Știri
Știri din categoria Securitate cibernetică

Bruiajul și falsificarea GPS pot deveni un risc operațional direct pentru porturi, aviație și transportul maritim din România, pe fondul unor interferențe GNSS (sisteme globale de navigație prin satelit) atribuite de cercetători unei constelații rusești de sateliți, potrivit unei analize din Adevărul, care leagă fenomenul de incidentul cu drona explodată pe 6 iunie 2026 în Portul Civil Constanța.
În dimineața de 6 iunie, o dronă navală ucraineană a detonat în port, fără victime, însă reconstituirea descrisă indică o problemă de coordonare: drona ar fi fost observată în jurul orei 6:00, iar autoritățile române ar fi primit notificarea de la Kiev abia la 10:00. În același context, ministrul interimar al Apărării, Radu Miruță, a spus că a verificat existența unui „bruiaj foarte puternic” în timpul unui zbor militar, iar piloții au trecut pe sistemul militar de navigație și au aplicat măsuri de protecție.
Analiza citează date OSINT (informații din surse deschise) potrivit cărora, în cele 24 de ore anterioare exploziei, zona Constanța ar fi înregistrat un nivel „ridicat” de bruiaj GPS, „peste 10%”, cu vârfuri la „prag maximal” de 200%. În aceeași perioadă, Ucraina ar fi pierdut controlul asupra a patru drone: cea ajunsă în port, una autodetonată în larg și două autodistruse în Marea Neagră.
Concluzia formulată în material este că incidentul nu ar fi fost o simplă eroare de navigație, ci un efect colateral al unui sistem de război electronic cu rază mare de acțiune, vizibil inclusiv pe teritoriul României.
Punctul central al textului este un preprint științific publicat la 2 iunie 2026 de cercetători de la University of Texas at Austin și Stanford University, care ar fi identificat o sursă puternică de interferență GNSS „din spațiu”. Autorii ar fi folosit o rețea de 165 de stații de referință și observații la frecvență de 1 Hz și ar fi găsit 75 de zile distincte (2019–2026) cu întreruperi semnificative ale semnalelor, simultan în Europa, Groenlanda și Canada.
Sursa indicată „cu încredere ridicată” este constelația rusească EKS (Edinaya Kosmicheskaya Sistema), un sistem de avertizare timpurie nucleară aflat pe orbite de tip Molniya (orbite eliptice care permit sateliților să rămână ore întregi deasupra emisferei nordice). Un satelit menționat explicit este Cosmos 2546 (lansat în mai 2020), asociat unui eveniment de interferență din februarie 2026. În material se mai afirmă că semnalele ar perturba GPS, Galileo și BeiDou, dar nu și GLONASS (sistemul rusesc), un detaliu interpretat ca indiciu că perturbarea nu ar fi accidentală.
Textul face distincția între:
În scenariile descrise, spoofing-ul este prezentat ca mai periculos, fiind capabil să devieze drone, nave sau să corupă datele de navigație ale aeronavelor (inclusiv prin afectarea sistemelor inerțiale, care pot continua să calculeze o poziție greșită și după ieșirea din zona de interferență).
Materialul notează că interpretarea intenției rămâne controversată:
Dincolo de componenta militară, implicația practică pentru România este că interferențele GNSS pot afecta infrastructură și activități civile cu dependență ridicată de poziționare și timp: navigație maritimă (inclusiv AIS – sistemul automat de identificare al navelor), aviație și operarea porturilor.
În același material este citat și șeful Statului Major al Apărării, generalul Gheorghiță Vlad, care ar fi avertizat că România înregistrează atacuri de spoofing GPS „săptămânal”. Totodată, este menționat un proiect de monitorizare GNSS lansat de compania românească InSpace Engineering în august 2024, care ar fi indicat o creștere a perturbărilor în a doua jumătate a lui 2024 și pe parcursul lui 2025, cu origini identificate în Crimeea ocupată.
În lipsa unor măsuri de reziliență (proceduri, redundanțe de navigație, instruire și monitorizare), astfel de episoade pot transforma o problemă „invizibilă” de spectru radio într-un risc concret: rute deviate, poziții false pe hărți de trafic, ferestre de reacție mai mici pentru autorități și costuri operaționale mai mari pentru operatorii din transport și logistică.
Recomandate

Furtul de tokenuri Claude poate trece neobservat luni întregi din cauza lipsei unui consum detaliat , iar asta se traduce direct în costuri și întreruperi operaționale pentru abonați, potrivit TechCrunch . Un consultant independent din Marea Britanie spune că i-a crescut consumul pe abonamentul Claude Max 20x deși nu folosea serviciul, iar Anthropic a confirmat ulterior activitate neautorizată. Cazul îl privește pe Grant De Swardt, consultant AI din East Sussex, care pe 4 august a observat că „token usage” (consumul din cota inclusă în abonament) urca în lipsa oricărei activități. A doua zi a dezactivat tot ce avea conectat la Claude și nu a lucrat deloc, însă consumul a crescut din nou. El a cerut Anthropic o listă detaliată a consumului, dar compania nu i-a furnizat una; în schimb, i-a suspendat contul plătit, i-a invalidat sesiunile și tokenurile Claude Code de pe server și i-a acordat o rambursare parțială de 44,49 lire sterline pentru timpul rămas din abonamentul de 200 de dolari pe lună. Impact operațional: suspendarea contului i-a blocat activitatea De Swardt spune că suspendarea i-a afectat direct businessul. El lucrează cu firme mici și mijlocii pentru a configura „agenți” (automatizări care execută sarcini în numele utilizatorului) pentru activități precum încărcarea automată a datelor din comenzi primite pe e-mail în software-ul de contabilitate. Ca PFA, afirmă că folosește astfel de agenți și intern, pentru sarcini administrative, site, programare. Ce a identificat Anthropic: tokenuri OAuth generate dintr-o sesiune compromisă După investigație, Anthropic i-a transmis că o cheie de sesiune Claude compromisă a fost folosită pentru a genera tokenuri OAuth neautorizate pentru Claude Code. Compania ar fi indicat că acel cont „părea să fi fost folosit de un serviciu terț cu aspect neautorizat” pentru activitate în beneficiul altor persoane, fără să poată stabili cum a fost obținut accesul. În esență, un atacator ar fi putut folosi contul pentru a „sifona” tokenuri fără ca utilizatorul să aibă o vizibilitate fină asupra consumului. Miza practică, în acest tablou, este că suportul urmărește consumul total, nu și unul detaliat pe activități; astfel, chiar și la cerere, utilizatorul nu poate vedea exact ce a consumat tokenurile, iar furtul ar putea continua mult timp fără să fie depistat. Semnale similare de la alți utilizatori și avertizări despre „infostealer” După ce și-a publicat experiența pe Reddit (link în sursă), De Swardt spune că a descoperit și alte relatări similare: utilizatori care reclamă creșteri bruște ale consumului, inclusiv cazuri în care utilizarea ar fi sărit rapid de la 0% la 100% sau de la 0 la 49% în 12 minute, în condițiile unei utilizări minime. Un alt utilizator a deschis și un raport pe GitHub (link în sursă) după ce ar fi rămas fără tokenuri maxime zilnic, timp de trei zile, fără să folosească serviciul, iar în discuții au apărut și e-mailuri atribuite Anthropic în care compania ar fi avertizat că tokenurile sunt furate. În acele mesaje, Anthropic ar fi indicat existența unui „bad actor” care folosește malware de tip „infostealer” (programe care fură parole salvate, date de sesiune și credențiale) pentru a prelua sesiuni de autentificare Claude de pe calculatoarele utilizatorilor și a consuma apoi utilizarea din cont. Compania ar fi precizat că malware-ul nu provine din folosirea Claude în sine și că poate fi contractat din multiple surse online, de la descărcarea de software infectat până la accesarea unor reclame infectate. Când a detectat activitate suspectă, Anthropic ar fi deconectat utilizatorii, invalidat autorizările existente, acordat unele rambursări și i-ar fi avertizat că ar putea avea malware. Ce urmează: utilizatorii rămân fără instrumente de verificare, iar Anthropic nu oferă ghidaj public De Swardt afirmă că nu a primit unul dintre e-mailurile de avertizare și susține că nu a găsit indicii că dispozitivul i-ar fi fost compromis, rămânând fără o explicație verificabilă despre cum a fost obținut accesul. Contul i-a fost reactivat după aproximativ două săptămâni, însă el spune că lipsa unui consum detaliat și dificultatea de a obține rapid ajutor l-au determinat să își anuleze abonamentul și să treacă la Cursor, invocând și posibilitatea de a folosi mai multe modele, inclusiv opțiuni open-source mai ieftine. Întrebată cum pot utilizatorii identifica abuzul, Anthropic a refuzat să comenteze, potrivit sursei. [...]

BNR investește 12 mil. lei într-o platformă unică de securitate, cu rulare locală și redundanță , într-un proiect pe 24 de luni câștigat de Hyperfy , potrivit Ziarul Financiar . Miza operațională este centralizarea și automatizarea răspunsului la incidente prin integrarea, într-o singură platformă, a principalelor sisteme de securitate ale băncii centrale. Hyperfy, companie românească specializată în soluții de securitate, automatizare și inteligență artificială, a câștigat contractul prin Global Operation Center, firmă din portofoliul său. Valoarea este de 12 mil. lei, fără TVA, iar proiectul are o durată de implementare de 24 de luni. Ce se schimbă în infrastructura de securitate a BNR Noul sistem va reuni într-o platformă unică infrastructura de: control acces; detecție și alarmare la efracție; detecție și alarmare la incendiu; supraveghere video. În centrul arhitecturii va fi platforma PSIM (Physical Security Information Management – management integrat al informațiilor din securitatea fizică) dezvoltată de Hyperfy, integrată cu module de inteligență artificială și „Computer Vision” (analiză automată a imaginilor video). Impact operațional: corelare automată a evenimentelor și un singur centru de comandă Sistemul este proiectat să centralizeze informațiile din componentele de securitate, să coreleze automat evenimentele și să permită gestionarea lor dintr-un singur centru operațional. Platforma ar urma să ofere operatorilor o imagine unificată, în timp real, și să automatizeze o parte din fluxurile de răspuns la incidente. Soluția va rula integral local la sediul central al BNR, iar redundanța geografică va fi asigurată la Târgu Jiu. Implementare etapizată și orizont de utilizare de minimum 10 ani Modernizarea va fi realizată etapizat, fără întreruperea sistemelor de securitate existente. Proiectul implică specialiști din mai multe domenii – de la arhitectură, instalații electrice, rețele și centre de date, până la securitate fizică, securitate cibernetică și inteligență artificială. Noua infrastructură este proiectată pentru o durată de viață de minimum zece ani. „BNR este o instituţie de prestigiu şi de referinţă, iar decizia de a adopta o astfel de arhitectură demonstrează deschiderea instituţiilor publice către modernizare şi către standarde tehnologice avansate. Faptul că a fost aleasă o soluţie critică bazată pe platforma noastră PSIM şi pe algoritmii AI dezvoltaţi de echipa Hyperfy reprezintă o validare importantă a tehnologiei şi expertizei construite local”, spune Lucian Măţăoanu, CEO Hyperfy. „Livrăm o soluţie la cheie, cu rulare 100% locală, construită pentru autonomie, securitate şi redundanţă. Acest proiect demonstrează că soluţiile dezvoltate local sunt mature, robuste şi scalabile şi că un asemenea model de implementare completă poate fi validat la nivelul unei infrastructuri cu cerinţe critice de securitate”, adaugă Lucian Măţăoanu. Hyperfy a raportat pentru 2025 o cifră de afaceri de 100 mil. lei și are peste zece ani de activitate, dezvoltând soluții de securitate fizică bazate pe inteligență artificială și IoT (dispozitive conectate), de la dezvoltare software și integrare până la monitorizare, mentenanță și intervenție. [...]
Un caz de spionaj industrial cu miză strategică pune sub presiune protecția know-how-ului european în semiconductori , după ce un fost manager al producătorului belgian Belgan a fost plasat în arest preventiv, suspectat că ar fi transferat către China secrete comerciale și proprietate intelectuală, potrivit WinFuture . Bărbatul, în vârstă de 52 de ani și cu dublă cetățenie chineză și belgiană, este acuzat că ar fi transmis neautorizat informații despre industria semiconductorilor, în special despre procese de fabricație pentru cipuri pe bază de nitrură de galiu (GaN). WinFuture citează informații relatate de Reuters, care arată că suspectul a fost reținut încă din luna mai și se află de atunci în detenție. Ce tehnologie ar fi fost vizată și de ce contează Belgan, compania afectată, producea semiconductori GaN, un tip de material folosit în electronica de putere. Acest segment este relevant atât economic, cât și din perspectiva securității, deoarece cipurile GaN sunt utilizate în: vehicule electrice; industria aerospațială; aplicații militare. Belgan a fost declarat insolvent în iulie 2024, însă ancheta sugerează că accesul la know-how și informații confidențiale ar fi fost exploatat înainte sau în paralel cu declinul companiei. Suspiciunea-cheie: rol dublu și o firmă chineză apărută „la timp” Potrivit procuraturii, suspectul ar fi fost manager la Belgan, dar ar fi avut simultan o funcție de conducere într-o companie chineză care producea tot semiconductori GaN. Acea firmă ar fi fost înființată la câteva luni după ce acesta a început la Belgan și ar fi fost finanțată de un fond chinez de investiții. Pe acest fond, anchetatorii suspectează că poziția de la Belgan ar fi putut fi folosită pentru a transfera către compania chineză cunoștințe tehnice și informații interne. Ce se știe despre arestare și ce rămâne neclar Bărbatul a fost reținut pe aeroportul Bruxelles-Zaventem, în timp ce ar fi încercat să plece spre Beijing. Procurorii mai caută un al doilea suspect, care, potrivit informațiilor disponibile, nu este în custodie. Autoritățile belgiene nu au precizat ce date sau tehnologii ar fi fost transmise concret și nici care ar fi amploarea prejudiciului. De asemenea, ambasada Chinei în Belgia nu ar fi răspuns unei solicitări de comentariu, conform informațiilor citate. [...]

SRI și DIICOT au dejucat o tentativă de sabotaj cu componentă „hibridă”, iar cazul ridică miza de securitate operațională pentru infrastructura militară și critică din România, potrivit Antena 3 . Un cetățean rus stabilit în România, aflat în monitorizarea SRI din februarie 2026, ar fi fost instruit să fotografieze și să filmeze obiective militare și strategice, inclusiv baze folosite de aliații NATO și aeronave cargo ucrainene Antonov. Bărbatul este audiat marți de procurorii DIICOT, iar SRI spune că acțiunea a fost prevenită împreună cu autorități române și servicii partenere externe, pe baza documentării activităților suspecte derulate în perioada monitorizării. Ce ar fi vizat suspectul și de ce contează operațional Conform informațiilor prezentate, autoritățile au documentat activități prin care cetățeanul rus ar fi colectat materiale foto-video despre: centre de comunicații; baze militare naționale utilizate de aliații NATO; sedii ale unor instituții din Sistemul Național de Apărare, Ordine Publică și Siguranță Națională; obiective de infrastructură critică; aeronave cargo ucrainene Antonov, în perioada în care acestea s-ar fi aflat pe teritoriul României. Investigația ar fi indicat că acesta primea instrucțiuni de la un intermediar pentru realizarea materialelor, iar legătura operațională s-ar fi derulat prin servicii online de mesagerie criptată (aplicații care folosesc criptarea pentru a face conținutul mesajelor greu de interceptat). Încadrarea DIICOT și pașii următori în dosar DIICOT precizează că cetățeanul rus, în vârstă de 40 de ani, este cercetat pentru tentativă la acte de diversiune. Potrivit procurorilor, în perioada februarie–iulie 2026, „în perspectiva comiterii unor acte de diversiune/sabotaj, de tip hibrid”, ar fi identificat, supravegheat și colectat informații cu caracter militar și ar fi transmis fotografii privind tehnica forțelor armate române/aliate, precum și deplasarea personalului și a tehnicii de luptă. Obiectivele menționate de DIICOT sunt situate în județele Cluj, Constanța, Călărași, Ilfov și în municipiul București. Procurorii susțin că faptele „prin natura lor, au pus în pericol securitatea națională”. Bărbatul urmează să fie prezentat Curții de Apel București cu propunere de arestare preventivă pentru 30 de zile. Cooperarea interinstituțională invocată de SRI SRI afirmă că prevenirea operațiunii s-a realizat în cooperare cu DIICOT, Direcția de Combatere a Criminalității Organizate din cadrul MAI (MAI-DCCO), Direcția Generală de Informații a Apărării (MApN-DGIA) și servicii partenere externe. În același context, SRI susține că modul de operare ar fi similar celui folosit de rețele de sabotori coordonate de entități din Federația Rusă în alte state europene și face referire la operațiuni dejucate în România în 2024 și 2025. Totodată, serviciul afirmă că Rusia continuă să recruteze persoane din „categorii vulnerabile” pentru astfel de activități ilegale. [...]

Germania pregătește „Cyberdome”, un scut digital cu senzori și inteligență artificială, care ar extinde concret apărarea anti-sabotaj în jurul infrastructurii critice , inclusiv prin unități mobile ale poliției pentru protecția spațiului aerian deasupra marilor noduri de transport, potrivit Antena 3 . Inițiativa vine după incidentul de la aeroportul Leipzig/Halle , unde drone explozive au vizat avioane cargo ucrainene. Planul descris în material presupune un „scut” digital bazat pe o rețea de senzori și AI (inteligență artificială) pentru protecție împotriva atacurilor cibernetice și a sabotajelor. În paralel, ar urma să fie extinse capacitățile mobile de apărare cu drone ale poliției germane, prin „unități rapid mobilizabile” amplasate în orașe-cheie precum Berlin, München și Hamburg, cu obiectivul de a proteja spațiul aerian deasupra marilor centre de transport. Ce se schimbă operațional: poliție, AI și rolul companiilor Pe lângă componenta de senzori și AI, folosirea unor tehnologii precum recunoașterea facială ar urma să fie intensificată pentru identificarea potențialilor atacatori. Totodată, raportul citat în articol menționează că firmelor li s-ar acorda dreptul de a detecta drone și de a „se apăra activ împotriva lor”, ceea ce ar muta o parte din responsabilitatea de securitate mai aproape de operatorii privați ai infrastructurii. Alexander Dobrindt , ministrul de interne al Germaniei, a declarat că atacurile hibride rusești au devenit o „realitate zilnică” și că, cel mai probabil, vor crește, dar că există modalități prin care țara se poate apăra. Contextul care a declanșat decizia: incidentul de la Leipzig Decizia este legată de un incident recent de la aeroportul din Leipzig, unde a fost descoperită o dronă explozivă în apropierea unor avioane de transport ucrainene. Dispozitivul nu a explodat, aparent din cauza unei defecțiuni a detonatorului, iar anchetatorii suspectează că o a doua dronă s-a ciocnit cu un avion cargo aflat în apropiere. În același caz a fost găsită și o substanță analizată ca fiind 50 de grame de hexogen, descris ca explozibil militar. Aeroportul Leipzig/Halle este prezentat ca un centru pentru transporturi militare, în special ale armatei germane și ale aliaților NATO, fiind și bază operațională pentru DHL și Antonov Airlines. Germania a acuzat oficial Rusia că s-ar afla în spatele atacului, conform articolului. [...]

Ocolirea filtrelor de e-mail prin caractere invizibile a ajuns la scară de milioane de mesaje pe zi , după ce Microsoft a observat o creștere bruscă a acestei tehnici începând din februarie 2026, potrivit Mediafax . Cercetătorii companiei descriu o campanie de amploare în care expeditorii inserează caractere speciale, aproape imposibil de văzut de utilizatori, în cuvinte frecvente din mesajele comerciale nedorite. Scopul este ca sistemele automate să nu mai recunoască termenii „sensibili” și să nu mai marcheze mesajele ca suspecte. Metoda folosește un bloc de caractere Unicode numit „tag characters”, ale căror coduri pot reprezenta litere obișnuite, dar care rămân practic invizibile pentru oameni. În practică, un cuvânt precum „finanțare” poate conține un astfel de caracter între litere, fără să se observe la citire, însă pentru unele filtre cuvântul nu mai este identificat ca o expresie continuă. Creștere rapidă în februarie și o campanie de circa trei luni Microsoft spune că utilizarea tehnicii a crescut brusc începând cu 9 februarie 2026: de la aproximativ 21.000 de mesaje detectate pe zi la peste 1,3 milioane pe zi, iar pe 11 februarie a depășit 2,3 milioane. Campania de mare volum a continuat aproximativ trei luni, înainte ca numărul mesajelor să scadă puternic după jumătatea lunii mai. Mesajele identificate aveau în principal teme financiare, inclusiv oferte legate de finanțarea unor afaceri sau linii de credit, iar caracterele invizibile erau introduse în termeni-cheie pentru a îngreuna analiza automată. Impact operațional: filtrele bazate pe analiză de limbaj pot fi păcălite mai ușor Problema este relevantă mai ales pentru sistemele moderne de filtrare care folosesc analiză automată a limbajului: inserarea unor caractere invizibile poate schimba felul în care textul este „segmentat” și interpretat, reducând eficiența regulilor care se bazează pe detectarea unor cuvinte sau expresii. Microsoft precizează însă că tehnica nu este suficientă, singură, pentru a trece de toate mecanismele de protecție. Compania afirmă că peste 99% dintre mesajele analizate au fost blocate de alte sisteme, inclusiv evaluări de reputație pentru expeditor, domeniu și adrese IP, clasificare automată, verificări de autentificare și detectarea tentativelor de imitare a unor mărci. Ce recomandă Microsoft: „normalizarea” textului înainte de verificări Pentru a limita eficiența metodei, Microsoft recomandă normalizarea textului înainte de verificarea cuvintelor și a „semnăturilor” de securitate (indicatori tehnici folosiți pentru identificarea amenințărilor), inclusiv eliminarea caracterelor invizibile sau neafișate. De asemenea, apariția neobișnuită a acestor caractere ar trebui tratată ca un posibil indicator al unei tentative de evitare a filtrelor. Compania notează că manipularea interpretării textului prin astfel de artificii nu este complet nouă: în trecut au fost folosite și spații cu lățime zero, cratime invizibile sau caractere care seamănă vizual cu cele obișnuite, însă elementul care atrage acum atenția este scara la care metoda a fost folosită. [...]