Știri
Știri din categoria Securitate cibernetică

Google împinge autentificarea fără parolă și recuperarea contului ca măsuri „de bază” pentru reducerea riscului de compromitere, într-un set de cinci instrumente pe care utilizatorii le pot activa în contul Google, potrivit Google Blog. Mesajul central: securizarea accesului nu mai depinde doar de „o parolă bună”, ci de metode mai greu de interceptat sau reutilizat și de opțiuni de recuperare care limitează blocarea definitivă a contului.
Lista vine în contextul Zilei Mondiale a Parolei și vizează, în principal, scăderea expunerii la atacuri bazate pe parole (ghicire, reutilizare, furt) și creșterea rezilienței contului atunci când utilizatorul își pierde dispozitivul sau datele de autentificare.
Primul instrument recomandat este folosirea „passkeys” (chei de acces) pentru conturile Google. Google descrie passkeys ca o metodă „mai ușoară și mai sigură” decât parolele și chiar decât unele metode tradiționale de autentificare multifactor, precum codurile de unică folosință. Autentificarea se face prin blocarea ecranului dispozitivului (amprentă, recunoaștere facială sau PIN), iar Google susține că datele biometrice rămân pe dispozitiv și nu sunt partajate cu compania.
Al doilea pas este activarea 2-Step Verification (verificare în doi pași, 2SV) ca măsură suplimentară, inclusiv atunci când utilizatorul folosește passkeys. Argumentul din material: dacă cineva încearcă să se dea drept utilizator și pretinde că a pierdut passkey-ul, 2SV adaugă un strat de protecție multifactor.
Google recomandă și configurarea „Recovery Contacts” (contacte de recuperare) pentru situații precum pierderea telefonului. Utilizatorul poate desemna persoane de încredere care să ajute la confirmarea identității în caz de blocare a accesului. Publicația precizează două limite importante: pot fi setate până la 10 contacte, iar acestea nu primesc acces la cont sau la informațiile personale.
Pentru autentificarea în aplicații și site-uri terțe, compania promovează „Sign in with Google” (Conectare cu Google), ca alternativă la crearea de conturi noi cu utilizator și parolă. Rațiunea invocată este reducerea numărului de parole stocate în diverse servicii, ceea ce poate limita expunerea dacă o altă platformă are un incident de securitate; utilizatorul poate revizui și revoca accesul aplicațiilor oricând.
A cincea recomandare este folosirea Google Password Manager pentru generarea, salvarea și administrarea parolelor și passkeys pentru alte conturi, cu stocare și sincronizare între dispozitive și completare automată la autentificare.
Google nu oferă în material date cantitative despre adopție sau eficiență (de exemplu, scăderi măsurate ale compromiterilor), dar poziționează aceste setări ca actualizări rapide care pot crește securitatea autentificării și șansele de recuperare a accesului pe termen lung.
Recomandate

Google extinde verificarea obligatorie a advertiserilor financiari în toate statele UE și SEE , ceea ce înseamnă că firmele care vor să ruleze reclame pentru servicii financiare trebuie să dovedească autorizarea de la autoritățile naționale, altfel campaniile vor fi restricționate. Măsura este detaliată de Google Blog și vizează reducerea fraudelor din publicitatea online. Extinderea acoperă toate statele din Uniunea Europeană și din Spațiul Economic European , prin adăugarea a încă 24 de țări la programul deja activ în 18 țări la nivel global (inclusiv în șase state membre UE și în Regatul Unit). Google leagă această schimbare de obiectivul de a opri escrocheriile „înainte să înceapă”, prin verificarea identității și a dreptului de a oferi servicii financiare. Ce se schimbă pentru companii: verificare sau restricții în 30 de zile Pentru a rula reclame în zona serviciilor financiare, advertiserii trebuie să parcurgă procesul de verificare al Google. Verificarea se face prin compararea acreditărilor direct cu registrele oficiale relevante din UE și SEE. Implementarea va fi introdusă „în faze”, iar companiile vor avea 30 de zile de la notificare pentru a finaliza verificarea. Dacă nu sunt verificate în acest interval, Google va restricționa reclamele pentru servicii financiare până la finalizarea procesului. Context de securitate: filtrare mai strictă a reclamelor financiare Google spune că noua cerință se sprijină pe programul existent de verificare a identității advertiserilor, care acoperă deja peste 98% din reclamele văzute în UE. Compania indică și rolul unor mecanisme de apărare „construite cu Gemini” pentru a bloca reclamele dăunătoare înainte să ajungă la utilizatori. Ca ordin de mărime al efortului de moderare, Google menționează că anul trecut sistemele sale au blocat sau eliminat peste 1,6 miliarde de reclame în UE, iar la nivel global acest cadru a contribuit la blocarea sau eliminarea a 327,8 milioane de reclame neautorizate pentru servicii financiare. De ce contează Pentru piața de publicitate online, schimbarea ridică pragul de conformare pentru actorii din zona financiară: accesul la inventarul de reclame depinde explicit de dovada autorizării de către regulatorul național. Pentru utilizatori, efectul urmărit este reducerea expunerii la reclame înșelătoare în contexte sensibile (bănci, credite, asigurări), unde fraudele pot produce pierderi directe. [...]

O firmă paravan din Republica Moldova ar fi ocolit regimul de control al exporturilor pentru bunuri cu dublă utilizare , livrând către Rusia componente electronice destinate avioanelor militare, într-un caz care ridică riscuri directe de securitate și conformare pentru companiile din regiune, potrivit Biziday . Anchetatorii Serviciului de Informații și Securitate (SIS) din Republica Moldova susțin că, începând din 2022, compania vizată ar fi exportat sisteme de control și măsurare a semnalelor electrice provenite de la senzori instalați pe sistemele de propulsie ale avioanelor de luptă Suhoi SU-27 și ale variantelor de antrenament YAK-130. Pentru a ascunde destinația reală a mărfurilor, echipamentele ar fi fost declarate la vamă drept „dispozitive pentru reciclarea deșeurilor”, iar destinatarul final ar fi fost o companie rusească, prin intermediul unei companii paravan din Republica Moldova. SIS afirmă că firma din Rusia ar fi afiliată complexului militar-industrial al Kremlinului și se află pe liste de sancțiuni internaționale. Miza de conformare: exporturi fără autorizații pentru bunuri cu dublă utilizare Potrivit SIS, compania investigată nu ar fi solicitat și nici nu ar fi obținut autorizațiile necesare pentru exportul mărfurilor cu dublă utilizare (bunuri care pot avea atât utilizare civilă, cât și militară). Valoarea totală a exporturilor investigate depășește 21 de milioane de lei moldovenești, echivalentul a aproximativ un milion de euro (aprox. 5 milioane lei). Ce au ridicat anchetatorii și ce urmează Pe 24 iunie, agenți ai SIS și ai Procuraturii pentru Combaterea Criminalității Organizate și Cauze Speciale (PCCOCS) au făcut șase percheziții, în urma cărora au fost confiscate: componente ale sistemelor de control și măsurare; echipamente informatice; telefoane mobile; documentație tehnică; contracte relevante pentru ancheta penală. Bunurile și documentele ridicate urmează să fie supuse expertizelor în cadrul urmăririi penale. [...]

Polymarket a confirmat că hackeri au furat fonduri ale utilizatorilor după un incident de securitate pornit de la un furnizor terț, iar compania spune că va rambursa integral persoanele afectate, potrivit TechCrunch . Platforma de „prediction market” (piață de predicții) a transmis într-o postare pe X că atacatorii au profitat de compromiterea unui vendor extern pentru a injecta cod malițios în site „pentru unii utilizatori”. Polymarket susține că a „izolat” incidentul, că îi contactează pe cei vizați și că îi va despăgubi. Ce se știe și ce rămâne neclar Până joi după-amiază, detaliile tehnice ale incidentului nu erau încă lămurite public. Contactat de TechCrunch, purtătorul de cuvânt al Polymarket, Connor Brandi, a confirmat că breșa a dus la furtul fondurilor utilizatorilor, dar a refuzat să ofere informații suplimentare și nu a răspuns la întrebări punctuale despre atac. Estimări din ecosistemul cripto: până la 3 milioane de dolari În jurul momentului în care Polymarket a publicat mesajul, firma de monitorizare blockchain PeckShield a raportat pe X că o campanie de tip phishing (înșelătorie prin care utilizatorii sunt păcăliți să-și divulge datele sau să autorizeze tranzacții) viza utilizatorii Polymarket. Potrivit PeckShield, atacatorii ar fi furat criptomonede în valoare de aproximativ 3 milioane de dolari (aprox. 13,8 milioane lei). Un analist blockchain a raportat pierderi similare și a susținut că fondurile ar fi fost furate de la peste 11 victime. Polymarket nu a indicat câți utilizatori au fost afectați. De ce contează: risc operațional și de încredere într-o platformă cu plăți în cripto Polymarket oferă utilizatorilor posibilitatea de a fi plătiți în criptomonede, iar incidentul ridică o problemă operațională majoră: un compromis la nivelul unui furnizor terț poate ajunge să afecteze direct tranzacțiile și fondurile clienților, chiar dacă infrastructura principală a companiei nu este descrisă ca fiind spartă. Atacul vine și într-un moment sensibil pentru companie: TechCrunch notează că, în aceeași săptămână, o investigație a arătat că Polymarket ar fi plătit creatori online pentru a publica videoclipuri înșelătoare despre câștiguri din pariuri care, de fapt, erau false; compania a spus că își va audita conținutul promoțional. [...]

MAI începe testarea și achiziția de sisteme pentru detecția dronelor marine , după incidentul din 5 iunie din Portul Constanța , unde o dronă marină ajunsă în zonă s-a autodetonat, potrivit Mediafax . Miza operațională este creșterea capacității de supraveghere și reacție la Marea Neagră, într-un context în care astfel de amenințări pot afecta direct siguranța navigației și infrastructura portuară. Ministerul Afacerilor Interne precizează că demersul este derulat prin Garda de Coastă, structură a Poliției de Frontieră, care a început procedurile pentru achiziționarea unor capabilități tehnice de detecție și monitorizare a dronelor marine. Ce urmează: demonstrație tehnică pentru sistemul TRITON În prima etapă, MAI anunță organizarea unei demonstrații tehnice a sistemului TRITON. Conform informațiilor transmise, sistemul este proiectat pentru misiuni de lungă durată și funcționează exclusiv pe bază de energie solară și eoliană, fără combustibili fosili și fără echipaj uman la bord. Testele vor fi coordonate de specialiștii Gărzii de Coastă, „în colaborare cu alte structuri competente”, fără ca MAI să detalieze în materialul citat care sunt acestea. „Scopul acestor acțiuni este acela de a identifica cele mai bune mijloace pentru protecția apelor teritoriale ale României împotriva potențialelor riscuri de securitate. Procesul de testare se va desfășura fără a afecta siguranța navigației, respectând toate măsurile de securitate necesare în acest sens.” Contextul deciziei: drona din Portul Constanța și evacuarea a peste 3.000 de persoane Anunțul vine după incidentul din 5 iunie, când o dronă ucraineană a ajuns în Portul Constanța și s-a autodetonat. În urma evenimentului, peste 3.000 de persoane au fost evacuate, iar autoritățile au transmis că nu au existat victime. În același context, autoritățile ucrainene au spus că i-au informat pe omologii români despre drone asupra cărora s-a pierdut controlul, însă ministrul interimar al Apărării, Radu Miruță , a declarat că informația privind drona a venit cu puțin timp înainte de explozie. [...]

Cinci „skill-uri” malițioase au ajuns în ClawHub, semnalând un risc de tip supply chain pentru companii și dezvoltatori , potrivit unei analize publicate de TechRadar . Descoperirea arată că verificările automate introduse recent în marketplace-ul oficial OpenClaw pot fi ocolite, ceea ce crește riscul operațional ca pachete aparent legitime să fie folosite ca vector de infectare în medii de lucru. Cercetătorii Unit 42 (Palo Alto Networks) spun că au găsit cinci „skills” malițioase în ClawHub, marketplace-ul oficial pentru extensii OpenClaw. Două dintre ele livrau AMOS, un infostealer pentru macOS (malware care fură date), iar altele au fost concepute fie să evite scanarea, fie să producă fraudă. De ce contează: marketplace-urile de extensii devin o țintă directă OpenClaw este o platformă „open-source agent” (un agent software care poate executa acțiuni pe calculator, nu doar să răspundă ca un chatbot), lansată în noiembrie 2025. Funcționalitățile sunt extinse prin „skills” – add-on-uri care îi permit să facă diverse acțiuni (de exemplu, navigare web sau gestionare de fișiere). În acest model, un „skill” compromis poate ajunge să ruleze în contextul agentului și să afecteze direct sistemul utilizatorului. Unit 42 avertizează că, deși ClawHub a integrat VirusTotal și ClawScan după raportări anterioare (din februarie, conform articolului), atacatorii au continuat să publice pachete „persistente și evazive”. Cum au ocolit verificările și ce tipuri de atac au fost identificate În total, au fost identificate cinci „skills”, inclusiv: două care livrau AMOS infostealer pentru macOS; unul cu dimensiune de fișier „umflată” pentru a păcăli scanerele; două orientate spre fraudă de comision, exploatând faptul că un agent AI poate lua decizii și executa acțiuni în numele utilizatorului. Detaliile tehnice despre toate cele cinci apar în raportul Unit 42, indicat în articol: Unit 42 (Palo Alto Networks) . Ce măsuri au fost luate și ce ar trebui să facă organizațiile Toate cele cinci „skills” au fost raportate către ClawHub, iar OpenClaw le-a eliminat; conturile asociate au fost interzise, potrivit informațiilor citate. Recomandarea Unit 42 pentru organizații este să trateze aceste extensii ca pe un risc de lanț de aprovizionare software (supply chain) și să aplice verificări stricte de proveniență și audit al codului sursă pentru pachetele publicate. În analiza citată, cercetătorii notează: „Am identificat că execuția skill-urilor are loc în cadrul procesului agentului. Acest lucru necesită validare activă a provenienței editorului și un audit linie cu linie al fișierelor sursă ale pachetului.” Pentru companii, implicația practică este că simpla existență a scanărilor automate în marketplace nu elimină nevoia de controale interne (validarea editorului, revizuirea codului și politici de utilizare a extensiilor), mai ales când astfel de agenți pot executa acțiuni cu impact direct asupra sistemelor și datelor. [...]

Comisia Europeană vrea să întărească rolul Europol în investigațiile digitale printr-un pachet de măsuri care include o infrastructură „cloud” securizată și un spațiu european de date partajate pentru poliție, alături de creșteri de bugete și personal pentru Europol și Eurojust, potrivit Agerpres . Pachetul, prezentat miercuri de Comisia Europeană, pornește de la constatarea că criminalitatea devine „din ce în ce mai sofisticată, internațională și digitală”, iar anchetele eficiente cer cooperare strânsă între poliție, autorități vamale, procurori și instanțe, de la începutul investigației până la hotărârea definitivă. Ce se schimbă operațional: date mai rapide și lucru „în timp real” între state Propunerile acoperă întregul lanț de sprijin al UE pentru statele membre – de la prevenire și detectare până la cooperare judiciară și urmărire penală – și includ două regulamente pentru consolidarea mandatelor Europol și Eurojust, o revizuire a ordinului european de anchetă și modificări ale Regulamentului privind protecția datelor pentru instituțiile și organele UE. În cazul Europol, Comisia propune măsuri care vizează direct modul în care se face schimbul de informații în dosare transfrontaliere, inclusiv online. Printre elementele menționate: schimb de informații mai eficient și mai sigur , inclusiv prin schimb automat și mai rapid, pentru colaborare „în timp real” în investigații; o infrastructură „cloud” securizată, scalabilă și suverană și un spațiu al datelor partajate al poliției , pentru lucru virtual comun la cazuri; birouri de sprijin Europol în statele membre , formate din polițiști care au lucrat anterior în agenție, pentru utilizarea mai bună a instrumentelor (de exemplu, criminalistică și analiză de date); un centru tehnologic și de inovare , care să ofere o imagine la nivelul UE asupra nevoilor de capabilități și să sprijine investiții comune în cercetare și dezvoltare; cooperare mai strânsă cu Eurojust și Parchetul European și consolidarea cooperării internaționale cu țări partenere. Comisia susține că automatizarea proceselor și punerea în comun a resurselor ar urma să simplifice fluxurile de lucru, să reducă sarcina administrativă și să aducă economii administrative și câștiguri de eficiență pentru agenție și statele membre. De ce contează pentru zona de securitate cibernetică În logica pachetului, accentul pe schimb rapid de date, infrastructură „cloud” și un spațiu comun de date pentru poliție urmărește să reducă fragmentarea informațiilor între state, într-un context în care actorii infracționali operează transfrontalier și online și „abuzează din ce în ce mai mult de inteligența artificială”, potrivit Comisiei. Eurojust ar urma, la rândul său, să primească un mandat extins inclusiv pentru domenii emergente precum criminalitatea informatică , alături de încălcarea măsurilor restrictive ale UE sau violența bazată pe gen, conform aceleiași surse. Ce urmează Comisia a prezentat propuneri legislative (regulamente și revizuiri de instrumente), ceea ce înseamnă că pașii următori țin de procesul de adoptare la nivelul UE. Materialul citat nu precizează un calendar sau valori concrete ale majorărilor de buget și personal. [...]