Știri
Știri din categoria Securitate cibernetică

Apple spune că a blocat în 2025 tranzacții potențial frauduloase de peste 2,2 miliarde de dolari (aprox. 10,1 miliarde lei), într-o încercare de a limita pierderile și abuzurile din ecosistemul App Store, potrivit Apple Newsroom.
Compania afirmă că rezultatul din 2025 se adaugă unui total de peste 11,2 miliarde de dolari (aprox. 51,5 miliarde lei) în tranzacții „potențial frauduloase” prevenite în ultimii șase ani, pe fondul intensificării tentativelor de fraudă online și al creșterii volumelor de activitate din magazinele de aplicații. Apple indică drept mecanisme principale o combinație între evaluare umană și tehnologii de învățare automată (machine learning) pentru detectarea tiparelor suspecte.
În zona de „account fraud”, Apple susține că sistemele sale au respins 1,1 miliarde de încercări de creare a unor conturi de clienți considerate frauduloase și a dezactivat încă 40,4 milioane de conturi pentru fraudă și abuz. Pe partea de dezvoltatori, compania afirmă că a închis 193.000 de conturi de dezvoltator din motive de fraudă și a respins peste 138.000 de înscrieri în programul de dezvoltatori.
Apple mai spune că a detectat și blocat 28.000 de aplicații „nelegitime” pe așa-numite „pirate storefronts” (magazine neoficiale), pe care le descrie ca incluzând malware, aplicații pornografice, de jocuri de noroc și copii piratate ale unor aplicații legitime. În plus, „în ultima lună”, compania afirmă că a prevenit 2,9 milioane de încercări de instalare sau lansare a unor aplicații distribuite ilegal în afara App Store sau a unor piețe alternative aprobate.
Apple indică o creștere a volumului de aplicații trimise spre aprobare, pe care o leagă de instrumentele de dezvoltare bazate pe inteligență artificială. În 2025, echipa App Review ar fi evaluat peste 9,1 milioane de trimiteri și ar fi „primit” peste 306.000 de dezvoltatori noi.
Tot în 2025, Apple afirmă că a respins peste 2 milioane de trimiteri problematice, dintre care peste 1,2 milioane au fost aplicații noi și aproape 800.000 actualizări. Compania mai spune că a eliminat aproape 59.000 de aplicații pentru practici de tip „bait-and-switch” (aplicații aprobate inițial ca jocuri/utilitare care ulterior își modifică funcționalitatea pentru fraudă financiară). Alte respingeri invocate de Apple includ:
Separat, Apple afirmă că a blocat peste 2,5 milioane de trimiteri către TestFlight (platforma de testare) din motive de fraudă sau securitate.
Pentru „discovery fraud” (fraudă care vizează vizibilitatea în magazin), Apple susține că în 2025 a procesat peste 1,3 miliarde de evaluări și recenzii și a blocat „aproape” 195 milioane de evaluări/recenzii frauduloase înainte să devină vizibile.
Compania mai afirmă că a blocat aproape 7.800 de aplicații „înșelătoare” din rezultatele de căutare și încă 11.500 de aplicații din clasamentele App Store.
În zona de plăți, Apple spune că peste 680.000 de aplicații folosesc tehnologiile sale de plată (Apple Pay sau StoreKit) și că, în 2025, a oprit:
Dincolo de mesajul de securitate, cifrele indică dimensiunea costurilor operaționale și a riscurilor economice pe care Apple le asociază cu administrarea App Store: de la verificarea la scară mare a aplicațiilor și conturilor, până la filtrarea tranzacțiilor și a recenziilor care pot influența vânzările. Apple nu detaliază metodologia de calcul pentru „potențial fraudulos”, astfel că amploarea exactă a prejudiciilor evitate nu poate fi verificată independent pe baza materialului publicat.
Recomandate

Apple a lansat iOS 26.6.1 cu remedieri pentru peste 20 de vulnerabilități , un update concentrat pe securitate care vizează în special componente folosite zilnic (precum motorul de randare web), potrivit 9to5Mac . Pentru utilizatori și organizații, miza este reducerea riscului de exploatare a breșelor înainte de următoarea versiune majoră de iOS. Actualizarea este disponibilă acum pentru iPhone, iar Apple indică în notele sale de securitate că iOS 26.6.1 corectează „peste 20” de probleme de securitate. Majoritatea remedierilor țin de WebKit (componenta care stă la baza afișării conținutului web), dar sunt incluse și patch-uri pentru Audio, ImageIO și Kernel, între altele. Unde sunt detaliile tehnice și ce alte platforme primesc patch-uri Apple publică detaliile complete în notele oficiale de securitate, la următoarele pagini: iOS 26.6.1 și iPadOS 26.6.1: Apple Support iOS 18.7.10 și iPadOS 18.7.10: Apple Support macOS Tahoe 26.6.2: Apple Support Pentru visionOS 26.6.1, notele de securitate nu erau încă publicate la momentul apariției materialului; site-ul Apple menționează doar că sunt „în curând”. Publicația notează însă că, în mare, detaliile ar urma să fie identice cu cele de pe celelalte platforme. Context: iOS 27 se apropie, iar Apple sugerează update-uri de securitate mai dese În condițiile în care iOS 27 este așteptat în următoarele săptămâni, este posibil ca acestea să fie ultimele actualizări înainte de lansarea versiunii majore, mai arată publicația, trimițând la o analiză separată despre calendarul estimat: 9to5Mac . Totodată, Apple a sugerat recent că intenționează să livreze mai regulat actualizări cu remedieri de securitate, pe fondul creșterii riscului de atacuri asistate de inteligență artificială, potrivit unei analize anterioare: 9to5Mac . [...]

Un brand românesc de cosmetice a fost amendat cu 5.000 euro (aprox. 25.000 lei) după ce a fost victima unui atac informatic, pe fondul obligațiilor impuse de Regulamentul european GDPR privind protecția datelor personale, potrivit HotNews . Informația indică un risc de reglementare care se adaugă pierderilor operaționale generate de un incident cibernetic: chiar și atunci când compania este atacată, autoritățile pot sancționa modul în care sunt gestionate datele personale și măsurile de securitate asociate. În material este menționat că firma are o tradiție de 36 de ani, fără a fi precizat numele brandului în textul disponibil. Pentru detalii suplimentare, HotNews trimite către StartupCafe . [...]

Peste 100 de companii cer guvernelor și mediului privat să pregătească noi apărări împotriva atacurilor cibernetice cu inteligență artificială , într-o scrisoare deschisă care avertizează că astfel de atacuri vor deveni „mult mai răspândite și sofisticate” în lunile următoare, potrivit TechCrunch . Semnatarii includ OpenAI , Anthropic , Google și Microsoft, alături de companii de securitate cibernetică precum CrowdStrike, Okta și Fortinet, dar și instituții financiare și firme de infrastructură de internet. Mesajul central: apărarea „tradițională” nu mai este suficientă, iar răspunsul trebuie coordonat între sectorul privat și autorități, inclusiv la nivel „local, național și internațional”. De ce cer companiile o schimbare de abordare Scrisoarea susține că organizațiile și serviciile publice de care depind comunitățile — de la spitale la stații de tratare a apei și infrastructura care susține internetul — sunt expuse unui risc crescut pe măsură ce modelele de inteligență artificială devin mai capabile. În argumentație sunt invocate și incidente recente în care „agenți” de IA ar fi atacat companii, ceea ce, în viziunea semnatarilor, arată că domeniul securității cibernetice a fost „fundamental” schimbat și că sunt necesare soluții comerciale noi pentru a limita aceste riscuri. Ce măsuri propune scrisoarea Documentul cere o „mobilizare” sub forma unui răspuns colectiv, cu parteneriate noi menite să ridice standardele de securitate și să găsească soluții pentru amenințările emergente. În același timp, textul încurajează colaborarea guvernelor pe mai multe niveluri administrative pentru coordonare în zona de securitate. Un element notabil, potrivit publicației, este poziția „conflictuală” a unor semnatari: mai multe dintre companiile care cer întărirea apărării continuă să dezvolte modele de IA tot mai avansate, dar promovează și programe care folosesc IA de vârf în scop defensiv, inclusiv OpenAI (Daybreak), Anthropic (Mythos) și Microsoft (platforma Perception). [...]

Chișinăul își consolidează profilul de hub regional de securitate prin Moldova Security Forum 2026 , într-un moment în care riscurile din regiunea Mării Negre rămân ridicate pe fondul războiului din Ucraina , potrivit Economica , care citează Agerpres. Discuțiile din cadrul forumului vor viza „principalele provocări de securitate” pentru Republica Moldova, Europa și regiunea Mării Negre, în contextul creșterii presiunilor asupra securității statelor din zonă, conform aceleiași surse. Participare în creștere la edițiile anterioare Evenimentul a avut deja o tracțiune internațională semnificativă în primele două ediții, potrivit Agerpres: 2025 : peste 450 de participanți din 32 de țări ; 2024 (prima ediție): peste 500 de participanți din 28 de țări . Pentru mediul de afaceri și sectorul tehnologic, miza este legată de faptul că astfel de reuniuni tind să influențeze agenda de cooperare și prioritățile de securitate la nivel regional, inclusiv în zona de securitate cibernetică, deși materialul citat nu oferă detalii despre format, calendar sau teme punctuale pentru ediția din 2026. [...]

Marea Britanie vrea să folosească date de pe frontul din Ucraina pentru a antrena modele de inteligență artificială care să detecteze rapid amenințări la adresa bazelor militare și a infrastructurii critice , potrivit The Guardian . Miza operațională este extinderea supravegherii „predictive” – inclusiv împotriva protestatarilor – prin senzori integrați în cabluri de fibră optică îngropate. Acordul este descris ca fiind încheiat între Londra și Kiev și ar permite folosirea datelor din „Avengers AI lab” din Ucraina pentru a construi sisteme care să identifice tipare de mișcare asociate fie protestelor, fie unor atacuri ale unor actori statali ostili. Programul începe cu un proiect-pilot la un obiectiv de apărare din Regatul Unit. Cum ar funcționa sistemul și unde ar putea fi extins Schema se bazează pe senzori „optimizați cu AI” montați pe cabluri de fibră optică îngropate, capabili să distingă diferite tipuri de mișcare. Guvernul britanic sugerează că, dacă tehnologia se dovedește funcțională, ar putea fi folosită și în alte zone sensibile, precum: aeroporturi; închisori; căi ferate; infrastructură energetică. Obiectivul declarat este ca modelele să poată „prezice” rapid când infrastructura (de la rețeaua electrică la baze militare) ar putea intra sub amenințare sau stres din partea unor actori ostili. Datele din Ucraina și accesul companiilor private Parteneriatul cu laboratorul ucrainean ar aduce în antrenarea modelelor seturi operaționale legate de drone, imagini din misiuni de lovire și profiluri de zbor, care ar include, potrivit materialului, și posibile tentative rusești de sabotaj asupra infrastructurii critice ucrainene. Publicația notează că arhiva acoperă patru ani de date militare și ar oferi o imagine mai profundă decât modelele antrenate în afara Ucrainei, care au fost „în mare parte” limitate la date din surse deschise. În paralel, companiile private ar urma să primească acces la aceste date după aprobare de către Ministerul Apărării (MoD), printr-o platformă securizată – un element care, potrivit articolului, este de natură să alimenteze îngrijorări din partea organizațiilor pentru protecția vieții private. Au fost aprobate deja proiecte-pilot cu trei companii britanice de inteligență artificială: Sintela, Mind Foundry și Skyral. The Guardian menționează că Sintela, companie din Bristol specializată în senzori pe fibră optică, a încheiat recent un contract de 35 milioane dolari (aprox. 160 milioane lei) cu administrația Trump pentru supravegherea frontierei SUA–Mexic. De ce contează: securitate fizică, dar și controverse privind supravegherea Materialul leagă explicit tehnologia și de riscul de intruziuni ale protestatarilor, în contextul unui incident în care grupul Palestine Action a pătruns la RAF Brize Norton, reușind să vandalizeze două aeronave militare înainte de a părăsi baza fără a fi reținut. În același timp, utilitatea reală a combinării datelor din Ucraina cu astfel de sisteme nu este unanim acceptată. Steven Murdoch, profesor de informatică la University College London, spune că tehnologiile de detectare a mișcării prin senzori pe fibră optică există de decenii și că nu este evident dacă datele din Ucraina le-ar rafina semnificativ, deși vede un scenariu plauzibil în care pot apărea tipare care nu există în seturi de date publice – în special în zona amenințărilor legate de drone. Premierul Andy Burnham și ministrul apărării Wes Streeting susțin că parteneriatul ar accelera dezvoltarea capabilităților de securitate și ar întări protecția infrastructurii critice. Articolul mai menționează că, pe lângă supraveghere, ar putea exista și proiecte conexe, precum cipuri pentru drone, robotică și sisteme de armament automatizate, fără a detalia calendarul sau bugetele. [...]

CNAB pregătește achiziția de sisteme antidronă pentru Otopeni și Băneasa , cu implicații directe în operarea aeroporturilor și în bugetarea serviciilor de mentenanță pe termen mediu, potrivit HotNews . Compania Națională Aeroporturi București (CNAB) are în plan cumpărarea unor sisteme integrate pentru detectarea, identificarea, urmărirea și neutralizarea aeronavelor fără pilot. În articol sunt menționate explicit sistemele de tip C‑UAS (Counter-Unmanned Aircraft Systems), adică soluții tehnice care contracarează dronele. Ce include proiectul și ce se evaluează acum Din informațiile disponibile, CNAB calculează în această etapă costurile pentru servicii asociate echipamentelor, nu doar pentru achiziția în sine. Evaluarea vizează: instruirea personalului; întreținerea și reparațiile în perioada de garanție (24 de luni); întreținerea și reparațiile în perioada post-garanție (24 de luni). De ce contează pentru operarea aeroporturilor Planul indică o abordare pe ciclul de viață al sistemelor (nu doar instalare, ci și operare și mentenanță), ceea ce sugerează că implementarea ar urma să vină la pachet cu proceduri și resurse dedicate pentru funcționarea continuă a capabilităților antidronă, pe cel puțin patru ani (garanție + post-garanție). HotNews notează că informația este preluată dintr-un material publicat de Profit.ro . [...]