Nouă din zece furnizori de servicii gestionate s-au confruntat cu un atac cibernetic (Eset)
Riscurile cibernetice privind lanţurile de aprovizionare pot lua multe forme, de la ransomware şi furt de date la atacuri de tip denial-of-service (DDoS) şi fraudă, iar un raport din 2022 a arătat că 90% dintre furnizorii de servicii gestionate (MSP) au suferit un atac cibernetic, în ultimele 18 luni, conform unui articol de specialitate publicat pe blogul din România al producătorului de soluţii antivirus Eset.
"Lanţurile de aprovizionare reprezintă reţeaua conectoare care facilitează comerţul global şi prosperitatea. Însă aceste reţele de companii care se suprapun şi sunt legate între ele sunt din ce în ce mai complexe şi mai opace. Majoritatea implică utilizarea de software şi servicii digitale sau, cel puţin, depind într-un anumit nivel de interacţiunile online. Iar acest lucru le expune riscului de perturbare şi de compromitere (..,) Riscurile cibernetice privind lanţul de aprovizionare pot lua multe forme, de la ransomware şi furt de date la atacuri de tip denial-of-service (DDoS) şi fraudă. Acestea pot avea impact asupra companiilor ce oferă servicii profesionale (de exemplu, avocaţi, contabili) sau a celor care furnizează software de business. Atacatorii pot, de asemenea, aibă în vizor furnizorii de servicii gestionate (MSP), deoarece, prin compromiterea unei singure companii în acest mod, ar putea obţine acces la un număr potenţial mare de utilizatori corporativi din aval. Un raport din 2022 a arătat că 90% dintre MSP au suferit un atac cibernetic în ultimele 18 luni", notează expertul Eset, Phil Muncaster.
Potrivit sursei citate, unul dintre principalele tipuri de atacuri cibernetice asupra lanţului de aprovizionare se referă la compromiterea software-ului proprietar. Astfel, infractorii cibernetici au reuşit să găsească o modalitate de a compromite dezvoltatorii de software şi să introducă programe malware în codul care este ulterior livrat clienţilor.
"Acest lucru s-a întâmplat în cadrul campaniei de ransomware Kaseya. Într-un caz mai recent, un software popular de transfer de fişiere, MOVEit, a fost compromis, atacatorii descoperind o vulnerabilitate de tip 'zero-day', iar datele au fost sustrase de la sute de utilizatori corporativi, afectând milioane de clienţi. Între timp, compromiterea software-ului de comunicaţii 3CX a rămas în istorie ca fiind primul incident documentat public în care un atac de tip lanţ de aprovizionare a condus la un altul", menţionează specialistul.
De asemenea, au fost consemnat atacuri asupra lanţurilor de aprovizionare de tip "open source" (cu o creştere de 633%, de la an la an, conform unui raport de specialitate), atacuri sofisticate, cunoscute sub numele de Business Email Compromise (BEC - compromiterea e-mail-urilor de business), precum şi furtul de credenţiale, prin care atacatorii sustrag datele de conectare ale furnizorilor în încercarea de a pătrunde fie în reţeaua acestora, fie în cea a clienţilor, cum s-a întâmplat în cazul breşei masive din 2013, când hackerii au sustras informaţiile unuia dintre furnizorii de HVAC (ventilaţie şi aer condiţionat) ai retailerului Target.
În ceea ce priveşte gestionarea acestor riscuri, experţii în securitate cibernetică recomandă: verificarea prealabilă a oricărui furnizor nou, utilizarea instrumentelor de analiză a compoziţiei software (SCA - software composition analysis) pentru a obţine vizibilitate asupra componentelor software, alături de scanarea continuă a vulnerabilităţilor şi a programelor malware şi corectarea promptă a oricăror erori, autorizarea şi actualizarea periodică a listei de furnizori, stabilirea unei politici oficială pentru furnizori, elaborarea unui plan de răspuns la incidente, implementarea standardelor din industrie, precum ISO 27001 şi ISO 28000.
O statistică oficială relevă faptul că, anul trecut, în SUA, au existat cu 40% mai multe atacuri asupra lanţului de aprovizionare decât atacuri bazate pe malware. Acestea au condus la breşe care au afectat peste zece milioane de persoane.
Eset a fost fondată în anul 1992 în Bratislava (Slovacia) şi se situează în topul companiilor care oferă servicii de detecţie şi analiză a conţinutul malware, fiind prezentă în peste 180 de ţări. AGERPRES/(AS - autor: Daniel Badea, editor: Oana Tilică, editor online: Gabriela Badea)
Conținutul website-ului www.agerpres.ro este destinat exclusiv informării publice. Toate informaţiile publicate pe acest site de către AGERPRES sunt protejate de dispoziţiile legale incidente. Sunt interzise copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a conţinutului acestui website. Informaţiile transmise pe www.agerpres.ro pot fi preluate, în conformitate cu legislaţia aplicabilă, în limita a 500 de semne. Detalii în secţiunea Condiţii de utilizare. Dacă sunteţi interesaţi de preluarea ştirilor AGERPRES, vă rugăm să contactaţi Direcţia Marketing - marketing@agerpres.ro.
Alte știri din categorie
Miruță: Doar într-o lună, printr-un singur punct, au fost transportate peste limita legală 70,69 milioane de kg de marfă
Aproximativ 71 de milioane de kilograme de marfă au fost transportate peste limita legală doar în luna martie printr-un singur punct, situat lângă Constanța, iar aproape 40% din totalul de camioane care au trecut pe acolo au încălcat legea, susține ministrul interimar al Transporturilor și Infrastructurii, Radu Miruță, într-o postare pe pagina sa de F
Modificările la Regulamentul de Racordare pot genera creșteri ale prețurilor la energie și efecte economice în lanț (asociații)
Modificările propuse la Regulamentul de racordare pot genera creșteri ale prețurilor la energie și efecte economice în lanț, precum reducerea numărului de locuri de muncă din sector și scăderea veniturilor la bugetele locale, pe fondul încetinirii investițiilor în noi capacități de producție, avertizează Asociația Română pentru Energie Eoliană (RWEA)
Industria ospitalității din România crește doar în statistici; piața intră într-o zonă de risc major (analiză)
Industria ospitalității din România înregistrează creșteri doar în statisticile oficiale, care nu reflectă efectul scumpirilor, în timp ce piața intră într-o zonă de risc major, susțin reprezentanții Federației Patronatelor din Industria Ospitalității din România (FPIOR). 'Industria ospitalității din România traver
Bende (Camera Deputaților): România are nevoie de o resetare a economiei și să ofere mai mult sprijin pentru investitori
România are nevoie de o resetare a economiei și a industriei, de reducerea exportului de materii prime, iar Guvernul trebuie să ofere mai mult sprijin investitorilor și întreprinzătorilor, în condiții de predictibilitate, a declarat luni Sandor Bende, președintele Comisiei pentru industrii și servicii din Camera Deputaților. 'Atunci c&aci
Bursa locală rămâne rezilientă înaintea votului pe moțiunea de cenzură, în pofida volatilității geopolitice și politice (brokeri)
Piața bursieră locală se situează cu circa 4,5% sub maximele atinse la finalul lunii februarie, în contextul tensiunilor geopolitice și al incertitudinilor politice interne, însă investitorii evită reacțiile de panică înaintea votului asupra moțiunii de cenzură, adoptând în schimb strategii mixte de reducere a expunerii sau de acumulare pe scăde
Au început lucrările de instalare a conductei de gaze în Marea Neagră
Lucrările la conducta offshore care va prelua gazele din largul Mării Negre și le va aduce la țărm au început, marcând un progres important în cadrul proiectului Neptun Deep, iar primul dintre vasele care instalează conducta de 160 de kilometri, Castoro, a sosit în România.
Anca Dragu: Moldova a economisit aproape șapte milioane de euro în șase luni după aderarea la SEPA
Republica Moldova a economisit aproape șapte milioane de euro în șase luni după aderarea la zona de plăți în euro (SEPA), în condițiile în care costurile transferurilor au fost reduse la 0-3 euro, a declarat, luni, guvernatorul Băncii Naționale a Moldovei, Anca Dragu. 'București este un oraș care pentru Chișinău reprezintă un parten
Potențial de finanțare de peste 6,5 miliarde de euro pentru proiectul de la Doicești, din partea instituțiilor financiare americane
Proiectul reactoarelor modulare mici (SMR) de la Doicești beneficiază de sprijinul unor instituții susținute de guvernul Statelor Unite, cu un potențial de finanțare de peste 6,5 miliarde de dolari, a anunțat, luni, RoPower Nuclear, compania de proiect dedicată dezvoltării primei centrale cu reactoare modulare mici din România. 'Banca de Expo
EY: 76% dintre companii cunosc facilitățile fiscale, dar un sfert nu le accesează
Peste trei sferturi dintre companiile din România declară că știu de existența facilităților fiscale, însă un sfert dintre acestea nu le utilizează, relevă un studiu EY România, care evidențiază un decalaj între nivelul de informare și aplicarea efectivă a acestor instrumente fiscale. Studiul EY România 'Finanțare și fiscalita
Jude (Romgaz): Expirarea măsurii privind prețul administrat și gazele din Neptun Deep vor duce la un preț real și corect
Expirarea măsurii privind prețul administrat de 110 lei pentru consumatorul casnic și gazele din Neptun Deep vor asigura o ofertă de gaze ușor superioară cererii și vor duce la formarea unui preț real și corect în România, a declarat, luni, directorul general adjunct al Romgaz, Aristotel Jude. 'Cred că după ce măsura adoptată de Guvern, respect
Cazacu (XTB România): Cursul leu/euro poate rămâne sub presiune până la clarificarea politicii fiscale post-moțiune
Cursul leu/euro poate rămâne sub presiune până la apariția unor indicii convingătoare privind politica fiscală a formulei de guvernare post-moțiune, consideră consultantul de strategie în cadrul XTB România, Claudiu Cazacu. 'Creșterea cursului euro/leu la un maxim istoric, confirmată de cotația BNR de luni, a fost semnalată de piața
Prima fabrică de inteligență artificială din România ar putea deveni funcțională în 2027 (director ICI București)
Prima fabrică de inteligență artificială din România - RO AI Factory, proiect european găzduit de Institutul Național de Cercetare și Dezvoltare în Informatică (ICI București), ar putea deveni funcțională în prima parte a anului 2027, a afirmat luni directorul general al ICI București, Adrian-Victor Vevera. 'Începând de anul a
Corina Martin: Circa 40.000 de turiști au ajuns pe Litoral, de 1 Mai, în scădere cu 50% față de anul anterior
Circa 40.000 de turiști au ajuns pe Litoral, în stațiunile Mamaia, Vama Veche, Mamaia Nord și Eforie, în mini-vacanța de 1 Mai, în scădere cu 50% față de perioada similară a anului trecut, conform datelor publicate, luni, de Asociația Patronală Resto Constanța. 'Așa cum am estimat, încheiem cu bine primul weekend oficial al sezonulu
Rezervele valutare la Banca Națională a României au scăzut la 64,8 miliarde de euro, la 30 aprilie 2026
Rezervele valutare ale Băncii Naționale a României au scăzut în aprilie cu peste 2,1 miliarde de euro, până la 64,836 miliarde euro, de la 67,032 miliarde euro la finalul lunii martie, potrivit datelor publicate luni de BNR. În cursul lunii au avut loc intrări de 1,8 miliarde euro, reprezentând: modificarea rezerv
Înmatriculările de autoturisme noi au crescut cu 2,7% în România, în aprilie; segmentul electrificat, pe plus cu 26,3% (date preliminarii)
Înmatriculările de autoturisme noi au crescut, în România, cu 2,7% în luna aprilie a acestui an față de același interval din 2025, în timp ce segmentul electrificat a înregistrat un salt de 26,3%, arată datele preliminarii ale Asociației Producătorilor și Importatorilor de Automobile (APIA), publicate luni.
