Știri
Știri din categoria Securitate cibernetică

Germania își tratează infrastructura critică drept țintă zilnică, pe fondul „războiului hibrid” – avertismentul vine după descoperirea unei drone încărcate cu explozibil la aeroportul Leipzig/Halle, potrivit The Jerusalem Post, care citează declarații ale ministrului german de Interne, Alexander Dobrindt.
Dobrindt a spus că Germania nu este „în război”, dar este „ținta zilnică a războiului hibrid”, pe care îl descrie ca un amestec de spionaj, sabotaj, atacuri cibernetice și operațiuni acoperite ale unor puteri străine, cu scopul de a destabiliza țara sau de a provoca direct pagube. Într-un interviu acordat publicației Bild am Sonntag, ministrul a susținut că astfel de acțiuni urmăresc să „subjuge” Germania politic și social prin alimentarea fricii.
Declarațiile au fost făcute după un presupus atac eșuat: o dronă încărcată cu explozibil a fost găsită marți la aeroportul Leipzig/Halle, în estul Germaniei. Materialul citat nu precizează dacă Dobrindt a indicat explicit vreo țară responsabilă.
În plan politic, unii parlamentari germani au indicat Rusia drept posibil autor, în contextul războiului din Ucraina început în 2022. Moscova a respins acuzațiile: ambasada Rusiei la Berlin a catalogat incidentul de la Leipzig drept o „provocare fabricată”, susținând că este încă un exemplu de acuzații fără dovezi.
Pe lângă cazul de la aeroport, forțele armate germane au anunțat că două drone au fost observate târziu joi deasupra unui sit al unei baze militare din Mechernich, în landul Renania de Nord–Westfalia.
Dobrindt a indicat drept răspuns la noile amenințări extinderea cercetării în domeniul dronelor în Germania, semnalând o orientare spre consolidarea capacităților interne în fața riscurilor care combină componenta fizică (drone, sabotaj) cu cea digitală (atacuri cibernetice).
Recomandate

O breșă în sistemul de resurse umane al Pentagonului a expus date personale ale militarilor , un risc care poate alimenta operațiuni de contrainformații și atacuri țintite, în condițiile în care SUA se află în război cu Iranul, potrivit CNN . Accesul neautorizat a vizat un server vulnerabil aparținând Defense Manpower Data Center (DMDC) , iar intrușii ar fi avut acces încă din octombrie anul trecut. Pentagonul a descoperit și a remediat problema abia după nouă luni, în iulie, conform unei scrisori trimise victimelor și consultate de publicație. DMDC administra cel puțin 60 de milioane de înregistrări în anul fiscal 2024, însă nu este clar câte persoane au fost afectate. CNN notează că Military Times a relatat că ar putea fi vorba despre patru milioane de angajați ai Departamentului Apărării. De ce contează: date utile pentru profilare și țintire Scrisoarea citată arată că au fost expuse numere de asigurare socială și alte informații personale ale militarilor activi și foști. În unele cazuri, intrușii au accesat și „specialitatea ocupațională” (rolul/funcția militară), un detaliu care, combinat cu alte seturi de date, poate ajuta adversari externi să înțeleagă mai bine cine face ce în armata americană și unde. Potrivit CNN, Pentagonul susține că în prezent „nu are indicii de utilizare abuzivă” a datelor compromise. Totuși, experții citați avertizează că un astfel de set de date poate deveni valoros atât pentru servicii de informații străine, cât și pentru infractori cibernetici interesați de șantaj sau fraudă. Context operațional: avertismente privind exploatarea datelor comerciale Articolul amintește că lideri militari americani și-au avertizat repetat trupele că telefoanele și conturile lor online pot fi ținte, iar US Central Command a transmis în primăvară legislatorilor că a primit „multiple rapoarte de amenințare” privind exploatarea de către adversari a datelor comerciale de localizare pentru a viza sau supraveghea personalul american din teatrele de operațiuni. Justin Sherman, CEO al firmei de consultanță Global Cyber Strategies, a declarat pentru CNN că un actor rău intenționat ar putea combina datele din DMDC cu alte baze comerciale pentru a afla sau chiar a ținti personalul apărării pe baza unor elemente precum venituri, datorii, căsătorii, obiceiuri de cheltuieli sau activitate online. Probleme de securitate și ce urmează Scrisoarea consultată de CNN mai menționează că datele furate nu erau criptate, iar criptarea este o practică standard de securitate pentru protejarea informațiilor sensibile. DMDC spune că ia măsuri pentru a evalua și îmbunătăți postura de securitate cibernetică a sistemului și oferă victimelor un an de servicii de monitorizare a creditului. Nu este clar cine se află în spatele atacului, iar un purtător de cuvânt al Pentagonului nu a răspuns imediat întrebărilor CNN, inclusiv celor legate de autorul breșei. [...]

Danemarca a ridicat la „ridicat” nivelul de risc pentru atacuri cibernetice distructive , un semnal operațional care poate împinge autoritățile și companiile să-și întărească rapid măsurile de apărare, pe fondul așteptărilor că Rusia își va intensifica acțiunile hibride în lunile următoare, potrivit Politico . Agenția daneză de securitate cibernetică a anunțat că este „probabil” ca Rusia să încerce să desfășoare „atacuri cibernetice distructive”, motiv pentru care a urcat nivelul de la „mediu” la „ridicat”. În paralel, serviciul de informații militare al Danemarcei a transmis că se așteaptă la o escaladare a actelor de sabotaj pe teritoriul european în lunile următoare. Ce înseamnă „ridicat” și de ce contează pentru organizații Danemarca ar fi primul stat din UE care crește public și formal nivelul amenințării cibernetice în contextul intensificării recente a activităților hibride rusești. Țara mai are un singur nivel superior, care ar indica faptul că un atac este în desfășurare. În evaluarea de amenințare publicată joi, Serviciul de Informații al Apărării din Danemarca afirmă că Rusia își va intensifica războiul hibrid prin atacuri mai frecvente împotriva Occidentului și NATO , cu consecințe mai mari decât înainte pentru țările afectate. Tipuri de atacuri vizate: date șterse și sisteme industriale manipulate Șefa agenției daneze de securitate cibernetică, Laila Reenberg, a avertizat că atacurile distructive pot lovi funcții critice ale societății și pot afecta „autorități, companii și cetățeni”. Autoritatea indică două categorii de riscuri: atacuri de tip „wiper” , care urmăresc distrugerea datelor; atacuri asupra tehnologiei operaționale , care pot manipula sisteme ce controlează procese din lumea reală (de exemplu, infrastructură). Politico notează că hackeri pro-ruși cu legături cu Kremlinul au atacat în 2024 o mică uzină de apă din Danemarca, incident care a lăsat 450 de locuințe fără apă pentru o perioadă scurtă. Context: escaladarea activităților hibride în Europa Avertismentele vin pe fondul intensificării activităților hibride rusești în Europa, care includ sabotaj, atacuri cibernetice și dezinformare, precum și încercări de perturbare a vieții normale, după invazia pe scară largă a Ucrainei din 2022. În același context, Germania a atribuit recent Rusiei prezența unor drone încărcate cu explozibili la un aeroport din Leipzig, iar Polonia a ridicat avioane de luptă după ce un elicopter rusesc i-a intrat în spațiul aerian. Separat, agenția daneză de securitate cibernetică afirmă că Serviciul de Informații al Poliției din Danemarca a identificat „planificări și pregătiri rusești specifice” pentru sabotaj vizând Danemarca și că Rusia a început să își asume mai multe riscuri. Totodată, raportul menționează un „risc scăzut, dar în creștere” al unui „atac militar limitat” al Rusiei împotriva unuia sau mai multor state NATO de la graniță. [...]

Polonia investighează ca sabotaj incendiul de la o stație Starlink, un incident care ridică riscuri operaționale pentru conectivitatea folosită inclusiv de armata ucraineană , potrivit HotNews , care citează Reuters. Incendiul a izbucnit miercuri seară la o stație Starlink din centrul Poloniei și a cuprins sistemul de alimentare cu energie și generatorul de rezervă. Vicepremierul polonez Krzysztof Gawkowski a spus că a fost un act deliberat „conceput” pentru a scoate stația din funcțiune și a perturba serviciile de internet pentru mai multe instituții, „inclusiv” pentru armata ucraineană. „Este clar că acest act de sabotaj a fost conceput în mod deliberat pentru a scoate stația din funcțiune, practic, pentru a întrerupe conexiunea la internet și a perturba accesul la internet al mai multor instituții, inclusiv al armatei ucrainene.” Ce se știe despre impactul imediat Gawkowski a declarat că stația funcționează în prezent în condiții normale. Ucraina nu a comentat public dacă incendiul a provocat întreruperi ale serviciilor de internet pe teritoriul său. Context: alertă sporită și „ război hibrid ” Polonia spune că se află în stare de alertă sporită privind posibile acte de sabotaj de la invazia Rusiei în Ucraina, în 2022, în timp ce Rusia a negat în mod repetat implicarea în astfel de incidente. Vicepremierul a afirmat că nu este stabilit cine se află în spatele incendiului, dar că „multe indicii” ar sugera legătura cu „noua doctrină de atac a Rusiei” și a încadrat incidentul ca element al „războiului hibrid”. De ce contează pentru comunicațiile Ucrainei Starlink a fost activat în Ucraina în 2022, după solicitarea Kievului din primele zile ale invaziei la scară largă. Polonia a declarat anterior că plătește abonamentul Starlink pentru Ucraina. În pofida tensiunilor ulterioare dintre Elon Musk și oficiali ucraineni, armata ucraineană se bazează pe zeci de mii de terminale Starlink pentru comunicații pe front și pentru unele operațiuni cu drone. În același timp, Musk a acceptat în acest an să dezactiveze mii de terminale Starlink „de pe piața gri” folosite de forțele ruse în Ucraina, ceea ce ar fi creat probleme armatei ruse, iar Ucraina încearcă să folosească terminalele și pentru atacuri asupra teritoriului rus. Sursa primară citată de HotNews este Reuters . [...]

Rusia reclamă atacuri cibernetice asupra votului electronic și sabotaj pe fibră optică , un semnal de vulnerabilitate operațională pentru infrastructura digitală folosită în alegeri, potrivit G4Media . Autoritățile de la Moscova susțin că incidentele au avut loc în a doua zi a alegerilor parlamentare desfășurate între 18 și 20 septembrie. Alegerile sunt prezentate ca primele organizate după declanșarea invaziei asupra Ucrainei în 2022 și vizează reînnoirea celor 450 de mandate din Duma de Stat , camera inferioară a parlamentului rus. Scrutinul are loc și în teritoriile din estul Ucrainei ocupate de armata rusă și anexate „pe hârtie” de Rusia, conform materialului care citează agențiile AFP și EFE, prin Agerpres. Atac „foarte puternic” asupra sistemului de vot online din Moscova Șefa Comisiei Electorale Centrale, Ella Pamfilova, a declarat că sistemul electoral a fost ținta unui atac cibernetic „foarte puternic” pe parcursul nopții, „fără oprire”, în contextul în care la Moscova alegătorii pot vota online. Votul electronic este disponibil și în alte aproximativ 30 de regiuni ruse. Pamfilova a mai spus că atacul „masiv și intens” continuă „practic tot timpul”, dar a susținut că „situația este sub control” și că securitatea sistemului permite continuarea votului. „Tentativă de sabotaj” pe fibră optică în Orientul Îndepărtat Separat, Ministerul Dezvoltării Digitale și Comunicațiilor din Rusia a semnalat o tentativă de sabotaj asupra liniilor de internet prin fibră optică în patru regiuni din Orientul Îndepărtat, despre care afirmă că ar fi urmărit perturbarea alegerilor. Într-un mesaj pe Telegram, ministerul a transmis că alegerile nu au fost perturbate și că comunicațiile au fost „restabilite complet” în: Sahalin Magadan Kamceatka districtul autonom Ciukotka Potrivit ministerului, accesul la internet a fost întrerupt din cauza deteriorării deliberate a liniilor de comunicații prin fibră optică. Ce indică datele de participare invocate de autorități Până sâmbătă la ora 09:05 GMT (12:05, ora României), aproape o treime dintre alegătorii cu drept de vot (31,09%) votaseră deja, o prezență aproape dublă față de scrutinul de acum cinci ani, pe fondul introducerii votului electronic, conform datelor citate. Guvernul rus a mai afirmat că 70% dintre alegătorii care au solicitat opțiunea de vot online votaseră deja astfel de vineri, în prima zi a alegerilor. Votul urmează să se închidă duminică la ora 18:00 GMT (21:00, ora României). [...]

Ancheta germană indică o rețea transfrontalieră de sabotaj cu drone în spatele atacului eșuat asupra aeroportului Leipzig-Halle, cu implicații directe pentru securitatea infrastructurii logistice europene, potrivit Adevărul , care citează documente confidențiale și oficiali germani din domeniul securității. Autoritățile germane îi suspectează, „cu un grad ridicat de probabilitate”, pe un cetățean rus și pe un cetățean bielorus, ambii cu presupuse legături cu serviciile militare de informații ale Rusiei, că au pregătit atacul cu drone din luna august. Informațiile sunt prezentate de POLITICO și de publicația germană Welt, care ar fi analizat dosare ale anchetei nepublicate și ar fi discutat cu oficiali de rang înalt. De ce contează: vulnerabilitatea nodurilor logistice și costul operațional al protecției Ținta a fost un aeroport cargo major, iar anchetatorii susțin că o detonare ar fi putut distruge o parte din aeroport. Dincolo de dimensiunea de securitate, cazul ridică o problemă de continuitate operațională pentru lanțurile de aprovizionare: un incident major într-un hub de marfă poate bloca fluxuri de transport, poate genera întârzieri și costuri suplimentare pentru operatori și clienți. În plus, ancheta sugerează o tactică bazată pe mijloace relativ accesibile (componente comerciale), ceea ce complică prevenția: barierele de intrare sunt mai mici, iar protecția trebuie extinsă de la perimetre fizice la detectarea și contracararea dronelor. Ce s-a întâmplat la Leipzig-Halle Atacul a avut loc în seara de 4 august, când o dronă încărcată cu explozibili a fost descoperită în apropierea unui avion cargo Antonov ucrainean și a fost dezamorsată în siguranță. Anchetatorii au găsit resturile altor două drone în apropierea aeroportului. Potrivit a doi oficiali implicați direct în anchetă, încărcătura ar fi putut provoca „o explozie de proporții” și ar fi distrus o parte din aeroport. În material se menționează că ar fi fost pregătite aproximativ 1,8 kilograme de explozibil Semtex pentru trei drone (circa 600 de grame pentru fiecare), iar aeronava vizată avea aproximativ 25.000 de litri de combustibil de aviație. Explozia nu s-a produs deoarece detonatorul s-a desprins. Suspecții și modul de operare indicat de anchetă Conform documentelor citate, suspectul rus ar avea legături cu GRU (serviciul rus de informații militare) și ar fi fost responsabil de planificare și logistică. Acesta ar fi intrat în Germania din Turcia, prin aeroportul Berlin-Brandenburg, apoi ar fi plecat spre Serbia, iar în prezent s-ar afla din nou în Rusia. Un oficial german afirmă că autoritățile știau încă de la intrarea sa în țară că era asociat cu GRU, dar nu a fost pus sub supraveghere din cauza resurselor limitate și a faptului că nu se așteptau la un atac iminent. Suspectul bielorus ar fi intrat în spațiul Schengen prin Letonia pe 28 iulie, cu aproximativ o săptămână înainte de incident. Autoritățile îl descriu drept posibil „agent de unică folosință” – un infractor recrutat pentru acte de sabotaj – iar coordonarea ar fi fost asigurată de cetățeanul rus, inclusiv în privința explozibililor. Piste tehnice și cooperare internațională În anchetă sunt implicate mai multe instituții germane, între care Oficiul Federal pentru Protecția Constituției , Oficiul Federal de Poliție Criminală și Serviciul Federal de Informații. Pe fondul unor posibile legături cu alte cazuri de sabotaj din Europa, autoritățile germane colaborează cu anchetatori din Lituania, Polonia, Letonia și Finlanda și ar fi în contact și cu FBI, potrivit materialului. Anchetatorii au identificat urme de ADN pe resturi ale unei mănuși găsite pe o structură cu antenă, despre care se crede că ar fi fost folosită pentru controlarea dronelor; ADN-ul ar fi fost înregistrat anterior în Finlanda și Lituania, iar suspectul bielorus ar avea antecedente în aceste țări. În Polonia, autoritățile ar suspecta implicarea sa într-un incendiu la un magazin de bricolaj din Łódź, clasificat drept sabotaj de parchetul local, potrivit unui oficial citat. Separat, anchetatorii ar considera că explozibilii folosiți la Leipzig au fost transportați în Germania prin Bulgaria și Serbia, posibil în compartimente ascunse ale unor camioane, apoi depozitați în ascunzători subterane. După analiza datelor unei mașini închiriate folosite de suspecți, poliția a identificat posibile ascunzători în zona aeroportului, însă spațiile verificate ar fi fost goale. Drone artizanale din componente comerciale Examinarea dronei găsite pe pistă arată că era un dispozitiv artizanal, realizat din componente disponibile în comerț, unele fabricate cu ajutorul unei imprimante 3D. Motoarele ar fi fost produse de o companie chineză și ar fi comercializate inclusiv în magazine online din Rusia specializate în „tehnologii de luptă”. Explozibilul ar fi fost ascuns într-o conservă alimentară, fixată de dronă cu un suport. Pe baza probelor, ministrul german de Externe, Johann Wadephul, și ministrul de Interne, Alexander Dobrindt, au atribuit Rusiei responsabilitatea pentru atac la o conferință de presă comună, pe 1 septembrie, în timp ce Rusia a negat implicarea, conform materialului. [...]

Cloudflare vrea să facă certificatele TLS „rezistente la cuantic” disponibile în masă, fără costuri suplimentare și fără penalizări de performanță , printr-o schimbare de arhitectură care ar putea rescrie modul în care web-ul își validează identitatea site-urilor, potrivit Ars Technica . Compania spune că plănuiește să emită certificate TLS „quantum-proof” (concepute să reziste atacurilor posibile cu ajutorul calculatoarelor cuantice), devenind una dintre primele autorități care fac acest pas. Abordarea se bazează pe o platformă open-source care emite atât certificate TLS clasice, cât și o variantă post-cuantică numită „Merkle Tree Certificates”. Cloudflare afirmă că aceste certificate hibride vor fi gratuite atât pentru clienții plătitori, cât și pentru cei neplătitori. De ce contează: schimbarea nu e „un algoritm nou”, ci o reconstrucție a WebPKI Miza este protejarea WebPKI (infrastructura de chei publice a web-ului, care stă la baza autentificării site-urilor și a HTTPS) într-o lume în care semnăturile criptografice clasice ar putea deveni vulnerabile. Cloudflare descrie tranziția ca pe un efort de durată, care implică un număr foarte mare de ingineri și organizații din ecosistem: sisteme de operare, browsere, autorități de certificare și furnizori de infrastructură Internet. Un obstacol major: semnăturile „quantum-proof” ar fi greu de transportat în cererile web și de înregistrat în jurnalele de transparență (mecanisme publice care ajută la detectarea certificatelor false). În plus, articolul notează că o versiune „post-cuantică” a certificatelor X.509 de azi ar crește de aproximativ 40 de ori volumul de date necesar pentru un „TLS handshake” (negocierea inițială a conexiunii securizate), ceea ce ar adăuga costuri de calcul și trafic care „ar strica Internetul așa cum îl știm”. Cum încearcă Cloudflare să evite costul de performanță: Merkle Trees și certificate hibride Soluția prezentată se bazează pe „Merkle Trees” (structuri ierarhice care folosesc funcții hash pentru a verifica volume mari de informații cu o cantitate mică de date). În februarie, Google a anunțat această direcție, iar Google și Cloudflare au testat-o în programe pilot limitate, potrivit materialului. În loc să înlocuiască lanțurile actuale de semnături (considerate vulnerabile la cuantic) cu unele rezistente, dar „prea grele”, modelul folosește dovezi compacte bazate pe Merkle Trees. Ideea este că o autoritate de certificare semnează un singur „tree head” care poate reprezenta milioane de certificate, iar browserul verifică un „landmark” – o dovadă „ușoară” că certificatul se află undeva în arbore. Cloudflare susține că, astfel, volumul de date din handshake ar coborî la circa 40 kilobytes, „aproximativ cât se procesează acum”. Pașii operaționali: achiziția unui root de încredere și integrarea cu logurile de transparență Pentru a accelera adoptarea, Cloudflare spune că va achiziționa un „certificate root” deja de încredere de la CA GlobalSign. Ținta declarată este ca „milioane de site-uri” să poată activa certificate post-cuantice „la o apăsare de buton”, fără costuri suplimentare de performanță. Un alt element important este legarea mai strânsă a emiterii de certificate de „certificate transparency logs” – registre publice append-only (în care se pot adăuga înregistrări, dar nu se pot modifica retroactiv) folosite pentru a detecta certificate emise abuziv. În modelul Merkle Tree Certificates, „logarea” devine parte centrală a emiterii, nu un proces separat. Cloudflare o citează pe inginerul Mari Galicer: „Prin cuplarea emiterii și logării, transparența devine o cerință de funcționare, nu un adaos.” Contextul acestor loguri vine din incidente precum compromiterea DigiNotar din 2011, când au fost create 500 de certificate contrafăcute pentru Google și alte site-uri, unele folosite pentru spionarea utilizatorilor web din Iran, notează articolul. Calendar: când ar putea începe emiterea Cloudflare precizează că nu emite încă aceste certificate și că va mai dura până va începe efectiv, dar își asumă public proiectul și promite actualizări pe măsură ce atinge etape intermediare. Compania se așteaptă să înceapă emiterea în primul trimestru din 2027. În paralel, planul include și utilizarea ACME (Automated Certificate Management Environment), un mecanism open-source pentru emiterea și reînnoirea automată a certificatelor înainte de expirare, precum și un mecanism prin care semnăturile ar putea fi livrate „out-of-band” (pe o cale separată, de exemplu printr-un update de browser) dacă apar probleme tehnice care împiedică obținerea actualizărilor necesare. [...]