Știri
Știri din categoria Securitate cibernetică

O campanie de atacuri cibernetice plătite în criptomonede vizează organizații europene pro-Ucraina, după ce gruparea pro-rusă NoName057(16) a lansat inițiativa „Patriotic Online Games”, potrivit TechRadar. Miza pentru companii și instituții este una operațională: extinderea „pieței” de atacatori voluntari, motivați financiar, crește probabilitatea și frecvența incidentelor de tip DDoS (blocarea serviciilor online prin supraîncărcarea traficului).
Conform publicației, NoName057(16) ar fi folosit Telegram pentru a recruta „voluntari patrioți” cărora le-ar fi atribuit sarcini variate, de la atacuri DDoS la misiuni de colectare de informații și până la ransomware (blocarea sistemelor și cerere de răscumpărare). Organizatorii prezintă campania ca pe un „joc” pentru a atrage mai mulți participanți și pentru a masca natura infracțională a activității.
Participanții care își duc la capăt „misiunile” ar fi recompensați în criptomonede, „direct în portofelele lor”, potrivit relatării citate de TechRadar din Cybersecurity Insiders.
Țintele ar fi, „în primul rând”, organizații din țări europene care și-au exprimat sprijinul pentru Ucraina. Lista de categorii menționată include:
Pentru mediul de afaceri, riscul imediat este întreruperea serviciilor digitale (site-uri, portaluri pentru clienți, plăți, programări, comunicare), cu efecte în lanț: indisponibilitate, costuri de remediere, presiune pe echipele IT și de securitate, precum și potențiale pierderi comerciale din cauza opririi operațiunilor.
TechRadar descrie NoName057(16) ca un actor „foarte activ”, asociat cu atacuri DDoS disruptive, inclusiv asupra unor firme din infrastructura critică din Taiwan și asupra unor aeroporturi din Italia.
Publicația amintește și de un episod în care guvernul italian a susținut că a dejucat o serie de atacuri care ar fi vizat Jocurile Olimpice de iarnă din 2026 (Milano Cortina). În acel context, ministrul de externe Antonio Tajani a declarat că au fost lovite facilități conectate la eveniment, inclusiv hoteluri din Cortina d’Ampezzo. Atacul ar fi vizat „aproximativ 120 de ținte”, inclusiv birouri ale ministerului de externe în SUA și consulate în Sydney, Toronto și Paris, iar Universitatea La Sapienza din Roma ar fi fost afectată într-un incident separat atribuit, de asemenea, unor hackeri cu legături rusești.
Într-un mesaj pe Telegram citat de TechRadar, gruparea a legat explicit selecția victimelor de poziția Italiei față de Ucraina:
„Politica pro-ucraineană a guvernului italian înseamnă că sprijinul pentru teroriștii ucraineni este pedepsit cu atacurile noastre DDoS.”
Publicația notează și că Rusia respinge, în general, astfel de acuzații, catalogându-le drept „rusofobie” sau evaluări nefondate și motivate politic.
Elementul nou, cu impact practic, este mecanismul de stimulare financiară: recompensele în criptomonede pot accelera recrutarea și pot crește volumul de atacuri, inclusiv asupra unor ținte „soft” (furnizori, instituții locale, organizații cu protecție limitată). În acest context, organizațiile vizate — mai ales din sectorul public, financiar și infrastructură critică — au un motiv în plus să trateze protecția anti-DDoS ca pe o măsură operațională de continuitate, nu doar ca pe o componentă „de securitate IT”.
Recomandate

Portul Constanța introduce, de marți, două sisteme autonome de detectare a dronelor maritime , o măsură cu impact operațional direct asupra securității infrastructurii critice și a activităților comerciale din port, potrivit Economedia . Decizia vine după incidentul din iunie, când o dronă maritimă s-a autodetonat în apropierea terminalelor petroliere, fără victime. Sunt două sisteme maritime autonome Triton, care vor fi amplasate în zona digurilor de nord și de sud ale portului. Echipamentele sunt concepute pentru detectarea și monitorizarea dronelor maritime. Ce se schimbă operațional în port Sistemele vor fi operate și supravegheate de specialiști ai companiei americane Ocean Aero Inc ., producătorul acestora. Administrația Porturilor Maritime Constanța susține că utilizarea echipamentelor nu va afecta siguranța navigației și se va desfășura cu respectarea măsurilor de securitate. Administrația portuară indică drept obiectiv identificarea celor mai eficiente soluții pentru protejarea acvatoriului portuar și îmbunătățirea capacității de reacție la riscuri de securitate. În același timp, măsura vizează consolidarea protecției infrastructurii critice și creșterea nivelului de siguranță pentru companiile care operează pe platforma portuară. Capacități tehnice relevante pentru supraveghere Conform specificațiilor tehnice citate, Triton poate funcționa autonom: la suprafața apei, peste 30 de zile, folosind energie solară și eoliană, cu viteze de până la 5 noduri (aprox. 9 km/h); sub apă, până la 10 zile, la 2 noduri (circa 3,7 km/h). Sistemul poate alterna automat între navigația la suprafață și cea submersă pentru a colecta informații atât deasupra, cât și sub nivelul mării. Contextul: incidentul din iunie și măsuri de prevenție Instalarea are loc la aproape două luni după incidentul în care o dronă maritimă s-a autodetonat lângă terminalele petroliere. Ulterior, Ucraina a confirmat că drona aparținea flotei sale și a indicat că ar fi fost afectată de mijloace de război electronic ale Rusiei. După incident, președintele Nicușor Dan a spus că autoritățile române și ucrainene au convenit asupra unor măsuri pentru a preveni situații similare. În acest cadru, introducerea sistemelor autonome în Portul Constanța ridică nivelul de supraveghere și reacție în zona portuară, cu efect direct asupra continuității operațiunilor în proximitatea terminalelor sensibile. [...]

Orange a introdus un pachet de securitate „la nivel de abonament”, care combină protecția pe dispozitiv cu filtrarea direct în rețea , o abordare care mută o parte din apărare „în infrastructură” și poate reduce expunerea utilizatorilor casnici și a micilor afaceri la fraude online, potrivit Orange . Contextul de piață invocat de companie este unul cu risc ridicat: un studiu din 2025 arată că 61% dintre români spun că au fost ținta unor tentative de fraudare online, iar cele mai frecvente pericole raportate includ infectarea cu malware/viruși (42%), pierderea de bani (30%) și furtul de date personale (22%), conform materialului citat de Orange dintr-un articol publicat de TVR Info . Ce schimbă operațional: protecție în rețea + protecție pe dispozitiv Orange Cybersecure este prezentată ca o soluție care nu se limitează la un antivirus instalat local. Componenta de pe dispozitiv scanează și protejează împotriva malware, ransomware și spyware și blochează accesul la site-uri periculoase, în timp ce componenta din rețea urmărește să oprească amenințările „înainte să ajungă” la dispozitive. Soluția acoperă până la 10 dispozitive, indiferent de rețeaua în care se află (Orange, alte rețele mobile naționale, Wi-Fi sau rețele din afara României). La nivel de rețea, sunt menționate ca fiind acoperite până la 5 abonamente Orange de voce și/sau internet mobil și un abonament Orange de internet fix prin fibră. Ce include aplicația, dincolo de „antivirus” Pe lângă protecția de bază, Orange listează funcții orientate spre prevenirea fraudelor și gestionarea identității digitale, între care: protecție împotriva înșelătoriilor prin SMS (folosind inteligența artificială); protecție la plăți bancare și tranzacții online; „seif” pentru carduri și conturi bancare; „seif” pentru parole (administrator de parole); monitorizarea identității online (inclusiv adrese de e-mail, numere de telefon, CNP-uri, date de card/cont, pașapoarte etc.) și notificări în caz de scurgeri de date (dark web, breșe); protecție la rețele Wi-Fi suspecte; blocarea publicității online (AdBlocker); control parental pentru filtrarea conținutului pe dispozitivele copiilor. Preț, eligibilitate și activare Opțiunea costă 4 euro/lună (aprox. 20 lei), TVA inclus. Poate fi activată de abonații Orange persoane fizice și de micii întreprinzători, pentru abonamente de voce mobilă, internet mobil și internet prin fibră (cu excepția Net Fix 4G și Net Fix 5G+). Activarea/dezactivarea și administrarea licențelor se fac din My Orange (aplicație sau platformă online). Aplicația poate fi instalată pe Android și iOS (iPhone), respectiv pe calculatoare cu Windows sau macOS. Pentru protecția la navigare sunt menționate ca browsere compatibile Safari (iOS/macOS), Chrome (Android) și Edge/Chrome/Firefox (Windows/macOS). „Orange Cybersecure este o soluție inovatoare, pentru că oferă o protecție la 360 grade.” — Julien Ducarroz, CEO Orange Romania Portal gratuit pentru verificarea linkurilor suspecte Lansarea este completată de un portal gratuit prin care „oricine poate verifica link-uri suspecte”, disponibil la Orange Cybersecure . Portalul e descris ca valorificând capacitățile de detectare ale Orange Cyberdefense și permite evaluarea linkurilor către site-uri web ca sigure sau malițioase, plus acces la informații și alerte despre campanii de fraudare. Orange menționează că, de la lansarea inițială în Franța (iunie 2024), au fost verificate 600.000 de pagini web, dintre care două treimi au fost considerate malițioase. Parteneri tehnologici Pe lângă Orange Cyberdefense, soluția integrează tehnologii de la F-Secure și Cyan, descriși ca parteneri internaționali în securitate digitală și, respectiv, în soluții integrate în rețelele operatorilor telecom. [...]

România are nevoie de o capacitate mai bună de răspuns și recuperare după atacuri cibernetice , iar pregătirea trebuie să vizeze atât instituțiile publice, cât și companiile private, a spus ministrul interimar de Externe, Oana Țoiu , într-o intervenție la Adevărul . Mesajul vine pe fondul avertismentelor privind atacuri cibernetice atribuite Rusiei și pune accent pe continuitatea operațională: nu doar prevenție, ci și repunerea rapidă în funcțiune a sistemelor după un incident. Țoiu a descris „o nouă paradigmă” în securitatea cibernetică, în care organizațiile își dezvoltă nu doar măsuri de protecție, ci și „capacitatea de răspuns și readucerea sistemelor să funcționeze după atac”. În aceeași logică, a indicat că subiectul este abordat și în discuțiile cu Statele Unite, inclusiv în contextul existenței unor companii prezente atât în România, cât și în SUA, care dezvoltă produse pentru astfel de nevoi. Ce înseamnă, practic, „pregătire” pentru stat și companii Din declarațiile ministrului rezultă o schimbare de prioritate: accentul se mută de la ideea de „a nu fi atacat” la capacitatea de a limita pagubele și a relua activitatea după un atac. Pentru mediul privat, implicația este una operațională și de cost: investițiile în securitate nu se opresc la soluții de protecție, ci includ și planuri și instrumente de recuperare (restaurarea serviciilor, refacerea sistemelor, proceduri de răspuns). Context diplomatic: distanțare de gesturile politice individuale În același cadru, Oana Țoiu a afirmat că politicienii care participă la evenimente organizate de Ambasada Rusiei la București sau călătoresc în Rusia „nu reprezintă statul român”, susținând că nivelul de reprezentare arată că Moscova „nu mai are capacitatea de a aduce la aceeași masă mulți lideri din lume”. Ministrul a mai spus că statele europene mențin relații diplomatice cu Rusia, chiar dacă dialogul politic este limitat, invocând și obligația României de a rămâne prezentă instituțional, inclusiv în contextul unei comunități de români aflate în Federația Rusă. Intervenția a fost făcută la „Interviurile Adevărul”, într-o ediție separată a formatului. [...]

România riscă să-și blocheze digitalizarea fără salarii competitive pentru specialiștii în securitate cibernetică , avertizează ministrul interimar al Economiei, Digitalizării, Antreprenoriatului și Turismului, Irineu Darău, într-o declarație preluată de Economedia . În lipsa unei politici unitare și a unor echipe bine plătite, instituțiile publice rămân vulnerabile, iar incidentele recente arată că „digitalizarea merge” mai repede decât capacitatea statului de a o apăra. Digitalizare fragmentată, securitate neuniformă Darău spune că una dintre problemele structurale este felul „în colțișorul lui” în care s-a făcut digitalizarea: fiecare instituție și-a construit propriile soluții, fără o abordare unitară pentru securitatea cibernetică. În acest context, riscurile sunt tratate inegal, iar multe instituții publice „nu sunt conștiente” de expunerea lor. „Digitalizarea merge și va merge întotdeauna ceva mai repede decât securitatea cibernetică. Primul lucru este să fim conștienți de riscuri. Din păcate, foarte multe instituții publice nu sunt conștiente de aceste riscuri.” Lecția incidentelor: reacție rapidă, pregătire insuficientă Ministrul a făcut trimitere la problemele informatice de la Agenția Națională de Cadastru și Publicitate Imobiliară (ANCPI), unde, potrivit lui, Directoratul Național de Securitate Cibernetică (DNSC) intervine „foarte rapid” după notificare și lucrează împreună cu echipa ANCPI pentru restaurarea serviciilor și repunerea sistemelor „în producție” (adică în funcționare pentru utilizatori). În același timp, el afirmă că astfel de episoade scot la iveală „lipsuri în pregătirea pentru incidente de securitate”, amintind și de un incident anterior la ghișeul.ro. În material este menționată și poziția șefului DNSC, Dan Cîmpean, care a spus că atacul asupra infrastructurii IT a ANCPI „nu a fost unul complex” și „putea fi prevenit”. Miza economică: fără salarii atractive, statul pierde oamenii buni Punctul central al mesajului lui Darău este legat de resursa umană: instituțiile care securizează sistemele informatice au nevoie de mai mulți specialiști „bine pregătiți” și „bine plătiți”. El leagă direct această nevoie de discuțiile despre Legea salarizării unitare și avertizează că statul nu poate construi capacitate reală de securitate cibernetică dacă se bazează pe salarii de 5.000–7.000 de lei, deoarece specialiștii competenți vor pleca în sectorul privat. „Nu o să putem face cu niște funcționari plătiți cu 5.000, 6.000 sau 7.000 de lei, care oricând, dacă sunt buni, vor pleca în piață.” Ce urmează: prioritate pe termen lung, nu proiecte izolate Ministrul susține că România are nevoie de coordonare instituțională pentru transformarea digitală la nivelul întregului stat și că digitalizarea împreună cu securitatea cibernetică ar trebui să fie între „top 3–5 priorități” în următorii ani, indiferent de guverne. În lipsa unei abordări „serioase și planificate”, avertizează el, vor continua întreruperile de sisteme și coexistența dintre servicii online și birocrația clasică, concluzionând că „aproape că nu suntem digitalizați”. [...]

Germania își ridică oficial nivelul de amenințare, iar companiile pot vedea efecte în costuri și măsuri de securitate după ce ministrul german de Interne a anunțat că a revizuit evaluarea la „mare amenințare”, pe baza unor informații și indicii mai numeroase privind planuri de atac, potrivit Economica . Politicianul conservator a declarat pentru ediția de duminică a ziarului Die Welt că „informațiile sporite și imaginile obținute de serviciile speciale” l-au determinat să schimbe evaluarea anterioară. În noul cadru, „în Germania riscul unor atacuri trebuie așteptat oricând”, iar planurile de atac împotriva țării ar fi „clar recognoscibile”, conform declarațiilor citate. De ce contează pentru mediul economic și operațional Ridicarea nivelului de amenințare tinde să se traducă în practică prin măsuri de securitate mai stricte și o presiune suplimentară pe continuitatea operațiunilor, în special pentru infrastructuri și organizații cu expunere ridicată (transport, evenimente, spații comerciale, logistică, instituții). În material nu sunt detaliate măsuri concrete, însă semnalul oficial indică o intensificare a atenției autorităților și, implicit, un context mai exigent pentru managementul riscurilor. Ce invocă ministrul de Interne Potrivit aceleiași surse, ministrul își justifică evaluarea prin: un volum mai mare de informații, atât de la serviciile de informații germane, cât și de la aliați; „incidente mai concrete” soldate cu pagube; dezvoltarea unor rețele de agenți în Germania și în afara ei, care ar plănui acte de spionaj și sabotaj. Dobrindt mai spusese anterior că va crește nivelul de amenințare, anunț făcut la conferința miniștrilor de interne de acum o lună, conform articolului. [...]

O vulnerabilitate banală, precum expunerea unei parole, poate declanșa incidente cibernetice cu impact asupra funcționării instituțiilor , iar prevenția ține în mare măsură de disciplina operațională din IT, nu doar de „controlul” conducerii, a declarat vicepremierul interimar pentru reforma companiilor de stat, Oana Gheorghiu , potrivit Mediafax . Într-o intervenție la B1TV , Gheorghiu a spus că un conducător de instituție „nu poate să controleze fiecare lucru”, iar în cazul atacurilor cibernetice recente „e suficient ca un singur om să greșească”. Ea a invocat informații apărute „în spațiul public” potrivit cărora unele parole ar fi fost disponibile pe internet, ceea ce ar indica „o scăpare, o neglijență”. „Din ce am citit în spațiul public, unele parole erau pe internet. Asta este clar o scăpare, o neglijență. Dar nu mă pot pronunța până când nu se fac analizele și nu se vede exact care a fost vulnerabilitatea.” Ce înseamnă, practic, „scăparea” invocată Vicepremierul a legat riscul de elemente de igienă cibernetică (măsuri de bază), precum gestionarea parolelor și aplicarea actualizărilor, subliniind că nu poți verifica „în fiecare minut” ce face persoana responsabilă de o platformă. „Nu știi dacă el a pus undeva pe net parola, dacă el nu și-a făcut actualizările.” În același timp, Gheorghiu a afirmat că instituțiile „își fac treaba” sau „cel puțin la nivelul acesta de securitate cibernetică măsurile au fost luate”, dar că vulnerabilitățile pot apărea tocmai din erori individuale. Ce urmează: accent pe actualizări și controlul parolelor Gheorghiu a spus că „două incidente” recente ar trebui tratate ca o lecție, astfel încât situații similare să nu se repete, prin atenționarea departamentelor IT din instituțiile publice asupra unor obligații operaționale: actualizări la timp și prudență în stabilirea și păstrarea parolelor. „Ar trebui să folosim aceste două incidente (...) ca o lecție (...) și să atragem atenția departamentelor de IT (...) că trebuie să facă aceste actualizări și să aibă grijă ce fac cu parolele, ce parole pun.” Declarațiile vin în contextul discuțiilor publice despre atacuri cibernetice recente; vicepremierul a precizat însă că nu poate indica exact vulnerabilitatea până la finalizarea analizelor. [...]