logo logo

Agerpres – Agenția Națională de Presă: Știri de actualitate cu informații de încredere pentru o societate bine informată.

Bucuresti

Piaţa Presei Libere nr. 1, sector 1

Telefon: +4 021.2076.110

office@agerpres.ro

#CyberFiles/ Atacurile cibernetice - mix de instrumente pentru campanii de spionaj sau furturi de identitate

Imagine din galeria Agerpres

Atacuri cibernetice, infractori pe linie informatică, ransomware, phishing, malware, vishing... O înşiruire de sintagme şi termeni cu care începem să ne familiarizăm din ce în ce mai mult, dar pe care puţini dintre noi îi şi înţelegem. În contextul extinderii reţelelor globale de internet, al digitalizării majorităţii proceselor la care apelează companiile, precum şi al interconexiunilor digitale atât la nivel de afaceri, cât şi la cel al utilizatorilor finali, persoane fizice, ameninţările cibernetice au început să se dezvolte exponenţial.

În acest sens, campaniile de conştientizare a publicului cu privire la aceste pericole sunt extrem de importante şi au început să se intensifice inclusiv în România, graţie pe de o parte companiilor specializate în securitate informatică, iar pe de altă parte instituţiilor cu competenţe pe acest sector, cum ar fi Centrul Naţional de Răspuns la Incidentele de Securitate Cibernetică (CERT-RO).

Atacul cibernetic şi pagubele pe care le produce
Dacă s-ar face o descriere succintă şi pe înţelesul tuturor a ceea ce înseamnă un atac cibernetic, cel mai simplu ar fi să se spună că acesta nu face altceva decât să producă pagube la adresa utilizatorilor, fie că este vorba despre companii, fie despre persoane fizice. În ambele cazuri este vorba despre lipsa unei protecţii "sănătoase" oferite computerului, în care se include, fără doar şi poate, instalarea unei soluţii antivirus solide, rularea unui sistem de operare licenţiat, respectiv instalarea update-urilor solicitate de către producătorii fiecărei soluţii în parte.

La nivel de companie, instituţie sau întreprindere intervin protocoalele interne impuse angajaţilor, prin care se urmăreşte în ultimă instanţă protejarea informaţiilor sensibile şi apariţia unei infecţii în întreaga reţea, ceea ce ar periclita uneori în mod ireversibil date extrem de importante.

În cadrul aceleaşi sintagme "atac cibernetic" şi-au mai făcut apariţia, în ultima perioadă, şi pericolele la care sunt supuse produsele high-tech, inteligente, într-un cuvânt cele care fac parte din categoria "Internetul lucrurilor" (Internet of Things - IoT). Nu de puţine ori, rapoartele de specialitate au arătat vulnerabilităţi mari la obiecte mai mici precum aparate de aer condiţionat inteligente, frigidere cu bluetooth şi chiar ceasuri smart destinate copiilor. Infractorii cibernetici profită, în acest fel, de scăpările producătorilor, dar şi de lipsa de interes din partea utilizatorilor atunci când vine vorba despre setarea unei parole solide de acces la aceste dispozitive, alta decât... 1234567.

Conform rapoartelor, dispozitivele atacate cel mai frecvent au fost routerele - cu un procentaj de 60% din totalul tentativelor înregistrate, urmate de dispozitivele DVR, imprimantele şi maşinile de spălat.

Astfel, un studiu publicat la începutul lunii iulie a acestui an, avertiza asupra existenţei unor vulnerabilităţi critice în ecosistemele inteligente pentru locuinţă, în acest sens fiind analizat un dispozitiv de control comercializat de Fibaro. Astfel, un angajat Kaspersky i-a provocat pe cercetătorii companiei să examineze sistemul inteligent din propria casă. Pentru aceasta, experţii au pregătit un backup, cu un script dezvoltat separat, protejat cu o parolă, după care au trimis un e-mail şi un SMS către proprietarul dispozitivului prin intermediul cloud-ului, cerându-i să actualizeze firmware-ul controlerului. "Victima" a fost de acord şi a descărcat backup-ul infectat, însă acest lucru le-a permis cercetătorilor să obţină drepturi de administrator asupra controlerului şi să manipuleze ecosistemul conectat. În final, pentru a demonstra succesul intruziunii în sistem, specialiştii au schimbat melodia ceasului deşteptător, iar a doua zi angajatul s-a trezit pe o muzică tare, cu tobe şi un bas puternic.

Alte terminale inteligente conectate înscrise pe lista de "priorităţi" a infractorilor cibernetici sunt autovehiculele inteligente, prin prisma dotărilor de ultimă generaţie. Cu toate acestea, un raport de specialitate arată că dispozitivele conectate, concepute pentru a face vehiculele mai inteligente, sunt mai sigure în faţa atacurilor cibernetice decât alte dispozitive IoT. Totuşi, există şi câteva probleme de securitate, precum: capacitatea de a accesa de la distanţă datele privind dinamica de condus, posibilitatea de a manipula semnalele de la sistemul de monitorizare a anvelopei şi capacitatea de a deschide uşile vehiculelor, utilizând sistemul de alarmă.

România, pe harta atacurilor cibernetice
Pe fondul avansului tehnologic înregistrat la nivel mondial, dar şi european, România a reuşit să devină un actor important şi să-şi creeze o imagine cu vaste competenţe în domeniul IT&C, asta şi datorită specialiştilor români recunoscuţi pe plan internaţional pentru valoarea lor profesională. Aici, însă, intervine reversul medaliei, în sensul în care avansul tehnologic a devenit provocator pentru hackerii ce au ca job compromiterea reţelelor, intruziunea în intimitatea utilizatorilor de internet sau, pur şi simplu, distrugerea reputaţiei companiilor.

Un raport Microsoft dezvăluie faptul că, în 2018, România a atins o rată de 7,46% de atacuri malware, cu 2,13 puncte procentuale mai mare decât rata medie la nivelul Europei. Acelaşi document, intitulat Microsoft Security Intelligence (SIR), arată că, la acest capitol, România întrece cu mult Cehia (3,44%), dar şi Ungaria (6,21%) şi Bulgaria (7,10%). În topul ţărilor cu o rată mai mare a atacurilor malware se află Serbia - cu o medie de 8,13%, depăşind astfel media europeană cu 2,8 puncte procentuale.

De asemenea, o a doua categorie la care România se poziţionează deasupra mediei mondiale este procentul mediu lunar al dispozitivelor care s-au confruntat cu minarea ilicită de criptomonede. Astfel, media la nivel mondial atinge un procent de 0,11%, în timp ce în România rata ajunge la 0,26%.

La rândul lor, specialiştii de la SonicWall susţin, în concluziile unui alt raport, că, în România, companiile pierd până la sute de mii de euro la fiecare atac de tip phishing pe e-mail din cauza securizării insuficiente a infrastructurii informatice. În acest sens, 90% dintre atacurile cibernetice încep cu o campanie de succes de phisihing prin e-mail, în timp ce jumătate dintre aceste mesaje aduc cu sine un ransomware, exact acelaşi tip de atac care a afectat recent spitalele din sistemul medical românesc.

La nivel oficial, Buletinul Cyberint, publicat în primăvara acestui an de către Serviciul Român de Informaţii (SRI), relevă faptul că riscurile din spaţiul cibernetic s-au situat, în anul 2018, la un nivel ridicat, fiind caracterizate prin valori ale impactului şi probabilităţii similare cu cele asociate producerii unor hazarde naturale.

Cât priveşte situaţia ameninţărilor cibernetice la nivel mondial, cel mai nou raport întocmit de Kaspersky prezintă o situaţie nu tocmai îmbucurătoare: numărul troienilor de tip ransomware a depăşit 16.000 în trimestrul II din acest an, mai mult decât dublu faţă de aceeaşi perioadă din 2018, când se înregistraseră puţin peste 7.600 de asemenea atacuri. Datele centralizate de către specialişti arată că, în intervalul analizat, 232.292 de utilizatori unici au fost vizaţi de astfel de atacuri, cu 46% mai mulţi decât în urmă cu un an, când numărul acestora se situa la 158.921. Ţările cu cea mai mare pondere de utilizatori atacaţi au fost Bangladesh (9%), Uzbekistan (6%) şi Mozambic (4%).

În perioada aprilie - iunie 2019, familia ransomware care a atacat utilizatorii cel mai des (23,4% dintre cazuri) a fost în continuare WannaCry, deşi Microsoft a lansat un patch pentru sistemul său de operare, pentru a închide vulnerabilitatea exploatată de ransomware cu două luni înainte de începerea atacurilor distructive din urmă cu doi ani.

Specialiştii Bitdefender anunţau, la începutul lunii iulie, că România, India şi Brazilia sunt ţările în care virusul informatic Scranos are activitatea cea mai intensă, infractorii cibernetici reuşind să manipuleze în prezent programe legitime ale Microsoft cu ajutorul cărora îşi asigură persistenţa pe dispozitive. Noul Scranos permite atacatorilor să redirecţioneze traficul de pe orice site accesat de utilizator către cele proprii şi, în plus, să "injecteze" cod în paginile vizitate ca să afişeze reclame.

Originar din China, Scranos a fost descoperit de către specialiştii în securitate informatică ai Bitdefender în luna aprilie a acestui an, când se răspândea agresiv în Europa şi Statele Unite şi contamina dispozitive cu Windows şi Android, având acces la toate datele personale ale victimelor.

Nu fără impact a fost şi atacul cibernetic asupra unor spitale din România, declanşat pe 19 iunie 2019. Pe acest subiect, specialiştii în securitate cibernetică din cadrul Bitdefender, Cyberint şi CERT-RO au constatat, în urma investigaţiei derulate, că ameninţările responsabile de aceste atacuri sunt Maoloa şi Phobos. Primul, apărut în februarie 2019 şi inspirat dintr-o familie de ransomware numită GlobeImposter, iar al doilea una dintre multele variante ale prolificei familii Crysys ce se răspândeşte cu precădere prin infecţii manuale, pe care hackerii le iniţiază după pătrunderea în organizaţie prin instanţe expuse ale Remote Desktop Protocol.

Spectrul ameninţărilor cibernetice pare să tindă spre infinit, iar imaginaţia infractorilor este fără limite. Modalitatea a lupta cu aceştia se rezumă la respectarea unor reguli de bază, ce nu sunt extrem de complicate, dar care necesită implicare frecventă şi atenţie sporită. Astfel, este vorba despre instalarea de aplicaţii legale, utilizarea unui sistem de operare original, update-urile instalate la fiecare solicitare a producătorului soluţiei, instalarea unui program antivirus solid şi, nu în ultimul rând, despre ignorarea e-mailurilor dubioase provenite de la aşa-zise instituţii bancare, instituţii publice sau companii care derulează campanii cu premii atractive. AGERPRES/(AS - autor: Daniel Badea, editor: Oana Tilică, editor online: Ada Vîlceanu)

 

Afisari: 38

Conținutul website-ului www.agerpres.ro este destinat exclusiv informării publice. Toate informaţiile publicate pe acest site de către AGERPRES sunt protejate de dispoziţiile legale incidente. Sunt interzise copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a conţinutului acestui website. Informaţiile transmise pe www.agerpres.ro pot fi preluate, în conformitate cu legislaţia aplicabilă, în limita a 500 de semne. Detalii în secţiunea Condiţii de utilizare. Dacă sunteţi interesaţi de preluarea ştirilor AGERPRES, vă rugăm să contactaţi Direcţia Marketing - marketing@agerpres.ro.


Alte știri din categorie

Economic Intern 26-09-2026 14:08

Chisăliță (AEI): Dacă America închide robinetul motorinei, România va plăti mai mult la pompă

O eventuală interdicție a exporturilor americane de motorină ar însemna, pentru România, o creștere a prețului de aproximativ 0,51-1,20 lei/litru, potrivit calculelor realizate de Asociația Energia Inteligentă, care precizează, însă, că sunt ipoteze și rezultate de scenariu, nu o prognoză oficială și nici o scumpire deja produsă.

Economic Intern 26-09-2026 13:24

Program de guvernare/Un singur centru de decizie pentru transformarea digitală; digitalizarea, declarată prioritate națională apolitică

Programul de Guvernare depus sâmbătă la Parlament de premierul desemnat, Siegfried Mureșan, propune un singur centru de decizie pentru transformarea digitală a statului, prin reorganizarea Autorității pentru Digitalizarea României (ADR) și a altor instituții cu responsabilități specifice, în subordinea șefului Guvernului, excepțiile fiind apărarea ș

Economic Intern 26-09-2026 13:22

Program de guvernare/Accent pe eficientizarea diplomației economice pentru stimularea exporturilor și atragerea capitalului străin

Eficientizarea diplomației economice și a Agenției Române pentru Investiții și Comerț Exterior (ARICE) pentru stimularea exporturilor și atragerea capitalului străin reprezintă una dintre măsurile propuse în Programul de Guvernare al premierului desemnat, Siegfried Mureșan. Propunerea concretă se referă la corelarea activității ARI

Economic Intern 26-09-2026 13:20

Program de guvernare/Privatizarea competitivă a TAROM și listarea la bursă a unor pachete din Aeroportul Otopeni și Portul Constanța

Statul a folosit ultimul ajutor de restructurare permis de dreptul european pentru următorii 10 ani în cazul TAROM, potrivit Programului de Guvernare depus sâmbătă, la Parlament, de premierul desemnat Siegfried Mureșan, care propune privatizarea competitivă a operatorului aerian național. 'TAROM: statul a folosit ultimul ajutor

Economic Intern 26-09-2026 12:56

Program de guvernare/Ponderea industriei de apărare în PIB ar putea crește de la 0,28% la minimum 1% până în 2030

Creșterea ponderii în PIB a industriei de apărare de la circa 0,28% la minimum 1% până în anul 2030 reprezintă un obiectiv pentru eficientizarea și reformarea ROMARM și a industriei de apărare, se menționează în Programul de Guvernare pe care premierul desemnat, Siegfried Mureșan, l-a depus sâmbătă la Parlament. G

Economic Intern 26-09-2026 12:52

Program de guvernare/ România ar putea avea un ghișeu unic pentru emiterea avizelor și autorizațiilor necesare investițiilor

Implementarea unui ghișeu unic și impunerea de termene maxime pentru emiterea avizelor și autorizațiilor necesare investițiilor reprezintă principala măsură propusă pentru debirocratizarea investițiilor, în Programul de guvernare pe care premierul desemnat, Siegfried Mureșan, l-a depus sâmbătă la Parlament. Cu privire la ajutoarele

Economic Intern 26-09-2026 12:36

Program de guvernare/Guvernul va analiza comasarea APIA și AFIR

Guvernul intenționează să analizeze comasarea Agenției de Plăți și Intervenție pentru Agricultură (APIA) cu Agenția pentru Finanțarea Investițiilor Rurale (AFIR), prin lansarea unui studiu de fezabilitate, potrivit Programului de Guvernare 2026-2028, pe care premierul desemnat, Siegfried Mureșan, l-a trimis sâmbătă la Parlament. În

Economic Intern 26-09-2026 12:33

Program de guvernare/Operaționalizarea OMD la nivel național și stimularea atragerii de turiști străini, propuse pentru revitalizarea HoReCa

Operaționalizarea Organizației de Management al Destinației (OMD) la nivel național ca o structură de coordonare a promovării turistice și de integrare a rețelei de OMD-uri locale, județene și regionale, este una dintre măsurile propuse în Programul de Guvernare pe care premierul desemnat, Siegfried Mureșan, l-a trimis sâmbătă la Parlament.

Economic Intern 26-09-2026 12:28

Program de guvernare/Mecanism de compensare a pierderilor fermierilor din cauza secetei, operațional din primăvara anului 2027

Un mecanism de compensare a pierderilor provocate de secetă, pregătit împreună cu Banca Mondială, ar urma să devină operațional din primăvara anului 2027, fiecare beneficiar de plăți directe pe hectar urmând să își poată recupera cheltuielile de înființare a culturilor, potrivit Programului de Guvernare 2026-2028, depus sâmbătă la Parlam

Economic Intern 26-09-2026 12:24

Program de guvernare/Aplicarea TVA de 9% la apartamentele contractate până la finalul lui 2025, prelungită până la 31 iulie 2027

Termenul pentru aplicarea cotei reduse de TVA de 9% la apartamentele contractate prin acte autentificate până la 31 decembrie 2025 va fi prelungit cu 12 luni, până la 31 iulie 2027, fără alte prelungiri ulterioare, potrivit Programului de Guvernare 2026-2028 pe care premierul desemnat, Siegfried Mureșan, l-a depus sâmbătă la Parlament.

Economic Intern 26-09-2026 12:18

Program de guvernare/ Noua lege a salarizării unitare s-ar putea adopta până la 31 octombrie 2026

Noua lege a salarizării unitare se adoptă până la 31 octombrie 2026, fără inechități salariale, fără diminuări de venituri, fără noi procese în instanțe și cu atractivitate pentru tinerii profesioniști, se arată în Programul de Guvernare pe care premierul desemnat, Siegfried Mureșan, l-a depus sâmbătă la Parlament. Alte

Economic Intern 26-09-2026 12:08

Program de guvernare/Proiectul reactoarelor modulare de mici dimensiuni va fi implementat numai în condiții de viabilitate economică demonstrată

Proiectul reactoarelor modulare de mici dimensiuni va fi implementat numai în condiții de viabilitate economică demonstrată, în paralel cu explorarea altor tehnologii de reactoare modulare, se arată în Programul de Guvernare pe care premierul desemnat, Siegfried Mureșan, l-a depus sâmbătă la Parlament. Potrivit sursei c

Economic Intern 26-09-2026 12:03

Program de guvernare/Companiile cu pierderi 3 ani consecutivi, fără contract de serviciu public, ar putea ieși din portofoliul statului

Companiile de stat care înregistrează pierderi în doi ani consecutivi, începând cu anul 2025, vor primi un rating public pe o scală de la A la E, iar la trei ani consecutivi de pierderi, în absența unui contract de serviciu public care să justifice continuarea activității, se poate declanșa ieșirea din portofoliul statului, prevede Progr

Economic Intern 26-09-2026 11:48

Program de guvernare/ ANAF și Autoritatea Vamală vor fi reunificate într-un singur organ fiscal și de control

Agenția Națională de Administrare Fiscală (ANAF) și Autoritatea Vamală Română vor fi reunificate într-un singur organ fiscal și de control, prevede Programul de Guvernare pe care premierul desemnat, Siegfried Mureșan, l-a trimis sâmbătă la Parlament. Documentul include, totodată, reorganizarea administrației fiscale și trecer

Economic Intern 26-09-2026 11:40

Program de guvernare/Eliminarea pensionării anticipate, interzicerea cumulului pensiei cu salariul și reforma ajutoarelor sociale, printre măsurile propuse

Eliminarea pensionării anticipate în sistemele cu pensionări prea rapide, interzicerea cumulului pensiei cu salariul la stat, adoptarea unor criterii unitare de evaluare pentru beneficiarii de ajutor de handicap, precum și revizuirea Legii dialogului social și a contractelor colective de muncă care prevăd drepturi exagerate, sunt câteva dintre prevederile