. Iată ce măsoară de fapt, ce nu măsoară, plus schimbarea din 15 septembrie care îți poate costa tot traficul din Google.

11 min citire
Rack-uri de servere într-un centru de dateAmenințări

Atac cibernetic la ANCPI: ce s-a întâmplat cu cadastrul

Pe 14 iulie 2026, sistemul național de cadastru a fost paralizat de un atac cibernetic, iar un atacator a scos date la vânzare pe dark web. Iată cronologia verificată, ce s-a compromis, cine este atacatorul și ce lecții tragem, fără panică și fără speculații.

10 min citire
Mână ținând un telefon pe care e deschisă aplicația InstagramGhiduri

Boți care îți dau follow pe Instagram: ce faci

Dintr-odată îți cresc urmăritorii cu conturi suspecte și ți-e teamă că îți strică contul. Vestea bună, conform regulilor oficiale: botii care te urmăresc pasiv nu te penalizează. Vezi ce e mit, ce e adevărat și exact ce setări să faci.

9 min citire
Rânduri de servere într-un centru de dateGhiduri

Hostingul are anti-DDoS gratis. E de ajuns?

„Hostingul meu are deja anti-DDoS gratis, deci sunt acoperit." E cea mai frecventă presupunere și, din păcate, doar pe jumătate adevărată. Vezi ce acoperă cu adevărat protecția de la hosting și unde te lasă descoperit.

9 min citire
Prim-plan cu un server iluminat în albastru, într-un centru de dateTehnologii

Am Imunify360 de la hosting. Mai am nevoie de WAF?

Hostingul tău are Imunify360 și te întrebi dacă mai are rost un WAF separat. Răspunsul stă în poziție: unul lucrează pe server, celălalt înaintea lui. Vezi diferența reală și când ai nevoie de amândouă.

8 min citire
Operator urmărind ecranele într-un centru de monitorizare a securitățiiGhiduri

DNSC mă ajută gratis. Mai am nevoie de altceva?

DNSC este o resursă reală și gratuită, pe care merită să o folosești. Dar are un rol clar: te avertizează și te îndrumă, nu îți blochează atacul în timp real. Vezi unde se termină ajutorul gratuit și unde începe protecția activă.

8 min citire
Mâini pe un laptop care afișează un site în browserGhiduri

Japanese keyword hack: caractere japoneze în Google

Îți cauți firma pe Google și sub domeniul tău apar titluri în japoneză care vând marfă contrafăcută. Nu e o glumă, e Japanese keyword hack: cineva îți folosește autoritatea domeniului ca să indexeze mii de pagini de spam. Vezi cum îl confirmi, cum îl cureți complet și cum faci să nu reapară.

10 min citire
Proprietar de firmă mică la birou, privind îngrijorat ecranul laptopuluiGhiduri

Cont Microsoft 365 spart: regulile ascunse de forwarding

După ce sparge un cont Microsoft 365 de firmă, atacatorul nu fură nimic vizibil: pune reguli ascunse de forwarding ca să citească facturile și să pregătească o fraudă cu IBAN schimbat. Vezi unde sunt regulile, cum le ștergi, cum revoci sesiunile și ce verifici în centrul de administrare.

10 min citire
Telefon ținut deasupra unui colet, verificând o livrareAmenințări

SMS fals de colet: ce faci dacă ai dat datele cardului

Un SMS spune că un colet nu a putut fi livrat și cere o mică taxă, cu un link care duce spre un site fals de curier. Vezi cum funcționează frauda, de ce cere de fapt datele cardului și un cod, și exact ce faci dacă ai apucat să le dai.

10 min citire
Persoană ținând un telefon și citind atentă un mesaj primitAmenințări

Ce este phishingul și cum funcționează

Phishingul e cea mai răspândită cale prin care atacatorii ajung la conturi, bani și firme. Vezi ce este, cum funcționează pas cu pas, ce tipuri există și de ce cădem în plasă, plus cum te aperi.

9 min citire
Persoană îngrijorată vorbind la telefon, primind un apel necunoscutAmenințări

Firma care îți recuperează banii e a doua țeapă

La câteva zile după ce ai fost păcălit, te sună cineva care „îți recuperează banii": un recuperator de fonduri, un avocat, un angajat DNSC. Cere doar o taxă în avans. E a doua țeapă, croită pe disperarea ta. Iată cum o recunoști.

10 min citire
Femeie stresată la birou, ținându-se de cap în fața laptopuluiAmenințări

Ce este ransomware și cum funcționează

Ransomware îți criptează fișierele și cere răscumpărare. Vezi ce este, cum funcționează, ce înseamnă dubla extorcare și RaaS, exemple celebre și de ce autoritățile recomandă să nu plătești.

10 min citire
Cod afișat pe ecranul unui laptop, într-un editor de programareAmenințări

Ce este malware și ce tipuri există

Malware e termenul-umbrelă pentru orice program rău intenționat. Vezi ce este, principalele tipuri (virus, vierme, troian, spyware, infostealer și altele), cum se răspândește și cum te aperi.

10 min citire
Ecran de laptop care descarcă o actualizare de softwareAmenințări

Ce este un infostealer și de ce e periculos

Un infostealer fură parolele și cookie-urile salvate de pe dispozitiv, iar cu un cookie de sesiune poate ocoli chiar autentificarea în doi pași. Vezi cum funcționează, cum ajunge la tine și ce faci dacă ești infectat.

10 min citire
Bărbat concentrat la un laptop, încercând să își recupereze contulGhiduri

Cont Gmail spart: cum îl recuperezi pas cu pas

Ți-au spart contul de Google și poate ți-au schimbat parola și datele de recuperare. Vezi cum folosești pagina oficială g.co/recover, ce încerci dacă ești blocat și cum securizezi contul după ce îl recuperezi.

10 min citire
Bărbat lângă fereastră verificând un mesaj pe telefonGhiduri

Cont WhatsApp furat: cum îl recuperezi rapid

Cineva te-a păcălit să dai codul de 6 cifre și ți-a luat contul de WhatsApp. Vezi cum îți reînregistrezi numărul ca să dai atacatorul afară, ce e cu așteptarea de până la 7 zile și cum securizezi contul după.

9 min citire
Tânără pe stradă folosind un telefon, într-un context obișnuit de social mediaGhiduri

Cont TikTok spart: cum îl recuperezi

Ți-au spart contul de TikTok și poate ți-au schimbat emailul și parola. Vezi cum îl recuperezi dacă mai ai acces la email sau telefon, ce faci dacă atacatorul a schimbat tot și cum îl securizezi după.

9 min citire
Persoană la un calculator cu Windows, lucrând la setările contuluiGhiduri

Cont Microsoft/Outlook spart: cum îl recuperezi

Ți-au spart contul Microsoft sau Outlook și ți-au schimbat datele de securitate. Vezi cum resetezi parola, cum folosești formularul oficial de recuperare dacă ești blocat și ce reguli ascunse de redirecționare trebuie să cauți după.

10 min citire
Telefon uitat pe o bancă de lemn, evocând un telefon pierdutGhiduri

Telefon furat sau pierdut: ce faci cu conturile

Un telefon pierdut sau furat înseamnă și conturile, banca și codurile 2FA din el. Vezi ce faci în primele minute: blochezi și localizezi telefonul, suspenzi cartela, schimbi parolele în ordinea corectă și ce faci cu autentificarea în doi pași.

10 min citire
Mâini tastând pe un laptop la birou, cu telefonul alături pe masăGhiduri

Manager de parole: ce este și cum îl folosești

Ții minte o singură parolă, iar restul le generează și le păstrează un seif criptat. Vezi cum funcționează un manager de parole, dacă e sigur după breșa LastPass și cum începi corect.

10 min citire
Mână ținând un telefon cu ecranul de blocare, gata de deblocareTehnologii

Ce este o passkey și cum scapi de parole

Passkey-urile promit autentificare fără parole și rezistentă la phishing. Vezi ce este o passkey, cum funcționează, prin ce diferă de o parolă și de un cod SMS, și ce limite are deocamdată.

10 min citire
Doi profesioniști la birou verificând și semnând un document, într-o consultare despre protecția datelorGhiduri

DPO: când e obligatoriu un responsabil cu datele

Nu orice firmă are nevoie de un DPO, dar multe cred greșit că sunt obligate, sau că nu sunt. Vezi cele trei cazuri clare din GDPR, ce face un responsabil cu protecția datelor și cum îl declari la ANSPDCP.

10 min citire
Femeie la birou verificând documente lângă un laptop, într-un birou luminosGhiduri

Politica de confidențialitate pe site: e obligatorie?

Aproape orice site cu un formular de contact, comenzi sau analytics are nevoie de o politică de confidențialitate. Vezi ce trebuie să conțină legal, prin ce diferă de politica de cookie-uri și ce te poate costa lipsa ei.

10 min citire
Patru colegi în ținută office analizând împreună un document la o masă de birouGhiduri

ISO 27001 pentru IMM: ce e, cât costă, cum obții

Un client îți cere certificarea ISO 27001 și nu știi de unde începi. Vezi ce înseamnă standardul în versiunea 2022, cele 93 de controale, cum decurge certificarea prin organism acreditat și la ce buget să te aștepți, fără jargon.

11 min citire
Bibliorafturi roșii etichetate, aliniate ordonat pe un raft de birouGhiduri

Registrul de prelucrări GDPR: cine e obligat să-l țină

Mulți cred că, dacă au sub 250 de angajați, nu trebuie să țină registrul de prelucrări. Greșit, din cauza a trei excepții. Vezi cine e obligat, ce conține registrul operatorului și al persoanei împuternicite și cum îl ții corect.

10 min citire
Specialist într-un centru de monitorizare a securității, în fața mai multor ecraneGhiduri

vCISO, MSSP sau SOC: ce securitate îți trebuie

Nu îți permiți o echipă de securitate internă, dar ai nevoie și de strategie, și de monitorizare. Vezi diferența dintre vCISO, MSSP, SOC și MDR, cine se ocupă de strategie și cine de operațiuni, și ce combinație îi trebuie unei firme mici.

10 min citire
Laptop pe un birou ordonat afișând panoul de administrare al unui site WordPressGhiduri

Site WordPress virusat: cum îl cureți pas cu pas

Site-ul tău WordPress face redirecturi ciudate, scoate pagini de spam sau a primit avertisment de la Google? Înainte să ștergi tot în panică, vezi cum confirmi infecția și cum cureți site-ul pas cu pas, în ordinea care chiar funcționează.

11 min citire
Tânăr la birou ținându-se cu mâinile de cap, îngrijorat că nu mai poate accesa contulAmenințări

De ce îmi sparge contul deși schimb parola

Ai schimbat parola, dar atacatorul tot intră. Nu e magie: sunt sesiuni rămase deschise, un program care fură date pe dispozitiv sau accese ascunse. Iată de ce și ce faci, în ordinea corectă.

10 min citire
Tânăr stând pe pat cu telefonul în mână și mâna la față, îngrijorat că i-a fost spart contulGhiduri

Cont Instagram spart, ce fac? Ghid de recuperare

Atacatorul ți-a schimbat emailul și parola, așa că resetarea clasică nu mai merge. Vezi singura portiță care îți rămâne, fluxul oficial de recuperare și de ce nu trebuie să plătești niciun recuperator.

11 min citire
Angajată la birou privind îngrijorată ecranul laptopului după ce a deschis un email suspectGhiduri

Angajat a dat click pe phishing: ce faci în prima oră

Cineva din firmă a dat click pe un link de phishing sau și-a introdus parola pe o pagină falsă. Nu îl certa, mulțumește-i că a raportat. Vezi pas cu pas ce faci în prima oră ca să oprești paguba, ce verifici și cui raportezi.

10 min citire
Contabil lucrând cu documente financiare și un laptop la birouGhiduri

Securitate pentru firme de contabilitate: ghid practic

DNSC avertizează că firmele financiar-contabile sunt vânate de ransomware, iar una a fost și spartă, și amendată cu 10.000 de euro. Vezi de ce ești o țintă sigură și cum te protejezi practic, fără echipă de IT.

10 min citire
Rack de servere cu cabluri colorate și module într-o cameră de echipamenteGhiduri

Site-ul tău trimite spam? Cum scoți IP-ul de pe blacklist

Emailurile tale ajung brusc în spam sau sunt respinse, deși nu ai schimbat nimic. De multe ori cauza e că serverul tău trimite spam fără știrea ta, iar IP-ul a ajuns pe un blacklist. Vezi cum confirmi, cum cureți cauza și cum delistezi în ordinea corectă.

10 min citire
Doi profesioniști analizând împreună documente la o masă de birouGhiduri

Chestionar de securitate de la un client: cum răspunzi

Un client important îți trimite un chestionar de securitate cu zeci de întrebări și intri în panică fiindcă nu ai om de securitate. Vezi ce înseamnă, de ce l-ai primit și cum răspunzi corect, fără să minți și fără să pierzi contractul.

10 min citire
Persoană comparând două oferte de servicii de securitate la birouGhiduri

Cum alegi o firmă de securitate cibernetică

Două oferte, una ieftină și una serioasă. Cum le compari corect: ce înseamnă „managed", ce SLA să ceri, ce certificări contează și ce red flags trădează un furnizor slab.

10 min citire
Bărbat ținând un card bancar în timp ce cumpără online de pe laptopGhiduri

Securitate magazin online: ghidul comerciantului

Articolele despre „cumpărături sigure" vorbesc cu clientul. Aici vorbim cu tine, comerciantul: cum ajung datele cardurilor la hackeri, ce fac boții pe magazinul tău și cum te aperi în straturi.

9 min citire
Scrie-ne