Știri
Știri din categoria Securitate cibernetică

FCC a decis interzicerea routerelor Wi‑Fi fabricate în străinătate potrivit CNET, care citează o fișă informativă publicată luni după-amiază de Federal Communications Commission (FCC). Măsura vizează „toate routerele pentru consumatori produse în țări străine”, iar producătorii pot solicita o exceptare, însă până acum nu a fost acordată nicio „aprobare condiționată” pe site-ul FCC.
Decizia este relevantă pentru piața americană, deoarece aproape toate routerele disponibile la vânzare în SUA sunt cel puțin parțial fabricate în afara țării, inclusiv modele de la TP-Link, Asus și Netgear. Conform unui set de întrebări și răspunsuri publicat de FCC, un router este considerat „fabricat în străinătate” dacă „orice etapă majoră” a procesului de realizare – inclusiv fabricația, asamblarea, proiectarea și dezvoltarea – are loc în afara SUA. Interdicția nu se aplică routerelor deja autorizate anterior de FCC.
Președintele FCC, Brendan Carr, a declarat că salută determinarea de securitate națională a executivului și că instituția a adăugat routerele produse în străinătate, considerate un „risc inacceptabil” pentru securitatea națională, pe lista „Covered List” (lista FCC cu echipamente și servicii considerate riscante). În același timp, măsura nu obligă consumatorii să își înlocuiască routerele existente: FCC a precizat că interdicția nu se aplică dispozitivelor cumpărate anterior, însă va limita achiziția de routere noi care nu fuseseră deja autorizate înainte de intrarea în vigoare a deciziei.
CNET amintește că TP-Link a fost în atenția autorităților americane de peste un an, pe fondul legăturilor cu China, iar la finalul lui 2025 mai multe departamente și agenții din SUA ar fi susținut o interdicție. Totuși, acțiunea FCC de acum depășește cazul TP-Link și ar urma să afecteze aproape toate companiile din segment. Publicația notează că a solicitat reacții de la FCC și de la mai mulți producători (inclusiv Asus, D-Link, Eero, Netgear, Razer și TP-Link), dar nu a primit răspuns imediat.
Recomandate

Mark Zuckerberg dezvoltă un agent AI personal pentru a-și eficientiza rolul de CEO la Meta potrivit Antena 3 CNN , inițiativa făcând parte dintr-o strategie mai amplă prin care compania integrează inteligența artificială în toate procesele sale interne. Agentul, aflat încă în dezvoltare, este folosit deja pentru a furniza rapid informații și răspunsuri, eliminând nevoia de a trece prin mai multe niveluri ierarhice. Practic, Zuckerberg testează pe propria activitate modelul pe care vrea să-l extindă ulterior către angajați și utilizatori. Ce rol are agentul AI Scopul principal este simplificarea muncii și accelerarea deciziilor: acces rapid la informații interne automatizarea unor sarcini zilnice reducerea birocrației organizaționale Inițiativa reflectă direcția Meta de a deveni o companie „AI-first”. Schimbări în interiorul Meta Adoptarea inteligenței artificiale este deja vizibilă în companie: utilizarea AI influențează evaluările angajaților apar instrumente interne precum „Second Brain” agenții personali pot comunica între ei în numele utilizatorilor Meta testează inclusiv soluții care pot accesa documente, conversații și fluxuri de lucru pentru a sprijini activitatea zilnică. Impact asupra organizației Strategia are și efecte asupra structurii companiei: echipe mai mici și mai eficiente reducerea nivelurilor de management creșterea productivității individuale În paralel, există temeri în rândul angajaților privind posibile concedieri, pe fondul automatizării accelerate. Context mai larg Proiectul vine într-un moment în care Meta investește masiv în inteligență artificială pentru a rămâne competitivă în fața startup-urilor din domeniu. Compania a creat deja structuri dedicate dezvoltării AI și încurajează angajații să construiască propriile instrumente. [...]

O versiune nouă a kitului de exploatare DarkSword a fost publicată pe GitHub , ceea ce poate facilita atacuri asupra iPhone-urilor și iPad-urilor care rulează versiuni mai vechi de iOS, potrivit TechCrunch . Publicarea vine la scurt timp după ce cercetători în securitate cibernetică au descoperit o campanie de atacuri care viza utilizatori de iPhone și folosea DarkSword, un instrument avansat de hacking. Acum, o versiune mai nouă a acestui set de instrumente ar fi fost scursă și pusă la dispoziție public, pe o platformă de partajare a codului. Cercetătorii avertizează că scurgerea ar putea permite oricărui atacator să vizeze utilizatorii care nu au făcut actualizarea la iOS 26. Conform datelor Apple despre dispozitive neactualizate, impactul potențial ar putea ajunge la sute de milioane de iPhone-uri și iPad-uri aflate încă în uz. Matthias Frielingsdorf, cofondator al companiei de securitate mobilă iVerify, a declarat pentru TechCrunch că fișierele sunt „mult prea ușor de reutilizat” și că situația „nu mai poate fi ținută sub control”, ceea ce ar însemna că infractorii cibernetici ar putea începe să le folosească pe scară mai largă. El susține că noile versiuni DarkSword folosesc aceeași infrastructură ca cele analizate anterior de echipa sa, deși fișierele diferă ușor. Frielingsdorf spune că materialele încărcate sunt simple, în principal HTML și JavaScript, ceea ce ar permite copierea și găzduirea lor pe un server în „câteva minute până la câteva ore”. În evaluarea sa, „exploatările funcționează imediat” și „nu este nevoie de expertiză iOS”, adică nu ar fi necesare cunoștințe avansate despre sistemul de operare pentru a lansa atacul. O poziție similară a fost transmisă de Google. Kimberly Samra, purtător de cuvânt al companiei, a spus că cercetătorii Google sunt de acord cu evaluarea iVerify, notează Google Cloud , care analizase anterior lanțul de exploatare DarkSword. Un pasionat de securitate care folosește pseudonimul matteyeux a declarat, de asemenea, pentru TechCrunch că folosirea mostrelor scurse este trivială și a susținut că a reușit să compromită o tabletă iPad mini cu iOS 18 folosind o mostră DarkSword „din mediul real” care circulă online, potrivit unei postări pe X citate de X . Apple a confirmat că știe despre exploatarea care vizează dispozitive cu sisteme de operare vechi și a anunțat că a emis pe 11 martie o actualizare de urgență pentru dispozitivele care nu pot rula versiuni recente de iOS. Un purtător de cuvânt al companiei a reiterat că actualizarea software este „cel mai important” pas pentru securitatea produselor Apple și că dispozitivele la zi nu ar fi expuse acestor atacuri; compania a indicat și că „Lockdown Mode” ar bloca aceste atacuri, conform TechCrunch . TechCrunch precizează că nu publică link către codul scurs, deoarece poate fi folosit în atacuri active. Din descrierea publicației, comentariile din cod ar explica modul de funcționare și implementare, inclusiv exfiltrarea (copierea și trimiterea neautorizată) unor fișiere relevante pentru investigații criminalistice digitale de pe dispozitive iOS prin HTTP, precum și activități „post-exploatare” care ar viza contacte, mesaje, istoricul apelurilor și iOS Keychain (componenta care stochează parole Wi‑Fi și alte secrete). Potrivit iVerify, Google și Lookout , DarkSword ar funcționa în mod specific împotriva dispozitivelor cu iOS 18. Conform Apple , aproximativ un sfert dintre utilizatorii de iPhone și iPad ar rula încă iOS 18 sau o versiune mai veche; raportat la peste 2,5 miliarde de dispozitive active, menționate de Apple Newsroom , asta ar însemna un bazin de „sute de milioane” de dispozitive potențial vulnerabile, dacă nu sunt actualizate. Un purtător de cuvânt al Microsoft, compania care deține GitHub, nu a răspuns imediat unei solicitări de comentariu, mai notează TechCrunch. În context, publicația amintește că DarkSword a fost asociat anterior cu atacuri atribuite unor hackeri ai guvernului rus împotriva țintelor ucrainene și că apariția sa urmează după descoperirea unui alt set avansat de instrumente pentru iPhone, Coruna, despre care TechCrunch a relatat că ar fi fost dezvoltat inițial de contractorul de apărare L3Harris. [...]

Google înăsprește instalarea aplicațiilor din surse neverificate pe Android , iar utilizatorii care vor să descarce astfel de aplicații vor trebui să repornească telefonul și să aștepte 24 de ore. Măsura face parte dintr-un set mai amplu de politici prin care Google vrea să limiteze riscurile asociate aplicațiilor instalate din afara magazinelor oficiale. Conform El Economista , noile reguli impun verificarea dezvoltatorilor care distribuie aplicații, indiferent dacă acestea ajung la utilizatori prin Play Store, prin magazine alternative sau direct de pe paginile web ale dezvoltatorilor. Contextul este unul de securitate cibernetică: aplicațiile neoficiale sunt frecvent folosite ca vector de atac, putând include programe malițioase (viruși), mecanisme de furt de date personale și bancare sau costuri ascunse. Google încearcă astfel să reducă situațiile în care utilizatorii sunt convinși să instaleze rapid aplicații riscante, sub presiunea unor escroci. Pentru utilizatorii avansați și dezvoltatori, instalarea aplicațiilor neverificate rămâne posibilă, dar devine mai greu de făcut „din greșeală” sau sub constrângere. Procesul include activarea modului dezvoltator, repornirea dispozitivului, autentificarea (amprentă, recunoaștere facială sau cod PIN) și o perioadă de așteptare de 24 de ore înainte de descărcarea efectivă, urmată de confirmarea explicită a riscurilor printr-o notificare. Google justifică pauza de o zi prin nevoia de a verifica identitatea utilizatorului și de a întrerupe, în același timp, interacțiunea cu potențiali atacatori care ar putea ghida victima în timp real să dezactiveze protecțiile. Funcția poate fi activată pentru șapte zile sau pe termen nelimitat, în funcție de opțiunea utilizatorului, într-un compromis între libertatea tradițională a Android de a instala aplicații din surse externe și întărirea protecției împotriva amenințărilor în creștere. [...]

Fondatorul TP-Link, Jeffrey Chao, a cerut o viză accelerată în programul „Trump Gold Card” , în timp ce compania este verificată de autoritățile americane pentru posibile riscuri de securitate națională, potrivit South China Morning Post , care citează persoane familiarizate cu situația. Conform informațiilor, TP-Link Systems, companie cu sediul în California, le-ar fi transmis agențiilor federale care îi analizează operațiunile că fondatorul și directorul general Jeffrey Chao a aplicat pentru rezidență permanentă în cadrul programului „Trump Gold Card”. Programul presupune o condiție financiară explicită: solicitanții acceptați trebuie să ofere Departamentului Comerțului un „cadou nerestricționat” de 1 milion de dolari, în schimbul vizei, notează publicația. TP-Link a transmis, într-o declarație, că Chao și soția sa urmăresc obținerea cetățeniei americane, dar a refuzat să comenteze dacă există o cerere depusă în cadrul „Trump Gold Card”. Departamentul Comerțului al SUA nu a răspuns solicitărilor de comentarii. „TP-Link a salutat oportunitatea de a colabora cu guvernul SUA pentru a arăta că practicile sale de securitate sunt în conformitate cu standardele din industrie” și a spus că este „angajată să abordeze orice probleme de securitate națională”. În paralel cu administrarea aplicațiilor pentru acest tip de viză, Departamentul Comerțului investighează TP-Link din cauza îngrijorărilor că legăturile companiei cu China ar putea reprezenta o amenințare inacceptabilă la adresa securității naționale, potrivit acelorași surse citate de publicație. [...]

Prețul carburanților ar putea ajunge la 12-13 lei pe litru în România , avertizează economistul Adrian Negrescu, conform Antena 3 . Această creștere este influențată de tensiunile din Orientul Mijlociu și de problemele din sectorul energetic global. Negrescu subliniază că atâta timp cât prețul petrolului depășește 110 dolari pe baril, carburanții nu vor costa sub 10 lei pe litru. Economistul a explicat că, dacă prețul petrolului ajunge la 120 de dolari pe baril, motorina ar putea costa chiar 13 lei pe litru. Situația este agravată de dependența României de importurile de motorină, în condițiile în care rafinăriile locale sunt închise sau funcționează la capacitate redusă. „Mi-e teamă că nici UE nu are banii ăștia pentru a rezolva acest conflict care tinde pe zi ce trece să se accentueze, iar prețurile la petrol și în special la gaze, din păcate, riscă să ne ducă spre o recesiune puternică”, a declarat Adrian Negrescu. În fața acestei crize, Negrescu sugerează că măsurile guvernamentale, cum ar fi stoparea exporturilor de carburanți sau reducerea accizelor, ar putea fi insuficiente. El consideră că o posibilă soluție ar putea veni de la Uniunea Europeană, printr-o linie de finanțare similară cu cea oferită în iunie 2022. Între timp, nemulțumirea șoferilor crește. În Marghita, Bihor, oamenii au protestat împotriva scumpirilor, alimentând cu sume simbolice și organizând marșuri pe străzi. În București, prețul unui litru de motorină standard a ajuns la 9,88 lei, iar cel al benzinei standard la 9,17 lei. [...]

Cupa Mondială din iunie este văzută ca un test major pentru securitatea SUA , potrivit Biziday , care rezumă o analiză Reuters bazată pe documente ale serviciilor de informații. Autoritățile americane și FIFA se tem că turneul ar putea deveni o țintă pentru extremiști sau infractori, pe fondul tensiunilor interne și internaționale. Competiția începe pe 11 iunie 2026, durează peste o lună și se desfășoară în SUA, Canada și Mexic. În contextul războiului din Orientul Mijlociu, forțele de ordine din SUA sunt în stare de alertă sporită, iar organizarea dispozitivelor de protecție este descrisă ca fiind complicată de întârzieri administrative și de finanțare. Oficiali implicați în organizare au semnalat că subvenții de 625 de milioane de dolari au fost blocate, deși fuseseră adoptate de Congres în vara anului trecut. Agenția responsabilă de distribuirea fondurilor a anunțat miercuri că a acordat banii, după ce oficialii și organizatorii s-au plâns că nu i-au primit, însă întârzierea a pus presiune pe calendarul de achiziții și coordonare între agenții, conform unor surse citate de Reuters sub protecția anonimatului. Mike Sena, președintele National Fusion Center Association, a atras atenția că distribuirea fondurilor, precum și achizițiile de tehnologii și echipamente pot dura, în condițiile în care primele meciuri din SUA sunt programate pe 12 iunie. În practică, aceste bugete sunt folosite pentru echipamente, personal, planuri de intervenție și interoperabilitate între instituții, elemente care au termene de implementare greu de comprimat. Rapoartele de securitate consultate de Reuters indică riscuri variate, de la posibile atacuri asupra infrastructurii de transport până la acte violente izolate sau proteste. O parte dintre riscuri sunt asociate politicilor de imigrație ale președintelui Donald Trump, despre care documentele sugerează că pot alimenta tensiuni și pot genera manifestații sau reacții ostile în timpul turneului. Un raport al serviciilor de informații de la finalul anului trecut menționează că în New Jersey, statul care va găzdui finala, au avut loc atacuri, au fost dejucate comploturi teroriste și s-a intensificat propaganda extremistă, fără a exclude adunări spontane pe fondul tensiunilor dintre țările participante. În același context, sunt invocate temeri privind posibile represalii după conflictul cu Iranul și efectele înăspririi ori interzicerii călătoriilor pentru cetățeni din zeci de țări; Biziday notează că Iranul negociază cu FIFA posibilitatea de a disputa toate meciurile în Mexic. Separat, un raport din septembrie a menționat o postare care încuraja atacuri asupra infrastructurii feroviare pe coasta de vest a SUA și Canadei, iar pentru Mexic sunt semnalate îngrijorări legate de violențele asociate cartelurilor de droguri, cu incertitudini privind capacitatea autorităților de a reduce riscurile până în iunie. [...]