Știri
Știri din categoria Securitate cibernetică

Trei foști angajați Google au fost inculpați în SUA pentru furt de secrete comerciale legate de procesorul Tensor, utilizat în telefoanele Pixel, potrivit Bloomberg. Procurorii federali din Districtul de Nord al Californiei susțin că doi foști ingineri ai companiei și soțul unuia dintre ei au exfiltrat sute de documente confidențiale, inclusiv informații despre securitate și criptografie, către locații neautorizate, inclusiv din Iran.
Cei acuzați sunt Samaneh Ghandali, 41 de ani, cetățean american naturalizat, sora sa Soroor Ghandali, 32 de ani, aflată în SUA cu viză de student, și Mohammadjavad Khosravi, 40 de ani, rezident permanent legal și fost membru al armatei iraniene. Toți trei locuiau în San Jose, California. Conform rechizitoriului citat de Times of India, aceștia se confruntă cu 14 capete de acuzare, inclusiv conspirație pentru furt de secrete comerciale, tentativă de furt, obstrucționarea justiției și distrugere de probe.
Anchetatorii susțin că au fost vizate:
Potrivit procurorilor, Samaneh Ghandali ar fi transferat fișiere prin platforme de comunicare externe, folosind conturi asociate celor trei. După ce Google a detectat activitatea, în august 2023, i-a fost revocat accesul, iar aceasta ar fi semnat ulterior o declarație falsă privind neutilizarea informațiilor confidențiale.
În decembrie 2023, cuplul ar fi călătorit în Iran, după ce ar fi fotografiat manual ecrane cu informații sensibile, inclusiv 24 de imagini realizate înaintea plecării. Datele ar fi fost accesate ulterior din Iran, susțin anchetatorii.
Dosarul este înregistrat sub numele USA v. Ghandali, nr. 26-cr-00071, la Curtea Districtuală a SUA din Districtul de Nord al Californiei.
Un purtător de cuvânt al Google, José Castañeda, a declarat că rechizitoriul reprezintă „un pas important către responsabilitate”, compania afirmând că și-a consolidat măsurile de securitate și a notificat autoritățile imediat după descoperirea incidentului.
Dacă vor fi găsiți vinovați, inculpații riscă pedepse care pot ajunge la cel puțin 20 de ani de închisoare pentru capetele principale de acuzare. Cazul readuce în atenție vulnerabilitățile legate de protecția proprietății intelectuale în Silicon Valley și tensiunile geopolitice care pot amplifica riscurile de spionaj industrial. Procesul este în curs, fără o dată stabilită pentru judecata pe fond.
Recomandate

Deciziile recente de aplicare a DMA riscă să slăbească protecțiile de securitate și confidențialitate pentru milioane de europeni , avertizează Google într-o poziție publicată pe Google Blog , într-un moment în care UE își intensifică presiunea de reglementare asupra marilor platforme digitale. Miza, din perspectiva companiei, este că unele măsuri impuse în numele concurenței ar putea reduce „barierele de siguranță” care limitează accesul aplicațiilor la date și funcții sensibile, crescând riscul de abuzuri și expuneri neintenționate. Android: acces mai larg pentru aplicații externe, cu riscuri de securitate Google susține că o decizie care vizează Android ar putea afecta securitatea dispozitivelor prin acordarea către aplicații externe a unor permisiuni „sensibile și puternice” fără mecanismele de verificare existente. Compania argumentează că asistenții cu inteligență artificială (IA) pot accesa deja în siguranță capabilitățile Android, iar producătorii de telefoane au un rol important în validarea acestora. În același context, Google invocă avertismentul agenției de securitate cibernetică a UE că „fundamentele securității contează mai mult ca niciodată în era IA”, sugerând că relaxarea controalelor ar veni într-un moment nefavorabil din perspectiva amenințărilor. Căutările utilizatorilor: risc de expunere către companii „nefamiliare” Un alt punct sensibil indicat de companie este posibilitatea ca „căutările private” ale europenilor să fie expuse către companii necunoscute utilizatorilor, fără anonimizare adecvată și fără ca aceștia să știe sau să își dea consimțământul. Google afirmă că un astfel de scenariu ar putea: slăbi confidențialitatea cetățenilor; crește riscul de expunere a secretelor comerciale ale companiilor; crea vulnerabilități cu potențial impact asupra securității naționale. Ce urmează: proces „flexibil” și ajustări pe baza dovezilor Potrivit poziției publicate, Comisia Europeană ar recunoaște nevoia unui proces flexibil, bazat pe dovezi, care să poată ține cont de aceste riscuri și să ajusteze măsurile în consecință. Google spune că a propus în mod repetat soluții care să protejeze utilizatorii și, în același timp, să respecte obiectivele DMA, și că va continua să susțină o abordare „echilibrată” între cerințele de piață și protecția securității și confidențialității. [...]

Procesul Apple–OpenAI scoate în față o vulnerabilitate de tip „zero-day” și riscurile de acces post-plecare : potrivit TechCrunch , Apple susține că un fost angajat ar fi exploatat un bug „rar”, necunoscut anterior, pentru a descărca fișiere confidențiale din rețeaua companiei la câteva săptămâni după ce plecase la OpenAI. Apple afirmă, în plângerea depusă în instanță, că fostul angajat — un inginer de sisteme electrice numit Chang Liu — ar fi folosit o problemă de autentificare (defect în procesul de conectare) care i-ar fi permis acces la foldere de rețea partajate. Compania clasifică problema drept o vulnerabilitate „zero-day”, adică o breșă pentru care nu exista încă un remediu la momentul exploatării, deoarece era necunoscută. Ce spune Apple că s-a întâmplat Conform documentelor citate, Apple susține că Liu ar fi „sifonat” volume mari de fișiere sensibile din depozite interne de fișiere, după ce nu mai era angajat. Compania spune că între timp a remediat bugul și i-a închis accesul imediat ce a aflat de „breșa de securitate”. Apple mai afirmă că verificarea jurnalelor de server ar indica faptul că, deși bugul ar fi putut permite accesul pentru „câteva alte” persoane, doar Liu l-ar fi exploatat pentru a obține informații confidențiale. În plângere, Apple susține că au fost luate „zeci” de fișiere confidențiale legate de hardware, care ar include informații despre produse nelansate, prezentări de inginerie, specificații tehnice și date proprietare de proiect. Accesul după plecare și controlul credențialelor Cazul evidențiază o problemă operațională cu impact direct asupra securității: protejarea datelor sensibile după plecarea angajaților. În practică, companiile încearcă să taie imediat accesul personalului care pleacă, tocmai pentru a reduce riscul de scurgeri de date — intenționate sau accidentale. TechCrunch notează că organizațiile care nu „dezafectează” complet conturile (adică nu revocă toate credențialele și drepturile) se expun la breșe viitoare și la acțiuni malițioase. Apple nu a oferit detalii tehnice despre bugul de autentificare și nu a răspuns întrebărilor TechCrunch despre cum a fost exploatat și când au fost dezactivate credențialele fostului angajat. Alte acuzații din plângere: laptopul și accesul unei cunoștințe Apple mai susține că Liu nu ar fi returnat laptopul de serviciu, care ar fi fost folosit anterior pentru acces la rețeaua internă. În plus, compania afirmă că Liu ar fi folosit accesul unei cunoștințe, Yu-Ting Peng (angajată Apple la acel moment, ulterior plecată la OpenAI), inclusiv folosind laptopul ei de serviciu „în timp ce ea era încă angajată la Apple și el nu”. În februarie 2026, Apple spune că Liu ar fi încercat să acceseze stocarea de rețea a companiei, descrisă ca un depozit de fișiere în cloud cu documentație de proiect și fișiere de inginerie confidențiale. Tot în plângere apare și un mesaj atribuit lui Liu către Peng: „LOL, am aflat că pot accesa [stocarea de rețea], ce amuzant.” Ce urmează în instanță Apple a depus acțiunea la Tribunalul Federal pentru Districtul de Nord al Californiei, în San Jose , și cere judecată cu juriu. OpenAI a declarat anterior că nu are „niciun interes în secretele comerciale ale altor companii”. Potrivit articolului, dacă dosarul merge mai departe, procesul ar putea începe în acest an. Pentru context, TechCrunch leagă acest episod de acțiunea mai amplă a Apple împotriva OpenAI privind presupusul furt de secrete comerciale, detaliată aici: TechCrunch . Documentul depus de Apple este disponibil și pe DocumentCloud : DocumentCloud . [...]

Atacurile atribuite lui Phineas Fisher au arătat cât de vulnerabilă este industria spyware , iar scurgerile de date au avut efecte operaționale și comerciale până la dispariția unui jucător important, potrivit TechCrunch , într-o analiză despre unul dintre cele mai persistente mistere din securitatea cibernetică. Cazul îl are în centru pe Phineas Fisher, un hacktivist care, deși a revendicat public mai multe atacuri majore, nu a fost identificat de autorități. Miza depășește „povestea” unui personaj: breșele descrise au expus cod sursă, contracte și liste de clienți, adică exact tipul de informație care poate lovi direct capacitatea unei companii de a vinde, de a opera și de a-și păstra parteneriatele. De ce contează: o breșă poate distruge un business de spyware TechCrunch susține că atacul asupra Hacking Team , un startup italian care a contribuit la transformarea spyware-ului guvernamental într-o afacere globală, „a dus în cele din urmă la dispariția companiei” câțiva ani mai târziu. În urma scurgerii, jurnaliștii au putut documenta scandaluri legate de utilizarea tehnologiei în Ecuador, Mexic și Panama. În termeni operaționali, amploarea datelor sustrase din Hacking Team a fost neobișnuită: peste 400 GB, incluzând cod sursă, zeci de mii de e-mailuri interne, contracte confidențiale și liste de clienți. Mai târziu, CEO-ul David Vincenzetti a fost nevoit să vândă compania pentru un euro, iar pentru unii foști angajați atacul a fost „începutul sfârșitului”, potrivit relatării. Țintele și tiparul: de la producători de spyware la bănci Înainte de Hacking Team, Phineas ar fi atacat în 2014 Gamma Group, producătorul spyware-ului FinFisher , publicând date furate (inclusiv manuale de produs și o listă de prețuri) printr-un cont de Twitter numit @GammaGroupPR . TechCrunch notează că, deși impactul a fost limitat și FinFisher „a mers mai departe”, episodul a contribuit la construirea reputației hackerului. Ulterior, Phineas ar fi revendicat și alte atacuri, cu o componentă ideologică explicită: asupra sindicatului poliției catalane Mossos d’Esquadra, însoțit de un „post-mortem” și un tutorial video de 39 de minute ; asupra partidului aflat la putere în Turcia, într-un demers pe care TechCrunch îl descrie ca motivat de solidaritatea cu Rojava. Ultima țintă cunoscută menționată este o sucursală a Cayman National Bank din Isle of Man, unde Phineas ar fi păstrat atacul neanunțat timp de trei ani, înainte de a lansa un „Hacktivist Bug Bounty Program” — o inițiativă care ar recompensa hacktiviștii ce expun activități ilegale sau neetice. TechCrunch notează că banca a confirmat atacul și a spus că a fost „printre mai multe bănci vizate”, iar Phineas ar fi susținut că a atacat mai multe bănci de-a lungul anilor. De ce nu a fost prins și ce rămâne neclar Potrivit TechCrunch, FinFisher nu ar fi contactat autoritățile, conform unui fost angajat, iar investigația autorităților italiene privind atacul asupra Hacking Team s-a încheiat fără să găsească dovezi care să ducă la identitatea reală a lui Phineas. Publicația mai afirmă, pe baza propriilor reportaje, că Phineas „este în viață” și că a fost în contact cu autorul în ultimii ani — fără a oferi detalii care să permită identificarea. Identitatea rămâne însă puternic contestată chiar în narațiunea sursei: Phineas s-a descris cu nume diferite, a spus că obișnuiește să ofere „dezinformare” despre propria identitate și a negat că ar fi agent rus, în contextul speculațiilor că persona ar putea fi o construcție menită să „tulbure apele”. Pentru companiile din zona spyware (și, mai larg, pentru furnizorii de tehnologii sensibile), concluzia practică a cazului este una de risc: o breșă care expune codul, clienții și contractele poate produce efecte pe termen lung, inclusiv pierderea credibilității și, în final, colapsul afacerii. [...]

Arestarea unei stagiare la cartierul general militar al NATO ridică presiunea pe controalele de securitate și accesul la informații sensibile , după ce o cetățeană canadiană de origine chineză a fost reținută în Belgia sub suspiciunea de „spionaj în beneficiul unei țări terțe”, potrivit HotNews . Femeia era stagiară la Comandamentul Suprem al Forțelor Aliate din Europa (SHAPE), de lângă Mons, descris ca fiind cartierul general militar central al operațiunilor Alianței, responsabil de planificarea și desfășurarea acestora. Parchetul Federal Belgian a transmis că suspecta este vizată pentru „acte de spionaj în beneficiul unei țări terțe” și pentru „participare la o organizație criminală”. Autoritățile nu au oferit detalii despre natura exactă a faptelor sau despre țara în beneficiul căreia ar fi acționat. Cum a pornit cazul și cine investighează Conform comunicatului citat, suspecta a intrat în atenția serviciilor de securitate ale SHAPE, care au semnalat situația către Serviciul General de Informații și Securitate (SGRS) . Dosarul a fost preluat de parchet, care a încredințat ancheta poliției judiciare federale din Charleroi. Joi au avut loc percheziții la domiciliul suspectei și la locul de muncă, iar vineri judecătoarea de instrucție a emis un mandat de arestare pe numele acesteia. De ce contează operațional Cazul indică un risc direct pentru gestionarea accesului la informații în structuri militare multinaționale: chiar și pozițiile de stagiar pot implica prezența într-un mediu unde circulă date sensibile, iar semnalările interne ale serviciilor de securitate pot declanșa rapid investigații penale. În acest stadiu, autoritățile belgiene nu au comunicat ce tip de informații ar fi fost vizate și nici dacă ar exista alte persoane investigate. [...]

Folosirea Wi‑Fi-ului public fără protecție poate expune parole și date bancare , avertizează Antena 3 , citând recomandările Directoratului Național de Securitate Cibernetică (DNSC) pentru conexiunile gratuite din cafenele, aeroporturi și hoteluri. DNSC atrage atenția că astfel de rețele pot fi folosite de atacatori pentru a intercepta traficul de date, pentru a crea rețele false (Wi‑Fi spoofing – imitarea unei rețele legitime) sau pentru a accesa informații transmise necriptat. În lipsa unor măsuri de protecție, pot fi compromise parole, date bancare și sesiuni de autentificare. „Conexiunile gratuite din cafenele, aeroporturi sau hoteluri pot părea convenabile, dar vin cu riscuri serioase pentru securitatea ta digitală.” Ce recomandă DNSC când te conectezi la Wi‑Fi public Pentru a reduce riscurile, specialiștii DNSC recomandă: să eviți accesarea conturilor bancare sau transmiterea de date sensibile; să activezi un VPN (rețea virtuală privată) pentru a cripta traficul; să dezactivezi conectarea automată la rețelele Wi‑Fi disponibile; să folosești doar site-uri cu conexiune securizată (HTTPS); să actualizezi constant sistemul de operare și aplicațiile de pe telefon, tabletă sau laptop. Mesajul DNSC vine în contextul în care rețelele publice sunt, prin natura lor, mai greu de verificat de către utilizatori, iar o conectare „din reflex” poate transforma rapid o soluție comodă într-un risc operațional pentru conturi și identitate digitală. [...]

O campanie de spionaj cibernetic derulată timp de un an a vizat e-mailurile unor cercetători americani din domeniul nuclear, contractori din industria de apărare și angajați ai Guvernului SUA, iar autoritățile americane spun că metodele au fost testate inițial pe ținte din Ucraina înainte de extinderea către state NATO, potrivit Adevărul . Miza operațională este că atacul a exploatat o vulnerabilitate care permite compromiterea conturilor fără ca victima să dea click pe linkuri malițioase, ceea ce complică prevenția bazată pe „atenția utilizatorului”. Ce s-a întâmplat și de ce contează pentru organizații Autoritățile americane și aliații lor descriu o campanie amplă de spionaj cibernetic atribuită unui grup de hackeri ruși, cu ținte în zona sensibilă a cercetării nucleare și a bazei industriale de apărare. Experții citați indică un interes al Moscovei pentru tehnologia fuziunii nucleare și pentru informații care ar putea sprijini efortul de război al Rusiei în Ucraina, relatarea fiind atribuită CNN în materialul Adevărul. Compania americană Proofpoint , care a investigat o parte dintre atacuri, spune că au fost vizate servere de e-mail folosite de instalații nucleare și companii din industria de apărare din SUA. Tehnica: compromitere prin simpla deschidere a mesajului Potrivit avertismentului federal citat, atacatorii au exploatat o vulnerabilitate software rară care permite compromiterea unui cont de e-mail fără ca utilizatorul să acceseze un link malițios; era suficient ca victima să deschidă mesajul într-un sistem vulnerabil. Consecința potențială: atacatorii puteau fura până la trei luni de corespondență electronică și întregul director de contacte al organizației vizate — un tip de acces care poate accelera atacuri ulterioare (de exemplu, prin identificarea rapidă a persoanelor-cheie și a lanțurilor interne de comunicare). Cine a fost vizat și ce tip de informații se urmăreau Lista domeniilor afectate, conform materialului, include: guverne federale și locale din SUA; agenții de aplicare a legii; sectoarele apărării, energiei și educației. Sherrod DeGrippo, vicepreședinte în cadrul Unit 42 (Palo Alto Networks) , a spus că atacatorul spera probabil să obțină informații strategice despre informații militare occidentale, logistică și decizii politice. „Testare” în Ucraina înainte de extinderea către NATO Autoritățile americane și aliații lor susțin că gruparea și-a testat metodele asupra unor ținte din Ucraina înainte de a le folosi împotriva organizațiilor din statele NATO. În avertisment este descrisă o tendință a grupurilor rusești de a folosi Ucraina atât ca țintă prioritară, cât și ca „banc de testare” pentru tehnici malițioase înainte de o desfășurare mai amplă. Ministrul britanic al Securității, Dan Jarvis, a calificat strategia drept „deosebit de îngrijorătoare”, pe fondul perfecționării metodelor pe victime din Ucraina înainte de vizarea statelor NATO. Ce se știe despre anchetă În paralel cu investigațiile, autoritățile au identificat unul dintre presupușii membri ai grupării: un cetățean rus de aproximativ 30 de ani, arestat în Thailanda în noiembrie și extrădat în SUA, care a comparut luna trecută în fața unei instanțe federale din Boston. Brett Leatherman, director adjunct al diviziei cibernetice din FBI, a declarat că, după o perioadă de relativă acalmie de la începutul invaziei ruse în Ucraina din 2022, atacurile cibernetice atribuite Rusiei împotriva Statelor Unite s-au intensificat în ultimul an. [...]