Știri
Știri din categoria Securitate cibernetică

Google introduce o verificare criptată a apelurilor în aplicația Phone, menită să reducă fraudele cu „deepfake” și numere falsificate, potrivit GSMArena. Funcția, numită „fake call detection”, urmărește să blocheze în timp real escrocheriile de impersonare care folosesc voci generate de inteligența artificială.
Mecanismul vizează două tactici folosite frecvent de atacatori: falsificarea numărului afișat (call spoofing) și imitarea vocii unei persoane cunoscute sau a unei „autorități” (de exemplu, membru al familiei ori angajator), cu ajutorul tehnologiilor de tip deepfake. Google susține că aceste imitații au devenit suficient de realiste încât „majoritatea oamenilor” nu le mai pot diferenția în mod fiabil de o voce reală.
Funcția se bazează pe o confirmare automată între aplicațiile de telefon ale celor doi participanți la convorbire. Dacă atât apelantul, cât și apelatul folosesc Phone by Google, aplicațiile „comunică” în fundal pentru a confirma că sunt într-adevăr într-un apel unul cu celălalt. Confirmarea se face prin RCS (serviciu de mesagerie al operatorilor), folosind criptare end-to-end (cap la cap), pe care Google o descrie ca fiind „complet privată”.
Dacă un escroc încearcă să se dea drept un contact real, semnalul de confirmare lipsește, iar aplicația afișează un avertisment. Scopul este reducerea riscului ca utilizatorul să cadă victimă unei fraude de impersonare în timpul apelului, nu după.
Funcția se activează implicit, dar poate fi dezactivată din setările aplicației. Implementarea începe la nivel global „luna aceasta” pentru dispozitive cu Android 12 sau mai nou, iar primele care o primesc sunt telefoanele Google Pixel, conform aceleiași surse.
Pentru utilizatorii care au o altă aplicație de apelare setată implicit, Google indică drept opțiune instalarea Phone by Google din magazinul de aplicații și setarea ei ca aplicație de telefon principală: Google Play.
Recomandate

Cazul unui inginer Google acuzat că a folosit date interne pentru pariuri pe Polymarket ridică miza de reglementare pentru piețele de predicție , printr-o aplicare „în stil bursier” a conceptului de tranzacționare pe informații privilegiate asupra unor contracte de tip derivat, potrivit The Next Web . Procurorii federali din Southern District of New York (SDNY) l-au pus sub acuzare pe Michele Spagnuolo , un inginer Google de securitate a informațiilor, în vârstă de 36 de ani, stabilit în Elveția. Acesta ar fi folosit un instrument intern Google pentru a accesa date nepublice despre tendințele de căutare și ar fi pariat 2,7 milioane de dolari (aprox. 12,2 milioane lei) pe Polymarket, obținând un profit de 1,2 milioane de dolari (aprox. 5,4 milioane lei) din contractele „Google Year-in-Search” pentru 2025. De ce contează: „insider trading” aplicat pe o piață reglementată ca derivat Miza principală a dosarului este cadrul legal folosit de autorități. Polymarket operează cu „contracte de eveniment” (pariuri pe rezultate), care sunt reglementate de Commodity Futures Trading Commission (CFTC) ca derivate, nu de Securities and Exchange Commission (SEC) ca valori mobiliare. În mod tradițional, răspunderea pentru tranzacționare pe informații privilegiate a fost mai ușor de încadrat în regimul piețelor de capital. În acest caz, procurorii ar fi ocolit această limitare folosind legea privind frauda pe mărfuri (commodities fraud), care vizează manipularea și conduita frauduloasă pe orice piață aflată sub supravegherea CFTC. Publicația notează că dosarul SDNY, susținut de o investigație FBI, este cea mai concretă aplicare publică de până acum a unei logici de tip „insider trading” la tranzacții pe o piață de predicție. Cum ar fi funcționat schema, potrivit acuzării Polymarket a rulat la finalul lui 2025 o piață privind cine va conduce clasamentul Google „Year-in-Search”, recapitularea anuală a celor mai căutați termeni și persoane. Procurorii susțin că Spagnuolo ar fi: accesat date interne, nepublice, despre trendurile de căutare; plasat 25 de pariuri printr-un cont numit „AlphaRaccoon”; mizat aproape 1 milion de dolari (aprox. 4,5 milioane lei) că Bianca Censori nu va termina pe primul loc și peste 600.000 de dolari (aprox. 2,7 milioane lei) că Papa Leo XIV nu va termina pe primul loc; luat o poziție „semnificativă” pe artistul D4vd să termine pe primul loc, la o probabilitate aproape de zero, conform prețului din piață. D4vd a câștigat după ce Google a anunțat rezultatele pe 4 decembrie 2025, iar contul „AlphaRaccoon” ar fi încasat profitul. Ulterior, Spagnuolo ar fi eliminat numele „AlphaRaccoon” de pe cont și ar fi mutat câștigurile din portofelul cripto asociat. Capete de acuzare și anchete paralele Spagnuolo este acuzat de fraudă pe mărfuri, fraudă prin mijloace electronice (wire fraud) și spălare de bani. În paralel, CFTC a deschis un caz civil. Este al doilea dosar penal federal legat de tranzacționarea pe Polymarket și primul în care informația folosită ar proveni din interiorul unei mari platforme din Silicon Valley, potrivit articolului. Presiune în creștere asupra piețelor de predicție Dosarul apare într-un context de intensificare a presiunii de reglementare asupra Polymarket și a platformei Kalshi. Publicația menționează că: Comisia de Supraveghere a Camerei Reprezentanților din SUA (House Oversight), condusă de James Comer, a deschis o investigație privind folosirea de informații nepublice de către clienți ai Polymarket și Kalshi; Spania a blocat ambele platforme invocând motive legate de licența de jocuri de noroc; India a blocat formal Polymarket pe 21 mai. Într-un caz anterior, un militar american a fost acuzat că a folosit informații interne pentru a paria pe rezultate politice din Venezuela, obținând aproximativ 400.000 de dolari (aprox. 1,8 milioane lei). Ce urmează Spagnuolo a fost arestat în Elveția și, potrivit informațiilor citate, cooperează cu procesul de extrădare. Google nu a comentat dacă intenționează să inițieze o acțiune civilă împotriva fostului angajat. Pentru Polymarket, întrebarea comercială deschisă este dacă argumentul că „dinamica de preț” rezistă unui număr mic de participanți informați va rămâne credibil în fața unei urmăriri penale de acest tip. Articolul notează că piața „Year-in-Search” ar fi fost suficient de mică încât o poziție de 2,7 milioane de dolari să fie vizibilă în registrul de ordine, iar echipa de supraveghere a platformei nu a explicat public de ce nu ar fi semnalat-o înainte de rezultatele din decembrie 2025. [...]

Atacatorii folosesc deja AI ca să găsească breșe „zero-day” care pot ocoli inclusiv autentificarea în doi pași , iar asta mută presiunea operațională pe companii: controalele clasice și scanările automate nu mai sunt suficiente pentru a prinde vulnerabilități de logică, greu de observat în testele standard, potrivit Mediafax , care citează Euronews și un raport al Google Threat Intelligence Group . Google spune că a identificat pentru prima dată un atac în care inteligența artificială a fost folosită pentru a descoperi și exploata o vulnerabilitate „zero-day ” – o breșă necunoscută inclusiv dezvoltatorilor și pentru care nu există încă o soluție de protecție. Compania afirmă că a detectat atacul înainte să fie lansat la scară largă și a avertizat discret compania afectată. De ce contează pentru companii: 2FA poate fi ocolită, iar „scanarea” nu mai ajunge Ținta a fost un sistem popular de administrare web, iar vulnerabilitatea identificată cu ajutorul AI ar fi permis ocolirea autentificării în doi pași (2FA), una dintre măsurile considerate esențiale în protecția conturilor. În raportul citat se arată că „actorul criminal intenționa să folosească vulnerabilitatea într-un atac masiv”. Miza operațională este că astfel de breșe nu arată ca erorile „clasice” de programare. Specialiștii citați explică faptul că era vorba de o contradicție logică ascunsă în structura codului: instrumentele tradiționale caută, de regulă, erori evidente sau probleme de memorie, în timp ce AI poate analiza logica sistemelor și poate identifica excepții sau reguli contradictorii pe care oamenii și programele standard le pot rata. Raportul compară situația cu „un seif bancar” care are o încuietoare funcțională, dar se deschide pentru cineva care știe o excepție secretă introdusă accidental. AI „industrializează” atacurile: de la căutarea de breșe la phishing personalizat Google avertizează că grupări asociate cu China și Coreea de Nord folosesc deja AI pentru a căuta vulnerabilități la scară industrială, inclusiv prin trimiterea a mii de solicitări automate pentru analizarea vulnerabilităților software și construirea rapidă de instrumente de atac. În paralel, grupări asociate cu Rusia ar dezvolta malware care se rescrie singur pentru a evita detectarea de către programele antivirus. Raportul mai indică o schimbare și în phishing: în locul mesajelor generice trimise în masă, atacatorii folosesc AI pentru a analiza organigrame, a identifica angajați-cheie și a crea mesaje credibile și personalizate, mai greu de depistat chiar și de utilizatori cu experiență. „Combatant activ”, nu doar instrument: cum răspunde Google Una dintre concluziile raportului este că AI nu mai funcționează doar ca instrument de analiză, ci ca participant direct în lanțul ofensiv. „LLM-ul nu mai este doar un consilier pasiv, ci un participant activ în lanțul ofensiv”, avertizează Google. Compania spune că folosește, la rândul ei, AI pentru a detecta și repara vulnerabilități mai rapid decât ar putea-o face echipele umane, însă avertizează că avantajul tehnologic dintre atacatori și apărători devine tot mai fragil. [...]

România mută incidentul cu drona rusă în mecanismele OSCE, încercând să obțină sprijin pentru măsuri de prevenție pe flancul estic al NATO , printr-o reuniune extraordinară la Viena, potrivit Mediafax . Demersul, inițiat de 14 state participante la OSCE din formatele București 9 și Nordic-Baltic 8, ridică miza de la un incident punctual la o discuție de securitate regională cu potențiale consecințe de coordonare și descurajare. Ce se discută la OSCE și de ce contează La sediul Organizației pentru Securitate și Cooperare în Europa (OSCE) din Viena va avea loc o reuniune comună extraordinară a Forumului de Cooperare în domeniul Securității și a Consiliului Permanent, format rezervat situațiilor excepționale care generează preocupări majore de securitate. Ministerul Afacerilor Externe arată că România va folosi reuniunea pentru a evidenția gravitatea incidentului și pentru a susține că responsabilitatea aparține Federației Ruse, în contextul războiului declanșat împotriva Ucrainei. În același timp, Bucureștiul urmărește obținerea unui sprijin internațional care să ducă la prevenirea unor incidente similare pe flancul estic al NATO și în regiunea Mării Negre. Ce va prezenta România: probe, impact și consecințe Conform comunicatului MAE, România intenționează să informeze toate cele 57 de state participante la OSCE despre circumstanțele incidentului și să prezinte probe. În cadrul întâlnirii, reprezentanții României vor prezenta: impactul încălcării spațiului aerian național; explozia care a urmat; consecințele asupra populației și infrastructurii afectate. Diplomația română susține că astfel de episoade nu trebuie tratate ca evenimente izolate, ci ca parte a unui context regional marcat de escaladarea conflictului dintre Rusia și Ucraina. „Scopul demersului este utilizarea OSCE – un for regional consacrat în domeniul păcii și securității –, fiind un prilej pentru România de a prezenta faptele și a atrage atenția tuturor statelor participante OSCE asupra gravității incidentului, precum și de a indica faptul că responsabilitatea pentru această situație aparține Federației Ruse, în contextul războiului său de agresiune împotriva Ucrainei. Prin acest demers se urmărește totodată evitarea apariției unor incidente similare. În egală măsură, alături de statele partenere din cadrul OSCE, România va continua să se implice activ în inițiativele pentru încetarea imediată a focului și generarea unor condiții pentru o pace negociată cuprinzătoare, justă și durabilă”, potrivit MAE. Context: OSCE și discuțiile paralele de la ONU OSCE reunește 57 de state participante și este prezentată drept cel mai mare forum regional dedicat păcii, securității și stabilității în Europa. În material este menționat că ultima reuniune comună a celor două structuri a avut loc pe 26 mai 2026, la solicitarea Ucrainei, după un atac masiv al Federației Ruse în care ar fi fost folosită inclusiv o rachetă balistică de tip Oreșnik. Separat, incidentul de la Galați a fost discutat și în Consiliul de Securitate al ONU , potrivit unui material anterior al Mediafax . Reprezentantul SUA a afirmat că drona a lovit un bloc de locuințe din Galați și a rănit mai multe persoane, reiterând angajamentul Washingtonului privind apărarea teritoriului NATO, în timp ce reprezentantul Rusiei a respins acuzațiile și a susținut că versiunea României ridică semne de întrebare „atât din perspectivă tehnică, cât și factuală”. Pentru România, ducerea cazului în OSCE urmărește să transforme incidentul într-un subiect de securitate europeană cu presiune diplomatică și cu obiectiv explicit de prevenție, nu doar de constatare a responsabilității. [...]

O vulnerabilitate critică din pluginul Kirki pentru WordPress este exploatată activ pentru preluarea conturilor de administrator , iar riscul operațional pentru site-urile afectate este imediat, în condițiile în care atacul poate fi lansat fără autentificare, potrivit BleepingComputer . Pluginul vizat, „Kirki - Freeform Page Builder, Website Builder & Customizer”, este activ pe peste 500.000 de site-uri. Problema este o escaladare de privilegii ( CVE-2026-8206 ) care permite atacatorilor să preia orice cont de utilizator, inclusiv conturi de administratori. De ce contează pentru administrarea site-urilor Atacurile au fost detectate de firma de securitate Defiant, iar firewall-ul Wordfence a blocat peste 222 de încercări în ultimele 24 de ore, conform informațiilor din articol. Odată obținut acces de administrator, un atacator poate instala pluginuri malițioase, modifica conținutul site-ului, implementa „web shell”-uri (instrumente de control la distanță pe server) sau „backdoor”-uri persistente și poate accesa baze de date private. Cine este expus și ce versiuni sunt afectate Wordfence indică faptul că vulnerabilitatea a fost introdusă într-un „major release”, versiunea 6.0.0, și afectează versiunile până la 6.0.6. Aceste versiuni ar fi folosite de aproape 40% din baza de utilizatori a pluginului, potrivit statisticilor de descărcare de pe WordPress.org citate în material. Cum funcționează atacul, pe scurt CVE-2026-8206 este cauzată de expunerea unui endpoint (punct de acces) din API-ul REST personalizat pentru resetarea parolei, prin funcția „handle_forgot_password()”. Vulnerabilitatea apare deoarece pluginul acceptă o adresă de e-mail arbitrară în cererile de resetare. În practică, atunci când este furnizat un nume de utilizator, pluginul generează un link valid de resetare pentru contul asociat, dar îl trimite la adresa de e-mail introdusă de atacator, nu la e-mailul înregistrat al proprietarului contului. Astfel, atacatorii neautentificați pot obține linkuri de resetare pentru orice utilizator înregistrat și pot prelua contul. Remediere și pașii recomandați Vulnerabilitatea a fost descoperită de cercetătorul CHOIGYENGMIN, raportată către Wordfence pe 4 mai 2026. Compania a notificat furnizorul pe 16 mai, iar remedierea a fost livrată în versiunea 6.0.7, pe 18 mai 2026. În contextul exploatării active și al cerințelor reduse pentru atac, recomandarea este actualizarea imediată la versiunea 6.0.7 sau dezactivarea pluginului, conform articolului. [...]

UniCredit Bank a fost amendată cu 62.714 lei pentru o breșă de confidențialitate și pentru notificarea întârziată a incidentului , după ce notificări despre polițe de asigurare au ajuns la alți destinatari decât cei vizați, potrivit Profit . Cazul evidențiază riscul operațional al procesărilor manuale și obligația strictă de raportare în 72 de ore impusă de GDPR. Investigația Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) a pornit de la reclamația unei persoane fizice. Autoritatea spune că banca, în contextul reînnoirii polițelor de asigurare, a transmis „notificări eronate” către un număr mare de clienți, prin mesageriile de mobil sau online banking și prin e-mail, din cauza unei erori legate de procesarea unui fișier necesar pregătirii notificărilor. Ce date au fost divulgate și cum s-a produs incidentul ANSPDCP a constatat o divulgare neautorizată de date personale, prin trimiterea notificărilor privind expirarea polițelor către alte persoane decât destinatarii de drept, „din cauza prelucrării manuale necorespunzătoare a unui fișier”. Conform autorității, au fost expuse inclusiv: numele și prenumele; adresa clientului; adresa și valoarea imobilului asigurat; calitatea de client al băncii pentru un produs de creditare cu ipotecă; data de expirare și costurile poliței de asigurare. Două sancțiuni: securitate insuficientă și raportare peste termen Banca a primit două amenzi, în total 62.714 lei (echivalentul a 12.000 euro), astfel: 52.270 lei (10.000 euro) pentru neimplementarea unor măsuri tehnice și organizatorice adecvate (încălcarea art. 32 din Regulamentul (UE) 2016/679 – GDPR); 10.454 lei (2.000 euro) pentru netransmiterea în termenul legal a notificării privind încălcarea securității datelor (încălcarea art. 33 alin. (1) din GDPR), ANSPDCP reținând că notificarea a fost trimisă cu întârziere, deși operatorul avea „informații concrete” despre incident. În esență, cazul combină două vulnerabilități cu impact direct pentru instituțiile financiare: control insuficient al proceselor interne care generează divulgări de date și nerespectarea termenului de 72 de ore pentru raportarea unei breșe către autoritatea de supraveghere. [...]

O breșă de date la Atlas Menu , un serviciu plătit de „cheat” pentru GTA 5, a expus informațiile a 63.926 de utilizatori , iar lipsa oricărei comunicări oficiale și faptul că platforma nu mai este accesibilă complică reacția celor afectați, potrivit Notebookcheck . Incidentul ar fi avut loc în mai 2026 și a fost semnalat prin serviciul de notificare a breșelor Have I Been Pwned , care indică un total de 63.926 de conturi asociate platformei. Atlas Menu oferea instrumente de trișare atât pentru GTA 5, cât și pentru Counter-Strike 2. Ce date ar fi fost expuse Conform informațiilor citate, setul de date compromis include: adrese de e-mail; nume de utilizator; adrese IP; tichete de suport; parole stocate sub formă de „bcrypt hashes” (amprente criptografice ale parolelor, nu parole în clar). Impact operațional: platformă offline și fără explicații Un element-cheie al cazului este că Atlas Menu nu ar fi publicat nicio declarație despre incident: nu există o confirmare publică, un avertisment către utilizatori sau o explicație privind ce s-a întâmplat. În plus, serviciul nu mai este accesibil, ceea ce lasă utilizatorii fără un canal oficial de informare și suport. Ce pot face utilizatorii afectați În lipsa unor clarificări din partea operatorului, recomandarea din material este ca utilizatorii să trateze situația ca pe o expunere reală a datelor și să ia măsuri rapide: schimbarea parolei contului de e-mail folosit la Atlas Menu; schimbarea imediată a parolelor pe alte site-uri sau conturi (inclusiv conturi de gaming) dacă aceeași parolă a fost reutilizată. Pentru moment, Atlas Menu rămâne offline și nu a comunicat public despre breșă, iar utilizatorii sunt nevoiți să se bazeze pe notificările din servicii de monitorizare a breșelor și pe propriile măsuri de securizare a conturilor. [...]