<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Campanii - Hackout | Portalul Atacurilor Cibernetice din România</title>
	<atom:link href="http://hackout.ro/categorie/campanii/feed/" rel="self" type="application/rss+xml" />
	<link>http://hackout.ro</link>
	<description></description>
	<lastBuildDate>Sat, 10 Jan 2026 13:43:46 +0000</lastBuildDate>
	<language>ro-RO</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.2</generator>

<image>
	<url>http://hackout.ro/wp-content/uploads/2021/12/ico-150x150.png</url>
	<title>Campanii - Hackout | Portalul Atacurilor Cibernetice din România</title>
	<link>http://hackout.ro</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Emailuri false în numele ANAF. Phishing la plata taxelor.</title>
		<link>http://hackout.ro/mailuri-false-in-numele-anaf-phishing-la-plata-taxelor/</link>
					<comments>http://hackout.ro/mailuri-false-in-numele-anaf-phishing-la-plata-taxelor/#respond</comments>
		
		<dc:creator><![CDATA[Gabriel Puiu]]></dc:creator>
		<pubDate>Fri, 09 Jan 2026 09:04:17 +0000</pubDate>
				<category><![CDATA[Campanii]]></category>
		<category><![CDATA[Comunicate de presă]]></category>
		<category><![CDATA[2026]]></category>
		<category><![CDATA[anaf]]></category>
		<category><![CDATA[email]]></category>
		<category><![CDATA[financiar]]></category>
		<category><![CDATA[finante]]></category>
		<category><![CDATA[romania]]></category>
		<category><![CDATA[scam]]></category>
		<category><![CDATA[taxe]]></category>
		<guid isPermaLink="false">https://hackout.ro/?p=14784</guid>

					<description><![CDATA[<p>Introducere Atacatorii cibernetici exploatează, de cele mai multe ori, contextul politic, social și economic al unei țări. De aceea, vedem constant campanii de atac legate de evenimente cunoscute: sărbători, introducerea unor taxe noi, actualizări de date bancare sau notificări despre colete aflate „în așteptare”. În ultimii trei ani, începutul de an a adus aproape inevitabil [&#8230;]</p>
<p>The post <a href="http://hackout.ro/mailuri-false-in-numele-anaf-phishing-la-plata-taxelor/">Emailuri false în numele ANAF. Phishing la plata taxelor.</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></description>
										<content:encoded><![CDATA[<div data-elementor-type="wp-post" data-elementor-id="14784" class="elementor elementor-14784" data-elementor-post-type="post">
						<section class="elementor-section elementor-top-section elementor-element elementor-element-af74214 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="af74214" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-93ec188" data-id="93ec188" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-320a5c1 elementor-widget elementor-widget-heading" data-id="320a5c1" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Introducere</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-4e6a79d elementor-widget elementor-widget-text-editor" data-id="4e6a79d" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p data-start="17" data-end="320">Atacatorii cibernetici exploatează, de cele mai multe ori, contextul politic, social și economic al unei țări. De aceea, vedem constant campanii de atac legate de evenimente cunoscute: sărbători, introducerea unor taxe noi, actualizări de date bancare sau notificări despre colete aflate „în așteptare”.</p><p data-start="322" data-end="565">În ultimii trei ani, începutul de an a adus aproape inevitabil valuri de phishing și diverse escrocherii legate de plata taxelor. Mesajele se prezintă, de regulă, ca fiind trimise de ANAF sau de alte instituții cu atribuții în domeniul fiscal.</p><p data-start="567" data-end="674">Scenariul este mereu același: dacă nu plătești rapid „restanțele”, vei primi amenzi și penalități mai mari. Atacatorii mizează pe frică și urgență, forțând victima să acționeze în grabă, fără să verifice informațiile, de teamă să nu rămână cu taxe neplătite și probleme suplimentare.</p>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-dff5741 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="dff5741" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-a2e8131" data-id="a2e8131" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-cf0ce56 elementor-widget elementor-widget-heading" data-id="cf0ce56" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">Prima fază a atacului: Emailul fals</h3>				</div>
				</div>
				<div class="elementor-element elementor-element-0e53e2c elementor-widget elementor-widget-text-editor" data-id="0e53e2c" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p data-start="18" data-end="380">Totul începe cu un email fals, trimis de pe adrese care nu aparțin ANAF. Adresele oficiale ale instituției folosesc exclusiv domeniile <strong data-start="153" data-end="169">@mfinante.ro</strong> sau <strong data-start="174" data-end="186">@anaf.ro</strong>. Orice altă variantă nu este legitimă. ANAF nu va trimite niciodată mesaje de pe adrese personale, nominale sau de pe servicii publice precum <strong data-start="329" data-end="343">@gmail.com</strong>, <strong data-start="345" data-end="359">@yahoo.com</strong> sau altele similare.</p><p data-start="18" data-end="380">Exemple de adrese folosite în aceste campanii:<span style="color: #ff0000;"><strong> radiah@jffa.my<span style="color: #000000;">,</span> administracion@espaciodiversia.com<span style="color: #000000;">,</span> anafroo@wildapricot.org<span style="color: #000000;">.</span></strong></span></p><p data-start="382" data-end="800">Așa cum se întâmplă în majoritatea atacurilor de acest tip documentate până acum, modul de operare este unul bine cunoscut. Atacatorii folosesc infrastructuri deja compromise: servere de email sau site-uri sparte anterior, iar uneori chiar adrese false de Gmail sau Yahoo. De pe acestea trimit în masă mesaje către liste de email obținute din alte campanii de spam, phishing, breșe de date sau baze de date compromise.</p><p data-start="802" data-end="985" data-is-last-node="" data-is-only-node="">Mesajele sunt redactate generic și construite în jurul unei urgențe artificiale, tocmai pentru a grăbi victima și a-i distrage atenția de la detaliile care ar putea trăda înșelătoria.</p>								</div>
				</div>
				<section class="elementor-section elementor-inner-section elementor-element elementor-element-ccd1a7d elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="ccd1a7d" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-33 elementor-inner-column elementor-element elementor-element-b7104ff" data-id="b7104ff" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-3d1e636 elementor-widget elementor-widget-image" data-id="3d1e636" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img fetchpriority="high" decoding="async" width="800" height="434" src="https://hackout.ro/wp-content/uploads/2026/01/anaf-mail-fals-2026-2-1024x556.png" class="attachment-large size-large wp-image-14789" alt="" srcset="https://hackout.ro/wp-content/uploads/2026/01/anaf-mail-fals-2026-2-1024x556.png 1024w, https://hackout.ro/wp-content/uploads/2026/01/anaf-mail-fals-2026-2-300x163.png 300w, https://hackout.ro/wp-content/uploads/2026/01/anaf-mail-fals-2026-2-768x417.png 768w, https://hackout.ro/wp-content/uploads/2026/01/anaf-mail-fals-2026-2.png 1384w" sizes="(max-width: 800px) 100vw, 800px" />															</div>
				</div>
					</div>
		</div>
				<div class="elementor-column elementor-col-33 elementor-inner-column elementor-element elementor-element-68b0a4b" data-id="68b0a4b" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-b62a3e3 elementor-widget elementor-widget-image" data-id="b62a3e3" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img decoding="async" width="527" height="1024" src="https://hackout.ro/wp-content/uploads/2026/01/anaf-mail-fals-2025-1-527x1024.png" class="attachment-large size-large wp-image-14787" alt="" srcset="https://hackout.ro/wp-content/uploads/2026/01/anaf-mail-fals-2025-1-527x1024.png 527w, https://hackout.ro/wp-content/uploads/2026/01/anaf-mail-fals-2025-1-154x300.png 154w, https://hackout.ro/wp-content/uploads/2026/01/anaf-mail-fals-2025-1-768x1493.png 768w, https://hackout.ro/wp-content/uploads/2026/01/anaf-mail-fals-2025-1-790x1536.png 790w, https://hackout.ro/wp-content/uploads/2026/01/anaf-mail-fals-2025-1-1053x2048.png 1053w, https://hackout.ro/wp-content/uploads/2026/01/anaf-mail-fals-2025-1.png 1080w" sizes="(max-width: 527px) 100vw, 527px" />															</div>
				</div>
					</div>
		</div>
				<div class="elementor-column elementor-col-33 elementor-inner-column elementor-element elementor-element-c8a95ea" data-id="c8a95ea" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-7be7406 elementor-widget elementor-widget-image" data-id="7be7406" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img decoding="async" width="657" height="496" src="https://hackout.ro/wp-content/uploads/2026/01/anaf-mail-fals-2026-1.png" class="attachment-large size-large wp-image-14788" alt="" srcset="https://hackout.ro/wp-content/uploads/2026/01/anaf-mail-fals-2026-1.png 657w, https://hackout.ro/wp-content/uploads/2026/01/anaf-mail-fals-2026-1-300x226.png 300w" sizes="(max-width: 657px) 100vw, 657px" />															</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<div class="elementor-element elementor-element-dfbc063 elementor-widget elementor-widget-spacer" data-id="dfbc063" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-6f10d7d elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="6f10d7d" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-28e9a12" data-id="28e9a12" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-c342510 elementor-widget elementor-widget-heading" data-id="c342510" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">A doua fază a atacului: Pagina de phishing</h3>				</div>
				</div>
				<div class="elementor-element elementor-element-0e70fb0 elementor-widget elementor-widget-text-editor" data-id="0e70fb0" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p data-start="0" data-end="393">Odată ce utilizatorul apasă pe butonul sau linkul din email, este redirecționat către o pagină falsă, care nu aparține ANAF. În cazurile analizate de noi, victimele ajungeau pe domenii precum <span style="color: #ff0000;"><strong data-start="192" data-end="211">anaf-ro.web.app</strong></span>, <span style="color: #ff0000;"><strong data-start="213" data-end="229">scanned.page</strong></span>, <span style="color: #ff0000;"><strong data-start="231" data-end="244">anaf.life</strong></span> sau <span style="color: #ff0000;"><strong data-start="249" data-end="272">headlinemonitor.com</strong></span>. Deși unele dintre acestea conțin cuvântul „anaf” în denumire, ele nu au nicio legătură cu domeniul oficial <strong data-start="381" data-end="392">anaf.ro</strong>.</p><p data-start="395" data-end="582">Pentru a ocoli filtrele de securitate la nivel de email și pentru a îngreuna detectarea, atacatorii folosesc frecvent servicii de redirecționare, precum <strong data-start="548" data-end="558">bit.ly</strong> sau platforme similare.</p><p data-start="584" data-end="889" data-is-last-node="" data-is-only-node="">Odată ajuns pe pagina de phishing, utilizatorul poate întâlni mai multe variante de interfață, însă toate urmăresc același tipar: copiază sigla și identitatea vizuală ANAF și solicită date sensibile, precum CNP-ul, numărul de telefon, adresa de email, informațiile cardului bancar sau alte date personale.</p><p data-start="584" data-end="889" data-is-last-node="" data-is-only-node="">Scopul final este de colectare de date personale ce pot fi folosite în ulterioare atacuri sau uneori chiar colectarea cardurilor și extragerea unor sume de bani direct.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-718eae1 elementor-widget elementor-widget-image" data-id="718eae1" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="800" height="355" src="https://hackout.ro/wp-content/uploads/2026/01/anaf-fals-scam-1024x455.png" class="attachment-large size-large wp-image-14793" alt="" srcset="https://hackout.ro/wp-content/uploads/2026/01/anaf-fals-scam-1024x455.png 1024w, https://hackout.ro/wp-content/uploads/2026/01/anaf-fals-scam-300x133.png 300w, https://hackout.ro/wp-content/uploads/2026/01/anaf-fals-scam-768x341.png 768w, https://hackout.ro/wp-content/uploads/2026/01/anaf-fals-scam-1536x682.png 1536w, https://hackout.ro/wp-content/uploads/2026/01/anaf-fals-scam.png 1887w" sizes="(max-width: 800px) 100vw, 800px" />															</div>
				</div>
				<div class="elementor-element elementor-element-b73e5a6 elementor-widget elementor-widget-spacer" data-id="b73e5a6" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-f1b01be elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="f1b01be" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-6ce7bcd" data-id="6ce7bcd" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-fb0dcec elementor-widget elementor-widget-heading" data-id="fb0dcec" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">Faza finală a atacului: Scam-uri ulterioare sau golirea cardurilor</h3>				</div>
				</div>
				<div class="elementor-element elementor-element-c0c8f8a elementor-widget elementor-widget-text-editor" data-id="c0c8f8a" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p data-start="0" data-end="118">Odată ce datele sunt introduse în pagina de phishing, în practică apar două scenarii principale folosite de atacatori.</p><p data-start="120" data-end="427">În primul caz, <strong>ți se cer direct datele cardului</strong>. Atacatorii inițiază rapid o plată și solicită confirmarea prin codul primit prin SMS sau aplicația de autentificare, sub pretextul achitării unor „diferențe de taxe”. Sumele sunt, de obicei, mici – între 2 și 50 de lei – tocmai pentru a nu ridica suspiciuni.</p><p data-start="429" data-end="1004">În al doilea scenariu, datele nu sunt folosite imediat. Ele sunt păstrate și valorificate ulterior, prin <strong>apeluri telefonice repetate</strong> în care atacatorii se dau drept reprezentanți ai băncii tale. Cunoscând deja informații personale reale, reușesc să pară credibili și să câștige încrederea victimei. De aici, escrocheriile pot lua mai multe forme: te anunță că cineva încearcă să facă un credit pe numele tău și te conving să efectuezi anumite tranzacții „de securizare”, sau îți cer să instalezi aplicații pe telefon, prin care obțin acces de la distanță și golesc conturile.</p><p data-start="1006" data-end="1215" data-is-last-node="" data-is-only-node="">Exemplele pot continua. Cert este că, odată compromise, datele personale sau bancare ajung în baze de date folosite și reutilizate de rețele de atacatori, care vor încerca în timp numeroase metode de fraudare.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-b2c3229 elementor-widget elementor-widget-spacer" data-id="b2c3229" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-caa8b83 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="caa8b83" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-a659a01" data-id="a659a01" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-1dcefae elementor-widget elementor-widget-heading" data-id="1dcefae" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">Cum te poți proteja?</h3>				</div>
				</div>
				<div class="elementor-element elementor-element-6a9d15a elementor-widget elementor-widget-text-editor" data-id="6a9d15a" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p data-start="25" data-end="171">În fața acestui tip de atacuri, câteva măsuri simple pot face diferența. Nu țin de cunoștințe avansate de securitate, ci de atenție și verificare.</p><p data-start="173" data-end="386">În primul rând, verifică mereu expeditorul. Emailurile care pretind că vin de la ANAF trebuie să provină exclusiv de pe domeniile <strong data-start="303" data-end="315">@anaf.ro</strong> sau <strong data-start="320" data-end="336">@mfinante.ro</strong>. Orice altă adresă este un semnal clar de alarmă.</p><p data-start="388" data-end="642">Nu accesa niciodată linkurile din astfel de mesaje. Dacă ai dubii legate de o plată sau o notificare, intră manual pe site-ul oficial, căutându-l în Google, sau folosește adresa salvată deja în browser. Linkurile din email sunt cea mai frecventă capcană.</p><p data-start="644" data-end="887">Fii extrem de atent la mesajele care creează presiune. Urgența, amenințările cu amenzi sau penalități și cererile de plată „imediată” sunt tactici clasice de manipulare. Instituțiile statului nu cer date sensibile sau plăți urgente prin email.</p><p data-start="889" data-end="1063">Nu furniza niciodată date personale sau bancare prin formulare primite pe email. ANAF și băncile nu solicită CNP, date de card sau coduri de confirmare prin astfel de canale.</p><p data-start="1065" data-end="1304">Validează informațiile printr-o a doua sursă. Sună direct la instituția respectivă folosind un număr oficial, verifică Spațiul Privat Virtual sau discută cu banca ta prin aplicația oficială. Nu folosi datele de contact din emailul suspect.</p><p data-start="1306" data-end="1559" data-is-last-node="" data-is-only-node="">În final, păstrează o doză sănătoasă de suspiciune. Dacă un mesaj pare „prea urgent”, „prea grav” sau „prea simplu”, oprește-te un moment și verifică. Graba este principalul aliat al atacatorilor, iar atenția rămâne cea mai eficientă formă de protecție.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-3701cc8 elementor-widget elementor-widget-spacer" data-id="3701cc8" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-bce3026 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="bce3026" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-cd397b3" data-id="cd397b3" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-489d9e7 elementor-widget elementor-widget-heading" data-id="489d9e7" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">Indicatori și referințe</h3>				</div>
				</div>
				<div class="elementor-element elementor-element-4e0f519 elementor-widget elementor-widget-text-editor" data-id="4e0f519" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<ul><li><a href="https://www.euronews.ro/articole/emailuri-false-trimise-in-numele-anaf-pentru-a-fura-bani-din-conturi-sau-date-per">https://www.euronews.ro/articole/emailuri-false-trimise-in-numele-anaf-pentru-a-fura-bani-din-conturi-sau-date-per</a></li><li>radiah@jffa.my</li><li><span style="white-space: normal;">https://www.headlinemonitor.com/SicakHaberMonitoru/Redirect/?url=httpst.co3JTI8HrbpA</span></li><li>administracion@espaciodiversia.com</li><li>Anaf.life</li><li>https://anaf.life/declaratie</li><li>https://anaf-ro.web.app/public/index.html</li><li>anafroo@wildapricot.org</li><li>https://web.archive.org/web/20250322224706/https://anaf-ro.web.app/public/index.html</li></ul>								</div>
				</div>
				<div class="elementor-element elementor-element-540aa0a elementor-widget elementor-widget-spacer" data-id="540aa0a" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				</div><p>The post <a href="http://hackout.ro/mailuri-false-in-numele-anaf-phishing-la-plata-taxelor/">Emailuri false în numele ANAF. Phishing la plata taxelor.</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></content:encoded>
					
					<wfw:commentRss>http://hackout.ro/mailuri-false-in-numele-anaf-phishing-la-plata-taxelor/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Investigație: Coduri QR false pe panourile pentru parcări</title>
		<link>http://hackout.ro/coduri-qr-false-pe-panourile-pentru-parcari/</link>
					<comments>http://hackout.ro/coduri-qr-false-pe-panourile-pentru-parcari/#respond</comments>
		
		<dc:creator><![CDATA[Gabriel Puiu]]></dc:creator>
		<pubDate>Sun, 27 Jul 2025 15:05:58 +0000</pubDate>
				<category><![CDATA[Campanii]]></category>
		<category><![CDATA[Știri]]></category>
		<category><![CDATA[amparcat]]></category>
		<category><![CDATA[bucuresti]]></category>
		<category><![CDATA[parcari]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[qpay]]></category>
		<category><![CDATA[qr]]></category>
		<category><![CDATA[romania]]></category>
		<category><![CDATA[tpark]]></category>
		<guid isPermaLink="false">https://hackout.ro/?p=13531</guid>

					<description><![CDATA[<p>TL;DR: Pe 25 iulie 2025, au apărut sesizări privind stickere care au înlocuit codurile QR oficiale de plată din parcările din București. Noile coduri redirecționau utilizatorii către un site malițios, unde datele bancare introduse erau colectate și folosite pentru tranzacții frauduloase. Echipa noastră a analizat unul dintre codurile QR și a identificat mai mulți indicatori [&#8230;]</p>
<p>The post <a href="http://hackout.ro/coduri-qr-false-pe-panourile-pentru-parcari/">Investigație: Coduri QR false pe panourile pentru parcări</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></description>
										<content:encoded><![CDATA[<div data-elementor-type="wp-post" data-elementor-id="13531" class="elementor elementor-13531" data-elementor-post-type="post">
						<section class="elementor-section elementor-top-section elementor-element elementor-element-7a71546 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="7a71546" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-4eef3aa" data-id="4eef3aa" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-fdb083e elementor-widget elementor-widget-heading" data-id="fdb083e" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">TL;DR:</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-aa5e161 elementor-widget elementor-widget-text-editor" data-id="aa5e161" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Pe 25 iulie 2025, au apărut sesizări privind stickere care au înlocuit codurile QR oficiale de plată din parcările din București. Noile coduri redirecționau utilizatorii către un site malițios, unde datele bancare introduse erau colectate și folosite pentru tranzacții frauduloase. Echipa noastră a analizat unul dintre codurile QR și a identificat mai mulți indicatori de compromitere (vezi la finalul articolului).</p>								</div>
				</div>
				<div class="elementor-element elementor-element-e948943 elementor-widget elementor-widget-heading" data-id="e948943" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">Intro</h3>				</div>
				</div>
				<div class="elementor-element elementor-element-b25dd73 elementor-widget elementor-widget-text-editor" data-id="b25dd73" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Pe <strong>25 iulie</strong>, în mai multe parcări din centrul Bucureștiului, câteva stickere aparent inofensive au trecut complet neobservate de majoritatea șoferilor. În realitate, acele bucăți de hârtie acopereau codurile QR originale folosite pentru plata parcării și le înlocuiau cu unele care redirecționau utilizatorii către un website controlat de atacatori. Ce a urmat e un exemplu clar de cum ingineria socială, combinată cu infrastructură web malițioasă, poate transforma un gest banal – scanarea unui cod QR – într-un risc serios de fraudă financiară. În acest articol detaliem cum funcționează atacul, ce am descoperit în urma analizei tehnice și ce indicatori pot ajuta la detectarea acestui tip de abuz.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-2b80319 elementor-widget elementor-widget-heading" data-id="2b80319" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">Surse inițiale</h3>				</div>
				</div>
				<div class="elementor-element elementor-element-5062759 elementor-widget elementor-widget-text-editor" data-id="5062759" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<ul><li><a href="https://www.youtube.com/watch?v=xvm2Ziot9ys">https://www.youtube.com/watch?v=xvm2Ziot9ys</a></li><li><a href="https://observatornews.ro/eveniment/inselatorie-la-plata-parcarii-ce-au-patit-soferii-care-au-scanat-codurile-qr-626377.html">Observator news</a></li><li><a href="https://www.youtube.com/watch?v=HIZ51D2fOS4">https://www.youtube.com/watch?v=HIZ51D2fOS4</a></li><li>Conform Poliției Capitalei au fost identificate panouri cu stickere false în următoarele zone: Piața Amzei, CEC – Judecătorie, Eforie, Brezoianu, Ion Câmpineanu.</li></ul>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-f22747c elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="f22747c" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-bfe3040" data-id="bfe3040" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-9ec16af elementor-widget elementor-widget-heading" data-id="9ec16af" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">Codurile QR</h3>				</div>
				</div>
				<section class="elementor-section elementor-inner-section elementor-element elementor-element-24ee93c elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="24ee93c" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-50 elementor-inner-column elementor-element elementor-element-2bc558c" data-id="2bc558c" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-f6dc068 elementor-widget elementor-widget-text-editor" data-id="f6dc068" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Atacatorii au folosit stickere albe aplicate direct peste codurile QR originale de pe panouri (<em>figura 1</em>). Deși bine aliniate, acestea păreau lipite în grabă — multe erau deja parțial dezlipite sau prezentau urme vizibile de deteriorare.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-6b73518 elementor-widget elementor-widget-text-editor" data-id="6b73518" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>La scanare, codurile false nu redirecționau către platforma oficială de plată (<a class="" href="https://pay.qport.app/p/cmpb" target="_new" rel="noopener" data-start="135" data-end="195">https://pay.qport.app/p/cmpb</a>), ci către un link generat prin <a class="" href="https://scanned.page/" target="_new" rel="noopener" data-start="228" data-end="280">scanned.page</a> — un serviciu gratuit de creare și gestionare a codurilor QR. Acest URL ( <em>https[:]//scanned.page/p/685b040e3a87f </em>) intermediar permitea atacatorului să modifice oricând destinația finală de redirecționare.</p><p>Până pe 26.07.2025, ora 02:00 AM, redirecționarea ducea către un site malițios (<strong>https[:]//209-38-122-248.cprapid.com</strong>); ulterior, redirectul a fost înlocuit cu linkul legitim QPort, semn că atacatorul a încercat să șteargă urmele și să închidă campania.</p>								</div>
				</div>
					</div>
		</div>
				<div class="elementor-column elementor-col-50 elementor-inner-column elementor-element elementor-element-f009849" data-id="f009849" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-59975b1 elementor-widget elementor-widget-image" data-id="59975b1" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
												<figure class="wp-caption">
										<img loading="lazy" decoding="async" width="624" height="320" src="https://hackout.ro/wp-content/uploads/2025/07/Picture1.png" class="attachment-large size-large wp-image-13532" alt="" srcset="https://hackout.ro/wp-content/uploads/2025/07/Picture1.png 624w, https://hackout.ro/wp-content/uploads/2025/07/Picture1-300x154.png 300w" sizes="(max-width: 624px) 100vw, 624px" />											<figcaption class="widget-image-caption wp-caption-text">Figura 1. Panoul împreună cu stickerul QR lipit</figcaption>
										</figure>
									</div>
				</div>
					</div>
		</div>
					</div>
		</section>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-3a2a7ee elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="3a2a7ee" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-21d4831" data-id="21d4831" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-d857f93 elementor-widget elementor-widget-heading" data-id="d857f93" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">Platforma web</h3>				</div>
				</div>
				<div class="elementor-element elementor-element-78c627a elementor-widget elementor-widget-text-editor" data-id="78c627a" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>După scanare, utilizatorul era redirecționat către <strong>https[:]//209-38-122-248.cprapid.com</strong>. Pe lângă aspectul evident suspect al linkului, domeniul principal — cprapid.com — aparține infrastructurii CPanel, folosită pentru administrarea conturilor de hosting. Subdomeniul 209-38-122-248 este generat automat de CPanel și corespunde direct adresei IP a serverului care găzduia site-ul malițios: <strong>209.38.122.248</strong>.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-8ae53c0 elementor-widget elementor-widget-image" data-id="8ae53c0" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
												<figure class="wp-caption">
										<img loading="lazy" decoding="async" width="768" height="394" src="https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-150217-768x394.png" class="attachment-medium_large size-medium_large wp-image-13549" alt="" srcset="https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-150217-768x394.png 768w, https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-150217-300x154.png 300w, https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-150217-1024x525.png 1024w, https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-150217.png 1222w" sizes="(max-width: 768px) 100vw, 768px" />											<figcaption class="widget-image-caption wp-caption-text"> Figura 2. Platforma web falsă.</figcaption>
										</figure>
									</div>
				</div>
				<div class="elementor-element elementor-element-d81fd18 elementor-widget elementor-widget-text-editor" data-id="d81fd18" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Pagina de la adresa https[:]//209-38-122-248.cprapid.com (vezi 2) imita identitatea vizuală a platformei <strong>PayByPhone</strong> — un serviciu legitim de plată a parcării disponibil în țări precum UK, Franța, Germania, Elveția, Italia, SUA și Canada. Deși acest serviciu nu operează în România, atacatorul a folosit sigla și designul pentru a părea credibil.</p><p>Site-ul afișa un formular în care utilizatorul introducea durata dorită pentru parcare (cu un preț vizibil mai mic decât cel real din București), numărul de înmatriculare și <strong>datele cardului bancar</strong>. După completare, era afișată o scurtă animație de încărcare, urmată de o solicitare de &#8222;validare a tokenului&#8221;. În realitate, datele cardului erau deja transmise, iar atacatorii le foloseau pe un alt site, în paralel, pentru a efectua plăți frauduloase.</p>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-1d2eead elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="1d2eead" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-d9f74eb" data-id="d9f74eb" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-537da32 elementor-widget elementor-widget-heading" data-id="537da32" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">Infrastructura atacului</h3>				</div>
				</div>
				<div class="elementor-element elementor-element-3b73776 elementor-widget elementor-widget-text-editor" data-id="3b73776" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p data-start="78" data-end="335">Adresa IP 209.38.122.248 este un server VPS linux &#8211; ubuntu -localizat în India pe infrastructura DigitalOcean. La momentul analizei, singurele porturi deschise erau cele standard pentru CPanel, semn că instanța era minim configurată.</p><p data-start="337" data-end="390">Atacul s-a bazat pe mai multe endpointuri web active:</p><ul><li>https[:]//209-38-122-248.cprapid.com/index.php</li><li>https[:]//209-38-122-248.cprapid.com/gate.php</li><li>https[:]//209-38-122-248.cprapid.com/admin.php</li></ul>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-96f05f7 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="96f05f7" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-50 elementor-top-column elementor-element elementor-element-2e3c0a8" data-id="2e3c0a8" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-334c799 elementor-widget elementor-widget-text-editor" data-id="334c799" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p data-start="337" data-end="390">În plus, serverul conținea resurse statice organizate în două directoare:</p><ul data-start="620" data-end="911" data-is-last-node="" data-is-only-node=""><li data-start="620" data-end="720"><p data-start="622" data-end="720"><code data-start="622" data-end="629">/img/</code> – conținea logo-urile: tpark, PayByPhone, Visa, American Express</p></li><li data-start="721" data-end="911" data-is-last-node=""><p data-start="723" data-end="911" data-is-last-node=""><code data-start="723" data-end="732">/files/</code> – conținea fișiere precum <code data-start="759" data-end="768">app.css</code>, <code data-start="770" data-end="781">audio.mp3</code>, <code data-start="783" data-end="794">engine.js</code> și <code data-start="798" data-end="815">NeutrinoAPI.php</code> (figura 3)</p></li></ul>								</div>
				</div>
					</div>
		</div>
				<div class="elementor-column elementor-col-50 elementor-top-column elementor-element elementor-element-21cca9f" data-id="21cca9f" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-d9aeb59 elementor-widget elementor-widget-image" data-id="d9aeb59" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
												<figure class="wp-caption">
										<img loading="lazy" decoding="async" width="768" height="371" src="https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-152527-768x371.png" class="attachment-medium_large size-medium_large wp-image-13559" alt="" srcset="https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-152527-768x371.png 768w, https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-152527-300x145.png 300w, https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-152527.png 1016w" sizes="(max-width: 768px) 100vw, 768px" />											<figcaption class="widget-image-caption wp-caption-text"> Figura 3. Directorul /files/</figcaption>
										</figure>
									</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-52768fc elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="52768fc" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-b022a75" data-id="b022a75" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-c3e2653 elementor-widget elementor-widget-text-editor" data-id="c3e2653" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p data-start="78" data-end="335">Endpointul admin.php era restricționat și nu a putut fi accesat direct. Presupunem că servea drept interfață de administrare pentru atacator, posibil utilizată pentru monitorizarea activității și gestionarea datelor colectate. Accesul părea condiționat de parametri suplimentari sau autentificare.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-bb0e643 elementor-widget elementor-widget-image" data-id="bb0e643" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
												<figure class="wp-caption">
										<img loading="lazy" decoding="async" width="510" height="152" src="https://hackout.ro/wp-content/uploads/2025/07/p2-qr-buc.png" class="attachment-medium_large size-medium_large wp-image-13563" alt="" srcset="https://hackout.ro/wp-content/uploads/2025/07/p2-qr-buc.png 510w, https://hackout.ro/wp-content/uploads/2025/07/p2-qr-buc-300x89.png 300w" sizes="(max-width: 510px) 100vw, 510px" />											<figcaption class="widget-image-caption wp-caption-text"> Figura 4. https[:]//209-38-122-248.cprapid.com/admin.php</figcaption>
										</figure>
									</div>
				</div>
				<div class="elementor-element elementor-element-bb7d27c elementor-widget elementor-widget-text-editor" data-id="bb7d27c" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p data-start="78" data-end="335">Datele bancare completate în formularul din <code data-start="94" data-end="105">index.php</code> erau transmise către endpointul <code data-start="138" data-end="148">gate.php</code>. După trimitere, browserul iniția periodic requesturi către același endpoint, aparent pentru a verifica dacă serverul returnează un răspuns sau comandă nouă (figura 5) &#8211; fiecare parametru avea o comandă definită &#8211; vezi conținutul fișierului javascript mai jos.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-87b2852 elementor-widget elementor-widget-image" data-id="87b2852" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
												<figure class="wp-caption">
										<img loading="lazy" decoding="async" width="624" height="298" src="https://hackout.ro/wp-content/uploads/2025/07/Picture3.png" class="attachment-medium_large size-medium_large wp-image-13564" alt="" srcset="https://hackout.ro/wp-content/uploads/2025/07/Picture3.png 624w, https://hackout.ro/wp-content/uploads/2025/07/Picture3-300x143.png 300w" sizes="(max-width: 624px) 100vw, 624px" />											<figcaption class="widget-image-caption wp-caption-text"> Figura 5. https[:]//209-38-122-248.cprapid.com/admin.php</figcaption>
										</figure>
									</div>
				</div>
				<div class="elementor-element elementor-element-17902c3 elementor-widget elementor-widget-text-editor" data-id="17902c3" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Analiza codului sursă din <em>index.php</em> și <em>/files/engine.js</em> a evidențiat logica din spatele fluxului de interacțiune și a parametrilor utilizați, dar și mai multe <strong>comentarii scrise în limba română</strong> — un indiciu relevant privind localizarea autorului (figurile 6 și 7).</p><p>Pentru corelare, am investigat alți indicatori asociați cu gate.php, index.php și infrastructura cprapid.com. Am descoperit campanii (figurile 8, 9 și 10) similare datând din 2021 și 2025, care reutilizau aceleași fișiere (engine.js), dar fără comentarii în română. Cel mai probabil, atacatorul a adaptat scripturi și playbookuri deja existente, folosite anterior în alte regiuni, modificându-le pentru contextul local.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-c72e04b elementor-widget elementor-widget-image" data-id="c72e04b" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
												<figure class="wp-caption">
										<img loading="lazy" decoding="async" width="768" height="457" src="https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-164633-768x457.png" class="attachment-medium_large size-medium_large wp-image-13568" alt="" srcset="https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-164633-768x457.png 768w, https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-164633-300x178.png 300w, https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-164633.png 989w" sizes="(max-width: 768px) 100vw, 768px" />											<figcaption class="widget-image-caption wp-caption-text"> Figura 6. Codul sursă de pe index.php</figcaption>
										</figure>
									</div>
				</div>
				<div class="elementor-element elementor-element-e874dbb elementor-widget elementor-widget-image" data-id="e874dbb" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
												<figure class="wp-caption">
										<img loading="lazy" decoding="async" width="768" height="385" src="https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-164858-768x385.png" class="attachment-medium_large size-medium_large wp-image-13569" alt="" srcset="https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-164858-768x385.png 768w, https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-164858-300x150.png 300w, https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-164858-1024x513.png 1024w, https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-164858.png 1140w" sizes="(max-width: 768px) 100vw, 768px" />											<figcaption class="widget-image-caption wp-caption-text"> Figura 7. Codul sursă de pe /files/engine.js</figcaption>
										</figure>
									</div>
				</div>
				<div class="elementor-element elementor-element-a20cd06 elementor-widget elementor-widget-image" data-id="a20cd06" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
												<figure class="wp-caption">
										<img loading="lazy" decoding="async" width="768" height="463" src="https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-165908-768x463.png" class="attachment-medium_large size-medium_large wp-image-13576" alt="" srcset="https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-165908-768x463.png 768w, https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-165908-300x181.png 300w, https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-165908-1024x617.png 1024w, https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-165908.png 1045w" sizes="(max-width: 768px) 100vw, 768px" />											<figcaption class="widget-image-caption wp-caption-text"> Figura 8. Codul sursă engine.js de la un raport prin Any.run din 2024. Codul este foarte similar. Sursa: https://app.any.run/tasks/4a2f4e71-6f6c-4c54-af2c-7f317e6e5f94</figcaption>
										</figure>
									</div>
				</div>
				<div class="elementor-element elementor-element-5253352 elementor-widget elementor-widget-image" data-id="5253352" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
												<figure class="wp-caption">
										<img loading="lazy" decoding="async" width="768" height="279" src="https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-170626-768x279.png" class="attachment-medium_large size-medium_large wp-image-13580" alt="" srcset="https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-170626-768x279.png 768w, https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-170626-300x109.png 300w, https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-170626-1024x372.png 1024w, https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-170626-1536x558.png 1536w, https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-170626.png 1616w" sizes="(max-width: 768px) 100vw, 768px" />											<figcaption class="widget-image-caption wp-caption-text"> Figura 9. Indicator similar cu domeniu .cprapid.com si acelasi design web din 2025. Sursa: https://www.urlquery.net/report/2abda7e9-091e-4b5a-84f1-7e46d7498b7f</figcaption>
										</figure>
									</div>
				</div>
				<div class="elementor-element elementor-element-072d7d4 elementor-widget elementor-widget-image" data-id="072d7d4" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
												<figure class="wp-caption">
										<img loading="lazy" decoding="async" width="768" height="396" src="https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-170912-768x396.png" class="attachment-medium_large size-medium_large wp-image-13581" alt="" srcset="https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-170912-768x396.png 768w, https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-170912-300x155.png 300w, https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-170912-1024x528.png 1024w, https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-170912-1536x792.png 1536w, https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-170912.png 1543w" sizes="(max-width: 768px) 100vw, 768px" />											<figcaption class="widget-image-caption wp-caption-text"> Figura 10. Indicator din 2025 cu acelasi comentariu in limba romana. Sursa: https://www.urlquery.net/report/60921d1f-7f5e-4158-a67b-632b23a278be</figcaption>
										</figure>
									</div>
				</div>
				<div class="elementor-element elementor-element-06a1211 elementor-widget elementor-widget-text-editor" data-id="06a1211" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Lista completă a indicatorilor ce prezintă elemente similare, alături de codurile sursă ale fișierelor analizate, este disponibilă la finalul articolului.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-df04dbe elementor-widget elementor-widget-text-editor" data-id="df04dbe" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p data-start="78" data-end="335">Userul folosit pe cPanel precum si unul dintre subdomeni erau numite <strong>kakat11</strong> (<em>kakat11.209-38-122-248.cprapid.com &#8211; figura 11</em>), user pe care il regasim ulterior si pe server, unde exista o baza de date numita: <strong>kakat11209381222_kaka1</strong> .</p>								</div>
				</div>
				<div class="elementor-element elementor-element-75d4fad elementor-widget elementor-widget-image" data-id="75d4fad" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
												<figure class="wp-caption">
										<img loading="lazy" decoding="async" width="624" height="128" src="https://hackout.ro/wp-content/uploads/2025/07/nmap.png" class="attachment-medium_large size-medium_large wp-image-13600" alt="" srcset="https://hackout.ro/wp-content/uploads/2025/07/nmap.png 624w, https://hackout.ro/wp-content/uploads/2025/07/nmap-300x62.png 300w" sizes="(max-width: 624px) 100vw, 624px" />											<figcaption class="widget-image-caption wp-caption-text"> Figura 11. Înregistrările DNS din certificatul de securitate al serverului.</figcaption>
										</figure>
									</div>
				</div>
				<div class="elementor-element elementor-element-e206a68 elementor-widget elementor-widget-heading" data-id="e206a68" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">Baza de date</h3>				</div>
				</div>
				<div class="elementor-element elementor-element-72198dd elementor-widget elementor-widget-text-editor" data-id="72198dd" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p data-start="60" data-end="407">Baza de date <code data-start="73" data-end="97">kakat11209381222_kaka1</code> conținea trei tabele: <strong><code data-start="120" data-end="136">admin_settings</code></strong>, <strong><code data-start="138" data-end="147">results</code> </strong>și <strong><code data-start="151" data-end="159">visits</code></strong>. Tabela <code data-start="168" data-end="184">admin_settings</code> avea o singura valoare redirect =<code data-start="218" data-end="256"> https://www.paybyphone.com/</code>, indicând că atacatorul folosea redirectarea către site-ul real <em data-start="321" data-end="333">PayByPhone</em> — compania pe care o imita vizual, în locul celei oficiale din București.</p><p data-start="409" data-end="811" data-is-last-node="" data-is-only-node="">Tabelele <code data-start="418" data-end="426">visits</code> și <code data-start="430" data-end="439">results</code> stocau date despre utilizatori: accesări ale paginii și informațiile cardurilor introduse. <span style="color: #ff0000;">Am identificat aproximativ 30 de IP-uri unice și peste 80 de sesiuni</span>, toate înregistrate într-un interval scurt de 2–3 ore. Presupunem că baza de date era curățată periodic, ceea ce face imposibilă estimarea exactă a duratei campaniei sau a numărului total de victime.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-f790394 elementor-widget elementor-widget-image" data-id="f790394" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
												<figure class="wp-caption">
										<img loading="lazy" decoding="async" width="768" height="614" src="https://hackout.ro/wp-content/uploads/2025/07/db-diagram-768x614.png" class="attachment-medium_large size-medium_large wp-image-13616" alt="" srcset="https://hackout.ro/wp-content/uploads/2025/07/db-diagram-768x614.png 768w, https://hackout.ro/wp-content/uploads/2025/07/db-diagram-300x240.png 300w, https://hackout.ro/wp-content/uploads/2025/07/db-diagram-1024x819.png 1024w, https://hackout.ro/wp-content/uploads/2025/07/db-diagram-1536x1229.png 1536w, https://hackout.ro/wp-content/uploads/2025/07/db-diagram-2048x1638.png 2048w" sizes="(max-width: 768px) 100vw, 768px" />											<figcaption class="widget-image-caption wp-caption-text"> Figura 12. Structura bazei de date.</figcaption>
										</figure>
									</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-26635cb elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="26635cb" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-ab80eb3" data-id="ab80eb3" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-666ef9d elementor-widget elementor-widget-heading" data-id="666ef9d" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Concluzii</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-c88c2c2 elementor-widget elementor-widget-text-editor" data-id="c88c2c2" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Campania analizată nu este una singulară și, cel mai probabil, nici recentă. Am identificat indicatori identici — același design, aceleași fișiere, aceeași structură de atac — în mostre din luna mai 2025. Acest lucru sugerează că atacatorii au reutilizat același kit de phishing într-o altă zonă sau oraș, cu adaptări minime pentru contextul local.</p><p>Din analiza codului și a infrastructurii reiese un modus operandi destul de clar: VPS găzduit pe DigitalOcean, instanță CPanel configurată minimal, domenii de forma *.cprapid.com (specifice CPanel) — probabil pentru a evita detecția automată și listele de block. Codul sursă este slab scris, cu erori și implementări rudimentare, semn că a fost adaptat rapid dintr-un playbook extern, fără prea multă înțelegere a funcționalității.</p><p>Elementele din comentarii, structura bazei de date și prezența fizică necesară pentru lipirea stickerelor susțin ipoteza că autorii sunt locali. Mai mult, conform informațiilor din presă, autoritățile au deschis o anchetă și au ridicat probe, inclusiv amprente. Rămâne de văzut dacă aceste investigații vor duce la identificarea suspecților.</p><p>Este de așteptat ca astfel de atacuri să continue și să se diversifice. Codurile QR au devenit parte din interacțiunea zilnică — în parcări, restaurante, facturi, reclame — ceea ce le face o țintă ideală pentru atacuri de tip phishing fizic. Este important ca utilizatorii să verifice întotdeauna cu atenție adresa web deschisă în urma scanării unui QR, mai ales în contexte ce implică plăți.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-9b32530 elementor-widget elementor-widget-text-editor" data-id="9b32530" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Echipa Hackout.ro vă recomandă să rămâneți vigilenți. Orice cod QR scanat trebuie privit cu prudență — verificați cu atenție adresa web înainte de a introduce date personale sau de plată. Dacă aveți dubii, folosiți o metodă alternativă de plată sau verificați informațiile direct pe site-ul oficial al furnizorului. Nu presupuneți niciodată că un cod QR este sigur doar pentru că se află într-un spațiu public.</p>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-467dc60 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="467dc60" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-1454ae8" data-id="1454ae8" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-a788f3e elementor-widget elementor-widget-heading" data-id="a788f3e" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">Indicatori</h3>				</div>
				</div>
				<div class="elementor-element elementor-element-bee0721 elementor-widget elementor-widget-text-editor" data-id="bee0721" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>https[:]//scanned.page/p/685b040e3a87f</p><p><strong>Endpoint-uri web: </strong></p><ul><li style="list-style-type: none;"><ul><li data-start="78" data-end="335">https[:]//209-38-122-248.cprapid.com/</li><li data-start="78" data-end="335">https[:]//209-38-122-248.cprapid.com/gate.php</li><li data-start="78" data-end="335">https[:]//209-38-122-248.cprapid.com/admin.php</li><li data-start="78" data-end="335">https[:]//209-38-122-248.cprapid.com/files/engine.js</li><li data-start="78" data-end="335">https[:]//209-38-122-248.cprapid.com/files/</li><li data-start="78" data-end="335">https[:]//209-38-122-248.cprapid.com/files/NeutrinoAPI.php</li></ul></li></ul><p> </p><p><strong>Domenii</strong>:</p><ul><li style="list-style-type: none;"><ul><li>209-38-122-248.cprapid.com</li><li data-start="78" data-end="335">kakat11.209-38-122-248.cprapid.com</li></ul></li></ul><p> </p><p><strong>IP</strong>:</p><ul><li style="list-style-type: none;"><ul><li data-start="78" data-end="335">209.38.122.248</li></ul></li></ul><p> </p><p><strong>Indicatori similari / alte campanii:</strong></p><ul><li style="list-style-type: none;"><ul><li data-start="78" data-end="335"><a href="https://www.urlquery.net/report/60921d1f-7f5e-4158-a67b-632b23a278be">https://www.urlquery.net/report/60921d1f-7f5e-4158-a67b-632b23a278be</a></li><li data-start="78" data-end="335"><a href="https://www.urlquery.net/report/2abda7e9-091e-4b5a-84f1-7e46d7498b7f">https://www.urlquery.net/report/2abda7e9-091e-4b5a-84f1-7e46d7498b7f</a></li><li data-start="78" data-end="335"><a href="https://app.any.run/tasks/4a2f4e71-6f6c-4c54-af2c-7f317e6e5f94">https://app.any.run/tasks/4a2f4e71-6f6c-4c54-af2c-7f317e6e5f94</a></li></ul></li></ul><p> </p><p><strong>Coduri sursă:</strong></p><ul><li style="list-style-type: none;"><ul><li data-start="78" data-end="335">Cod sursa engine.js <a href="https://pastebin.com/nJtAc2NM">https://pastebin.com/nJtAc2NM</a></li><li data-start="78" data-end="335">Cod sursa index web <a href="https://pastebin.com/WNiSWAek">https://pastebin.com/WNiSWAek</a></li></ul></li></ul>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				</div><p>The post <a href="http://hackout.ro/coduri-qr-false-pe-panourile-pentru-parcari/">Investigație: Coduri QR false pe panourile pentru parcări</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></content:encoded>
					
					<wfw:commentRss>http://hackout.ro/coduri-qr-false-pe-panourile-pentru-parcari/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Site-ul Partidului AUR, ținta unui atac cibernetic</title>
		<link>http://hackout.ro/site-ul-partidului-aur-tinta-unui-atac-cibernetic/</link>
					<comments>http://hackout.ro/site-ul-partidului-aur-tinta-unui-atac-cibernetic/#respond</comments>
		
		<dc:creator><![CDATA[Echipa Hackout.ro]]></dc:creator>
		<pubDate>Wed, 06 Nov 2024 13:22:08 +0000</pubDate>
				<category><![CDATA[Campanii]]></category>
		<category><![CDATA[defacement]]></category>
		<category><![CDATA[hackeri]]></category>
		<category><![CDATA[romania]]></category>
		<guid isPermaLink="false">https://hackout.ro/?p=13214</guid>

					<description><![CDATA[<p>UPDATE 07.11.2024 Site-ul partidului AUR și-a revenit. La mai bine de 24 de ore de la atacul cibernetic raportat inițial, echipa tehnică a partidului AUR a reușit să rezolve problema care a afectat funcționarea site-ului oficial. Începând cu data de 07.11.2024, platforma online a formațiunii politice este din nou accesibilă publicului, funcționând la parametri normali. [&#8230;]</p>
<p>The post <a href="http://hackout.ro/site-ul-partidului-aur-tinta-unui-atac-cibernetic/">Site-ul Partidului AUR, ținta unui atac cibernetic</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></description>
										<content:encoded><![CDATA[<div data-elementor-type="wp-post" data-elementor-id="13214" class="elementor elementor-13214" data-elementor-post-type="post">
						<section class="elementor-section elementor-top-section elementor-element elementor-element-76ee5778 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="76ee5778" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-37e4256b" data-id="37e4256b" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-1fdd3e7 elementor-widget elementor-widget-heading" data-id="1fdd3e7" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">UPDATE 07.11.2024</h3>				</div>
				</div>
				<div class="elementor-element elementor-element-55eaa3c elementor-widget elementor-widget-text-editor" data-id="55eaa3c" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Site-ul partidului AUR și-a revenit. La mai bine de 24 de ore de la atacul cibernetic raportat inițial, echipa tehnică a partidului AUR a reușit să rezolve problema care a afectat funcționarea site-ului oficial. Începând cu data de 07.11.2024, platforma online a formațiunii politice este din nou accesibilă publicului, funcționând la parametri normali.</p>
<p>Acest incident a subliniat importanța securității cibernetice pentru organizațiile politice și vulnerabilitatea lor în fața atacurilor online.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-8fb2e3d elementor-widget elementor-widget-heading" data-id="8fb2e3d" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">Update 20:00</h3>				</div>
				</div>
				<div class="elementor-element elementor-element-b3a96b9 elementor-widget elementor-widget-text-editor" data-id="b3a96b9" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Atacatorii au reușit să recapete accesul și să reinstaleze pagina de defacement. </p>
<p>DNSC a anunțat printr-un comunicat că au luat legătura cu reprezentanții și administratorii website-ului însă aceștia au refuzat orice sprijin și ajutor din partea directoratului.</p>
<p>&#8222;<em>Specialiști din cadrul Direcției Generale Operațiuni Tehnice (DGOT) au luat legătura astăzi atât cu reprezentanții companiei de hosting, cât și cu reprezentanții AUR, pentru a oferi sprijin tehnic pentru remedierea problemei, însă li s-a comunicat că nu este nevoie de asistență în acest caz, iar problema va fi gestionată de deținătorii site-ului.</em>&#8221; (<a href="https://dnsc.ro/citeste/precizare-n-cazul-incidentului-care-a-afectat-site-ul-oficial-al-partidului-aur">Sursa</a>)</p>								</div>
				</div>
				<div class="elementor-element elementor-element-a6f28c4 elementor-widget elementor-widget-heading" data-id="a6f28c4" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">Update 17:45</h3>				</div>
				</div>
				<div class="elementor-element elementor-element-5529771 elementor-widget elementor-widget-text-editor" data-id="5529771" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Landing-ul folosit de hackeri a fost șters, acum domeniul afișează conținutul paginii originale.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-81f69cf elementor-widget elementor-widget-heading" data-id="81f69cf" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">Update 17:00</h3>				</div>
				</div>
				<div class="elementor-element elementor-element-e834e3d elementor-widget elementor-widget-text-editor" data-id="e834e3d" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Hackerii au postat presupuse imagini din email-urile pe care au reușit să le compromită.</p>
<p>Aceștia suțin că au primit deja oferte pentru datele furate.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-f4812e7 gallery-spacing-custom elementor-widget elementor-widget-image-gallery" data-id="f4812e7" data-element_type="widget" data-e-type="widget" data-widget_type="image-gallery.default">
				<div class="elementor-widget-container">
							<div class="elementor-image-gallery">
			<div id='gallery-1' class='gallery galleryid-13214 gallery-columns-3 gallery-size-medium'><figure class='gallery-item'>
			<div class='gallery-icon landscape'>
				<a data-elementor-open-lightbox="yes" data-elementor-lightbox-slideshow="f4812e7" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTMyMjQsInVybCI6Imh0dHBzOlwvXC9oYWNrb3V0LnJvXC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8xMVwvYXVyLWRlZmFjZS0yLnBuZyIsInNsaWRlc2hvdyI6ImY0ODEyZTcifQ%3D%3D" href='https://hackout.ro/wp-content/uploads/2024/11/aur-deface-2.png'><img loading="lazy" width="300" height="190" src="https://hackout.ro/wp-content/uploads/2024/11/aur-deface-2-300x190.png" class="attachment-medium size-medium" alt="" decoding="async" srcset="https://hackout.ro/wp-content/uploads/2024/11/aur-deface-2-300x190.png 300w, https://hackout.ro/wp-content/uploads/2024/11/aur-deface-2-1024x649.png 1024w, https://hackout.ro/wp-content/uploads/2024/11/aur-deface-2-768x487.png 768w, https://hackout.ro/wp-content/uploads/2024/11/aur-deface-2.png 1275w" sizes="(max-width: 300px) 100vw, 300px" /></a>
			</div></figure><figure class='gallery-item'>
			<div class='gallery-icon landscape'>
				<a data-elementor-open-lightbox="yes" data-elementor-lightbox-slideshow="f4812e7" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTMyMjUsInVybCI6Imh0dHBzOlwvXC9oYWNrb3V0LnJvXC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8xMVwvZVRpQ3Y3YS5qcGVnIiwic2xpZGVzaG93IjoiZjQ4MTJlNyJ9" href='https://hackout.ro/wp-content/uploads/2024/11/eTiCv7a.jpeg'><img loading="lazy" width="300" height="177" src="https://hackout.ro/wp-content/uploads/2024/11/eTiCv7a-300x177.jpeg" class="attachment-medium size-medium" alt="" decoding="async" srcset="https://hackout.ro/wp-content/uploads/2024/11/eTiCv7a-300x177.jpeg 300w, https://hackout.ro/wp-content/uploads/2024/11/eTiCv7a-1024x604.jpeg 1024w, https://hackout.ro/wp-content/uploads/2024/11/eTiCv7a-768x453.jpeg 768w, https://hackout.ro/wp-content/uploads/2024/11/eTiCv7a.jpeg 1280w" sizes="(max-width: 300px) 100vw, 300px" /></a>
			</div></figure><figure class='gallery-item'>
			<div class='gallery-icon landscape'>
				<a data-elementor-open-lightbox="yes" data-elementor-lightbox-slideshow="f4812e7" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTMyMjYsInVybCI6Imh0dHBzOlwvXC9oYWNrb3V0LnJvXC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8xMVwvUkFkUHlmeC5qcGVnIiwic2xpZGVzaG93IjoiZjQ4MTJlNyJ9" href='https://hackout.ro/wp-content/uploads/2024/11/RAdPyfx.jpeg'><img loading="lazy" width="300" height="146" src="https://hackout.ro/wp-content/uploads/2024/11/RAdPyfx-300x146.jpeg" class="attachment-medium size-medium" alt="" decoding="async" srcset="https://hackout.ro/wp-content/uploads/2024/11/RAdPyfx-300x146.jpeg 300w, https://hackout.ro/wp-content/uploads/2024/11/RAdPyfx-1024x498.jpeg 1024w, https://hackout.ro/wp-content/uploads/2024/11/RAdPyfx-768x374.jpeg 768w, https://hackout.ro/wp-content/uploads/2024/11/RAdPyfx.jpeg 1280w" sizes="(max-width: 300px) 100vw, 300px" /></a>
			</div></figure><figure class='gallery-item'>
			<div class='gallery-icon landscape'>
				<a data-elementor-open-lightbox="yes" data-elementor-lightbox-slideshow="f4812e7" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTMyMjcsInVybCI6Imh0dHBzOlwvXC9oYWNrb3V0LnJvXC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8xMVwvVU5QbDg4bi5qcGVnIiwic2xpZGVzaG93IjoiZjQ4MTJlNyJ9" href='https://hackout.ro/wp-content/uploads/2024/11/UNPl88n.jpeg'><img loading="lazy" width="300" height="141" src="https://hackout.ro/wp-content/uploads/2024/11/UNPl88n-300x141.jpeg" class="attachment-medium size-medium" alt="" decoding="async" srcset="https://hackout.ro/wp-content/uploads/2024/11/UNPl88n-300x141.jpeg 300w, https://hackout.ro/wp-content/uploads/2024/11/UNPl88n-1024x480.jpeg 1024w, https://hackout.ro/wp-content/uploads/2024/11/UNPl88n-768x360.jpeg 768w, https://hackout.ro/wp-content/uploads/2024/11/UNPl88n.jpeg 1280w" sizes="(max-width: 300px) 100vw, 300px" /></a>
			</div></figure><figure class='gallery-item'>
			<div class='gallery-icon portrait'>
				<a data-elementor-open-lightbox="yes" data-elementor-lightbox-slideshow="f4812e7" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTMyMjgsInVybCI6Imh0dHBzOlwvXC9oYWNrb3V0LnJvXC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8xMVwvWjFsVFcxTy5qcGVnIiwic2xpZGVzaG93IjoiZjQ4MTJlNyJ9" href='https://hackout.ro/wp-content/uploads/2024/11/Z1lTW1O.jpeg'><img loading="lazy" width="138" height="300" src="https://hackout.ro/wp-content/uploads/2024/11/Z1lTW1O-138x300.jpeg" class="attachment-medium size-medium" alt="" decoding="async" srcset="https://hackout.ro/wp-content/uploads/2024/11/Z1lTW1O-138x300.jpeg 138w, https://hackout.ro/wp-content/uploads/2024/11/Z1lTW1O-472x1024.jpeg 472w, https://hackout.ro/wp-content/uploads/2024/11/Z1lTW1O.jpeg 590w" sizes="(max-width: 138px) 100vw, 138px" /></a>
			</div></figure>
		</div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-0c6401f elementor-widget elementor-widget-heading" data-id="0c6401f" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">Update 15:00</h3>				</div>
				</div>
				<div class="elementor-element elementor-element-77d4397 elementor-widget elementor-widget-text-editor" data-id="77d4397" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Website-ul partidulaur.ro este în continuare ,,spart&#8221; de către hackeri și afișează o pagină falsă. Se pare că breșa de securitate nu a fost încă depistată.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-c74e549 elementor-widget elementor-widget-heading" data-id="c74e549" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">Update 14:30</h3>				</div>
				</div>
				<div class="elementor-element elementor-element-58f9c8d3 elementor-widget elementor-widget-text-editor" data-id="58f9c8d3" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Deși inițial administratorii website-ului au reușit să restaureze conținutul original, hackerii au intervenit din nou și site-ul afișează în continuare pagina falsă.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-c73ec8b elementor-widget elementor-widget-heading" data-id="c73ec8b" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">Știrea inițială - Context</h3>				</div>
				</div>
				<div class="elementor-element elementor-element-4d39706 elementor-widget elementor-widget-text-editor" data-id="4d39706" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									
<p class="wp-block-paragraph">În dimineața zilei de 06 Noiembrie 2024 site-ul oficial al Alianței pentru Unirea Românilor (AUR) a fost victima unui atac cibernetic de tip defacement. Hackerii au reușit să modifice pagina principală a site-ului <a href="https://partidulaur.ro">https://partidulaur.ro</a> și să posteze mesaje neautorizate.</p>

<p class="wp-block-paragraph">Atacatorii au înlocuit conținutul original al site-ului cu mesaje provocatoare în limbile engleză și rusă. Printre afirmațiile postate se numărau:</p>

<ul class="wp-block-list">
<li>&#8222;<em>Avem toată baza de date AUR și toate informațiile sensibile &#8211; toate mesaje private, inclusiv un s3x tape cu George Simion.</em>&#8222;</li>

<li>&#8222;<em>Domeniul acesta este confiscat de Rusia.</em>&#8222;</li>
</ul>
								</div>
				</div>
				<div class="elementor-element elementor-element-b2605de elementor-widget elementor-widget-text-editor" data-id="b2605de" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Aceste mesaje au stârnit rapid speculații cu privire la originea atacului și potențialele implicații politice ale acestuia. În special, afirmația referitoare la o presupusă confiscare a domeniului de către Rusia ridică semne de întrebare serioase privind identitatea și motivațiile atacatorilor.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-72582e5 elementor-widget elementor-widget-image" data-id="72582e5" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="800" height="454" src="https://hackout.ro/wp-content/uploads/2024/11/partidul-aur-atac-cibernetic-1024x581.png" class="attachment-large size-large wp-image-13216" alt="" srcset="https://hackout.ro/wp-content/uploads/2024/11/partidul-aur-atac-cibernetic-1024x581.png 1024w, https://hackout.ro/wp-content/uploads/2024/11/partidul-aur-atac-cibernetic-300x170.png 300w, https://hackout.ro/wp-content/uploads/2024/11/partidul-aur-atac-cibernetic-768x436.png 768w, https://hackout.ro/wp-content/uploads/2024/11/partidul-aur-atac-cibernetic-1536x872.png 1536w, https://hackout.ro/wp-content/uploads/2024/11/partidul-aur-atac-cibernetic.png 1579w" sizes="(max-width: 800px) 100vw, 800px" />															</div>
				</div>
				<div class="elementor-element elementor-element-25e2630 elementor-widget elementor-widget-heading" data-id="25e2630" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">Reacția Partidului AUR</h3>				</div>
				</div>
				<div class="elementor-element elementor-element-a8515b3 elementor-widget elementor-widget-text-editor" data-id="a8515b3" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Reprezentanții AUR au acționat prompt pentru a remedia situația. În scurt timp de la descoperirea breșei, mesajele neautorizate au fost eliminate de pe site. Partidul nu a făcut încă declarații oficiale cu privire la incident sau la veridicitatea afirmațiilor hackerilor.</p>
<p>Acest incident ridică mai multe întrebări importante:</p>
<ul>
<li>Cine se află în spatele atacului și care sunt motivațiile lor?</li>
<li>Ce măsuri de securitate avea implementate AUR pentru protejarea site-ului și a datelor sensibile?</li>
<li>Există într-adevăr o breșă de securitate mai amplă care ar putea compromite informații confidențiale ale partidului și ale membrilor săi?</li>
</ul>
<p> </p>
<p>Acest incident subliniază importanța securității cibernetice în era digitală, mai ales pentru organizațiile politice. Rămâne de văzut cum va gestiona AUR această situație și ce măsuri va implementa pentru a preveni viitoare atacuri similare.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-22dc990 elementor-widget elementor-widget-heading" data-id="22dc990" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">Indicatori</h3>				</div>
				</div>
				<div class="elementor-element elementor-element-071a2a5 elementor-widget elementor-widget-text-editor" data-id="071a2a5" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<ul>
<li>partidulaur.ro</li>
<li>XMR 42tUPqhrGrNJyfXgyfW3g9YgQLUuP1Bpe1k8sXC8ZAxrCAqQhxg9bavEF8JB5688dANzCWiPCtm9rEkxLKwrFfZM6UyZhS2</li>
<li><a href="https://pastebin.com/WXkSPwnM">https://pastebin.com/WXkSPwnM</a> (Cod sursa ora 14:30)</li>
<li>[h][t][t][p][s]://i[.]imgur[.]com/WYyE1AD[.]jpeg</li>
<li><a href="https://pastebin.com/jUAZLMHk">https://pastebin.com/jUAZLMHk</a>  (Cod sursa ora 17:00)</li>
</ul>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				</div><p>The post <a href="http://hackout.ro/site-ul-partidului-aur-tinta-unui-atac-cibernetic/">Site-ul Partidului AUR, ținta unui atac cibernetic</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></content:encoded>
					
					<wfw:commentRss>http://hackout.ro/site-ul-partidului-aur-tinta-unui-atac-cibernetic/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>STB atacată de hackeri. Killsec cere o răscumpărare de 25.000 EUR</title>
		<link>http://hackout.ro/stb-atacata-de-hackeri-killsec-cere-o-rascumparare-de-25-000-eur/</link>
					<comments>http://hackout.ro/stb-atacata-de-hackeri-killsec-cere-o-rascumparare-de-25-000-eur/#respond</comments>
		
		<dc:creator><![CDATA[Echipa Hackout.ro]]></dc:creator>
		<pubDate>Thu, 01 Aug 2024 13:09:27 +0000</pubDate>
				<category><![CDATA[Campanii]]></category>
		<category><![CDATA[date]]></category>
		<category><![CDATA[hackeri]]></category>
		<category><![CDATA[killsec]]></category>
		<category><![CDATA[ransom]]></category>
		<category><![CDATA[rascumparare]]></category>
		<category><![CDATA[stb]]></category>
		<guid isPermaLink="false">https://hackout.ro/?p=12449</guid>

					<description><![CDATA[<p>Update 01.08.2024: Gruparea Killsec tocmai a mărit suma pentru rascumparare de la 5.000 la 25.000 euro ce trebuiesc plătiți în următoarele 14 zile altfel datele STB vor fi publicate. Știrea inițială: În data de 30 Iulie 2024, gruparea de hackeri Killsec anunța că Societatea de Transport București (STB) a fost victima unui atac cibernetic. Aceștia [&#8230;]</p>
<p>The post <a href="http://hackout.ro/stb-atacata-de-hackeri-killsec-cere-o-rascumparare-de-25-000-eur/">STB atacată de hackeri. Killsec cere o răscumpărare de 25.000 EUR</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></description>
										<content:encoded><![CDATA[<div data-elementor-type="wp-post" data-elementor-id="12449" class="elementor elementor-12449" data-elementor-post-type="post">
						<section class="elementor-section elementor-top-section elementor-element elementor-element-7ba3839c elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="7ba3839c" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-4e4434c8" data-id="4e4434c8" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-86ec972 elementor-widget elementor-widget-heading" data-id="86ec972" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Update 01.08.2024:</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-15b3f1a2 elementor-widget elementor-widget-text-editor" data-id="15b3f1a2" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p></p>
<h3><span style="color: var( --e-global-color-text ); font-family: var( --e-global-typography-text-font-family ), sans-serif; font-size: var( --e-global-typography-text-font-size ); font-weight: var( --e-global-typography-text-font-weight ); letter-spacing: var( --e-global-typography-text-letter-spacing );">Gruparea Killsec tocmai a mărit suma pentru rascumparare de la 5.000 la 25.000 euro ce trebuiesc plătiți în următoarele 14 zile altfel datele STB vor fi publicate.</span></h3>
<p class="wp-block-paragraph"></p>								</div>
				</div>
				<section class="elementor-section elementor-inner-section elementor-element elementor-element-6341115 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="6341115" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-50 elementor-inner-column elementor-element elementor-element-1f991c7" data-id="1f991c7" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-780bb5d elementor-widget elementor-widget-image" data-id="780bb5d" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="569" height="195" src="https://hackout.ro/wp-content/uploads/2024/08/killsec-update-4-crop.png" class="attachment-large size-large wp-image-12462" alt="" srcset="https://hackout.ro/wp-content/uploads/2024/08/killsec-update-4-crop.png 569w, https://hackout.ro/wp-content/uploads/2024/08/killsec-update-4-crop-300x103.png 300w" sizes="(max-width: 569px) 100vw, 569px" />															</div>
				</div>
					</div>
		</div>
				<div class="elementor-column elementor-col-50 elementor-inner-column elementor-element elementor-element-7687551" data-id="7687551" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-46f26e5 gallery-spacing-custom elementor-widget elementor-widget-image-gallery" data-id="46f26e5" data-element_type="widget" data-e-type="widget" data-widget_type="image-gallery.default">
				<div class="elementor-widget-container">
							<div class="elementor-image-gallery">
			<div id='gallery-1' class='gallery galleryid-12449 gallery-columns-2 gallery-size-medium'><figure class='gallery-item'>
			<div class='gallery-icon landscape'>
				<a data-elementor-open-lightbox="yes" data-elementor-lightbox-slideshow="46f26e5" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTI0NTcsInVybCI6Imh0dHBzOlwvXC9oYWNrb3V0LnJvXC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wOFwva2lsbHNlYy11cGRhdGUtNC5wbmciLCJzbGlkZXNob3ciOiI0NmYyNmU1In0%3D" href='https://hackout.ro/wp-content/uploads/2024/08/killsec-update-4.png'><img loading="lazy" width="300" height="151" src="https://hackout.ro/wp-content/uploads/2024/08/killsec-update-4-300x151.png" class="attachment-medium size-medium" alt="" decoding="async" srcset="https://hackout.ro/wp-content/uploads/2024/08/killsec-update-4-300x151.png 300w, https://hackout.ro/wp-content/uploads/2024/08/killsec-update-4-1024x515.png 1024w, https://hackout.ro/wp-content/uploads/2024/08/killsec-update-4-768x387.png 768w, https://hackout.ro/wp-content/uploads/2024/08/killsec-update-4-1536x773.png 1536w, https://hackout.ro/wp-content/uploads/2024/08/killsec-update-4.png 1822w" sizes="(max-width: 300px) 100vw, 300px" /></a>
			</div></figure><figure class='gallery-item'>
			<div class='gallery-icon landscape'>
				<a data-elementor-open-lightbox="yes" data-elementor-lightbox-slideshow="46f26e5" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTI0NTYsInVybCI6Imh0dHBzOlwvXC9oYWNrb3V0LnJvXC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wOFwva2lsbHNlYy11cGRhdGUtMjUwMDAucG5nIiwic2xpZGVzaG93IjoiNDZmMjZlNSJ9" href='https://hackout.ro/wp-content/uploads/2024/08/killsec-update-25000.png'><img loading="lazy" width="300" height="150" src="https://hackout.ro/wp-content/uploads/2024/08/killsec-update-25000-300x150.png" class="attachment-medium size-medium" alt="" decoding="async" srcset="https://hackout.ro/wp-content/uploads/2024/08/killsec-update-25000-300x150.png 300w, https://hackout.ro/wp-content/uploads/2024/08/killsec-update-25000-1024x513.png 1024w, https://hackout.ro/wp-content/uploads/2024/08/killsec-update-25000-768x384.png 768w, https://hackout.ro/wp-content/uploads/2024/08/killsec-update-25000-1536x769.png 1536w, https://hackout.ro/wp-content/uploads/2024/08/killsec-update-25000.png 1822w" sizes="(max-width: 300px) 100vw, 300px" /></a>
			</div></figure><figure class='gallery-item'>
			<div class='gallery-icon landscape'>
				<a data-elementor-open-lightbox="yes" data-elementor-lightbox-slideshow="46f26e5" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTI0NzYsInVybCI6Imh0dHBzOlwvXC9oYWNrb3V0LnJvXC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wOFwva2lsbHNlYy11cGRhdGUtNS5wbmciLCJzbGlkZXNob3ciOiI0NmYyNmU1In0%3D" href='https://hackout.ro/wp-content/uploads/2024/08/killsec-update-5.png'><img loading="lazy" width="300" height="86" src="https://hackout.ro/wp-content/uploads/2024/08/killsec-update-5-300x86.png" class="attachment-medium size-medium" alt="" decoding="async" srcset="https://hackout.ro/wp-content/uploads/2024/08/killsec-update-5-300x86.png 300w, https://hackout.ro/wp-content/uploads/2024/08/killsec-update-5.png 343w" sizes="(max-width: 300px) 100vw, 300px" /></a>
			</div></figure>
		</div>
		</div>
						</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<div class="elementor-element elementor-element-7eb31a8 elementor-widget elementor-widget-spacer" data-id="7eb31a8" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-7cba2c6 elementor-widget elementor-widget-heading" data-id="7cba2c6" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Știrea inițială:</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-b0acdb9 elementor-widget elementor-widget-text-editor" data-id="b0acdb9" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p></p>
<p class="wp-block-paragraph"></p>
<p class="wp-block-paragraph">În data de 30 Iulie 2024, gruparea de hackeri <strong><span style="color: #ff0000;">Killsec</span> </strong>anunța că Societatea de Transport București (STB) a fost victima unui atac cibernetic. Aceștia au obținut acces la presupuse date ale companiei și cer o răscumpărare de 5.000 de euro pentru a nu publica datele obținute. STB are 15 zile la dispoziție să plătească răscumpărarea.</p>
<p></p>
<p class="wp-block-paragraph">Conform anunțului făcut de hackeri pe un canal de Telegram pe 30 iulie, la ora 23:19, aceștia sunt în posesia unor presupuse date sensibile ale STB. În plus, Killsec a declarat pe website-ul lor că urmează să publice informații despre alte două victime, inclusiv un spital tot din România.</p>
<p></p>
<h3 class="wp-block-heading">Cine sunt hackerii de la Killsec?</h3>
<p></p>
<p class="wp-block-paragraph">Killsec este o grupare de hackeri cunoscută pentru atacurile asupra instituțiilor strategice ale mai multor state. Printre victimele anterioare ale acestor hackeri se numără și <a href="https://hackout.ro/grupare-de-hacktivism-ataca-politia-romana/" target="_blank" rel="noopener">Poliția Română</a>, care a fost atacată in martie 2024 și care conform website-ului Killsec au plătit răscumpararea (<a href="https://hackout.ro/grupare-de-hacktivism-ataca-politia-romana/" target="_blank" rel="noopener">vezi articol</a>). Gruparea utilizează atacuri de tip ransomware, prin care criptează datele victimelor și solicită o răscumpărare pentru decriptare.</p>
<p></p>
<h3 class="wp-block-heading">Detaliile breșei de securitate:</h3>
<p></p>
<ul class="wp-block-list">
<li style="list-style-type: none;">
<ul class="wp-block-list"></ul>
</li>
</ul>
<ul class="wp-block-list">
<li style="list-style-type: none;">
<ul class="wp-block-list">
<li><strong>Data incidentului:</strong> Anunțul a fost făcut pe 30 iulie la ora 23:19 pe un canal de Telegram cunoscut ca aparținând grupării Killsec (<a href="https://t.me/k1llsec/home/" target="_blank" rel="noopener">sursa</a>);</li>
</ul>
</li>
</ul>
<p></p>
<ul class="wp-block-list">
<li style="list-style-type: none;">
<ul class="wp-block-list">
<li><strong>Solicitarea:</strong> Hackerii cer o răscumpărare de <del>5.000</del> 25.000 de euro pentru a NU publica datele sustrase;</li>
</ul>
</li>
</ul>
<p></p>
<ul class="wp-block-list">
<li style="list-style-type: none;">
<ul class="wp-block-list">
<li><strong>Date compromise:</strong> Aplicații (phpBB), rapoarte, date despre autobuze, utilizatori și baze de date MySql, date din website-ul principal stb.ro;</li>
</ul>
</li>
</ul>
<p></p>
<ul class="wp-block-list">
<li style="list-style-type: none;">
<ul class="wp-block-list">
<li><strong>Alte posibile victime:</strong> Killsec a anunțat că urmează să publice date despre alte două victime, printre care și un spital.</li>
</ul>
</li>
</ul>
<p></p>
<p class="wp-block-paragraph"></p>								</div>
				</div>
				<section class="elementor-section elementor-inner-section elementor-element elementor-element-82a7159 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="82a7159" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-50 elementor-inner-column elementor-element elementor-element-52b7c29" data-id="52b7c29" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-03a002d elementor-widget elementor-widget-image" data-id="03a002d" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="800" height="653" src="https://hackout.ro/wp-content/uploads/2024/08/Screenshot-2024-08-01-000922.png" class="attachment-large size-large wp-image-12451" alt="" srcset="https://hackout.ro/wp-content/uploads/2024/08/Screenshot-2024-08-01-000922.png 818w, https://hackout.ro/wp-content/uploads/2024/08/Screenshot-2024-08-01-000922-300x245.png 300w, https://hackout.ro/wp-content/uploads/2024/08/Screenshot-2024-08-01-000922-768x627.png 768w" sizes="(max-width: 800px) 100vw, 800px" />															</div>
				</div>
					</div>
		</div>
				<div class="elementor-column elementor-col-50 elementor-inner-column elementor-element elementor-element-710a528" data-id="710a528" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-846e47e elementor-widget elementor-widget-image" data-id="846e47e" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="445" height="720" src="https://hackout.ro/wp-content/uploads/2024/08/killsec-telegram-1.png" class="attachment-large size-large wp-image-12469" alt="" srcset="https://hackout.ro/wp-content/uploads/2024/08/killsec-telegram-1.png 445w, https://hackout.ro/wp-content/uploads/2024/08/killsec-telegram-1-185x300.png 185w" sizes="(max-width: 445px) 100vw, 445px" />															</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<div class="elementor-element elementor-element-bedd9ff elementor-widget elementor-widget-text-editor" data-id="bedd9ff" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p></p>
<p class="wp-block-paragraph"></p>
<p></p>
<p></p>
<p class="wp-block-paragraph">Aceasta situație evidențiază necesitatea unor măsuri de securitate cibernetică mai riguroase și a conștientizării cu privire la securitatea datelor pe care companiile le folosesc și le stochează. Atacurile de tip ransomware sunt din ce în ce mai frecvente și pot avea consecințe grave atât pentru instituții, companii, cât și pentru utilizatori.</p>
<p></p>
<p class="wp-block-paragraph"></p>								</div>
				</div>
				<div class="elementor-element elementor-element-854bf58 elementor-widget elementor-widget-text-editor" data-id="854bf58" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p></p>
<p class="wp-block-paragraph"></p>
<p><!-- /wp:list --><!-- wp:separator --></p>
<p><!-- /wp:separator --><!-- wp:image {"id":12451,"sizeSlug":"full","linkDestination":"none"} --></p>
<figure class="wp-block-image size-full"></figure>
<p><!-- /wp:image --><!-- wp:paragraph --></p>
<p class="wp-block-heading" style="text-align: center;">Imaginile originale postate pe website-ul Killsec:</p>
<p><!-- /wp:paragraph --><!-- wp:paragraph --></p>
<p><!-- /wp:paragraph --></p>								</div>
				</div>
				<div class="elementor-element elementor-element-e7b8672 elementor-arrows-position-inside elementor-pagination-position-outside elementor-widget elementor-widget-image-carousel" data-id="e7b8672" data-element_type="widget" data-e-type="widget" data-settings="{&quot;slides_to_show&quot;:&quot;1&quot;,&quot;navigation&quot;:&quot;both&quot;,&quot;autoplay&quot;:&quot;yes&quot;,&quot;pause_on_hover&quot;:&quot;yes&quot;,&quot;pause_on_interaction&quot;:&quot;yes&quot;,&quot;autoplay_speed&quot;:5000,&quot;infinite&quot;:&quot;yes&quot;,&quot;effect&quot;:&quot;slide&quot;,&quot;speed&quot;:500}" data-widget_type="image-carousel.default">
				<div class="elementor-widget-container">
							<div class="elementor-image-carousel-wrapper swiper" role="region" aria-roledescription="carousel" aria-label="Carusel de imagini" dir="ltr">
			<div class="elementor-image-carousel swiper-wrapper" aria-live="off">
								<div class="swiper-slide" role="group" aria-roledescription="slide" aria-label="1 din 3"><figure class="swiper-slide-inner"><img decoding="async" class="swiper-slide-image" src="https://hackout.ro/wp-content/uploads/2024/08/killsec-4-768x507.jpg" alt="killsec-4" /></figure></div><div class="swiper-slide" role="group" aria-roledescription="slide" aria-label="2 din 3"><figure class="swiper-slide-inner"><img decoding="async" class="swiper-slide-image" src="https://hackout.ro/wp-content/uploads/2024/08/killsec-2-768x541.jpg" alt="killsec-2" /></figure></div><div class="swiper-slide" role="group" aria-roledescription="slide" aria-label="3 din 3"><figure class="swiper-slide-inner"><img decoding="async" class="swiper-slide-image" src="https://hackout.ro/wp-content/uploads/2024/08/killsec-3-768x397.jpg" alt="killsec-3" /></figure></div>			</div>
												<div class="elementor-swiper-button elementor-swiper-button-prev" role="button" tabindex="0">
						<i aria-hidden="true" class="eicon-chevron-left"></i>					</div>
					<div class="elementor-swiper-button elementor-swiper-button-next" role="button" tabindex="0">
						<i aria-hidden="true" class="eicon-chevron-right"></i>					</div>
				
									<div class="swiper-pagination"></div>
									</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-b3df8a4 elementor-widget elementor-widget-heading" data-id="b3df8a4" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Surse</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-3572c90 elementor-widget elementor-widget-text-editor" data-id="3572c90" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<ul>
<li><a href="https://t.me/k1llsec/home/">https://t.me/k1llsec/home/</a></li>
<li><a href="https://hackout.ro/grupare-de-hacktivism-ataca-politia-romana/">https://hackout.ro/grupare-de-hacktivism-ataca-politia-romana/</a></li>
<li><a href="http://kill432ltnkqvaqntbalnsgojqqs2wz4lhnamrqjg66tq6fuvcztilyd.onion/post/ejinh5gGi4Ewa9847Uv527Nxu.php">http://kill432ltnkqvaqntbalnsgojqqs2wz4lhnamrqjg66tq6fuvcztilyd.onion/post/ejinh5gGi4Ewa9847Uv527Nxu.php</a></li>
<li><a href="https://www.redhotcyber.com/en/post/killsec-announces-new-ransomware-as-a-service-raas-platform/">https://www.redhotcyber.com/en/post/killsec-announces-new-ransomware-as-a-service-raas-platform/</a></li>
</ul>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				</div><p>The post <a href="http://hackout.ro/stb-atacata-de-hackeri-killsec-cere-o-rascumparare-de-25-000-eur/">STB atacată de hackeri. Killsec cere o răscumpărare de 25.000 EUR</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></content:encoded>
					
					<wfw:commentRss>http://hackout.ro/stb-atacata-de-hackeri-killsec-cere-o-rascumparare-de-25-000-eur/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Costurile ascunse ale atacurilor cibernetice: Impactul financiar neașteptat pentru companii</title>
		<link>http://hackout.ro/costurile-ascunse-ale-atacurilor-cibernetice-impactul-financiar-neasteptat-pentru-companii/</link>
					<comments>http://hackout.ro/costurile-ascunse-ale-atacurilor-cibernetice-impactul-financiar-neasteptat-pentru-companii/#respond</comments>
		
		<dc:creator><![CDATA[Muresan Alin]]></dc:creator>
		<pubDate>Tue, 16 Jul 2024 13:24:42 +0000</pubDate>
				<category><![CDATA[Campanii]]></category>
		<category><![CDATA[cybersecurity]]></category>
		<category><![CDATA[cyberwar]]></category>
		<category><![CDATA[romania]]></category>
		<guid isPermaLink="false">https://hackout.ro/?p=12425</guid>

					<description><![CDATA[<p>Atacurile cibernetice reprezintă o amenințare majoră pentru companii de toate dimensiunile. Deși costurile inițiale ale unui atac, cum ar fi plata răscumpărării sau recuperarea datelor, sunt evidente, impactul financiar complet poate fi mult mai profund. Iată o analiză detaliată a costurilor ascunse și a impactului atacurilor cibernetice, împreună cu exemple relevante și sfaturi pentru a [&#8230;]</p>
<p>The post <a href="http://hackout.ro/costurile-ascunse-ale-atacurilor-cibernetice-impactul-financiar-neasteptat-pentru-companii/">Costurile ascunse ale atacurilor cibernetice: Impactul financiar neașteptat pentru companii</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></description>
										<content:encoded><![CDATA[<h2 class="wp-block-heading">Atacurile cibernetice reprezintă o amenințare majoră pentru companii de toate dimensiunile.</h2>



<p class="wp-block-paragraph">Deși costurile inițiale ale unui atac, cum ar fi plata răscumpărării sau recuperarea datelor, sunt evidente, impactul financiar complet poate fi mult mai profund. Iată o analiză detaliată a costurilor ascunse și a impactului atacurilor cibernetice, împreună cu exemple relevante și sfaturi pentru a preveni astfel de incidente.</p>



<h3 class="wp-block-heading">Statistici Cheie</h3>



<ul class="wp-block-list">
<li><strong>Cost global al criminalității cibernetice</strong>: Estimat să ajungă la 10,5 trilioane USD anual până în 2025 (Cybersecurity Ventures).</li>



<li><strong>Costuri de recuperare</strong>: În medie, companiile cheltuie aproximativ 60% din bugetul de securitate cibernetică pentru a remedia și a recupera după un atac.</li>



<li><strong>Pierderea de oportunități de afaceri</strong>: Peste 70% dintre companiile afectate raportează pierderi de oportunități din cauza alocării resurselor pentru a gestiona atacul.</li>



<li><strong>Impact asupra reputației</strong>: Mai mult de 90% dintre companiile afectate raportează o scădere a încrederii clienților și partenerilor de afaceri.</li>
</ul>



<h3 class="wp-block-heading">Pierderi Financiare Directe</h3>



<p class="wp-block-paragraph">Atacurile cibernetice pot cauza pierderi financiare directe semnificative. Acestea includ pierderi de venituri, costuri de recuperare a datelor și pierderi de capital.</p>



<ul class="wp-block-list">
<li><strong>Exemplu</strong>: În 2017, atacul ransomware WannaCry a afectat companii din întreaga lume, inclusiv NHS din Marea Britanie, costurile de recuperare fiind estimate la sute de milioane de dolari.</li>
</ul>



<h3 class="wp-block-heading">Costuri de Recuperare și Remediere</h3>



<p class="wp-block-paragraph">Companiile trebuie să investească masiv în remedierea și recuperarea după un atac. Aceste costuri includ angajarea de experți în securitate cibernetică, investigații forensice și actualizări ale infrastructurii IT.</p>



<ul class="wp-block-list">
<li><strong>Exemplu</strong>: Atacul asupra companiei Maersk din 2017 a necesitat reinstalarea a 4,000 de servere și 45,000 de PC-uri, costurile totale fiind estimate la 300 de milioane USD.</li>
</ul>



<h3 class="wp-block-heading">Pierderi de Oportunități de Afaceri</h3>



<p class="wp-block-paragraph">Atacurile cibernetice pot redirecționa resursele de la activitățile de bază și dezvoltarea afacerii către gestionarea incidentelor, ceea ce duce la pierderi de oportunități de afaceri.</p>



<ul class="wp-block-list">
<li><strong>Exemplu</strong>: Compania de credit Equifax a pierdut multiple contracte și parteneriate în urma atacului cibernetic din 2017 care a expus datele personale a 147 milioane de persoane.</li>
</ul>



<h3 class="wp-block-heading">Impact asupra Reputației și Încrederii</h3>



<p class="wp-block-paragraph">Un atac cibernetic poate afecta serios reputația unei companii și încrederea clienților și partenerilor săi. Recuperarea reputației poate fi un proces lung și costisitor.</p>



<ul class="wp-block-list">
<li><strong>Exemplu</strong>: Yahoo a suferit o pierdere masivă de încredere și o scădere a valorii companiei după ce s-a descoperit că a ascuns două atacuri cibernetice majore care au compromis datele a peste 3 miliarde de utilizatori.</li>
</ul>



<h3 class="wp-block-heading">Costuri Juridice și de Conformitate</h3>



<p class="wp-block-paragraph">Companiile pot fi supuse unor amenzi substanțiale și costuri legale mari dacă nu respectă reglementările de securitate cibernetică. Costurile pot include și litigii și compensarea victimelor.</p>



<ul class="wp-block-list">
<li><strong>Exemplu</strong>: British Airways a fost amendată cu 183 milioane GBP pentru încălcarea GDPR după un atac cibernetic în 2018 care a afectat datele a aproximativ 500,000 de clienți.</li>
</ul>



<h3 class="wp-block-heading">Amenzi și Prime de Asigurare Mai Mari</h3>



<p class="wp-block-paragraph">Atacurile cibernetice pot duce la creșterea primelor de asigurare și amenzi pentru neconformitate cu reglementările privind confidențialitatea.</p>



<ul class="wp-block-list">
<li><strong>Exemplu</strong>: În urma unui atac cibernetic, compania Target a fost de acord să plătească 18.5 milioane USD pentru a rezolva anchetele și litigiile cu statele americane, iar primele de asigurare au crescut considerabil.</li>
</ul>



<h3 class="wp-block-heading">Cum Să Te Protejezi</h3>



<h3 class="wp-block-heading">Investiții în Tehnologie și Securitate</h3>



<ul class="wp-block-list">
<li><strong>Actualizări regulate</strong>: Asigurați-vă că toate sistemele și software-urile sunt actualizate pentru a repara vulnerabilitățile cunoscute.</li>



<li><strong>Tehnologie de ultimă generație</strong>: Investiți în tehnologii avansate de securitate, cum ar fi soluții de detectare și răspuns la amenințări (EDR) și firewall-uri de ultimă generație.</li>
</ul>



<h3 class="wp-block-heading">Educația Angajaților</h3>



<ul class="wp-block-list">
<li><strong>Training regulat</strong>: Educați angajații despre importanța practicilor de securitate cibernetică și despre cum să recunoască și să evite phishing-ul și alte atacuri.</li>



<li><strong>Simulări de atacuri</strong>: Efectuați simulări periodice de atacuri pentru a testa și îmbunătăți pregătirea angajaților.</li>
</ul>



<h3 class="wp-block-heading">Planuri de Răspuns la Incidente</h3>



<ul class="wp-block-list">
<li><strong>Planuri clare</strong>: Dezvoltați și mențineți un plan de răspuns la incidente cibernetice clar și detaliat.</li>



<li><strong>Echipe dedicate</strong>: Formați echipe dedicate pentru răspuns la incidente, inclusiv experți în securitate cibernetică și comunicare de criză.</li>
</ul>



<h3 class="wp-block-heading">Concluzie</h3>



<p class="wp-block-paragraph">Combaterea atacurilor cibernetice necesită o abordare multifronală și colaborativă. Prin investiții în securitate, educarea angajaților și implementarea unor planuri robuste de răspuns la incidente, companiile pot minimiza riscurile și impactul atacurilor cibernetice. Până la urmă, prevenirea este întotdeauna mai ieftină și mai eficientă decât remedierea.</p>



<p class="wp-block-paragraph"><strong>Resurse suplimentare:</strong></p>



<ul class="wp-block-list">
<li><a href="https://cybersecurityventures.com/cybercrime-damage-costs-10-trillion-by-2025/">https://cybersecurityventures.com/cybercrime-damage-costs-10-trillion-by-2025/</a></li>



<li><a href="https://www.ibm.com/reports/data-breach">https://www.ibm.com/reports/data-breach</a></li>



<li><a href="https://digital-strategy.ec.europa.eu/en/policies/cybersecurity-policies">https://digital-strategy.ec.europa.eu/en/policies/cybersecurity-policies</a></li>
</ul><p>The post <a href="http://hackout.ro/costurile-ascunse-ale-atacurilor-cibernetice-impactul-financiar-neasteptat-pentru-companii/">Costurile ascunse ale atacurilor cibernetice: Impactul financiar neașteptat pentru companii</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></content:encoded>
					
					<wfw:commentRss>http://hackout.ro/costurile-ascunse-ale-atacurilor-cibernetice-impactul-financiar-neasteptat-pentru-companii/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Spitalele din România afectate de ransomware</title>
		<link>http://hackout.ro/spitalele-din-romania-afectate-de-ransomware/</link>
					<comments>http://hackout.ro/spitalele-din-romania-afectate-de-ransomware/#respond</comments>
		
		<dc:creator><![CDATA[Gabriel Puiu]]></dc:creator>
		<pubDate>Sat, 17 Feb 2024 18:13:33 +0000</pubDate>
				<category><![CDATA[Campanii]]></category>
		<category><![CDATA[backmydata]]></category>
		<category><![CDATA[phobos]]></category>
		<category><![CDATA[romania]]></category>
		<category><![CDATA[software]]></category>
		<category><![CDATA[spitale]]></category>
		<guid isPermaLink="false">https://hackout.ro/?p=12193</guid>

					<description><![CDATA[<p>Ce s-a înâmplat? Pe data de 12 februarie 2024 Directoratul Naţional de Securitate Cibernetică a publicat un comunicat de presă în care anunţa că o companie ce furnizează software-ul pentru mai multe spitale din România a fost vizată de un atac cibernetic de tip ransomware. Este vorba despre compania Romanian Soft Company, companie românească, producătoare [&#8230;]</p>
<p>The post <a href="http://hackout.ro/spitalele-din-romania-afectate-de-ransomware/">Spitalele din România afectate de ransomware</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></description>
										<content:encoded><![CDATA[<div data-elementor-type="wp-post" data-elementor-id="12193" class="elementor elementor-12193" data-elementor-post-type="post">
						<section class="elementor-section elementor-top-section elementor-element elementor-element-c54983f elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="c54983f" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-e930c65" data-id="e930c65" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-3cbd23f elementor-widget elementor-widget-heading" data-id="3cbd23f" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Ce s-a înâmplat?</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-6a8a3e6 elementor-widget elementor-widget-text-editor" data-id="6a8a3e6" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Pe data de 12 februarie 2024 Directoratul Naţional de Securitate Cibernetică a publicat un <a href="https://dnsc.ro/citeste/atac-cibernetic-ransomware-spitale-Romania">comunicat</a> de presă în care anunţa că o companie ce furnizează software-ul pentru mai multe spitale din România a fost vizată de un atac cibernetic de tip ransomware. Este vorba despre compania <a href="https://www.listafirme.ro/romanian-soft-company-srl-13591111/">Romanian Soft Company</a>, companie românească, producătoare de software HIS (Hospital Information System).</p>
<p>Înființată în anul 2000, compania Romanian Soft Company furnizeaza software-ul Hipocrate către multiple spitale din România, dintre care, conform altui <a href="https://dnsc.ro/citeste/alerta-backmydata-ransomware-indicatori-de-compromitere-iocs">comunicat</a> DNSC, 26 au fost afectate în mod direct de atacul ce a vizat compania. Software-ul Hipocrate este un software de tip HIS, în cadrul căruia se centralizează multiple date confidențiale despre pacienți, instituția medicală, personalul medical, date financiare etc. Pe lângă aceste lucruri, acesta este conectat în timp real și cu alte sisteme ale statului Român (<a href="https://rsc.showmineit.ro/ro/Hipocrate/">sursa</a>) precum CNAS sau Ministerul Sănătății.</p>
<p>Lista celor 21 de spitale afectate nu a fost însă lista finală, DNSC a venit cu o serie de actualizări pe măsură ce incidentul era investigat de autorități, în acest moment fiind confirmate în total 26 de spitale ce au fost afectate direct. Pe lângă acestea, autoritățile au menționat că alte 79 unități din sistemul de&nbsp; sănătate au fost deconectate complet de la internet, cel mai probabil ca măsura prevenitvă.&nbsp; Conform acestora din urmă, atacatorii nu s-au identificat ca fiind parte dintr-o grupare și nu au menționat nimic altceva în mesajul de răscumpărare în afară de o adresă de email și contravaloarea răscumpărării totale de&nbsp;&nbsp;3,5 BTC (aproximativ 157.000 EURO).</p>
<p>Presa internațională a preluat foarte rapid știrea, dar într-un mod eronat în cele mai multe cazuri, nemenționând circumstanțele reale ale atacului și punând securitatea unităților de sănătate într-o lumină relativ proastă.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-2af18fc elementor-widget elementor-widget-heading" data-id="2af18fc" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Backmydata Ransomware</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-4c8366a elementor-widget elementor-widget-text-editor" data-id="4c8366a" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Conform DNSC, malware-ul utilizat în cadrul atacului este un ransomware numit Backmydata care face parte din familia de malware Phobos, cunoscută pentru propagarea prin conexiuni de tip Remote Desktop Protocol (RDP).</p><p>Phobos este un Ransomware-as-a-Service (RaaS), adică dezvoltatorii colaboreaza cu terțe persoane (angajați, oameni din interiorul organizațiilor, scammeri, script kiddies, terți hackeri) care le oferă accesul către diverse sisteme în schimbul unui procent din suma răscumpărării.</p><p>În Romania, sectorul sănătății a mai fost vizat în 2019 și 2021 de atacuri cibernetice complexe motivate financiar, care au implicat utilizarea malware-ului Phobos. </p><p>Există suspiciuni neconfirmate până în prezent cum că programul de Ransomware-as-a-Service Phobos ar fi guvernat fie de o companie fie de un actor statal (<a href="https://blog.talosintelligence.com/understanding-the-phobos-affiliate-structure/" data-wplink-edit="true">sursa</a>), deoarece gruparea operează foarte meticulos și este foarte bine organizată, lucru foarte rar întâlnit la grupările de hackeri decentralizate.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-070dae0 elementor-widget elementor-widget-heading" data-id="070dae0" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Spitalele</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-0fe272a elementor-widget elementor-widget-text-editor" data-id="0fe272a" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Deși sistemele spitalelor nu au fost atacate direct de către hackeri, spitalele au devenit ținte în momentul în care infrastructura companiei a fost compromisă. Nu este confirmat și nici specificat de autorități modul exact prin care hackerii s-au folosit de sistemul software-ului Hipocrate pentru a propaga atacul de la Romanian Soft Company către unitățile de sănătate. Știm însă faptul că protocolul RDP, protocol ce permite accesul de la distanță, a jucat un rol important în tot acest incident.</p><p>Cel mai probabil, compania Romanian Soft Company folosea protocolul RDP pentru a gestiona de la distantă serverele din cadrul instituțiilor pe care rula software-ul Hipocrate, iar atacatorii s-au folosit de acesta pentru a propaga ransomware-ul pe serverele instuțiilor. (Ipoteză neconfirmată)</p><p>Acest atac este un exemplu foarte bun de Supply Chain Attack, un atac cibernetic în care hackerii se folosesc de furnizori pentru a ajunge la ținta finală. Nu știm mai multe detalii despre infrastructura instituțiilor sau modul prin care atacatorii s-au folosit de ea, dar putem observa cum în aceste cazuri nu contează doar securitatea cibernetică și nivelul de protecție al unei entități, ci și securitatea tuturor furnizorilor din lanțul de aprovizionare al acestora. Un sistem este securizat atât timp cât cea mai slabă verigă a ansambului sistemului este securizată.</p><p>Conform informațiilor furnizate de MS și DNSC, ,,majoritatea &#8221; spitalelor afectate aveau copii recente de siguranță a datelor. Subliniem pe această cale importanța implementării masurilor de securitate cibernetică, dar și planificarea și implementarea corectă a procedurilor de management pentru incidente de acest tip. Ce s-ar fi întâmplat cu pacienții dacă toate datele din sistemul informatic erau pierdute?</p><p>Nu putem însă trece cu vederea următorul termen din anunțul făcut public de către DNSC: ,,majoritatea&#8221; &#8211;  deci nu toate? Ce date au fost pierdute?  Au fost acele unități auditate conform legii de un specialist? Ce riscuri au fost identificate? Ce măsuri au fost luate?</p><p>Este încă o situație în care ni se demonstrează importanța auditurilor de securitate cibernetică și riscul la care ne putem expune dacă nu luăm în considerare recomandările specialiștilor avizați atât de reglemetările legale cât și de expertiza reală în domeniu. Subliniem faptul că unitățile de sănătate reprezintă operatori de servicii esențiale, iar conform legii 362/2018 aceștia au obligația de a implementa măsuri adecvate pentru a preveni și minimiza astfel de incidente cibernetice. </p>								</div>
				</div>
				<div class="elementor-element elementor-element-8a4a2ee elementor-widget elementor-widget-heading" data-id="8a4a2ee" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Atacul inițial</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-a511036 elementor-widget elementor-widget-text-editor" data-id="a511036" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Știm ce s-a întâmplat odată ce sistemul companiei furnizor a fost compromis, dar nu știm modul prin care hackerii au reușit să facă asta. Compania nu a publicat nicio altă informație referitoare la atac, dar conform datelor cunoscute despre modul în care afiliații sistemului de Ransomware-as-a-Sevice Phobos operează, putem afirma că cel mai probabil a fost vorba fie de un email malițios primit de unul dintre angajații companiei fie de un serviciu expus și nesecurizat corespunzător pe unul dintre serverele de dezvoltare ale acestora.</p><p>Iată de ce educația, dar și conștienziarea pericolelor cibernetice este foarte importantă și cum un singur &#8211; presupus &#8211; email poate să cauzeze indisponibilizarea, fie ea și temporară, a unităților de sănătate dintr-un stat.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-13a0763 elementor-widget elementor-widget-heading" data-id="13a0763" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Concluzie</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-58f08b8 elementor-widget elementor-widget-text-editor" data-id="58f08b8" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Atacurile cibernetice sunt la ordinea zilei, nu doar la noi, ci în toată lumea sunt astfel de atacuri în fiecare zi. În perioada recentă am observat cum numărul de atacuri de tip ransomware este tot mai răspândit, atât în cazul companiilor multinaționale, imm-urilor, guvernului sau chiar al spitalelor.</p><p>Companiile, dar și institutiile ar trebui să evalueze foarte serios și să nu mai considere că nu pot fi ținte ale unor astfel de atacuri, indiferent de măsurile de securitate implementate. Acestea ar trebui să implementeze măsuri pentru a combate rapid atacurile iminente și pentru a reduce efectele lor. </p><p>Așadar, nu se mai pune problema DACĂ organizațiile (fie ele de orice fel, publice sau private) vor fi ține ale hackerilor, ci CÂND se va întâmpla asta. Întrebările esențiale în această problemă sunt următoarele: vor fi pregatite corespunzător? Vor ști ce au de facut?</p>								</div>
				</div>
				<div class="elementor-element elementor-element-4f4c144 elementor-widget elementor-widget-heading" data-id="4f4c144" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Lista unităților afectate</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-dfa8e5f elementor-widget elementor-widget-text-editor" data-id="dfa8e5f" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<ol><li>Spitalul Județean de Urgență Buzău</li><li>Spitalul Județean de Urgență Slobozia</li><li>Spitalul Clinic Județean de Urgență &#8222;Sf. Apostol Andrei&#8221; Constanța</li><li>Spitalul Județean de Urgență Pitești</li><li>Spitalul Militar de Urgență &#8222;Dr. Alexandru Gafencu&#8221; Constanța</li><li>Institutul de Boli Cardiovasculare Timișoara</li><li>Spitalul Județean de Urgență &#8222;Dr. Constantin Opriș&#8221; Baia Mare</li><li>Spitalul Municipal Sighetu Marmației</li><li>Spitalul Județean de Urgență Târgoviște</li><li>Spitalul Clinic Colțea</li><li>Spitalul Municipal Medgidia</li><li>Institutul Clinic Fundeni</li><li>Institutul Oncologic &#8222;Prof. Dr. Al. Trestioreanu&#8221; București (IOB)</li><li>Institutul Regional de Oncologie Iași (IRO Iași)</li><li>Spitalul de Ortopedie și Traumatologie Azuga</li><li>Spitalul orășenesc Băicoi</li><li>Spitalul Clinic de Urgență Chirurgie Plastică, Reparatorie și Arsuri</li><li>București</li><li>Spitalul de Boli Cronice Sf. Luca</li><li>Spitalul Clinic C.F. nr. 2 București</li><li>Centrul medical MALP SRL Moinești</li><li>Institutul de Fonoaudiologie și Chirurgie Funcțională ORL „Prof.</li><li>Dr. D. Hociotă”, București</li><li>Sanatoriul de Pneumoftiziologie Brad, Hunedoara</li><li>Spitalul de Pneumoftiziologie Roșiorii de Vede</li><li>Centrul Medical Santa Clinic Mitreni</li><li>Spitalul de Boli Cronice Smeeni</li></ol>								</div>
				</div>
				<div class="elementor-element elementor-element-7f0f306 elementor-widget elementor-widget-heading" data-id="7f0f306" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Surse</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-53bc435 elementor-widget elementor-widget-text-editor" data-id="53bc435" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<ul><li><a href="https://dnsc.ro/citeste/alert-backmydata-ransomware-spitale-romania">https://dnsc.ro/citeste/alert-backmydata-ransomware-spitale-romania</a></li><li><a href="https://dnsc.ro/citeste/atac-cibernetic-ransomware-spitale-Romania">https://dnsc.ro/citeste/atac-cibernetic-ransomware-spitale-Romania</a></li><li><a href="https://dnsc.ro/citeste/alerta-backmydata-ransomware-indicatori-de-compromitere-iocs">https://dnsc.ro/citeste/alerta-backmydata-ransomware-indicatori-de-compromitere-iocs</a></li><li><a href="https://blog.talosintelligence.com/understanding-the-phobos-affiliate-structure/">https://blog.talosintelligence.com/understanding-the-phobos-affiliate-structure/</a></li><li><a href="https://www.bbc.com/news/technology-68288150">https://www.bbc.com/news/technology-68288150</a></li><li><a href="https://www.nbcnews.com/tech/security/romania-hospital-hack-ransomware-russia-cyber-rcna138607">https://www.nbcnews.com/tech/security/romania-hospital-hack-ransomware-russia-cyber-rcna138607</a></li><li><a href="https://romania.europalibera.org/a/atac-cibernetic-spitale-firme-gestiune-hipocrate/32815748.html">https://romania.europalibera.org/a/atac-cibernetic-spitale-firme-gestiune-hipocrate/32815748.html</a></li></ul>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				</div><p>The post <a href="http://hackout.ro/spitalele-din-romania-afectate-de-ransomware/">Spitalele din România afectate de ransomware</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></content:encoded>
					
					<wfw:commentRss>http://hackout.ro/spitalele-din-romania-afectate-de-ransomware/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Campanii de phishing care folosesc malitios imaginea unor bănci din România</title>
		<link>http://hackout.ro/campanii-de-phishing-care-folosesc-malitios-imaginea-unor-banci-din-romania/</link>
					<comments>http://hackout.ro/campanii-de-phishing-care-folosesc-malitios-imaginea-unor-banci-din-romania/#respond</comments>
		
		<dc:creator><![CDATA[Horvat Andrei]]></dc:creator>
		<pubDate>Wed, 24 Jan 2024 12:07:22 +0000</pubDate>
				<category><![CDATA[Campanii]]></category>
		<category><![CDATA[cybersecurity]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[romania]]></category>
		<guid isPermaLink="false">https://hackout.ro/?p=12021</guid>

					<description><![CDATA[<p>Campanile de phishing care folosesc imaginea unor instituții bancare din România devin din ce în ce mai frecvente, având în vedere că modul prin care autorii malițioși pot ajunge ușor la datele bancare ale victimelor. Scopul unei campanii de phishing este evident atragerea de beneficii financiare ilicite, prin urmare orice autor malițios, indiferent ca vorbim [&#8230;]</p>
<p>The post <a href="http://hackout.ro/campanii-de-phishing-care-folosesc-malitios-imaginea-unor-banci-din-romania/">Campanii de phishing care folosesc malitios imaginea unor bănci din România</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></description>
										<content:encoded><![CDATA[<p class="wp-block-paragraph">Campanile de phishing care folosesc imaginea unor instituții bancare din România devin din ce în ce mai frecvente, având în vedere că modul prin care autorii malițioși pot ajunge ușor la datele bancare ale victimelor. Scopul unei campanii de phishing este evident atragerea de beneficii financiare ilicite, prin urmare orice autor malițios, indiferent ca vorbim de campanii de phsihing sau alte tipuri de atacuri, va încerca să își maximizeze succesul prin atragerea unei sume cât mai substanțială din activități malițioase din mediul online. În continuare vom vedea cum imaginea ale unor instituții bancare din România a fost folosită pentru induce în eroare victimele și a sustrage datele bancare ale acestora.</p>



<h2 class="wp-block-heading">Libra Bank, noua imagine unei campanii de phishing</h2>



<p class="wp-block-paragraph">Campanile de phishing au fost și vor fi mereu un risc la adresa tuturor, dat fiind faptul că fiecare dintr noi utilizăm servicii online pentru a ne face viata mai ușoara. Actorii malițioși folosesc imaginea mai multor instituții sau entități pentru a folosi vulnerabilitatea umana în atragerea de beneficii financiare ilicite. </p>



<p class="wp-block-paragraph">În ultima perioadă băncile au fost imaginea unor campanii de phishing, printre care și cea mai nouă imagine în aceste campanii este Banca Libra. Precum în cazurile anterioare și cu indicatorii cu care v-am obișnuit să detectăm aceste tentative de phishing, atacatorii se folosesc de un mesaj cu titlu de urgență prin care vor să atragă victimele în a-și trimite datele bancare care să fie stocate în servere malițioase și folosite de atacator.</p>



<figure class="wp-block-image size-full is-resized"><img loading="lazy" decoding="async" width="809" height="769" src="https://hackout.ro/wp-content/uploads/2023/11/libra-bank-1.jpg" alt="" class="wp-image-11880" style="aspect-ratio:1.0520156046814044;width:347px;height:auto" srcset="http://hackout.ro/wp-content/uploads/2023/11/libra-bank-1.jpg 809w, http://hackout.ro/wp-content/uploads/2023/11/libra-bank-1-300x285.jpg 300w, http://hackout.ro/wp-content/uploads/2023/11/libra-bank-1-768x730.jpg 768w" sizes="(max-width: 809px) 100vw, 809px" /></figure>



<p class="wp-block-paragraph">Principalele adrese de email malitioase raportate sunt:</p>



<ul class="wp-block-list">
<li>dm-noreply@promote.weebly.com</li>



<li>sgyflw504@tmail2.org</li>



<li>ralf.mihail@dry3ducks.com</li>
</ul>



<p class="wp-block-paragraph">Acestă campanie de phishing se bazează că victimele se vor speria de aceasta ”notificare de securitate”, fiind ceva mai puțin comun, dacă este să comparăm aceste mesaje cu celelalte campanii de phishing prezentate anterior. De asemena nota de subsol în care sunt specificate drepturile de autor, vrea să ofere o nunanță de incredere acestui mesaj odată cu colorile și modul de aranjare pentru a-l face să semene cât mai mult cu mesajul original, respectiv a atrage cât mai multe victime în accesarea linkului și trimiterea datelor spre atacator. </p>



<h2 class="wp-block-heading">Bancile CEC Bank si OTP Bank sunt imaginea unui atac de phishing în România</h2>



<p class="wp-block-paragraph">Campanile de phishing care iau imagina diferitor banci sunt destul de frecvent înâlnite, nu doar în România, ci și în intreaga lume. În acest articol ne refierim la campanile de phishing în care atacatorii folosesc mailuri malițioase care arată din ce în ce mai aproape de adevăr. Este vorba de mailuri de phishing cu imaginile bancilor OTP și CEC bank. </p>



<p class="wp-block-paragraph">Cele mai des folosite adrese de email de pe care se trimit astfel de mailuri de phishing sunt: </p>



<ul class="wp-block-list">
<li>mattilat@yahoo.com</li>



<li>no_reply@adamedclinic.ro</li>



<li>www-data@otpinfo.tomstattoo.ro</li>
</ul>



<p class="wp-block-paragraph">Mesajul malițios gandit de atacatori prin tehnici de inginerie socială, atenționează victimele asupra unor operațiuni în ceea ce privește datele personale sau măsur de protecție suplimentare ale acestore. Atacatorul instruiește victimele spre un buton special creat, care redirecționează victimele spre un site malițios unde se realizează schimbul de date cu atacatorul. Cele mai frecvente site-uti malițioase folosite sunt:</p>



<ul class="wp-block-list">
<li>www.283.it/jdidj </li>



<li>https://app.follieeventi.it/i/c/</li>



<li>https://ateliergen.sakura.ne.jp/as</li>
</ul>



<figure class="wp-block-image size-full is-resized"><img loading="lazy" decoding="async" width="803" height="755" src="https://hackout.ro/wp-content/uploads/2023/10/CEC-bank-phishing.png" alt="" class="wp-image-11816" style="aspect-ratio:1.0635761589403974;width:435px;height:auto" srcset="http://hackout.ro/wp-content/uploads/2023/10/CEC-bank-phishing.png 803w, http://hackout.ro/wp-content/uploads/2023/10/CEC-bank-phishing-300x282.png 300w, http://hackout.ro/wp-content/uploads/2023/10/CEC-bank-phishing-768x722.png 768w" sizes="(max-width: 803px) 100vw, 803px" /></figure>



<figure class="wp-block-image size-full is-resized"><img loading="lazy" decoding="async" width="709" height="661" src="https://hackout.ro/wp-content/uploads/2023/10/OTP-bank-phishing.png" alt="" class="wp-image-11817" style="aspect-ratio:1.0726172465960666;width:413px;height:auto" srcset="http://hackout.ro/wp-content/uploads/2023/10/OTP-bank-phishing.png 709w, http://hackout.ro/wp-content/uploads/2023/10/OTP-bank-phishing-300x280.png 300w" sizes="(max-width: 709px) 100vw, 709px" /></figure>



<p class="wp-block-paragraph">Campanile de phishing din ultima perioadă folosesc mesaje din ce în ce mai aproape de adevăr, cum sunt cele prezentate mai sus, totuși sunt diferiți indici prin care putem să detectăm un mail de phishing:</p>



<ul class="wp-block-list">
<li>adresele de mail deobicei sunt primul indice care indică  caracterul malițios al mesajului</li>



<li>Mesajele scurte cu titlu de urgență sau un motiv care nu poate aștepta cu scopul de-a atrage victimele în apasare butonului care face trimitere la link-ul malițios.</li>



<li>Lipsa unei semnături oficiale &#8211; deobicei orice companie are o semnătură pe care aceasta o folosește în mailurile oficiale către clienți. Chiar daca în mailul CEC bank avem acea frază de copyright, semnătura oficială nu este prezentă.</li>
</ul>



<h2 class="wp-block-heading">SMS malițioase vizează clienții ING și BCR</h2>



<p class="wp-block-paragraph">Într-o nouă campanie de phishing, de data asta prin sms, vizează clienții ING și BCR cu mesaje phishing prin care se urmărește obținerea datelor bancare ale victimelor. </p>



<p class="wp-block-paragraph">Campanie funcționează prin trimiterea unor mesaje sms cu linkuri malițioase victimelor, principalele numere de telefon malițioase de pe care au fost raportate astfel de înșelătorii sunt:</p>



<ul class="wp-block-list">
<li>0748706477</li>



<li>0754870249</li>



<li>0792065761</li>
</ul>



<p class="wp-block-paragraph">Victimele primesc mesaje cu titlul de urgență care fie vizează actualizarea de date, fie tranzacții frauduroase false. Prin inginerie socială atacatorii urmăresc să atragă victimele în link-ul oferit în mesaj. Site-ul malițios, în prezent blocat, are rolul de-a realiza schimbul de date bancare.</p>



<figure class="wp-block-image size-large is-resized"><img loading="lazy" decoding="async" width="1024" height="929" src="https://hackout.ro/wp-content/uploads/2023/10/BCR-phishing-1024x929.jpg" alt="" class="wp-image-11823" style="aspect-ratio:1.1022604951560817;width:356px;height:auto" srcset="http://hackout.ro/wp-content/uploads/2023/10/BCR-phishing-1024x929.jpg 1024w, http://hackout.ro/wp-content/uploads/2023/10/BCR-phishing-300x272.jpg 300w, http://hackout.ro/wp-content/uploads/2023/10/BCR-phishing-768x697.jpg 768w, http://hackout.ro/wp-content/uploads/2023/10/BCR-phishing.jpg 1080w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<figure class="wp-block-image size-large is-resized"><img loading="lazy" decoding="async" width="750" height="1624" src="https://hackout.ro/wp-content/uploads/2023/10/6536b6b195883-edited.png" alt="" class="wp-image-11852" style="aspect-ratio:0.4619140625;width:277px;height:auto" srcset="http://hackout.ro/wp-content/uploads/2023/10/6536b6b195883-edited.png 750w, http://hackout.ro/wp-content/uploads/2023/10/6536b6b195883-edited-139x300.png 139w, http://hackout.ro/wp-content/uploads/2023/10/6536b6b195883-edited-473x1024.png 473w, http://hackout.ro/wp-content/uploads/2023/10/6536b6b195883-edited-709x1536.png 709w" sizes="(max-width: 750px) 100vw, 750px" /></figure>



<p class="wp-block-paragraph">În unele cazuri datele bancare pot fi folosite și în alte scopuri, decât cele de-a extrage sume de bani. Pe dark web există platforme unde se pot vinde date bancare, astfel atacatorii pot alege să devină vânzători și să evite folosirea datelor bancare sustrase.</p>



<p class="wp-block-paragraph">Campaniile de phishing, mai ales în cazuri sms-urilor, pare să fie aleasă din ce în ce mai des de atacatori, detectarea unui număr aferent unei cartele este aproape imposibilă. Ceea ce este de notat este site-ul și mesajul malițios care sunt ingrijorător de aproape de adevăr.</p>



<p class="wp-block-paragraph">Echipa Hackout face următoarele recomandări în cazuri acestor atacuri:</p>



<ul class="wp-block-list">
<li>Înainte să vă grăbiți în accesare link-ului, verificați contul bancar pentru a vedea daca suma precizată în mesaj este într-adevăr o tranzacție frauduroasă.</li>



<li>Contactați banca pentru a valida mesajul, în general bancile nu trimit mesaje sms cu link-uri.</li>



<li>Numerele de telefon de pe care este posibil să fiți contactați de banca sunt numere scurte (de exemplu 1887), prin urmare numerele convenționale cu acest tip de mesaje ar trebui să vă ridice un semn de întrebare.</li>
</ul>



<h2 class="wp-block-heading">Concluzii</h2>



<p class="wp-block-paragraph">Campanile de phishing cresc progresiv în perioada următoare, dat fiind faptul că perioada concedilor a trecut și urmează perioada sărbătorilor de iarna, atacatorii vor începe să lanseze din ce în ce mai multe atacuri în perioada următoare.</p>



<p class="wp-block-paragraph">În sezonul de sărbători atacatorii vor veni cu metode din ce în ce mai diverse și mai ingenioase pentru a atrage victimele în capcanele lor financiare și a-și maximiza câștigurile. Totodată cu ajutorul echipei Hackout și a fiecărei raportare care o primim prin intermediul acestei platforme, vom reuși să ne menținem la curent cu următoarele trenduri în materie de securitate cibernetică și protecția datelor.</p>



<p class="wp-block-paragraph">Echipa Hackout încurajază cetățenii României să raporteze aceste tipuri de atacuri, în felul acesta vom reuși să distribuim informări prin care să prevenim numărul de victime în cazuri acestor campanii și să educăm în domeniu securității cibernetice un număr cât mai mare de persoane. </p>



<p class="wp-block-paragraph">Prevenirea este cea mai buna metode pentru a combate campanile de phishing, o educație elementară în ceea ce privește securitatea cibernetica a ficăruia dintre noi ar duce la un mediu online mai sigur, dar tot odată la o creștere proporțională a eficienței cu care autorii malițioși vor încerca să lanseze alte campanii. În cursa pentru siguranță cibernetică prevenirea și atacurile cibernetice sunt ca un joc de șah, în care cel mai bine pregatit jucător câștigă.</p><p>The post <a href="http://hackout.ro/campanii-de-phishing-care-folosesc-malitios-imaginea-unor-banci-din-romania/">Campanii de phishing care folosesc malitios imaginea unor bănci din România</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></content:encoded>
					
					<wfw:commentRss>http://hackout.ro/campanii-de-phishing-care-folosesc-malitios-imaginea-unor-banci-din-romania/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>NodeStealer: Cum funcționează un malware propagat prin rețelele sociale</title>
		<link>http://hackout.ro/un-nou-malware-circula-pe-retele-de-socializare/</link>
					<comments>http://hackout.ro/un-nou-malware-circula-pe-retele-de-socializare/#respond</comments>
		
		<dc:creator><![CDATA[Horvat Andrei]]></dc:creator>
		<pubDate>Sat, 09 Dec 2023 14:15:35 +0000</pubDate>
				<category><![CDATA[Campanii]]></category>
		<category><![CDATA[atac]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[romania]]></category>
		<guid isPermaLink="false">https://hackout.ro/?p=11872</guid>

					<description><![CDATA[<p>Rețele de socializare sunt platforme folosite de toată lumea, devenind o parte din identitatea persoanei fizice sau chiar juridice, în spațiul virtual. Rapididatea cu care se distribuie informația pe rețelele de socializare aproprie userii din toată lumea asupra diferitor subiecte în trend. Multe afaceri folosesc rețelele de socializare în scopuri de marketing și promovări de [&#8230;]</p>
<p>The post <a href="http://hackout.ro/un-nou-malware-circula-pe-retele-de-socializare/">NodeStealer: Cum funcționează un malware propagat prin rețelele sociale</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></description>
										<content:encoded><![CDATA[<div data-elementor-type="wp-post" data-elementor-id="11872" class="elementor elementor-11872" data-elementor-post-type="post">
						<section class="elementor-section elementor-top-section elementor-element elementor-element-7833da3b elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="7833da3b" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-134e6b59" data-id="134e6b59" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-c707ce7 elementor-widget elementor-widget-text-editor" data-id="c707ce7" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p></p>
<p class="wp-block-paragraph">Rețele de socializare sunt platforme folosite de toată lumea, devenind o parte din identitatea persoanei fizice sau chiar juridice, în spațiul virtual. Rapididatea cu care se distribuie informația pe rețelele de socializare aproprie userii din toată lumea asupra diferitor subiecte în trend. Multe afaceri folosesc rețelele de socializare în scopuri de marketing și promovări de afaceri prin conturi bussiness.</p>
<p></p>
<p></p>
<p class="wp-block-paragraph">Tehnologia este o piață liberă, spațiul cibernetic neavând frontiere, deseori specialiști îl numesc ”Wild Space”(spațiu sălbatic), dat fiind faptul că odată cu toate beneficile de care ne bucurăm folosind internetul, actorii malițioși văd acest spațiu liber ca pe o oportunitate pentru câștiguri ilicite.</p>
<p></p>
<p></p>
<p class="wp-block-paragraph">La inceputul anului 2023, Meta (compania care este liderul de piața rețelelor de socializare fiind compania care a conceput Facebook pe care cu totii il folosim azi, impreuna cu Instagram) <strong>a descoperit o campanie de phishing în care autorii folosesc un malware prin care doresc să fure datele utilizatorilor</strong>.</p>
<p></p>
<p></p>
<p class="wp-block-paragraph">Conform <a title="" href="https://www.bitdefender.com/blog/labs/nodestealer-attacks-on-facebook-take-a-provocative-turn-threat-actors-deploy-malvertising-campaigns-to-hijack-users-accounts/" target="_blank" rel="noopener">BitDefender</a>, <strong><em>NodeStealer</em> </strong>este un malware care fură informațiile din cookies, informații ce pot permite autentificarea pe paltformele sociale. Acestă campanie de phishing are ca țintă infectarea conturilor de<strong> Facebook Bussiness</strong> (Paginile companiilor) ca apoi să pivoteze atacul către persoanele ce urmăresc paginile respective.</p>
<p></p>
<p></p>
<p class="wp-block-paragraph">Meta a luptat cu această amenințare la adresa utilizatorilor săi, însă autorii acestei campanii au făcut mai multe update-uri la acest malware, devenind din ce în ce mai agresivi. În prima etapă acest malware era capabil doar să fure datele cookie și cu acestea hackerii intrau în contul victimei și preluau controlul acestuia prin schimbarea datelor de autentificare.</p>
<p></p>
<p></p>
<p class="wp-block-paragraph"><strong>În prezent această campanie s-a extins, NodeStealer fiind acum capabil, pe lângă furtul de credențiale de logare, să treacă și peste MFA (autentificare în mai mulți pași) și astfel să distribuie mesaje și postări malițioase exitânzând campania la cât mai mulți utilizatori cu putință.</strong></p>
<p></p>
<p></p>
<h2 class="wp-block-heading"><span style="color: #000000;"><b>Cum funcționează această campanie?</b></span></h2>
<p></p>
<p></p>
<p class="wp-block-paragraph">Autorii malițioși creează mai multe profiluri false de Facebook prin care trimit mesaje către utlizatori în care includ linkuri către o arhiva zip. În interiorul acesteia există un fișier .exe, odată executat acest fișier de către utilizator, NodeStealer pătrunde în system și primul pas este să verifice dacă contul de Facebook este de tip bussiness sau nu, după care fură datele cookie folosite pentru logare și astfel atacatorul preia controlul contului de Facebook, chiar dacă nu este bussiness. De aici și două ramificații ale campaniei:</p>
<p></p>
<p></p>
<ol class="wp-block-list">
<li style="list-style-type: none;">
<ol></ol>
</li>
</ol>
<ol>
<li style="list-style-type: none;">
<ol>
<li><strong>În cazul în care contul Facebook este bussiness:</strong> NodeStealer va comrpomite contul în intregime și va distribui postări malițioase. Aceste postări au adesea conținut pornografic menit să atragă bărbații folosind titluri de tipul ”Grăbește-te și descarcă acest album!”. Autorii vor schimba postările odată la maxim 24 de ore pentru a evita să fie detectați de sistem. Odată ce utilizatorul descarcă și execută acest <em>album</em>(fișier executabil), contul de Facebook va fi compromis.</li>
</ol>
</li>
</ol>
<p></p>
<p></p>
<ol>
<li style="list-style-type: none;">
<ol>
<li><strong>În cazul în care contul de Facebook este personal:</strong> Nodestealer va prelua controlul contului și va da mesaje tuturor celor din lista de prieteni. Mesajul conține tot un virus &#8211; <em>NodeStealer</em>. Astfel atacatorii propagă virusul mai departe pentru a detecta conturi bussiness.</li>
</ol>
</li>
</ol>
<p></p>
<p></p>
<p></p>
<figure class="wp-block-image aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="923" height="604" class="wp-image-11873" style="aspect-ratio: 1.5281456953642385; width: 408px; height: auto;" src="https://hackout.ro/wp-content/uploads/2023/11/facebook-nodestealer.jpeg" alt="" srcset="http://hackout.ro/wp-content/uploads/2023/11/facebook-nodestealer.jpeg 923w, http://hackout.ro/wp-content/uploads/2023/11/facebook-nodestealer-300x196.jpeg 300w, http://hackout.ro/wp-content/uploads/2023/11/facebook-nodestealer-768x503.jpeg 768w" sizes="(max-width: 923px) 100vw, 923px" /></figure>
<p></p>
<p></p>
<p class="wp-block-paragraph" style="text-align: center;"><span style="color: #ffffff;"><strong><mark class="has-inline-color has-vivid-red-color">Mai sus este reprezentat unul dintre mesajele malițioase trimise de pe un cont Facebook compromis. După acceptul victimei de a oferi ajutor, urmează mesajul cu link-ul către fișierul malițios care va urma să compromită contul de Facebook al victimei.</mark></strong></span></p>
<p></p>
<p></p>
<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" class="aligncenter wp-image-11875 size-full" src="https://hackout.ro/wp-content/uploads/2023/11/NodeStealer-modus-operandi-1.jpg" alt="" width="1280" height="700" srcset="http://hackout.ro/wp-content/uploads/2023/11/NodeStealer-modus-operandi-1.jpg 1280w, http://hackout.ro/wp-content/uploads/2023/11/NodeStealer-modus-operandi-1-300x164.jpg 300w, http://hackout.ro/wp-content/uploads/2023/11/NodeStealer-modus-operandi-1-1024x560.jpg 1024w, http://hackout.ro/wp-content/uploads/2023/11/NodeStealer-modus-operandi-1-768x420.jpg 768w" sizes="(max-width: 1280px) 100vw, 1280px" /></figure>
<p></p>
<p></p>
<h2 style="font-size: 25px;"><strong>Pericolele acestui malware</strong></h2>
<p class="wp-block-paragraph"></p>
<p></p>
<p class="wp-block-paragraph">Ceea ce face acest malware să fie periculos este greutatea cu care acesta poate fi dedectat de către programele de tip antivirus, fiind conceput să se ascundă cu succes de sistemele de apărare informatice. Capacitatea lui de a extrage informații care să fie stocate pe un server ales de atacator este de temut, efectele extragerii acestei informație poate să ducă la o multitudine de atacuri, printre care <i>Credential stuffing</i>.</p>
<p></p>
<p></p>
<p></p>
<p class="wp-block-paragraph">Finalitatea acestui atac este bineînteles atragerea de interese financiar, în special în cazul conturilor de Facebook Bussiness în care hackerii pot găsi datele bancare.</p>
<h2>Cum ne protejăm împotriva acestei amenințări?</h2>
<p></p>
<p></p>
<p></p>
<p></p>
<p class="wp-block-paragraph"><strong>În primul rând, nu folosiți aceleași parole pe mai multe platforme. Vă recomandăm să folosiți câte o parola unică pentru fiecare platformă folosită. Pentru a avea parola puternică este recomandat ca aceasta să conțină:</strong></p>
<p></p>
<p></p>
<ul class="wp-block-list">
<li style="list-style-type: none;">
<ul></ul>
</li>
</ul>
<ul>
<li style="list-style-type: none;">
<ul>
<li>cel puțin 16 caractere</li>
</ul>
</li>
</ul>
<p></p>
<p></p>
<ul>
<li style="list-style-type: none;">
<ul>
<li>cel puțin o literă mare</li>
</ul>
</li>
</ul>
<p></p>
<p></p>
<ul>
<li style="list-style-type: none;">
<ul>
<li>cel puțin un număr</li>
</ul>
</li>
</ul>
<p></p>
<p></p>
<ul>
<li style="list-style-type: none;">
</li><ul>
<li>cel puțin un caracter special(&#8221; !&#8221;#$%&amp;'()*+,-./:;&lt;=&gt;?@[]^_`{|}~&#8221;)</li></ul></ul><div><br></div>
<p></p>
<p></p>
<p class="wp-block-paragraph">O igienă cibernetică corespunzătoare vă crește securitatea în mediul online, fiind mai puțin vulnerabili în fața amenințărilor care apar. Cu o igienă cibernetică corespunzătoare și o educație minimă în acest domeniu suntem mai protejați în mediul online</p>
<p></p>
<p></p>
<p class="wp-block-paragraph">Echipa Hackout vă încurajează să raportați aceste incidente pe platforma noastră la secțiunea Raportează.</p>
<p></p>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				</div><p>The post <a href="http://hackout.ro/un-nou-malware-circula-pe-retele-de-socializare/">NodeStealer: Cum funcționează un malware propagat prin rețelele sociale</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></content:encoded>
					
					<wfw:commentRss>http://hackout.ro/un-nou-malware-circula-pe-retele-de-socializare/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Campanie de phishing care vizează utilizatorii Disney+</title>
		<link>http://hackout.ro/campanie-de-phishing-care-vizeaza-utilizatorii-disney/</link>
					<comments>http://hackout.ro/campanie-de-phishing-care-vizeaza-utilizatorii-disney/#respond</comments>
		
		<dc:creator><![CDATA[Echipa Hackout.ro]]></dc:creator>
		<pubDate>Mon, 18 Sep 2023 15:28:08 +0000</pubDate>
				<category><![CDATA[Campanii]]></category>
		<category><![CDATA[awerness]]></category>
		<category><![CDATA[disney]]></category>
		<category><![CDATA[NETFLIX]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[social engineering]]></category>
		<category><![CDATA[SurveyMonkey]]></category>
		<guid isPermaLink="false">https://hackout.ro/?p=11514</guid>

					<description><![CDATA[<p>Clienții Disney+ de la nivelul României sunt averizați să fie vigilenți cu privire la e-mailuri care poartă imaginea Disney+ și cer actualizarea datelor de facturare. Din luna iulie aceste atacuri de phishing au devenit tot mai frecvente la nivelul României. Sunt similare cu atacurile phishing care vizau clienții Digi și Orange. Se pare că atacatorii [&#8230;]</p>
<p>The post <a href="http://hackout.ro/campanie-de-phishing-care-vizeaza-utilizatorii-disney/">Campanie de phishing care vizează utilizatorii Disney+</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></description>
										<content:encoded><![CDATA[<p class="wp-block-paragraph"><strong>Clienții Disney+</strong> de la nivelul României sunt averizați să fie vigilenți cu privire la e-mailuri care poartă imaginea Disney+ și cer actualizarea datelor de facturare. Din luna iulie aceste atacuri de phishing au devenit tot mai frecvente la nivelul României. Sunt similare cu atacurile phishing care vizau clienții <strong>Digi </strong>și <strong>Orange</strong>. </p>



<p class="wp-block-paragraph">Se pare că atacatorii  preferă aceste tipuri de atacuri phishing care impersonează o entitate economică cu scopul sustragerii datelor bancare ale cetățenilor României.  Acest timp de inginerie socială prin care atacatorul urmărește să obțină increderea victimei prin impresonarea unei surse legitime sunt des întâlnite în <strong>atacurile phishing</strong>. </p>



<p class="wp-block-paragraph">Entitățiile economice preferate de atacatori sunt cele cu un număr foarte mare de utilizatori, astfel numărul victimelor care dau curs acestor atacuri să fie cât mai mare. Disney+ este o platformă similară cu Netflix, atacatorii considerând ca victimele care utilizează Disney+ ar putea fi mai vulnerabile atacurilor phsihing. Probabil pentru că în 2022 o campanie de phishing adresată cliențiilor Netflix a fost lansată, prin urmare utilizatorii aveau deja un grad mai mare de vigilență și atacurile nu ar fi un succes la fel de mare.</p>



<figure class="wp-block-image size-full is-resized"><img loading="lazy" decoding="async" src="https://hackout.ro/wp-content/uploads/2023/07/netflix-phishing.jpg" alt="" class="wp-image-11518" style="width:384px;height:422px" width="384" height="422" srcset="http://hackout.ro/wp-content/uploads/2023/07/netflix-phishing.jpg 628w, http://hackout.ro/wp-content/uploads/2023/07/netflix-phishing-273x300.jpg 273w" sizes="(max-width: 384px) 100vw, 384px" /></figure>



<p class="wp-block-paragraph"><em>Aceste e-mailuri erau primite de clienții Netflix în anul 2022</em></p>



<p class="wp-block-paragraph">În cazul <strong><span style="text-decoration: underline;">campaniei actuale</span></strong> de phishing victimelor li se cere actualizarea datelor bancare pentru ca utilizatorii să aibă o presupusă experiență placută pe platforma Disney+. Victimelor li se oferă un link unde, după accesarea acestuia, ajung pe un site în care se realizază sustragerea datelor bancare în serverul atacatorului. </p>



<figure class="wp-block-image size-full is-resized"><img loading="lazy" decoding="async" src="https://hackout.ro/wp-content/uploads/2023/07/disney_phishing.jpg" alt="" class="wp-image-11519" style="width:480px;height:421px" width="480" height="421" srcset="http://hackout.ro/wp-content/uploads/2023/07/disney_phishing.jpg 982w, http://hackout.ro/wp-content/uploads/2023/07/disney_phishing-300x263.jpg 300w, http://hackout.ro/wp-content/uploads/2023/07/disney_phishing-768x674.jpg 768w" sizes="(max-width: 480px) 100vw, 480px" /></figure>



<p class="wp-block-paragraph">Se pare că atacatorii au folosit platforma <em>SurveyMonkey</em> în aceste atacuri, e-mailurile fiind trimise de pe contul creat pe această platformă. Această metodă este folosită pentru a crea o adresă de e-mail cât mai de încredere, evitând clasica adresă de e-mail cum am vazut în cazul celorlalte atacuri (de exemplu: f4546sdsmiomkww@yahoo.com).</p>



<p class="wp-block-paragraph">Totodată victima nu este redirecționată către link-ul malițios în mod direct, ci folosind platforma SurveyMonkey, victima trebuie să acceseze un al doilea link după navigarea pe linku-ul din e-mail care îi duce pe platfoma SurveyMonkey. Atacatorii au dorit să își ia masuri de siguranță pentru a crește succesul campaniei de phishing.</p>



<p class="wp-block-paragraph">E-mailurile folosite în aceste atacuri sunt următoarele:</p>



<ul class="wp-block-list">
<li>echipa@billingdinsey.com via SurveyMonkey</li>



<li>clientiiservuciilor@rodinseyapp.com via SurveyMonkey</li>
</ul>



<p class="wp-block-paragraph">Platforma SurveyMonkey a detectat aceste atacuri și a luat masurile de securitate necesare, ceea ce poate însemna că e-mailurile vor fi diferite în funcție de atac, ceea ce este de ținut cont este adresa de e-mail care este aferentă SurveyMonkey precum în adresele indicate mai sus. </p><p>The post <a href="http://hackout.ro/campanie-de-phishing-care-vizeaza-utilizatorii-disney/">Campanie de phishing care vizează utilizatorii Disney+</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></content:encoded>
					
					<wfw:commentRss>http://hackout.ro/campanie-de-phishing-care-vizeaza-utilizatorii-disney/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
