Știri
Știri din categoria Securitate cibernetică

Sisteme americane de monitorizare a combustibilului, folosite în depozite de gaze, au fost compromise, iar autoritățile și experți din sector suspectează o implicare iraniană, pe fondul unui tipar mai vechi de atacuri asupra infrastructurii critice, potrivit The Jerusalem Post, care citează un material CNN bazat pe mai multe surse.
Este vorba despre sisteme „automatic tank gauge” (ATG) – echipamente care monitorizează nivelurile de combustibil din rezervoare. Conform informațiilor citate, unele dintre aceste sisteme erau conectate la internet și nu erau protejate prin parolă, ceea ce a permis atacatorilor să modifice valorile afișate. Sursele indică însă că hackerii nu au putut schimba efectiv nivelurile de combustibil, iar până acum nu au fost raportate pagube fizice sau victime.
Chiar dacă incidentul pare limitat la manipularea afișajelor, accesul la un ATG poate avea consecințe operaționale serioase. CNN, citată de publicație, notează că un atacator care controlează un astfel de sistem ar putea, teoretic, să oprească detectarea unei scurgeri de gaz, potrivit unor experți privați și oficiali americani.
În termeni practici, vulnerabilitatea nu ține doar de integritatea datelor, ci de capacitatea operatorilor de a detecta și gestiona rapid incidente care pot escalada în probleme de siguranță și întreruperi de activitate.
Potrivit materialului citat, Iranul este considerat principalul suspect deoarece are un istoric de țintire a sistemelor ATG. Totuși, sursele avertizează că atacatorii au lăsat puține indicii, ceea ce face imposibilă o identificare definitivă pe baza informațiilor disponibile public.
Publicația mai arată că grupuri de hacking asociate Iranului au interferat și cu alte sisteme de infrastructură din SUA, inclusiv unele care interacționează cu facilități din petrol și gaze și cu sisteme de apă, în contextul în care „mulți operatori” nu și-ar fi securizat corespunzător sistemele.
În sprijinul ideii că ATG-urile sunt o țintă recurentă, sunt menționate mai multe episoade:
Separat, este menționat grupul Handala, descris ca fiind asociat Iranului, care ar fi publicat e-mailuri private ale directorului FBI Kash Patel; totuși, CNN (citată de publicație) susține că grupul și-ar fi exagerat realizările, iar compromiterea ar fi vizat doar un cont Gmail mai vechi, nu sisteme interne ale FBI.
Potrivit informațiilor prezentate, cercetători în securitate cibernetică și guvernul federal au încurajat operatorii să își securizeze mai bine sistemele. Incidentul readuce în prim-plan o problemă de bază în infrastructura critică: echipamente conectate la internet fără controale minime (precum parole) pot transforma un atac informatic într-un risc de siguranță și continuitate operațională.
Recomandate

O breșă în sistemul de resurse umane al Pentagonului a expus date personale ale militarilor , un risc care poate alimenta operațiuni de contrainformații și atacuri țintite, în condițiile în care SUA se află în război cu Iranul, potrivit CNN . Accesul neautorizat a vizat un server vulnerabil aparținând Defense Manpower Data Center (DMDC) , iar intrușii ar fi avut acces încă din octombrie anul trecut. Pentagonul a descoperit și a remediat problema abia după nouă luni, în iulie, conform unei scrisori trimise victimelor și consultate de publicație. DMDC administra cel puțin 60 de milioane de înregistrări în anul fiscal 2024, însă nu este clar câte persoane au fost afectate. CNN notează că Military Times a relatat că ar putea fi vorba despre patru milioane de angajați ai Departamentului Apărării. De ce contează: date utile pentru profilare și țintire Scrisoarea citată arată că au fost expuse numere de asigurare socială și alte informații personale ale militarilor activi și foști. În unele cazuri, intrușii au accesat și „specialitatea ocupațională” (rolul/funcția militară), un detaliu care, combinat cu alte seturi de date, poate ajuta adversari externi să înțeleagă mai bine cine face ce în armata americană și unde. Potrivit CNN, Pentagonul susține că în prezent „nu are indicii de utilizare abuzivă” a datelor compromise. Totuși, experții citați avertizează că un astfel de set de date poate deveni valoros atât pentru servicii de informații străine, cât și pentru infractori cibernetici interesați de șantaj sau fraudă. Context operațional: avertismente privind exploatarea datelor comerciale Articolul amintește că lideri militari americani și-au avertizat repetat trupele că telefoanele și conturile lor online pot fi ținte, iar US Central Command a transmis în primăvară legislatorilor că a primit „multiple rapoarte de amenințare” privind exploatarea de către adversari a datelor comerciale de localizare pentru a viza sau supraveghea personalul american din teatrele de operațiuni. Justin Sherman, CEO al firmei de consultanță Global Cyber Strategies, a declarat pentru CNN că un actor rău intenționat ar putea combina datele din DMDC cu alte baze comerciale pentru a afla sau chiar a ținti personalul apărării pe baza unor elemente precum venituri, datorii, căsătorii, obiceiuri de cheltuieli sau activitate online. Probleme de securitate și ce urmează Scrisoarea consultată de CNN mai menționează că datele furate nu erau criptate, iar criptarea este o practică standard de securitate pentru protejarea informațiilor sensibile. DMDC spune că ia măsuri pentru a evalua și îmbunătăți postura de securitate cibernetică a sistemului și oferă victimelor un an de servicii de monitorizare a creditului. Nu este clar cine se află în spatele atacului, iar un purtător de cuvânt al Pentagonului nu a răspuns imediat întrebărilor CNN, inclusiv celor legate de autorul breșei. [...]

Rusia reclamă atacuri cibernetice asupra votului electronic și sabotaj pe fibră optică , un semnal de vulnerabilitate operațională pentru infrastructura digitală folosită în alegeri, potrivit G4Media . Autoritățile de la Moscova susțin că incidentele au avut loc în a doua zi a alegerilor parlamentare desfășurate între 18 și 20 septembrie. Alegerile sunt prezentate ca primele organizate după declanșarea invaziei asupra Ucrainei în 2022 și vizează reînnoirea celor 450 de mandate din Duma de Stat , camera inferioară a parlamentului rus. Scrutinul are loc și în teritoriile din estul Ucrainei ocupate de armata rusă și anexate „pe hârtie” de Rusia, conform materialului care citează agențiile AFP și EFE, prin Agerpres. Atac „foarte puternic” asupra sistemului de vot online din Moscova Șefa Comisiei Electorale Centrale, Ella Pamfilova, a declarat că sistemul electoral a fost ținta unui atac cibernetic „foarte puternic” pe parcursul nopții, „fără oprire”, în contextul în care la Moscova alegătorii pot vota online. Votul electronic este disponibil și în alte aproximativ 30 de regiuni ruse. Pamfilova a mai spus că atacul „masiv și intens” continuă „practic tot timpul”, dar a susținut că „situația este sub control” și că securitatea sistemului permite continuarea votului. „Tentativă de sabotaj” pe fibră optică în Orientul Îndepărtat Separat, Ministerul Dezvoltării Digitale și Comunicațiilor din Rusia a semnalat o tentativă de sabotaj asupra liniilor de internet prin fibră optică în patru regiuni din Orientul Îndepărtat, despre care afirmă că ar fi urmărit perturbarea alegerilor. Într-un mesaj pe Telegram, ministerul a transmis că alegerile nu au fost perturbate și că comunicațiile au fost „restabilite complet” în: Sahalin Magadan Kamceatka districtul autonom Ciukotka Potrivit ministerului, accesul la internet a fost întrerupt din cauza deteriorării deliberate a liniilor de comunicații prin fibră optică. Ce indică datele de participare invocate de autorități Până sâmbătă la ora 09:05 GMT (12:05, ora României), aproape o treime dintre alegătorii cu drept de vot (31,09%) votaseră deja, o prezență aproape dublă față de scrutinul de acum cinci ani, pe fondul introducerii votului electronic, conform datelor citate. Guvernul rus a mai afirmat că 70% dintre alegătorii care au solicitat opțiunea de vot online votaseră deja astfel de vineri, în prima zi a alegerilor. Votul urmează să se închidă duminică la ora 18:00 GMT (21:00, ora României). [...]

Franța pregătește un plan de protecție a infrastructurii critice împotriva atacurilor cu drone și cibernetice , după ce președintele Emmanuel Macron a avertizat că Rusia își intensifică „atacurile hibride” asupra Europei și a Franței, potrivit Reuters . Macron a declarat, într-o conferință de presă la Paris, că a cerut guvernului să elaboreze un plan pentru protejarea infrastructurii critice în fața unor amenințări care combină mijloace militare și non-militare (de la drone la atacuri cibernetice), pe fondul a ceea ce el a numit o intensificare a „amenințării hibride rusești” în ultimele săptămâni. Șeful statului francez a susținut că obiectivul Moscovei ar fi intimidarea Europei și slăbirea determinării continentului de a sprijini Ucraina. În același timp, el a transmis că efectul va fi „opus”, argumentând că miza este securitatea Europei „astăzi și mâine” în Ucraina. Ca exemplu al schimbării naturii agresiunii, Macron a invocat o tentativă de atac cu dronă asupra aeroportului din Leipzig , în august, pe care guvernul german a concluzionat că Moscova ar fi avut-o în spate. Rusia respinge acuzațiile europene privind atacuri hibride, pe care le descrie drept nefondate și rezultatul unei „isterii” anti-ruse, notează Reuters. Ce înseamnă pentru companii și operatori de infrastructură Mesajul politic se traduce într-o direcție operațională: accent pe continuitatea serviciilor esențiale și pe întărirea apărării în fața incidentelor care pot întrerupe activitatea sau pot produce pagube. În practică, un astfel de plan poate viza sectoare precum energie, transporturi, telecomunicații și alte servicii critice, însă Reuters nu oferă detalii despre măsuri concrete, calendar sau bugete. Context economic: spațiu fiscal limitat În același briefing, Macron a abordat și presiunea internă generată de prețurile ridicate la carburanți, într-un moment în care guvernul lucrează la un buget pentru anul viitor menit să reducă deficitul. Reuters notează că diferența dintre randamentele obligațiunilor guvernamentale franceze și germane pe 10 ani s-a lărgit la 100 de puncte de bază, după ce guvernul a indicat că o creștere mai slabă și costuri mai mari cu dobânzile ar duce deficitul bugetar la 5,4% din PIB în acest an. Macron a spus că deficitul ridicat limitează capacitatea guvernului de a compensa costurile cu carburanții și a pus scumpirile pe seama unui război în Orientul Mijlociu, la care Franța „nu a ales” să participe. Ce urmează Macron a mai afirmat că, în următoarele săptămâni, va avea loc o reuniune a statelor G7 pentru intensificarea cooperării și pentru securizarea aprovizionării în contextul crizei energetice. În privința planului de protecție a infrastructurii critice, Reuters nu precizează când va fi finalizat sau cum va fi implementat. [...]

Cloudflare vrea să facă certificatele TLS „rezistente la cuantic” disponibile în masă, fără costuri suplimentare și fără penalizări de performanță , printr-o schimbare de arhitectură care ar putea rescrie modul în care web-ul își validează identitatea site-urilor, potrivit Ars Technica . Compania spune că plănuiește să emită certificate TLS „quantum-proof” (concepute să reziste atacurilor posibile cu ajutorul calculatoarelor cuantice), devenind una dintre primele autorități care fac acest pas. Abordarea se bazează pe o platformă open-source care emite atât certificate TLS clasice, cât și o variantă post-cuantică numită „Merkle Tree Certificates”. Cloudflare afirmă că aceste certificate hibride vor fi gratuite atât pentru clienții plătitori, cât și pentru cei neplătitori. De ce contează: schimbarea nu e „un algoritm nou”, ci o reconstrucție a WebPKI Miza este protejarea WebPKI (infrastructura de chei publice a web-ului, care stă la baza autentificării site-urilor și a HTTPS) într-o lume în care semnăturile criptografice clasice ar putea deveni vulnerabile. Cloudflare descrie tranziția ca pe un efort de durată, care implică un număr foarte mare de ingineri și organizații din ecosistem: sisteme de operare, browsere, autorități de certificare și furnizori de infrastructură Internet. Un obstacol major: semnăturile „quantum-proof” ar fi greu de transportat în cererile web și de înregistrat în jurnalele de transparență (mecanisme publice care ajută la detectarea certificatelor false). În plus, articolul notează că o versiune „post-cuantică” a certificatelor X.509 de azi ar crește de aproximativ 40 de ori volumul de date necesar pentru un „TLS handshake” (negocierea inițială a conexiunii securizate), ceea ce ar adăuga costuri de calcul și trafic care „ar strica Internetul așa cum îl știm”. Cum încearcă Cloudflare să evite costul de performanță: Merkle Trees și certificate hibride Soluția prezentată se bazează pe „Merkle Trees” (structuri ierarhice care folosesc funcții hash pentru a verifica volume mari de informații cu o cantitate mică de date). În februarie, Google a anunțat această direcție, iar Google și Cloudflare au testat-o în programe pilot limitate, potrivit materialului. În loc să înlocuiască lanțurile actuale de semnături (considerate vulnerabile la cuantic) cu unele rezistente, dar „prea grele”, modelul folosește dovezi compacte bazate pe Merkle Trees. Ideea este că o autoritate de certificare semnează un singur „tree head” care poate reprezenta milioane de certificate, iar browserul verifică un „landmark” – o dovadă „ușoară” că certificatul se află undeva în arbore. Cloudflare susține că, astfel, volumul de date din handshake ar coborî la circa 40 kilobytes, „aproximativ cât se procesează acum”. Pașii operaționali: achiziția unui root de încredere și integrarea cu logurile de transparență Pentru a accelera adoptarea, Cloudflare spune că va achiziționa un „certificate root” deja de încredere de la CA GlobalSign. Ținta declarată este ca „milioane de site-uri” să poată activa certificate post-cuantice „la o apăsare de buton”, fără costuri suplimentare de performanță. Un alt element important este legarea mai strânsă a emiterii de certificate de „certificate transparency logs” – registre publice append-only (în care se pot adăuga înregistrări, dar nu se pot modifica retroactiv) folosite pentru a detecta certificate emise abuziv. În modelul Merkle Tree Certificates, „logarea” devine parte centrală a emiterii, nu un proces separat. Cloudflare o citează pe inginerul Mari Galicer: „Prin cuplarea emiterii și logării, transparența devine o cerință de funcționare, nu un adaos.” Contextul acestor loguri vine din incidente precum compromiterea DigiNotar din 2011, când au fost create 500 de certificate contrafăcute pentru Google și alte site-uri, unele folosite pentru spionarea utilizatorilor web din Iran, notează articolul. Calendar: când ar putea începe emiterea Cloudflare precizează că nu emite încă aceste certificate și că va mai dura până va începe efectiv, dar își asumă public proiectul și promite actualizări pe măsură ce atinge etape intermediare. Compania se așteaptă să înceapă emiterea în primul trimestru din 2027. În paralel, planul include și utilizarea ACME (Automated Certificate Management Environment), un mecanism open-source pentru emiterea și reînnoirea automată a certificatelor înainte de expirare, precum și un mecanism prin care semnăturile ar putea fi livrate „out-of-band” (pe o cale separată, de exemplu printr-un update de browser) dacă apar probleme tehnice care împiedică obținerea actualizărilor necesare. [...]

Achizițiile recente ale instituțiilor românești pentru software de criminalistică digitală Oxygen ridică un risc operațional și de conformitate , după ce autoritățile americane au acuzat compania că a fost controlată în secret din Rusia, potrivit HotNews . Miza imediată este dacă instrumentul folosit la extragerea și analiza datelor din telefoane și computere poate rămâne în uz fără o evaluare suplimentară, în condițiile în care proprietatea și lanțul de dezvoltare au fost prezentate ca fiind ascunse. Departamentul de Justiție al SUA a acuzat Oxygen Forensics, companie cu sediul oficial în Virginia, că a mascat faptul că era deținută și operată de ruși. Software-ul companiei este folosit în „criminalistică digitală” (procesul prin care anchetatorii extrag și analizează date din dispozitive), iar procurorii americani susțin că, după sancțiunile impuse Rusiei în 2022, proprietarii ruși ar fi ascuns atât controlul asupra firmei, cât și faptul că dezvoltarea continua în Rusia. Ce spun autoritățile americane și ce nu susțin acuzațiile Un comunicat al Departamentului de Justiție, citat în material, arată că dezvoltarea și gestionarea software-ului ar fi fost coordonate din Rusia sub conducerea cetățeanului rus Oleg Sergeyevich Davydov, în timp ce compania se prezenta ca fiind condusă de Lee Reiber, un american de 55 de ani din Boise, Idaho. Reiber a fost arestat în SUA, iar Davydov a fost arestat pe Aeroportul Heathrow din Londra, înainte de un zbor spre Istanbul, potrivit aceleiași surse. Totodată, site-ul Oxygen Forensic a fost confiscat de guvernul SUA. Important, plângerea Departamentului de Justiție nu afirmă că software-ul Oxygen ar fi conținut cod malițios și nici că firma ar fi folosit produsul pentru acces neautorizat la sistemele sau datele clienților. În schimb, anchetatorii americani au confiscat conturi bancare ale companiei, 57 de domenii și alte elemente de infrastructură cibernetică despre care spun că au fost folosite „în sprijinul faptelor presupuse”. Cum a ajuns Oxygen în proiecte finanțate de UE Conform documentelor publice analizate de Politico , compania a fost implicată în cel puțin două proiecte finanțate de Uniunea Europeană, orientate spre îmbunătățirea colectării, procesării și partajării probelor electronice în anchete penale. EVIDENCE (2014–2016), proiect care a primit peste 1,9 milioane de euro, a inclus Oxygen printre companiile consultate, într-o rețea care a implicat și Europol, Eurojust și unitatea de criminalistică digitală a Oficiului European de Luptă Antifraudă. INSPECTr (programul Orizont 2020) a urmărit centralizarea și analiza probelor digitale și a dezvoltat un software care putea prelua probe extrase cu instrumente precum Oxygen. Un purtător de cuvânt al Comisiei Europene a declarat că Oxygen Forensics nu a fost membră a vreunui consorțiu și, prin urmare, nu a primit finanțare de la Comisie în aceste proiecte. Același oficial a mai spus că, de la începutul războiului declanșat de Rusia împotriva Ucrainei, entitățile cu sediul în Rusia nu pot participa la proiectele Orizont Europa. Achiziții în România: DNA, DIICOT și o unitate a MApN Publicația NewsCenter a relatat că DNA, DIICOT și o unitate a Ministerului Apărării au achiziționat sau reînnoit în ultimele săptămâni licențe pentru Oxygen Forensic Detective , folosit la extragerea și analiza datelor din telefoane confiscate. Conform datelor din SICAP citate de NewsCenter: DNA a atribuit în august un acord-cadru în care un lot este identificat explicit drept „Oxygen Forensics – Oxygen Forensic Detective”, prin furnizorul român Q-East Software, cu o valoare estimată de 66.300 de lei (link către anunțul de atribuire: e-licitatie.ro ). DIICOT are înregistrată o reînnoire a licenței în valoare de 75.651,84 lei , valabilă pentru perioada noiembrie 2026 – noiembrie 2029 . UM 02499 din București (MApN) a cumpărat în august, pentru 107.725,73 lei , o soluție identificată explicit drept Oxygen Forensic Detective. Legătura dintre achizițiile recente și cazul din SUA a fost semnalată public, potrivit materialului, de jurnalistul Marius Comper, într-o postare pe Facebook. De ce contează: risc de continuitate și verificări suplimentare Dincolo de faptul că acuzațiile americane nu indică explicit existența unui cod malițios, cazul pune presiune pe instituțiile care folosesc produsul să clarifice rapid: dacă licențele și suportul pot continua fără întreruperi, în contextul măsurilor luate de SUA (inclusiv confiscarea site-ului); ce verificări suplimentare sunt necesare privind proveniența, dezvoltarea și lanțul de control al furnizorului; dacă sunt necesare suspendări temporare sau auditări, așa cum cere Access Now, prin vocea consilierei juridice Natalia Krapiva, care solicită guvernelor ce folosesc aceste instrumente să le suspende și să investigheze modul în care o companie deținută de ruși a operat timp de un deceniu în zona forțelor de ordine occidentale. Niciuna dintre agențiile naționale de poliție menționate în material nu a răspuns solicitărilor de a transmite un punct de vedere, potrivit informațiilor citate. [...]

Orange România pune un preț pe „primul smartphone” al copilului : pachetul SaferPhone combină un abonament de voce și date cu o opțiune de securitate cibernetică, iar costul lunar ajunge la 6–7 euro pentru abonament, plus 4 euro după două luni de test pentru protecția Cybersecure, potrivit Economica . Pachetul este poziționat ca soluție pentru părinții care vor să controleze mai bine utilizarea telefonului de către copii și să reducă riscurile online, în cadrul inițiativei #ForGoodConnections, care include și resurse educaționale pentru navigare mai sigură în mediul digital. Cât costă și ce include abonamentul din pachet SaferPhone vine cu un abonament Fun, care include: 10 GB internet național „Everyday 5G”; minute și SMS-uri naționale și în SEE nelimitate; limită de internet în roaming SEE de 9,02 GB; 100 de minute internaționale. Prețul abonamentului este de 6 euro/lună în oferta Orange Family sau 7 euro/lună în varianta standard. Pachetul include și o selecție de smartphone-uri în rate, disponibile în magazinele Orange (fără detalii de preț în informațiile publicate). Componenta de securitate cibernetică: test gratuit, apoi cost lunar Pachetul include testare gratuită timp de două luni pentru Orange Cybersecure , după care costul este de 4 euro/lună. Soluția combină protecția la nivel de dispozitiv cu protecția la nivel de rețea, fiind prezentată ca acoperire pentru întreaga familie. Beneficiile enumerate pentru copii și familii includ: „scut activ” în rețeaua Orange, care avertizează și oprește automat tentative de phishing, malware și viruși; filtrare și blocare de conținut, cu restricții configurabile de părinte pentru site-uri și aplicații neadecvate vârstei; control al timpului petrecut pe ecrane, prin setarea unor intervale de pauză (de exemplu, pentru școală și somn). În context, Orange România este prezentată ca parte a Grupului Orange, cu peste 11 milioane de clienți la nivel local și o cifră de afaceri anuală ce depășește 1,5 miliarde de euro. [...]