#CyberFiles/ Atacurile cibernetice - mix de instrumente pentru campanii de spionaj sau furturi de identitate
Atacuri cibernetice, infractori pe linie informatică, ransomware, phishing, malware, vishing... O înşiruire de sintagme şi termeni cu care începem să ne familiarizăm din ce în ce mai mult, dar pe care puţini dintre noi îi şi înţelegem. În contextul extinderii reţelelor globale de internet, al digitalizării majorităţii proceselor la care apelează companiile, precum şi al interconexiunilor digitale atât la nivel de afaceri, cât şi la cel al utilizatorilor finali, persoane fizice, ameninţările cibernetice au început să se dezvolte exponenţial.
În acest sens, campaniile de conştientizare a publicului cu privire la aceste pericole sunt extrem de importante şi au început să se intensifice inclusiv în România, graţie pe de o parte companiilor specializate în securitate informatică, iar pe de altă parte instituţiilor cu competenţe pe acest sector, cum ar fi Centrul Naţional de Răspuns la Incidentele de Securitate Cibernetică (CERT-RO).
Atacul cibernetic şi pagubele pe care le produce
Dacă s-ar face o descriere succintă şi pe înţelesul tuturor a ceea ce înseamnă un atac cibernetic, cel mai simplu ar fi să se spună că acesta nu face altceva decât să producă pagube la adresa utilizatorilor, fie că este vorba despre companii, fie despre persoane fizice. În ambele cazuri este vorba despre lipsa unei protecţii "sănătoase" oferite computerului, în care se include, fără doar şi poate, instalarea unei soluţii antivirus solide, rularea unui sistem de operare licenţiat, respectiv instalarea update-urilor solicitate de către producătorii fiecărei soluţii în parte.
La nivel de companie, instituţie sau întreprindere intervin protocoalele interne impuse angajaţilor, prin care se urmăreşte în ultimă instanţă protejarea informaţiilor sensibile şi apariţia unei infecţii în întreaga reţea, ceea ce ar periclita uneori în mod ireversibil date extrem de importante.
În cadrul aceleaşi sintagme "atac cibernetic" şi-au mai făcut apariţia, în ultima perioadă, şi pericolele la care sunt supuse produsele high-tech, inteligente, într-un cuvânt cele care fac parte din categoria "Internetul lucrurilor" (Internet of Things - IoT). Nu de puţine ori, rapoartele de specialitate au arătat vulnerabilităţi mari la obiecte mai mici precum aparate de aer condiţionat inteligente, frigidere cu bluetooth şi chiar ceasuri smart destinate copiilor. Infractorii cibernetici profită, în acest fel, de scăpările producătorilor, dar şi de lipsa de interes din partea utilizatorilor atunci când vine vorba despre setarea unei parole solide de acces la aceste dispozitive, alta decât... 1234567.
Conform rapoartelor, dispozitivele atacate cel mai frecvent au fost routerele - cu un procentaj de 60% din totalul tentativelor înregistrate, urmate de dispozitivele DVR, imprimantele şi maşinile de spălat.
Astfel, un studiu publicat la începutul lunii iulie a acestui an, avertiza asupra existenţei unor vulnerabilităţi critice în ecosistemele inteligente pentru locuinţă, în acest sens fiind analizat un dispozitiv de control comercializat de Fibaro. Astfel, un angajat Kaspersky i-a provocat pe cercetătorii companiei să examineze sistemul inteligent din propria casă. Pentru aceasta, experţii au pregătit un backup, cu un script dezvoltat separat, protejat cu o parolă, după care au trimis un e-mail şi un SMS către proprietarul dispozitivului prin intermediul cloud-ului, cerându-i să actualizeze firmware-ul controlerului. "Victima" a fost de acord şi a descărcat backup-ul infectat, însă acest lucru le-a permis cercetătorilor să obţină drepturi de administrator asupra controlerului şi să manipuleze ecosistemul conectat. În final, pentru a demonstra succesul intruziunii în sistem, specialiştii au schimbat melodia ceasului deşteptător, iar a doua zi angajatul s-a trezit pe o muzică tare, cu tobe şi un bas puternic.
Alte terminale inteligente conectate înscrise pe lista de "priorităţi" a infractorilor cibernetici sunt autovehiculele inteligente, prin prisma dotărilor de ultimă generaţie. Cu toate acestea, un raport de specialitate arată că dispozitivele conectate, concepute pentru a face vehiculele mai inteligente, sunt mai sigure în faţa atacurilor cibernetice decât alte dispozitive IoT. Totuşi, există şi câteva probleme de securitate, precum: capacitatea de a accesa de la distanţă datele privind dinamica de condus, posibilitatea de a manipula semnalele de la sistemul de monitorizare a anvelopei şi capacitatea de a deschide uşile vehiculelor, utilizând sistemul de alarmă.
România, pe harta atacurilor cibernetice
Pe fondul avansului tehnologic înregistrat la nivel mondial, dar şi european, România a reuşit să devină un actor important şi să-şi creeze o imagine cu vaste competenţe în domeniul IT&C, asta şi datorită specialiştilor români recunoscuţi pe plan internaţional pentru valoarea lor profesională. Aici, însă, intervine reversul medaliei, în sensul în care avansul tehnologic a devenit provocator pentru hackerii ce au ca job compromiterea reţelelor, intruziunea în intimitatea utilizatorilor de internet sau, pur şi simplu, distrugerea reputaţiei companiilor.
Un raport Microsoft dezvăluie faptul că, în 2018, România a atins o rată de 7,46% de atacuri malware, cu 2,13 puncte procentuale mai mare decât rata medie la nivelul Europei. Acelaşi document, intitulat Microsoft Security Intelligence (SIR), arată că, la acest capitol, România întrece cu mult Cehia (3,44%), dar şi Ungaria (6,21%) şi Bulgaria (7,10%). În topul ţărilor cu o rată mai mare a atacurilor malware se află Serbia - cu o medie de 8,13%, depăşind astfel media europeană cu 2,8 puncte procentuale.
De asemenea, o a doua categorie la care România se poziţionează deasupra mediei mondiale este procentul mediu lunar al dispozitivelor care s-au confruntat cu minarea ilicită de criptomonede. Astfel, media la nivel mondial atinge un procent de 0,11%, în timp ce în România rata ajunge la 0,26%.
La rândul lor, specialiştii de la SonicWall susţin, în concluziile unui alt raport, că, în România, companiile pierd până la sute de mii de euro la fiecare atac de tip phishing pe e-mail din cauza securizării insuficiente a infrastructurii informatice. În acest sens, 90% dintre atacurile cibernetice încep cu o campanie de succes de phisihing prin e-mail, în timp ce jumătate dintre aceste mesaje aduc cu sine un ransomware, exact acelaşi tip de atac care a afectat recent spitalele din sistemul medical românesc.
La nivel oficial, Buletinul Cyberint, publicat în primăvara acestui an de către Serviciul Român de Informaţii (SRI), relevă faptul că riscurile din spaţiul cibernetic s-au situat, în anul 2018, la un nivel ridicat, fiind caracterizate prin valori ale impactului şi probabilităţii similare cu cele asociate producerii unor hazarde naturale.
Cât priveşte situaţia ameninţărilor cibernetice la nivel mondial, cel mai nou raport întocmit de Kaspersky prezintă o situaţie nu tocmai îmbucurătoare: numărul troienilor de tip ransomware a depăşit 16.000 în trimestrul II din acest an, mai mult decât dublu faţă de aceeaşi perioadă din 2018, când se înregistraseră puţin peste 7.600 de asemenea atacuri. Datele centralizate de către specialişti arată că, în intervalul analizat, 232.292 de utilizatori unici au fost vizaţi de astfel de atacuri, cu 46% mai mulţi decât în urmă cu un an, când numărul acestora se situa la 158.921. Ţările cu cea mai mare pondere de utilizatori atacaţi au fost Bangladesh (9%), Uzbekistan (6%) şi Mozambic (4%).
În perioada aprilie - iunie 2019, familia ransomware care a atacat utilizatorii cel mai des (23,4% dintre cazuri) a fost în continuare WannaCry, deşi Microsoft a lansat un patch pentru sistemul său de operare, pentru a închide vulnerabilitatea exploatată de ransomware cu două luni înainte de începerea atacurilor distructive din urmă cu doi ani.
Specialiştii Bitdefender anunţau, la începutul lunii iulie, că România, India şi Brazilia sunt ţările în care virusul informatic Scranos are activitatea cea mai intensă, infractorii cibernetici reuşind să manipuleze în prezent programe legitime ale Microsoft cu ajutorul cărora îşi asigură persistenţa pe dispozitive. Noul Scranos permite atacatorilor să redirecţioneze traficul de pe orice site accesat de utilizator către cele proprii şi, în plus, să "injecteze" cod în paginile vizitate ca să afişeze reclame.
Originar din China, Scranos a fost descoperit de către specialiştii în securitate informatică ai Bitdefender în luna aprilie a acestui an, când se răspândea agresiv în Europa şi Statele Unite şi contamina dispozitive cu Windows şi Android, având acces la toate datele personale ale victimelor.
Nu fără impact a fost şi atacul cibernetic asupra unor spitale din România, declanşat pe 19 iunie 2019. Pe acest subiect, specialiştii în securitate cibernetică din cadrul Bitdefender, Cyberint şi CERT-RO au constatat, în urma investigaţiei derulate, că ameninţările responsabile de aceste atacuri sunt Maoloa şi Phobos. Primul, apărut în februarie 2019 şi inspirat dintr-o familie de ransomware numită GlobeImposter, iar al doilea una dintre multele variante ale prolificei familii Crysys ce se răspândeşte cu precădere prin infecţii manuale, pe care hackerii le iniţiază după pătrunderea în organizaţie prin instanţe expuse ale Remote Desktop Protocol.
Spectrul ameninţărilor cibernetice pare să tindă spre infinit, iar imaginaţia infractorilor este fără limite. Modalitatea a lupta cu aceştia se rezumă la respectarea unor reguli de bază, ce nu sunt extrem de complicate, dar care necesită implicare frecventă şi atenţie sporită. Astfel, este vorba despre instalarea de aplicaţii legale, utilizarea unui sistem de operare original, update-urile instalate la fiecare solicitare a producătorului soluţiei, instalarea unui program antivirus solid şi, nu în ultimul rând, despre ignorarea e-mailurilor dubioase provenite de la aşa-zise instituţii bancare, instituţii publice sau companii care derulează campanii cu premii atractive. AGERPRES/(AS - autor: Daniel Badea, editor: Oana Tilică, editor online: Ada Vîlceanu)
Conținutul website-ului www.agerpres.ro este destinat exclusiv informării publice. Toate informaţiile publicate pe acest site de către AGERPRES sunt protejate de dispoziţiile legale incidente. Sunt interzise copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a conţinutului acestui website. Informaţiile transmise pe www.agerpres.ro pot fi preluate, în conformitate cu legislaţia aplicabilă, în limita a 500 de semne. Detalii în secţiunea Condiţii de utilizare. Dacă sunteţi interesaţi de preluarea ştirilor AGERPRES, vă rugăm să contactaţi Direcţia Marketing - marketing@agerpres.ro.
Alte știri din categorie
Bursa de la București a închis pe creștere pe majoritatea indicilor ședința de joi
Bursa de Valori București (BVB) a închis pe creștere pe majoritatea indicilor ședința de joi iar valoarea tranzacțiilor s-a cifrat la 111,4 milioane de lei (21,9 milioane euro). Principalul indice al Bursei de Valori București, BET, care include cele mai tranzacționate 20 de companii listate pe Piața Reglementată, s-a apreciat cu 1,33%, până la 28.
ANPC: Amenzi de 50.000 de lei în urma controalelor la principalul aeroport din țară
Autoritatea Națională pentru Protecția Consumatorilor a derulat acțiuni de control și monitorizare în incinta aeroportului Henri Coandă, în urma cărora a aplicat amenzi de 50.000 de lei și a oprit de la comercializare o cantitate de 22 de kilograme de produse, informează ANPC printr-un comunicat. 'În contextul apropierii sezonului turisti
Ștefăneștii de Jos, Feleacu și Voluntari, în topul localităților 'de lux' de la marginea marilor orașe (analiză)
Cele mai scumpe localități din România în care poți deveni proprietar se află în periurbanul orașelor București, Cluj-Napoca, Brașov și Timișoara, iar primul loc în clasamentul național este ocupat de comuna Ștefăneștii de Jos din județul Ilfov, unde casele se vând cu un preț mediu de 2.681 euro/mp, arată o analiză de profil. Potr
Guvernul a aprobat reformarea Nomenclatorului serviciilor sociale prin simplificarea actualului sistem
Guvernul a aprobat, la propunerea Ministerului Muncii, Familiei, Tineretului și Solidarității Sociale (MMFTSS), reformarea Nomenclatorului serviciilor sociale, cu scopul de a simplifica reglementarea, de a sprijini furnizorii și de a îmbunătăți accesul beneficiarilor la servicii adaptate nevoilor reale. Potrivit unui comunicat al ministerului, actul norm
Gheorghiu: Ce se încearcă să se propage despre presupusa 'vânzare hoțească' a unor pachete de acțiuni ale statului e un fake news
Ce se încearcă să se propage despre presupusa 'vânzare hoțească' a unor pachete de acțiuni ale statului este un fake news, construit deliberat pentru a speria oamenii și pentru a intoxica spațiul public, transmite vicepremierul Oana Gheorghiu. 'Când un politician alege deliberat să răspândească panică și dezinformare î
Dimache (UTCB): România are 12% din epurarea apelor uzate conform cerințelor Uniunii Europene
România are 12% din epurarea apelor uzate conform cerințelor Uniunii Europene, în condițiile în care 63,5% dintre localități sunt conectate la stațiile de epurare, iar la nivel național există 1.242 de astfel de stații, a declarat, joi, Alexandru Dimache, decanul Facultății de Hidroinginerie și Managementul Resurselor de Apă de la Universitatea Tehnică de C
Leonte (FNGCIMM): Turbulențele și lipsa de predictibilitate au determinat firmele să pună pe pauză programele de dezvoltare
Turbulențele și lipsa de predictibilitate au făcut ca acele firme care aveau programe de dezvoltare în minte și doreau să le lanseze să le pună pe pauză, a declarat, joi, directorul general al Fondului Național de Garantare a Creditelor pentru Întreprinderile Mici și Mijlocii (FNGCIMM), Cătălin Leonte, la un eveniment de specialitate. 'În
TPBI: Liniile 178, 205 și 311, deviate în fiecare weekend până pe 11 octombrie pentru proiectul 'Străzi Deschise'
Autobuzele liniilor 178, 205 și 311 vor circula pe trasee modificate în fiecare weekend, în perioada 25 aprilie - 11 octombrie 2026, între orele 9:00 și 22:00, ca urmare a desfășurării proiectului 'Străzi Deschise - București, Promenadă Urbană', a anunțat joi Asociația de Dezvoltare Intercomunitară pentru Transport Public București - Ilfov (TPBI).
Activitatea operațională pe segmentul feroviar Fălciu-Cantemir, testată de autoritățile vamale din România și Republica Moldova
Reprezentanți ai autorităților vamale și ai polițiilor de frontieră din România și Republica Moldova au participat la activitatea de testare operațională a segmentului feroviar Fălciu - Cantemir, etapă esențială în operaționalizarea controlului coordonat la frontiera de stat, informează Autoritatea Vamală Română (AVR), într-un comunicat de presă trans
Folcuț (ARB): Observăm o creștere a ratei creditelor neperformante în cadrul companiilor, aproximativ 5,1%
Rata creditelor neperformante pe sectorul companiilor a ajuns la aproximativ 5,1%, iar în sectorul IMM este de 6,1%, a declarat, joi, la un eveniment de specialitate, Gabriela Folcuț, director executiv al Asociației Române a Băncilor (ARB). 'Avem în jur de 931.000 de firme în România, 99,8% sunt IMM-uri, că vorbim astăzi de IM
Vicepreședintele BEI a vizitat șantierul autostrăzii A1, de lângă Curtea de Argeș
Vicepreședintele Băncii Europene de Investiții (BEI), Ioannis Tsakiris, a vizitat joi un șantier de lângă Curtea de Argeș, unde se construiește un tronson al A1, prima autostradă din România care traversează Munții Carpați, informează un comunicat de presă al instituției financiare internaționale. Cu prilejul vizitei, Ioannis Tsaki
ASF: Evoluțiile recente și direcțiile strategice privind consolidarea piețelor de capital în UE, analizate cu comisarul pentru Servicii Financiare
Evoluțiile recente și direcțiile strategice privind consolidarea piețelor de capital la nivelul Uniunii Europene, cu accent pe inițiativele legislative în curs de dezvoltare, au fost analizate joi, în cadrul discuțiilor conducerii Autorității de Supraveghere Financiară cu comisarul european responsabil pentru Servicii Financiare și Uniunea Economiilor și
ONRC: 1.829 de firme și PFA au intrat în insolvență în primele trei luni din 2026
Numărul societăților comerciale și al persoanelor fizice autorizate (PFA) intrate în insolvență în primele trei luni din 2026 a fost de 1.829, în creștere cu 14,31% față de perioada similară din 2025, când au fost înregistrate 1.600 de insolvențe, conform datelor publicate pe si
Reforma legii salarizării reprezintă o provocare pentru Guvern (secretar de stat)
Reforma legii salarizării reprezintă o provocare pentru Guvern pentru că trebuie să rezolve problema de echitate în sistemul public de salarizare fără să compromită stabilitatea finanțelor publice, a afirmat, joi, Florin Alexandru Zaharia, secretar de stat la Ministerul Finanțelor, la un eveniment de specialitate. ''Avem niște pr
Barometru: 86% dintre români sunt familiarizați cu conceptul de construcții sustenabile; media europeană este de 69%
Conceptul de construcții sustenabile este familiar pentru 86% dintre români, mult peste media europeană, care se situează la 69%, conform ediției 2026 a Barometrului Construcțiilor Sustenabile, publicat joi de Observatorul pentru Construcții Sustenabile al Saint-Gobain. La nivel global, gradul de familiarizare cu acest concept s-a stabil




