Știri
Știri din categoria Securitate cibernetică

O campanie de phishing care vizează utilizatorii WhatsApp, Telegram și Signal poate duce la preluarea contului dacă victima ajunge să transmită „cheia de recuperare” (backup) cerută prin mesaje ce se dau drept suport tehnic, potrivit Antena 3, care citează o alertă transmisă de Directoratul Național de Securitate Cibernetică (DNSC) pe baza unei semnalări FBI și CISA.
Atacul a fost identificat pe 26 iunie 2026 și folosește mesaje care pretind că anunță probleme de securitate sau de sincronizare a contului. În scenariul descris de autorități, utilizatorul este îndrumat să activeze funcția de backup, apoi să trimită cheia de recuperare, sub pretextul „confirmării identității” sau al restaurării contului.
DNSC avertizează că serviciile oficiale de suport ale aplicațiilor de mesagerie nu cer niciodată coduri de verificare, PIN-uri sau chei de backup și nu trimit linkuri de verificare/restaurare prin mesaje în aplicație, comunicarea oficială fiind realizată doar prin canale verificate, precum e-mailul.
Un element operațional important din avertisment este că, odată divulgată, cheia veche „rămâne validă pe termen nelimitat”, inclusiv pentru conturi nou create cu același număr de telefon. Cu alte cuvinte, compromiterea nu se oprește automat și poate necesita acțiune imediată din partea utilizatorului.
Conform informării citate, țintele principale ale campaniei sunt:
Activitatea este atribuită unor grupuri asociate serviciilor de informații ruse, urmărite sub denumirile UNC5792 și UNC4221, mai arată avertismentul.
Autoritățile recomandă:
DNSC subliniază că vigilența utilizatorilor rămâne esențială, deoarece astfel de atacuri de tip phishing exploatează încrederea în platformele de comunicare criptată.
Recomandate

Folosirea Wi‑Fi-ului public fără protecție poate expune parole și date bancare , avertizează Antena 3 , citând recomandările Directoratului Național de Securitate Cibernetică (DNSC) pentru conexiunile gratuite din cafenele, aeroporturi și hoteluri. DNSC atrage atenția că astfel de rețele pot fi folosite de atacatori pentru a intercepta traficul de date, pentru a crea rețele false (Wi‑Fi spoofing – imitarea unei rețele legitime) sau pentru a accesa informații transmise necriptat. În lipsa unor măsuri de protecție, pot fi compromise parole, date bancare și sesiuni de autentificare. „Conexiunile gratuite din cafenele, aeroporturi sau hoteluri pot părea convenabile, dar vin cu riscuri serioase pentru securitatea ta digitală.” Ce recomandă DNSC când te conectezi la Wi‑Fi public Pentru a reduce riscurile, specialiștii DNSC recomandă: să eviți accesarea conturilor bancare sau transmiterea de date sensibile; să activezi un VPN (rețea virtuală privată) pentru a cripta traficul; să dezactivezi conectarea automată la rețelele Wi‑Fi disponibile; să folosești doar site-uri cu conexiune securizată (HTTPS); să actualizezi constant sistemul de operare și aplicațiile de pe telefon, tabletă sau laptop. Mesajul DNSC vine în contextul în care rețelele publice sunt, prin natura lor, mai greu de verificat de către utilizatori, iar o conectare „din reflex” poate transforma rapid o soluție comodă într-un risc operațional pentru conturi și identitate digitală. [...]

Un set de 1,7 milioane de înregistrări cu date despre angajați McDonald’s este scos la vânzare pe piața neagră, iar indiciile tehnice sugerează că informațiile ar proveni din mediul cloud al companiei , potrivit WinFuture . Miza imediată nu este neapărat preluarea de conturi, ci creșterea riscului de fraude țintite (social engineering) pe baza unor detalii interne credibile. Datele ar fi fost extrase dintr-un „tenant” Azure (instanța de cloud a organizației) folosind credențiale compromise, susține vânzătorul, care operează sub pseudonimul „TheHatman”. Acesta a publicat și un eșantion gratuit cu aproximativ 8.000 de intrări, folosit ca „dovadă” pentru oferta dintr-un forum de tranzacționare a datelor furate. Ce indică faptul că setul de date ar fi autentic O analiză tehnică citată de WinFuture (dintr-un raport Ransomnews ) arată mai multe elemente care ar corespunde unui export real din Entra ID (fostul Azure Active Directory), directorul de identități folosit frecvent în companii: fișierul folosește denumiri de coloane tipice instrumentelor Microsoft de export din Entra ID; toate cele 50 de domenii de e-mail identificate în set sunt asociate ecosistemului McDonald’s; apar și trei adrese cu domeniul Microsoft al companiei „mcdonaldscorp.onmicrosoft.com”, dificil de ghicit din exterior; există erori „naturale” de export: în 233 de înregistrări apar caractere corupte din cauza unei codări greșite, iar la 85 de denumiri de funcții textul se taie exact la 30 de caractere, semn al unei limitări tehnice. Totuși, rămân două necunoscute importante: cât de actuale sunt datele și dacă volumul total de 1,7 milioane de înregistrări există în forma revendicată. Setul nu ar conține marcaje temporale care să permită datarea exportului. Ce tip de informații apar și ce lipsește Eșantionul descris include informații despre angajați, conturi de serviciu și alte conturi de utilizator. Conform sursei, nu sunt incluse parole sau „hash-uri” de parole (amprente criptografice ale parolelor). În schimb, tocmai datele de identificare și de contact (nume, poziții, numere de telefon, structuri interne de e-mail) pot fi suficiente pentru atacuri credibile de tip phishing sau apeluri frauduloase, în care atacatorii se prezintă drept colegi, suport IT sau parteneri. Context: posibilă campanie mai largă Cazul ar putea face parte dintr-o acțiune repetitivă: același cont ar fi publicat, în 16 zile, nouă oferte care însumează circa 3,6 milioane de înregistrări, vizând și alte companii (inclusiv Vodafone și Gap, plus firme din zona hotelieră și IT). Structura similară a ofertelor sugerează reutilizarea aceleiași metode, iar scenariul considerat cel mai probabil este furtul în masă de credențiale prin malware de tip „infostealer” (software care colectează parole și sesiuni din dispozitive infectate). Pentru organizații, un astfel de incident înseamnă, operațional, presiune pe verificarea accesului la mediile cloud și pe măsuri anti-phishing, iar pentru angajați un risc crescut de a primi contacte „personalizate” care folosesc informații reale din interiorul companiei. [...]

Levi’s spune că atacul nu a afectat datele clienților și nu a întrerupt operațiunile , deși o parte din datele interne ale companiei au fost accesate și sustrase, potrivit IT Home . Incidentul a pornit de la o campanie de tip „ phishing ” (mesaje înșelătoare menite să fure credențiale) derulată prin rețele sociale, care ar fi dus la compromiterea a trei calculatoare ale unor angajați. Compania nu a precizat ce tipuri de date corporative au fost accesate. Totuși, Levi Strauss a transmis că, după detectarea incidentului, a activat planul intern de răspuns la incidente, a aplicat măsuri de limitare a accesului neautorizat și a angajat experți externi în securitate cibernetică pentru investigație. Ancheta este în desfășurare. Ce știm din documentele depuse la SEC Publicația notează că informațiile apar și într-un document Form 8-K depus la autoritatea americană de supraveghere a pieței de capital (SEC). Pe baza concluziilor preliminare ale investigației interne, compania consideră că incidentul a dus la accesarea și furtul unor date de companie. Impact operațional: fără întreruperi și fără date de clienți, conform companiei Levi’s susține că măsurile de răspuns au „limitat și oprit” accesul neautorizat. La momentul comunicării, compania a indicat că: nu există indicii că ar fi fost afectate datele clienților; nu a existat întrerupere a operațiunilor de business. Rămâne neclar dacă vor urma actualizări privind natura datelor sustrase, pe măsură ce investigația avansează. [...]

La 16 zile de la atac, Cadastrul rămâne fără termen de repornire, deși e-Terra a fost mutată în Cloudul Guvernamental , iar redeschiderea este condiționată de o etapă finală de validare și testare, potrivit Ziarul Financiar . Blocajul continuă să afecteze piața imobiliară, în lipsa unei date ferme pentru repunerea în funcțiune a sistemelor. Guvernul susține că „reconstrucția infrastructurii informatice și migrarea aplicației e-Terra în Cloudul Guvernamental au fost finalizate”, iar aplicația „a fost instalată și configurată” în noua infrastructură centralizată. Următorul pas este testarea, însă autoritățile nu avansează nici acum un calendar de reluare a serviciilor. Cu trei zile înainte, în informarea din 27 iulie, migrarea era încă în lucru, iar Guvernul transmitea că „nu putem încă anunța o oră sau o dată fermă de repunere în funcțiune”. Redeschiderea depinde de testele DNSC, STS și Cyberint Conform mesajului citat, „în prezent se desfășoară etapa finală de validare”, iar testele de „securitate, funcționalitate și performanță” sunt realizate independent de specialiști din: Directoratul Național de Securitate Cibernetică (DNSC) ; Serviciul de Telecomunicații Speciale (STS); Cyberint. Obiectivul este identificarea vulnerabilităților sau neconformităților care ar putea afecta „securitatea, stabilitatea ori disponibilitatea serviciilor”. Procesul este descris ca iterativ: problemele identificate sunt remediate și retestate, iar platformele ar urma să fie repuse în funcțiune doar după confirmarea îndeplinirii cerințelor operaționale și a gestionării riscurilor de securitate. Guvernul afirmă că va comunica „momentul repunerii în funcțiune” după finalizarea cu succes a testelor și validărilor tehnice, fără să indice un interval. „Circulara” către instituții: recomandări fără termen și fără mecanism de verificare În paralel, Guvernul, împreună cu DNSC și STS, a transmis o informare către instituțiile publice centrale și locale, prezentată ca demers de creștere a rezilienței cibernetice și de prevenire a unor incidente similare. Documentul include „recomandări tehnice și organizatorice” și „instrucțiuni privind îndeplinirea obligațiilor prevăzute de legislația în vigoare” și cere verificări cu prioritate privind: nivelul de protecție al sistemelor informatice; implementarea măsurilor de securitate; existența și testarea copiilor de siguranță (backup); actualizarea planurilor de continuitate și de răspuns la incidente. În textul prezentat de ZF, informarea nu stabilește un termen-limită, nu prevede obligație de raportare a rezultatului și nu descrie consecințe pentru instituțiile care nu se conformează. Context de reglementare: obligații deja în vigoare prin OUG 155/2024 ZF notează că obligațiile invocate în informare sunt deja în vigoare, în contextul transpunerii directivei europene NIS2 în România prin OUG 155/2024 (finalul anului 2024). Actul normativ stabilește cerințe pentru entitățile esențiale și importante, de la managementul riscurilor și audit de securitate până la planuri de continuitate și notificarea incidentelor. În același material sunt citate poziții ale unor specialiști care critică „conformitatea pe hârtie” în lipsa verificărilor tehnice. Adrian Munteanu, auditor de securitate cibernetică atestat de DNSC, este citat astfel: „Ne-am obişnuit să confundăm existenţa unei hârtii cu existenţa unui control. În securitate, hârtia nu opreşte atacatorul.” Tot el indică necesitatea demonstrării funcționării măsurilor, nu doar declararea conformității: „Nu este suficient ca instituţia să declare că este conformă. Trebuie să demonstreze că măsurile funcţionează.” Andrei Avădănei, fondator și CEO al Bit Sentinel, declara la ZF Live că autoritățile publice centrale intră sub NIS2, dar că nu este sigur că toate au început să aplice cerințele, „dovada fiind și genul acesta de incident”. Ce lipsește: soluții intermediare și consultare cu profesiile afectate Mesajul Guvernului nu include măsuri intermediare pentru deblocarea activității cât timp sistemul rămâne oprit și nici o referire la consultări cu profesiile afectate direct, potrivit ZF. Colegiul Geodezilor din România a spus la ZF Live că nu a fost chemat la discuții de la producerea atacului; Mihnea Mitrache, vicepreședintele organizației, a declarat: „Nu am fost solicitaţi. Le stăm la dispoziţie tuturor.” Și a adăugat: „Noi cerem orice soluţie care ne-ar putea reda activitatea, dar, din păcate, nu se implementează nimic.” [...]

O campanie de spionaj cibernetic derulată timp de un an a vizat e-mailurile unor cercetători americani din domeniul nuclear, contractori din industria de apărare și angajați ai Guvernului SUA, iar autoritățile americane spun că metodele au fost testate inițial pe ținte din Ucraina înainte de extinderea către state NATO, potrivit Adevărul . Miza operațională este că atacul a exploatat o vulnerabilitate care permite compromiterea conturilor fără ca victima să dea click pe linkuri malițioase, ceea ce complică prevenția bazată pe „atenția utilizatorului”. Ce s-a întâmplat și de ce contează pentru organizații Autoritățile americane și aliații lor descriu o campanie amplă de spionaj cibernetic atribuită unui grup de hackeri ruși, cu ținte în zona sensibilă a cercetării nucleare și a bazei industriale de apărare. Experții citați indică un interes al Moscovei pentru tehnologia fuziunii nucleare și pentru informații care ar putea sprijini efortul de război al Rusiei în Ucraina, relatarea fiind atribuită CNN în materialul Adevărul. Compania americană Proofpoint , care a investigat o parte dintre atacuri, spune că au fost vizate servere de e-mail folosite de instalații nucleare și companii din industria de apărare din SUA. Tehnica: compromitere prin simpla deschidere a mesajului Potrivit avertismentului federal citat, atacatorii au exploatat o vulnerabilitate software rară care permite compromiterea unui cont de e-mail fără ca utilizatorul să acceseze un link malițios; era suficient ca victima să deschidă mesajul într-un sistem vulnerabil. Consecința potențială: atacatorii puteau fura până la trei luni de corespondență electronică și întregul director de contacte al organizației vizate — un tip de acces care poate accelera atacuri ulterioare (de exemplu, prin identificarea rapidă a persoanelor-cheie și a lanțurilor interne de comunicare). Cine a fost vizat și ce tip de informații se urmăreau Lista domeniilor afectate, conform materialului, include: guverne federale și locale din SUA; agenții de aplicare a legii; sectoarele apărării, energiei și educației. Sherrod DeGrippo, vicepreședinte în cadrul Unit 42 (Palo Alto Networks) , a spus că atacatorul spera probabil să obțină informații strategice despre informații militare occidentale, logistică și decizii politice. „Testare” în Ucraina înainte de extinderea către NATO Autoritățile americane și aliații lor susțin că gruparea și-a testat metodele asupra unor ținte din Ucraina înainte de a le folosi împotriva organizațiilor din statele NATO. În avertisment este descrisă o tendință a grupurilor rusești de a folosi Ucraina atât ca țintă prioritară, cât și ca „banc de testare” pentru tehnici malițioase înainte de o desfășurare mai amplă. Ministrul britanic al Securității, Dan Jarvis, a calificat strategia drept „deosebit de îngrijorătoare”, pe fondul perfecționării metodelor pe victime din Ucraina înainte de vizarea statelor NATO. Ce se știe despre anchetă În paralel cu investigațiile, autoritățile au identificat unul dintre presupușii membri ai grupării: un cetățean rus de aproximativ 30 de ani, arestat în Thailanda în noiembrie și extrădat în SUA, care a comparut luna trecută în fața unei instanțe federale din Boston. Brett Leatherman, director adjunct al diviziei cibernetice din FBI, a declarat că, după o perioadă de relativă acalmie de la începutul invaziei ruse în Ucraina din 2022, atacurile cibernetice atribuite Rusiei împotriva Statelor Unite s-au intensificat în ultimul an. [...]

Apple a lansat iOS 26.6.1 cu remedieri pentru peste 20 de vulnerabilități , un update concentrat pe securitate care vizează în special componente folosite zilnic (precum motorul de randare web), potrivit 9to5Mac . Pentru utilizatori și organizații, miza este reducerea riscului de exploatare a breșelor înainte de următoarea versiune majoră de iOS. Actualizarea este disponibilă acum pentru iPhone, iar Apple indică în notele sale de securitate că iOS 26.6.1 corectează „peste 20” de probleme de securitate. Majoritatea remedierilor țin de WebKit (componenta care stă la baza afișării conținutului web), dar sunt incluse și patch-uri pentru Audio, ImageIO și Kernel, între altele. Unde sunt detaliile tehnice și ce alte platforme primesc patch-uri Apple publică detaliile complete în notele oficiale de securitate, la următoarele pagini: iOS 26.6.1 și iPadOS 26.6.1: Apple Support iOS 18.7.10 și iPadOS 18.7.10: Apple Support macOS Tahoe 26.6.2: Apple Support Pentru visionOS 26.6.1, notele de securitate nu erau încă publicate la momentul apariției materialului; site-ul Apple menționează doar că sunt „în curând”. Publicația notează însă că, în mare, detaliile ar urma să fie identice cu cele de pe celelalte platforme. Context: iOS 27 se apropie, iar Apple sugerează update-uri de securitate mai dese În condițiile în care iOS 27 este așteptat în următoarele săptămâni, este posibil ca acestea să fie ultimele actualizări înainte de lansarea versiunii majore, mai arată publicația, trimițând la o analiză separată despre calendarul estimat: 9to5Mac . Totodată, Apple a sugerat recent că intenționează să livreze mai regulat actualizări cu remedieri de securitate, pe fondul creșterii riscului de atacuri asistate de inteligență artificială, potrivit unei analize anterioare: 9to5Mac . [...]