Știri
Știri din categoria Securitate cibernetică

Declarația președintelui Nicușor Dan ridică miza reglementării și a controlului democratic asupra capacităților cyber ale serviciilor, într-un moment în care numirea conducerilor acestora întârzie, potrivit G4Media.
Într-un interviu la Europa FM, Nicușor Dan a fost întrebat când va numi șefii serviciilor secrete. El a spus că speră „în curând” și a susținut că „serviciile au continuat să funcționeze”, adăugând că „pe zona cyber au avut un sprijin decisiv în alegerile din Republica Moldova”.
„Sper în curând. Serviciile au continuat să funcționeze. Pe zona cyber au avut un sprijin decisiv în alegerile din Republica Moldova.”
Afirmația vine pe fondul preocupărilor legate de interferențe externe în procese electorale, în special prin manipulări online. Înaintea alegerilor parlamentare din septembrie 2025 din Republica Moldova, Andrew Wilson, Senior Policy Fellow la ECFR, avertiza că Rusia „intervine la un nivel fără precedent” și că a investit „resurse uriașe” în manipulări online „adesea invizibile”, în timp ce autoritățile moldovenești „nu pot decât să încerce să țină pasul”, conform materialului citat.
Wilson mai arăta că obiectivul Rusiei ar fi crearea unei „zone tampon” de state la vest de Ucraina, care să submineze sprijinul global pentru Kiev, iar Republica Moldova ar fi „o piesă valoroasă” în această strategie.
Alegerile parlamentare din septembrie 2025 din Republica Moldova au fost câștigate de PAS, partidul președintei Maia Sandu, mai notează publicația.
Din informațiile disponibile în articol nu rezultă detalii despre natura exactă a „sprijinului decisiv” invocat de Nicușor Dan (ce instituții au fost implicate, ce tip de operațiuni cyber au fost derulate sau în baza cărui cadru de cooperare), iar declarația rămâne la nivel general.
Recomandate

Levi’s spune că atacul nu a afectat datele clienților și nu a întrerupt operațiunile , deși o parte din datele interne ale companiei au fost accesate și sustrase, potrivit IT Home . Incidentul a pornit de la o campanie de tip „ phishing ” (mesaje înșelătoare menite să fure credențiale) derulată prin rețele sociale, care ar fi dus la compromiterea a trei calculatoare ale unor angajați. Compania nu a precizat ce tipuri de date corporative au fost accesate. Totuși, Levi Strauss a transmis că, după detectarea incidentului, a activat planul intern de răspuns la incidente, a aplicat măsuri de limitare a accesului neautorizat și a angajat experți externi în securitate cibernetică pentru investigație. Ancheta este în desfășurare. Ce știm din documentele depuse la SEC Publicația notează că informațiile apar și într-un document Form 8-K depus la autoritatea americană de supraveghere a pieței de capital (SEC). Pe baza concluziilor preliminare ale investigației interne, compania consideră că incidentul a dus la accesarea și furtul unor date de companie. Impact operațional: fără întreruperi și fără date de clienți, conform companiei Levi’s susține că măsurile de răspuns au „limitat și oprit” accesul neautorizat. La momentul comunicării, compania a indicat că: nu există indicii că ar fi fost afectate datele clienților; nu a existat întrerupere a operațiunilor de business. Rămâne neclar dacă vor urma actualizări privind natura datelor sustrase, pe măsură ce investigația avansează. [...]

Vega încearcă să standardizeze „raționamentul” AI din detecția de amenințări , printr-un format deschis pe care companiile îl pot adopta fără să-și schimbe infrastructura sau să folosească produsele furnizorului, potrivit The Jerusalem Post . Miza este reducerea dependenței de reguli statice (ușor de ocolit) și trecerea la fluxuri de lucru reutilizabile, care documentează cum se ajunge la o concluzie într-o investigație de securitate. Standardul, numit Detection Skills, este gândit pentru echipele de securitate care trebuie să gestioneze volume mari de alerte și tehnici de atac care se schimbă rapid, inclusiv pe fondul folosirii inteligenței artificiale de către atacatori. În loc să se bazeze doar pe reguli care caută tipare cunoscute, „skill-urile” descriu atât condițiile care declanșează o alertă, cât și pașii pe care un inginer de apărare cibernetică i-ar urma pentru a decide dacă este o amenințare reală. Ce aduce concret „Detection Skills” în operațiunile de securitate Fiecare „skill” poate defini: ce dovezi trebuie analizate de un sistem AI; ce activitate trebuie escaladată; când o alertă poate fi respinsă. Rezultatul investigației include dovezile colectate și explicația modului în care sistemul a ajuns la concluzii. Vega susține că framework-ul nu face modificări în sistemele unei organizații fără aprobare umană, iar inginerii de securitate au acces la raționamentul AI, inclusiv la informațiile verificate și baza deciziilor. De ce contează: o alternativă la reguli „înghețate” într-un peisaj de atac în mișcare Compania argumentează că abordarea tradițională, bazată pe reguli de detecție pentru tipare deja cunoscute, devine tot mai greu de întreținut, deoarece AI le permite atacatorilor să-și dezvolte și să-și modifice tehnicile mai rapid. Vega compară inițiativa cu Sigma, un format deschis folosit pe scară largă pentru descrierea regulilor de detecție, dar poziționează Detection Skills ca un „limbaj comun” pentru detecție, triere (prioritizare) și investigație asistate de AI. „Adversarii conduși de AI ocolesc reguli statice în orice SIEM vechi, iar nicio regulă nu prinde un atac pe care nu l-a mai văzut”, a declarat Eli Rozen, cofondator și director tehnologic Vega. „Detection Skills răspund cu raționament AI scalat, care aduce judecata celor mai buni ingineri de apărare cibernetică la fiecare alertă, în timp real”, a adăugat el. Cum poate fi adoptat și ce include prima versiune Vega a publicat standardul prin DetectionSkills.io și GitHub, înainte de conferința Black Hat USA 2026 din Las Vegas , unde își demonstrează tehnologia. Lansarea inițială include: o bibliotecă „Agentic Detection Library” cu peste 35 de „skills” dezvoltate de Vega Research; un „sandbox” în care echipele pot construi, testa și exporta propriile „skills” compatibile cu standardul. Framework-ul este proiectat să funcționeze cu infrastructura existentă, inclusiv platforme SIEM (sisteme de management al informațiilor și evenimentelor de securitate), stocare în cloud și „data lakes” (depozite mari de date brute). Vega afirmă că firmele îl pot adopta fără să-și înlocuiască produsele curente sau să-și mute datele într-un sistem centralizat. Cine îl folosește deja și ce semnale dă piața Rushmere Fernandes, deputy chief information security officer la Peloton, spune că organizația a început să folosească framework-ul pentru a-și codifica procedurile interne de triere a alertelor, cu obiectivul de a obține mai puține alarme false și verdicturi însoțite de explicații. Shawn McGhee, CISO la Exemplar Luxury Group, indică utilitatea în retail, unde vârfurile de trafic cresc presiunea pe operațiuni și, implicit, atractivitatea pentru atacatori. Lamont Orange, chief information security and trust officer la compania israeliană de securitate a datelor Cyera, susține că un standard deschis și auditabil poate ajuta industria să răspundă colectiv atacatorilor tot mai capabili. Vega, fondată în 2024, a atras finanțări de 185 milioane de dolari (aprox. 850 milioane lei) de la investitori precum Accel, Cyberstarts, Redpoint și CRV și spune că are clienți din rândul corporațiilor Fortune 200, băncilor internaționale și furnizorilor de servicii medicale. Compania prezintă Detection Skills la Black Hat USA 2026, la standul 3452. [...]

Orange a introdus un pachet de securitate „la nivel de abonament”, care combină protecția pe dispozitiv cu filtrarea direct în rețea , o abordare care mută o parte din apărare „în infrastructură” și poate reduce expunerea utilizatorilor casnici și a micilor afaceri la fraude online, potrivit Orange . Contextul de piață invocat de companie este unul cu risc ridicat: un studiu din 2025 arată că 61% dintre români spun că au fost ținta unor tentative de fraudare online, iar cele mai frecvente pericole raportate includ infectarea cu malware/viruși (42%), pierderea de bani (30%) și furtul de date personale (22%), conform materialului citat de Orange dintr-un articol publicat de TVR Info . Ce schimbă operațional: protecție în rețea + protecție pe dispozitiv Orange Cybersecure este prezentată ca o soluție care nu se limitează la un antivirus instalat local. Componenta de pe dispozitiv scanează și protejează împotriva malware, ransomware și spyware și blochează accesul la site-uri periculoase, în timp ce componenta din rețea urmărește să oprească amenințările „înainte să ajungă” la dispozitive. Soluția acoperă până la 10 dispozitive, indiferent de rețeaua în care se află (Orange, alte rețele mobile naționale, Wi-Fi sau rețele din afara României). La nivel de rețea, sunt menționate ca fiind acoperite până la 5 abonamente Orange de voce și/sau internet mobil și un abonament Orange de internet fix prin fibră. Ce include aplicația, dincolo de „antivirus” Pe lângă protecția de bază, Orange listează funcții orientate spre prevenirea fraudelor și gestionarea identității digitale, între care: protecție împotriva înșelătoriilor prin SMS (folosind inteligența artificială); protecție la plăți bancare și tranzacții online; „seif” pentru carduri și conturi bancare; „seif” pentru parole (administrator de parole); monitorizarea identității online (inclusiv adrese de e-mail, numere de telefon, CNP-uri, date de card/cont, pașapoarte etc.) și notificări în caz de scurgeri de date (dark web, breșe); protecție la rețele Wi-Fi suspecte; blocarea publicității online (AdBlocker); control parental pentru filtrarea conținutului pe dispozitivele copiilor. Preț, eligibilitate și activare Opțiunea costă 4 euro/lună (aprox. 20 lei), TVA inclus. Poate fi activată de abonații Orange persoane fizice și de micii întreprinzători, pentru abonamente de voce mobilă, internet mobil și internet prin fibră (cu excepția Net Fix 4G și Net Fix 5G+). Activarea/dezactivarea și administrarea licențelor se fac din My Orange (aplicație sau platformă online). Aplicația poate fi instalată pe Android și iOS (iPhone), respectiv pe calculatoare cu Windows sau macOS. Pentru protecția la navigare sunt menționate ca browsere compatibile Safari (iOS/macOS), Chrome (Android) și Edge/Chrome/Firefox (Windows/macOS). „Orange Cybersecure este o soluție inovatoare, pentru că oferă o protecție la 360 grade.” — Julien Ducarroz, CEO Orange Romania Portal gratuit pentru verificarea linkurilor suspecte Lansarea este completată de un portal gratuit prin care „oricine poate verifica link-uri suspecte”, disponibil la Orange Cybersecure . Portalul e descris ca valorificând capacitățile de detectare ale Orange Cyberdefense și permite evaluarea linkurilor către site-uri web ca sigure sau malițioase, plus acces la informații și alerte despre campanii de fraudare. Orange menționează că, de la lansarea inițială în Franța (iunie 2024), au fost verificate 600.000 de pagini web, dintre care două treimi au fost considerate malițioase. Parteneri tehnologici Pe lângă Orange Cyberdefense, soluția integrează tehnologii de la F-Secure și Cyan, descriși ca parteneri internaționali în securitate digitală și, respectiv, în soluții integrate în rețelele operatorilor telecom. [...]

Repornirea etapizată a e-Terra lasă temporar blocată emiterea extraselor de carte funciară, prelungind fricțiunile operaționale din tranzacțiile imobiliare , după aproape o lună de indisponibilitate cauzată de atacul cibernetic asupra infrastructurii ANCPI , potrivit Economedia . Aplicația e-Terra a fost repornită marți, 11 august, de la ora 15:00, pentru personalul ANCPI, al oficiilor teritoriale (OCPI) și pentru notarii publici. Reluarea este condiționată de verificări și teste, iar prima zi este dedicată exclusiv înregistrării actelor instrumentate sau primite în perioada în care sistemul nu a fost disponibil. În paralel, notari citați de G4Media au indicat că, în cursul zilei, încă așteptau linkurile de acces și că nici oficiile teritoriale nu se conectaseră la sistem. Ce funcționează și ce rămâne indisponibil în prima zi În ziua repornirii, prioritatea este reducerea restanțelor acumulate: personalul OCPI va înregistra cu prioritate actele depuse prin poștă în perioada indisponibilității; notarii publici pot începe înregistrarea actelor autentificate în aceeași perioadă, care nu au putut fi depuse prin sistem. În schimb, extrasele de carte funciară pentru autentificare și pentru informare nu pot fi solicitate în prima zi de funcționare , conform precizărilor ANCPI. De miercuri, 12 august, ora 8:30, accesul ar urma să fie extins și către alte categorii care aveau acces înainte de incident: persoane autorizate să execute lucrări de cadastru, experți tehnici-judiciari și executori judecătorești. Volumul de lucru și efectul asupra termenelor La momentul incidentului, aproximativ 94.000 de cereri erau în curs de soluționare, iar termenele legale au fost prelungite printr-o decizie internă a ANCPI. Autoritățile susțin că este protejat „rangul” cererilor (ordinea de prioritate relevantă în tranzacțiile imobiliare): cererile depuse la ghișeu, prin poștă sau curier au fost înregistrate cu data și ora exactă a primirii și urmează să fie introduse în registrul electronic cu păstrarea rangului. Totodată, valabilitatea extraselor de carte funciară deja eliberate și încă valabile la momentul incidentului a fost prelungită automat cu numărul de zile în care sistemul nu a funcționat. Mutarea în Cloudul Guvernamental și riscurile operaționale imediate ANCPI indică faptul că e-Terra funcționează acum în Cloudul Guvernamental, infrastructură pe care autoritățile o descriu ca superioară celei utilizate anterior. În perioada imediat următoare sunt însă posibili timpi de răspuns mai mari, pe fondul numărului ridicat de accesări și al volumului de solicitări acumulate. Autoritățile mai avertizează că unele documente PDF ar putea fi temporar indisponibile, deoarece transferul documentelor în Cloudul Guvernamental nu este încă finalizat, subliniind că indisponibilitatea nu înseamnă pierdere sau ștergere de documente. Sistemul va fi monitorizat permanent, iar ANCPI spune că va colabora cu STS, DNSC și Cyberint. Revenirea completă, încă în așteptare Repornirea de marți vizează exclusiv e-Terra; celelalte platforme online ale ANCPI destinate publicului rămân oprite, urmând să fie repuse în funcțiune etapizat, cu anunțarea prealabilă a utilizatorilor. În acest context, reluarea e-Terra nu echivalează încă cu revenirea completă la normal a serviciilor de cadastru și publicitate imobiliară, iar extinderea funcționalităților va depinde de comportamentul sistemului și de volumul solicitărilor. [...]

Germania își tratează infrastructura critică drept țintă zilnică, pe fondul „războiului hibrid” – avertismentul vine după descoperirea unei drone încărcate cu explozibil la aeroportul Leipzig/Halle , potrivit The Jerusalem Post , care citează declarații ale ministrului german de Interne, Alexander Dobrindt . Dobrindt a spus că Germania nu este „în război”, dar este „ținta zilnică a războiului hibrid”, pe care îl descrie ca un amestec de spionaj, sabotaj, atacuri cibernetice și operațiuni acoperite ale unor puteri străine, cu scopul de a destabiliza țara sau de a provoca direct pagube. Într-un interviu acordat publicației Bild am Sonntag, ministrul a susținut că astfel de acțiuni urmăresc să „subjuge” Germania politic și social prin alimentarea fricii. Incidentul de la Leipzig și acuzațiile politice Declarațiile au fost făcute după un presupus atac eșuat: o dronă încărcată cu explozibil a fost găsită marți la aeroportul Leipzig/Halle, în estul Germaniei. Materialul citat nu precizează dacă Dobrindt a indicat explicit vreo țară responsabilă. În plan politic, unii parlamentari germani au indicat Rusia drept posibil autor, în contextul războiului din Ucraina început în 2022. Moscova a respins acuzațiile: ambasada Rusiei la Berlin a catalogat incidentul de la Leipzig drept o „provocare fabricată”, susținând că este încă un exemplu de acuzații fără dovezi. Extinderea riscurilor: drone observate și deasupra unei baze militare Pe lângă cazul de la aeroport, forțele armate germane au anunțat că două drone au fost observate târziu joi deasupra unui sit al unei baze militare din Mechernich, în landul Renania de Nord–Westfalia. Dobrindt a indicat drept răspuns la noile amenințări extinderea cercetării în domeniul dronelor în Germania, semnalând o orientare spre consolidarea capacităților interne în fața riscurilor care combină componenta fizică (drone, sabotaj) cu cea digitală (atacuri cibernetice). [...]

Germania întărește securitatea operațională a aeroportului Leipzig/Halle prin instalarea unui punct suplimentar cu radar specializat, după un incident în care a fost găsită o dronă încărcată cu explozibil în apropierea unei aeronave, potrivit Agerpres . Echipamentul a fost montat pe vechiul turn de control din zona pentru vizitatori a aeroportului Leipzig/Halle, conform constatărilor unui fotograf dpa aflat la fața locului. Poliția federală nu a putut fi contactată sâmbătă pentru detalii suplimentare. Potrivit site-ului Tag24, sistemul instalat ar fi un radar EchoShield, descris ca fiind capabil să detecteze dronele care se apropie de la distanțe mai mari și să le urmărească traiectoria. Informația privind tipul exact de echipament nu este confirmată de autorități în materialul citat. Ce a declanșat măsura: dronă cu explozibil și un incident separat cu un cargo Incidentul care a dus la întărirea supravegherii a avut loc marți, cu puțin înainte de miezul nopții: o dronă echipată cu explozibil și detonator a fost descoperită pe aeroport, în apropierea unei aeronave de transport ucraineană, și a fost doborâtă de un membru al personalului. Separat, o aeronavă cargo DHL aflată în zbor a intrat în coliziune cu un obiect zburător de mici dimensiuni neidentificat, posibil tot o dronă. Ancheta: suspiciuni de infracțiuni care vizează siguranța traficului aerian Procuratura federală investighează cazul sub suspiciunea de tentativă de detonare a unor explozibili și de punere în pericol a traficului aerian. În acest stadiu, autoritățile nu au oferit public detalii suplimentare despre autor sau motivație, conform informațiilor disponibile. [...]