Știri
Știri din categoria Securitate cibernetică

România are nevoie de o capacitate mai bună de răspuns și recuperare după atacuri cibernetice, iar pregătirea trebuie să vizeze atât instituțiile publice, cât și companiile private, a spus ministrul interimar de Externe, Oana Țoiu, într-o intervenție la Adevărul. Mesajul vine pe fondul avertismentelor privind atacuri cibernetice atribuite Rusiei și pune accent pe continuitatea operațională: nu doar prevenție, ci și repunerea rapidă în funcțiune a sistemelor după un incident.
Țoiu a descris „o nouă paradigmă” în securitatea cibernetică, în care organizațiile își dezvoltă nu doar măsuri de protecție, ci și „capacitatea de răspuns și readucerea sistemelor să funcționeze după atac”. În aceeași logică, a indicat că subiectul este abordat și în discuțiile cu Statele Unite, inclusiv în contextul existenței unor companii prezente atât în România, cât și în SUA, care dezvoltă produse pentru astfel de nevoi.
Din declarațiile ministrului rezultă o schimbare de prioritate: accentul se mută de la ideea de „a nu fi atacat” la capacitatea de a limita pagubele și a relua activitatea după un atac. Pentru mediul privat, implicația este una operațională și de cost: investițiile în securitate nu se opresc la soluții de protecție, ci includ și planuri și instrumente de recuperare (restaurarea serviciilor, refacerea sistemelor, proceduri de răspuns).
În același cadru, Oana Țoiu a afirmat că politicienii care participă la evenimente organizate de Ambasada Rusiei la București sau călătoresc în Rusia „nu reprezintă statul român”, susținând că nivelul de reprezentare arată că Moscova „nu mai are capacitatea de a aduce la aceeași masă mulți lideri din lume”.
Ministrul a mai spus că statele europene mențin relații diplomatice cu Rusia, chiar dacă dialogul politic este limitat, invocând și obligația României de a rămâne prezentă instituțional, inclusiv în contextul unei comunități de români aflate în Federația Rusă. Intervenția a fost făcută la „Interviurile Adevărul”, într-o ediție separată a formatului.
Recomandate

O vulnerabilitate banală, precum expunerea unei parole, poate declanșa incidente cibernetice cu impact asupra funcționării instituțiilor , iar prevenția ține în mare măsură de disciplina operațională din IT, nu doar de „controlul” conducerii, a declarat vicepremierul interimar pentru reforma companiilor de stat, Oana Gheorghiu , potrivit Mediafax . Într-o intervenție la B1TV , Gheorghiu a spus că un conducător de instituție „nu poate să controleze fiecare lucru”, iar în cazul atacurilor cibernetice recente „e suficient ca un singur om să greșească”. Ea a invocat informații apărute „în spațiul public” potrivit cărora unele parole ar fi fost disponibile pe internet, ceea ce ar indica „o scăpare, o neglijență”. „Din ce am citit în spațiul public, unele parole erau pe internet. Asta este clar o scăpare, o neglijență. Dar nu mă pot pronunța până când nu se fac analizele și nu se vede exact care a fost vulnerabilitatea.” Ce înseamnă, practic, „scăparea” invocată Vicepremierul a legat riscul de elemente de igienă cibernetică (măsuri de bază), precum gestionarea parolelor și aplicarea actualizărilor, subliniind că nu poți verifica „în fiecare minut” ce face persoana responsabilă de o platformă. „Nu știi dacă el a pus undeva pe net parola, dacă el nu și-a făcut actualizările.” În același timp, Gheorghiu a afirmat că instituțiile „își fac treaba” sau „cel puțin la nivelul acesta de securitate cibernetică măsurile au fost luate”, dar că vulnerabilitățile pot apărea tocmai din erori individuale. Ce urmează: accent pe actualizări și controlul parolelor Gheorghiu a spus că „două incidente” recente ar trebui tratate ca o lecție, astfel încât situații similare să nu se repete, prin atenționarea departamentelor IT din instituțiile publice asupra unor obligații operaționale: actualizări la timp și prudență în stabilirea și păstrarea parolelor. „Ar trebui să folosim aceste două incidente (...) ca o lecție (...) și să atragem atenția departamentelor de IT (...) că trebuie să facă aceste actualizări și să aibă grijă ce fac cu parolele, ce parole pun.” Declarațiile vin în contextul discuțiilor publice despre atacuri cibernetice recente; vicepremierul a precizat însă că nu poate indica exact vulnerabilitatea până la finalizarea analizelor. [...]

România a inițiat, în premieră, o procedură UE de sancționare pentru atacuri cibernetice , vizând platforma Noname, acuzată de atacuri asupra unor obiective din țară, potrivit Adevărul . Miza este una de reglementare: dacă demersul avansează, cazul poate duce la măsuri restrictive la nivel european împotriva celor implicați. Propunerea a fost prezentată la reuniunea Consiliului Afaceri Externe al Uniunii Europene , la Bruxelles, la care a participat ministrul român de Externe, Oana Țoiu. Bucureștiul cere aplicarea de măsuri restrictive împotriva platformei Noname, considerată responsabilă pentru mai multe atacuri informatice asupra unor ținte din România; în timp, gruparea ar fi vizat și instituții din alte state europene. Ce înseamnă „premieră” și unde este dosarul acum Demersul este descris ca fiind prima propunere formulată de România în cadrul regimului european de sancțiuni pentru atacuri cibernetice. Propunerea a fost analizată juridic la nivel european, iar verificarea a confirmat că poate continua în cadrul procedurii UE. Ce urmează la nivelul Uniunii Europene În perioada următoare, statele membre vor analiza propunerea și își vor exprima punctele de vedere. Abia după acest pas, eventualele măsuri restrictive ar putea fi adoptate și publicate oficial. Informații transmise de România și cooperarea instituțională România a transmis, totodată, informații despre mai multe persoane suspectate că ar fi fost implicate în operațiuni cibernetice derulate prin intermediul platformei Noname. Ministerul Afacerilor Externe indică și cooperarea cu Directoratul Național de Securitate Cibernetică , precum și colaborarea dintre instituțiile naționale și europene pentru gestionarea amenințărilor, precizând că autoritățile vor continua să reacționeze la atacuri cibernetice sau alte acțiuni ostile îndreptate împotriva unor obiective aflate sub jurisdicția României. Context suplimentar despre platforma Noname este menționat în materialul citat. [...]

România riscă să-și blocheze digitalizarea fără salarii competitive pentru specialiștii în securitate cibernetică , avertizează ministrul interimar al Economiei, Digitalizării, Antreprenoriatului și Turismului, Irineu Darău, într-o declarație preluată de Economedia . În lipsa unei politici unitare și a unor echipe bine plătite, instituțiile publice rămân vulnerabile, iar incidentele recente arată că „digitalizarea merge” mai repede decât capacitatea statului de a o apăra. Digitalizare fragmentată, securitate neuniformă Darău spune că una dintre problemele structurale este felul „în colțișorul lui” în care s-a făcut digitalizarea: fiecare instituție și-a construit propriile soluții, fără o abordare unitară pentru securitatea cibernetică. În acest context, riscurile sunt tratate inegal, iar multe instituții publice „nu sunt conștiente” de expunerea lor. „Digitalizarea merge și va merge întotdeauna ceva mai repede decât securitatea cibernetică. Primul lucru este să fim conștienți de riscuri. Din păcate, foarte multe instituții publice nu sunt conștiente de aceste riscuri.” Lecția incidentelor: reacție rapidă, pregătire insuficientă Ministrul a făcut trimitere la problemele informatice de la Agenția Națională de Cadastru și Publicitate Imobiliară (ANCPI), unde, potrivit lui, Directoratul Național de Securitate Cibernetică (DNSC) intervine „foarte rapid” după notificare și lucrează împreună cu echipa ANCPI pentru restaurarea serviciilor și repunerea sistemelor „în producție” (adică în funcționare pentru utilizatori). În același timp, el afirmă că astfel de episoade scot la iveală „lipsuri în pregătirea pentru incidente de securitate”, amintind și de un incident anterior la ghișeul.ro. În material este menționată și poziția șefului DNSC, Dan Cîmpean, care a spus că atacul asupra infrastructurii IT a ANCPI „nu a fost unul complex” și „putea fi prevenit”. Miza economică: fără salarii atractive, statul pierde oamenii buni Punctul central al mesajului lui Darău este legat de resursa umană: instituțiile care securizează sistemele informatice au nevoie de mai mulți specialiști „bine pregătiți” și „bine plătiți”. El leagă direct această nevoie de discuțiile despre Legea salarizării unitare și avertizează că statul nu poate construi capacitate reală de securitate cibernetică dacă se bazează pe salarii de 5.000–7.000 de lei, deoarece specialiștii competenți vor pleca în sectorul privat. „Nu o să putem face cu niște funcționari plătiți cu 5.000, 6.000 sau 7.000 de lei, care oricând, dacă sunt buni, vor pleca în piață.” Ce urmează: prioritate pe termen lung, nu proiecte izolate Ministrul susține că România are nevoie de coordonare instituțională pentru transformarea digitală la nivelul întregului stat și că digitalizarea împreună cu securitatea cibernetică ar trebui să fie între „top 3–5 priorități” în următorii ani, indiferent de guverne. În lipsa unei abordări „serioase și planificate”, avertizează el, vor continua întreruperile de sisteme și coexistența dintre servicii online și birocrația clasică, concluzionând că „aproape că nu suntem digitalizați”. [...]

Germania își ridică oficial nivelul de amenințare, iar companiile pot vedea efecte în costuri și măsuri de securitate după ce ministrul german de Interne a anunțat că a revizuit evaluarea la „mare amenințare”, pe baza unor informații și indicii mai numeroase privind planuri de atac, potrivit Economica . Politicianul conservator a declarat pentru ediția de duminică a ziarului Die Welt că „informațiile sporite și imaginile obținute de serviciile speciale” l-au determinat să schimbe evaluarea anterioară. În noul cadru, „în Germania riscul unor atacuri trebuie așteptat oricând”, iar planurile de atac împotriva țării ar fi „clar recognoscibile”, conform declarațiilor citate. De ce contează pentru mediul economic și operațional Ridicarea nivelului de amenințare tinde să se traducă în practică prin măsuri de securitate mai stricte și o presiune suplimentară pe continuitatea operațiunilor, în special pentru infrastructuri și organizații cu expunere ridicată (transport, evenimente, spații comerciale, logistică, instituții). În material nu sunt detaliate măsuri concrete, însă semnalul oficial indică o intensificare a atenției autorităților și, implicit, un context mai exigent pentru managementul riscurilor. Ce invocă ministrul de Interne Potrivit aceleiași surse, ministrul își justifică evaluarea prin: un volum mai mare de informații, atât de la serviciile de informații germane, cât și de la aliați; „incidente mai concrete” soldate cu pagube; dezvoltarea unor rețele de agenți în Germania și în afara ei, care ar plănui acte de spionaj și sabotaj. Dobrindt mai spusese anterior că va crește nivelul de amenințare, anunț făcut la conferința miniștrilor de interne de acum o lună, conform articolului. [...]

Deciziile recente de aplicare a DMA riscă să slăbească protecțiile de securitate și confidențialitate pentru milioane de europeni , avertizează Google într-o poziție publicată pe Google Blog , într-un moment în care UE își intensifică presiunea de reglementare asupra marilor platforme digitale. Miza, din perspectiva companiei, este că unele măsuri impuse în numele concurenței ar putea reduce „barierele de siguranță” care limitează accesul aplicațiilor la date și funcții sensibile, crescând riscul de abuzuri și expuneri neintenționate. Android: acces mai larg pentru aplicații externe, cu riscuri de securitate Google susține că o decizie care vizează Android ar putea afecta securitatea dispozitivelor prin acordarea către aplicații externe a unor permisiuni „sensibile și puternice” fără mecanismele de verificare existente. Compania argumentează că asistenții cu inteligență artificială (IA) pot accesa deja în siguranță capabilitățile Android, iar producătorii de telefoane au un rol important în validarea acestora. În același context, Google invocă avertismentul agenției de securitate cibernetică a UE că „fundamentele securității contează mai mult ca niciodată în era IA”, sugerând că relaxarea controalelor ar veni într-un moment nefavorabil din perspectiva amenințărilor. Căutările utilizatorilor: risc de expunere către companii „nefamiliare” Un alt punct sensibil indicat de companie este posibilitatea ca „căutările private” ale europenilor să fie expuse către companii necunoscute utilizatorilor, fără anonimizare adecvată și fără ca aceștia să știe sau să își dea consimțământul. Google afirmă că un astfel de scenariu ar putea: slăbi confidențialitatea cetățenilor; crește riscul de expunere a secretelor comerciale ale companiilor; crea vulnerabilități cu potențial impact asupra securității naționale. Ce urmează: proces „flexibil” și ajustări pe baza dovezilor Potrivit poziției publicate, Comisia Europeană ar recunoaște nevoia unui proces flexibil, bazat pe dovezi, care să poată ține cont de aceste riscuri și să ajusteze măsurile în consecință. Google spune că a propus în mod repetat soluții care să protejeze utilizatorii și, în același timp, să respecte obiectivele DMA, și că va continua să susțină o abordare „echilibrată” între cerințele de piață și protecția securității și confidențialității. [...]

Dream, startupul israelian cofondat de creatorul Pegasus, își extinde vânzările către guverne din America Latină , mizând pe o combinație de presiune operațională (atacuri cibernetice în creștere) și convergență politică în regiune, potrivit The Next Web . Compania, care și-a triplat evaluarea la 3 miliarde de dolari (aprox. 13,8 miliarde lei) în acest an, vizează guverne aliniate cu Washingtonul într-o zonă unde atacurile cibernetice ar crește cu circa 25% anual, iar apărarea națională este descrisă ca fiind printre cele mai slabe la nivel global. Extinderea atrage atenția și prin profilul cofondatorului Shalev Hulio, care a creat NSO Group , firma din spatele spyware-ului Pegasus, folosit de guverne pentru monitorizarea jurnaliștilor, activiștilor și opozanților politici în peste 50 de țări. Ce vinde Dream și de ce contează pentru guverne Dream a fost fondată în ianuarie 2023, la câteva luni după ce Hulio a demisionat din funcția de CEO al NSO. Compania se poziționează ca furnizor „pur defensiv”: platforme bazate pe inteligență artificială pentru detectarea amenințărilor și remedierea vulnerabilităților, nu instrumente de supraveghere ofensivă. Operațional, Dream susține că își antrenează modele lingvistice proprietare într-un centru de date „suveran” lângă Modiin, în Israel, fără a se baza pe furnizori publici de cloud — o cerință frecventă în zona de securitate națională, unde datele și infrastructura trebuie controlate strict de stat sau de furnizori agreați. Compania are peste 300 de angajați în birouri din Tel Aviv, Viena și Abu Dhabi și plănuiește un birou la München. De ce America Latină: presiune din atacuri și bugete „de la o bază joasă” Argumentul comercial este legat de urgența operațională: America Latină este descrisă drept cea mai rapidă piață în creștere pentru atacuri cibernetice, cu incidente în urcare cu aproximativ 25% anual (estimări din industrie). The Next Web citează și o evaluare a Băncii Mondiale care ar fi acordat regiunii un scor mediu de 10,2 din 20 la pregătirea de securitate cibernetică, dar precizează că metodologia și vechimea acestei cifre nu au putut fi verificate independent. Ca exemplu de impact, publicația amintește cazul Costa Rica (2022): gruparea Conti a lovit aproximativ 30 de instituții guvernamentale, a cerut 10 milioane de dolari (aprox. 46 milioane lei) și a determinat declararea stării de urgență națională pe 8 mai. Ulterior, gruparea Hive a atacat sistemul de sănătate, forțând spitalele să revină la proceduri pe hârtie. Mesajul pentru guvernele din regiune este că un stat de dimensiune medie poate fi paralizat luni întregi de actori criminali aflați în afara continentului. Componenta politică: „încredere guvern-la-guvern” Dream își sincronizează intrarea în regiune cu o „deplasare spre dreapta” și cu apariția unor lideri descriși ca fiind mai prietenoși cu Israelul. În Argentina, Javier Milei își promovează țara ca hub de inteligență artificială și a promis mutarea ambasadei la Ierusalim, apropiind Buenos Aires de Washington și Tel Aviv. În Columbia, The Next Web notează că Abelardo De la Espriella a câștigat turul decisiv prezidențial pe 21 iunie cu 49,66% și a promis reluarea relațiilor diplomatice cu Israelul, suspendate în 2024 de predecesorul său, Gustavo Petro, pe fondul războiului din Gaza. Publicația argumentează că această aliniere contează deoarece vânzările de platforme „suverane” de apărare cibernetică depind de relații de încredere între guverne, diferite de contractele comerciale obișnuite din cybersecurity. Întrebarea de fond: poate fi separată „apărarea” de moștenirea Pegasus? Extinderea Dream într-o regiune unde tehnologia de supraveghere a ajuns și la guverne cu bilanț slab în materie de drepturi ale omului ridică inevitabil semne de întrebare. NSO Group a fost inclusă pe lista neagră a Departamentului Comerțului din SUA în noiembrie 2021, după ce Pegasus a fost identificat pe telefoanele unor jurnaliști, disidenți și ale cel puțin unui membru al Parlamentului European care investiga abuzuri legate de spyware. Hulio s-a distanțat de acest trecut, iar investitorii Dream — conduși de Bicycle Capital și Group 11 — au acceptat ideea că securitatea defensivă este un business fundamental diferit de supravegherea ofensivă. Rămâne însă deschis dacă organizațiile societății civile din America Latină vor face aceeași distincție, în condițiile istoricului regional de utilizare a instrumentelor de supraveghere împotriva opoziției interne. Miza economică: peste 300 milioane dolari vânzări, dar clienți nepublici Dream ar fi depășit 300 milioane de dolari (aprox. 1,38 miliarde lei) în vânzări, mai mult decât dublu față de acum doi ani, potrivit articolului. Compania nu își numește public clienții guvernamentali, dar indică faptul că are unele dintre cele mai mari conturi în Orientul Mijlociu. Intrarea în America Latină ar adăuga un al patrulea continent și o bază de clienți ale căror bugete de securitate cibernetică „cresc de la un nivel foarte scăzut”. În paralel, piața „suverană” de apărare cu inteligență artificială atrage noi competitori, însă Dream pornește cu un avantaj de scară și relații guvernamentale, mai notează The Next Web. [...]