Microsoft avertizează: Wi-Fi-ul din vacanță a devenit noul teren de vânătoare pentru hackerii ruși

microsoft-avertizeaza:-wi-fi-ul-din-vacanta-a-devenit-noul-teren-de-vanatoare-pentru-hackerii-rusi

Vacanța de vară este perioada preferată de relaxare pentru mulți dintre noi, dar nu și pentru hackeri. Microsoft a publicat un articol amplu în care avertizează că o grupare asociată serviciilor de informații ruse exploatează rețelele Wi-Fi din hoteluri, centre de conferințe pentru a infecta laptopurile și telefoanele călătorilor și pentru a le fura datele de autentificare. Campania, denumită CaptiveCrunch, este atribuită grupării Storm-2945, o subunitate a Midnight Blizzard și folosește tehnici mai sofisticate decât clasicele pagini false de logare. Midnight Blizzard este o entitate ostilă cu sediul în Rusia, despre care Marea Britanie și SUA spun că se află în legătură cu SVR. Midnight Blizzard vizează în principal guverne, entități diplomatice, organizații neguvernamentale (ONG-uri) și furnizori de servicii IT, în principal din SUA și Europa. Obiectivul lor este de a colecta informații prin spionaj țintit și de lungă durată, în sprijinul intereselor politicii externe a Rusiei. În cadrul acestei campanii, țintele principale sunt angajații companiilor și persoanele care călătoresc în interes de serviciu, însă orice turist care se conectează la o rețea compromisă poate deveni victimă. În continuare o să explicăm cum funcționează atacul CaptiveCrunch și cum te poți proteja. Cum funcționează atacul și ce pot obține hackerii după infectare Potrivit Microsoft, atacatorii compromit echipamentele care gestionează paginile de autentificare ale rețelelor Wi-Fi, acele captive portals unde de obicei te loghezi cu numele sau mailul și numărul camerei. Astfel, după ce te-ai conectat la Wi-Fi-ul hotelului, ești redirecționat către pagini controlate de hackeri. În unele cazuri, acestea imită perfect serviciile Microsoft și solicită autentificarea în contul Microsoft 365. În altele, utilizatorului îi apare un mesaj care pretinde că browserul sau chiar Windows are nevoie urgentă de un update. Dacă descarci și rulezi fișierul respectiv, în locul unei actualizări instalezi un program care oferă atacatorilor control aproape complet asupra computerului tău. Raportul Microsoft descrie un malware extrem de complex, capabil să transforme computerul într-un dispozitiv de spionaj. Printre funcțiile CaptiveCrunch se numără: furtul parolelor și al cookie-urilor din browsere; citirea tastelor apăsate; acces la conținutul clipboard-ului; capturi de ecran; activarea microfonului și a camerei web; copierea documentelor importante; furtul sesiunilor Microsoft 365 și al tokenilor de autentificare; colectarea parolelor rețelelor Wi-Fi salvate pe dispozitiv; acces complet de la distanță asupra sistemului infectat.  Practic, atacatorii pot obține acces la conturile online ale victimei fără să mai aibă nevoie de parolele acestora. De asemenea, Microsoft spune că există atacuri similare și împotriva dispozitivelor cu Android, prin care utilizatorii sunt convinși să instaleze fișiere APK din surse necunoscute. Sfaturile Microsoft pentru cei care călătoresc Cum bănuiam sau știam deja, Microsoft spune ca rețelele Wi-Fi din hoteluri, aeroporturi și centre de conferințe să fie tratate ca fiind nesigure, să avem o atitudine „zero încredere”. În schimb, ar trebui să: folosim conexiunea de date mobile, hotspot sau eSIM; folosim routere portabile securizate, pentru deplasările de serviciu; instalăm actualizările de Windows și browser doar din sursele oficiale ale sistemului de operare, sau din notificările aplicației, nu prin ferestre apărute pe diverse site-uri. E destul de evident că un browser sau Windows nu instalează actualizările printr-o pagină web deschisă imediat după conectarea la wireless. Specialiștii Microsoft mai recomandă câteva măsuri care pot reduce riscurile: nu introduce datele contului de serviciu pe paginile de autentificare ale hotelurilor; activează autentificarea în doi pași sau, și mai bine, folosește passkeys; verifică atent adresa site-ului înainte de a te autentifica; evită instalarea aplicațiilor pentru Android din afara Google Play; dacă ai posibilitatea, folosește doar conexiunea mobilă pentru accesarea conturilor importante. Microsoft mai recomandă companiilor să limiteze utilizarea autentificării prin device code (Device code authentication), o metodă obișnuită care este exploatată tot mai des de atacatori în campaniile de phishing. Deși campania CaptiveCrunch urmărește în special călătorii de afaceri și companiile, concluzia raportului este că simpla conectare la un Wi-Fi gratuit dintr-un hotel nu mai poate fi considerată sigură, iar o aparent banală notificare de actualizare se poate transforma într-un atac care dă acces infractorilor la toate datele de pe dispozitivul tău. Stay safe!

Agenții imobiliari, brokerii și notarii, în disperare de cauză în urma atacului cibernetic de la Cadastru. Tranzacțiile imobiliare sunt blocate de 4 zile. Ce spune un broker

agentii-imobiliari,-brokerii-si-notarii,-in-disperare-de-cauza-in-urma-atacului-cibernetic-de-la-cadastru-tranzactiile-imobiliare-sunt-blocate-de-4-zile.-ce-spune-un-broker

Atacul cibernetic asupra Agenției Naționale de Cadastru și Publicitate (ANCPI) de marți 14 iulie a generat un blocaj masiv pe piața imobiliarelor, iar cei mai afectați sunt cumpărătorii de locuințe cu TVA de 9%, a declarat Alexandru Apostol, broker din cadrul unei companii românești, în exclusivitate, pentru Gândul. Specialistul a precizat că incidentul de securitate cibernetică, în urma cărora datele mai multor români au fost scoase la vânzare, a făcut ca toate tranzacțiile imobiliare să fie puse în așteptare. Motivul este unul simplu. Sistemul ANCPI este blocat și nu se mai pot elibera certificate de carte funciară. „Efectul a fost unul imediat: aproape toate tranzacțiile au fost puse în așteptare, până la remedierea sistemelor ANCPI. Pe de o parte, notarii solicită un extras de carte funciară în momentul semnării unei tranzacții iar, dacă vorbim de tranzacții realizate prin credit, banca finanțatoare intabulează dreptul de ipotecă asupra noii proprietăți”, a declarat Alexandru Apostol, managing partner la SVN Credit, o agenție de brokeraj, care a subliniat că această situație continuă de câteva zile. Care sunt cei mai afectați cumpărători Românii care se află deja în proces de achiziționare a unui imobil cu TVA redus de 9% sunt cei mai îngrijorați de situația actuală, deoarece termenul expiră la 31 iulie, a mai subliniat brokerul. „S-a creat însă o stare de îngrijorare și frustrare, mai ales în rândul cumpărătorilor de locuințe cu TVA 9%, care trebuie să închidă tranzacțiile până la 31 iulie”, a declarat Alexandru Apostol. „Situația are toate premisele să devină foarte gravă” Expertul lansează un avertisment și spune că efectele acestui blocaj riscă să devină foarte grave, dacă nu sunt luate măsuri urgente de gestionare a situației. „Spre exemplu, în această perioadă asistăm și la un vârf de livrări, mulți dezvoltatori dorind de asemenea să livreze în timp util proprietăți purtătoare de TVA 9%, și toate aceste operațiuni cadastrale se suprapun, într-o perioadă în care sistemele sunt indisponibile. Situația nu este încă una gravă dar are toate premisele, în cazul unor noi prelungiri, să devină foarte gravă!”, a mai afirmat brokerul. Ce măsuri ar trebui să ia autoritățile Alexandru Apostol este de părere că, în având în vedere situația actuală, statul ar trebui să prelungească termenul până la care cetățenii pot achiziționa locuințe cu TVA redus. „Autoritățile ar trebui să aibă în vedere prelungirea termenului până la care pot fi încheiate tranzacțiile cu locuințe noi purtătoare de TVA 9%.”, a afirmat acesta. ANCPI nu a oferit o dată exactă la care va fi reluată activitatea La momentul actual, blocajul continuă, iar ANCPI a revenit cu un nou anunț în care menționează că nu poate oferi o dată exactă la care va fi soluționată situația. Acest context generează un dezechilibru pe piața imobiliarelor, având în vedere că multe tranzacții riscă să nu fie încheiate la timp. „Reprezentanții ANCPI au comunicat inițial că sistemul informatic și aplicația e-Terra vor fi indisponibile până la finalul acestei săptămâni însă astăzi au anunțat că acest termen se va prelungi, fără să avanseze un nou termen. Dacă situația ar fi durat doar până la finalul acestei săptămâni, ar fi putut fi recuperată această perioadă de blocaj, însă orice prelungire ridică semne de întrebare privind capacitatea de închidere în timp util a tuturor acestor tranzacții”, mai spune expertul. Hackerul notoriu care a furat datele românilor de pe site-ul ANCPI și le-a scos la vânzare Sistemul național de cadastru și carte funciară este încă nefuncțional, după atacul cibernetic de la data de 14 iulie, care a afectat Agenția Națională de Cadastru și Publicitate Imobiliară. Inițial, agenția a prezentat situația drept un „incident tehnic major”. Ulterior, ANCPI a recunoscut că a fost ținta unui atac cibernetic care a produs cea mai amplă întrerupere tehnică din istoria instituției. Agenția a asigurat însă că datele administrate sunt în siguranță și că nu au fost compromise și a anunțat că instituțiile competente investighează cazul. Cel mai mare atac cibernetic din istoria instituției, în urma căruia datele cetățenilor au fost scoase la vânzare, este opera unui hacker, specializat în comercializarea datelor la nivel mondial, potrivit documentării făcute de Gândul. În mod suprinzător, hackerul a transmis și un mesaj odată cu publicarea informațiilor furate. Află mai multe detalii AICI. FOTO: Envato

Gândul a luat urma hackerului care a îngenuncheat tot sistemul de cadastru din România. În acest moment nu se poate vinde niciun imobil în toată țara. Ce spun specialiștii

gandul-a-luat-urma-hackerului-care-a-ingenuncheat-tot-sistemul-de-cadastru-din-romania-in-acest-moment-nu-se-poate-vinde-niciun-imobil-in-toata-tara.-ce-spun-specialistii

Cel mai mare atac cibernetic din istoria Agenției Naționale de Cadastru și Publicitate (ANCPI), în urma căruia datele cetățenilor au fost scoase la vânzare, este opera unui hacker notoriu, specializat în comercializarea datelor la nivel mondial, potrivit documentării făcute de Gândul. În mod suprinzător, hackerul a transmis și un mesaj odată cu publicarea informațiilor furate. Amintim că Gândul a precizat că datele ANCPI au fost scoase la vânzare, deși instituția a negat acest aspect. Potrivit surselor Gândul, în urma incidentului, de la 13 iulie, românii nu mai pot scoate extrase de carte funciară, ceea ce-i impiedică să mai vândă proprietăți sau imobile. De marți, piața imobiliarelor este blocată. Românii care vor să vândă proprietăți nu mai pot finaliza tranzacțiile, întrucât nu se mai pot elibera extrase de carte funciară, afirmă surse Gândul. Pot fi vândute, însă, imobile care au avut anteriior atacului extrasul de carte funciară scos. Vinovat de acest incident major este un celebru hacker, care activează sub pseudonimul „Bytetobreach„. Bytetobreach este un adevărat expert tehnic, specializat în comercializarea datelor la nivel mondial, și ar fi atacat cibernetic instituții publice din mai multe țări. Profilul acestuia figurează pe platforma Spear.cx, specializată în vânzarea de informații financiare ale instituțiilor din mai multe state. Mesajul hackerului pentru România, după ce a scos la vânzare datele ANCPI La data de 15 iulie, hackerul a reușit să spargă sistemul Agenției Naționale de Cadastru și Publicitate, în cel mai mare atac cibernetic din istoria agenției. „România o să-ți iei bătaie la f***d” este mesajul transmis de hackerul Bytetobreach, direct de pe platforma unde a scos la vânzare datele românilor. Acesta a publicat mai multe imagini în care arată că a început să șteargă șteargă backup-urile disponibile. Fișierele de tip „back-up” sunt importante întrucât reprezintă copii de rezervă, ce ar permite restaurarea datelor. „Deja am început să șterg fișierele back-up”, scrie hackerul pe o imagine în care arată că s-a infiltrat în sistemul ANCPI. Hackerul care s-a infiltrat în sistemul Agenției Naționale de Cadastru, autorul unui atac cibernetic care a afectat mai multe țări Până la jumătatea anului 2025, hackerul activa deja ca vânzător pe un forum celebru de criminalitate informatică și oferea acces la baze de date provenite de la bănci, companii de telecomunicații, linii aeriene și alte mari întreprinderi din lumea întreagă, arată un raport al platftormei specializate în securitate cibernetică Soc Radar. La 14 noiembrie 2025, Bytetoreach a revendicat  atacul asupra sistemelor companiei digitale Eurofiber, care a expus unor riscuri de securitate majore organizații europene dependente de serviciile Eurofiber. Ce se știe despre hackerul din spatele infracțiunilor cibernetice În ceea ce privește identitatea hackerului, se observă, utilizarea frecventă a caracterelor specifice limbii grecești. Potrivit experților din domeniu, activitatea sa din mediul digital indică un mod de operare atribuit unui singur individ sau unei grupări foarte restrânse. Hackerul își gestionează operațiunile, fără a apela la o echipă numeroasă, deși se presupuen că externalizează anumite sarcini specifice, atunci când este necesar. Sectorul cel mai vizat este cel al serviciilor financiare. Dintre cele 35 de ținte vizate, 13 activează în domeniul bancar, al asigurărilor, al gestionării activelor sau în sectorul fintech. Printre victimele vizate se numără PKO Bank Polski, Seychelles Commercial Bank, Mediocredito Centrale, ICICI Prudential Asset Management și Clearwater Analytics. Aceste instituții dețin profiluri detaliate ale clienților, evidențe ale plăților, portofolii și date interne privind riscurile, informații care pot fi reutilizate pentru detectarea fraudelor sau vândute. ANCPI a evitat să recunoască că a fost ținta unui atac cibernetic Toate sistemele informatice ale ANCPI au devenit indisponibile marți, 14 iulie, inclusiv adresele de e-mail și aplicația e-Terra, folosită de cetățeni, notari, avocați, cadastrişti, bănci și autorități pentru operațiuni legate de proprietăți. Inițial, agenția a prezentat situația drept un „incident tehnic major”. Ulterior, ANCPI a recunoscut că a fost ținta unui atac cibernetic care a produs cea mai amplă întrerupere tehnică din istoria instituției. Agenția a asigurat însă că datele administrate sunt în siguranță și că nu au fost compromise și a anunțat că instituțiile competente investighează cazul. ANCPI estima că e-Terra va rămâne indisponibilă cel puțin până la sfârșitul săptămânii. Instituția a transmis că echipele tehnice lucrează pentru restabilirea sistemelor „în condiții de siguranță”, fără să comunice până acum un termen exact pentru reluarea completă a serviciilor. 2,5 milioane de lei a cheltuit Agenția ca să-și securizeze informațiile Potrivit unei investigații Public Record, ANCPI a încheiat, în 2019 și 2023, două acorduri-cadru pentru servicii și soluții de securitate informatică, ambele cu firma IT About IT SRL. Primul contract avea o valoare de aproape 950.000 de lei, iar cel mai recent se ridica la aproximativ 1,5 milioane de lei. FOTO: envato

Avertisment APIA pentru fermieri: nu accesați link-uri din SMS-uri false, site-ul a fost clonat

avertisment-apia-pentru-fermieri:-nu-accesati-link-uri-din-sms-uri-false,-site-ul-a-fost-clonat

Fermierii din România sunt ținta unei tentative coordonate de fraudă, după ce site-ul Agenției de Plăți și Intervenție pentru Agricultură (APIA) a fost clonat, iar beneficiarii plăților au început să primească mesaje SMS false. Instituția avertizează clar: nu accesați link-urile și nu furnizați date personale sau bancare. Site-ul APIA, clonat. Capcana întinsă fermierilor Semnalul de alarmă este unul cât se poate de serios. Potrivit informațiilor apărute în spațiul public, site-ul oficial al APIA, apia.org.ro, a fost clonat de hackeri, în scopul de a colecta datele personale și bancare ale fermierilor. Cei care accesează link-uri primite, crezând că intră pe platforma oficială, ajung pe un site fals, controlat de atacatori. Orice informație introdusă acolo este compromisă. SMS-uri false în numele APIA. Mesajele care pot goli conturi În paralel, autoritățile au identificat o campanie de mesaje SMS frauduloase, trimise direct beneficiarilor de plăți. Acestea conțin link-uri către site-ul neoficial plata-apia.ro, care nu are nicio legătură cu APIA. Mesajele cer actualizarea datelor bancare, sub pretext administrativ. În realitate, este o metodă clasică de phishing, prin care atacatorii încearcă să obțină acces la conturi și informații sensibile. APIA subliniază ferm: aceste mesaje NU sunt emise de instituție. APIA face apel către fermieri: NU accesați link-urile primite NU introduceți date personale sau bancare NU efectuați plăți Dacă ați accesat link-ul sau ați introdus date: contactați urgent banca; anunțați instituția dumneavoastră. Datele bancare nu se actualizează prin SMS Instituția transmite că actualizarea datelor bancare nu se face niciodată prin link-uri trimise prin SMS. Procedura este una clară și clasică, prin contact direct cu responsabilul de dosar și pe baza documentelor justificative, cum este extrasul de cont. Autoritățile au fost deja notificate, iar situația este în curs de gestionare. Ignorați și ștergeți mesajele. Pericolul este real Fermierii sunt îndemnați să șteargă imediat mesajele primite și să nu dea curs acestor solicitări. Este un atac în desfășurare, bine țintit, care mizează pe încrederea în instituțiile statului. Situația evoluează, iar noi informații sunt așteptate în perioada următoare. Recomandarea autorului: Primul mesaj al liderului suprem al Iranului, Mojtaba Khamenei, după blocarea Strâmtorii Ormuz

Hacker celebru, arestat la Atena. Este acuzat că a realizat un program care a permis accesul ilegal la sute de mii de computere

hacker-celebru,-arestat-la-atena.-este-acuzat-ca-a-realizat-un-program-care-a-permis-accesul-ilegal-la-sute-de-mii-de-computere

Autoritățile din Grecia au arestat un bărbat în cadrul operațiunii Europol privind criminalitatea cibernetică. Este vorba despre o operațiunea globală numită „Operațiunea Endgame” care a demontat infrastructura de programe malware care infectase sute de mii de computere din întreaga lume. Suspectul, un cetățean albanez reținut la Atena pe 3 noiembrie, este acuzat că a creat și a vândut încă din anul 2020 VenomRAT, un program ilegal care permite accesul de la distanță. Autoritățile spun că malware-ul a furat informații de pe computerele victimelor, inclusiv imagini de pe camera web și portofele de criptomonede. Se pare că programul ilegal a avut acces la peste 100.000 de portofele de criptomonede în valoare potențială de milioane de euro, relatează Reuters. În timpul anchetei, poliția greacă a confiscat hard disk-uri, stick-uri USB, un portofel digital cu 140.424 de dolari în criptomonede și alte probe digitale. În total, Europol a raportat că 1.025 de servere au fost închise și 20 de domenii confiscate în 10 țări, inclusiv SUA și Franța. Operațiunea a vizat programe ilegale precum Rhadamanthys, VenomRAT și botnetul Elysium. Experții spun că acțiunea Europol a dezvăluit amploarea criminalității cibernetice internaționale și a arătat că este necesară o cooperare pe măsură pentru a o combate.

Alertă globală SharePoint: hackerii exploatează un zero-day periculos pentru a fura chei și a menține accesul permanent

alerta-globala-sharepoint:-hackerii-exploateaza-un-zero-day-periculos-pentru-a-fura-chei-si-a-mentine-accesul-permanent

Un nou val de atacuri cibernetice sofisticate vizează serverele Microsoft SharePoint din întreaga lume, exploatând o vulnerabilitate critică necunoscută anterior. Conform cercetărilor efectuate de Check Point Research și alți specialiști în securitate, exploit-ul este activ din 7 iulie 2025 și afectează organizații guvernamentale, din telecomunicații și companii de software din America de Nord și Europa de Vest. Vulnerabilitatea, identificată ca CVE-2025-53770, este combinată cu alte defecte SharePoint deja cunoscute pentru a permite atacatorilor să obțină acces neautentificat la servere, să escaladeze privilegii și, mai grav, să extragă chei criptografice esențiale. Aceste chei pot fi apoi folosite pentru a menține accesul persistent, chiar și după ce sistemele sunt actualizate. Atacurile sunt în plină desfășurare și reprezintă o amenințare majoră pentru organizațiile care nu reacționează rapid. Campania cibernetică observată folosește o combinație periculoasă de vulnerabilități: CVE-2025-53770 (execuție de cod la distanță), CVE-2025-49706 (spoofing) și altele asociate (CVE-2025-49704 și CVE-2025-53771). Împreună, aceste defecte formează o veritabilă „trambulină” pentru atacatori, permițându-le să pătrundă în SharePoint Server, să escaladeze drepturile și să instaleze web shell-uri malițioase. Printre cele mai importante instrumente folosite în atac se află fișierul spinstall0.aspx, un web shell care extrage cheile de validare și criptare ale serverului. Cu aceste chei în mână, atacatorii pot forja tokenuri de autentificare și pot simula sesiuni legitime, practic devenind invizibili pentru sistemele de detecție clasice. Un alt fișier identificat în atacuri este xxx.aspx, un shell cu funcții de autentificare, execuție de comenzi și upload de fișiere. În unele cazuri, atacatorii au folosit tehnici avansate fără a scrie fișiere pe disc, executând module .NET direct în memorie – o tactică care complică semnificativ detectarea și analiza post-incident. Deosebit de îngrijorător este faptul că aceste atacuri nu sunt doar teoretice. Exploatări active au fost deja detectate în SUA, Canada, Germania, Olanda, Mexic, Austria, Elveția, Africa de Sud și Iordania. Conform SentinelOne, campaniile inițiale au fost extrem de selective, vizând organizații cu acces privilegiat sau cu valoare strategică. Cine se află în spatele atacurilor și de ce contează Deși identitatea precisă a actorilor din spatele acestor atacuri rămâne neclară, specialiștii de la Mandiant (parte a Google Cloud) susțin că una dintre entitățile implicate este asociată cu statul chinez. Charles Carmakal, CTO la Mandiant Consulting, a declarat că exploatările timpurii indică o legătură cu o grupare de hacking aliniată Chinei, care ar fi acționat cu scopul de a fura materiale criptografice pentru a compromite ulterior infrastructuri critice. Pe lista țintelor se regăsesc firme de consultanță în tehnologie, producători, organizații din infrastructura esențială și companii implicate în arhitectură și inginerie. Asta sugerează o motivație strategică, nu financiară. Infrastructura atacului a fost identificată ca provenind din cel puțin trei IP-uri distincte, unul dintre ele fiind anterior legat de atacuri asupra platformei Ivanti Endpoint Manager. CrowdStrike a raportat blocarea a sute de tentative de compromitere în peste 160 de organizații-client, în timp ce SentinelOne a identificat trei „clustere” distincte de atacatori, dintre care unul opera exclusiv în memorie („no shell”), fără a lăsa urme pe disc. Aceste metode avansate arată că nu este vorba despre o campanie clasică de tip ransomware sau malware oportunist, ci despre o operațiune atent coordonată, cu obiective pe termen lung. Ce măsuri trebuie să iei urgent dacă folosești SharePoint Server Dacă organizația ta folosește SharePoint Server on-premises, este esențial să acționezi rapid pentru a limita expunerea. Microsoft a lansat actualizări de securitate în cadrul Patch Tuesday din iulie 2025, dar noile exploatări CVE-2025-53770 și CVE-2025-53771 au apărut ulterior ca variante care ocolesc patch-urile originale. Iată ce poți face imediat: Aplică toate actualizările disponibile pentru SharePoint Server, inclusiv cele lansate după 15 iulie 2025, care conțin patch-uri mai robuste. Scanează sistemele pentru prezența fișierelor suspicioase, în special spinstall0.aspx sau xxx.aspx, în directoarele LAYOUTS. Roteste cheile criptografice ale serverului (ValidationKey și DecryptionKey) și actualizează toate instanțele asociate. Repornește instanțele SharePoint după aplicarea patch-urilor pentru a te asigura că nu rămân sesiuni persistente active. Monitorizează traficul HTTP POST suspect și comenzi PowerShell care scriu fișiere în locații sensibile. Izolează instanțele expuse public sau folosește un WAF (Web Application Firewall) pentru a filtra cererile malițioase. Verifică autentificările anormale sau sesiunile suspecte în sistemul de loguri. Campania activă de exploatare a vulnerabilităților zero-day din SharePoint confirmă încă o dată că infrastructurile critice pot deveni ținte în orice moment. Ceea ce este diferit acum este viteza cu care atacatorii valorifică exploit-urile și gradul de sofisticare tehnică. Nu e suficient să ai doar un antivirus – ai nevoie de monitorizare continuă, patch-uri aplicate imediat și o echipă pregătită pentru răspuns la incident. Dacă folosești SharePoint, nu te baza pe ideea că „nu ai fost vizat până acum”. Poate deja ești. Acționează acum, nu după ce cheia ta de criptare ajunge pe mâna cui nu trebuie.

Inamicul din umbră: cum te pot lăsa troienii fără date, bani și control asupra dispozitivelor

inamicul-din-umbra:-cum-te-pot-lasa-troienii-fara-date,-bani-si-control-asupra-dispozitivelor

Într-o eră în care petreci tot mai mult timp online, pericolele digitale nu mai sunt doar subiecte de filme SF, ci realități palpabile care îți pot afecta viața de zi cu zi. Printre cele mai perfide amenințări se numără troienii informatici, un tip de malware care nu sparge ușa cu forța, ci te convinge s-o deschizi singur. Direcția Națională de Securitate Cibernetică (DNSC) trage un semnal de alarmă: atacurile de acest tip se intensifică rapid în România și afectează atât utilizatorii simpli, cât și companiile care gestionează date sensibile. Troienii funcționează precum un cal troian digital. Se prezintă ca fișiere sau aplicații inofensive – un PDF, un link de curiozitate sau o aplicație promițătoare – dar odată accesate, îți compromit sistemul complet. Iar dacă ai senzația că antivirusul tău standard e suficient, poate e momentul să regândești strategia de protecție. Odată instalat, un troian poate face ravagii: îți fură parolele, îți accesează conturile bancare, îți instalează alți viruși mai greu de detectat și, în unele cazuri, poate chiar controla complet dispozitivul de la distanță. Termenul „troian” provine, evident, din mitologia greacă, dar pericolul modern e cât se poate de real. Troianul este un tip de malware care se ascunde sub forma unui program aparent util sau legitim. Poate fi un fișier atașat la un e-mail suspect, o aplicație de mobil cu ratinguri false sau chiar un update fals care pare a veni de la o sursă oficială. Spre deosebire de virușii tradiționali care se răspândesc automat, troienii au nevoie de consimțământul tău indirect – adică trebuie să-i deschizi. Iar odată ce faci acest lucru, îi oferi acces nelimitat asupra sistemului tău. Hackerii pot să copieze fișiere sensibile, să monitorizeze tot ce tastezi (keylogging), să instaleze alte tipuri de malware sau să creeze breșe prin care să pătrundă și alte atacuri mai sofisticate, cum ar fi ransomware-ul. Mai grav este că multe dintre aceste activități se desfășoară în fundal, fără ca tu să observi nimic suspect. În cel mai rău caz, troianul transformă dispozitivul tău într-un „zombie” aflat în controlul total al unui atacator aflat la mii de kilometri distanță. Cum recunoști un troian și cum te poți proteja Poate te gândești că troienii vizează doar firmele mari sau utilizatorii neglijenți, dar realitatea e că oricine poate deveni țintă. Și cu cât ești mai activ online – mailuri, rețele sociale, download-uri, jocuri – cu atât riscul e mai mare. Iată câteva metode prin care te poți proteja eficient: Nu deschide fișiere sau linkuri din surse necunoscute, chiar dacă par urgente sau importante. Hackerii folosesc deseori subiecte alarmante („Factura ta e aici”, „Contul tău va fi închis”) pentru a te face să acționezi rapid. Verifică adresa expeditorului. Chiar dacă numele pare cunoscut, uită-te atent la domeniu. O literă în plus sau o extensie ciudată poate fi semnul unui e-mail fals. Fii atent la extensiile fișierelor. Dacă primești un document Word dar extensia e „.exe” sau „.bat”, șterge-l imediat. Instalează un antivirus puternic și actualizat, care are protecție în timp real și capacitate de a detecta comportamente suspecte, nu doar semnături cunoscute. Actualizează-ți frecvent sistemul de operare și aplicațiile. De multe ori, troienii exploatează breșe de securitate din software-uri învechite. Fii sceptic cu aplicațiile gratuite necunoscute. Unele aplicații mobile sau extensii de browser oferă funcții banale, dar în fundal îți scanează activitatea și trimit date către servere suspecte. Într-o lume conectată, ignoranța nu mai e o opțiune Într-o societate în care dispozitivele digitale îți stochează aproape toată viața – de la conversații private, fotografii, parole, până la accesul la conturi bancare – pierderea controlului în fața unui troian poate avea consecințe devastatoare. Un simplu click neatent poate duce la furt de identitate, golirea conturilor sau chiar șantaj cibernetic. Mesajul DNSC este simplu, dar puternic: troienii nu forțează ușa, ci așteaptă să le-o deschizi. În era digitală, vigilența și educația cibernetică sunt singurele scuturi reale. Așa cum îți pui centura când te urci în mașină, la fel ar trebui să te protejezi și când intri în spațiul virtual. În concluzie, dacă până acum ai crezut că un antivirus instalat în urmă cu trei ani te ține în siguranță, e timpul să faci un upgrade – nu doar de software, ci și de mentalitate. Ești prima linie de apărare a propriei tale lumi digitale. Iar troienii? Nu vor dispărea prea curând.

Inteligența artificială, noua armă a hackerilor: cum un model AI a păcălit Microsoft Defender

inteligenta-artificiala,-noua-arma-a-hackerilor:-cum-un-model-ai-a-pacalit-microsoft-defender

Un nou model de inteligență artificială, antrenat cu o tehnică specială de reinforcement learning, a reușit să creeze malware capabil să ocolească sistemul Microsoft Defender for Endpoint în mod fiabil. Anunțat oficial în cadrul conferinței Black Hat 2025 din Las Vegas de către Kyle Avery, specialist în securitate ofensivă la Outflank, acest tool nu este un simplu experiment academic – ci un prototip care funcționează și care ar putea deveni, foarte curând, o unealtă periculoasă pentru atacatori. Timp de ani de zile, lumea cibernetică a fost preocupată de posibilitatea ca modelele LLM (Large Language Models) să fie folosite pentru scrierea de malware. Până acum, cazurile cunoscute s-au limitat la scripturi rudimentare, emailuri de phishing și analiză de țintă. Însă acest proiect deschide o nouă etapă: AI care învață, pe cont propriu, să păcălească soluțiile de securitate. Modelul antrenat de Avery folosește o versiune open-source a Qwen 2.5, plasată într-un mediu controlat, unde interacționează cu Microsoft Defender și învață, prin încercări și erori, să evite alertele de securitate. A fost nevoie de sute de sesiuni de testare și de un buget de aproximativ 1.500 de dolari – ceea ce demonstrează că dezvoltarea unor astfel de sisteme nu mai este rezervată doar guvernelor sau corporațiilor. Reinforcement learning: cheia succesului în evaziune digitală Ceea ce diferențiază acest model AI de alte abordări anterioare este utilizarea în premieră a unui proces de reinforcement learning aplicat direct în scenarii de securitate ofensivă. Practic, în loc să fie alimentat cu exemple de malware sau să copieze coduri existente, modelul a fost antrenat să învețe singur ce funcționează și ce nu. La fiecare iterație, era recompensat pentru rezultate parțiale – un malware funcțional, chiar dacă era detectat – și apoi rafinat treptat, până când a reușit să genereze fișiere complet nedetectabile. Modelul comunica constant cu o interfață de tip API conectată la Microsoft Defender, ceea ce îi permitea să primească în timp real scorul de severitate al alertelor declanșate de fiecare versiune a codului produs. Obiectivul? Să obțină un scor din ce în ce mai scăzut, până când nu mai apărea nicio alertă. La final, eficiența era clară: aproximativ 8% dintre mostrele generate treceau complet nedetectate, o rată semnificativ mai mare decât a altor modele AI de top, precum cele dezvoltate de Anthropic sau DeepSeek, care abia depășeau pragul de 1%. Ce este și mai îngrijorător? Dimensiunea redusă a modelului: acesta poate rula pe o simplă placă grafică de gaming, fără a necesita infrastructură specială, ceea ce îl face accesibil pentru orice atacator cu cunoștințe tehnice moderate. Ce înseamnă asta pentru viitorul securității cibernetice Această demonstrație practică ridică serioase semne de întrebare despre viitorul securității digitale. Dacă un specialist a reușit, cu resurse limitate, să antreneze un AI care păcălește unul dintre cele mai utilizate sisteme de protecție endpoint din lume, ce se va întâmpla când această tehnologie va cădea în mâinile actorilor malițioși? Hackerii ar putea folosi AI nu doar pentru scrierea de cod rău intenționat, ci și pentru testarea continuă a soluțiilor de securitate, identificarea vulnerabilităților din infrastructuri și chiar pentru automatizarea atacurilor la scară largă. Practic, asistăm la începutul unei ere în care lupta cibernetică va fi dusă din ce în ce mai mult de algoritmi care învață, se adaptează și atacă autonom. Kyle Avery avertizează că oprirea antrenamentului modelului la 8% eficiență a fost pur arbitrară – dacă ar fi continuat, e foarte probabil că rata de succes ar fi crescut și mai mult. Tot el spune că este „doar o chestiune de timp” până când astfel de metode vor fi replicate și extinse de grupări infracționale bine finanțate. Concluzie: o nouă frontieră în securitatea digitală Nu mai este vorba despre dacă inteligența artificială va fi folosită pentru scopuri malițioase, ci când și în ce mod. Demonstrația de la Black Hat 2025 nu este o predicție apocaliptică, ci o realitate concretă. Este esențial ca firmele de securitate, dezvoltatorii de software și autoritățile să ia în serios aceste evoluții și să se pregătească pentru un nou tip de adversar: algoritmul auto-antrenat. Pentru tine, utilizatorul final sau profesionistul IT, asta înseamnă să fii mai atent ca niciodată la update-uri, comportamente suspecte și instrumente de protecție de ultimă generație. Într-o lume unde malware-ul se scrie singur și scapă de detecție, vigilența este singura linie de apărare care contează cu adevărat.

Mesaj de la un prieten, cont furat, bani pierduți: frauda WhatsApp care face ravagii în România

mesaj-de-la-un-prieten,-cont-furat,-bani-pierduti:-frauda-whatsapp-care-face-ravagii-in-romania

În ultimele luni, tot mai mulți români au căzut victime unei fraude perfide desfășurate prin WhatsApp, una dintre cele mai folosite aplicații de mesagerie. Escrocii profită de încrederea pe care o ai în contactele tale apropiate și reușesc să fure bani printr-un simplu mesaj venit, aparent, de la un prieten sau rudă. Este o schemă simplă, dar extrem de eficientă. Metoda funcționează astfel: un cont de WhatsApp este compromis, fie printr-un virus, fie printr-un cod de verificare furat. Odată ce atacatorii au acces la cont, trimit mesaje către toate persoanele din agenda respectivului utilizator, cerând ajutor financiar urgent sau rugând să li se trimită un cod de verificare. În realitate, acel cod este cel care îți permite preluarea controlului asupra propriului cont. Miza pentru hackeri nu e doar să obțină acces la conturi – ci să creeze un lanț de victime care continuă să se înșele una pe alta, într-un stil de „caracatiță digitală”. Mulți dintre cei care au trimis bani sau coduri nu au bănuit nicio clipă că discuția purtată nu era, de fapt, cu persoana reală. De aici și amploarea fenomenului, considerat deja de specialiști cea mai răspândită fraudă WhatsApp din România în 2025. Cum te păcălesc hackerii și ce trebuie să nu faci niciodată Cel mai frecvent mod prin care te pot păcăli este următorul: primești un mesaj de la un contact cunoscut care sună ceva de genul „Am nevoie urgent de ajutor. Trimite-mi, te rog, codul pe care îl vei primi prin SMS”. Dacă faci greșeala să trimiți acel cod, le oferi, practic, cheia de acces la contul tău de WhatsApp. În câteva minute, îți vor prelua identitatea și vor începe să trimită aceleași mesaje în numele tău. „Infractorii sunt extrem de inventivi. De data aceasta vorbim de frauda pe WhatsApp. Probabil că vi s-a întâmplat și dumneavoastră să primiți un mesaj de la un cunoscut din lista de contacte. La fel am primit și eu. Am primit și mesaje care îmi cereau să votez pentru diverse personaje. Trebuie să fim extrem de vigilenți”, a declarat Gabriela Folcuț în cadrul rubricii Safe Income de lagfw Altă variantă este să primești un mesaj emoționant: „Mi s-a blocat cardul, îmi poți face o plată rapidă? Îți dau banii mâine”. Dacă ai încredere în persoana care îți scrie, e posibil să cazi în capcană fără să-ți dai seama că tocmai ai fost victima unei fraude. Ce să NU faci niciodată: Nu trimite coduri de verificare sau parole primite prin SMS, indiferent cine îți cere. Nu face transferuri de bani fără să confirmi telefonic sau față în față cu persoana respectivă. Nu da click pe linkuri dubioase primite pe WhatsApp, mai ales dacă vin însoțite de mesaje de tipul „Vezi cine ți-a vizitat profilul” sau „Primești un voucher dacă te înscrii aici”. Frauda este cu atât mai periculoasă cu cât se bazează pe încrederea ta în cercul de apropiați, iar atacatorii folosesc cu abilitate limbajul și stilul de conversație al persoanelor ale căror conturi le-au preluat. Cum te protejezi de frauda WhatsApp și ce faci dacă ai fost păcălit În primul rând, activează autentificarea cu doi factori (2FA) în WhatsApp. Este cea mai eficientă metodă de protecție. Odată activată, chiar dacă un atacator obține codul de verificare, nu va putea accesa contul fără acel PIN suplimentar. În al doilea rând, nu uita să actualizezi constant aplicația WhatsApp, pentru a beneficia de cele mai noi funcții de securitate. Meta – compania care deține WhatsApp – actualizează regulat sistemele de protecție împotriva acestui tip de fraudă, dar vigilenta ta rămâne esențială. Dacă ai fost deja păcălit: Anunță-ți urgent contactele că nu ești tu cel care le-a trimis mesaje și cere-le să nu răspundă. Recuperează-ți accesul la cont prin codul de verificare din SMS și schimbă imediat setările de securitate. Raportează incidentul către Poliția Română – Secția de combatere a criminalității informatice. Dacă ai pierdut bani, anunță banca imediat. E posibil să se poată bloca tranzacția dacă e în timp util. Atenție: un mesaj primit de la un prieten poate fi exact ce îți golește contul bancar. Gândește înainte să reacționezi.

Criză la Universitatea Columbia. Atac cibernetic cu miză politică

criza-la-universitatea-columbia.-atac-cibernetic-cu-miza-politica

Atacul a întrerupt pentru câteva ore accesul la email, cursuri şi aplicaţiile de videoconferinţă, conform AP. În aceeaşi zi, pe mai multe monitoare publice din campus au apărut imagini cu preşedintele Donald Trump zâmbind, deşi universitatea nu confirmă dacă episodul este legat de încălcarea securităţii. Un purtător de cuvânt al universităţii a descris atacatorul ca fiind un „hacktivist” sofisticat cu motivaţii politice, dar a refuzat să dea detalii despre natura exactă a acestor motivaţii. Universitatea investighează amploarea furtului de date şi promite să informeze comunitatea universitară despre concluzii. Incidentul survine într-un moment tensionat pentru Columbia, care se află în vizorul administraţiei Trump. Universitatea riscă să piardă 400 de milioane de dolari în fonduri federale dacă nu reuşeşte să demonstreze că protejează studenţii evrei. Negocierile pentru o înţelegere sunt în curs, iar Columbia a acceptat deja să plaseze departamentul de studii din Orientul Mijlociu sub supraveghere suplimentară şi să revizuiască regulile privind protestele. Un incident similar a vizat în martie Universitatea din New York, când un hacker a afişat dosare de admitere pentru a protesta împotriva practicilor de admitere ale universităţii.