Știri
Știri din categoria Securitate cibernetică

Un caz de spionaj industrial la Nanya arată cât de mult contează monitorizarea radio în fabrici, după ce echipa de securitate IT a depistat semnale wireless „anormale” într-o zonă restricționată și a legat ulterior dispozitivul de activitatea unui angajat, potrivit Tom's Hardware.
Un inginer senior de la Nanya Technology a fost inculpat în Taiwan pentru că ar fi copiat 32 de fișiere cu informații despre procesul de fabricație DRAM (memorie folosită pe scară largă în PC-uri și servere), relatează Freedom Times. Procurorii susțin că acesta ar fi intenționat să transfere secrete comerciale către China, în contextul unor discuții cu agenții de recrutare chineze și al planurilor de a obține o compensație mai mare la un viitor angajator.
Potrivit informațiilor din dosar, Yeh Yen-wei, inginer în divizia Advanced Process Development, s-a alăturat companiei în 2022 și ar fi început să comunice cu recrutori din China în 2025. În februarie 2026 și-a depus demisia, iar înainte de plecarea efectivă (la mijlocul lunii aprilie) ar fi intrat de trei ori în zone de birouri restricționate în weekend și în afara programului (28 martie, 4 aprilie și 5 aprilie), folosind o cameră de acțiune Insta360 X4 Air ascunsă într-o pungă cu gustări pentru a trece de controalele de securitate.
Odată ajuns în interior, ar fi folosit credențiale legitime pentru a accesa mașini virtuale ale companiei și a deschide documente interne de cercetare-dezvoltare, pe care apoi le-ar fi fotografiat și filmat cu camera. Publicația notează că ar fi păstrat informațiile după demisia oficială.
Elementul care a dus la identificare nu a fost un control fizic, ci supravegherea mediului radio. Echipa de securitate IT a Nanya a detectat semnale wireless „anormale” în interiorul facilităților restricționate – adică a identificat dispozitivul prin emisiile Bluetooth și/sau Wi‑Fi – și a corelat aceste semnale cu înregistrările de acces și jurnalele de activitate ale angajatului. Compania a raportat suspiciunea autorităților taiwaneze, iar cazul a ajuns la inculpare.
Parchetul din New Taipei l-a acuzat pe Yeh în baza Legii secretelor comerciale din Taiwan, pentru reproducerea neautorizată a unor secrete comerciale destinate utilizării în China, infracțiune pentru care riscă până la 10 ani de închisoare. În plus, este acuzat și de încălcarea încrederii (breach of trust) conform Codului penal.
Totuși, o examinare criminalistică a echipamentelor confiscate nu ar fi găsit dovezi că informațiile confidențiale au fost transmise cu succes către o companie chineză sau către persoane din afara companiei. În aceste condiții, notează publicația, este posibil ca suspectul să primească o pedeapsă mai blândă, în funcție de concluziile finale ale anchetei și de încadrarea faptelor reținute de instanță.
Recomandate

OpenAI a activat în aplicația ChatGPT pentru macOS o funcție care înregistrează interacțiuni pe Mac, iar fișierele rezultate nu sunt criptate , ceea ce poate crește riscul ca alte programe rulate sub același utilizator să le poată citi, potrivit NotebookCheck . Funcția se numește „Computer History”, este oprită implicit și este disponibilă doar pentru conturile Pro, Business și Enterprise. Ce colectează „Computer History” și ce nu colectează Funcția înregistrează evenimente de interacțiune: clicuri, tastare, scurtături de tastatură, schimbări între aplicații și contextul pe care macOS îl expune prin sistemul de accesibilitate. Informațiile sunt transformate într-o cronologie căutabilă și în „amintiri” pe care ChatGPT le poate folosi ulterior. În același timp, OpenAI indică faptul că funcția: nu face capturi de ecran și nu înregistrează ecranul; nu accesează microfonul și nici sunetul sistemului; exclude navigarea privată; nu solicită permisiunea de „Screen Recording” (înregistrare ecran). Riscul operațional: fișiere necriptate și posibil acces din alte aplicații OpenAI menționează în propria documentație două riscuri, iar primul este direct legat de stocarea locală: fișierele pot conține informații sensibile, nu sunt criptate de „Computer History”, iar alte programe care rulează ca același utilizator macOS ar putea să le citească. Recomandarea companiei este securizarea contului de Mac și excluderea din start a conținutului sensibil. Datele brute sunt păstrate pe Mac în containerul aplicației și sunt șterse după 48 de ore, însă, înainte de ștergere, ele părăsesc dispozitivul: OpenAI procesează fișierele temporare pe serverele sale pentru a genera „amintirile”, apoi stochează „amintirile” rezultate înapoi pe Mac. Compania afirmă că fișierele temporare nu sunt păstrate ulterior și nu sunt folosite pentru antrenarea modelelor. Publicația notează însă că situația se schimbă atunci când o „amintire” este folosită efectiv într-o conversație: conținutul adus într-un chat poate contribui la îmbunătățirea modelului, în funcție de setările de control ale datelor din ChatGPT. Al doilea risc: „ prompt injection ” și consimțământul în discuții Al doilea risc semnalat este „prompt injection” (instrucțiuni ascunse în conținutul pe care asistentul îl citește). Dacă utilizatorul vizitează o pagină care conține astfel de instrucțiuni, ChatGPT ar putea să le urmeze, iar „Computer History” amplifică acest risc, conform OpenAI. Tot în documentație apare și o recomandare de conformare: funcția ar trebui să rămână oprită în timpul conversațiilor cu alte persoane, dacă nu există consimțământul lor explicit. Control administrativ și setări de limitare În workspace-urile Business sau Enterprise, accesul este acordat mai întâi de un administrator, iar utilizatorii nu sunt înscriși automat; fiecare persoană trebuie să opteze individual. În aplicația de Mac, activarea și controlul se fac din Settings → Integrations → Computer history, unde utilizatorul poate alege ce aplicații și site-uri contribuie la colectare, fie prin listă de excludere, fie printr-o listă restrânsă de permisiuni. Colectarea poate fi pusă pe pauză din pictograma din bara de meniu. Ștergerea se poate face pe intervale (de la ultimele zece minute până la tot istoricul) și elimină și „amintirile” construite din acele evenimente, operațiune care nu poate fi anulată. Disponibilitate și implicații pentru utilizatori din Europa Potrivit notelor de lansare citate de NotebookCheck, „Computer History” nu este disponibilă în prezent în Spațiul Economic European , Regatul Unit sau Elveția, fără o dată anunțată pentru extindere. Un detaliu operațional suplimentar: rezumatele generate consumă „tokenuri” (unități de calcul/facturare pentru utilizarea modelelor), ceea ce înseamnă că se scad din alocarea utilizatorului. [...]

Aproape 19 milioane de polonezi au avut date medicale compromise după un atac cibernetic asupra unui furnizor de software folosit pe scară largă în sistemul de sănătate, un incident care ridică riscuri operaționale și de conformitate pentru unitățile medicale dependente de astfel de servicii, potrivit Antena 3 . Autoritățile de la Varșovia au anunțat că au fost sustrase informații precum consultații, rețete și fișe medicale, iar ministrul afacerilor digitale, Krzysztof Gawkowski , a descris incidentul drept „unul dintre cele mai mari” atacuri informatice din istoria Poloniei, țară cu 37 de milioane de locuitori. În acest stadiu, ministrul a spus că nu există indicii că ar fi vorba despre un atac extern, „provenit din Rusia sau din oricare alt stat”. Primele date ale anchetei ar sugera, în schimb, o motivație financiară a atacatorilor. Oficialul a exclus plata unei răscumpărări și a promis că cei responsabili vor fi urmăriți „fără oprire”. Ce date au fost vizate și cât de extinsă e expunerea Potrivit informațiilor transmise de autorități, tipul și volumul datelor expuse diferă de la caz la caz. Printre datele sustrase se numără: informații despre consultații medicale; rețete; alte documente folosite în urmărirea stării pacienților. Impact operațional: dependența de un furnizor folosit de 12.000 de unități Serviciile companiei afectate erau utilizate de aproximativ 12.000 de unități medicale, ceea ce amplifică miza incidentului pentru continuitatea operațiunilor și pentru gestionarea relației cu pacienții, în condițiile în care datele medicale sunt printre cele mai sensibile categorii de informații personale. Autoritățile au anunțat și lansarea unui mecanism prin care cetățenii pot verifica dacă propriile informații au fost furate. Ancheta este în desfășurare, iar detalii suplimentare despre amploarea exactă a expunerii pe fiecare caz nu au fost comunicate în material. [...]

Repornirea etapizată a e-Terra lasă temporar blocată emiterea extraselor de carte funciară, prelungind fricțiunile operaționale din tranzacțiile imobiliare , după aproape o lună de indisponibilitate cauzată de atacul cibernetic asupra infrastructurii ANCPI , potrivit Economedia . Aplicația e-Terra a fost repornită marți, 11 august, de la ora 15:00, pentru personalul ANCPI, al oficiilor teritoriale (OCPI) și pentru notarii publici. Reluarea este condiționată de verificări și teste, iar prima zi este dedicată exclusiv înregistrării actelor instrumentate sau primite în perioada în care sistemul nu a fost disponibil. În paralel, notari citați de G4Media au indicat că, în cursul zilei, încă așteptau linkurile de acces și că nici oficiile teritoriale nu se conectaseră la sistem. Ce funcționează și ce rămâne indisponibil în prima zi În ziua repornirii, prioritatea este reducerea restanțelor acumulate: personalul OCPI va înregistra cu prioritate actele depuse prin poștă în perioada indisponibilității; notarii publici pot începe înregistrarea actelor autentificate în aceeași perioadă, care nu au putut fi depuse prin sistem. În schimb, extrasele de carte funciară pentru autentificare și pentru informare nu pot fi solicitate în prima zi de funcționare , conform precizărilor ANCPI. De miercuri, 12 august, ora 8:30, accesul ar urma să fie extins și către alte categorii care aveau acces înainte de incident: persoane autorizate să execute lucrări de cadastru, experți tehnici-judiciari și executori judecătorești. Volumul de lucru și efectul asupra termenelor La momentul incidentului, aproximativ 94.000 de cereri erau în curs de soluționare, iar termenele legale au fost prelungite printr-o decizie internă a ANCPI. Autoritățile susțin că este protejat „rangul” cererilor (ordinea de prioritate relevantă în tranzacțiile imobiliare): cererile depuse la ghișeu, prin poștă sau curier au fost înregistrate cu data și ora exactă a primirii și urmează să fie introduse în registrul electronic cu păstrarea rangului. Totodată, valabilitatea extraselor de carte funciară deja eliberate și încă valabile la momentul incidentului a fost prelungită automat cu numărul de zile în care sistemul nu a funcționat. Mutarea în Cloudul Guvernamental și riscurile operaționale imediate ANCPI indică faptul că e-Terra funcționează acum în Cloudul Guvernamental, infrastructură pe care autoritățile o descriu ca superioară celei utilizate anterior. În perioada imediat următoare sunt însă posibili timpi de răspuns mai mari, pe fondul numărului ridicat de accesări și al volumului de solicitări acumulate. Autoritățile mai avertizează că unele documente PDF ar putea fi temporar indisponibile, deoarece transferul documentelor în Cloudul Guvernamental nu este încă finalizat, subliniind că indisponibilitatea nu înseamnă pierdere sau ștergere de documente. Sistemul va fi monitorizat permanent, iar ANCPI spune că va colabora cu STS, DNSC și Cyberint. Revenirea completă, încă în așteptare Repornirea de marți vizează exclusiv e-Terra; celelalte platforme online ale ANCPI destinate publicului rămân oprite, urmând să fie repuse în funcțiune etapizat, cu anunțarea prealabilă a utilizatorilor. În acest context, reluarea e-Terra nu echivalează încă cu revenirea completă la normal a serviciilor de cadastru și publicitate imobiliară, iar extinderea funcționalităților va depinde de comportamentul sistemului și de volumul solicitărilor. [...]

Germania își tratează infrastructura critică drept țintă zilnică, pe fondul „războiului hibrid” – avertismentul vine după descoperirea unei drone încărcate cu explozibil la aeroportul Leipzig/Halle , potrivit The Jerusalem Post , care citează declarații ale ministrului german de Interne, Alexander Dobrindt . Dobrindt a spus că Germania nu este „în război”, dar este „ținta zilnică a războiului hibrid”, pe care îl descrie ca un amestec de spionaj, sabotaj, atacuri cibernetice și operațiuni acoperite ale unor puteri străine, cu scopul de a destabiliza țara sau de a provoca direct pagube. Într-un interviu acordat publicației Bild am Sonntag, ministrul a susținut că astfel de acțiuni urmăresc să „subjuge” Germania politic și social prin alimentarea fricii. Incidentul de la Leipzig și acuzațiile politice Declarațiile au fost făcute după un presupus atac eșuat: o dronă încărcată cu explozibil a fost găsită marți la aeroportul Leipzig/Halle, în estul Germaniei. Materialul citat nu precizează dacă Dobrindt a indicat explicit vreo țară responsabilă. În plan politic, unii parlamentari germani au indicat Rusia drept posibil autor, în contextul războiului din Ucraina început în 2022. Moscova a respins acuzațiile: ambasada Rusiei la Berlin a catalogat incidentul de la Leipzig drept o „provocare fabricată”, susținând că este încă un exemplu de acuzații fără dovezi. Extinderea riscurilor: drone observate și deasupra unei baze militare Pe lângă cazul de la aeroport, forțele armate germane au anunțat că două drone au fost observate târziu joi deasupra unui sit al unei baze militare din Mechernich, în landul Renania de Nord–Westfalia. Dobrindt a indicat drept răspuns la noile amenințări extinderea cercetării în domeniul dronelor în Germania, semnalând o orientare spre consolidarea capacităților interne în fața riscurilor care combină componenta fizică (drone, sabotaj) cu cea digitală (atacuri cibernetice). [...]

Levi’s spune că atacul nu a afectat datele clienților și nu a întrerupt operațiunile , deși o parte din datele interne ale companiei au fost accesate și sustrase, potrivit IT Home . Incidentul a pornit de la o campanie de tip „ phishing ” (mesaje înșelătoare menite să fure credențiale) derulată prin rețele sociale, care ar fi dus la compromiterea a trei calculatoare ale unor angajați. Compania nu a precizat ce tipuri de date corporative au fost accesate. Totuși, Levi Strauss a transmis că, după detectarea incidentului, a activat planul intern de răspuns la incidente, a aplicat măsuri de limitare a accesului neautorizat și a angajat experți externi în securitate cibernetică pentru investigație. Ancheta este în desfășurare. Ce știm din documentele depuse la SEC Publicația notează că informațiile apar și într-un document Form 8-K depus la autoritatea americană de supraveghere a pieței de capital (SEC). Pe baza concluziilor preliminare ale investigației interne, compania consideră că incidentul a dus la accesarea și furtul unor date de companie. Impact operațional: fără întreruperi și fără date de clienți, conform companiei Levi’s susține că măsurile de răspuns au „limitat și oprit” accesul neautorizat. La momentul comunicării, compania a indicat că: nu există indicii că ar fi fost afectate datele clienților; nu a existat întrerupere a operațiunilor de business. Rămâne neclar dacă vor urma actualizări privind natura datelor sustrase, pe măsură ce investigația avansează. [...]

Germania întărește securitatea operațională a aeroportului Leipzig/Halle prin instalarea unui punct suplimentar cu radar specializat, după un incident în care a fost găsită o dronă încărcată cu explozibil în apropierea unei aeronave, potrivit Agerpres . Echipamentul a fost montat pe vechiul turn de control din zona pentru vizitatori a aeroportului Leipzig/Halle, conform constatărilor unui fotograf dpa aflat la fața locului. Poliția federală nu a putut fi contactată sâmbătă pentru detalii suplimentare. Potrivit site-ului Tag24, sistemul instalat ar fi un radar EchoShield, descris ca fiind capabil să detecteze dronele care se apropie de la distanțe mai mari și să le urmărească traiectoria. Informația privind tipul exact de echipament nu este confirmată de autorități în materialul citat. Ce a declanșat măsura: dronă cu explozibil și un incident separat cu un cargo Incidentul care a dus la întărirea supravegherii a avut loc marți, cu puțin înainte de miezul nopții: o dronă echipată cu explozibil și detonator a fost descoperită pe aeroport, în apropierea unei aeronave de transport ucraineană, și a fost doborâtă de un membru al personalului. Separat, o aeronavă cargo DHL aflată în zbor a intrat în coliziune cu un obiect zburător de mici dimensiuni neidentificat, posibil tot o dronă. Ancheta: suspiciuni de infracțiuni care vizează siguranța traficului aerian Procuratura federală investighează cazul sub suspiciunea de tentativă de detonare a unor explozibili și de punere în pericol a traficului aerian. În acest stadiu, autoritățile nu au oferit public detalii suplimentare despre autor sau motivație, conform informațiilor disponibile. [...]