Știri
Știri din categoria Securitate cibernetică

Drone iraniene au lovit centre de date Amazon Web Services din Emiratele Arabe Unite și Bahrain, marcând prima situație cunoscută în care infrastructura unei mari companii tehnologice americane este atacată direct într-un conflict militar. Potrivit CNBC, presa de stat iraniană a afirmat ulterior că atacurile au fost deliberate și au vizat rolul acestor centre în presupusul sprijin logistic și tehnologic acordat armatei americane.
Atacurile au avut loc pe 1 martie 2026, în contextul represaliilor iraniene după bombardamentele lansate de Statele Unite și Israel asupra Iranului la sfârșitul lunii februarie. Conform Reuters, cel puțin trei centre de date AWS din regiune au fost afectate: două din Emiratele Arabe Unite au fost lovite direct de drone, iar un al treilea, din Bahrain, a suferit avarii după o explozie în apropiere.

Amazon a raportat primele probleme în jurul orei 4:30 dimineața (ora Pacificului), când un obiect a lovit una dintre zonele de disponibilitate ale centrului de date din Emiratele Arabe Unite, provocând scântei și incendii. Autoritățile locale au întrerupt alimentarea cu energie pentru a controla focul.
Pagubele au afectat alimentarea cu electricitate și au declanșat sistemele automate de stingere a incendiilor, ceea ce a dus și la inundații în interiorul facilităților și deteriorarea echipamentelor, potrivit relatărilor Reuters.
În urma incidentului, mai multe servicii esențiale AWS au fost afectate:
Aceste probleme au provocat întreruperi pentru aplicații și servicii din regiune. Platforme utilizate pe scară largă în Orientul Mijlociu, inclusiv aplicația de transport Careem și unele sisteme de plăți online, au fost temporar indisponibile, potrivit CNBC.
AWS a avertizat că recuperarea completă ar putea dura, din cauza avariilor fizice asupra infrastructurii, și a recomandat clienților să își mute temporar aplicațiile și datele către alte regiuni cloud din SUA, Europa sau Asia-Pacific.
Agenția iraniană Fars News, apropiată de Garda Revoluționară, a susținut că atacurile au vizat deliberat infrastructura AWS pentru a demonstra rolul acestor centre în „sprijinirea activităților militare și de informații ale inamicului”. Aceeași sursă a afirmat că ar fi fost vizate și infrastructuri aparținând Microsoft, însă aceste informații nu au fost confirmate independent.
Oficialii iranieni au prezentat atacul drept parte a represaliilor după operațiunile militare americane și israeliene împotriva Iranului.
Incidentul a atras atenția asupra vulnerabilității centrelor de date hyperscale, care stau la baza economiei digitale globale. Țări din Golf, inclusiv Emiratele Arabe Unite și Arabia Saudită, au investit masiv în astfel de facilități pentru dezvoltarea serviciilor de cloud computing și inteligență artificială.
Potrivit experților citați de Fortune, sistemele de securitate ale acestor centre sunt concepute în principal pentru a preveni intruziuni fizice, nu pentru a respinge atacuri aeriene cu drone sau rachete.
„Cloud-ul nu este ceva magic”, a explicat specialistul în securitate cibernetică Mike Chapple. „În spatele lui există clădiri și infrastructură fizică, iar acestea pot deveni ținte în timpul conflictelor.”
Atacul asupra infrastructurii AWS ar putea marca o schimbare majoră în natura conflictelor moderne, în care centrele de date și rețelele digitale devin ținte strategice la fel de importante ca bazele militare sau infrastructura energetică.
Recomandate

Beijing ul extinde controlul asupra dronelor până la interzicerea deținerii , o măsură cu impact direct de reglementare pentru utilizatori și pentru piața locală, potrivit Economica . Noile reguli intră în vigoare la 15 noiembrie și vizează întreg teritoriul administrativ al capitalei Chinei. Autoritățile locale au anunțat că vor interzice „deținerea sau depozitarea aparatelor de zbor fără pilot” în Beijing. Orașul, cu circa 22 de milioane de locuitori, găzduiește sediul guvernului și sediul central al Partidului Comunist Chinez, fiind considerat o zonă sensibilă, cu măsuri de securitate stricte, notează Agerpres . Ce se schimbă pentru proprietari: termen-limită și sancțiuni Deși zborurile cu drone erau deja interzise în capitală, cu excepția situațiilor cu autorizație specială, noul set de reguli merge mai departe și vizează posesia în sine. Proprietarii trebuie: să renunțe la drone sau să le mute în afara capitalei până la 15 noiembrie. În caz contrar, autoritățile pot confisca dispozitivele și pot aplica amenzi. Context: restricții în escaladare și argumentul de securitate Măsura vine după o serie de limitări introduse în 2026. Din mai 2026, Beijingul a interzis vânzarea de drone în oraș; proprietarii aveau obligația de înregistrare, dar li se permitea să păstreze dispozitivele. Îngrijorările privind securitatea spațiului aerian au revenit în iunie, după ce un avion de mici dimensiuni s-a izbit de cea mai înaltă clădire din Beijing, incident soldat cu moartea pilotului și rănirea altor 13 persoane. Excepții: utilizări permise, dar strict controlate Regulile prevăd că pot exista excepții pentru utilizări specifice, inclusiv: lupta împotriva terorismului, menținerea ordinii publice, răspuns la situații de urgență, agricultură, cercetare științifică. În paralel, popularitatea dronelor a crescut în China în ultimii ani, atât pentru agrement (inclusiv în rândul turiștilor), cât și pentru utilizări profesionale, ceea ce face ca noua interdicție de deținere să aibă efecte directe asupra utilizatorilor din capitală și asupra activităților care depindeau de astfel de echipamente. [...]

Sute de chei AWS scurse rămân valide, iar „carantina” nu oprește abuzul. O analiză prezentată de The Next Web arată că 768 de chei Amazon Web Services (AWS) expuse public încă oferă control complet asupra conturilor companiilor, iar politica AWS de „quarantine” (limitare automată a cheilor detectate ca fiind compromise) lasă, în continuare, loc pentru acțiuni cu impact operațional și financiar. Truffle Security a identificat cele 768 de chei care acordau „full control” asupra conturilor, inclusiv 526 de chei „root” (cele mai privilegiate credențiale dintr-un cont AWS). Cercetarea a pornit de la 431.875 „secrete” AWS colectate din surse publice precum depozite de cod, istoricul git, seturi de date, imagini Docker și loguri de integrare continuă (CI), reduse ulterior la 64.024 de chei unice. Dintre acestea, au fost testate 10.616 credențiale pentru care existau date complete, iar la 10 august 88% încă se autentificau. Un detaliu relevant pentru companiile care folosesc intens instrumente de inteligență artificială este că cea mai mare sursă singulară de expuneri nu a fost o platformă clasică de găzduire de cod: Hugging Face a concentrat 8.482 de expuneri de chei unice, pe fondul reutilizării practicilor din dezvoltarea software în depozite de modele. De ce contează pentru operațiuni: cheile vechi rămân în producție Problema nu este doar scurgerea inițială, ci faptul că rotația cheilor (înlocuirea periodică a credențialelor) pare să fie rar aplicată. Potrivit datelor Truffle Security, cheia mediană pentru care exista o dată de creare cunoscută avea aproximativ cinci ani, iar doar 13,7% dintre utilizatori aveau emisă o cheie mai nouă pentru același cont. În practică, asta înseamnă că o credențială compromisă poate rămâne utilizabilă ani la rând, cu risc de acces neautorizat, consum fraudulos de resurse și întreruperi operaționale. „Carantina” AWS: limitare, nu blocare completă AWS aplică o politică de „quarantine” atunci când detectează chei scurse, cu scopul de a limita daunele asociate fraudei fără a afecta resursele existente. Însă, într-o analiză publicată în The Register, economistul de cloud Corey Quinn susține că această politică lasă prea multe acțiuni posibile chiar și pentru credențiale „carantinate”. Conform interpretării lui Quinn, astfel de credențiale ar putea în continuare să: își asume alte roluri în cont (escaladare laterală în interiorul contului); ruleze comenzi pe instanțe deja pornite; oprească logarea CloudTrail și să șteargă urmele de audit. Un exemplu cu efecte persistente ține de stocare: scrierea într-un „bucket” ar fi permisă, inclusiv setarea de „object lock” și retenție în „compliance mode”, ceea ce ar putea permite umplerea spațiului de stocare și blocarea datelor pentru perioade care nu pot fi scurtate nici măcar cu suportul AWS, fără ștergerea întregului cont. Publicația notează că aceasta este o interpretare a unei politici publicate, nu o demonstrație a unui atac reușit, dar lista de permisiuni poate fi verificată în documentația Amazon. Context de reglementare: DORA pune presiune pe controlul riscului tehnologic Pentru companiile europene, miza nu este doar tehnică. Entitățile financiare sunt supuse Digital Operational Resilience Act (DORA) din ianuarie 2025, iar o cheie „root” veche de cinci ani ajunsă într-un set de date public este exact tipul de risc tehnologic „third-party” pe care reglementarea cere să fie identificat și documentat. În acest cadru, lipsa rotației cheilor devine un punct vulnerabil direct legat de controalele pe care DORA presupune că organizațiile le au în funcțiune. [...]

Apple a remediat peste 200 de vulnerabilități în macOS 27, 26.7 și 15.8 , iar pentru companii și utilizatori care amână actualizările miza este reducerea riscului de compromitere prin execuție de cod la nivel de kernel/root și ocolirea mecanismelor de protecție, potrivit 9to5Mac . Apple a publicat listele complete de remedieri de securitate pentru macOS 27 Golden Gate, macOS Tahoe 26.7 și macOS Sequoia 15.8, care acoperă „mai mult de 200” de probleme. În mod notabil, în lista de mulțumiri apar și echipe de securitate axate pe inteligență artificială, inclusiv OpenAI Codex Security, NVIDIA AI Red Team și Anthropic Research. Ce tip de riscuri acoperă actualizările În cazul macOS 27 Golden Gate, remedierile vizează vulnerabilități care ar fi putut permite, între altele: execuție de cod arbitrar cu privilegii de kernel sau root (niveluri de acces foarte ridicate în sistem); ieșirea din „sandbox” (mecanismul care izolează aplicațiile pentru a limita daunele); ocolirea protecțiilor Gatekeeper (filtrul macOS pentru aplicații descărcate din afara surselor de încredere); modificarea fișierelor de sistem protejate; acces la date sensibile ale utilizatorilor. Publicația dă și exemple punctuale: o problemă în AVEVideoEncoder ar fi putut permite unei aplicații din sandbox să execute cod cu privilegii de kernel, iar o vulnerabilitate în sistemul de fișiere UDF ar fi putut duce la un rezultat similar. Apple a remediat și vulnerabilități care ar fi putut permite execuție de cod de la distanță prin Bluetooth, CUPS și WebDAV. Ce se schimbă pentru versiunile mai vechi (Tahoe 26.7 și Sequoia 15.8) macOS Tahoe 26.7 și macOS Sequoia 15.8 corectează multe dintre aceleași clase de probleme (kernel/root, ieșire din sandbox, ocolire Gatekeeper, execuție de cod de la distanță). În plus, sistemele mai vechi includ și unele remedieri care nu apar listate pentru macOS 27, inclusiv o vulnerabilitate ImageIO în macOS Sequoia 15.8 care ar fi putut permite execuție de cod arbitrar la procesarea unei imagini special create. Unde sunt detaliile oficiale Apple a publicat paginile dedicate „conținutului de securitate” pentru fiecare actualizare: About the security content of macOS Golden Gate 27 About the security content of macOS Tahoe 26.7 About the security content of macOS Sequoia 15.8 [...]

Atacul care a blocat aproape o lună tranzacțiile imobiliare împinge instituțiile publice spre monitorizare cibernetică „la pachet” , după ce mai mulți șefi de instituții au cerut includerea integrală a rețelelor în sistemul „Țițeica”, potrivit Ziarul Financiar . Miza este una operațională: trecerea de la supraveghere parțială, pe „componente”, la acoperire extinsă, pentru a reduce riscul ca sisteme critice să rămână în afara monitorizării. Cererea vine după atacul informatic din 14 iulie asupra infrastructurii ANCPI (autoritatea care administrează cadastrul și publicitatea imobiliară), atac care a afectat funcționarea pieței imobiliare, prin blocarea tranzacțiilor pentru aproape o lună. „După evenimentul ANCPI, mai mulţi şefi de instituţii din cele 122 pentru care operăm SOC-ul au venit şi au zis «nu mai vrem doar componenta asta, băgaţi-ne cu toată reţeaua; nu mă interesează dacă IT-ul se plânge că două-trei zile nu merge».” Declarația îi aparține lui Anton Rog , șeful Centrului Național Cyberint, făcută la audierea comună a comisiilor de tehnologia informației din Camera Deputaților și Senat, convocată pentru analiza atacului. Ce este „Țițeica” și de ce contează „lista” resurselor protejate Sistemul „Țițeica” este un centru de monitorizare continuă a securității informatice (un „Security Operations Center” – structură care supraveghează permanent rețele și sisteme IT pentru a detecta atacuri și vulnerabilități), operat de SRI prin Centrul Național Cyberint și construit din fonduri europene pentru 122 de instituții beneficiare. Funcționarea lui explică, în același timp, cum a putut rămâne vulnerabilă o platformă critică: participarea este voluntară, iar fiecare instituție decide ce include în perimetrul supravegheat. „Noi nu mergem cu forţă; fiecare instituţie decide, prin acord, ce protejează.” Concret, centrul monitorizează doar resursele înscrise de instituția beneficiară; ce nu este trecut pe listă rămâne în afara supravegherii. Cazul ANCPI: beneficiar, dar cu o platformă critică în afara supravegherii ANCPI era unul dintre cei 122 de beneficiari ai proiectului, însă – potrivit informațiilor din articol – nu trecuse niciodată platforma e-Terra pe lista resurselor protejate în cadrul sistemului „Țițeica”. Din această perspectivă, efectul atacului nu este doar unul de „lecție învățată”, ci o schimbare de comportament instituțional: după incident, mai mulți conducători cer acum includerea „cu toată rețeaua”, acceptând inclusiv posibile întreruperi temporare în activitatea IT pentru a face integrarea. [...]

Revolut a confirmat o breșă de securitate care a dus la divulgarea unor date sensibile către o terță parte neautorizată , într-un incident pe care compania îl descrie drept o „înșelătorie sofisticată de impersonare”, potrivit Ziarul Financiar . Cazul pune presiune pe controalele operaționale și de conformitate ale fintech-ului într-un moment de expansiune accelerată și cu discuții despre o posibilă listare. Atacul ar fi fost declanșat de solicitări frauduloase transmise de pe o adresă de e-mail asociată domeniului legitim al unei agenții guvernamentale, conform informațiilor publicate de Reuters și TechCrunch, citate de ZF. Revolut spune că, după identificarea incidentului, a blocat adresa și a notificat agenția guvernamentală vizată, autoritățile de aplicare a legii, autoritățile pentru protecția datelor și organismele de reglementare financiară. „Sistemele Revolut şi fondurile clienţilor nu sunt afectate.” Ce tip de date ar fi fost expuse Informațiile obținute de atacatori au inclus date personale și de contact, iar o notificare către clienții afectați, analizată de TechCrunch, indică faptul că ar fi fost expuse, între altele: data nașterii, adresa poștală, adresa de e-mail și numărul de telefon; copii ale unor documente de identitate, inclusiv pașapoarte și permise de conducere. În anumite cazuri, potrivit aceleiași surse, datele compromise ar fi putut include și selfie-uri folosite la verificarea identității, extrase de cont și istoricul tranzacțiilor. Revolut a transmis că numărul persoanelor afectate este „limitat”, fără să publice o cifră. Compania nu a precizat nici dacă incidentul vizează o piață anume și nu a dezvăluit numele agenției guvernamentale al cărei domeniu de e-mail ar fi fost folosit în solicitările frauduloase. De ce contează: test de guvernanță și risc reputațional în plină expansiune Incidentul apare într-un moment în care Revolut își extinde operațiunile pe piețe precum India, Mexic, Franța și Emiratele Arabe Unite, iar compania are peste 80 de milioane de clienți la nivel global și operează ca bancă în peste 30 de țări, potrivit informațiilor publicate de companie și citate de TechCrunch. Tot în acest context, Revolut a primit recent aprobarea condiționată din partea Office of the Comptroller of the Currency (OCC) pentru înființarea unei bănci naționale în SUA, cu o lansare estimată pentru prima jumătate a anului 2027. În paralel, compania analizează posibilitatea unei listări publice, iar evaluarea avută în vedere ar putea ajunge la 200 de miliarde de dolari (aprox. 906 mld. lei), potrivit Reuters și TechCrunch, citate de ZF, față de o evaluare privată de 75 de miliarde de dolari (aprox. 340 mld. lei) stabilită în noiembrie 2025. Un cercetător din zona securității criptomonedelor, ZachXBT , a sugerat că incidentul ar putea să fi vizat în special clienți cu averi ridicate, însă această caracterizare nu a fost confirmată oficial de Revolut. [...]

Ancheta germană indică o rețea transfrontalieră de sabotaj cu drone în spatele atacului eșuat asupra aeroportului Leipzig-Halle, cu implicații directe pentru securitatea infrastructurii logistice europene, potrivit Adevărul , care citează documente confidențiale și oficiali germani din domeniul securității. Autoritățile germane îi suspectează, „cu un grad ridicat de probabilitate”, pe un cetățean rus și pe un cetățean bielorus, ambii cu presupuse legături cu serviciile militare de informații ale Rusiei, că au pregătit atacul cu drone din luna august. Informațiile sunt prezentate de POLITICO și de publicația germană Welt, care ar fi analizat dosare ale anchetei nepublicate și ar fi discutat cu oficiali de rang înalt. De ce contează: vulnerabilitatea nodurilor logistice și costul operațional al protecției Ținta a fost un aeroport cargo major, iar anchetatorii susțin că o detonare ar fi putut distruge o parte din aeroport. Dincolo de dimensiunea de securitate, cazul ridică o problemă de continuitate operațională pentru lanțurile de aprovizionare: un incident major într-un hub de marfă poate bloca fluxuri de transport, poate genera întârzieri și costuri suplimentare pentru operatori și clienți. În plus, ancheta sugerează o tactică bazată pe mijloace relativ accesibile (componente comerciale), ceea ce complică prevenția: barierele de intrare sunt mai mici, iar protecția trebuie extinsă de la perimetre fizice la detectarea și contracararea dronelor. Ce s-a întâmplat la Leipzig-Halle Atacul a avut loc în seara de 4 august, când o dronă încărcată cu explozibili a fost descoperită în apropierea unui avion cargo Antonov ucrainean și a fost dezamorsată în siguranță. Anchetatorii au găsit resturile altor două drone în apropierea aeroportului. Potrivit a doi oficiali implicați direct în anchetă, încărcătura ar fi putut provoca „o explozie de proporții” și ar fi distrus o parte din aeroport. În material se menționează că ar fi fost pregătite aproximativ 1,8 kilograme de explozibil Semtex pentru trei drone (circa 600 de grame pentru fiecare), iar aeronava vizată avea aproximativ 25.000 de litri de combustibil de aviație. Explozia nu s-a produs deoarece detonatorul s-a desprins. Suspecții și modul de operare indicat de anchetă Conform documentelor citate, suspectul rus ar avea legături cu GRU (serviciul rus de informații militare) și ar fi fost responsabil de planificare și logistică. Acesta ar fi intrat în Germania din Turcia, prin aeroportul Berlin-Brandenburg, apoi ar fi plecat spre Serbia, iar în prezent s-ar afla din nou în Rusia. Un oficial german afirmă că autoritățile știau încă de la intrarea sa în țară că era asociat cu GRU, dar nu a fost pus sub supraveghere din cauza resurselor limitate și a faptului că nu se așteptau la un atac iminent. Suspectul bielorus ar fi intrat în spațiul Schengen prin Letonia pe 28 iulie, cu aproximativ o săptămână înainte de incident. Autoritățile îl descriu drept posibil „agent de unică folosință” – un infractor recrutat pentru acte de sabotaj – iar coordonarea ar fi fost asigurată de cetățeanul rus, inclusiv în privința explozibililor. Piste tehnice și cooperare internațională În anchetă sunt implicate mai multe instituții germane, între care Oficiul Federal pentru Protecția Constituției , Oficiul Federal de Poliție Criminală și Serviciul Federal de Informații. Pe fondul unor posibile legături cu alte cazuri de sabotaj din Europa, autoritățile germane colaborează cu anchetatori din Lituania, Polonia, Letonia și Finlanda și ar fi în contact și cu FBI, potrivit materialului. Anchetatorii au identificat urme de ADN pe resturi ale unei mănuși găsite pe o structură cu antenă, despre care se crede că ar fi fost folosită pentru controlarea dronelor; ADN-ul ar fi fost înregistrat anterior în Finlanda și Lituania, iar suspectul bielorus ar avea antecedente în aceste țări. În Polonia, autoritățile ar suspecta implicarea sa într-un incendiu la un magazin de bricolaj din Łódź, clasificat drept sabotaj de parchetul local, potrivit unui oficial citat. Separat, anchetatorii ar considera că explozibilii folosiți la Leipzig au fost transportați în Germania prin Bulgaria și Serbia, posibil în compartimente ascunse ale unor camioane, apoi depozitați în ascunzători subterane. După analiza datelor unei mașini închiriate folosite de suspecți, poliția a identificat posibile ascunzători în zona aeroportului, însă spațiile verificate ar fi fost goale. Drone artizanale din componente comerciale Examinarea dronei găsite pe pistă arată că era un dispozitiv artizanal, realizat din componente disponibile în comerț, unele fabricate cu ajutorul unei imprimante 3D. Motoarele ar fi fost produse de o companie chineză și ar fi comercializate inclusiv în magazine online din Rusia specializate în „tehnologii de luptă”. Explozibilul ar fi fost ascuns într-o conservă alimentară, fixată de dronă cu un suport. Pe baza probelor, ministrul german de Externe, Johann Wadephul, și ministrul de Interne, Alexander Dobrindt, au atribuit Rusiei responsabilitatea pentru atac la o conferință de presă comună, pe 1 septembrie, în timp ce Rusia a negat implicarea, conform materialului. [...]