<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>terorism cibernetic | Criminalitatea informatică</title>
	<atom:link href="https://www.criminalitatea-informatica.ro/tag/terorism-cibernetic/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.criminalitatea-informatica.ro</link>
	<description>Platformă de prevenire a criminalității informatice</description>
	<lastBuildDate>Sat, 10 Oct 2015 13:22:07 +0000</lastBuildDate>
	<language>ro-RO</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
		<item>
		<title>Datele obținute dintr-un atac asupra unui site crowdfunding au fost publicate</title>
		<link>https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/datele-obtinute-dintr-un-atac-asupra-unui-site-crowdfunding-au-fost-publicate/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=datele-obtinute-dintr-un-atac-asupra-unui-site-crowdfunding-au-fost-publicate</link>
		
		<dc:creator><![CDATA[Cristina-Elena ȘCHIOPU]]></dc:creator>
		<pubDate>Sat, 10 Oct 2015 13:12:39 +0000</pubDate>
				<category><![CDATA[Știri de ultimă oră]]></category>
		<category><![CDATA[atacuri informatice]]></category>
		<category><![CDATA[terorism cibernetic]]></category>
		<guid isPermaLink="false">http://www.criminalitatea-informatica.ro/?p=2600</guid>

					<description><![CDATA[<img width="150" height="150" src="https://www.criminalitatea-informatica.ro/wp-content/uploads/2015/10/crowdfunding-150x150.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" loading="lazy" /><br/><p>Aproximativ 15 GB de date, inclusiv nume, adrese si donatii, au fost publicate online, in urma unui atac asupra site-ului crowdfunding Patreon. Patreon permite oamenilor sa faca donatii regulate pentru a sustine artisti sau proiecte, scrie smartnews.ro. Printre proiectele care cauta in prezent finantare se numara o serie de filme de stiinta, realizate cu fostul</p>
The post <a href="https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/datele-obtinute-dintr-un-atac-asupra-unui-site-crowdfunding-au-fost-publicate/">Datele obținute dintr-un atac asupra unui site crowdfunding au fost publicate</a> first appeared on <a href="https://www.criminalitatea-informatica.ro">Criminalitatea informatică</a>.]]></description>
										<content:encoded><![CDATA[<img width="150" height="150" src="https://www.criminalitatea-informatica.ro/wp-content/uploads/2015/10/crowdfunding-150x150.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" loading="lazy" /><br/><p lang="ro-RO" align="JUSTIFY"><span style="color: #FFFFFF;">Aproximativ 15 GB de date, inclusiv nume, adrese si donatii, au fost publicate online, in urma unui atac asupra site-ului crowdfunding Patreon.</span></p>
<p lang="ro-RO" align="JUSTIFY"><span style="color: #FFFFFF;">Patreon permite oamenilor sa faca donatii regulate pentru a sustine artisti sau proiecte, scrie smartnews.ro. Printre proiectele care cauta in prezent finantare se numara o serie de filme de stiinta, realizate cu fostul comandant al Statiei Spatiale Internationale, Chris Hadfield.</span></p>
<p lang="ro-RO" align="JUSTIFY"><span style="color: #FFFFFF;">Detaliile cardurilor de credit nu au fost furate, a declarat directorul executiv Jack Conte. &#8220;Nu stocam numere complete ale cardurilor de credit pe serverele noastre si nu au fost compromise numerele cardurilor de credit&#8221;, a scris acesta pe blog-ul firmei.</span></p>
<p lang="ro-RO" align="JUSTIFY"><span style="color: #FFFFFF;">&#8220;Desi accesate, toate parolele, numerele de securitate sociala si informatiile din formularele fiscale raman criptate in conditii de siguranta cu o cheie 2048-bit RSA&#8221;.</span></p>
<p lang="ro-RO" align="JUSTIFY"><span style="color: #FFFFFF;">Conte a sustinut ca parolele nu au fost stocate necriptate, insa a cerut utilizatorilor site-ului sa isi modifice datele de autentificare, ca masura de precautie.</span></p>
<p lang="ro-RO" align="JUSTIFY"><span style="color: #FFFFFF;">Potrivit statisticilor Patreon, site-ul a atras 16 milioane de vizitatori pe luna in iunie 2015.</span></p>
<p lang="ro-RO" align="JUSTIFY"><span style="color: #FFFFFF;">Site-ul a fost atacat prin intermediul unei versiuni test sau &#8220;debug&#8221; a acestuia &#8211; utila pentru dezvoltatori, insa in acest caz a fost vizibila publicului, a explicat Conte.</span></p>
<p lang="ro-RO" align="JUSTIFY"><span style="color: #FFFFFF;">Expertul in securitate Troy Hunt a declarat ca datele publicate pana acum par a fi autentice. Acesta a adaugat ca a identificat 2,3 milioane de adrese email unice in datele furate, inclusiv adresa lui. Cu toate acestea, a mentionat ca &#8220;mai multe zeci de mii&#8221; par sa fi fost generate automat.</span></p>
<div class="attachmentsContainer"><span style="color: #FFFFFF;"> </span></div>
<div id="comment-wrapper"></div>The post <a href="https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/datele-obtinute-dintr-un-atac-asupra-unui-site-crowdfunding-au-fost-publicate/">Datele obținute dintr-un atac asupra unui site crowdfunding au fost publicate</a> first appeared on <a href="https://www.criminalitatea-informatica.ro">Criminalitatea informatică</a>.]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Atacuri informatice care vizează site-uri din Franţa</title>
		<link>https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/atacuri-informatice-care-vizeaza-site-uri-din-franta/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=atacuri-informatice-care-vizeaza-site-uri-din-franta</link>
		
		<dc:creator><![CDATA[Cristina-Elena ȘCHIOPU]]></dc:creator>
		<pubDate>Wed, 11 Mar 2015 20:04:44 +0000</pubDate>
				<category><![CDATA[Știri de ultimă oră]]></category>
		<category><![CDATA[atacuri informatice]]></category>
		<category><![CDATA[terorism cibernetic]]></category>
		<guid isPermaLink="false">http://www.criminalitatea-informatica.ro/?p=2344</guid>

					<description><![CDATA[<img width="150" height="150" src="https://www.criminalitatea-informatica.ro/wp-content/uploads/2015/03/Cyber-Hacking_3160525b-150x150.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" loading="lazy" /><br/><p>Ediţiile online ale mai multor publicaţii franceze au fost sparte de hackeri. Ministerul francez al Apărării anunţase, vineri dimineaţă, că şi-a consolidat sistemele de protecţie împotriva atacurilor informatice, în urma unor atacuri contra site-urilor sale. Mai multe atacuri cibernetice au avut loc în Franţa, vizate fiind siteuri de publicaţii şi de instituţii publice. Potrivit Realitatea</p>
The post <a href="https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/atacuri-informatice-care-vizeaza-site-uri-din-franta/">Atacuri informatice care vizează site-uri din Franţa</a> first appeared on <a href="https://www.criminalitatea-informatica.ro">Criminalitatea informatică</a>.]]></description>
										<content:encoded><![CDATA[<img width="150" height="150" src="https://www.criminalitatea-informatica.ro/wp-content/uploads/2015/03/Cyber-Hacking_3160525b-150x150.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" loading="lazy" /><br/><p>Ediţiile online ale mai multor publicaţii franceze au fost sparte de hackeri. Ministerul francez al Apărării anunţase, vineri dimineaţă, că şi-a consolidat sistemele de protecţie împotriva atacurilor informatice, în urma unor atacuri contra site-urilor sale.</p>
<p>Mai multe atacuri cibernetice au avut loc în Franţa, vizate fiind siteuri de publicaţii şi de instituţii publice.</p>
<p>Potrivit Realitatea TV, ediţiile online ale publicaţiilor LE PARISIEN, L&#8217;EXPRESS şi 20MINUTES nu mai funcţionau, vineri la prânz.</p>
<p>Alte două atacuri &#8220;vizau două regimente ale armatei terestre, inclusiv o şcoală&#8221;, a declarat viceamiralul Arnaud Coustillière, un oficial din cadrul centrului de apărare cibernetică al Statului Major al armatei, scrie Mediafax.</p>
<p>La o zi după marşul de duminică de la Paris, organizat în memoria celor 17 persoane ucise în atentate săptămâna trecută, &#8220;a fost luată decizia de a ridica nivelul de vigilenţă pe Internet&#8221;, iar &#8220;începând de marţi am dispus crearea unei celule de criză, pentru a supraveghea&#8221; atacurile informatice, a adăugat Coustillière.</p>
<p>&#8220;Atacurile asupra site-ului Dicod (serviciului de comunicare al ministerului) continuă, se găsesc în mod regulat tineri care vor să testeze site-ul Dicod&#8221;, a precizat viceamiralul.</p>
<p>&#8220;În opinia mea, aceste atacuri sunt un răspuns la manifestaţia de duminică, din partea unor tineri care nu aderă la anumite valori&#8221;, a declarat el.</p>
<p>Potrivit unor surse deschise şi disponibile, peste 20.000 de atacuri informatice vizând site-uri ale şcolilor şi altor instituţii au fost comise în Franţa, începând din 10 ianuarie, de către &#8220;grupuri mai mult sau mai puţin structurate sau de hackeri islamişti bine cunoscuţi&#8221;, a adăugat oficialul francez.</p>
<p>Aceste atacuri au loc prin saturaţia, penetrarea sau &#8220;desfigurarea&#8221; site-urilor, o operaţiune care constă în înlocuirea primei pagini cu alta.</p>The post <a href="https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/atacuri-informatice-care-vizeaza-site-uri-din-franta/">Atacuri informatice care vizează site-uri din Franţa</a> first appeared on <a href="https://www.criminalitatea-informatica.ro">Criminalitatea informatică</a>.]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Infracțiunile cibernetice, mai profitabile decât traficul de droguri</title>
		<link>https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/infractiunile-cibernetice-mai-profitabile-decat-traficul-de-droguri/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=infractiunile-cibernetice-mai-profitabile-decat-traficul-de-droguri</link>
		
		<dc:creator><![CDATA[Zaharia-Ioan IONESCU]]></dc:creator>
		<pubDate>Thu, 30 Oct 2014 10:54:31 +0000</pubDate>
				<category><![CDATA[Știri de ultimă oră]]></category>
		<category><![CDATA[infracțiune informatică]]></category>
		<category><![CDATA[terorism cibernetic]]></category>
		<guid isPermaLink="false">http://www.criminalitatea-informatica.ro/?p=2021</guid>

					<description><![CDATA[<img width="150" height="150" src="https://www.criminalitatea-informatica.ro/wp-content/uploads/2014/10/8921_big-150x150.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" loading="lazy" /><br/><p>Marile organizații criminale se orientează spre infracțiuni cibernetice, deoarece sunt mai profitabile decât traficul de droguri, afirmă experții. &#8220;Şi spionajul cibernetic şi alte feluri de atacuri mă aştept să crească. Sunt îngrijorat de creşterea în intensitate a criminalităţii informatice. E noul business pe care organizaţiile de crimă organizată îl identifică ca fiind profitabil. Este mai</p>
The post <a href="https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/infractiunile-cibernetice-mai-profitabile-decat-traficul-de-droguri/">Infracțiunile cibernetice, mai profitabile decât traficul de droguri</a> first appeared on <a href="https://www.criminalitatea-informatica.ro">Criminalitatea informatică</a>.]]></description>
										<content:encoded><![CDATA[<img width="150" height="150" src="https://www.criminalitatea-informatica.ro/wp-content/uploads/2014/10/8921_big-150x150.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" loading="lazy" /><br/><p>Marile organizații criminale se orientează spre infracțiuni cibernetice, deoarece sunt mai profitabile decât traficul de droguri, afirmă experții.</p>
<p>&#8220;Şi <strong>spionajul cibernetic</strong> şi alte feluri de atacuri mă aştept să crească. Sunt îngrijorat de creşterea în intensitate a <strong>criminalităţii informatice</strong>. E noul business pe care organizaţiile de <strong>crimă organizată</strong> îl identifică ca fiind profitabil. Este mai profitabil decât <strong>traficul de droguri</strong>&#8220;, a afirmat Iulian Fota, consilier prezidenţial pe <strong>probleme de securitate</strong>, la un seminar pe tema <strong>securităţii cibernetice</strong> organizat de grupul UTI.</p>
<p>El a adăugat că a văzut recent nişte cifre, care arată o rată de profitabilitate a <strong>criminalităţii informatice</strong> halucinantă.</p>
<p>&#8220;Vorbim de cifre de genul 500-600%, ceea ce nici <strong>traficul de droguri</strong> nu produce, în cele mai bune condiţii ale lui, adică în ţările slabe, unde nu există un control eficient al statului&#8221;, a mai spus Fota.</p>
<p>La rândul său, Teodor Cimpoeşu, director la compania de <strong>securitate cibernetică certSIGN</strong> din cadrul UTI, a arătat că, în România, <strong>atacurile cibernetice</strong> nu sunt făcute doar de români, ci şi de către străini.</p>
<p>&#8220;Este o ameninţare, pe de o parte, pentru utilizatorul individual, care stă pe internet, de la simplul fapt că îi sunt furate datele de login şi conturile de reţele sociale, până la a-i fi furate <strong>datele bancare</strong> sau chiar banii din cont. La companii este mai grav, pentru că le pot fi afectate structurile informatice cu care îşi desfăşoară activitatea&#8221;, a mai spus Cimpoeşu.</p>The post <a href="https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/infractiunile-cibernetice-mai-profitabile-decat-traficul-de-droguri/">Infracțiunile cibernetice, mai profitabile decât traficul de droguri</a> first appeared on <a href="https://www.criminalitatea-informatica.ro">Criminalitatea informatică</a>.]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>SRI confirmă: România, ținta unui atac de anvergură</title>
		<link>https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/sri-confirma-romania-tinta-unui-atac-de-anvergura/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=sri-confirma-romania-tinta-unui-atac-de-anvergura</link>
		
		<dc:creator><![CDATA[Zaharia-Ioan IONESCU]]></dc:creator>
		<pubDate>Tue, 12 Aug 2014 09:36:01 +0000</pubDate>
				<category><![CDATA[Știri de ultimă oră]]></category>
		<category><![CDATA[terorism cibernetic]]></category>
		<category><![CDATA[vulnerabilitate]]></category>
		<guid isPermaLink="false">http://www.criminalitatea-informatica.ro/?p=1860</guid>

					<description><![CDATA[<img width="150" height="150" src="https://www.criminalitatea-informatica.ro/wp-content/uploads/2014/08/sri-430x230-150x150.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" loading="lazy" /><br/><p>Instituții din România sunt ținta unui atac cibernetic de anvergură, a confirmat joi purtătorul de cuvânt al Serviciului Român de Informații (SRI). &#8216;E vorba de un atac cibernetic de anvergură la adresa unor instituții din România. Pentru noi nu este o chestiune nouă, noi încă de la începutul anului 2014 avem în vedere aceste entități agresoare&#8217;, a afirmat Sorin Sava,citat de Agerpres. Purtătorul de</p>
The post <a href="https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/sri-confirma-romania-tinta-unui-atac-de-anvergura/">SRI confirmă: România, ținta unui atac de anvergură</a> first appeared on <a href="https://www.criminalitatea-informatica.ro">Criminalitatea informatică</a>.]]></description>
										<content:encoded><![CDATA[<img width="150" height="150" src="https://www.criminalitatea-informatica.ro/wp-content/uploads/2014/08/sri-430x230-150x150.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" loading="lazy" /><br/><p align="JUSTIFY"><strong>Instituții din România sunt ținta unui atac cibernetic de anvergură, a confirmat joi purtătorul de cuvânt al Serviciului Român de Informații (SRI).</strong></p>
<p align="JUSTIFY">&#8216;E vorba de un <strong>atac</strong> cibernetic de anvergură la adresa unor instituții din <strong>România</strong>. Pentru noi nu este o chestiune nouă, noi încă de la începutul anului 2014 avem în vedere aceste entități agresoare&#8217;, a afirmat Sorin Sava,citat de <a href="http://www.agerpres.ro/sci-tech/2014/08/07/sava-sri-institutii-din-romania-sunt-tinta-unui-atac-cibernetic-de-anvergura-18-14-30" target="_blank" rel="nofollow">Agerpres</a>.</p>
<p align="JUSTIFY">Purtătorul de cuvânt al <strong>SRI</strong> a adăugat că &#8220;acest <strong>atac</strong> face parte din categoria acelor agresiuni cibernetice derulate cel mai probabil de actori statali, dar la fel de bine au ca sursă și grupări de <strong>criminalitate informatică</strong> și grupări extremist-teroriste care vizează și teme <strong>informatice</strong> ale unor instituții fundamentale din diverse state, inclusiv din țara noastră&#8221;.</p>
<p align="JUSTIFY">&#8220;Urmare a măsurilor întreprinse de <strong>SRI</strong> împreună cu celelalte autorități române competente s-a stabilit faptul că atacurile cibernetice au vizat atât instituții de stat, cât și companii private, precum și persoane private. Această paletă de ținte identificate se explică prin faptul că una din metodele utilizate constă în infectarea unor site-uri web ce sunt vizate de categorii de utilizatori ce prezintă interes pentru acești atacatori cibernetici. O parte din potențialele ținte care au accesat site-urile compromise nu au fost încă identificate ca fiind infectate întrucât măsurile de protecție instituite de autorități și <strong>SRI</strong> și-au atins scopul, iar în anumite cazuri chiar atacatorul a considerat că țintele respective nu mai prezintă interes și au fost abandonate&#8221;, a explicat Sorin Sava.</p>
<p align="JUSTIFY">Întrebat dacă poate preciza câte instituții au fost afectate, Sava a răspuns: &#8220;Nu, pentru că atacul este în derulare și nu aș vrea să intru în detalii&#8221;.</p>
<p align="JUSTIFY">Potrivit purtătorului de cuvânt al <strong>SRI</strong>, Serviciul a informat instituțiile vizate în acest <strong>atac</strong> și a întreprins măsuri pentru identificarea sistemelor afectate și restabilirea funcționării normale a acestora.</p>
<p align="JUSTIFY">De asemenea, entitățile private al căror sistem <strong>informatic</strong> a fost compromis au fost contactate și, în același timp, s-a solicitat sprijin în derularea investigațiilor și s-a oferit expertiză în vederea curățării infrastructurii cibernetice afectate.</p>
<p align="JUSTIFY">Reprezentatul Serviciului Român de Informații a adăugat că în contextul acestui <strong>atac</strong> se evidențiază &#8220;o dată în plus necesitatea creării și promovării unui cadru legislativ solid în domeniul securității cibernetice care să asigure condițiile necesare investigării — fără sincope și printr-o cooperare strânsă cu entitățile afectate, atât la cele publice, cât și la cele private — atacurilor cibernetice cu un grad ridicat de complexitate care pot afecta <strong>securitatea</strong> națională a României și nu numai a României cât și a statelor aliate sau partenere&#8221;.</p>The post <a href="https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/sri-confirma-romania-tinta-unui-atac-de-anvergura/">SRI confirmă: România, ținta unui atac de anvergură</a> first appeared on <a href="https://www.criminalitatea-informatica.ro">Criminalitatea informatică</a>.]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Crouching Yeti, campanie de spionaj cu 2.800 de victime</title>
		<link>https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/crouching-yeti-campanie-de-spionaj-cu-2-800-de-victime/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=crouching-yeti-campanie-de-spionaj-cu-2-800-de-victime</link>
		
		<dc:creator><![CDATA[Zaharia-Ioan IONESCU]]></dc:creator>
		<pubDate>Sun, 03 Aug 2014 18:30:05 +0000</pubDate>
				<category><![CDATA[Știri de ultimă oră]]></category>
		<category><![CDATA[spionaj]]></category>
		<category><![CDATA[terorism cibernetic]]></category>
		<guid isPermaLink="false">http://www.criminalitatea-informatica.ro/?p=1851</guid>

					<description><![CDATA[<img width="150" height="150" src="https://www.criminalitatea-informatica.ro/wp-content/uploads/2014/08/Spying-laptop-via-Shutterstock-615x345-150x150.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" loading="lazy" /><br/><p>Kaspersky Lab anunță publicarea unei analize amănunțite legate de malware-ul și infrastructura serverelor de comandă și control utilizate în campania de spionaj cibernetic cunoscută de cercetătorii Global Research and Analysis Team (GReAT) sub numele de „Crouching Yeti”. Originile campaniei datează încă de la finalul anului 2010, fiind în continuare activă şi în căutarea unor noi</p>
The post <a href="https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/crouching-yeti-campanie-de-spionaj-cu-2-800-de-victime/">Crouching Yeti, campanie de spionaj cu 2.800 de victime</a> first appeared on <a href="https://www.criminalitatea-informatica.ro">Criminalitatea informatică</a>.]]></description>
										<content:encoded><![CDATA[<img width="150" height="150" src="https://www.criminalitatea-informatica.ro/wp-content/uploads/2014/08/Spying-laptop-via-Shutterstock-615x345-150x150.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" loading="lazy" /><br/><p>Kaspersky Lab anunță publicarea unei analize amănunțite legate de malware-ul și infrastructura serverelor de comandă și control utilizate în campania de spionaj cibernetic cunoscută de cercetătorii Global Research and Analysis Team (GReAT) sub numele de „Crouching Yeti”. Originile campaniei datează încă de la finalul anului 2010, fiind în continuare activă şi în căutarea unor noi victime în fiecare zi.</p>
<p>Noi instrumente malware descoperite, o listă extinsă de victime și alte informaţii despre campania Crouching Yeti, cunoscută și sub numele de Energetic Bear.</p>
<p>„Energetic Bear este numele inițial ales de compania Crowd Strike pentru această campanie, conform propriei terminologii,” a declarat Nicolas Brulez, Principal Security Researcher în cadrul Kaspersky Lab. „Cuvântul „Bear” se referă la origine iar specialiștii Crowd Strike considerau că țara de provenienţă a campaniei este Rusia. Kaspersky Lab încă investighează toate informațiile disponibile legate de localizarea campaniei, însă, în acest moment nu există date suficient de clare pentru a veni cu o concluzie în acest sens. În plus, analiza noastră demonstrează că atenția atacatorilor la nivel global este extinsă şi nu vizează doar producătorii de energie. Pe baza acestor informații, am decis să numim acest fenomen altfel: cuvântul „Yeti” amintește de „Bear”, dar reflectă originea necunoscută a campaniei,” a explicat Nicolas Brulez.</p>
<p><strong>Energetic Bear/ Crouching Yetinu vizează doar producători de energie</strong></p>
<p>Energetic Bear/ Crouching Yeti include mai multe campanii de tip APT (Advanced Persistent Threat &#8211; amenințări persistente avansate). Spre deosebire de teoriile iniţiale, conform analizei experților Kaspersky Lab, victimele fac parte din diferite tipuri de organizații. Cele mai multe victime identificate fac parte din următoarele sectoare: industrial/utilaje, producţie, farmaceutic, construcții, educație, tehnologia informației.</p>
<p>Numărul total de victime la nivel global este de peste 2.800, dintre care cercetătorii Kaspersky Lab au identificat 101 organizații. Lista victimelor vizate pare să indice un interes al campaniei Crouching Yeti pentru anumite ținte strategice, precum și pentru instituții mai puțin importante. Experții Kaspersky Lab consideră că acestea din urmă ar putea fi victime colaterale, însă este posibilă şi varianta în care campania Crouching Yeti nu vizează doar ţinte foarte specifice dintr-un anumit sector, ci este de fapt o campanie extinsă de spionaj, cu interese în sectoare diferite.</p>
<p>Organizațiile atacate sunt localizate cu preponderență în SUA, Spania și Japonia, dar există victime și în Germania, Franța, Italia, Turcia, Irlanda, Polonia, Grecia și Croația. Ţinând cont de activitatea victimelor descoperite, principalul impact negativ pentru acestea este dat de sustragerea de informații confidenţiale, cum ar fi secretele comerciale sau expertiza companiei.</p>
<p><strong>Spionaj industrial: instrumente malware cu multiple module adiționale</strong></p>
<p>Crouching Yeti nu este o campanie foarte sofisticată. De exemplu, atacatorii nu au utilizat exploit-uri de tip zero-day, optând pentru exploit-uri răspândite pe Internet. Însă, acest lucru nu a favorizat identificarea campaniei mai rapid, aceasta operând nedescoperită timp mai mulți ani.</p>
<p>Specialiștii Kaspersky Lab au găsit dovezi legate de existența a cinci tipuri de instrumente malware utilizate de atacatori pentru a sustrage informații valoroase din sistemele compromise:</p>
<p>• Troianul Havex<br />
• Troianul Sysmain<br />
• Backdoor-ul ClientX<br />
• Backdoor-ul Karagany și alte module conexe de tip stealer<br />
• Instrumente pentru mișcare laterală sau de stadiu secundar</p>
<p>Cel mai des utilizat instrument este troianul Harvex. Cercetătorii Kaspersky Lab au descoperit, în total, 27 de versiuni diferite ale acestui program periculos și câteva module adiționale, inclusiv instrumente utilizate la colectarea datelor din cadrul sistemelor de control industrial. Produsele Kaspersky Lab detectează și elimină toate variantele de malware utilizate în această campanie.</p>
<p>Pentru comandă și control, Havex și alte instrumente malware utilizate de Crouching Yeti se conectectează la o rețea mare de website-uri compromise. Aceste site-uri conțin informații despre victime și transmit comenzi și module de malware adiționale către sistemele infectate.</p>
<p>Lista modulelor care pot fi descărcate include instrumente pentru sustragerea parolelor și a contactelor din Outlook, capturi de ecran, precum și module care caută și sustrag diferite tipuri de fișiere: documente de tip text, foi de calcul, fișiere PDF, discuri virtuale, fișiere protejate cu parolă, chei de securitate de tip PGP etc.</p>
<p>În prezent, troianul Havex include două module speciale cu scopul de a aduna și a transmite atacatorului informații din medii IT industriale specifice. Modulul de scanare OPC este construit pentru a colecta informații  extrem de detaliate despre serverele OPC care rulează în rețeaua locală. Aceste servere sunt utilizate de obicei în rețele care rulează multiple sisteme de automatizare industrială. Al doilea modul este un instrument utilizat pentru scanarea rețelei locale, cu scopul de a descoperi toate computerele care utilizează software OPC/SCADA, încercând ulterior să se conecteze la aceste sisteme pentru a identifica versiunea OPC/SCADA care rulează și pentru a transmite toate datele obținute către serverele de comandă și control.</p>
<p><strong>Campanie de spionaj cibernetic cu origine necunoscută</strong></p>
<p>Cercetătorii Kaspersky Lab au observat câteva trăsături care ar putea oferi informaţii legate de țara de origine a infractorilor aflați în spatele acestei campanii. Astfel, aceștia au demarat o analiză a 154 de înregistrări de timp și dată și au concluzionat că majoritatea mostrelor de malware au fost compilate între orele 06:00 și 16:00 UTC, interval care corespunde tuturor țărilor din Europa, inclusiv din Europa de Est.</p>
<p>Experții au analizat și limbajul utilizat de atacatori. Șirurile de text  din malware-ul analizat sunt scrise în engleză (de către vorbitori non-nativi). Spre deosebire de concluziile anterioare ale cercetărilor cu privire la această campanie, de această dată specialiștii Kaspersky Lab nu au ajuns la o concluzie definitivă care să confirme originea rusească a atacatorilor. Spre deosebire de rezultatele documentate legate de Red October, Miniduke, Cosmicduke, Snake și TeamSpy, cele aproape 200 de coduri binare periculoase analizate și conținutul operațional conex, nu au inclus limbaj chirilic (sau o transcriere a acestuia). De asemenea, analizând originea atacului, experții Kaspersky Lab au descoperit dovezi care pot indica vorbitori de franceză și suedeză.</p>
<p>Experții Kaspersky Lab își continuă cercetările legate de această campanie, lucrând impreună cu agenții de aplicare a legii, dar și cu parteneri din industrie. Textul integral al acestei cercetări este disponibil pe <a href="http://securelist.com/blog/research/65240/energetic-bear-more-like-a-crouching-yeti/">Securelist.com</a>.</p>The post <a href="https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/crouching-yeti-campanie-de-spionaj-cu-2-800-de-victime/">Crouching Yeti, campanie de spionaj cu 2.800 de victime</a> first appeared on <a href="https://www.criminalitatea-informatica.ro">Criminalitatea informatică</a>.]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>China crește măsurile de securitate pentru dispozitive</title>
		<link>https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/china-creste-masurile-de-securitate-pentru-dispozitive/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=china-creste-masurile-de-securitate-pentru-dispozitive</link>
		
		<dc:creator><![CDATA[Zaharia-Ioan IONESCU]]></dc:creator>
		<pubDate>Fri, 23 May 2014 15:07:07 +0000</pubDate>
				<category><![CDATA[Știri de ultimă oră]]></category>
		<category><![CDATA[spionaj]]></category>
		<category><![CDATA[terorism cibernetic]]></category>
		<guid isPermaLink="false">http://www.criminalitatea-informatica.ro/?p=1727</guid>

					<description><![CDATA[<img width="150" height="130" src="https://www.criminalitatea-informatica.ro/wp-content/uploads/2014/05/china-sua-150x130.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" loading="lazy" /><br/><p>Potrivit unui nou raport, China scrutează produsele furnizorilor de echipament tehnologic pentru a verifica dacă acestea oferă destulă securitate. China va investiga toate produsele și serviciile IT pentru a se asigura că acestea se află în conformitate cu standardele de securitate ale țării, a raportat agenția de știri Xinhua. Procedura va fi realizată pentru protejarea securității naționale și  pentru dezvoltare economică, scrie CNet.</p>
The post <a href="https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/china-creste-masurile-de-securitate-pentru-dispozitive/">China crește măsurile de securitate pentru dispozitive</a> first appeared on <a href="https://www.criminalitatea-informatica.ro">Criminalitatea informatică</a>.]]></description>
										<content:encoded><![CDATA[<img width="150" height="130" src="https://www.criminalitatea-informatica.ro/wp-content/uploads/2014/05/china-sua-150x130.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" loading="lazy" /><br/><p><strong>Potrivit unui nou raport, China scrutează produsele furnizorilor de echipament tehnologic pentru a verifica dacă acestea oferă destulă securitate.</strong></p>
<p><strong>China</strong> va investiga toate produsele și <strong>serviciile IT </strong>pentru a se asigura că acestea se află în conformitate cu standardele de <strong>securitate</strong> ale țării, a raportat agenția de știri Xinhua. Procedura va fi realizată pentru protejarea <strong>securității naționale</strong> și  pentru dezvoltare economică, scrie <strong><a href="http://www.cnet.com/news/china-ups-security-checks-on-tech-suppliers-as-us-tensions-mount/" target="_blank" rel="nofollow">CNet</a>.</strong></p>
<p>Xinhua nu a specificat ce companii vor fi investigate, dar a spus că orice produs care nu va îndeplini cerințele de s<strong>ecuritate</strong> va fi interzis, iar companiilor care oferă acele dispozitive și servicii li se va interzice continuarea afacerilor în țară.</p>
<p>La începutul acestei săptămâni, Statele Unite a acuzat mai mulți oficiali ai Guvernului chinez de pătrundere ilegală în serverele companiilor americane pentru <strong>furtul de informații</strong>. Guvernul chinez a negat acuzațiile, argumentând că SUA are ,,standarde duble” și nu este de încredere.</p>
<p>În ultimii ani, Statele Unite au acuzat <strong>China</strong> de <strong>hacking</strong> și <strong>spionaj cibernetic</strong>, numind-o cea mai mare amenințare cibernetică pentru țară. <strong>China </strong>a răspuns în mod similar, prin acuzarea Statelor Unite de pătrundere în propriile rețele și de punerea în pericol a <strong>securității naționale</strong>.</p>
<p>Cea mai nouă procedură a țării ar putea afecta anumite produse ale companiilor americane. Deși Xinhua nu a spus ce produse vor fi analizate, se pare că tensiunile dintre cele două țări vor determina o monitorizare atentă a serviciilor oferite de companiile americane în <strong>China</strong>.</p>
<p>Microsoft a fost deja afectată de noile măsuri luate în țară, după ce utilizarea sistemului de operare Windows 8 pe calculatoarele Guvernului a fost interzisă.</p>The post <a href="https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/china-creste-masurile-de-securitate-pentru-dispozitive/">China crește măsurile de securitate pentru dispozitive</a> first appeared on <a href="https://www.criminalitatea-informatica.ro">Criminalitatea informatică</a>.]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Raport din primul trimestru al anului privind infracţiunile cibernetice</title>
		<link>https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/raport-din-primul-trimestru-al-anului-privind-infractiunile-cibernetice/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=raport-din-primul-trimestru-al-anului-privind-infractiunile-cibernetice</link>
		
		<dc:creator><![CDATA[Zaharia-Ioan IONESCU]]></dc:creator>
		<pubDate>Fri, 25 Apr 2014 14:24:01 +0000</pubDate>
				<category><![CDATA[Știri de ultimă oră]]></category>
		<category><![CDATA[spionaj]]></category>
		<category><![CDATA[terorism cibernetic]]></category>
		<guid isPermaLink="false">http://www.criminalitatea-informatica.ro/?p=1678</guid>

					<description><![CDATA[<img width="150" height="150" src="https://www.criminalitatea-informatica.ro/wp-content/uploads/2014/04/Untitled-150x150.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" loading="lazy" /><br/><p>În decembrie 2013 Kaspersky Lab a publicat raportul cu prognozele despre ameninţările cibernetice pentru 2014. Trei luni mai târziu, experţii au constatat că toate cele trei previziuni despre utilizatori finali s-au confirmat. Experţii Kaspersky Lab au spus că infractorii cibernetici vor viza: &#8211; intimitatea utilizatorilor, ducând la o mai mare popularitate a serviciilor VPN sau Tor. Numărul utilizatorilor care s-au</p>
The post <a href="https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/raport-din-primul-trimestru-al-anului-privind-infractiunile-cibernetice/">Raport din primul trimestru al anului privind infracţiunile cibernetice</a> first appeared on <a href="https://www.criminalitatea-informatica.ro">Criminalitatea informatică</a>.]]></description>
										<content:encoded><![CDATA[<img width="150" height="150" src="https://www.criminalitatea-informatica.ro/wp-content/uploads/2014/04/Untitled-150x150.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" loading="lazy" /><br/><p>În decembrie 2013 Kaspersky Lab a publicat raportul cu <a href="http://www.kaspersky.com/about/news/virus/2013/Kaspersky-Lab-makes-its-forecasts-for-the-coming-year">prognozele despre ameninţările cibernetice</a> pentru 2014. Trei luni mai târziu, experţii <a href="http://www.securelist.com/en/analysis/204792332/IT_threat_evolution_Q1_2014">au constatat</a> că toate cele trei previziuni despre utilizatori finali s-au confirmat.</p>
<p>Experţii Kaspersky Lab au spus că infractorii cibernetici vor viza:</p>
<p><strong><strong>&#8211; intimitatea utilizatorilor</strong>, </strong>ducând la o mai mare popularitate a serviciilor VPN sau Tor. Numărul utilizatorilor care s-au orientat către Darknet în încercarea de a-şi proteja informaţiile personale a crescut. Dar, pe lângă utilizatorii de bună credinţă, Tor continuă să atragă şi <a href="http://www.securelist.com/en/blog/8187/Tor_hidden_services_a_safe_haven_for_cybercriminals">„forţe rele”</a> – reţele anonime care îşi pot camufla activitatea cu caracter malware, desfăşurând activităţi comerciale pe site-uri ilegale şi de spălare de bani. De exemplu, experţii Kaspersky Lab <a href="http://www.securelist.com/en/blog/8184/The_first_Tor_Trojan_for_Android">au detectat</a> în februarie primul Troian pentru Android, care utilizează un domeniu din pseudo-zona .onion ca centru de control şi comandă.</p>
<p><strong>&#8211; banii utilizatorilor. </strong>Experţii s-au aşteptat cainfractorii cibernetici să continue să dezvolte instrumente pentru a sustrage bani. Aşteptările lor au fost confirmate de detectarea în martie a Trojan-SMS.AndroidOS.Waller.a. Acesta este capabil să fure bani din portofelele electronice QIWI aparţinând posesorilor de smatphone-uri infectate. Troianul vizează, în prezent, numai utilizatorii din Rusia, dar este capabil să se extindă oriunde portofelele electronice sunt administrate prin intermediul SMS-urilor. Infractorii cibernetici au utilizat, de asemenea, abordări standard cum sunt Troienii pentru platforme mobile, care fură banii cu ajutorul spam-ului cu caracter malware. În acest caz, raza de acţiune este mult mai extinsă – de exemplu, Troianul pentru platforme mobile Faketoken a afectat utilizatori din 55 de ţări, inclusiv din Germania, Suedia, Franţa, Italia, Marea Britanie şi SUA.</p>
<p>În primul trimestru, numărul de Troieni pentru sistemele de banking pe mobil aproape s-a dublat – de la 1321 la 2503</p>
<p><strong>&#8211; Bitcoin</strong>. Experţii se aşteptau la creşterea considerabilă a numărului de atacuri care vizează portofelele Bitcoin ale utilizatorilor, rezervele de bitcoin-uri şi platformele de exchange. În primele trei luni ale anului, au fost înregistrate multe incidente care au confirmat această previziune. Printre cele mai notabile se numără <a href="http://www.securelist.com/en/blog/208216087/The_Future_of_Bitcoin_After_the_Mt_Gox_Incident">atacul</a> asupra MtGox, cea mai mare platformă de exchange pentru Bitcoin, atacul asupra blogului personal şi a contului Reddit ale CEO-ului MtGox, Mark Karpeles, şi utilizarea acestora pentru <a href="https://www.securelist.com/en/blog/8196/Analysis_of_Malware_from_the_MtGox_leak_archive">a publica</a> MtGox2014Leak.zip, care s-a dovedit a fi un malware capabil să caute şi să fure portofelele Bitcoin ale victimelor.</p>
<p>În încercarea de a-şi suplimenta câştigurile ilicite, infractorii cibernetici infectează computerele şi îşi utilizează resursele pentru a genera mai multe valută digitală. Trojan.Win32.Agent.aduro, al doisprezecelea cel mai frecvent detectat instrument malware pe internet în primul trimestru, este un exemplu de troian utilizat în acest tip de acţiune.</p>
<p><strong>Reapariţia operaţiunilor de spionaj cibernetic</strong></p>
<p>În primul trimestru al anului, s-a înregistrat un incident major de spionaj cibernetic – Kaspersky Lab a publicat în februarie <a href="http://www.securelist.com/en/blog/208216078/The_Careto_Mask_APT_Frequently_Asked_Questions">un raport</a> despre una dintre cele mai avansate ameninţări, numită The Mask. Principala ţintă au fost informaţiile confidenţiale aparţinând agenţiilor de stat, ambasadelor, companiilor energetice, institutelor de cercetare, companiilor de investiţii private, dar şi a organizaţiilor de activişti din 31 de ţări. Potrivit cercetătorilor, complexitatea setului de instrumente utilizate de către atacatori şi o serie de alţi factori sugerează că aceasta ar putea fi o campanie sponsorizată de către un stat.</p>
<p>„Pe lângă noile incidente, am observat o continuare a campaniilor care păruseră încheiate”, a comentat Alexander Gostev, Chief Security Expert în cadrul Global Research and Analysis Team. „De exemplu, după ce infractorii cibernetici închiseseră toate serverele de comandă cunoscute implicate în operaţiunea <a href="https://www.securelist.com/en/blog/208214064/The_Icefog_APT_A_Tale_of_Cloak_and_Three_Daggers">Icefog</a>, am detectat o <a href="http://www.securelist.com/en/blog/208214213/The_Icefog_APT_Hits_US_Targets_With_Java_Backdoor">versiune Java</a> a ameninţării. Atacul anterior vizase, în principal, organizaţii din Coreea de Sud şi Japonia, dar noua versiune avea numai ţinte în SUA, judecând după adresele IP depistate”, a încheiat Gostev.</p>
<p><strong>Primul trimestru al anului în cifre</strong></p>
<p>• 33,2% dintre utilizatorii din întreaga lume s-au confruntat cu cel puţin un atac web-based de-a lungul primelor trei luni – o scădere cu 5,9% puncte procentuale faţă de aceeaşi perioadă a anului trecut.<br />
• 39% dintre atacurile web neutralizate au fost puse în aplicare cu ajutorul resurselor malware web localizate în SUA şi în Rusia; cifra cumulată pentru cele două ţări a fost cu 5 puncte procentuale mai mare în primul trimestru din 2013. Ele au fost urmate de Olanda (10,8%), Germania (10,5%) şi Marea Britanie (6.3%).<br />
• Proporţia de ameninţări care vizează sistemul de operare Android a depăşit 99% din malware-ul pentru platforme mobile. Această categorie de malware a crescut cu 1% de-a lungul trimestrului.<br />
• La sfârşitul anului 2013, colecţia Kaspersky Lab de malware pentru mobil era de 189.626, dar numai în primul trimestru din 2014 au fost adăugate 110.324 programe malware. La sfârşitul primelor trei luni, colecţia de mostre malware includea 299.950.</p>The post <a href="https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/raport-din-primul-trimestru-al-anului-privind-infractiunile-cibernetice/">Raport din primul trimestru al anului privind infracţiunile cibernetice</a> first appeared on <a href="https://www.criminalitatea-informatica.ro">Criminalitatea informatică</a>.]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Germania confirmă furtul a 18 milioane de email-uri</title>
		<link>https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/germania-confirma-furtul-a-18-milioane-de-email-uri/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=germania-confirma-furtul-a-18-milioane-de-email-uri</link>
		
		<dc:creator><![CDATA[Zaharia-Ioan IONESCU]]></dc:creator>
		<pubDate>Sun, 06 Apr 2014 14:44:42 +0000</pubDate>
				<category><![CDATA[Știri de ultimă oră]]></category>
		<category><![CDATA[terorism cibernetic]]></category>
		<guid isPermaLink="false">http://www.criminalitatea-informatica.ro/?p=1656</guid>

					<description><![CDATA[<img width="150" height="150" src="https://www.criminalitatea-informatica.ro/wp-content/uploads/2014/04/5-brands-that-rock-daily-emails-caae52f3b9-150x150.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" loading="lazy" /><br/><p>Milioane de adrese de email și parole au fost furate într-un atac cibernetic, potrivit poliției din nordul Germaniei. Un hacking masiv de date personale a fost confirmat de oficialii germanii, în care au fost furate 18 milioane de adrese email și parole. Autoritățile din orașul Verden au descoperit informația, potrivit procurorului Lutz Gaebel, scrie DW.de . ,,Indivizi neidentificați au folosit parolele pentru</p>
The post <a href="https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/germania-confirma-furtul-a-18-milioane-de-email-uri/">Germania confirmă furtul a 18 milioane de email-uri</a> first appeared on <a href="https://www.criminalitatea-informatica.ro">Criminalitatea informatică</a>.]]></description>
										<content:encoded><![CDATA[<img width="150" height="150" src="https://www.criminalitatea-informatica.ro/wp-content/uploads/2014/04/5-brands-that-rock-daily-emails-caae52f3b9-150x150.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" loading="lazy" /><br/><p><strong>Milioane de adrese de email și parole au fost furate într-un atac cibernetic, potrivit poliției din nordul Germaniei.</strong></p>
<p>Un <strong>hacking</strong> masiv de date personale a fost confirmat de oficialii germanii, în care au fost furate <strong>18 milioane de adrese email și parole</strong>. Autoritățile din orașul Verden au descoperit informația, potrivit procurorului Lutz Gaebel, scrie <strong><a href="http://www.dw.de/german-officials-confirm-18-million-emails-and-passwords-stolen/a-17542815" target="_blank" rel="nofollow">DW.de</a> .</strong></p>
<p>,,Indivizi neidentificați au folosit <strong>parolele</strong> pentru alte scopuri, precum cumpărăturile online, în cazurile în care utilizatorii au avut aceeași <strong>parolă</strong> pentru mai multe conturi”, a spus Gaebel. Acesta a adăugat că informațiile sunt încă folosite.</p>
<p>Din informațiile oferite de procuror reiese că cel puțin trei milioane de conturi aparțin cetățenilor germani. Totuși, acest număr ar putea crește o dată ce originile conturilor <strong>numerous.com</strong> vor fi determinate, acestea putând fi utilizate în mai multe țări.</p>
<p>Cel mai recent caz de <strong>infracțiune cibernetică</strong> a avut loc în urmă cu trei luni, când 16 milioane de adrese email au fost <strong>hack-uite</strong>. Cercetătorii au descoperit conturile sparte în timp ce realizau cercetări pe un <strong>botnet</strong>, o rețea de computere infectate cu <strong>malware</strong>.</p>The post <a href="https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/germania-confirma-furtul-a-18-milioane-de-email-uri/">Germania confirmă furtul a 18 milioane de email-uri</a> first appeared on <a href="https://www.criminalitatea-informatica.ro">Criminalitatea informatică</a>.]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Serviciile Google și Level 3, deturnate în Turcia</title>
		<link>https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/serviciile-google-si-level-3-deturnate-in-turcia/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=serviciile-google-si-level-3-deturnate-in-turcia</link>
		
		<dc:creator><![CDATA[Zaharia-Ioan IONESCU]]></dc:creator>
		<pubDate>Tue, 01 Apr 2014 19:59:14 +0000</pubDate>
				<category><![CDATA[Știri de ultimă oră]]></category>
		<category><![CDATA[atacuri informatice]]></category>
		<category><![CDATA[terorism cibernetic]]></category>
		<guid isPermaLink="false">http://www.criminalitatea-informatica.ro/?p=1641</guid>

					<description><![CDATA[<img width="150" height="130" src="https://www.criminalitatea-informatica.ro/wp-content/uploads/2014/04/google-turcia-150x130.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" loading="lazy" /><br/><p>Google susține că serviciul DNS este interceptat de majoritatea furnizorilor turcești, după ce guvernul a implementat măsuri de cenzură a Internetului. Guvernul Turciei, implicat într-un scandal de corupție, a început să restricționeze accesul la Internet pe 21 martie, când a blocat accesul către platforma socială Twitter,  argumentând că acesta încalcă legile naționale legate de dreptul la</p>
The post <a href="https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/serviciile-google-si-level-3-deturnate-in-turcia/">Serviciile Google și Level 3, deturnate în Turcia</a> first appeared on <a href="https://www.criminalitatea-informatica.ro">Criminalitatea informatică</a>.]]></description>
										<content:encoded><![CDATA[<img width="150" height="130" src="https://www.criminalitatea-informatica.ro/wp-content/uploads/2014/04/google-turcia-150x130.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" loading="lazy" /><br/><p><strong>Google susține că serviciul DNS este interceptat de majoritatea furnizorilor turcești, după ce guvernul a implementat măsuri de cenzură a Internetului.</strong></p>
<p>Guvernul <strong>Turciei</strong>, implicat într-un scandal de corupție, a început să restricționeze accesul la Internet pe 21 martie, când a blocat accesul către platforma socială Twitter,  argumentând că acesta încalcă legile naționale legate de dreptul la intimitate. YouTube a fost blocat pe 27 martie, din motive de <strong>securitate națională</strong>, anume publicarea unei conversații între Ministrul de Externe al Turciei și un membru al forțelor armate privind problemele din Syria, relatează <a href="http://www.computerworld.com/s/article/9247312/Google_Level_3_DNS_services_hijacked_in_Turkey?taxonomyId=17" target="_blank" rel="nofollow"><strong>Computer World</strong></a>.</p>
<p>Potrivit <strong>Google</strong>, furnizorii turcești de Internet au creat servere care înlocuiesc serviciul Domain Name System (<strong>DNS</strong>) al companiei. ,, Am primit mai multe rapoarte credibile și am confirmat în urma cercetărilor noastre că <strong>DNS-ul Google</strong> a fost interceptat de majoritatea furnizorilor turcești de Internet”, a spus Steven Carstensen, inginer software <strong>Google</strong>.</p>
<p>Utilizatorii de Internet care nu vor să folosească serviciile <strong>DNS</strong> ale furnizorilor lor pot folosi DNS-ul public Google. Serverele <strong>DNS</strong> traduc numele domeniilor în adrese IP care pot fi folosite într-un browser web. Utilizatorii din <strong>Turcia </strong>au apelat la serviciul public <strong>DNS </strong>după ce guvernul a impus <strong>restricții</strong> asupra furnizorilor.</p>
<p>Compania națională de telefonie a Turciei, <strong>TurkTelekom</strong>, a deturnat serverele <strong>DNS</strong> ale companiilor <strong>Google</strong> și <strong>Level 3</strong> folosind Border Gateway Protocol (<strong>BGP</strong>), care reprezintă informațiile publice utilizate în echiparea rețelelor pentru a ghida traficul. Ocazional, o organizație va greși și va furniza date <strong>BGP</strong> incorecte, care va deturna traficul care aparține altei rețele. În cazurile menționate, schimbările <strong>BGP</strong> pot fi malițioase.</p>
<p>Indivizii care încearcă să folosească serviciile <strong>DNS</strong> ale companiilor <strong>Google</strong> și <strong>Level 3</strong> sunt redirecționați ,,în mod clandestin” către alți furnizori din cadrul <strong>TurkTelekom</strong>, a spus Earl Zmijewski, vice-președinte Renesys.</p>The post <a href="https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/serviciile-google-si-level-3-deturnate-in-turcia/">Serviciile Google și Level 3, deturnate în Turcia</a> first appeared on <a href="https://www.criminalitatea-informatica.ro">Criminalitatea informatică</a>.]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Hackerii sirieni pretind că au spart serverele armatei SUA</title>
		<link>https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/hackerii-sirieni-pretind-ca-au-spart-serverele-armatei-sua/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=hackerii-sirieni-pretind-ca-au-spart-serverele-armatei-sua</link>
		
		<dc:creator><![CDATA[Zaharia-Ioan IONESCU]]></dc:creator>
		<pubDate>Mon, 17 Mar 2014 20:50:00 +0000</pubDate>
				<category><![CDATA[Știri de ultimă oră]]></category>
		<category><![CDATA[hackeri]]></category>
		<category><![CDATA[terorism cibernetic]]></category>
		<guid isPermaLink="false">http://www.criminalitatea-informatica.ro/?p=1588</guid>

					<description><![CDATA[<img width="150" height="150" src="https://www.criminalitatea-informatica.ro/wp-content/uploads/2014/03/Twitter-and-Syrian-Electronic-Army-go-to-battle1-150x150.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" loading="lazy" /><br/><p>Colectivul Syrian Electronic Army (SEA) planifică să publice documente ale armatei americane obținute într-un pretins atac asupra Centrului de Comandă American. Grupul a postat un screenshot pe un cont Twitter în care ar fi prezentate informații obținute printr-o campanile aflată în derulare, numită ,,CENTCOM”.  Anume, un folder care ar conține 21,866 de fișiere ale Flotei</p>
The post <a href="https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/hackerii-sirieni-pretind-ca-au-spart-serverele-armatei-sua/">Hackerii sirieni pretind că au spart serverele armatei SUA</a> first appeared on <a href="https://www.criminalitatea-informatica.ro">Criminalitatea informatică</a>.]]></description>
										<content:encoded><![CDATA[<img width="150" height="150" src="https://www.criminalitatea-informatica.ro/wp-content/uploads/2014/03/Twitter-and-Syrian-Electronic-Army-go-to-battle1-150x150.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" loading="lazy" /><br/><p><strong>Colectivul Syrian Electronic Army (SEA) planifică să publice documente ale armatei americane obținute într-un pr</strong><strong>etins atac asupra Centrului de Comandă American.</strong></p>
<p>Grupul a postat un screenshot pe un cont Twitter în care ar fi prezentate informații obținute printr-o campanile aflată în derulare, numită ,,<strong>CENTCOM</strong>”.  Anume, un folder care ar conține 21,866 de fișiere ale Flotei Americane ar apărea în imagine. <strong>SEA</strong> a adăugat că operațiunea CENTCOM se află ,,în mișcare” din cauza deciziei președintelui Obama de a ,,ataca <strong>Siria</strong> prin război electronic”, scrie <a href="http://www.scmagazine.com/syrian-electronic-army-claims-it-obtained-us-central-command-docs-via-hack/article/338371/" target="_blank" rel="nofollow"><strong>SC Magazine</strong></a>.</p>
<p>Grupul a specificat că va informa publicul cu ,,detalii specifice și sute de documente” pe care le-a obținut. SEA a pretins pe Twitter că ,,a pătruns cu success în multe depozite centrale”. <strong>The Hacker News</strong>, publicația care a raportat pentru prima oară pretinsul atac, a spus că SEA pare să fi pătruns în depozitul Army Knowledge Online (<strong>AKO</strong>) pentru a obține date. AKO furnizează servicii informative clienților Departamentului de Apărare American.</p>
<p>Grupului SEA i-au fost atribuite mai multe <strong>atacuri cibernetice</strong> importante, inclusiv recentul atac asupra <strong>Forbes</strong>. Se consideră că grupul a obținut accesul către adminul WordPress al Forbes pentru a fura datele login, dar și pentru a posta povești false pe website.</p>The post <a href="https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/hackerii-sirieni-pretind-ca-au-spart-serverele-armatei-sua/">Hackerii sirieni pretind că au spart serverele armatei SUA</a> first appeared on <a href="https://www.criminalitatea-informatica.ro">Criminalitatea informatică</a>.]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
