Știri
Știri din categoria Securitate cibernetică

Un set de 108 extensii pentru Google Chrome este acuzat că fură datele utilizatorilor, iar riscul pentru companii este unul operațional direct: orice angajat care le are instalate poate expune informații din sesiunea de navigare și date asociate conturilor folosite la muncă, potrivit Android Headlines.
Materialul semnalează că problema nu ține de o singură extensie „izolată”, ci de un număr mare de extensii, ceea ce complică controlul intern în organizații care permit instalarea liberă de add-on-uri în browser. În practică, extensiile de browser sunt un punct sensibil deoarece rulează în contextul navigării și pot avea acces la datele pe care utilizatorul le vede sau le introduce.
Pentru mediul de business, miza este că o extensie malițioasă poate deveni o poartă de ieșire pentru date, fără să fie nevoie de un atac clasic asupra infrastructurii companiei. În funcție de permisiunile acordate, astfel de extensii pot ajunge să colecteze informații care țin de activitatea curentă: autentificări, conținut accesat în aplicații web și alte date generate în browser.
Android Headlines îndeamnă utilizatorii să verifice dacă au instalată vreo extensie din lista menționată în articol și să o elimine dacă se regăsește acolo.
Din perspectiva igienei de securitate, mesajul practic este simplu: inventarierea și controlul extensiilor instalate în Chrome devin o măsură de bază, nu una opțională. Pentru companii, asta se traduce în pași precum:
Articolul nu oferă, în fragmentul disponibil, detalii tehnice complete despre mecanismul exact de exfiltrare a datelor sau despre identitatea dezvoltatorilor extensiilor, astfel că evaluarea impactului „pe caz” rămâne dependentă de verificarea efectivă a extensiilor instalate și a permisiunilor lor.
Recomandate

Vega încearcă să standardizeze „raționamentul” AI din detecția de amenințări , printr-un format deschis pe care companiile îl pot adopta fără să-și schimbe infrastructura sau să folosească produsele furnizorului, potrivit The Jerusalem Post . Miza este reducerea dependenței de reguli statice (ușor de ocolit) și trecerea la fluxuri de lucru reutilizabile, care documentează cum se ajunge la o concluzie într-o investigație de securitate. Standardul, numit Detection Skills, este gândit pentru echipele de securitate care trebuie să gestioneze volume mari de alerte și tehnici de atac care se schimbă rapid, inclusiv pe fondul folosirii inteligenței artificiale de către atacatori. În loc să se bazeze doar pe reguli care caută tipare cunoscute, „skill-urile” descriu atât condițiile care declanșează o alertă, cât și pașii pe care un inginer de apărare cibernetică i-ar urma pentru a decide dacă este o amenințare reală. Ce aduce concret „Detection Skills” în operațiunile de securitate Fiecare „skill” poate defini: ce dovezi trebuie analizate de un sistem AI; ce activitate trebuie escaladată; când o alertă poate fi respinsă. Rezultatul investigației include dovezile colectate și explicația modului în care sistemul a ajuns la concluzii. Vega susține că framework-ul nu face modificări în sistemele unei organizații fără aprobare umană, iar inginerii de securitate au acces la raționamentul AI, inclusiv la informațiile verificate și baza deciziilor. De ce contează: o alternativă la reguli „înghețate” într-un peisaj de atac în mișcare Compania argumentează că abordarea tradițională, bazată pe reguli de detecție pentru tipare deja cunoscute, devine tot mai greu de întreținut, deoarece AI le permite atacatorilor să-și dezvolte și să-și modifice tehnicile mai rapid. Vega compară inițiativa cu Sigma, un format deschis folosit pe scară largă pentru descrierea regulilor de detecție, dar poziționează Detection Skills ca un „limbaj comun” pentru detecție, triere (prioritizare) și investigație asistate de AI. „Adversarii conduși de AI ocolesc reguli statice în orice SIEM vechi, iar nicio regulă nu prinde un atac pe care nu l-a mai văzut”, a declarat Eli Rozen, cofondator și director tehnologic Vega. „Detection Skills răspund cu raționament AI scalat, care aduce judecata celor mai buni ingineri de apărare cibernetică la fiecare alertă, în timp real”, a adăugat el. Cum poate fi adoptat și ce include prima versiune Vega a publicat standardul prin DetectionSkills.io și GitHub, înainte de conferința Black Hat USA 2026 din Las Vegas , unde își demonstrează tehnologia. Lansarea inițială include: o bibliotecă „Agentic Detection Library” cu peste 35 de „skills” dezvoltate de Vega Research; un „sandbox” în care echipele pot construi, testa și exporta propriile „skills” compatibile cu standardul. Framework-ul este proiectat să funcționeze cu infrastructura existentă, inclusiv platforme SIEM (sisteme de management al informațiilor și evenimentelor de securitate), stocare în cloud și „data lakes” (depozite mari de date brute). Vega afirmă că firmele îl pot adopta fără să-și înlocuiască produsele curente sau să-și mute datele într-un sistem centralizat. Cine îl folosește deja și ce semnale dă piața Rushmere Fernandes, deputy chief information security officer la Peloton, spune că organizația a început să folosească framework-ul pentru a-și codifica procedurile interne de triere a alertelor, cu obiectivul de a obține mai puține alarme false și verdicturi însoțite de explicații. Shawn McGhee, CISO la Exemplar Luxury Group, indică utilitatea în retail, unde vârfurile de trafic cresc presiunea pe operațiuni și, implicit, atractivitatea pentru atacatori. Lamont Orange, chief information security and trust officer la compania israeliană de securitate a datelor Cyera, susține că un standard deschis și auditabil poate ajuta industria să răspundă colectiv atacatorilor tot mai capabili. Vega, fondată în 2024, a atras finanțări de 185 milioane de dolari (aprox. 850 milioane lei) de la investitori precum Accel, Cyberstarts, Redpoint și CRV și spune că are clienți din rândul corporațiilor Fortune 200, băncilor internaționale și furnizorilor de servicii medicale. Compania prezintă Detection Skills la Black Hat USA 2026, la standul 3452. [...]

Orange a introdus un pachet de securitate „la nivel de abonament”, care combină protecția pe dispozitiv cu filtrarea direct în rețea , o abordare care mută o parte din apărare „în infrastructură” și poate reduce expunerea utilizatorilor casnici și a micilor afaceri la fraude online, potrivit Orange . Contextul de piață invocat de companie este unul cu risc ridicat: un studiu din 2025 arată că 61% dintre români spun că au fost ținta unor tentative de fraudare online, iar cele mai frecvente pericole raportate includ infectarea cu malware/viruși (42%), pierderea de bani (30%) și furtul de date personale (22%), conform materialului citat de Orange dintr-un articol publicat de TVR Info . Ce schimbă operațional: protecție în rețea + protecție pe dispozitiv Orange Cybersecure este prezentată ca o soluție care nu se limitează la un antivirus instalat local. Componenta de pe dispozitiv scanează și protejează împotriva malware, ransomware și spyware și blochează accesul la site-uri periculoase, în timp ce componenta din rețea urmărește să oprească amenințările „înainte să ajungă” la dispozitive. Soluția acoperă până la 10 dispozitive, indiferent de rețeaua în care se află (Orange, alte rețele mobile naționale, Wi-Fi sau rețele din afara României). La nivel de rețea, sunt menționate ca fiind acoperite până la 5 abonamente Orange de voce și/sau internet mobil și un abonament Orange de internet fix prin fibră. Ce include aplicația, dincolo de „antivirus” Pe lângă protecția de bază, Orange listează funcții orientate spre prevenirea fraudelor și gestionarea identității digitale, între care: protecție împotriva înșelătoriilor prin SMS (folosind inteligența artificială); protecție la plăți bancare și tranzacții online; „seif” pentru carduri și conturi bancare; „seif” pentru parole (administrator de parole); monitorizarea identității online (inclusiv adrese de e-mail, numere de telefon, CNP-uri, date de card/cont, pașapoarte etc.) și notificări în caz de scurgeri de date (dark web, breșe); protecție la rețele Wi-Fi suspecte; blocarea publicității online (AdBlocker); control parental pentru filtrarea conținutului pe dispozitivele copiilor. Preț, eligibilitate și activare Opțiunea costă 4 euro/lună (aprox. 20 lei), TVA inclus. Poate fi activată de abonații Orange persoane fizice și de micii întreprinzători, pentru abonamente de voce mobilă, internet mobil și internet prin fibră (cu excepția Net Fix 4G și Net Fix 5G+). Activarea/dezactivarea și administrarea licențelor se fac din My Orange (aplicație sau platformă online). Aplicația poate fi instalată pe Android și iOS (iPhone), respectiv pe calculatoare cu Windows sau macOS. Pentru protecția la navigare sunt menționate ca browsere compatibile Safari (iOS/macOS), Chrome (Android) și Edge/Chrome/Firefox (Windows/macOS). „Orange Cybersecure este o soluție inovatoare, pentru că oferă o protecție la 360 grade.” — Julien Ducarroz, CEO Orange Romania Portal gratuit pentru verificarea linkurilor suspecte Lansarea este completată de un portal gratuit prin care „oricine poate verifica link-uri suspecte”, disponibil la Orange Cybersecure . Portalul e descris ca valorificând capacitățile de detectare ale Orange Cyberdefense și permite evaluarea linkurilor către site-uri web ca sigure sau malițioase, plus acces la informații și alerte despre campanii de fraudare. Orange menționează că, de la lansarea inițială în Franța (iunie 2024), au fost verificate 600.000 de pagini web, dintre care două treimi au fost considerate malițioase. Parteneri tehnologici Pe lângă Orange Cyberdefense, soluția integrează tehnologii de la F-Secure și Cyan, descriși ca parteneri internaționali în securitate digitală și, respectiv, în soluții integrate în rețelele operatorilor telecom. [...]

România are nevoie de o capacitate mai bună de răspuns și recuperare după atacuri cibernetice , iar pregătirea trebuie să vizeze atât instituțiile publice, cât și companiile private, a spus ministrul interimar de Externe, Oana Țoiu , într-o intervenție la Adevărul . Mesajul vine pe fondul avertismentelor privind atacuri cibernetice atribuite Rusiei și pune accent pe continuitatea operațională: nu doar prevenție, ci și repunerea rapidă în funcțiune a sistemelor după un incident. Țoiu a descris „o nouă paradigmă” în securitatea cibernetică, în care organizațiile își dezvoltă nu doar măsuri de protecție, ci și „capacitatea de răspuns și readucerea sistemelor să funcționeze după atac”. În aceeași logică, a indicat că subiectul este abordat și în discuțiile cu Statele Unite, inclusiv în contextul existenței unor companii prezente atât în România, cât și în SUA, care dezvoltă produse pentru astfel de nevoi. Ce înseamnă, practic, „pregătire” pentru stat și companii Din declarațiile ministrului rezultă o schimbare de prioritate: accentul se mută de la ideea de „a nu fi atacat” la capacitatea de a limita pagubele și a relua activitatea după un atac. Pentru mediul privat, implicația este una operațională și de cost: investițiile în securitate nu se opresc la soluții de protecție, ci includ și planuri și instrumente de recuperare (restaurarea serviciilor, refacerea sistemelor, proceduri de răspuns). Context diplomatic: distanțare de gesturile politice individuale În același cadru, Oana Țoiu a afirmat că politicienii care participă la evenimente organizate de Ambasada Rusiei la București sau călătoresc în Rusia „nu reprezintă statul român”, susținând că nivelul de reprezentare arată că Moscova „nu mai are capacitatea de a aduce la aceeași masă mulți lideri din lume”. Ministrul a mai spus că statele europene mențin relații diplomatice cu Rusia, chiar dacă dialogul politic este limitat, invocând și obligația României de a rămâne prezentă instituțional, inclusiv în contextul unei comunități de români aflate în Federația Rusă. Intervenția a fost făcută la „Interviurile Adevărul”, într-o ediție separată a formatului. [...]

România riscă să-și blocheze digitalizarea fără salarii competitive pentru specialiștii în securitate cibernetică , avertizează ministrul interimar al Economiei, Digitalizării, Antreprenoriatului și Turismului, Irineu Darău, într-o declarație preluată de Economedia . În lipsa unei politici unitare și a unor echipe bine plătite, instituțiile publice rămân vulnerabile, iar incidentele recente arată că „digitalizarea merge” mai repede decât capacitatea statului de a o apăra. Digitalizare fragmentată, securitate neuniformă Darău spune că una dintre problemele structurale este felul „în colțișorul lui” în care s-a făcut digitalizarea: fiecare instituție și-a construit propriile soluții, fără o abordare unitară pentru securitatea cibernetică. În acest context, riscurile sunt tratate inegal, iar multe instituții publice „nu sunt conștiente” de expunerea lor. „Digitalizarea merge și va merge întotdeauna ceva mai repede decât securitatea cibernetică. Primul lucru este să fim conștienți de riscuri. Din păcate, foarte multe instituții publice nu sunt conștiente de aceste riscuri.” Lecția incidentelor: reacție rapidă, pregătire insuficientă Ministrul a făcut trimitere la problemele informatice de la Agenția Națională de Cadastru și Publicitate Imobiliară (ANCPI), unde, potrivit lui, Directoratul Național de Securitate Cibernetică (DNSC) intervine „foarte rapid” după notificare și lucrează împreună cu echipa ANCPI pentru restaurarea serviciilor și repunerea sistemelor „în producție” (adică în funcționare pentru utilizatori). În același timp, el afirmă că astfel de episoade scot la iveală „lipsuri în pregătirea pentru incidente de securitate”, amintind și de un incident anterior la ghișeul.ro. În material este menționată și poziția șefului DNSC, Dan Cîmpean, care a spus că atacul asupra infrastructurii IT a ANCPI „nu a fost unul complex” și „putea fi prevenit”. Miza economică: fără salarii atractive, statul pierde oamenii buni Punctul central al mesajului lui Darău este legat de resursa umană: instituțiile care securizează sistemele informatice au nevoie de mai mulți specialiști „bine pregătiți” și „bine plătiți”. El leagă direct această nevoie de discuțiile despre Legea salarizării unitare și avertizează că statul nu poate construi capacitate reală de securitate cibernetică dacă se bazează pe salarii de 5.000–7.000 de lei, deoarece specialiștii competenți vor pleca în sectorul privat. „Nu o să putem face cu niște funcționari plătiți cu 5.000, 6.000 sau 7.000 de lei, care oricând, dacă sunt buni, vor pleca în piață.” Ce urmează: prioritate pe termen lung, nu proiecte izolate Ministrul susține că România are nevoie de coordonare instituțională pentru transformarea digitală la nivelul întregului stat și că digitalizarea împreună cu securitatea cibernetică ar trebui să fie între „top 3–5 priorități” în următorii ani, indiferent de guverne. În lipsa unei abordări „serioase și planificate”, avertizează el, vor continua întreruperile de sisteme și coexistența dintre servicii online și birocrația clasică, concluzionând că „aproape că nu suntem digitalizați”. [...]

Germania își ridică oficial nivelul de amenințare, iar companiile pot vedea efecte în costuri și măsuri de securitate după ce ministrul german de Interne a anunțat că a revizuit evaluarea la „mare amenințare”, pe baza unor informații și indicii mai numeroase privind planuri de atac, potrivit Economica . Politicianul conservator a declarat pentru ediția de duminică a ziarului Die Welt că „informațiile sporite și imaginile obținute de serviciile speciale” l-au determinat să schimbe evaluarea anterioară. În noul cadru, „în Germania riscul unor atacuri trebuie așteptat oricând”, iar planurile de atac împotriva țării ar fi „clar recognoscibile”, conform declarațiilor citate. De ce contează pentru mediul economic și operațional Ridicarea nivelului de amenințare tinde să se traducă în practică prin măsuri de securitate mai stricte și o presiune suplimentară pe continuitatea operațiunilor, în special pentru infrastructuri și organizații cu expunere ridicată (transport, evenimente, spații comerciale, logistică, instituții). În material nu sunt detaliate măsuri concrete, însă semnalul oficial indică o intensificare a atenției autorităților și, implicit, un context mai exigent pentru managementul riscurilor. Ce invocă ministrul de Interne Potrivit aceleiași surse, ministrul își justifică evaluarea prin: un volum mai mare de informații, atât de la serviciile de informații germane, cât și de la aliați; „incidente mai concrete” soldate cu pagube; dezvoltarea unor rețele de agenți în Germania și în afara ei, care ar plănui acte de spionaj și sabotaj. Dobrindt mai spusese anterior că va crește nivelul de amenințare, anunț făcut la conferința miniștrilor de interne de acum o lună, conform articolului. [...]

Atacul cibernetic asupra ANCPI a blocat e-Terra și e-mailurile instituției , iar cazul ridică semne de întrebare despre gestionarea vulnerabilităților vechi și despre riscul de expunere a datelor, potrivit HotNews . Hackerul care revendică atacul spune că motivația a fost „exclusiv câștigul financiar” și susține că a exploatat o vulnerabilitate cunoscută încă din 2021. Acesta a discutat în format text cu Euronews România, printr-o aplicație de mesagerie securizată, și a afirmat că nu vinde datele „chiar oricui”. Blocaj operațional la nivelul serviciilor de cadastru ANCPI a transmis că, începând de marți, 14 iulie, „toate sistemele informatice gestionate” de instituție sunt nefuncționale, inclusiv adresele de e-mail și aplicația de cadastru și carte funciară e-Terra. Instituția descrie incidentul drept „cel mai grav” din istoria sa și estimează că e-Terra nu va putea fi repusă în funcțiune până la sfârșitul săptămânii. Directoratul Național pentru Securitate Cibernetică (DNSC) a declarat vineri, într-un răspuns pentru HotNews, că specialiștii săi colaborează cu ANCPI pentru gestionarea incidentului și limitarea impactului asupra serviciilor. Ce spune atacatorul despre date și răscumpărare Atacatorul, cunoscut online ca „ ByteToBreach ”, despre care autoritățile române ar avea informații că este de origine algeriană, a transmis un mesaj de scuze pentru efectele produse: „Îmi pare rău pentru problemele pe care le-am cauzat pentru cetățeni și pentru echipa IT care lucrează acum din greu la ANCPI”. Întrebat dacă utilizatorii ar trebui să fie îngrijorați dacă datele au fost compromise, acesta a răspuns: „Nu vând aceste date chiar oricui”. Hackerul a negat și informația potrivit căreia ar fi cerut o răscumpărare de 10 milioane de euro, afirmând: „Oricărui om întreg la minte i-ar fi rușine să ceară un astfel de preț. Aceste lucruri se discută doar între părțile relevante”. Date scoase la vânzare și acuzații privind ștergerea din copii de rezervă Publicația de investigație Public Record a relatat că pe un site unde sunt tranzacționate scurgeri de date a apărut un anunț legat de ANCPI, iar autorul postării ar fi avertizat că a început să șteargă din back-upuri (copii de rezervă folosite pentru restaurarea datelor). În același mesaj, atacatorul susține că ar deține inclusiv o copie a serverelor GitLab cu cod sursă pentru sisteme precum Eterra și RENNS și menționează și o versiune a unui program de tip ransomware (software de șantaj care criptează datele). Separat, compania israeliană de securitate cibernetică Kela îl descrie pe autorul anunțului ca pe un infractor care comercializează date sensibile la nivel global, inclusiv din domenii precum bănci și guverne. O sursă „la curent cu incidentul” a declarat anterior pentru HotNews că autoritățile investighează o posibilă cerere de răscumpărare din partea unei grupări de hackeri, însă informația rămâne la nivel de verificare, conform sursei citate. [...]