Știri
Știri din categoria Securitate cibernetică

Proiectul UE de revizuire a Legii privind securitatea cibernetică ar putea împinge companiile spre costuri masive de înlocuire a furnizorilor, cu un „preț” estimat la aproape 367,8 miliarde euro (aprox. 1.840 miliarde lei), dacă ar forța înlocuirea furnizorilor chinezi în 18 sectoare critice, potrivit Global Times, care citează o poziție transmisă de Camera de Comerț a Chinei pe lângă UE (CCCEU).
CCCEU spune că a trimis feedback către planul UE și avertizează că unele elemente din propunerea CSA2 (revizuirea Cybersecurity Act) ar introduce măsuri restrictive „prea largi”, fără o metodologie de evaluare a riscurilor transparentă și bazată pe dovezi. În mod special, camera critică ideea unor politici obligatorii, cuprinzătoare și limitate în timp de „excludere” a furnizorilor din mai multe sectoare considerate critice.
În evaluarea camerei chineze, astfel de excluderi ar putea avea efecte directe asupra funcționării pieței:
Raportul menționat de CCCEU, transmis publicației pe 6 mai, estimează costul total la aproape 367,8 miliarde euro (aprox. 1.840 miliarde lei) în scenariul înlocuirii furnizorilor chinezi în 18 sectoare critice.
Potrivit articolului, în ianuarie Comisia Europeană a propus un nou pachet de securitate cibernetică, inclusiv o „Propunere de regulament privind Legea UE a securității cibernetice”, care urmărește eliminarea treptată a componentelor și echipamentelor de la „furnizori cu risc ridicat” din infrastructura critică. Demersul este descris ca fiind perceput pe scară largă drept țintind companii chineze și parte dintr-un set mai amplu de instrumente protecționiste ale UE orientate către China.
În ultimele zile, notează materialul, și alte camere de afaceri chineze din Europa (inclusiv din Polonia, Spania și Italia) au exprimat îngrijorări similare.
Ministerul de Externe al Chinei a cerut UE să aibă o abordare „cuprinzătoare, obiectivă și pozitivă” asupra relațiilor economice și comerciale China–UE, să respecte regulile Organizației Mondiale a Comerțului și principiile de piață și să înceteze acțiunile considerate dăunătoare. Purtătorul de cuvânt Lin Jian a declarat pe 8 mai că, dacă UE transformă propunerea în lege și discriminează companii chineze, China va lua măsuri pentru a proteja drepturile și interesele legitime ale firmelor sale.
Și Ministerul Comerțului din China a avertizat anterior că revizuirea ar putea afecta substanțial relațiile economice și comerciale China–UE, ar perturba lanțurile industriale și de aprovizionare globale și ar submina chiar tranzițiile digitală și verde ale UE, adăugând că Beijingul ar putea răspunde cu „contramăsuri” dacă proiectul devine lege în forma criticată.
Recomandate

Comisia Europeană vrea să întărească rolul Europol în investigațiile digitale printr-un pachet de măsuri care include o infrastructură „cloud” securizată și un spațiu european de date partajate pentru poliție, alături de creșteri de bugete și personal pentru Europol și Eurojust, potrivit Agerpres . Pachetul, prezentat miercuri de Comisia Europeană, pornește de la constatarea că criminalitatea devine „din ce în ce mai sofisticată, internațională și digitală”, iar anchetele eficiente cer cooperare strânsă între poliție, autorități vamale, procurori și instanțe, de la începutul investigației până la hotărârea definitivă. Ce se schimbă operațional: date mai rapide și lucru „în timp real” între state Propunerile acoperă întregul lanț de sprijin al UE pentru statele membre – de la prevenire și detectare până la cooperare judiciară și urmărire penală – și includ două regulamente pentru consolidarea mandatelor Europol și Eurojust, o revizuire a ordinului european de anchetă și modificări ale Regulamentului privind protecția datelor pentru instituțiile și organele UE. În cazul Europol, Comisia propune măsuri care vizează direct modul în care se face schimbul de informații în dosare transfrontaliere, inclusiv online. Printre elementele menționate: schimb de informații mai eficient și mai sigur , inclusiv prin schimb automat și mai rapid, pentru colaborare „în timp real” în investigații; o infrastructură „cloud” securizată, scalabilă și suverană și un spațiu al datelor partajate al poliției , pentru lucru virtual comun la cazuri; birouri de sprijin Europol în statele membre , formate din polițiști care au lucrat anterior în agenție, pentru utilizarea mai bună a instrumentelor (de exemplu, criminalistică și analiză de date); un centru tehnologic și de inovare , care să ofere o imagine la nivelul UE asupra nevoilor de capabilități și să sprijine investiții comune în cercetare și dezvoltare; cooperare mai strânsă cu Eurojust și Parchetul European și consolidarea cooperării internaționale cu țări partenere. Comisia susține că automatizarea proceselor și punerea în comun a resurselor ar urma să simplifice fluxurile de lucru, să reducă sarcina administrativă și să aducă economii administrative și câștiguri de eficiență pentru agenție și statele membre. De ce contează pentru zona de securitate cibernetică În logica pachetului, accentul pe schimb rapid de date, infrastructură „cloud” și un spațiu comun de date pentru poliție urmărește să reducă fragmentarea informațiilor între state, într-un context în care actorii infracționali operează transfrontalier și online și „abuzează din ce în ce mai mult de inteligența artificială”, potrivit Comisiei. Eurojust ar urma, la rândul său, să primească un mandat extins inclusiv pentru domenii emergente precum criminalitatea informatică , alături de încălcarea măsurilor restrictive ale UE sau violența bazată pe gen, conform aceleiași surse. Ce urmează Comisia a prezentat propuneri legislative (regulamente și revizuiri de instrumente), ceea ce înseamnă că pașii următori țin de procesul de adoptare la nivelul UE. Materialul citat nu precizează un calendar sau valori concrete ale majorărilor de buget și personal. [...]

Google extinde verificarea obligatorie a advertiserilor financiari în toate statele UE și SEE , ceea ce înseamnă că firmele care vor să ruleze reclame pentru servicii financiare trebuie să dovedească autorizarea de la autoritățile naționale, altfel campaniile vor fi restricționate. Măsura este detaliată de Google Blog și vizează reducerea fraudelor din publicitatea online. Extinderea acoperă toate statele din Uniunea Europeană și din Spațiul Economic European , prin adăugarea a încă 24 de țări la programul deja activ în 18 țări la nivel global (inclusiv în șase state membre UE și în Regatul Unit). Google leagă această schimbare de obiectivul de a opri escrocheriile „înainte să înceapă”, prin verificarea identității și a dreptului de a oferi servicii financiare. Ce se schimbă pentru companii: verificare sau restricții în 30 de zile Pentru a rula reclame în zona serviciilor financiare, advertiserii trebuie să parcurgă procesul de verificare al Google. Verificarea se face prin compararea acreditărilor direct cu registrele oficiale relevante din UE și SEE. Implementarea va fi introdusă „în faze”, iar companiile vor avea 30 de zile de la notificare pentru a finaliza verificarea. Dacă nu sunt verificate în acest interval, Google va restricționa reclamele pentru servicii financiare până la finalizarea procesului. Context de securitate: filtrare mai strictă a reclamelor financiare Google spune că noua cerință se sprijină pe programul existent de verificare a identității advertiserilor, care acoperă deja peste 98% din reclamele văzute în UE. Compania indică și rolul unor mecanisme de apărare „construite cu Gemini” pentru a bloca reclamele dăunătoare înainte să ajungă la utilizatori. Ca ordin de mărime al efortului de moderare, Google menționează că anul trecut sistemele sale au blocat sau eliminat peste 1,6 miliarde de reclame în UE, iar la nivel global acest cadru a contribuit la blocarea sau eliminarea a 327,8 milioane de reclame neautorizate pentru servicii financiare. De ce contează Pentru piața de publicitate online, schimbarea ridică pragul de conformare pentru actorii din zona financiară: accesul la inventarul de reclame depinde explicit de dovada autorizării de către regulatorul național. Pentru utilizatori, efectul urmărit este reducerea expunerii la reclame înșelătoare în contexte sensibile (bănci, credite, asigurări), unde fraudele pot produce pierderi directe. [...]

Autoritățile din regiunea Murmansk au transmis și apoi au retras un avertisment despre „grupuri de sabotaj”, o mișcare care ridică semne de întrebare privind comunicarea oficială în situații de securitate , potrivit Meduza . Mesajul a fost publicat în seara de 26 iunie de către „statul major operativ” al regiunii Murmansk, vizând locuitorii a patru districte de graniță. În postare, oamenii erau îndemnați să își sporească vigilența pe motiv că în Rusia „au fost stabilite cazuri de acțiune ale unor grupuri străine de sabotaj și recunoaștere”. Postarea a apărut pe canalul de Telegram al structurii regionale, iar activista Violetta Grudina a semnalat-o public (link în sursă). La aproximativ o oră și jumătate de la publicare, mesajul a fost șters din canal; o copie a rămas însă arhivată în serviciul Tgstat (link în sursă). Motivul ștergerii nu este cunoscut. Ce conținea avertismentul și ce nu preciza În mesaj, locuitorilor li se cerea să sune la poliție sau la FSB dacă observă în afara localităților persoane suspecte sau obiecte abandonate. În același timp, statul major operativ nu a precizat dacă astfel de „sabotori” ar fi fost identificați chiar în regiunea Murmansk, care se învecinează cu Norvegia și Finlanda. [...]

O firmă paravan din Republica Moldova ar fi ocolit regimul de control al exporturilor pentru bunuri cu dublă utilizare , livrând către Rusia componente electronice destinate avioanelor militare, într-un caz care ridică riscuri directe de securitate și conformare pentru companiile din regiune, potrivit Biziday . Anchetatorii Serviciului de Informații și Securitate (SIS) din Republica Moldova susțin că, începând din 2022, compania vizată ar fi exportat sisteme de control și măsurare a semnalelor electrice provenite de la senzori instalați pe sistemele de propulsie ale avioanelor de luptă Suhoi SU-27 și ale variantelor de antrenament YAK-130. Pentru a ascunde destinația reală a mărfurilor, echipamentele ar fi fost declarate la vamă drept „dispozitive pentru reciclarea deșeurilor”, iar destinatarul final ar fi fost o companie rusească, prin intermediul unei companii paravan din Republica Moldova. SIS afirmă că firma din Rusia ar fi afiliată complexului militar-industrial al Kremlinului și se află pe liste de sancțiuni internaționale. Miza de conformare: exporturi fără autorizații pentru bunuri cu dublă utilizare Potrivit SIS, compania investigată nu ar fi solicitat și nici nu ar fi obținut autorizațiile necesare pentru exportul mărfurilor cu dublă utilizare (bunuri care pot avea atât utilizare civilă, cât și militară). Valoarea totală a exporturilor investigate depășește 21 de milioane de lei moldovenești, echivalentul a aproximativ un milion de euro (aprox. 5 milioane lei). Ce au ridicat anchetatorii și ce urmează Pe 24 iunie, agenți ai SIS și ai Procuraturii pentru Combaterea Criminalității Organizate și Cauze Speciale (PCCOCS) au făcut șase percheziții, în urma cărora au fost confiscate: componente ale sistemelor de control și măsurare; echipamente informatice; telefoane mobile; documentație tehnică; contracte relevante pentru ancheta penală. Bunurile și documentele ridicate urmează să fie supuse expertizelor în cadrul urmăririi penale. [...]

Polymarket a confirmat că hackeri au furat fonduri ale utilizatorilor după un incident de securitate pornit de la un furnizor terț, iar compania spune că va rambursa integral persoanele afectate, potrivit TechCrunch . Platforma de „prediction market” (piață de predicții) a transmis într-o postare pe X că atacatorii au profitat de compromiterea unui vendor extern pentru a injecta cod malițios în site „pentru unii utilizatori”. Polymarket susține că a „izolat” incidentul, că îi contactează pe cei vizați și că îi va despăgubi. Ce se știe și ce rămâne neclar Până joi după-amiază, detaliile tehnice ale incidentului nu erau încă lămurite public. Contactat de TechCrunch, purtătorul de cuvânt al Polymarket, Connor Brandi, a confirmat că breșa a dus la furtul fondurilor utilizatorilor, dar a refuzat să ofere informații suplimentare și nu a răspuns la întrebări punctuale despre atac. Estimări din ecosistemul cripto: până la 3 milioane de dolari În jurul momentului în care Polymarket a publicat mesajul, firma de monitorizare blockchain PeckShield a raportat pe X că o campanie de tip phishing (înșelătorie prin care utilizatorii sunt păcăliți să-și divulge datele sau să autorizeze tranzacții) viza utilizatorii Polymarket. Potrivit PeckShield, atacatorii ar fi furat criptomonede în valoare de aproximativ 3 milioane de dolari (aprox. 13,8 milioane lei). Un analist blockchain a raportat pierderi similare și a susținut că fondurile ar fi fost furate de la peste 11 victime. Polymarket nu a indicat câți utilizatori au fost afectați. De ce contează: risc operațional și de încredere într-o platformă cu plăți în cripto Polymarket oferă utilizatorilor posibilitatea de a fi plătiți în criptomonede, iar incidentul ridică o problemă operațională majoră: un compromis la nivelul unui furnizor terț poate ajunge să afecteze direct tranzacțiile și fondurile clienților, chiar dacă infrastructura principală a companiei nu este descrisă ca fiind spartă. Atacul vine și într-un moment sensibil pentru companie: TechCrunch notează că, în aceeași săptămână, o investigație a arătat că Polymarket ar fi plătit creatori online pentru a publica videoclipuri înșelătoare despre câștiguri din pariuri care, de fapt, erau false; compania a spus că își va audita conținutul promoțional. [...]

MAI începe testarea și achiziția de sisteme pentru detecția dronelor marine , după incidentul din 5 iunie din Portul Constanța , unde o dronă marină ajunsă în zonă s-a autodetonat, potrivit Mediafax . Miza operațională este creșterea capacității de supraveghere și reacție la Marea Neagră, într-un context în care astfel de amenințări pot afecta direct siguranța navigației și infrastructura portuară. Ministerul Afacerilor Interne precizează că demersul este derulat prin Garda de Coastă, structură a Poliției de Frontieră, care a început procedurile pentru achiziționarea unor capabilități tehnice de detecție și monitorizare a dronelor marine. Ce urmează: demonstrație tehnică pentru sistemul TRITON În prima etapă, MAI anunță organizarea unei demonstrații tehnice a sistemului TRITON. Conform informațiilor transmise, sistemul este proiectat pentru misiuni de lungă durată și funcționează exclusiv pe bază de energie solară și eoliană, fără combustibili fosili și fără echipaj uman la bord. Testele vor fi coordonate de specialiștii Gărzii de Coastă, „în colaborare cu alte structuri competente”, fără ca MAI să detalieze în materialul citat care sunt acestea. „Scopul acestor acțiuni este acela de a identifica cele mai bune mijloace pentru protecția apelor teritoriale ale României împotriva potențialelor riscuri de securitate. Procesul de testare se va desfășura fără a afecta siguranța navigației, respectând toate măsurile de securitate necesare în acest sens.” Contextul deciziei: drona din Portul Constanța și evacuarea a peste 3.000 de persoane Anunțul vine după incidentul din 5 iunie, când o dronă ucraineană a ajuns în Portul Constanța și s-a autodetonat. În urma evenimentului, peste 3.000 de persoane au fost evacuate, iar autoritățile au transmis că nu au existat victime. În același context, autoritățile ucrainene au spus că i-au informat pe omologii români despre drone asupra cărora s-a pierdut controlul, însă ministrul interimar al Apărării, Radu Miruță , a declarat că informația privind drona a venit cu puțin timp înainte de explozie. [...]