Știri
Știri din categoria Securitate cibernetică

Folosirea Wi‑Fi-ului public fără protecție poate expune parole și date bancare, avertizează Antena 3, citând recomandările Directoratului Național de Securitate Cibernetică (DNSC) pentru conexiunile gratuite din cafenele, aeroporturi și hoteluri.
DNSC atrage atenția că astfel de rețele pot fi folosite de atacatori pentru a intercepta traficul de date, pentru a crea rețele false (Wi‑Fi spoofing – imitarea unei rețele legitime) sau pentru a accesa informații transmise necriptat. În lipsa unor măsuri de protecție, pot fi compromise parole, date bancare și sesiuni de autentificare.
„Conexiunile gratuite din cafenele, aeroporturi sau hoteluri pot părea convenabile, dar vin cu riscuri serioase pentru securitatea ta digitală.”
Pentru a reduce riscurile, specialiștii DNSC recomandă:
Mesajul DNSC vine în contextul în care rețelele publice sunt, prin natura lor, mai greu de verificat de către utilizatori, iar o conectare „din reflex” poate transforma rapid o soluție comodă într-un risc operațional pentru conturi și identitate digitală.
Recomandate

România riscă să-și blocheze digitalizarea fără salarii competitive pentru specialiștii în securitate cibernetică , avertizează ministrul interimar al Economiei, Digitalizării, Antreprenoriatului și Turismului, Irineu Darău, într-o declarație preluată de Economedia . În lipsa unei politici unitare și a unor echipe bine plătite, instituțiile publice rămân vulnerabile, iar incidentele recente arată că „digitalizarea merge” mai repede decât capacitatea statului de a o apăra. Digitalizare fragmentată, securitate neuniformă Darău spune că una dintre problemele structurale este felul „în colțișorul lui” în care s-a făcut digitalizarea: fiecare instituție și-a construit propriile soluții, fără o abordare unitară pentru securitatea cibernetică. În acest context, riscurile sunt tratate inegal, iar multe instituții publice „nu sunt conștiente” de expunerea lor. „Digitalizarea merge și va merge întotdeauna ceva mai repede decât securitatea cibernetică. Primul lucru este să fim conștienți de riscuri. Din păcate, foarte multe instituții publice nu sunt conștiente de aceste riscuri.” Lecția incidentelor: reacție rapidă, pregătire insuficientă Ministrul a făcut trimitere la problemele informatice de la Agenția Națională de Cadastru și Publicitate Imobiliară (ANCPI), unde, potrivit lui, Directoratul Național de Securitate Cibernetică (DNSC) intervine „foarte rapid” după notificare și lucrează împreună cu echipa ANCPI pentru restaurarea serviciilor și repunerea sistemelor „în producție” (adică în funcționare pentru utilizatori). În același timp, el afirmă că astfel de episoade scot la iveală „lipsuri în pregătirea pentru incidente de securitate”, amintind și de un incident anterior la ghișeul.ro. În material este menționată și poziția șefului DNSC, Dan Cîmpean, care a spus că atacul asupra infrastructurii IT a ANCPI „nu a fost unul complex” și „putea fi prevenit”. Miza economică: fără salarii atractive, statul pierde oamenii buni Punctul central al mesajului lui Darău este legat de resursa umană: instituțiile care securizează sistemele informatice au nevoie de mai mulți specialiști „bine pregătiți” și „bine plătiți”. El leagă direct această nevoie de discuțiile despre Legea salarizării unitare și avertizează că statul nu poate construi capacitate reală de securitate cibernetică dacă se bazează pe salarii de 5.000–7.000 de lei, deoarece specialiștii competenți vor pleca în sectorul privat. „Nu o să putem face cu niște funcționari plătiți cu 5.000, 6.000 sau 7.000 de lei, care oricând, dacă sunt buni, vor pleca în piață.” Ce urmează: prioritate pe termen lung, nu proiecte izolate Ministrul susține că România are nevoie de coordonare instituțională pentru transformarea digitală la nivelul întregului stat și că digitalizarea împreună cu securitatea cibernetică ar trebui să fie între „top 3–5 priorități” în următorii ani, indiferent de guverne. În lipsa unei abordări „serioase și planificate”, avertizează el, vor continua întreruperile de sisteme și coexistența dintre servicii online și birocrația clasică, concluzionând că „aproape că nu suntem digitalizați”. [...]

România a inițiat, în premieră, o procedură UE de sancționare pentru atacuri cibernetice , vizând platforma Noname, acuzată de atacuri asupra unor obiective din țară, potrivit Adevărul . Miza este una de reglementare: dacă demersul avansează, cazul poate duce la măsuri restrictive la nivel european împotriva celor implicați. Propunerea a fost prezentată la reuniunea Consiliului Afaceri Externe al Uniunii Europene , la Bruxelles, la care a participat ministrul român de Externe, Oana Țoiu. Bucureștiul cere aplicarea de măsuri restrictive împotriva platformei Noname, considerată responsabilă pentru mai multe atacuri informatice asupra unor ținte din România; în timp, gruparea ar fi vizat și instituții din alte state europene. Ce înseamnă „premieră” și unde este dosarul acum Demersul este descris ca fiind prima propunere formulată de România în cadrul regimului european de sancțiuni pentru atacuri cibernetice. Propunerea a fost analizată juridic la nivel european, iar verificarea a confirmat că poate continua în cadrul procedurii UE. Ce urmează la nivelul Uniunii Europene În perioada următoare, statele membre vor analiza propunerea și își vor exprima punctele de vedere. Abia după acest pas, eventualele măsuri restrictive ar putea fi adoptate și publicate oficial. Informații transmise de România și cooperarea instituțională România a transmis, totodată, informații despre mai multe persoane suspectate că ar fi fost implicate în operațiuni cibernetice derulate prin intermediul platformei Noname. Ministerul Afacerilor Externe indică și cooperarea cu Directoratul Național de Securitate Cibernetică , precum și colaborarea dintre instituțiile naționale și europene pentru gestionarea amenințărilor, precizând că autoritățile vor continua să reacționeze la atacuri cibernetice sau alte acțiuni ostile îndreptate împotriva unor obiective aflate sub jurisdicția României. Context suplimentar despre platforma Noname este menționat în materialul citat. [...]

O campanie de spionaj cibernetic derulată timp de un an a vizat e-mailurile unor cercetători americani din domeniul nuclear, contractori din industria de apărare și angajați ai Guvernului SUA, iar autoritățile americane spun că metodele au fost testate inițial pe ținte din Ucraina înainte de extinderea către state NATO, potrivit Adevărul . Miza operațională este că atacul a exploatat o vulnerabilitate care permite compromiterea conturilor fără ca victima să dea click pe linkuri malițioase, ceea ce complică prevenția bazată pe „atenția utilizatorului”. Ce s-a întâmplat și de ce contează pentru organizații Autoritățile americane și aliații lor descriu o campanie amplă de spionaj cibernetic atribuită unui grup de hackeri ruși, cu ținte în zona sensibilă a cercetării nucleare și a bazei industriale de apărare. Experții citați indică un interes al Moscovei pentru tehnologia fuziunii nucleare și pentru informații care ar putea sprijini efortul de război al Rusiei în Ucraina, relatarea fiind atribuită CNN în materialul Adevărul. Compania americană Proofpoint , care a investigat o parte dintre atacuri, spune că au fost vizate servere de e-mail folosite de instalații nucleare și companii din industria de apărare din SUA. Tehnica: compromitere prin simpla deschidere a mesajului Potrivit avertismentului federal citat, atacatorii au exploatat o vulnerabilitate software rară care permite compromiterea unui cont de e-mail fără ca utilizatorul să acceseze un link malițios; era suficient ca victima să deschidă mesajul într-un sistem vulnerabil. Consecința potențială: atacatorii puteau fura până la trei luni de corespondență electronică și întregul director de contacte al organizației vizate — un tip de acces care poate accelera atacuri ulterioare (de exemplu, prin identificarea rapidă a persoanelor-cheie și a lanțurilor interne de comunicare). Cine a fost vizat și ce tip de informații se urmăreau Lista domeniilor afectate, conform materialului, include: guverne federale și locale din SUA; agenții de aplicare a legii; sectoarele apărării, energiei și educației. Sherrod DeGrippo, vicepreședinte în cadrul Unit 42 (Palo Alto Networks) , a spus că atacatorul spera probabil să obțină informații strategice despre informații militare occidentale, logistică și decizii politice. „Testare” în Ucraina înainte de extinderea către NATO Autoritățile americane și aliații lor susțin că gruparea și-a testat metodele asupra unor ținte din Ucraina înainte de a le folosi împotriva organizațiilor din statele NATO. În avertisment este descrisă o tendință a grupurilor rusești de a folosi Ucraina atât ca țintă prioritară, cât și ca „banc de testare” pentru tehnici malițioase înainte de o desfășurare mai amplă. Ministrul britanic al Securității, Dan Jarvis, a calificat strategia drept „deosebit de îngrijorătoare”, pe fondul perfecționării metodelor pe victime din Ucraina înainte de vizarea statelor NATO. Ce se știe despre anchetă În paralel cu investigațiile, autoritățile au identificat unul dintre presupușii membri ai grupării: un cetățean rus de aproximativ 30 de ani, arestat în Thailanda în noiembrie și extrădat în SUA, care a comparut luna trecută în fața unei instanțe federale din Boston. Brett Leatherman, director adjunct al diviziei cibernetice din FBI, a declarat că, după o perioadă de relativă acalmie de la începutul invaziei ruse în Ucraina din 2022, atacurile cibernetice atribuite Rusiei împotriva Statelor Unite s-au intensificat în ultimul an. [...]

Orange a introdus un pachet de securitate „la nivel de abonament”, care combină protecția pe dispozitiv cu filtrarea direct în rețea , o abordare care mută o parte din apărare „în infrastructură” și poate reduce expunerea utilizatorilor casnici și a micilor afaceri la fraude online, potrivit Orange . Contextul de piață invocat de companie este unul cu risc ridicat: un studiu din 2025 arată că 61% dintre români spun că au fost ținta unor tentative de fraudare online, iar cele mai frecvente pericole raportate includ infectarea cu malware/viruși (42%), pierderea de bani (30%) și furtul de date personale (22%), conform materialului citat de Orange dintr-un articol publicat de TVR Info . Ce schimbă operațional: protecție în rețea + protecție pe dispozitiv Orange Cybersecure este prezentată ca o soluție care nu se limitează la un antivirus instalat local. Componenta de pe dispozitiv scanează și protejează împotriva malware, ransomware și spyware și blochează accesul la site-uri periculoase, în timp ce componenta din rețea urmărește să oprească amenințările „înainte să ajungă” la dispozitive. Soluția acoperă până la 10 dispozitive, indiferent de rețeaua în care se află (Orange, alte rețele mobile naționale, Wi-Fi sau rețele din afara României). La nivel de rețea, sunt menționate ca fiind acoperite până la 5 abonamente Orange de voce și/sau internet mobil și un abonament Orange de internet fix prin fibră. Ce include aplicația, dincolo de „antivirus” Pe lângă protecția de bază, Orange listează funcții orientate spre prevenirea fraudelor și gestionarea identității digitale, între care: protecție împotriva înșelătoriilor prin SMS (folosind inteligența artificială); protecție la plăți bancare și tranzacții online; „seif” pentru carduri și conturi bancare; „seif” pentru parole (administrator de parole); monitorizarea identității online (inclusiv adrese de e-mail, numere de telefon, CNP-uri, date de card/cont, pașapoarte etc.) și notificări în caz de scurgeri de date (dark web, breșe); protecție la rețele Wi-Fi suspecte; blocarea publicității online (AdBlocker); control parental pentru filtrarea conținutului pe dispozitivele copiilor. Preț, eligibilitate și activare Opțiunea costă 4 euro/lună (aprox. 20 lei), TVA inclus. Poate fi activată de abonații Orange persoane fizice și de micii întreprinzători, pentru abonamente de voce mobilă, internet mobil și internet prin fibră (cu excepția Net Fix 4G și Net Fix 5G+). Activarea/dezactivarea și administrarea licențelor se fac din My Orange (aplicație sau platformă online). Aplicația poate fi instalată pe Android și iOS (iPhone), respectiv pe calculatoare cu Windows sau macOS. Pentru protecția la navigare sunt menționate ca browsere compatibile Safari (iOS/macOS), Chrome (Android) și Edge/Chrome/Firefox (Windows/macOS). „Orange Cybersecure este o soluție inovatoare, pentru că oferă o protecție la 360 grade.” — Julien Ducarroz, CEO Orange Romania Portal gratuit pentru verificarea linkurilor suspecte Lansarea este completată de un portal gratuit prin care „oricine poate verifica link-uri suspecte”, disponibil la Orange Cybersecure . Portalul e descris ca valorificând capacitățile de detectare ale Orange Cyberdefense și permite evaluarea linkurilor către site-uri web ca sigure sau malițioase, plus acces la informații și alerte despre campanii de fraudare. Orange menționează că, de la lansarea inițială în Franța (iunie 2024), au fost verificate 600.000 de pagini web, dintre care două treimi au fost considerate malițioase. Parteneri tehnologici Pe lângă Orange Cyberdefense, soluția integrează tehnologii de la F-Secure și Cyan, descriși ca parteneri internaționali în securitate digitală și, respectiv, în soluții integrate în rețelele operatorilor telecom. [...]

Blocajul de la Cadastru riscă să prelungească termene contractuale și să afecteze tranzacții imobiliare , în condițiile în care reluarea accesului la baza de date ANCPI este estimată abia pentru săptămâna viitoare, după verificări de securitate și audit pe infrastructura migrată în cloudul guvernamental, potrivit HotNews . Premierul Ilie Bolojan a spus că transferul aplicației care rulează baza de date este „în fază de finalizare”, iar vineri urmează o evaluare a securității aplicației. În paralel, Centrul Național Cyberint va face un audit cibernetic al noii infrastructuri, pentru a stabili dacă sunt necesare măsuri suplimentare. Estimarea avansată de premier este că activitatea Agenției Naționale de Cadastru și Publicitate Imobiliară (ANCPI) se va relua în cursul săptămânii viitoare, ceea ce ar duce blocajul la aproximativ două săptămâni. Efectul imediat: presiune pentru prelungirea unor termene din piața imobiliară Bolojan a indicat că durata nefuncționării ar putea impune discuții în Parlament pentru prelungirea valabilității unor contracte încheiate anul trecut, care trebuiau închise până la finalul acestei luni, astfel încât semnatarii antecontractelor să poată beneficia în continuare de TVA redus. Premierul a precizat că durata prelungirii ar trebui să acopere zilele de nefuncționare, iar decizia va fi stabilită de parlamentari. Ce spun autoritățile despre date și ce urmează pe partea de securitate Premierul interimar a afirmat că, din datele pe care le au echipele implicate – Serviciul de Telecomunicații Speciale (STS), Serviciul Român de Informații (SRI) și Directoratul Național pentru Securitate Cibernetică (DNSC) – nu ar fi fost afectate datele legate de proprietăți. În același timp, Bolojan a avertizat că un astfel de incident se poate repeta și a cerut respectarea standardelor de protecție, evitarea „fărâmițării” între instituții, personal competent și actualizarea permanentă a aplicațiilor. El a mai spus că DNSC a avut o ședință cu peste 120 de autorități, cărora li s-a transmis că respectarea standardului este obligatorie și că monitorizarea va fi făcută strict în perioada următoare. Context: aplicațiile ANCPI sunt nefuncționale din 14 iulie, iar datele au apărut la vânzare ANCPI a anunțat pe pagina sa de Facebook că aplicațiile sunt în proces de migrare către cloudul guvernamental și că, după finalizare, vor urma verificări și un raport al instituțiilor abilitate, înainte de comunicarea unui termen de reluare. Instituția a precizat că repunerea în funcțiune va fi etapizată, în funcție de priorități operaționale. Potrivit HotNews, începând din 14 iulie toate sistemele informatice gestionate de ANCPI sunt nefuncționale, inclusiv e-mailul instituției și aplicația e-Terra, pe fondul unui atac cibernetic (context detaliat într-un material anterior: HotNews ). Scurgerea de date de la ANCPI ar fi fost scoasă la vânzare pe 15 iulie, potrivit publicației de investigație Public Record, care a indicat și postarea de pe un forum unde ar fi fost listate datele: spear.cx . Public Record a publicat informațiile aici: Public Record . În plus, HotNews a relatat că presupusul autor al atacului a declarat într-un interviu pentru Euronews că „nu le vând chiar oricui” datele furate. [...]

O vulnerabilitate din extensia Adobe Acrobat pentru Chrome a putut expune conversații WhatsApp Web către site-uri controlate de atacatori, fără autentificare, potrivit Bleeping Computer . Problema contează operațional pentru companii și utilizatori care folosesc WhatsApp Web în browser, deoarece atacul putea fi declanșat prin simpla accesare a unei pagini malițioase. Cercetătorii de la Guardio au descris un lanț de vulnerabilități urmărit ca CVE-2026-48294 , denumit „HermeticReader”. Scenariul de exploatare presupunea doar ca victima, care avea extensia instalată, să fie atrasă pe o pagină aflată sub controlul atacatorului. Cum putea fi accesat conținutul din WhatsApp Web Conform analizei, extensia permitea oricărui site să „deghizeze” comenzi ale atacatorului drept mesaje interne ale extensiei, să activeze integrarea cu WhatsApp și să redirecționeze operațiuni privilegiate către un tab WhatsApp cu un identificator (Tab ID) predictibil. Elementul central era motorul de integrare „Hermes”, folosit de extensia Adobe Acrobat pentru interacțiunile cu WhatsApp Web. Acesta rămânea inactiv până la activarea unui „feature flag” (un comutator intern de funcționalitate) în stocarea extensiei. Odată pornit, Hermes putea primi cereri, deschide un PDF trimis prin WhatsApp și răspunde înapoi, inclusiv printr-un script capabil să manipuleze DOM (structura paginii web) din WhatsApp Web. Guardio susține că lanțul exploata trei vulnerabilități care permiteau „o scriere neautentificată, într-o singură vizită, fără click, în stocarea proprie a extensiei, de pe orice pagină web”. Ce date puteau fi expuse și ce limitări există În demonstrația Guardio, exfiltrarea datelor s-a făcut prin injectarea unui formular în WhatsApp Web și trimiterea conținutului redat al paginii către un server controlat de atacator. În acest fel, ar fi putut fi accesate date precum: lista de chat-uri; nume de contacte; mesaje; numele de profil; conținutul conversațiilor (în măsura în care era încărcat/randat în pagină). Publicația notează că atacul nu necesita cookie-uri de sesiune, dar și că mesajele care nu erau încărcate sau randate nu erau scurse. Cercetătorii au menționat și un scenariu de preluare a contului WhatsApp, prin înlocuirea codului QR de asociere a dispozitivului. Totuși, acest caz ar fi cerut ca victima să scaneze codul QR substituit, ceea ce ridică o barieră suplimentară. Remediere: ce versiuni sunt afectate și ce ar trebui să facă utilizatorii Vulnerabilitatea (CVE-2026-48294) afectează extensia Adobe Acrobat pentru Chrome în versiunile 26.5.2.1 și mai vechi. Problema a fost remediată în versiunea 26.5.2.3, livrată automat utilizatorilor, însă recomandarea este ca utilizatorii să verifice că au instalată această versiune. Potrivit Guardio, nu există indicii de exploatare activă. Cercetătorul principal Nati Tal a declarat că echipa a identificat problema la patru ore după ce Adobe a introdus-o printr-un update, iar patch-ul a fost livrat în două zile, în weekend. Guardio a estimat că extensia este instalată pe aproximativ 329 de milioane de browsere, ceea ce amplifică miza oricărei breșe de acest tip. [...]