<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Știri - Hackout | Portalul Atacurilor Cibernetice din România</title>
	<atom:link href="http://hackout.ro/categorie/stiri/feed/" rel="self" type="application/rss+xml" />
	<link>http://hackout.ro</link>
	<description></description>
	<lastBuildDate>Fri, 17 Jul 2026 18:05:44 +0000</lastBuildDate>
	<language>ro-RO</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.2</generator>

<image>
	<url>http://hackout.ro/wp-content/uploads/2021/12/ico-150x150.png</url>
	<title>Știri - Hackout | Portalul Atacurilor Cibernetice din România</title>
	<link>http://hackout.ro</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Despre atacul cibernetic asupra ANCPI. Datele scoase la vânzare. Cine este în spatele atacului?</title>
		<link>http://hackout.ro/despre-atacul-cibernetic-asupra-ancpi-datele-scoase-la-vanzare-cine-este-in-spatele-atacului/</link>
					<comments>http://hackout.ro/despre-atacul-cibernetic-asupra-ancpi-datele-scoase-la-vanzare-cine-este-in-spatele-atacului/#respond</comments>
		
		<dc:creator><![CDATA[Echipa Hackout.ro]]></dc:creator>
		<pubDate>Fri, 17 Jul 2026 17:21:15 +0000</pubDate>
				<category><![CDATA[Știri]]></category>
		<guid isPermaLink="false">https://hackout.ro/?p=14855</guid>

					<description><![CDATA[<p>TL;DR De marți, 14 iulie 2026, sistemele Agenției Naționale de Cadastru și Publicitate Imobiliară (ANCPI) &#8211; inclusiv platforma e-Terra și infrastructura de e-mail &#8211; sunt nefuncționale, în urma unui atac cibernetic pe care instituția l-a descris inițial drept „incident tehnic major”. Pe 15 iulie, un actor care folosește alias-ul bytetobreach a scos la vânzare, pe [&#8230;]</p>
<p>The post <a href="http://hackout.ro/despre-atacul-cibernetic-asupra-ancpi-datele-scoase-la-vanzare-cine-este-in-spatele-atacului/">Despre atacul cibernetic asupra ANCPI. Datele scoase la vânzare. Cine este în spatele atacului?</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></description>
										<content:encoded><![CDATA[<div data-elementor-type="wp-post" data-elementor-id="14855" class="elementor elementor-14855" data-elementor-post-type="post">
						<section class="elementor-section elementor-top-section elementor-element elementor-element-7dbfe15 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="7dbfe15" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-e0825bb" data-id="e0825bb" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-80d7b24 elementor-widget elementor-widget-heading" data-id="80d7b24" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">TL;DR</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-07354d2 elementor-widget elementor-widget-text-editor" data-id="07354d2" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>De marți, 14 iulie 2026, sistemele Agenției Naționale de Cadastru și Publicitate Imobiliară (ANCPI) &#8211; inclusiv platforma e-Terra și infrastructura de e-mail &#8211; sunt nefuncționale, în urma unui atac cibernetic pe care instituția l-a descris inițial drept „incident tehnic major”.</p><p>Pe 15 iulie, un actor care folosește alias-ul <strong>bytetobreach</strong> a scos la vânzare, pe o platformă specializată în comerțul cu date furate, informații pe care le prezintă drept sustrase din rețelele ANCPI, inclusiv cod sursă al aplicațiilor instituției, și a revendicat inclusiv desfășurarea unui ransomware și ștergerea backup-urilor.</p><p>ANCPI susține că datele administrate nu au fost compromise.  <a href="https://securitypatch.ro/atacul-cibernetic-asupra-ancpi-interviu-cu-bytetobreach/" target="_blank" rel="noopener">SecurityPatch.ro</a> a reușit să contacteze direct persoana care își asumă atacul. Echipa Hackout.ro a corelat informațiile publice disponibile despre incident, inclusiv câteva surse de threat intelligence, și le prezintă mai jos.</p>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-a5d7837 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="a5d7837" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-c063d31" data-id="c063d31" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-b65efeb elementor-widget elementor-widget-heading" data-id="b65efeb" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Intro</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-12c8533 elementor-widget elementor-widget-text-editor" data-id="12c8533" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Agenția Națională de Cadastru și Publicitate Imobiliară (ANCPI) se confruntă cu ceea ce instituția însăși descrie drept cel mai grav incident tehnic din istoria sa. Toate sistemele informatice ale agenției &#8211; inclusiv platforma e-Terra, folosită pentru cadastru și carte funciară, dar și infrastructura de e-mail &#8211; au căzut, lăsând notarii, avocații și cadastriștii fără posibilitatea de a elibera extrase de carte funciară sau planuri cadastrale. Practic, o mare parte din tranzacțiile imobiliare din România sunt încă blocate.</p>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-a9fcb9a elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="a9fcb9a" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-ac53f10" data-id="ac53f10" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-b54e1ea elementor-widget elementor-widget-heading" data-id="b54e1ea" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">De la „incident tehnic” la atac cibernetic recunoscut</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-3c7ad9e elementor-widget elementor-widget-text-editor" data-id="3c7ad9e" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Primele comunicări oficiale au vorbit despre un „incident tehnic major”. A doua zi, însă, ANCPI a confirmat public că este vorba, de fapt, despre un atac cibernetic &#8211; cel mai amplu din istoria instituției. Agenția a transmis că datele pe care le administrează „sunt în siguranță și nu au fost compromise”, precizând că circumstanțele sunt investigate de autoritățile competente. Directoratul Național de Securitate Cibernetică (DNSC) a confirmat că a fost notificat pe 14 iulie.</p><p>Estimările inițiale ale ANCPI vizau o revenire a e-Terra până la finalul săptămânii respective. În realitate, la trei zile distanță, sistemul continua să fie nefuncțional pentru cetățeni, notari și instituții financiare deopotrivă. (surse: <a class="underline underline underline-offset-2 decoration-1 decoration-current/40 hover:decoration-current focus:decoration-current" href="https://www.digi24.ro/stiri/actualitate/datele-furate-de-la-agentia-de-cadastru-scoase-la-vanzare-de-hackeri-pe-internet-tranzactiile-imobiliare-blocate-de-trei-zile-3866561">Digi24</a>, <a class="underline underline underline-offset-2 decoration-1 decoration-current/40 hover:decoration-current focus:decoration-current" href="https://hotnews.ro/platforma-ghiseul-ro-si-ancpi-vizate-de-un-val-de-atacuri-cibernetice-in-ultimele-zile-avertismentul-unui-oficial-trebuie-sa-pornim-mereu-de-la-premisa-ca-putem-fi-o-victima-2302459">HotNews</a>, <a class="underline underline underline-offset-2 decoration-1 decoration-current/40 hover:decoration-current focus:decoration-current" href="https://www.antena3.ro/actualitate/un-hacker-a-scos-la-vanzare-pe-internet-datele-furate-de-la-agentia-pentru-cadastru-atacatorul-spune-ca-sterge-si-copiile-de-rezerva-795986.html">Antena 3</a>, <a class="underline underline underline-offset-2 decoration-1 decoration-current/40 hover:decoration-current focus:decoration-current" href="https://securitypatch.ro/atacul-cibernetic-asupra-ancpi-interviu-cu-bytetobreach/">SecurityPatch.ro</a>)</p>								</div>
				</div>
				<div class="elementor-element elementor-element-83a4bf4 elementor-widget elementor-widget-image" data-id="83a4bf4" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
												<figure class="wp-caption">
										<img fetchpriority="high" decoding="async" width="800" height="801" src="https://hackout.ro/wp-content/uploads/2026/07/ancpi1.png" class="attachment-large size-large wp-image-14857" alt="" srcset="https://hackout.ro/wp-content/uploads/2026/07/ancpi1.png 874w, https://hackout.ro/wp-content/uploads/2026/07/ancpi1-300x300.png 300w, https://hackout.ro/wp-content/uploads/2026/07/ancpi1-150x150.png 150w, https://hackout.ro/wp-content/uploads/2026/07/ancpi1-768x769.png 768w" sizes="(max-width: 800px) 100vw, 800px" />											<figcaption class="widget-image-caption wp-caption-text">Sursa - ancpi.ro 17-iulie-2026 Ora 19</figcaption>
										</figure>
									</div>
				</div>
				<div class="elementor-element elementor-element-f3dde75 elementor-widget elementor-widget-heading" data-id="f3dde75" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Datele, scoase la vânzare pe 15 iulie</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-474d9fa elementor-widget elementor-widget-text-editor" data-id="474d9fa" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p class="font-claude-response-body break-words whitespace-normal" data-sourcepos="21:1-21:625;3162-3786">Lucrurile au luat o turnură mai gravă pe 15 iulie, când o investigație <a href="https://publicrecord.ro/2026/07/17/atac-cibernetic-ancpi/" target="_blank" rel="noopener">Public Record</a> a arătat că un hacker a scos deja la vânzare, pe o platformă specializată în comerțul cu date obținute din breșe, informații pe care le prezintă drept furate din rețelele ANCPI &#8211; inclusiv, susține el, cod sursă al aplicațiilor folosite de instituție. Anunțul de vânzare avea un titlu provocator la adresa României, iar în capturile de ecran publicate atacatorul afirmă că a început deja să șteargă backup-urile disponibile ale sistemelor compromise &#8211; practic copiile de rezervă menite să permită restaurarea datelor în cazul unui incident.</p><p class="font-claude-response-body break-words whitespace-normal" data-sourcepos="23:1-23:408;3788-4195">Compania israeliană de securitate cibernetică Kela, citată în mai multe investigații, descrie persoana din spatele atacului ca pe un actor cu experiență tehnică, care ar fi comercializat anterior date sensibile provenite de la companii aeriene, bănci și instituții guvernamentale din mai multe state — printre țintele anterioare fiind menționate Ucraina, Cipru, Polonia, Chile, SUA, Uzbekistan și Kazahstan.</p><p class="font-claude-response-body break-words whitespace-normal" data-sourcepos="25:1-25:208;4197-4404">Poziția publică a ANCPI rămâne, cel puțin oficial, neschimbată: instituția susține că datele administrate nu au fost compromise, o afirmație care contrazice direct materialul publicat de presupusul atacator.</p><p class="font-claude-response-body break-words whitespace-normal" data-sourcepos="27:1-27:627;4406-5032">Platforma de threat intelligence <a href="https://darkwebinformer.com/romanian-land-registry-agency-ancpi-allegedly-breached-and-hit-with-ransomware-citizen-data-and-source-code-for-sale/" target="_blank" rel="noopener"><strong>Dark Web Informer</strong></a> a confirmat, independent, apariția anunțului: actorul care folosește alias-ul <span style="color: #ff0000;"><strong>bytetobreach</strong></span> revendică un compromis extins al rețelei interne ANCPI, susținând că a sustras atât date cadastrale ale cetățenilor, cât și repository-uri de cod sursă ale sistemelor critice, și că ar fi desfășurat <strong>ransomware</strong> în infrastructura agenției. Platforma marchează însă explicit revendicarea drept <strong>neconfirmată</strong> și subliniază riscurile pe termen lung pentru cetățenii afectați &#8211; fraudă, infracțiuni legate de proprietăți și furt de identitate &#8211; în cazul în care datele sunt reale.</p><p class="font-claude-response-body break-words whitespace-normal" data-sourcepos="29:1-29:514;5034-5547">În paralel, aceeași listare a fost identificată și pe alte forumuri specializate în comerțul cu date obținute din breșe.</p><p data-sourcepos="29:1-29:514;5034-5547">(surse: <a class="underline underline underline-offset-2 decoration-1 decoration-current/40 hover:decoration-current focus:decoration-current" href="https://publicrecord.ro/2026/07/17/atac-cibernetic-ancpi/">Public Record</a>, <a class="underline underline underline-offset-2 decoration-1 decoration-current/40 hover:decoration-current focus:decoration-current" href="https://www.digi24.ro/stiri/actualitate/datele-furate-de-la-agentia-de-cadastru-scoase-la-vanzare-de-hackeri-pe-internet-tranzactiile-imobiliare-blocate-de-trei-zile-3866561">Digi24</a>, <a class="underline underline underline-offset-2 decoration-1 decoration-current/40 hover:decoration-current focus:decoration-current" href="https://www.antena3.ro/actualitate/un-hacker-a-scos-la-vanzare-pe-internet-datele-furate-de-la-agentia-pentru-cadastru-atacatorul-spune-ca-sterge-si-copiile-de-rezerva-795986.html">Antena 3</a>, <a class="underline underline underline-offset-2 decoration-1 decoration-current/40 hover:decoration-current focus:decoration-current" href="https://www.mediafax.ro/social/cadastrul-romaniei-blocat-de-trei-zile-public-record-un-hacker-sustine-ca-vinde-datele-ancpi-si-codul-sursa-al-e-terra-23774036">Mediafax</a>, <a class="underline underline underline-offset-2 decoration-1 decoration-current/40 hover:decoration-current focus:decoration-current" href="https://darkwebinformer.com/romanian-land-registry-agency-ancpi-allegedly-breached-and-hit-with-ransomware-citizen-data-and-source-code-for-sale/">Dark Web Informer</a>)</p>								</div>
				</div>
				<div class="elementor-element elementor-element-17f6479 elementor-widget elementor-widget-image" data-id="17f6479" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
												<figure class="wp-caption">
										<img decoding="async" width="800" height="402" src="https://hackout.ro/wp-content/uploads/2026/07/ancpi2-1024x514.png" class="attachment-large size-large wp-image-14858" alt="" srcset="https://hackout.ro/wp-content/uploads/2026/07/ancpi2-1024x514.png 1024w, https://hackout.ro/wp-content/uploads/2026/07/ancpi2-300x151.png 300w, https://hackout.ro/wp-content/uploads/2026/07/ancpi2-768x386.png 768w, https://hackout.ro/wp-content/uploads/2026/07/ancpi2-1536x772.png 1536w, https://hackout.ro/wp-content/uploads/2026/07/ancpi2.png 1752w" sizes="(max-width: 800px) 100vw, 800px" />											<figcaption class="widget-image-caption wp-caption-text">Screenshot din forumul unde atacatorul a publicat datele</figcaption>
										</figure>
									</div>
				</div>
				<div class="elementor-element elementor-element-6abfc62 elementor-widget elementor-widget-image" data-id="6abfc62" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
												<figure class="wp-caption">
										<img decoding="async" width="800" height="378" src="https://hackout.ro/wp-content/uploads/2026/07/ancpi3-1024x484.png" class="attachment-large size-large wp-image-14859" alt="" srcset="https://hackout.ro/wp-content/uploads/2026/07/ancpi3-1024x484.png 1024w, https://hackout.ro/wp-content/uploads/2026/07/ancpi3-300x142.png 300w, https://hackout.ro/wp-content/uploads/2026/07/ancpi3-768x363.png 768w, https://hackout.ro/wp-content/uploads/2026/07/ancpi3-1536x726.png 1536w, https://hackout.ro/wp-content/uploads/2026/07/ancpi3.png 1856w" sizes="(max-width: 800px) 100vw, 800px" />											<figcaption class="widget-image-caption wp-caption-text">Screenshot https://bytetobreach.com/ - Website-ul atacatorului care a revendicat ataacul. Logo-ul ANCPI prezent in lista cu victime</figcaption>
										</figure>
									</div>
				</div>
				<div class="elementor-element elementor-element-85d4012 elementor-widget elementor-widget-text-editor" data-id="85d4012" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Deși ANCPI nu a confirmat public nici criptarea de fișiere, nici un atac de tip ransomware, o simplă căutare pe Google (<a href="https://www.google.com/search?client=opera&amp;q=ancpi.ro+encrypted" target="_blank" rel="noopener"><strong>site:ancpi.ro encrypted</strong></a>) arată că motorul de căutare a indexat deja, pe domeniul ancpi.ro, mai multe fișiere standard de WordPress cu extensia suplimentară „.encrypted” &#8211; printre care wp-load.php.encrypted, wp-config.php.encrypted, wp-trackback.php.encrypted, readme.html.encrypted și license.txt.encrypted, unele datate 15 iulie 2026, ora 20:36. Practic, chiar fișierele publice ale site-ului web al instituției par să fi fost criptate de un ransomware și au rămas, ulterior, expuse și indexate ca atare. Alte publicații, precum Ziare.com și Business24.ro, au ajuns independent la aceeași concluzie, pe baza acelorași indicii vizibile public. Este un detaliu relevant, pentru că vine în contradicție cu narativul oficial conform căruia „datele administrate de instituție nu au fost compromise” &#8211; cel puțin la nivelul infrastructurii web publice, urmele criptării sunt vizibile de oricine, fără nicio scanare sau acces neautorizat, printr-o simplă căutare.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-9fcdc94 elementor-widget elementor-widget-image" data-id="9fcdc94" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
												<figure class="wp-caption">
										<img loading="lazy" decoding="async" width="800" height="405" src="https://hackout.ro/wp-content/uploads/2026/07/ancpi4-1024x519.png" class="attachment-large size-large wp-image-14863" alt="" srcset="https://hackout.ro/wp-content/uploads/2026/07/ancpi4-1024x519.png 1024w, https://hackout.ro/wp-content/uploads/2026/07/ancpi4-300x152.png 300w, https://hackout.ro/wp-content/uploads/2026/07/ancpi4-768x390.png 768w, https://hackout.ro/wp-content/uploads/2026/07/ancpi4.png 1246w" sizes="(max-width: 800px) 100vw, 800px" />											<figcaption class="widget-image-caption wp-caption-text">Pagini criptate de pe website-ul Ancpi.ro - indexate in motorul de cautare</figcaption>
										</figure>
									</div>
				</div>
				<div class="elementor-element elementor-element-2a4d9f3 elementor-widget elementor-widget-heading" data-id="2a4d9f3" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">O posibilă cerere de răscumpărare</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-2558589 elementor-widget elementor-widget-text-editor" data-id="2558589" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>HotNews a relatat, citând o sursă la curent cu incidentul, că autoritățile cercetează inclusiv posibilitatea ca gruparea din spatele atacului să fi transmis o cerere de răscumpărare. Alte publicații au menționat că printre fișierele compromise s-ar afla și un program de tip ransomware introdus în sistemele ANCPI &#8211; un detaliu neconfirmat oficial, dar consistent cu criptarea unor fișiere semnalată în capturile publicate de atacator.</p><p>(surse: <a class="underline underline underline-offset-2 decoration-1 decoration-current/40 hover:decoration-current focus:decoration-current" href="https://hotnews.ro/datele-furate-dupa-atacul-cibernetic-asupra-agentiei-pentru-cadastru-scoase-la-vanzare-pe-internet-2302793">HotNews</a>, <a class="underline underline underline-offset-2 decoration-1 decoration-current/40 hover:decoration-current focus:decoration-current" href="https://www.cotidianul.ro/bresa-istorica-la-agentia-nationala-de-cadastru-si-publicitate-imobiliara-datele-sustrase-ar-fi-vandute-pe-internet-dupa-incidentul-tehnic/">Cotidianul</a>, <a class="underline underline underline-offset-2 decoration-1 decoration-current/40 hover:decoration-current focus:decoration-current" href="https://www.zf.ro/eveniment/atacul-cibernetic-ancpi-sistemul-national-cadastru-carte-funciara-nefunctional-aproape-trei-zile-s-au-investit-2-5-mil-lei-securitatea-cibernetica-hacker-anuntat-vinde-date-retelele-agentiei-precum-23197349">ZF</a>)</p>								</div>
				</div>
				<div class="elementor-element elementor-element-5544916 elementor-widget elementor-widget-heading" data-id="5544916" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Interviul cu ByteToBreach</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-a915c20 elementor-widget elementor-widget-text-editor" data-id="a915c20" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Pe fondul acestor informații contradictorii,Daniel Pitiș, de la SecurityPatch.ro, a reușit să contacteze direct persoana care își asumă atacul, sub pseudonimul ByteToBreach. Din discuția purtată prin mesagerie, cu condiția anonimatului, reies câteva detalii relevante:</p><ul><li>Punctul de intrare ar fi fost o vulnerabilitate „simplă”, fără a fi vorba despre un exploit de tip 0-day sau ceva sofisticat; restul atacului ar fi presupus pivotare laterală într-o rețea descrisă drept „uriașă, cu multe subrețele”.</li><li>Atacatorul susține că datele au fost copiate din mai multe surse din rețea, iar unele fișiere au fost criptate &#8211; însă bazele de date principale ar fi fost doar exfiltrate, nu și criptate.</li><li>A negat orice motivație politică sau legătură cu un grup statal, respingând explicit ideea unei implicări rusești.</li><li>Afirmă că acționează independent, nu în cadrul unui grup, și spune că este activ în domeniu de aproximativ 16 ani.</li><li><strong>Ca „răscumpărare”, cere de la ANCPI un salariu în schimbul asistenței pentru decriptarea fișierelor &#8211; o cerere neobișnuită față de formatul clasic al unei sume unice, dar care sugerează totuși intenția de a negocia.</strong></li><li>Întrebat despre impactul asupra cetățenilor ale căror date de proprietate sunt ținute în sistemul compromis, a spus că regretă situația, dar consideră că responsabilitatea este „împărțită și de guvern”.</li></ul><p> </p><p>Autenticitatea integrală a afirmațiilor nu poate fi verificată independent, iar ele contrazic parțial poziția oficială a ANCPI. Rămân, în esență, varianta atacatorului asupra propriilor fapte.</p><p>(sursă: <a class="underline underline underline-offset-2 decoration-1 decoration-current/40 hover:decoration-current focus:decoration-current" href="https://securitypatch.ro/atacul-cibernetic-asupra-ancpi-interviu-cu-bytetobreach/">SecurityPatch.ro — interviu cu ByteToBreach, de Daniel Pitiș</a>)</p>								</div>
				</div>
				<div class="elementor-element elementor-element-bd1cec2 elementor-widget elementor-widget-heading" data-id="bd1cec2" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Fișierele publicate de atacator</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-6c58199 elementor-widget elementor-widget-text-editor" data-id="6c58199" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Odată cu revendicarea atacului, a apărut și un folder distribuit public, prezentat drept conținând fișiere exfiltrate din rețeaua ANCPI &#8211; printre care, potrivit informațiilor disponibile, și credențiale de acces.</p><p>Sursa: [h][t][t][p][s][:]//drive.google.com/drive/folders/1fa5ml2BBGEbiXk5RJR6_byrs-1YxP__U</p>								</div>
				</div>
				<div class="elementor-element elementor-element-8fc2a5c elementor-widget elementor-widget-image" data-id="8fc2a5c" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
												<figure class="wp-caption">
										<img loading="lazy" decoding="async" width="800" height="339" src="https://hackout.ro/wp-content/uploads/2026/07/ancpi5-1024x434.png" class="attachment-large size-large wp-image-14870" alt="" srcset="https://hackout.ro/wp-content/uploads/2026/07/ancpi5-1024x434.png 1024w, https://hackout.ro/wp-content/uploads/2026/07/ancpi5-300x127.png 300w, https://hackout.ro/wp-content/uploads/2026/07/ancpi5-768x326.png 768w, https://hackout.ro/wp-content/uploads/2026/07/ancpi5-1536x652.png 1536w, https://hackout.ro/wp-content/uploads/2026/07/ancpi5.png 1591w" sizes="(max-width: 800px) 100vw, 800px" />											<figcaption class="widget-image-caption wp-caption-text">Sursa https://spear.cx/Thread-Selling-RO-Thy-arss-shall-be-spanked-Romania-ANCPI</figcaption>
										</figure>
									</div>
				</div>
				<section class="elementor-section elementor-inner-section elementor-element elementor-element-961092b elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="961092b" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-50 elementor-inner-column elementor-element elementor-element-619d127" data-id="619d127" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-8c06607 elementor-widget elementor-widget-image" data-id="8c06607" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
												<figure class="wp-caption">
										<img loading="lazy" decoding="async" width="800" height="501" src="https://hackout.ro/wp-content/uploads/2026/07/ancpi6.png" class="attachment-large size-large wp-image-14872" alt="" srcset="https://hackout.ro/wp-content/uploads/2026/07/ancpi6.png 870w, https://hackout.ro/wp-content/uploads/2026/07/ancpi6-300x188.png 300w, https://hackout.ro/wp-content/uploads/2026/07/ancpi6-768x481.png 768w" sizes="(max-width: 800px) 100vw, 800px" />											<figcaption class="widget-image-caption wp-caption-text">Folderele publicate. Sursa https://drive.google.com/drive/folders/1fa5ml2BBGEbiXk5RJR6_byrs-1YxP__U</figcaption>
										</figure>
									</div>
				</div>
					</div>
		</div>
				<div class="elementor-column elementor-col-50 elementor-inner-column elementor-element elementor-element-f2e5ce7" data-id="f2e5ce7" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-982fe33 elementor-widget elementor-widget-image" data-id="982fe33" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
												<figure class="wp-caption">
										<img loading="lazy" decoding="async" width="353" height="340" src="https://hackout.ro/wp-content/uploads/2026/07/ancpi7.png" class="attachment-large size-large wp-image-14873" alt="" srcset="https://hackout.ro/wp-content/uploads/2026/07/ancpi7.png 353w, https://hackout.ro/wp-content/uploads/2026/07/ancpi7-300x289.png 300w" sizes="(max-width: 353px) 100vw, 353px" />											<figcaption class="widget-image-caption wp-caption-text">Proprietarul datelor de pe Google Drive</figcaption>
										</figure>
									</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-inner-section elementor-element elementor-element-a208970 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="a208970" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-50 elementor-inner-column elementor-element elementor-element-8a498b9" data-id="8a498b9" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-da4c63c elementor-widget elementor-widget-image" data-id="da4c63c" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
												<figure class="wp-caption">
										<img loading="lazy" decoding="async" width="328" height="805" src="https://hackout.ro/wp-content/uploads/2026/07/ancpi8.png" class="attachment-large size-large wp-image-14871" alt="" srcset="https://hackout.ro/wp-content/uploads/2026/07/ancpi8.png 328w, https://hackout.ro/wp-content/uploads/2026/07/ancpi8-122x300.png 122w" sizes="(max-width: 328px) 100vw, 328px" />											<figcaption class="widget-image-caption wp-caption-text">Data publicarii datelor pe Google Drive</figcaption>
										</figure>
									</div>
				</div>
					</div>
		</div>
				<div class="elementor-column elementor-col-50 elementor-inner-column elementor-element elementor-element-91dd6b6" data-id="91dd6b6" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-e76bcc1 elementor-widget elementor-widget-gallery" data-id="e76bcc1" data-element_type="widget" data-e-type="widget" data-settings="{&quot;columns&quot;:2,&quot;lazyload&quot;:&quot;yes&quot;,&quot;gallery_layout&quot;:&quot;grid&quot;,&quot;columns_tablet&quot;:2,&quot;columns_mobile&quot;:1,&quot;gap&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:10,&quot;sizes&quot;:[]},&quot;gap_tablet&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:10,&quot;sizes&quot;:[]},&quot;gap_mobile&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:10,&quot;sizes&quot;:[]},&quot;link_to&quot;:&quot;file&quot;,&quot;aspect_ratio&quot;:&quot;3:2&quot;,&quot;overlay_background&quot;:&quot;yes&quot;,&quot;content_hover_animation&quot;:&quot;fade-in&quot;}" data-widget_type="gallery.default">
				<div class="elementor-widget-container">
							<div class="elementor-gallery__container">
							<a class="e-gallery-item elementor-gallery-item elementor-animated-content" href="https://hackout.ro/wp-content/uploads/2026/07/ancpi10.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-slideshow="e76bcc1" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTQ4NzcsInVybCI6Imh0dHBzOlwvXC9oYWNrb3V0LnJvXC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI2XC8wN1wvYW5jcGkxMC5wbmciLCJzbGlkZXNob3ciOiJlNzZiY2MxIn0%3D">
					<div class="e-gallery-image elementor-gallery-item__image" data-thumbnail="https://hackout.ro/wp-content/uploads/2026/07/ancpi10-300x183.png" data-width="300" data-height="183" aria-label="" role="img" ></div>
											<div class="elementor-gallery-item__overlay"></div>
														</a>
							<a class="e-gallery-item elementor-gallery-item elementor-animated-content" href="https://hackout.ro/wp-content/uploads/2026/07/ancpi11.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-slideshow="e76bcc1" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTQ4NzgsInVybCI6Imh0dHBzOlwvXC9oYWNrb3V0LnJvXC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI2XC8wN1wvYW5jcGkxMS5wbmciLCJzbGlkZXNob3ciOiJlNzZiY2MxIn0%3D">
					<div class="e-gallery-image elementor-gallery-item__image" data-thumbnail="https://hackout.ro/wp-content/uploads/2026/07/ancpi11-300x142.png" data-width="300" data-height="142" aria-label="" role="img" ></div>
											<div class="elementor-gallery-item__overlay"></div>
														</a>
							<a class="e-gallery-item elementor-gallery-item elementor-animated-content" href="https://hackout.ro/wp-content/uploads/2026/07/ancpi12.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-slideshow="e76bcc1" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTQ4NzksInVybCI6Imh0dHBzOlwvXC9oYWNrb3V0LnJvXC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI2XC8wN1wvYW5jcGkxMi5wbmciLCJzbGlkZXNob3ciOiJlNzZiY2MxIn0%3D">
					<div class="e-gallery-image elementor-gallery-item__image" data-thumbnail="https://hackout.ro/wp-content/uploads/2026/07/ancpi12-300x171.png" data-width="300" data-height="171" aria-label="" role="img" ></div>
											<div class="elementor-gallery-item__overlay"></div>
														</a>
							<a class="e-gallery-item elementor-gallery-item elementor-animated-content" href="https://hackout.ro/wp-content/uploads/2026/07/ancpi13.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-slideshow="e76bcc1" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTQ4ODAsInVybCI6Imh0dHBzOlwvXC9oYWNrb3V0LnJvXC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI2XC8wN1wvYW5jcGkxMy5wbmciLCJzbGlkZXNob3ciOiJlNzZiY2MxIn0%3D">
					<div class="e-gallery-image elementor-gallery-item__image" data-thumbnail="https://hackout.ro/wp-content/uploads/2026/07/ancpi13-300x140.png" data-width="300" data-height="140" aria-label="" role="img" ></div>
											<div class="elementor-gallery-item__overlay"></div>
														</a>
					</div>
					</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<div class="elementor-element elementor-element-24b8e03 elementor-widget elementor-widget-text-editor" data-id="24b8e03" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Odată cu revendicarea atacului, a apărut și un folder distribuit public, prezentat drept conținând fișiere exfiltrate din rețeaua ANCPI &#8211; printre care, potrivit informațiilor disponibile, și credențiale de acces.</p><p>Sursa: [h][t][t][p][s][:]//drive.google.com/drive/folders/1fa5ml2BBGEbiXk5RJR6_byrs-1YxP__U</p>								</div>
				</div>
				<div class="elementor-element elementor-element-4e7fb1f elementor-widget elementor-widget-heading" data-id="4e7fb1f" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Contractul de 2,5 milioane de lei pentru securitate cibernetică</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-1fe6719 elementor-widget elementor-widget-text-editor" data-id="1fe6719" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p class="font-claude-response-body break-words whitespace-normal" data-sourcepos="70:1-70:756;11772-12527">O investigație separată, realizată tot de Public Record și preluată de ZF, a scos la iveală faptul că ANCPI derulează, din 2019, două acorduri-cadru pentru servicii de securitate informatică, ambele atribuite firmei IT About IT SRL &#8211; primul în valoare de aproape 950.000 de lei, al doilea, din 2023, de aproximativ 1,5 milioane de lei, cu o durată de 48 de luni. Conform documentelor citate, timpii de intervenție contractuali pentru incidente „critice” erau de doar două ore, iar pentru cele „majore”, de opt ore. Aceeași investigație notează însă că textul contractual nu conține prevederi clare despre recuperarea datelor în cazul unui atac reușit și nu face nicio referire explicită la un sistem de backup, ci doar la carantinarea fișierelor suspecte.</p><p class="font-claude-response-body break-words whitespace-normal" data-sourcepos="72:1-72:500;12529-13028"><em>(surse: <a class="underline underline underline-offset-2 decoration-1 decoration-current/40 hover:decoration-current focus:decoration-current" href="https://publicrecord.ro/2026/07/17/atac-cibernetic-ancpi/">Public Record</a>, <a class="underline underline underline-offset-2 decoration-1 decoration-current/40 hover:decoration-current focus:decoration-current" href="https://www.zf.ro/eveniment/atacul-cibernetic-ancpi-sistemul-national-cadastru-carte-funciara-nefunctional-aproape-trei-zile-s-au-investit-2-5-mil-lei-securitatea-cibernetica-hacker-anuntat-vinde-date-retelele-agentiei-precum-23197349">ZF</a>, <a class="underline underline underline-offset-2 decoration-1 decoration-current/40 hover:decoration-current focus:decoration-current" href="https://www.mediafax.ro/social/cadastrul-romaniei-blocat-de-trei-zile-public-record-un-hacker-sustine-ca-vinde-datele-ancpi-si-codul-sursa-al-e-terra-23774036">Mediafax</a>)</em></p><p class="font-claude-response-body break-words whitespace-normal" data-sourcepos="74:1-74:915;13030-13944">Pe hârtie, deci, ANCPI nu a stat deloc rău: bugete alocate an de an, contracte-cadru semnate, timpi de răspuns definiți contractual, presupunem și proceduri trecute prin SEAP, poate și câteva rapoarte de audit de conformitate depuse la timp. Și totuși, sistemul a picat trei zile, iar un atacator descris chiar de el însuși ca folosind „o vulnerabilitate simplă” a reușit să pivoteze liber într-o rețea guvernamentală întreagă. Asta e, de fapt, esența problemei: <strong>degeaba cumperi tool-uri de securitate dacă nu le implementezi corect, și degeaba faci audituri dacă ele există doar ca să bifezi o cerință de conformitate, nu ca să găsească &#8211; și să și repare &#8211; problemele reale.</strong> Un contract de mii de pagini și o factură de 2,5 milioane de lei nu opresc un atac dacă, în spate, patch-urile nu se aplică, rețeaua nu e segmentată și nimeni nu testează realist ce s-ar întâmpla dacă cineva chiar ar încerca să intre.</p><p class="font-claude-response-body break-words whitespace-normal" data-sourcepos="76:1-76:558;13946-14503"><span style="text-decoration: underline;">Securitatea cibernetică nu e un document semnat sau o linie bugetară</span> &#8211; e ceea ce se întâmplă efectiv, zi de zi, în infrastructură. Iar când o instituție care administrează dreptul de proprietate al tuturor cetățenilor României cade timp de trei zile în fața unei vulnerabilități descrise drept banale, nu mai e un incident izolat de IT. </p><p class="font-claude-response-body break-words whitespace-normal" data-sourcepos="76:1-76:558;13946-14503">Ne afectează pe toți, indiferent dacă avem sau nu o tranzacție imobiliară în curs chiar acum &#8211; pentru că următoarea instituție care va pica din aceleași motive s-ar putea să fie una de care chiar depindem în acel moment.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-19fc2d0 elementor-widget elementor-widget-heading" data-id="19fc2d0" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Nu este un caz izolat</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-626881d elementor-widget elementor-widget-text-editor" data-id="626881d" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p class="font-claude-response-body break-words whitespace-normal" data-sourcepos="80:1-80:503;14531-15033">Incidentul de la ANCPI se înscrie într-un val mai larg de atacuri asupra infrastructurii digitale a statului român. HotNews a semnalat că, în aceeași perioadă, și platforma de plăți Ghișeul.ro a fost vizată de tentative de atac, iar un oficial a avertizat public că orice instituție „trebuie să pornească mereu de la premisa că poate fi o victimă”. În decembrie 2025, Administrația Națională Apele Române fusese, la rândul ei, ținta unui atac cibernetic ce a afectat circa 1.000 de sisteme informatice.</p><p class="font-claude-response-body break-words whitespace-normal" data-sourcepos="82:1-82:395;15035-15429"><em>(surse: <a class="underline underline underline-offset-2 decoration-1 decoration-current/40 hover:decoration-current focus:decoration-current" href="https://hotnews.ro/platforma-ghiseul-ro-si-ancpi-vizate-de-un-val-de-atacuri-cibernetice-in-ultimele-zile-avertismentul-unui-oficial-trebuie-sa-pornim-mereu-de-la-premisa-ca-putem-fi-o-victima-2302459">HotNews</a>, <a class="underline underline underline-offset-2 decoration-1 decoration-current/40 hover:decoration-current focus:decoration-current" href="https://www.mediafax.ro/social/cadastrul-romaniei-blocat-de-trei-zile-public-record-un-hacker-sustine-ca-vinde-datele-ancpi-si-codul-sursa-al-e-terra-23774036">Mediafax</a>)</em></p>								</div>
				</div>
				<div class="elementor-element elementor-element-e18549b elementor-widget elementor-widget-heading" data-id="e18549b" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Ce urmează</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-e581967 elementor-widget elementor-widget-text-editor" data-id="e581967" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p class="font-claude-response-body break-words whitespace-normal" data-sourcepos="86:1-86:566;15446-16011">Pentru moment, rămân deschise mai multe întrebări esențiale: care este amploarea reală a datelor exfiltrate, dacă acestea includ informații cu caracter personal ale cetățenilor sau doar componente de infrastructură și cod sursă, și dacă statul român va negocia în vreo formă cu atacatorul. Până la publicarea unui raport oficial post-incident din partea ANCPI și a autorităților de securitate cibernetică, singurele surse de informație rămân investigațiile jurnalistice, sursele de threat intelligence și materialele publicate chiar de presupusul autor al atacului.</p><p class="font-claude-response-body break-words whitespace-normal" data-sourcepos="88:1-88:378;16013-16390">Ceea ce se conturează deja, indiferent de rezultatul investigației, este un tipar familiar în breșele care lovesc infrastructura critică din România: nu neapărat o operațiune sofisticată sprijinită de un stat, ci vulnerabilități cunoscute, într-o rețea guvernamentală vastă și insuficient segmentată &#8211; o problemă de igienă cibernetică de bază, nu de sofisticare a atacatorului.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-b4d5271 elementor-widget elementor-widget-heading" data-id="b4d5271" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Indicatori &amp; surse</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-6bc4039 elementor-widget elementor-widget-text-editor" data-id="6bc4039" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<ul><li class="font-claude-response-body whitespace-normal break-words pl-2" data-sourcepos="107:1-107:76;18325-18400"><code class="bg-text-200/5 border border-0.5 border-border-300 text-danger-000 whitespace-pre-wrap rounded-[0.4rem] px-1 py-px text-[0.9rem]">http[:]//bytetobreach[.]com</code></li><li class="font-claude-response-body whitespace-normal break-words pl-2" data-sourcepos="108:1-108:26;18401-18426"><code class="bg-text-200/5 border border-0.5 border-border-300 text-danger-000 whitespace-pre-wrap rounded-[0.4rem] px-1 py-px text-[0.9rem]">bytetobreach[.]online</code></li><li class="font-claude-response-body whitespace-normal break-words pl-2" data-sourcepos="109:1-109:23;18427-18449"><code class="bg-text-200/5 border border-0.5 border-border-300 text-danger-000 whitespace-pre-wrap rounded-[0.4rem] px-1 py-px text-[0.9rem]">bytetobreach[.]xyz</code></li><li data-sourcepos="109:1-109:23;18427-18449">https://whitehat.ng/advisories/breachgate-advisory/</li><li data-sourcepos="109:1-109:23;18427-18449">https[:]//spear.cx/Thread-Selling-RO-Thy-arss-shall-be-spanked-Romania-ANCPI<ul><li data-sourcepos="109:1-109:23;18427-18449">https[:]//drive.google.com/drive/folders/1fa5ml2BBGEbiXk5RJR6_byrs-1YxP__U</li><li data-sourcepos="109:1-109:23;18427-18449">https[:]//www.mediafire.com/folder/zhid15c&#8230;A_CADASTRI</li><li data-sourcepos="109:1-109:23;18427-18449">https[:]//drive.google.com/drive/folders/1&#8230;sp=sharing</li><li data-sourcepos="109:1-109:23;18427-18449">https[:]//ln5.sync.com/dl/c51992de0#q84wu7&#8230;7-98k9g3fp</li></ul></li><li data-sourcepos="109:1-109:23;18427-18449">https[:]//pwnforums.st/Thread-DATABASE-RO-Thy-arss-shall-be-spanked-Romania-ANCPI</li><li data-sourcepos="109:1-109:23;18427-18449">https://darkwebinformer.com/romanian-land-registry-agency-ancpi-allegedly-breached-and-hit-with-ransomware-citizen-data-and-source-code-for-sale/</li></ul>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-f213f4f elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="f213f4f" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-e7780f2" data-id="e7780f2" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-6d60429 elementor-widget elementor-widget-heading" data-id="6d60429" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Screenshot-urile de pe forumul unde atacul a fost revendicat</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-559d966 elementor-widget elementor-widget-gallery" data-id="559d966" data-element_type="widget" data-e-type="widget" data-settings="{&quot;lazyload&quot;:&quot;yes&quot;,&quot;gallery_layout&quot;:&quot;grid&quot;,&quot;columns&quot;:4,&quot;columns_tablet&quot;:2,&quot;columns_mobile&quot;:1,&quot;gap&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:10,&quot;sizes&quot;:[]},&quot;gap_tablet&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:10,&quot;sizes&quot;:[]},&quot;gap_mobile&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:10,&quot;sizes&quot;:[]},&quot;link_to&quot;:&quot;file&quot;,&quot;aspect_ratio&quot;:&quot;3:2&quot;,&quot;overlay_background&quot;:&quot;yes&quot;,&quot;content_hover_animation&quot;:&quot;fade-in&quot;}" data-widget_type="gallery.default">
				<div class="elementor-widget-container">
							<div class="elementor-gallery__container">
							<a class="e-gallery-item elementor-gallery-item elementor-animated-content" href="https://hackout.ro/wp-content/uploads/2026/07/Pasted-image.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-slideshow="559d966" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTQ4ODEsInVybCI6Imh0dHBzOlwvXC9oYWNrb3V0LnJvXC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI2XC8wN1wvUGFzdGVkLWltYWdlLnBuZyIsInNsaWRlc2hvdyI6IjU1OWQ5NjYifQ%3D%3D">
					<div class="e-gallery-image elementor-gallery-item__image" data-thumbnail="https://hackout.ro/wp-content/uploads/2026/07/Pasted-image-300x113.png" data-width="300" data-height="113" aria-label="" role="img" ></div>
											<div class="elementor-gallery-item__overlay"></div>
														</a>
							<a class="e-gallery-item elementor-gallery-item elementor-animated-content" href="https://hackout.ro/wp-content/uploads/2026/07/10_VEEAM-SPHERE-scaled.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-slideshow="559d966" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTQ4ODIsInVybCI6Imh0dHBzOlwvXC9oYWNrb3V0LnJvXC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI2XC8wN1wvMTBfVkVFQU0tU1BIRVJFLXNjYWxlZC5wbmciLCJzbGlkZXNob3ciOiI1NTlkOTY2In0%3D">
					<div class="e-gallery-image elementor-gallery-item__image" data-thumbnail="https://hackout.ro/wp-content/uploads/2026/07/10_VEEAM-SPHERE-300x125.png" data-width="300" data-height="125" aria-label="" role="img" ></div>
											<div class="elementor-gallery-item__overlay"></div>
														</a>
							<a class="e-gallery-item elementor-gallery-item elementor-animated-content" href="https://hackout.ro/wp-content/uploads/2026/07/9_VSPHERE_DOORS.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-slideshow="559d966" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTQ4ODMsInVybCI6Imh0dHBzOlwvXC9oYWNrb3V0LnJvXC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI2XC8wN1wvOV9WU1BIRVJFX0RPT1JTLnBuZyIsInNsaWRlc2hvdyI6IjU1OWQ5NjYifQ%3D%3D">
					<div class="e-gallery-image elementor-gallery-item__image" data-thumbnail="https://hackout.ro/wp-content/uploads/2026/07/9_VSPHERE_DOORS-300x244.png" data-width="300" data-height="244" aria-label="" role="img" ></div>
											<div class="elementor-gallery-item__overlay"></div>
														</a>
							<a class="e-gallery-item elementor-gallery-item elementor-animated-content" href="https://hackout.ro/wp-content/uploads/2026/07/4_WEBSPHERE_PIVOT.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-slideshow="559d966" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTQ4ODQsInVybCI6Imh0dHBzOlwvXC9oYWNrb3V0LnJvXC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI2XC8wN1wvNF9XRUJTUEhFUkVfUElWT1QucG5nIiwic2xpZGVzaG93IjoiNTU5ZDk2NiJ9">
					<div class="e-gallery-image elementor-gallery-item__image" data-thumbnail="https://hackout.ro/wp-content/uploads/2026/07/4_WEBSPHERE_PIVOT-300x126.png" data-width="300" data-height="126" aria-label="" role="img" ></div>
											<div class="elementor-gallery-item__overlay"></div>
														</a>
							<a class="e-gallery-item elementor-gallery-item elementor-animated-content" href="https://hackout.ro/wp-content/uploads/2026/07/3_WEBLOGIC_PIVOT.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-slideshow="559d966" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTQ4ODUsInVybCI6Imh0dHBzOlwvXC9oYWNrb3V0LnJvXC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI2XC8wN1wvM19XRUJMT0dJQ19QSVZPVC5wbmciLCJzbGlkZXNob3ciOiI1NTlkOTY2In0%3D">
					<div class="e-gallery-image elementor-gallery-item__image" data-thumbnail="https://hackout.ro/wp-content/uploads/2026/07/3_WEBLOGIC_PIVOT-300x126.png" data-width="300" data-height="126" aria-label="" role="img" ></div>
											<div class="elementor-gallery-item__overlay"></div>
														</a>
							<a class="e-gallery-item elementor-gallery-item elementor-animated-content" href="https://hackout.ro/wp-content/uploads/2026/07/8_TRAITORWARE-scaled.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-slideshow="559d966" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTQ4ODYsInVybCI6Imh0dHBzOlwvXC9oYWNrb3V0LnJvXC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI2XC8wN1wvOF9UUkFJVE9SV0FSRS1zY2FsZWQucG5nIiwic2xpZGVzaG93IjoiNTU5ZDk2NiJ9">
					<div class="e-gallery-image elementor-gallery-item__image" data-thumbnail="https://hackout.ro/wp-content/uploads/2026/07/8_TRAITORWARE-300x83.png" data-width="300" data-height="83" aria-label="" role="img" ></div>
											<div class="elementor-gallery-item__overlay"></div>
														</a>
							<a class="e-gallery-item elementor-gallery-item elementor-animated-content" href="https://hackout.ro/wp-content/uploads/2026/07/6_SOURCE_CODES.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-slideshow="559d966" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTQ4ODcsInVybCI6Imh0dHBzOlwvXC9oYWNrb3V0LnJvXC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI2XC8wN1wvNl9TT1VSQ0VfQ09ERVMucG5nIiwic2xpZGVzaG93IjoiNTU5ZDk2NiJ9">
					<div class="e-gallery-image elementor-gallery-item__image" data-thumbnail="https://hackout.ro/wp-content/uploads/2026/07/6_SOURCE_CODES-300x126.png" data-width="300" data-height="126" aria-label="" role="img" ></div>
											<div class="elementor-gallery-item__overlay"></div>
														</a>
							<a class="e-gallery-item elementor-gallery-item elementor-animated-content" href="https://hackout.ro/wp-content/uploads/2026/07/7_ZABBIX_PIVOT.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-slideshow="559d966" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTQ4ODgsInVybCI6Imh0dHBzOlwvXC9oYWNrb3V0LnJvXC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI2XC8wN1wvN19aQUJCSVhfUElWT1QucG5nIiwic2xpZGVzaG93IjoiNTU5ZDk2NiJ9">
					<div class="e-gallery-image elementor-gallery-item__image" data-thumbnail="https://hackout.ro/wp-content/uploads/2026/07/7_ZABBIX_PIVOT-300x152.png" data-width="300" data-height="152" aria-label="" role="img" ></div>
											<div class="elementor-gallery-item__overlay"></div>
														</a>
							<a class="e-gallery-item elementor-gallery-item elementor-animated-content" href="https://hackout.ro/wp-content/uploads/2026/07/5_GITLAB_PIVOT.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-slideshow="559d966" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTQ4ODksInVybCI6Imh0dHBzOlwvXC9oYWNrb3V0LnJvXC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI2XC8wN1wvNV9HSVRMQUJfUElWT1QucG5nIiwic2xpZGVzaG93IjoiNTU5ZDk2NiJ9">
					<div class="e-gallery-image elementor-gallery-item__image" data-thumbnail="https://hackout.ro/wp-content/uploads/2026/07/5_GITLAB_PIVOT-300x126.png" data-width="300" data-height="126" aria-label="" role="img" ></div>
											<div class="elementor-gallery-item__overlay"></div>
														</a>
							<a class="e-gallery-item elementor-gallery-item elementor-animated-content" href="https://hackout.ro/wp-content/uploads/2026/07/2_OPENDJ_BIND.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-slideshow="559d966" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTQ4OTAsInVybCI6Imh0dHBzOlwvXC9oYWNrb3V0LnJvXC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI2XC8wN1wvMl9PUEVOREpfQklORC5wbmciLCJzbGlkZXNob3ciOiI1NTlkOTY2In0%3D">
					<div class="e-gallery-image elementor-gallery-item__image" data-thumbnail="https://hackout.ro/wp-content/uploads/2026/07/2_OPENDJ_BIND-300x126.png" data-width="300" data-height="126" aria-label="" role="img" ></div>
											<div class="elementor-gallery-item__overlay"></div>
														</a>
							<a class="e-gallery-item elementor-gallery-item elementor-animated-content" href="https://hackout.ro/wp-content/uploads/2026/07/1_OpenAM_FOOTHOLD.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-slideshow="559d966" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTQ4OTEsInVybCI6Imh0dHBzOlwvXC9oYWNrb3V0LnJvXC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI2XC8wN1wvMV9PcGVuQU1fRk9PVEhPTEQucG5nIiwic2xpZGVzaG93IjoiNTU5ZDk2NiJ9">
					<div class="e-gallery-image elementor-gallery-item__image" data-thumbnail="https://hackout.ro/wp-content/uploads/2026/07/1_OpenAM_FOOTHOLD-300x127.png" data-width="300" data-height="127" aria-label="" role="img" ></div>
											<div class="elementor-gallery-item__overlay"></div>
														</a>
							<a class="e-gallery-item elementor-gallery-item elementor-animated-content" href="https://hackout.ro/wp-content/uploads/2026/07/11_AD_REGRETS.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-slideshow="559d966" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTQ4OTIsInVybCI6Imh0dHBzOlwvXC9oYWNrb3V0LnJvXC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI2XC8wN1wvMTFfQURfUkVHUkVUUy5wbmciLCJzbGlkZXNob3ciOiI1NTlkOTY2In0%3D">
					<div class="e-gallery-image elementor-gallery-item__image" data-thumbnail="https://hackout.ro/wp-content/uploads/2026/07/11_AD_REGRETS-300x251.png" data-width="300" data-height="251" aria-label="" role="img" ></div>
											<div class="elementor-gallery-item__overlay"></div>
														</a>
					</div>
					</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				</div><p>The post <a href="http://hackout.ro/despre-atacul-cibernetic-asupra-ancpi-datele-scoase-la-vanzare-cine-este-in-spatele-atacului/">Despre atacul cibernetic asupra ANCPI. Datele scoase la vânzare. Cine este în spatele atacului?</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></content:encoded>
					
					<wfw:commentRss>http://hackout.ro/despre-atacul-cibernetic-asupra-ancpi-datele-scoase-la-vanzare-cine-este-in-spatele-atacului/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Campanie masivă de smishing cu notificări false în numele Ghișeul.ro</title>
		<link>http://hackout.ro/campanie-masiva-de-smishing-cu-notificari-false-in-numele-ghiseul-ro/</link>
					<comments>http://hackout.ro/campanie-masiva-de-smishing-cu-notificari-false-in-numele-ghiseul-ro/#respond</comments>
		
		<dc:creator><![CDATA[Muresan Alin]]></dc:creator>
		<pubDate>Fri, 22 May 2026 21:43:43 +0000</pubDate>
				<category><![CDATA[Știri]]></category>
		<guid isPermaLink="false">https://hackout.ro/?p=14834</guid>

					<description><![CDATA[<p>TL;DR O campanie masivă și extrem de agresivă de tip smishing (phishing prin SMS) vizează în aceste saptamani cetățenii români, sub masca platformei oficiale Ghișeul.ro. Atacatorii trimit notificări false privind presupuse „amenzi de circulație” neplătite, amenințând cu blocarea ITP-ului, afectarea dosarului de credit sau remorcarea mașinii. Linkurile din mesaje direcționează către site-uri clonă (ex: din [&#8230;]</p>
<p>The post <a href="http://hackout.ro/campanie-masiva-de-smishing-cu-notificari-false-in-numele-ghiseul-ro/">Campanie masivă de smishing cu notificări false în numele Ghișeul.ro</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></description>
										<content:encoded><![CDATA[<div data-elementor-type="wp-post" data-elementor-id="14834" class="elementor elementor-14834" data-elementor-post-type="post">
						<section class="elementor-section elementor-top-section elementor-element elementor-element-d45e3f5 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="d45e3f5" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-22771d9" data-id="22771d9" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap">
							</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-f1c2815 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="f1c2815" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-eecc797" data-id="eecc797" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-c26c630 elementor-widget__width-initial elementor-widget elementor-widget-text-editor" data-id="c26c630" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<h2>TL;DR</h2><p>O campanie masivă și extrem de agresivă de tip smishing (phishing prin SMS) vizează în aceste saptamani cetățenii români, sub masca platformei oficiale Ghișeul.ro. Atacatorii trimit notificări false privind presupuse „amenzi de circulație” neplătite, amenințând cu blocarea ITP-ului, afectarea dosarului de credit sau remorcarea mașinii. Linkurile din mesaje direcționează către site-uri clonă (ex: din Indonezia) pentru a fura datele cardurilor bancare. <strong>Nu accesați linkul și nu răspundeți la mesaje!</strong></p><h3>Contextul atacului: Zeci de raportări interne și alertă națională DNSC</h3><p>Ingineria socială rămâne una dintre cele mai eficiente arme ale criminalității cibernetice, mai ales când este adaptată perfect la contextul legislativ și administrativ local. În ultimele saptamani, doar în comunitatea <strong>Hackout</strong> au fost înregistrate peste 30 de raportări ale acestei tentative de fraudă, semnalând un atac coordonat la scară largă.</p><p>Gravitatea situației a fost confirmată și de Directoratul Național de Securitate Cibernetică (DNSC), care a emis o avertizare oficială cu privire la aceste mesaje ce au ca scop principal compromiterea financiară a victimelor.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-7c9b804 elementor-widget elementor-widget-image" data-id="7c9b804" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="300" height="400" src="https://hackout.ro/wp-content/uploads/2026/05/POZA_FRAUDA-300x400.png" class="attachment-tileview size-tileview wp-image-14842" alt="" />															</div>
				</div>
				<div class="elementor-element elementor-element-5e9a54e elementor-widget elementor-widget-text-editor" data-id="5e9a54e" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<h3>Cum funcționează capcana? Scenarii și exemple reale</h3>
<p>Atacatorii folosesc mesaje trimise în valuri, redactate într-un limbaj care imită terminologia juridico-administrativă pentru a induce panica și a forța o plată rapidă. Iată cele două scenarii principale identificate de experți:</p>
<div style="background-color: #fff4f4;color: #842029;padding: 20px;border-left: 6px solid #dc3545;margin-bottom: 25px;border-radius: 5px">
<h4 style="margin-top: 0;color: #dc3545">Exemplul 1 &#8211; Amenințarea administrativă (Cel mai frecvent întâlnit):</h4>
<p style="margin-bottom: 0"><em>„【Ghiseul.ro】- Notificare de Soluționare Finală a Amendelor de Circulație. Stimate Proprietar de Vehicul: Sistemul nostru a detectat încălcări ale regulilor de circulație restante&#8230; Vă rugăm să finalizați plata înainte de ora 24:00 pe 20 mai. Impact asupra Dosarului de Credit&#8230; Impact asupra Inspecției Vehiculelor (blocare ITP)&#8230; Punctele de pe permis se pot dubla. Canal de Procesare: https://ghiseul.web.id/pay. Introduceți „1” și redeschideți mesajul pentru a vizualiza fotografiile&#8230;”</em></p>
</div>
<div style="background-color: #fff4f4;color: #842029;padding: 20px;border-left: 6px solid #dc3545;margin-bottom: 30px;border-radius: 5px">
<h4 style="margin-top: 0;color: #dc3545">Exemplul 2 &#8211; Amenințarea fizică (Avertisment DNSC):</h4>
<p style="margin-bottom: 0"><em>„Ați fost sancționat cu o amendă rutieră. Plățile restante. Vă rugăm să achitați urgent suma accesând linkul de mai jos&#8230;”</em></p>
</div>
<h3>Mecanismul de fraudare pas cu pas</h3>
<p>Dacă o victimă cedează presiunii și interacționează cu mesajul, lanțul de compromitere arată astfel:</p>
<ol>
<li><strong>Validarea numărului de telefon (Capcana „Răspunde cu 1”):</strong> Solicitarea de a trimite cifra „1” pentru a vizualiza presupuse dovezi foto/GPS este o momeală. Singurul scop tehnic al acestui pas este de a confirma atacatorilor că numărul de telefon este activ și monitorizat de o persoană reală. Asta transformă victima într-o țintă pentru viitoare campanii.</li>
<li><strong>Redirecționarea web:</strong> Linkul falsificat redirecționează utilizatorul către o pagină clonată, care copiază identitatea vizuală a platformei Ghișeul.ro.</li>
<li><strong>Colectarea datelor vehiculului:</strong> Pagina falsă cere inițial introducerea numărului de înmatriculare.</li>
<li><strong>Furtul financiar:</strong> Imediat după introducerea datelor mașinii, sistemul fals generează o „amendă” instantanee (de obicei în cuantum de aproximativ 150-200 RON) și solicită urgent datele cardului bancar pentru achitare. Datele sunt transmise direct serverelor controlate de hackeri.</li>
</ol>
<h3>Analiza Indicatorilor de Compromitere (IOCs)</h3>
<ul>
<li><strong>Domenii frauduloase:</strong> Platforma oficială a statului român este exclusiv <strong><code>ghiseul.ro</code></strong>. Orice altă variație este o fraudă. În campania actuală, a fost identificat domeniul <code>ghiseul.web.id</code>. Extensia <code>.id</code> aparține Indoneziei, iar atacatorii folosesc frecvent subdomenii de tipul <code>.web.id</code> deoarece pot fi înregistrate ieftin și rapid.</li>
<li><strong>Sancțiuni legislative inventate:</strong> Din punct de vedere legal, o simplă amendă de circulație neplătită nu duce la suspendarea automată a ITP-ului, la raportări către Biroul de Credit sau la dublarea instantanee a punctelor de penalizare prin intermediul unui SMS. Urgența (ex: plata până la ora 24:00) este pilonul principal al ingineriei sociale.</li>
</ul>
<h3>Cum te protejezi?</h3>
<ul>
<li><strong>Verifică mereu sursa oficială:</strong> Dacă ai suspiciuni că ai putea avea o amendă, accesează manual <a href="https://www.ghiseul.ro" target="_blank" rel="noopener">www.ghiseul.ro</a> direct din browserul tău, conectează-te cu datele tale și verifică secțiunea de taxe și impozite.</li>
<li><strong>Regula de aur a SMS-urilor: Nu da click și nu răspunde!</strong> Nu interacționa cu numărul expeditorului. Orice reply îți validează numărul în baza lor de date. Șterge mesajul imediat.</li>
<li><strong>Protecție la nivel de browser:</strong> Recomandăm instalarea extensiei <em>DNSC Blacklist Protection</em>, un instrument gratuit care blochează automat accesul către domeniile malițioase și de phishing deja identificate la nivel național.</li>
<li><strong>Ce faci dacă ai căzut victimă?</strong> Dacă ai accesat linkul și ai introdus datele cardului bancar, <strong>contactează imediat banca emitentă</strong> pentru a bloca instrumentul de plată. Ulterior, raportează incidentul la numărul de telefon <strong>1911</strong> (telefonul unic de urgență al DNSC) și înregistrează raportul pe platforma <strong>Hackout</strong> pentru a ajuta la avertizarea comunității.</li>
</ul>
<hr style="margin: 40px 0;border: 0;border-top: 1px solid #eee">
<p style="font-size: 0.9em;color: #666"><em>Nu lăsa panica să dicteze acțiunile online. Rămâi informat și ajută-i pe cei din jur, în special pe persoanele mai în vârstă sau mai puțin tehnice, să recunoască aceste amenințări. #SecuritateCibernetica #Hackout</em></p>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				</div><p>The post <a href="http://hackout.ro/campanie-masiva-de-smishing-cu-notificari-false-in-numele-ghiseul-ro/">Campanie masivă de smishing cu notificări false în numele Ghișeul.ro</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></content:encoded>
					
					<wfw:commentRss>http://hackout.ro/campanie-masiva-de-smishing-cu-notificari-false-in-numele-ghiseul-ro/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Frauda „Digital Wallet Enrollment”</title>
		<link>http://hackout.ro/frauda-digital-wallet-enrollment/</link>
					<comments>http://hackout.ro/frauda-digital-wallet-enrollment/#respond</comments>
		
		<dc:creator><![CDATA[Muresan Alin]]></dc:creator>
		<pubDate>Sat, 10 Jan 2026 14:07:20 +0000</pubDate>
				<category><![CDATA[Știri]]></category>
		<guid isPermaLink="false">https://hackout.ro/?p=14807</guid>

					<description><![CDATA[<p>Portofelele digitale, noua frontieră a fraudelor bancare: Cum funcționează schema „Apple Pay/Google Pay</p>
<p>The post <a href="http://hackout.ro/frauda-digital-wallet-enrollment/">Frauda „Digital Wallet Enrollment”</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></description>
										<content:encoded><![CDATA[<div data-elementor-type="wp-post" data-elementor-id="14807" class="elementor elementor-14807" data-elementor-post-type="post">
						<section class="elementor-section elementor-top-section elementor-element elementor-element-088817b elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="088817b" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-c11de10" data-id="c11de10" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-4f85f80 elementor-widget elementor-widget-heading" data-id="4f85f80" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Portofelele digitale, noua frontieră a fraudelor bancare: Cum funcționează schema „Apple Pay/Google Pay”</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-310da36 elementor-widget elementor-widget-text-editor" data-id="310da36" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p data-pm-slice="1 1 []">O nouă formă de criminalitate informatică face ravagii în rândul posesorilor de carduri din România. Dacă până acum atacatorii se mulțumeau să fure datele cardului pentru a face cumpărături online, noua metodă vizează <strong>înrolarea completă a cardului victimei în portofelul digital al atacatorului</strong>.</p><p>Recent, o alertă majoră a fost emisă de instituțiile bancare și documentată de portalurile de știri precum <a title="null" href="https://ziare.com/card-bancar/frauda-portofele-digitale-1985950">Ziare.com</a>, semnalând o creștere alarmantă a cazurilor în care clienții rămân fără economii prin tranzacții efectuate direct cu telefonul de către atacatori.</p><p>La <strong>Hackout</strong>, am descompus acest atac pentru a înțelege de ce este mult mai periculos decât phishing-ul clasic.</p>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-68a1849 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="68a1849" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-29361e6" data-id="29361e6" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-d094759 elementor-widget elementor-widget-image" data-id="d094759" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="300" height="300" src="https://hackout.ro/wp-content/uploads/2026/01/6947db597333b-scaled-e1768053321418-300x300.png" class="attachment-medium size-medium wp-image-14811" alt="" srcset="https://hackout.ro/wp-content/uploads/2026/01/6947db597333b-scaled-e1768053321418-300x300.png 300w, https://hackout.ro/wp-content/uploads/2026/01/6947db597333b-scaled-e1768053321418-1024x1024.png 1024w, https://hackout.ro/wp-content/uploads/2026/01/6947db597333b-scaled-e1768053321418-150x150.png 150w, https://hackout.ro/wp-content/uploads/2026/01/6947db597333b-scaled-e1768053321418-768x769.png 768w, https://hackout.ro/wp-content/uploads/2026/01/6947db597333b-scaled-e1768053321418.png 1181w" sizes="(max-width: 300px) 100vw, 300px" />															</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-9536d44 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="9536d44" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-2127111" data-id="2127111" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-8d34ba1 elementor-widget elementor-widget-text-editor" data-id="8d34ba1" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<h3 data-pm-slice="1 1 []">1. „Cârligul”: Mesajul de smishing (SMS)</h3><p>Totul începe cu un SMS care exploatează un sentiment de urgență sau o curiozitate. Atacatorii impersonează servicii de curierat (Fan Courier, Sameday), instituții de stat (ANAF, Poșta Română) sau chiar banca ta.</p><p>Mesajul te anunță că „un colet a fost suspendat” sau că „există o problemă la contul bancar” și îți cere să accesezi un link pentru a rezolva situația prin plata unei sume modice (de obicei câțiva lei).</p>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-685dd8f elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="685dd8f" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-054e14e" data-id="054e14e" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-d9ada05 elementor-widget elementor-widget-text-editor" data-id="d9ada05" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<h3 data-pm-slice="1 1 []">2. Capcana: Pagina clonă și colectarea datelor</h3><p>Odată accesat link-ul, ești direcționat către o pagină care vizual este identică cu cea a băncii tale sau a unui procesator de plăți cunoscut.</p><p>În acest moment, utilizatorul crede că efectuează o plată legitimă de 2-5 lei. În realitate, atacatorul preia aceste date în timp real și le introduce în propria aplicație Apple Pay sau Google Pay pe telefonul său.</p>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-0d29b32 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="0d29b32" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-497cb15" data-id="497cb15" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-ac6a0be elementor-widget elementor-widget-image" data-id="ac6a0be" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="768" height="411" src="https://hackout.ro/wp-content/uploads/2026/01/Screenshot_2026-01-04_200430-768x411.png" class="attachment-medium_large size-medium_large wp-image-14814" alt="" srcset="https://hackout.ro/wp-content/uploads/2026/01/Screenshot_2026-01-04_200430-768x411.png 768w, https://hackout.ro/wp-content/uploads/2026/01/Screenshot_2026-01-04_200430-300x161.png 300w, https://hackout.ro/wp-content/uploads/2026/01/Screenshot_2026-01-04_200430-1024x548.png 1024w, https://hackout.ro/wp-content/uploads/2026/01/Screenshot_2026-01-04_200430-1536x822.png 1536w, https://hackout.ro/wp-content/uploads/2026/01/Screenshot_2026-01-04_200430.png 1917w" sizes="(max-width: 768px) 100vw, 768px" />															</div>
				</div>
				<div class="elementor-element elementor-element-340c575 elementor-widget elementor-widget-text-editor" data-id="340c575" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<h3 data-pm-slice="1 1 []">3. Momentul critic: Înrolarea în Digital Wallet</h3><p>Aici apare marea diferență față de fraudele vechi. Atunci când atacatorul introduce cardul tău în telefonul lui, banca îți trimite un cod prin SMS sau o notificare de tip <strong>3D Secure</strong>.</p><p><strong>ATENȚIE:</strong> Mesajul de la bancă nu spune „autorizează plata de 5 lei”, ci spune clar <strong>„Cod pentru înrolarea cardului în Apple Pay”</strong> (sau Google Pay).</p><p>Dacă victima introduce acest cod pe site-ul fals, ea nu confirmă plata de 5 lei, ci <strong>oferă atacatorului controlul total asupra cardului</strong>. Din acest moment, cardul tău este în telefonul atacatorului, iar acesta poate plăti oriunde, fără a mai avea nevoie de alte coduri de confirmare, deoarece tranzacțiile prin portofel digital sunt deja considerate „verificate”.</p>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-7909f62 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="7909f62" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-c381c41" data-id="c381c41" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-2564e17 elementor-widget elementor-widget-image" data-id="2564e17" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="711" height="413" src="https://hackout.ro/wp-content/uploads/2026/01/Screenshot-2026-01-10-160314.png" class="attachment-medium_large size-medium_large wp-image-14815" alt="" srcset="https://hackout.ro/wp-content/uploads/2026/01/Screenshot-2026-01-10-160314.png 711w, https://hackout.ro/wp-content/uploads/2026/01/Screenshot-2026-01-10-160314-300x174.png 300w" sizes="(max-width: 711px) 100vw, 711px" />															</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-2325041 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="2325041" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-f04b02d" data-id="f04b02d" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-78aea89 elementor-widget elementor-widget-text-editor" data-id="78aea89" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<h3>4. De ce este această metodă atât de periculoasă?</h3><p>Spre deosebire de o tranzacție online singulară, înrolarea în portofelul digital permite atacatorului:</p><ul><li><p>Să facă plăți repetate la POS în magazine fizice oriunde în lume.</p></li><li><p>Să retragă numerar de la bancomate contactless.</p></li><li><p>Să ocolească limitele standard de tranzacționare, deoarece plata prin portofel digital este considerată biometrizată (autorizată prin FaceID/Fingerprint pe telefonul atacatorului).</p></li></ul><h3>5. Checklist de protecție „Zero Trust”</h3><p>Pentru a nu deveni o victimă, Hackout îți recomandă să fii extrem de vigilent la următoarele detalii:</p><ul><li><p><strong>Citește textul SMS-ului de confirmare:</strong> Banca specifică întotdeauna pentru ce este codul. Dacă scrie „înrolare card” sau „Apple Pay/Google Pay” și tu doar voiai să plătești o factură, <strong>STOP!</strong> Este o fraudă.</p></li><li><p><strong>Verifică URL-ul:</strong> Nicio bancă nu îți va cere datele cardului pe un domeniu care nu este cel oficial (ex: <code>bcr-confirmare.net</code> în loc de <code>bcr.ro</code>).</p></li><li><p><strong>Nu introduce datele cardului pentru sume mici:</strong> Dacă un serviciu de curierat îți cere 2 lei pentru „reprogramare”, verifică mai întâi în aplicația oficială a curierului.</p></li><li><p><strong>Activează notificările Push:</strong> Folosește aplicația băncii pentru a monitoriza tranzacțiile în timp real.</p></li></ul><h3>Concluzie</h3><p>Criminalitatea informatică se adaptează rapid la noile tehnologii de plată. Comoditatea portofelelor digitale este acum arma principală a atacatorilor. Nu uita: codul de confirmare este „cheia” către banii tăi. Odată predată, hoțul are acces direct în buzunarul tău digital.</p><p><strong>Sfat final:</strong> Dacă ai introdus datele cardului pe un site suspect, blochează cardul imediat din aplicația bancară și contactează banca pentru reemiterea acestuia.</p>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				</div><p>The post <a href="http://hackout.ro/frauda-digital-wallet-enrollment/">Frauda „Digital Wallet Enrollment”</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></content:encoded>
					
					<wfw:commentRss>http://hackout.ro/frauda-digital-wallet-enrollment/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Cum să detectezi „cabanele fantomă” și ofertele fictive din turismul de iarnă. Revelion în siguranță.</title>
		<link>http://hackout.ro/cum-sa-detectezi-cabanele-fantoma-si-ofertele-fictive-din-turismul-de-iarna-revelion-in-siguranta/</link>
					<comments>http://hackout.ro/cum-sa-detectezi-cabanele-fantoma-si-ofertele-fictive-din-turismul-de-iarna-revelion-in-siguranta/#respond</comments>
		
		<dc:creator><![CDATA[Muresan Alin]]></dc:creator>
		<pubDate>Wed, 24 Dec 2025 18:13:14 +0000</pubDate>
				<category><![CDATA[Știri]]></category>
		<category><![CDATA[2025]]></category>
		<category><![CDATA[atentie]]></category>
		<category><![CDATA[false]]></category>
		<category><![CDATA[hackout]]></category>
		<category><![CDATA[informare]]></category>
		<category><![CDATA[revelion]]></category>
		<category><![CDATA[scam]]></category>
		<guid isPermaLink="false">https://hackout.ro/?p=14727</guid>

					<description><![CDATA[<p>Context Sărbătorile de iarnă declanșează un fenomen psihologic bine documentat în rândul specialiștilor în securitate cibernetică: Urgența Artificială. Pe măsură ce disponibilitatea cabanelor din zone populare precum Poiana Brașov, Predeal sau satele tradiționale din Maramureș scade, utilizatorii tind să ignore semnele de alarmă în speranța de a &#8222;prinde&#8221; o ultimă ofertă convenabilă. Atacatorii cibernetici au [&#8230;]</p>
<p>The post <a href="http://hackout.ro/cum-sa-detectezi-cabanele-fantoma-si-ofertele-fictive-din-turismul-de-iarna-revelion-in-siguranta/">Cum să detectezi „cabanele fantomă” și ofertele fictive din turismul de iarnă. Revelion în siguranță.</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></description>
										<content:encoded><![CDATA[<div data-elementor-type="wp-post" data-elementor-id="14727" class="elementor elementor-14727" data-elementor-post-type="post">
						<section class="elementor-section elementor-top-section elementor-element elementor-element-f93cc88 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="f93cc88" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-497350a" data-id="497350a" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-3f4c01e elementor-widget elementor-widget-heading" data-id="3f4c01e" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">Context</h3>				</div>
				</div>
				<div class="elementor-element elementor-element-14019fd elementor-widget elementor-widget-text-editor" data-id="14019fd" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Sărbătorile de iarnă declanșează un fenomen psihologic bine documentat în rândul specialiștilor în securitate cibernetică: <strong>Urgența Artificială</strong>. Pe măsură ce disponibilitatea cabanelor din zone populare precum Poiana Brașov, Predeal sau satele tradiționale din Maramureș scade, utilizatorii tind să ignore semnele de alarmă în speranța de a &#8222;prinde&#8221; o ultimă ofertă convenabilă.</p><p>Atacatorii cibernetici au evoluat dincolo de simplele anunțuri postate pe grabă. În sezonul 2024-2025, observăm un mix sofisticat de <strong>inginerie socială</strong>, automatizare prin AI și platforme de publicitate legitime folosite pentru a crea iluzia unei afaceri sigure. </p><p>La Hackout, am analizat mecanismele din spatele acestor „țepe” de sezon pentru a te ajuta să rămâi în siguranță.</p>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-79f34db elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="79f34db" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-867c129" data-id="867c129" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-2e4f69a elementor-widget elementor-widget-heading" data-id="2e4f69a" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">1. Anatomia unei „Cabane Fantomă”: Dincolo de pozele spectaculoase</h3>				</div>
				</div>
				<div class="elementor-element elementor-element-037b1f5 elementor-widget elementor-widget-text-editor" data-id="037b1f5" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Schema începe, invariabil, cu elementul vizual. Escrocii descarcă fotografii de înaltă rezoluție de pe platforme imobiliare de lux din țări precum Elveția, Austria sau chiar din portofoliile unor arhitecți de renume. Acestea sunt prezentate ca fiind locații din România, la prețuri care sfidează logica economică a sezonului de vârf.</p>
<p>O metodă tot mai des întâlnită este <strong>multi-rezervarea fictivă</strong>. Atacatorul închiriază aceeași locație inexistentă către 10-20 de grupuri diferite pentru același interval de Revelion. Fiecare grup trimite un avans generos (între 30% și 50%), iar &#8222;proprietarul&#8221; menține comunicarea activă pe WhatsApp până în pragul sărbătorilor, când toate numerele de telefon sunt dezactivate simultan.</p>
<h3 data-pm-slice="1 1 []">Exemple reale: Percheziții la Șotrile și „fantomizarea” Predealului: Când vacanța se termină la Poliție</h3>
<p>Anul acesta, escrocheriile nu mai sunt doar povești pe forumuri, ci dosare penale cu intervenții ale mascaților. Recent, pe 18 decembrie, liniștea din localitatea <strong>Șotrile (Prahova)</strong> a fost spartă de polițiștii care au descins la locuința unui tânăr de 26 de ani.</p>
<p>Acesta reușise să convingă familii din București și Teleorman să-i vireze avansuri de câte 4.000 de lei pentru o vilă superbă în Săcele. Metoda era simplă și brutală: poze „împrumutate” de pe net, o voce convingătoare la telefon și o dispariție subită imediat ce confirmarea de plată apărea în aplicația bancară. (Sursa: <a title="null" href="https://stirileprotv.ro/stiri/actualitate/doi-barbati-au-dat-avans-pentru-o-cazare-de-revelion-la-brasov-ce-a-urmat-dupa-ce-au-trimis-banii.html">ProTV</a>)</p>
<p data-pm-slice="1 1 []">Nici Predealul nu a scăpat de „infecția” fraudelor. Cazul <strong>„Cabana Volcri”</strong> a lăsat 15 prieteni în stradă. Deși anunțul arăta impecabil, un detaliu tehnic ar fi putut salva situația: pagina de Facebook era administrată dintr-o locație din Vietnam. Pozele? Aparțineau unei cabane reale, dar situată la sute de kilometri distanță, în Bucovina. (Sursa: <a title="null" href="https://www.antena3.ro/actualitate/social/teapa-cu-vila-de-la-predeal-face-ravagii-de-sarbatori-ce-au-aflat-turistii-care-au-dat-bani-sa-si-petreaca-revelionul-acolo-731884.html">Antena 3 CNN</a>)</p>
<p><strong>Sfat Hackout:</strong> Dacă o cabană de lux pentru 12 persoane este disponibilă cu doar trei săptămâni înainte de Revelion la un preț de &#8222;early booking&#8221;, probabilitatea unei fraude este de peste 95%. Cererea în această perioadă depășește cu mult oferta reală.</p>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-803e9ac elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="803e9ac" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-048a3dc" data-id="048a3dc" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-6d62579 elementor-widget elementor-widget-text-editor" data-id="6d62579" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<h3 data-pm-slice="1 1 []">Inteligența Artificială, noul „complice” din spatele recenziilor perfecte</h3><p>Dacă înainte recunoșteai o țeapă după greșelile gramaticale, astăzi, grație AI-ului, textele sunt impecabile. DNSC avertizează că atacurile de tip phishing au crescut cu <strong>900%</strong> în calitate.</p><p>Escrocii folosesc acum ChatGPT pentru a genera mii de recenzii false, extrem de specifice. Nu mai scriu doar „a fost frumos”, ci detalii care să te prindă: <em>„Am apreciat că gazda ne-a lăsat lemne de fag gata tăiate pentru grătar și că ciubărul era deja la 38 de grade când am ajuns”</em>. Totul este generat sintetic pentru a-ți dezarma instinctul de conservare.</p><p>Mai mult, aceștia cumpără pe „piața neagră” conturi de Facebook vechi de 10-15 ani. Când vezi un anunț postat de un profil creat în 2012, tinzi să ai încredere. În realitate, este doar un cont furat și „curățat” special pentru sezonul de iarnă.</p><h3>Capcana din interiorul Booking.com: Tactica „ClickFix”</h3><p>Poate cea mai perfidă metodă de anul acesta vizează chiar platformele mari. Nu mai ești scos de pe site, ci ești atacat <strong>direct în chat-ul oficial al aplicației</strong>.</p><p><strong>Cum funcționează?</strong> Atacatorii infectează calculatorul unui hotel real cu un malware (infostealer). Odată ce au acces la panoul de administrare, îți trimit un mesaj oficial: <em>„Plata a eșuat. Reintrodu datele cardului în 2 ore sau pierzi rezervarea”</em>.</p><p>Deoarece mesajul vine de la hotelul unde chiar ai rezervat, pe canalul oficial, mulți turiști cad în capcană și își introduc datele bancare pe o pagină clonă care arată identic cu Booking.com. (Sursa: <a title="null" href="https://www.dnsc.ro">DNSC</a>)</p>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-1dc3baf elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="1dc3baf" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-5fed004" data-id="5fed004" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-76995b3 elementor-widget elementor-widget-image" data-id="76995b3" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="555" height="555" src="https://hackout.ro/wp-content/uploads/2025/12/Screenshot-2025-12-22-145054.png" class="attachment-large size-large wp-image-14772" alt="" srcset="https://hackout.ro/wp-content/uploads/2025/12/Screenshot-2025-12-22-145054.png 555w, https://hackout.ro/wp-content/uploads/2025/12/Screenshot-2025-12-22-145054-300x300.png 300w, https://hackout.ro/wp-content/uploads/2025/12/Screenshot-2025-12-22-145054-150x150.png 150w" sizes="(max-width: 555px) 100vw, 555px" />															</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-830b948 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="830b948" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-83bf356" data-id="83bf356" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-b0126b6 elementor-widget elementor-widget-heading" data-id="b0126b6" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">2. Ingineria Socială: Furtul de date și recenziile AI</h3>				</div>
				</div>
				<div class="elementor-element elementor-element-b9c2531 elementor-widget elementor-widget-text-editor" data-id="b9c2531" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Atacatorii nu vor doar banii tăi, ci și datele tale de identitate. Sub pretextul întocmirii unui &#8222;contract legal de închiriere&#8221;, aceștia solicită adesea fotografii ale buletinului. Aceste date sunt ulterior tranzacționate pe forumurile de <strong>Dark Web</strong> sau folosite pentru a crea identități false în alte scheme de fraudă online.</p><p>Mai mult, pentru a combate scepticismul, escrocii folosesc <strong>Inteligența Artificială</strong> pentru a genera sute de recenzii pozitive care par autentice. Acestea includ detalii specifice (&#8222;gazda a lăsat lemne suficiente pentru ciubăr&#8221;, &#8222;drumul a fost curățat de zăpadă&#8221;), menite să creeze o falsă stare de siguranță pentru potențiala victimă.</p>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-c80b18c elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="c80b18c" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-61dbd68" data-id="61dbd68" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-2afa61f elementor-widget elementor-widget-heading" data-id="2afa61f" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">3. Mecanismul de plată și rolul „Money Mules”</h3>				</div>
				</div>
				<div class="elementor-element elementor-element-4ecdfe0 elementor-widget elementor-widget-text-editor" data-id="4ecdfe0" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Este esențial să înțelegem de ce escrocii insistă pe transferul bancar direct (IBAN) sau transferuri tip Revolut către numere de telefon. O plată efectuată prin card pe o platformă securizată permite procedura de <strong>chargeback</strong> (recuperarea sumei în caz de fraudă). Transferul bancar autorizat de tine, însă, este aproape imposibil de anulat.</p><p>Banii ajung de obicei în conturile unor <strong>„Money Mules”</strong> (cărăuși de bani) — persoane care își închiriază conturile bancare către rețelele criminale. De acolo, fondurile sunt transferate imediat în criptomonede sau retrase la bancomate din alte orașe sau chiar țări, făcând urma banilor imposibil de urmărit în timp util pentru bănci.</p>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-4ee4ce8 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="4ee4ce8" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-d34a39b" data-id="d34a39b" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-29f98f6 elementor-widget elementor-widget-heading" data-id="29f98f6" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">4. Checklist Tehnic: Verificări obligatorii înainte de orice plată</h3>				</div>
				</div>
				<div class="elementor-element elementor-element-90418cd elementor-widget elementor-widget-text-editor" data-id="90418cd" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Nu te baza pe instinct; folosește instrumente digitale pentru a valida orice ofertă care pare prea bună pentru a fi adevărată:</p><ol><li><strong>Verificarea Domeniului (Whois):</strong> Folosește site-uri precum <em>ro</em> sau <em>who.is</em>. Dacă agenția pretinde că este pe piață de 5 ani, dar site-ul a fost înregistrat acum 14 zile, oprește orice interacțiune.</li><li><strong>Căutare Inversă de Imagini:</strong> Încarcă pozele cabanei în Google Lens. Dacă aceeași casă apare ca fiind un hotel de lux din Alpii Elvețieni, ai confirmat frauda.</li><li><strong>Verificarea CUI-ului (Cod Unic de Înregistrare):</strong> Dacă ți se oferă o factură proformă, verifică firma pe portaluri de tip <em>ro</em>. Verifică dacă obiectul de activitate are legătură cu turismul și dacă firma nu este recent înființată sau radiată.</li><li><strong>Google Street View:</strong> Caută adresa exactă. Dacă la locația indicată Street View arată un teren viran sau o construcție în paragină, escrocheria este evidentă.</li></ol>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-4ae960a elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="4ae960a" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-ccbc781" data-id="ccbc781" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-3dae21f elementor-widget elementor-widget-text-editor" data-id="3dae21f" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Tipuri de phising:</p><p>Atenție la mesajele care vin prin WhatsApp/SMS sub masca platformelor mari (Booking/Airbnb) cerând &#8222;re-validarea cardului&#8221; printr-un link extern pentru a nu pierde rezervarea de Revelion. <strong>Nicio platformă serioasă nu cere acest lucru.</strong> Link-ul te va duce pe o pagină clonă creată special pentru a-ți capta datele bancare în timp real.</p><p>În 2025, scammerii de Revelion au bugete de marketing, tehnologie AI și o răbdare infinită să te mintă. Nu trimite <strong>niciodată</strong> poze cu buletinul prin WhatsApp și rămâi mereu în interiorul platformelor de plată securizate.</p><p><strong>Atenție la siguranța ta!</strong> În universul digital, un strop de scepticism este cea mai eficientă metodă de protecție.</p><p><strong>Sărbători fericite în siguranță!</strong></p>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				</div><p>The post <a href="http://hackout.ro/cum-sa-detectezi-cabanele-fantoma-si-ofertele-fictive-din-turismul-de-iarna-revelion-in-siguranta/">Cum să detectezi „cabanele fantomă” și ofertele fictive din turismul de iarnă. Revelion în siguranță.</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></content:encoded>
					
					<wfw:commentRss>http://hackout.ro/cum-sa-detectezi-cabanele-fantoma-si-ofertele-fictive-din-turismul-de-iarna-revelion-in-siguranta/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>React2Shell: vulnerabilitate RCE critică în React / Next.js descoperită &#8211; actualizează imediat!</title>
		<link>http://hackout.ro/react2shell-vulnerabilitate-rce-critica-in-react-next-js-descoperita-actualizeaza-imediat/</link>
					<comments>http://hackout.ro/react2shell-vulnerabilitate-rce-critica-in-react-next-js-descoperita-actualizeaza-imediat/#respond</comments>
		
		<dc:creator><![CDATA[Echipa Hackout.ro]]></dc:creator>
		<pubDate>Sat, 06 Dec 2025 16:48:07 +0000</pubDate>
				<category><![CDATA[Comunicate de presă]]></category>
		<category><![CDATA[Știri]]></category>
		<guid isPermaLink="false">https://hackout.ro/?p=14704</guid>

					<description><![CDATA[<p>Echipa Hackout.ro lucrează activ în aceste zile pentru a identifica website‑urile care folosesc tehnologia afectată, iar atunci când descoperim astfel de cazuri încercăm să contactăm proprietarii prin email pentru a-i informa. Dacă citești acest mesaj și ai primit deja un email de la noi, găsești mai jos ce trebuie să faci și cum să înțelegi [&#8230;]</p>
<p>The post <a href="http://hackout.ro/react2shell-vulnerabilitate-rce-critica-in-react-next-js-descoperita-actualizeaza-imediat/">React2Shell: vulnerabilitate RCE critică în React / Next.js descoperită – actualizează imediat!</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></description>
										<content:encoded><![CDATA[<div data-elementor-type="wp-post" data-elementor-id="14704" class="elementor elementor-14704" data-elementor-post-type="post">
						<section class="elementor-section elementor-top-section elementor-element elementor-element-45a04bd elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="45a04bd" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-f565f85" data-id="f565f85" data-element_type="column" data-e-type="column" data-settings="{&quot;background_background&quot;:&quot;classic&quot;}">
			<div class="elementor-widget-wrap elementor-element-populated">
						<section class="elementor-section elementor-inner-section elementor-element elementor-element-2d2ce13 elementor-section-full_width elementor-section-height-default elementor-section-height-default" data-id="2d2ce13" data-element_type="section" data-e-type="section" data-settings="{&quot;background_background&quot;:&quot;classic&quot;}">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-inner-column elementor-element elementor-element-260e19f" data-id="260e19f" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-bb671ef elementor-widget elementor-widget-text-editor" data-id="bb671ef" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Echipa Hackout.ro lucrează activ în aceste zile pentru a identifica website‑urile care folosesc tehnologia afectată, iar atunci când descoperim astfel de cazuri încercăm să contactăm proprietarii prin email pentru a-i informa.</p><p>Dacă citești acest mesaj și ai primit deja un email de la noi, găsești mai jos ce trebuie să faci și cum să înțelegi situația. Vă rugăm să distribuiți mai departe aceste resurse, pentru a ajuta la limitarea impactului vulnerabilității.</p>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-1abfa61 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="1abfa61" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-4eeeb65" data-id="4eeeb65" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-bc3554c elementor-widget elementor-widget-heading" data-id="bc3554c" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Introducere</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-edd38a2 elementor-widget elementor-widget-text-editor" data-id="edd38a2" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Pe 3 decembrie 2025, echipa React a publicat un avertisment de securitate privind o vulnerabilitate gravă (scor <strong><span style="color: #ff0000;">CVSS 10.0</span></strong>) în implementarea server-side a React Server Components (RSC). Vulnerabilitatea, cunoscută sub numele „<span style="color: #ff0000;"><strong>React2Shell</strong></span>”, permite executarea de cod arbitrar pe servere  fără autentificare, printr-o simplă cerere HTTP POST.</p><p>Aceasta afectează nu doar React, ci şi framework-uri ce se bazează pe RSC, în special <strong>Next.js,</strong> ceea ce o face una dintre cele mai serioase amenințări recente pentru aplicațiile web moderne.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-0ad46f9 elementor-widget elementor-widget-spacer" data-id="0ad46f9" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-c6d2bb1 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="c6d2bb1" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-807c3e5" data-id="807c3e5" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-80a1db8 elementor-widget elementor-widget-heading" data-id="80a1db8" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">Ce este React2Shell / CVE-2025-55182 și CVE-2025-66478</h3>				</div>
				</div>
				<div class="elementor-element elementor-element-2fa74a5 elementor-widget elementor-widget-text-editor" data-id="2fa74a5" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<ul><li data-start="1193" data-end="1379"><p data-start="1195" data-end="1379"><strong data-start="1195" data-end="1213">Identificatori</strong>: <strong>CVE-2025-55182</strong> pentru React, respectiv <strong>CVE-2025-66478</strong> pentru Next.js.</p></li><li data-start="1380" data-end="1510"><p data-start="1382" data-end="1510"><strong data-start="1382" data-end="1396">Severitate</strong>: scor maxim, CVSS 10.0 &#8211; vulnerabilitate „critical” / „maximum severity”.</p></li><li data-start="1511" data-end="1913"><p data-start="1513" data-end="1553"><strong data-start="1513" data-end="1550">Componente / versiuni vulnerabile</strong>:</p><ul data-start="1556" data-end="1913"><li data-start="1556" data-end="1756"><p data-start="1558" data-end="1756">Pentru React: pachetele <code data-start="1582" data-end="1608">react-server-dom-webpack</code>, <code data-start="1610" data-end="1635">react-server-dom-parcel</code>, <code data-start="1637" data-end="1665">react-server-dom-turbopack</code> în versiunile 19.0.0, 19.1.0, 19.1.1, și 19.2.0. </p></li><li data-start="1759" data-end="1913"><p data-start="1761" data-end="1913">Pentru Next.js (App Router): versiunile 15.x și 16.x &#8211; precum și versiuni canary începând cu 14.3.0-canary.77. </p></li></ul></li><li data-start="1914" data-end="2136"><p data-start="1916" data-end="2136"><strong data-start="1916" data-end="1927">Atenție</strong>: chiar dacă aplicația ta nu definește explicit “Server Functions”, dacă folosește React Server Components sau o versiune Next.js afectată, este potențial vulnerabilă.</p></li></ul>								</div>
				</div>
				<div class="elementor-element elementor-element-ad4e137 elementor-widget elementor-widget-spacer" data-id="ad4e137" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-6d9da42 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="6d9da42" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-9d41cd4" data-id="9d41cd4" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-237805a elementor-widget elementor-widget-heading" data-id="237805a" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">Impactul și riscul existent</h3>				</div>
				</div>
				<div class="elementor-element elementor-element-234b633 elementor-widget elementor-widget-text-editor" data-id="234b633" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<ul><li data-start="3022" data-end="3248">Prin compromiterea serverului, un atacator ar putea avea acces complet la filesystem, baze de date, credențiale interne, instaleze backdoor-uri, malware sau să exfiltreze date sensibile. </li><li data-start="3251" data-end="3461">Potențialul de exploatare este foarte ridicat &#8211; chiar un “hello world” creat cu <code data-start="3331" data-end="3348">create-next-app</code>, în varianta de producție, fără modificări extra, poate fi vulnerabil.</li><li data-start="3464" data-end="3675">Conform estimărilor din industria cloud, o proporție semnificativă de medii (“workloads”) în producție rulează React/Next.js &#8211; ceea ce sugerează că expunerea este largă.</li></ul>								</div>
				</div>
				<div class="elementor-element elementor-element-6516014 elementor-widget elementor-widget-spacer" data-id="6516014" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-5d8b8c4 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="5d8b8c4" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-0056604" data-id="0056604" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-beaab7c elementor-widget elementor-widget-heading" data-id="beaab7c" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">Cum poți testa aplicația ta dacă este vulnerabilă?</h3>				</div>
				</div>
				<div class="elementor-element elementor-element-a269583 elementor-widget elementor-widget-text-editor" data-id="a269583" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<ul><li data-start="1193" data-end="1379"><p data-start="1195" data-end="1379">Instalezi Nuclei: <a href="https://docs.projectdiscovery.io/opensource/nuclei/install">https://docs.projectdiscovery.io/opensource/nuclei/install</a></p></li><li data-start="1193" data-end="1379"><p data-start="1195" data-end="1379">Actualizezi lista de templates din nuclei cu comanda: <em>nuclei -update </em></p></li><li data-start="1193" data-end="1379"><p data-start="1195" data-end="1379">Descarcă template-ul pentru React2Shell: <a href="https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2025/CVE-2025-55182.yaml">https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2025/CVE-2025-55182.yaml</a></p></li><li data-start="1380" data-end="1510">Rulează comanda:<ul><li data-start="1380" data-end="1510"><strong>nuclei -u https://siteultau.ro -t ~/locatia-fisierului/CVE-2025-55182.yaml</strong></li></ul></li></ul>								</div>
				</div>
				<div class="elementor-element elementor-element-b062665 elementor-widget elementor-widget-spacer" data-id="b062665" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-6aec8b7 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="6aec8b7" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-3e57ae4" data-id="3e57ae4" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-5663720 elementor-widget elementor-widget-heading" data-id="5663720" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">Recomandări — ce să faci acum</h3>				</div>
				</div>
				<div class="elementor-element elementor-element-fdde012 elementor-widget elementor-widget-text-editor" data-id="fdde012" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<ol><li data-start="3718" data-end="3975"><p data-start="3721" data-end="3975"><strong data-start="3721" data-end="3737">Inventariază</strong> toate aplicațiile care folosesc React / Next.js / RSC în organizația ta, verifică <code data-start="3821" data-end="3835">package.json</code>, <code data-start="3837" data-end="3856">package-lock.json</code> / <code data-start="3859" data-end="3870">yarn.lock</code> ca să identifici pachetele vulnerabile (<code data-start="3911" data-end="3931">react-server-dom-*</code>, Next.js 15.x/16.x, canary 14.3.0+ etc.).</p></li><li data-start="3976" data-end="4289"><p data-start="3979" data-end="4049"><strong data-start="3979" data-end="4003">Actualizează imediat</strong> &#8211; pachetele cu patch sunt deja disponibile:</p><ol data-start="4053" data-end="4289"><li data-start="4053" data-end="4152"><p data-start="4055" data-end="4152">React: versiunile 19.0.1, 19.1.2, 19.2.1 conțin fix-ul. </p></li><li data-start="4156" data-end="4289"><p data-start="4158" data-end="4289">Next.js: versiunile fixate sunt 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7 și 16.0.7. </p></li></ol></li><li data-start="4290" data-end="4526"><p data-start="4293" data-end="4526">Dacă nu poți patch-ui imediat: <strong data-start="4324" data-end="4374">dezactivează temporar „Server Functions” / RSC</strong> . </p></li><li data-start="4527" data-end="4735"><p data-start="4530" data-end="4735"> Implementează <span style="font-weight: bolder;" data-start="4403" data-end="4438">WAF (firewall aplicațional web)</span> care filtrează tiparele cunoscute de exploit.</p></li></ol>								</div>
				</div>
				<div class="elementor-element elementor-element-3231c20 elementor-widget elementor-widget-spacer" data-id="3231c20" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-2952d58 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="2952d58" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-5287f16" data-id="5287f16" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-e167b73 elementor-widget elementor-widget-heading" data-id="e167b73" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">Concluzie</h3>				</div>
				</div>
				<div class="elementor-element elementor-element-a2d47c2 elementor-widget elementor-widget-text-editor" data-id="a2d47c2" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p data-start="1195" data-end="1379">Vulnerabilitatea React2Shell (CVE-2025-55182 / CVE-2025-66478) este o avertizare serioasă pentru toți cei care folosesc React/Next.js cu Server Components. Din fericire, patch-urile există deja &#8211; dar timpul joacă împotrivă: fiecare moment fără actualizare crește riscul de compromis. E momentul să verifici toate aplicațiile, să actualizezi, și să implementezi mecanisme de protecție suplimentare. Informarea la timp și acțiunea rapidă pot preveni un dezastru.</p>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-c85fea3 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="c85fea3" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-7a64b53" data-id="7a64b53" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-18e37d5 elementor-widget elementor-widget-heading" data-id="18e37d5" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">Surse</h3>				</div>
				</div>
				<div class="elementor-element elementor-element-03840ac elementor-widget elementor-widget-text-editor" data-id="03840ac" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<ul><li data-start="42" data-end="138"><p data-start="44" data-end="138"><a class="decorated-link" href="https://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components?utm_source=chatgpt.com" target="_new" rel="noopener" data-start="44" data-end="136">https://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components</a></p></li><li data-start="197" data-end="239"><p data-start="199" data-end="239"><a class="decorated-link" href="https://nextjs.org/blog/CVE-2025-66478?utm_source=chatgpt.com" target="_new" rel="noopener" data-start="199" data-end="237">https://nextjs.org/blog/CVE-2025-66478</a></p></li><li data-start="318" data-end="420"><p data-start="320" data-end="420"><a class="decorated-link" href="https://www.trendmicro.com/en_us/research/25/l/critical-react-server-components-vulnerability.html?utm_source=chatgpt.com" target="_new" rel="noopener" data-start="320" data-end="418">https://www.trendmicro.com/en_us/research/25/l/critical-react-server-components-vulnerability.html</a></p></li><li data-start="421" data-end="495"><p data-start="423" data-end="495"><a class="decorated-link" href="https://www.wiz.io/blog/critical-vulnerability-in-react-cve-2025-55182?utm_source=chatgpt.com" target="_new" rel="noopener" data-start="423" data-end="493">https://www.wiz.io/blog/critical-vulnerability-in-react-cve-2025-55182</a></p></li><li data-start="496" data-end="648"><p data-start="498" data-end="648"><a class="decorated-link" href="https://www.greynoise.io/blog/cve-2025-55182-react2shell-opportunistic-exploitation-in-the-wild-what-the-greynoise-observation-grid-is-seeing-so-far?utm_source=chatgpt.com" target="_new" rel="noopener" data-start="498" data-end="646">https://www.greynoise.io/blog/cve-2025-55182-react2shell-opportunistic-exploitation-in-the-wild-what-the-greynoise-observation-grid-is-seeing-so-far</a></p></li><li data-start="649" data-end="780"><p data-start="651" data-end="780"><a class="decorated-link" href="https://aws.amazon.com/blogs/security/china-nexus-cyber-threat-groups-rapidly-exploit-react2shell-vulnerability-cve-2025-55182/?utm_source=chatgpt.com" target="_new" rel="noopener" data-start="651" data-end="778">https://aws.amazon.com/blogs/security/china-nexus-cyber-threat-groups-rapidly-exploit-react2shell-vulnerability-cve-2025-55182/</a></p></li><li data-start="781" data-end="868"><p data-start="783" data-end="868"><a class="decorated-link" href="https://www.tenable.com/blog/react2shell-cve-2025-55182-react-server-components-rce?utm_source=chatgpt.com" target="_new" rel="noopener" data-start="783" data-end="866">https://www.tenable.com/blog/react2shell-cve-2025-55182-react-server-components-rce</a></p></li><li data-start="935" data-end="1015"><p data-start="937" data-end="1015"><a class="decorated-link" href="https://thehackernews.com/2025/12/critical-rsc-bugs-in-react-and-nextjs.html?utm_source=chatgpt.com" target="_new" rel="noopener" data-start="937" data-end="1013">https://thehackernews.com/2025/12/critical-rsc-bugs-in-react-and-nextjs.html</a></p></li><li data-start="1099" data-end="1187"><p data-start="1101" data-end="1187"><a class="decorated-link" href="https://cyberscoop.com/react-server-vulnerability-critical-severity-security-update/?utm_source=chatgpt.com" target="_new" rel="noopener" data-start="1101" data-end="1185">https://cyberscoop.com/react-server-vulnerability-critical-severity-security-update/</a></p></li><li data-start="1238" data-end="1294"><p data-start="1240" data-end="1294"><a class="decorated-link" href="https://github.com/projectdiscovery/nuclei-templates?utm_source=chatgpt.com" target="_new" rel="noopener" data-start="1240" data-end="1292">https://github.com/projectdiscovery/nuclei-templates</a></p></li><li data-start="1295" data-end="1341"><p data-start="1297" data-end="1341"><a class="decorated-link" href="https://github.com/projectdiscovery/nuclei" target="_new" rel="noopener" data-start="1297" data-end="1339">https://github.com/projectdiscovery/nuclei</a></p></li><li data-start="1342" data-end="1380"><p data-start="1344" data-end="1380"><a class="decorated-link" href="https://nuclei.projectdiscovery.io" target="_new" rel="noopener" data-start="1344" data-end="1378">https://nuclei.projectdiscovery.io</a></p></li></ul>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				</div><p>The post <a href="http://hackout.ro/react2shell-vulnerabilitate-rce-critica-in-react-next-js-descoperita-actualizeaza-imediat/">React2Shell: vulnerabilitate RCE critică în React / Next.js descoperită – actualizează imediat!</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></content:encoded>
					
					<wfw:commentRss>http://hackout.ro/react2shell-vulnerabilitate-rce-critica-in-react-next-js-descoperita-actualizeaza-imediat/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Slăbiciunile care lasă organizațiile expuse atacurilor cibernetice</title>
		<link>http://hackout.ro/slabiciunile-care-lasa-organizatiile-expuse-atacurilor-cibernetice/</link>
					<comments>http://hackout.ro/slabiciunile-care-lasa-organizatiile-expuse-atacurilor-cibernetice/#respond</comments>
		
		<dc:creator><![CDATA[Vlad Vlaicu]]></dc:creator>
		<pubDate>Mon, 01 Sep 2025 16:45:33 +0000</pubDate>
				<category><![CDATA[Știri]]></category>
		<guid isPermaLink="false">https://hackout.ro/?p=13660</guid>

					<description><![CDATA[<p>Compromiterea credențialelor și atacurile de exfiltrare a datelor rămân cele mai mari puncte slabe în apărarea cibernetică, conform celui mai nou raport Picus. Ca profesioniști în securitate cibernetică, ne concentrăm adesea pe identificarea celor mai complexe vulnerabilități și a celor mai avansate tehnici de atac. Ne uităm la zero-day-uri, la exploit-uri sofisticate sau la campanii [&#8230;]</p>
<p>The post <a href="http://hackout.ro/slabiciunile-care-lasa-organizatiile-expuse-atacurilor-cibernetice/">Slăbiciunile care lasă organizațiile expuse atacurilor cibernetice</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></description>
										<content:encoded><![CDATA[<div data-elementor-type="wp-post" data-elementor-id="13660" class="elementor elementor-13660" data-elementor-post-type="post">
						<section class="elementor-section elementor-top-section elementor-element elementor-element-7d47bbc elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="7d47bbc" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-051634f" data-id="051634f" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-c6aee55 elementor-widget elementor-widget-heading" data-id="c6aee55" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">Compromiterea credențialelor și atacurile de exfiltrare a datelor rămân cele mai mari puncte slabe în apărarea cibernetică, conform celui mai nou raport Picus.</h3>				</div>
				</div>
				<div class="elementor-element elementor-element-34dc78e elementor-widget elementor-widget-text-editor" data-id="34dc78e" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Ca profesioniști în securitate cibernetică, ne concentrăm adesea pe identificarea celor mai complexe vulnerabilități și a celor mai avansate tehnici de atac. Ne uităm la zero-day-uri, la exploit-uri sofisticate sau la campanii APT foarte bine coordonate. Cu toate acestea, realitatea arată că cele mai eficiente atacuri nu se bazează pe aceste metode avansate, ci pe puncte aparent banale: <strong>parole slabe și conturi compromise</strong>.</p><p>În ciuda investițiilor masive în infrastructură, tehnologii moderne și a eforturilor constante de conștientizare, raportul <a href="https://www.picussecurity.com/blue-report" target="_blank" rel="noopener">Picus Blue 2025</a> arată că organizațiile continuă să întâmpine dificultăți în două zone fundamentale: prevenirea spargerii de parole și detecția conturilor valide abuzate de atacatori. Datele prezentate evidențiază un contrast îngrijorător între nivelul avansat al apărărilor implementate și eficiența lor în fața unor tehnici de atac atât de vechi și banale, dar încă extrem de eficiente.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-f203cc1 elementor-widget elementor-widget-heading" data-id="f203cc1" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">Creșterea alarmantă a atacurilor prin credențiale slabe</h3>				</div>
				</div>
				<div class="elementor-element elementor-element-250330b elementor-widget elementor-widget-text-editor" data-id="250330b" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Ediția 2025 a <strong>Picus Blue Report</strong>, care este bazată pe cel puțin <strong>160 de milioane de simulări</strong> de atacuri, scoate la iveală o realitate îngrijorătoare: &#8211; În <strong>46% dintre mediile testate</strong>, cel puțin o parolă (hash) a fost spartă cu succes și transformată în text clar, față de 25% anul trecut. Acest lucru evidențiază folosirea unor politici slabe pentru parole și algoritmi de hashing depășiți. &#8211; Atacurile care folosesc <strong>conturi valide (Valid Accounts &#8211; MITRE ATT&amp;CK T1078)</strong> au avut o rată de succes de <strong>98%</strong>, fapt ce confirmă că autentificarea slab protejată rămâne una dintre cele mai exploatate metode de acces.</p><p>Cifrele acestea ne arată cât de ușor pot atacatorii să se infiltreze și să rămână nedetectați odată ce reușesc să pună mâna pe un set de credențiale valide.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-1f198f2 elementor-widget elementor-widget-image" data-id="1f198f2" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
												<figure class="wp-caption">
										<img loading="lazy" decoding="async" width="554" height="166" src="https://hackout.ro/wp-content/uploads/2025/09/img-article-vlad-1.png" class="attachment-large size-large wp-image-13663" alt="" srcset="https://hackout.ro/wp-content/uploads/2025/09/img-article-vlad-1.png 554w, https://hackout.ro/wp-content/uploads/2025/09/img-article-vlad-1-300x90.png 300w" sizes="(max-width: 554px) 100vw, 554px" />											<figcaption class="widget-image-caption wp-caption-text">Sursă: Picus Blue Report 2025</figcaption>
										</figure>
									</div>
				</div>
				<div class="elementor-element elementor-element-e0d2936 elementor-widget elementor-widget-heading" data-id="e0d2936" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">Data exfiltration: un blind spot periculos</h3>				</div>
				</div>
				<div class="elementor-element elementor-element-6c02235 elementor-widget elementor-widget-text-editor" data-id="6c02235" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Raportul mai evidențiază încă o problemă critică: <strong>metodele de prevenire a exfiltrării datelor au scăzut la doar 3% eficiență</strong>, față de 9% în 2024.</p><p>Această scădere dramatică vine într-un moment în care: &#8211; atacurile de tip <strong>double-extortion ransomware</strong> (furt și publicare de date) sunt în creștere, &#8211; iar <strong>infostealer-ele</strong> s-au triplat în ultimul an, conform <em>Red Report 2025</em>.</p><p>Cu alte cuvinte, organizațiile sunt tot mai expuse la furtul de informații sensibile, fără să aibă soluții eficiente pentru a-l detecta sau opri.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-52f1b9e elementor-widget elementor-widget-heading" data-id="52f1b9e" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">Ransomware: BlackByte rămâne cel mai periculos</h3>				</div>
				</div>
				<div class="elementor-element elementor-element-9e7919e elementor-widget elementor-widget-text-editor" data-id="9e7919e" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p class="FirstParagraph" style="text-align: justify;">Ransomware-ul rămâne o preocupare de top, iar varianta <b>BlackByte</b> continuă să fie cea mai dificilă de prevenit, având o rată de succes a prevenției de doar <b>26%</b>. După aceasta, urmează BabLock (34%) și Maori (41%). Aceste familii de ransomware se remarcă prin viteza cu care exploatează aplicațiile expuse public și prin tehnici de ‘double-extortion’, combinând exfiltrarea datelor cu criptarea acestora pentru a crește presiunea asupra victimelor.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-88d98c5 elementor-widget elementor-widget-image" data-id="88d98c5" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
												<figure class="wp-caption">
										<img loading="lazy" decoding="async" width="539" height="391" src="https://hackout.ro/wp-content/uploads/2025/09/Picture1.png" class="attachment-large size-large wp-image-13664" alt="" srcset="https://hackout.ro/wp-content/uploads/2025/09/Picture1.png 539w, https://hackout.ro/wp-content/uploads/2025/09/Picture1-300x218.png 300w" sizes="(max-width: 539px) 100vw, 539px" />											<figcaption class="widget-image-caption wp-caption-text">Sursă: Picus Blue Report 2025</figcaption>
										</figure>
									</div>
				</div>
				<div class="elementor-element elementor-element-1a90292 elementor-widget elementor-widget-heading" data-id="1a90292" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">Unde s-au înregistrat progrese</h3>				</div>
				</div>
				<div class="elementor-element elementor-element-aaa99d7 elementor-widget elementor-widget-text-editor" data-id="aaa99d7" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Sunt însă și vești bune. Simulările <strong>Attack Path Validation (APV)</strong> realizate de Picus arată o îmbunătățire vizibilă în apărarea infrastructurii interne: &#8211; compromiterea conturilor de <strong>domain administrator</strong> a scăzut de la 24% în 2024 la 19% în 2025, &#8211; iar accesul efectiv la privilegii de domain admin a scăzut de la 40% la 22%.</p><p>Rezultatele sugerează o segmentare mai bună a rețelelor și o utilizare mai matură a practicilor de validare a identității.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-adf94bb elementor-widget elementor-widget-heading" data-id="adf94bb" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">Recomandări cheie pentru organizațiile din România</h3>				</div>
				</div>
				<div class="elementor-element elementor-element-d24f111 elementor-widget elementor-widget-text-editor" data-id="d24f111" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p class="FirstParagraph" style="text-align: justify;">Pentru a reduce aceste vulnerabilități, raportul celor de la Picus recomandă: 1. <b>Validarea continuă a expunerilor</b> – nu doar inventarierea lor, ci testarea exploatabilității reale. 2. <b>Consolidarea apărării împotriva exfiltrării de date</b> prin soluții Data Loss Prevention (DLP), monitorizarea traficului outbound și detecție comportamentală. 3. <b>Politici stricte de parolare</b> și eliminarea algoritmilor de hashing învechiți. 4. <b>Adoptarea MFA la scară largă</b>, nu doar pentru conturile privilegiate. 5. <b>Testarea constantă a controalelor de securitate</b> pentru a identifica degradările în timp. 6. <b>Îmbunătățirea pipeline-ului de detecție</b> – creșterea acoperirii log-urilor și transformarea lor în alerte acționabile.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-c4e284c elementor-widget elementor-widget-heading" data-id="c4e284c" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">Concluzie</h3>				</div>
				</div>
				<div class="elementor-element elementor-element-8a51507 elementor-widget elementor-widget-text-editor" data-id="8a51507" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p><strong>Picus Blue Report 2025</strong> transmite un mesaj clar: chiar dacă există progrese în anumite zone, lipsa unor controale eficiente asupra parolelor și exfiltrării datelor lasă organizațiile extrem de vulnerabile.</p><p>Pentru companiile din România, unde digitalizarea rapidă aduce beneficii dar și riscuri ridicate, acest raport este o lectură obligatorie. Investițiile în validare continuă, politici stricte de identitate și controale de date nu mai sunt opționale – ele sunt esențiale pentru a preveni următorul incident major.</p><p><em>“Organizațiile trebuie să adopte o mentalitate de”assume breach”, pornind de la ideea că eșecul este posibil la fiecare nivel al apărării și că aceste slăbiciuni trebuie descoperite înaintea adversarilor.” &#8211; Picus Blue Report 2025</em></p>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				</div><p>The post <a href="http://hackout.ro/slabiciunile-care-lasa-organizatiile-expuse-atacurilor-cibernetice/">Slăbiciunile care lasă organizațiile expuse atacurilor cibernetice</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></content:encoded>
					
					<wfw:commentRss>http://hackout.ro/slabiciunile-care-lasa-organizatiile-expuse-atacurilor-cibernetice/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Investigație: Coduri QR false pe panourile pentru parcări</title>
		<link>http://hackout.ro/coduri-qr-false-pe-panourile-pentru-parcari/</link>
					<comments>http://hackout.ro/coduri-qr-false-pe-panourile-pentru-parcari/#respond</comments>
		
		<dc:creator><![CDATA[Gabriel Puiu]]></dc:creator>
		<pubDate>Sun, 27 Jul 2025 15:05:58 +0000</pubDate>
				<category><![CDATA[Campanii]]></category>
		<category><![CDATA[Știri]]></category>
		<category><![CDATA[amparcat]]></category>
		<category><![CDATA[bucuresti]]></category>
		<category><![CDATA[parcari]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[qpay]]></category>
		<category><![CDATA[qr]]></category>
		<category><![CDATA[romania]]></category>
		<category><![CDATA[tpark]]></category>
		<guid isPermaLink="false">https://hackout.ro/?p=13531</guid>

					<description><![CDATA[<p>TL;DR: Pe 25 iulie 2025, au apărut sesizări privind stickere care au înlocuit codurile QR oficiale de plată din parcările din București. Noile coduri redirecționau utilizatorii către un site malițios, unde datele bancare introduse erau colectate și folosite pentru tranzacții frauduloase. Echipa noastră a analizat unul dintre codurile QR și a identificat mai mulți indicatori [&#8230;]</p>
<p>The post <a href="http://hackout.ro/coduri-qr-false-pe-panourile-pentru-parcari/">Investigație: Coduri QR false pe panourile pentru parcări</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></description>
										<content:encoded><![CDATA[<div data-elementor-type="wp-post" data-elementor-id="13531" class="elementor elementor-13531" data-elementor-post-type="post">
						<section class="elementor-section elementor-top-section elementor-element elementor-element-7a71546 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="7a71546" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-4eef3aa" data-id="4eef3aa" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-fdb083e elementor-widget elementor-widget-heading" data-id="fdb083e" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">TL;DR:</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-aa5e161 elementor-widget elementor-widget-text-editor" data-id="aa5e161" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Pe 25 iulie 2025, au apărut sesizări privind stickere care au înlocuit codurile QR oficiale de plată din parcările din București. Noile coduri redirecționau utilizatorii către un site malițios, unde datele bancare introduse erau colectate și folosite pentru tranzacții frauduloase. Echipa noastră a analizat unul dintre codurile QR și a identificat mai mulți indicatori de compromitere (vezi la finalul articolului).</p>								</div>
				</div>
				<div class="elementor-element elementor-element-e948943 elementor-widget elementor-widget-heading" data-id="e948943" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">Intro</h3>				</div>
				</div>
				<div class="elementor-element elementor-element-b25dd73 elementor-widget elementor-widget-text-editor" data-id="b25dd73" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Pe <strong>25 iulie</strong>, în mai multe parcări din centrul Bucureștiului, câteva stickere aparent inofensive au trecut complet neobservate de majoritatea șoferilor. În realitate, acele bucăți de hârtie acopereau codurile QR originale folosite pentru plata parcării și le înlocuiau cu unele care redirecționau utilizatorii către un website controlat de atacatori. Ce a urmat e un exemplu clar de cum ingineria socială, combinată cu infrastructură web malițioasă, poate transforma un gest banal – scanarea unui cod QR – într-un risc serios de fraudă financiară. În acest articol detaliem cum funcționează atacul, ce am descoperit în urma analizei tehnice și ce indicatori pot ajuta la detectarea acestui tip de abuz.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-2b80319 elementor-widget elementor-widget-heading" data-id="2b80319" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">Surse inițiale</h3>				</div>
				</div>
				<div class="elementor-element elementor-element-5062759 elementor-widget elementor-widget-text-editor" data-id="5062759" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<ul><li><a href="https://www.youtube.com/watch?v=xvm2Ziot9ys">https://www.youtube.com/watch?v=xvm2Ziot9ys</a></li><li><a href="https://observatornews.ro/eveniment/inselatorie-la-plata-parcarii-ce-au-patit-soferii-care-au-scanat-codurile-qr-626377.html">Observator news</a></li><li><a href="https://www.youtube.com/watch?v=HIZ51D2fOS4">https://www.youtube.com/watch?v=HIZ51D2fOS4</a></li><li>Conform Poliției Capitalei au fost identificate panouri cu stickere false în următoarele zone: Piața Amzei, CEC – Judecătorie, Eforie, Brezoianu, Ion Câmpineanu.</li></ul>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-f22747c elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="f22747c" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-bfe3040" data-id="bfe3040" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-9ec16af elementor-widget elementor-widget-heading" data-id="9ec16af" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">Codurile QR</h3>				</div>
				</div>
				<section class="elementor-section elementor-inner-section elementor-element elementor-element-24ee93c elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="24ee93c" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-50 elementor-inner-column elementor-element elementor-element-2bc558c" data-id="2bc558c" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-f6dc068 elementor-widget elementor-widget-text-editor" data-id="f6dc068" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Atacatorii au folosit stickere albe aplicate direct peste codurile QR originale de pe panouri (<em>figura 1</em>). Deși bine aliniate, acestea păreau lipite în grabă — multe erau deja parțial dezlipite sau prezentau urme vizibile de deteriorare.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-6b73518 elementor-widget elementor-widget-text-editor" data-id="6b73518" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>La scanare, codurile false nu redirecționau către platforma oficială de plată (<a class="" href="https://pay.qport.app/p/cmpb" target="_new" rel="noopener" data-start="135" data-end="195">https://pay.qport.app/p/cmpb</a>), ci către un link generat prin <a class="" href="https://scanned.page/" target="_new" rel="noopener" data-start="228" data-end="280">scanned.page</a> — un serviciu gratuit de creare și gestionare a codurilor QR. Acest URL ( <em>https[:]//scanned.page/p/685b040e3a87f </em>) intermediar permitea atacatorului să modifice oricând destinația finală de redirecționare.</p><p>Până pe 26.07.2025, ora 02:00 AM, redirecționarea ducea către un site malițios (<strong>https[:]//209-38-122-248.cprapid.com</strong>); ulterior, redirectul a fost înlocuit cu linkul legitim QPort, semn că atacatorul a încercat să șteargă urmele și să închidă campania.</p>								</div>
				</div>
					</div>
		</div>
				<div class="elementor-column elementor-col-50 elementor-inner-column elementor-element elementor-element-f009849" data-id="f009849" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-59975b1 elementor-widget elementor-widget-image" data-id="59975b1" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
												<figure class="wp-caption">
										<img loading="lazy" decoding="async" width="624" height="320" src="https://hackout.ro/wp-content/uploads/2025/07/Picture1.png" class="attachment-large size-large wp-image-13532" alt="" srcset="https://hackout.ro/wp-content/uploads/2025/07/Picture1.png 624w, https://hackout.ro/wp-content/uploads/2025/07/Picture1-300x154.png 300w" sizes="(max-width: 624px) 100vw, 624px" />											<figcaption class="widget-image-caption wp-caption-text">Figura 1. Panoul împreună cu stickerul QR lipit</figcaption>
										</figure>
									</div>
				</div>
					</div>
		</div>
					</div>
		</section>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-3a2a7ee elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="3a2a7ee" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-21d4831" data-id="21d4831" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-d857f93 elementor-widget elementor-widget-heading" data-id="d857f93" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">Platforma web</h3>				</div>
				</div>
				<div class="elementor-element elementor-element-78c627a elementor-widget elementor-widget-text-editor" data-id="78c627a" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>După scanare, utilizatorul era redirecționat către <strong>https[:]//209-38-122-248.cprapid.com</strong>. Pe lângă aspectul evident suspect al linkului, domeniul principal — cprapid.com — aparține infrastructurii CPanel, folosită pentru administrarea conturilor de hosting. Subdomeniul 209-38-122-248 este generat automat de CPanel și corespunde direct adresei IP a serverului care găzduia site-ul malițios: <strong>209.38.122.248</strong>.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-8ae53c0 elementor-widget elementor-widget-image" data-id="8ae53c0" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
												<figure class="wp-caption">
										<img loading="lazy" decoding="async" width="768" height="394" src="https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-150217-768x394.png" class="attachment-medium_large size-medium_large wp-image-13549" alt="" srcset="https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-150217-768x394.png 768w, https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-150217-300x154.png 300w, https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-150217-1024x525.png 1024w, https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-150217.png 1222w" sizes="(max-width: 768px) 100vw, 768px" />											<figcaption class="widget-image-caption wp-caption-text"> Figura 2. Platforma web falsă.</figcaption>
										</figure>
									</div>
				</div>
				<div class="elementor-element elementor-element-d81fd18 elementor-widget elementor-widget-text-editor" data-id="d81fd18" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Pagina de la adresa https[:]//209-38-122-248.cprapid.com (vezi 2) imita identitatea vizuală a platformei <strong>PayByPhone</strong> — un serviciu legitim de plată a parcării disponibil în țări precum UK, Franța, Germania, Elveția, Italia, SUA și Canada. Deși acest serviciu nu operează în România, atacatorul a folosit sigla și designul pentru a părea credibil.</p><p>Site-ul afișa un formular în care utilizatorul introducea durata dorită pentru parcare (cu un preț vizibil mai mic decât cel real din București), numărul de înmatriculare și <strong>datele cardului bancar</strong>. După completare, era afișată o scurtă animație de încărcare, urmată de o solicitare de &#8222;validare a tokenului&#8221;. În realitate, datele cardului erau deja transmise, iar atacatorii le foloseau pe un alt site, în paralel, pentru a efectua plăți frauduloase.</p>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-1d2eead elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="1d2eead" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-d9f74eb" data-id="d9f74eb" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-537da32 elementor-widget elementor-widget-heading" data-id="537da32" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">Infrastructura atacului</h3>				</div>
				</div>
				<div class="elementor-element elementor-element-3b73776 elementor-widget elementor-widget-text-editor" data-id="3b73776" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p data-start="78" data-end="335">Adresa IP 209.38.122.248 este un server VPS linux &#8211; ubuntu -localizat în India pe infrastructura DigitalOcean. La momentul analizei, singurele porturi deschise erau cele standard pentru CPanel, semn că instanța era minim configurată.</p><p data-start="337" data-end="390">Atacul s-a bazat pe mai multe endpointuri web active:</p><ul><li>https[:]//209-38-122-248.cprapid.com/index.php</li><li>https[:]//209-38-122-248.cprapid.com/gate.php</li><li>https[:]//209-38-122-248.cprapid.com/admin.php</li></ul>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-96f05f7 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="96f05f7" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-50 elementor-top-column elementor-element elementor-element-2e3c0a8" data-id="2e3c0a8" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-334c799 elementor-widget elementor-widget-text-editor" data-id="334c799" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p data-start="337" data-end="390">În plus, serverul conținea resurse statice organizate în două directoare:</p><ul data-start="620" data-end="911" data-is-last-node="" data-is-only-node=""><li data-start="620" data-end="720"><p data-start="622" data-end="720"><code data-start="622" data-end="629">/img/</code> – conținea logo-urile: tpark, PayByPhone, Visa, American Express</p></li><li data-start="721" data-end="911" data-is-last-node=""><p data-start="723" data-end="911" data-is-last-node=""><code data-start="723" data-end="732">/files/</code> – conținea fișiere precum <code data-start="759" data-end="768">app.css</code>, <code data-start="770" data-end="781">audio.mp3</code>, <code data-start="783" data-end="794">engine.js</code> și <code data-start="798" data-end="815">NeutrinoAPI.php</code> (figura 3)</p></li></ul>								</div>
				</div>
					</div>
		</div>
				<div class="elementor-column elementor-col-50 elementor-top-column elementor-element elementor-element-21cca9f" data-id="21cca9f" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-d9aeb59 elementor-widget elementor-widget-image" data-id="d9aeb59" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
												<figure class="wp-caption">
										<img loading="lazy" decoding="async" width="768" height="371" src="https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-152527-768x371.png" class="attachment-medium_large size-medium_large wp-image-13559" alt="" srcset="https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-152527-768x371.png 768w, https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-152527-300x145.png 300w, https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-152527.png 1016w" sizes="(max-width: 768px) 100vw, 768px" />											<figcaption class="widget-image-caption wp-caption-text"> Figura 3. Directorul /files/</figcaption>
										</figure>
									</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-52768fc elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="52768fc" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-b022a75" data-id="b022a75" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-c3e2653 elementor-widget elementor-widget-text-editor" data-id="c3e2653" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p data-start="78" data-end="335">Endpointul admin.php era restricționat și nu a putut fi accesat direct. Presupunem că servea drept interfață de administrare pentru atacator, posibil utilizată pentru monitorizarea activității și gestionarea datelor colectate. Accesul părea condiționat de parametri suplimentari sau autentificare.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-bb0e643 elementor-widget elementor-widget-image" data-id="bb0e643" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
												<figure class="wp-caption">
										<img loading="lazy" decoding="async" width="510" height="152" src="https://hackout.ro/wp-content/uploads/2025/07/p2-qr-buc.png" class="attachment-medium_large size-medium_large wp-image-13563" alt="" srcset="https://hackout.ro/wp-content/uploads/2025/07/p2-qr-buc.png 510w, https://hackout.ro/wp-content/uploads/2025/07/p2-qr-buc-300x89.png 300w" sizes="(max-width: 510px) 100vw, 510px" />											<figcaption class="widget-image-caption wp-caption-text"> Figura 4. https[:]//209-38-122-248.cprapid.com/admin.php</figcaption>
										</figure>
									</div>
				</div>
				<div class="elementor-element elementor-element-bb7d27c elementor-widget elementor-widget-text-editor" data-id="bb7d27c" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p data-start="78" data-end="335">Datele bancare completate în formularul din <code data-start="94" data-end="105">index.php</code> erau transmise către endpointul <code data-start="138" data-end="148">gate.php</code>. După trimitere, browserul iniția periodic requesturi către același endpoint, aparent pentru a verifica dacă serverul returnează un răspuns sau comandă nouă (figura 5) &#8211; fiecare parametru avea o comandă definită &#8211; vezi conținutul fișierului javascript mai jos.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-87b2852 elementor-widget elementor-widget-image" data-id="87b2852" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
												<figure class="wp-caption">
										<img loading="lazy" decoding="async" width="624" height="298" src="https://hackout.ro/wp-content/uploads/2025/07/Picture3.png" class="attachment-medium_large size-medium_large wp-image-13564" alt="" srcset="https://hackout.ro/wp-content/uploads/2025/07/Picture3.png 624w, https://hackout.ro/wp-content/uploads/2025/07/Picture3-300x143.png 300w" sizes="(max-width: 624px) 100vw, 624px" />											<figcaption class="widget-image-caption wp-caption-text"> Figura 5. https[:]//209-38-122-248.cprapid.com/admin.php</figcaption>
										</figure>
									</div>
				</div>
				<div class="elementor-element elementor-element-17902c3 elementor-widget elementor-widget-text-editor" data-id="17902c3" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Analiza codului sursă din <em>index.php</em> și <em>/files/engine.js</em> a evidențiat logica din spatele fluxului de interacțiune și a parametrilor utilizați, dar și mai multe <strong>comentarii scrise în limba română</strong> — un indiciu relevant privind localizarea autorului (figurile 6 și 7).</p><p>Pentru corelare, am investigat alți indicatori asociați cu gate.php, index.php și infrastructura cprapid.com. Am descoperit campanii (figurile 8, 9 și 10) similare datând din 2021 și 2025, care reutilizau aceleași fișiere (engine.js), dar fără comentarii în română. Cel mai probabil, atacatorul a adaptat scripturi și playbookuri deja existente, folosite anterior în alte regiuni, modificându-le pentru contextul local.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-c72e04b elementor-widget elementor-widget-image" data-id="c72e04b" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
												<figure class="wp-caption">
										<img loading="lazy" decoding="async" width="768" height="457" src="https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-164633-768x457.png" class="attachment-medium_large size-medium_large wp-image-13568" alt="" srcset="https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-164633-768x457.png 768w, https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-164633-300x178.png 300w, https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-164633.png 989w" sizes="(max-width: 768px) 100vw, 768px" />											<figcaption class="widget-image-caption wp-caption-text"> Figura 6. Codul sursă de pe index.php</figcaption>
										</figure>
									</div>
				</div>
				<div class="elementor-element elementor-element-e874dbb elementor-widget elementor-widget-image" data-id="e874dbb" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
												<figure class="wp-caption">
										<img loading="lazy" decoding="async" width="768" height="385" src="https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-164858-768x385.png" class="attachment-medium_large size-medium_large wp-image-13569" alt="" srcset="https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-164858-768x385.png 768w, https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-164858-300x150.png 300w, https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-164858-1024x513.png 1024w, https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-164858.png 1140w" sizes="(max-width: 768px) 100vw, 768px" />											<figcaption class="widget-image-caption wp-caption-text"> Figura 7. Codul sursă de pe /files/engine.js</figcaption>
										</figure>
									</div>
				</div>
				<div class="elementor-element elementor-element-a20cd06 elementor-widget elementor-widget-image" data-id="a20cd06" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
												<figure class="wp-caption">
										<img loading="lazy" decoding="async" width="768" height="463" src="https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-165908-768x463.png" class="attachment-medium_large size-medium_large wp-image-13576" alt="" srcset="https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-165908-768x463.png 768w, https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-165908-300x181.png 300w, https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-165908-1024x617.png 1024w, https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-165908.png 1045w" sizes="(max-width: 768px) 100vw, 768px" />											<figcaption class="widget-image-caption wp-caption-text"> Figura 8. Codul sursă engine.js de la un raport prin Any.run din 2024. Codul este foarte similar. Sursa: https://app.any.run/tasks/4a2f4e71-6f6c-4c54-af2c-7f317e6e5f94</figcaption>
										</figure>
									</div>
				</div>
				<div class="elementor-element elementor-element-5253352 elementor-widget elementor-widget-image" data-id="5253352" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
												<figure class="wp-caption">
										<img loading="lazy" decoding="async" width="768" height="279" src="https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-170626-768x279.png" class="attachment-medium_large size-medium_large wp-image-13580" alt="" srcset="https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-170626-768x279.png 768w, https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-170626-300x109.png 300w, https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-170626-1024x372.png 1024w, https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-170626-1536x558.png 1536w, https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-170626.png 1616w" sizes="(max-width: 768px) 100vw, 768px" />											<figcaption class="widget-image-caption wp-caption-text"> Figura 9. Indicator similar cu domeniu .cprapid.com si acelasi design web din 2025. Sursa: https://www.urlquery.net/report/2abda7e9-091e-4b5a-84f1-7e46d7498b7f</figcaption>
										</figure>
									</div>
				</div>
				<div class="elementor-element elementor-element-072d7d4 elementor-widget elementor-widget-image" data-id="072d7d4" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
												<figure class="wp-caption">
										<img loading="lazy" decoding="async" width="768" height="396" src="https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-170912-768x396.png" class="attachment-medium_large size-medium_large wp-image-13581" alt="" srcset="https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-170912-768x396.png 768w, https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-170912-300x155.png 300w, https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-170912-1024x528.png 1024w, https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-170912-1536x792.png 1536w, https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-170912.png 1543w" sizes="(max-width: 768px) 100vw, 768px" />											<figcaption class="widget-image-caption wp-caption-text"> Figura 10. Indicator din 2025 cu acelasi comentariu in limba romana. Sursa: https://www.urlquery.net/report/60921d1f-7f5e-4158-a67b-632b23a278be</figcaption>
										</figure>
									</div>
				</div>
				<div class="elementor-element elementor-element-06a1211 elementor-widget elementor-widget-text-editor" data-id="06a1211" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Lista completă a indicatorilor ce prezintă elemente similare, alături de codurile sursă ale fișierelor analizate, este disponibilă la finalul articolului.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-df04dbe elementor-widget elementor-widget-text-editor" data-id="df04dbe" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p data-start="78" data-end="335">Userul folosit pe cPanel precum si unul dintre subdomeni erau numite <strong>kakat11</strong> (<em>kakat11.209-38-122-248.cprapid.com &#8211; figura 11</em>), user pe care il regasim ulterior si pe server, unde exista o baza de date numita: <strong>kakat11209381222_kaka1</strong> .</p>								</div>
				</div>
				<div class="elementor-element elementor-element-75d4fad elementor-widget elementor-widget-image" data-id="75d4fad" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
												<figure class="wp-caption">
										<img loading="lazy" decoding="async" width="624" height="128" src="https://hackout.ro/wp-content/uploads/2025/07/nmap.png" class="attachment-medium_large size-medium_large wp-image-13600" alt="" srcset="https://hackout.ro/wp-content/uploads/2025/07/nmap.png 624w, https://hackout.ro/wp-content/uploads/2025/07/nmap-300x62.png 300w" sizes="(max-width: 624px) 100vw, 624px" />											<figcaption class="widget-image-caption wp-caption-text"> Figura 11. Înregistrările DNS din certificatul de securitate al serverului.</figcaption>
										</figure>
									</div>
				</div>
				<div class="elementor-element elementor-element-e206a68 elementor-widget elementor-widget-heading" data-id="e206a68" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">Baza de date</h3>				</div>
				</div>
				<div class="elementor-element elementor-element-72198dd elementor-widget elementor-widget-text-editor" data-id="72198dd" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p data-start="60" data-end="407">Baza de date <code data-start="73" data-end="97">kakat11209381222_kaka1</code> conținea trei tabele: <strong><code data-start="120" data-end="136">admin_settings</code></strong>, <strong><code data-start="138" data-end="147">results</code> </strong>și <strong><code data-start="151" data-end="159">visits</code></strong>. Tabela <code data-start="168" data-end="184">admin_settings</code> avea o singura valoare redirect =<code data-start="218" data-end="256"> https://www.paybyphone.com/</code>, indicând că atacatorul folosea redirectarea către site-ul real <em data-start="321" data-end="333">PayByPhone</em> — compania pe care o imita vizual, în locul celei oficiale din București.</p><p data-start="409" data-end="811" data-is-last-node="" data-is-only-node="">Tabelele <code data-start="418" data-end="426">visits</code> și <code data-start="430" data-end="439">results</code> stocau date despre utilizatori: accesări ale paginii și informațiile cardurilor introduse. <span style="color: #ff0000;">Am identificat aproximativ 30 de IP-uri unice și peste 80 de sesiuni</span>, toate înregistrate într-un interval scurt de 2–3 ore. Presupunem că baza de date era curățată periodic, ceea ce face imposibilă estimarea exactă a duratei campaniei sau a numărului total de victime.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-f790394 elementor-widget elementor-widget-image" data-id="f790394" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
												<figure class="wp-caption">
										<img loading="lazy" decoding="async" width="768" height="614" src="https://hackout.ro/wp-content/uploads/2025/07/db-diagram-768x614.png" class="attachment-medium_large size-medium_large wp-image-13616" alt="" srcset="https://hackout.ro/wp-content/uploads/2025/07/db-diagram-768x614.png 768w, https://hackout.ro/wp-content/uploads/2025/07/db-diagram-300x240.png 300w, https://hackout.ro/wp-content/uploads/2025/07/db-diagram-1024x819.png 1024w, https://hackout.ro/wp-content/uploads/2025/07/db-diagram-1536x1229.png 1536w, https://hackout.ro/wp-content/uploads/2025/07/db-diagram-2048x1638.png 2048w" sizes="(max-width: 768px) 100vw, 768px" />											<figcaption class="widget-image-caption wp-caption-text"> Figura 12. Structura bazei de date.</figcaption>
										</figure>
									</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-26635cb elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="26635cb" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-ab80eb3" data-id="ab80eb3" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-666ef9d elementor-widget elementor-widget-heading" data-id="666ef9d" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Concluzii</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-c88c2c2 elementor-widget elementor-widget-text-editor" data-id="c88c2c2" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Campania analizată nu este una singulară și, cel mai probabil, nici recentă. Am identificat indicatori identici — același design, aceleași fișiere, aceeași structură de atac — în mostre din luna mai 2025. Acest lucru sugerează că atacatorii au reutilizat același kit de phishing într-o altă zonă sau oraș, cu adaptări minime pentru contextul local.</p><p>Din analiza codului și a infrastructurii reiese un modus operandi destul de clar: VPS găzduit pe DigitalOcean, instanță CPanel configurată minimal, domenii de forma *.cprapid.com (specifice CPanel) — probabil pentru a evita detecția automată și listele de block. Codul sursă este slab scris, cu erori și implementări rudimentare, semn că a fost adaptat rapid dintr-un playbook extern, fără prea multă înțelegere a funcționalității.</p><p>Elementele din comentarii, structura bazei de date și prezența fizică necesară pentru lipirea stickerelor susțin ipoteza că autorii sunt locali. Mai mult, conform informațiilor din presă, autoritățile au deschis o anchetă și au ridicat probe, inclusiv amprente. Rămâne de văzut dacă aceste investigații vor duce la identificarea suspecților.</p><p>Este de așteptat ca astfel de atacuri să continue și să se diversifice. Codurile QR au devenit parte din interacțiunea zilnică — în parcări, restaurante, facturi, reclame — ceea ce le face o țintă ideală pentru atacuri de tip phishing fizic. Este important ca utilizatorii să verifice întotdeauna cu atenție adresa web deschisă în urma scanării unui QR, mai ales în contexte ce implică plăți.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-9b32530 elementor-widget elementor-widget-text-editor" data-id="9b32530" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Echipa Hackout.ro vă recomandă să rămâneți vigilenți. Orice cod QR scanat trebuie privit cu prudență — verificați cu atenție adresa web înainte de a introduce date personale sau de plată. Dacă aveți dubii, folosiți o metodă alternativă de plată sau verificați informațiile direct pe site-ul oficial al furnizorului. Nu presupuneți niciodată că un cod QR este sigur doar pentru că se află într-un spațiu public.</p>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-467dc60 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="467dc60" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-1454ae8" data-id="1454ae8" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-a788f3e elementor-widget elementor-widget-heading" data-id="a788f3e" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">Indicatori</h3>				</div>
				</div>
				<div class="elementor-element elementor-element-bee0721 elementor-widget elementor-widget-text-editor" data-id="bee0721" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>https[:]//scanned.page/p/685b040e3a87f</p><p><strong>Endpoint-uri web: </strong></p><ul><li style="list-style-type: none;"><ul><li data-start="78" data-end="335">https[:]//209-38-122-248.cprapid.com/</li><li data-start="78" data-end="335">https[:]//209-38-122-248.cprapid.com/gate.php</li><li data-start="78" data-end="335">https[:]//209-38-122-248.cprapid.com/admin.php</li><li data-start="78" data-end="335">https[:]//209-38-122-248.cprapid.com/files/engine.js</li><li data-start="78" data-end="335">https[:]//209-38-122-248.cprapid.com/files/</li><li data-start="78" data-end="335">https[:]//209-38-122-248.cprapid.com/files/NeutrinoAPI.php</li></ul></li></ul><p> </p><p><strong>Domenii</strong>:</p><ul><li style="list-style-type: none;"><ul><li>209-38-122-248.cprapid.com</li><li data-start="78" data-end="335">kakat11.209-38-122-248.cprapid.com</li></ul></li></ul><p> </p><p><strong>IP</strong>:</p><ul><li style="list-style-type: none;"><ul><li data-start="78" data-end="335">209.38.122.248</li></ul></li></ul><p> </p><p><strong>Indicatori similari / alte campanii:</strong></p><ul><li style="list-style-type: none;"><ul><li data-start="78" data-end="335"><a href="https://www.urlquery.net/report/60921d1f-7f5e-4158-a67b-632b23a278be">https://www.urlquery.net/report/60921d1f-7f5e-4158-a67b-632b23a278be</a></li><li data-start="78" data-end="335"><a href="https://www.urlquery.net/report/2abda7e9-091e-4b5a-84f1-7e46d7498b7f">https://www.urlquery.net/report/2abda7e9-091e-4b5a-84f1-7e46d7498b7f</a></li><li data-start="78" data-end="335"><a href="https://app.any.run/tasks/4a2f4e71-6f6c-4c54-af2c-7f317e6e5f94">https://app.any.run/tasks/4a2f4e71-6f6c-4c54-af2c-7f317e6e5f94</a></li></ul></li></ul><p> </p><p><strong>Coduri sursă:</strong></p><ul><li style="list-style-type: none;"><ul><li data-start="78" data-end="335">Cod sursa engine.js <a href="https://pastebin.com/nJtAc2NM">https://pastebin.com/nJtAc2NM</a></li><li data-start="78" data-end="335">Cod sursa index web <a href="https://pastebin.com/WNiSWAek">https://pastebin.com/WNiSWAek</a></li></ul></li></ul>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				</div><p>The post <a href="http://hackout.ro/coduri-qr-false-pe-panourile-pentru-parcari/">Investigație: Coduri QR false pe panourile pentru parcări</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></content:encoded>
					
					<wfw:commentRss>http://hackout.ro/coduri-qr-false-pe-panourile-pentru-parcari/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Administratorul XSS.is arestat la Kiev după 12 ani de activitate</title>
		<link>http://hackout.ro/administratorul-xss-is-arestat-la-kiev-dupa-12-ani-de-activitate/</link>
					<comments>http://hackout.ro/administratorul-xss-is-arestat-la-kiev-dupa-12-ani-de-activitate/#respond</comments>
		
		<dc:creator><![CDATA[Echipa Hackout.ro]]></dc:creator>
		<pubDate>Fri, 25 Jul 2025 07:01:02 +0000</pubDate>
				<category><![CDATA[Știri]]></category>
		<guid isPermaLink="false">https://hackout.ro/?p=13502</guid>

					<description><![CDATA[<p>O operațiune internațională coordonată de autoritățile franceze, în colaborare cu Ucraina și Europol, a dus la reținerea suspectului care administra una dintre cele mai vechi platforme de criminalitate cibernetică de limbă rusă.</p>
<p>The post <a href="http://hackout.ro/administratorul-xss-is-arestat-la-kiev-dupa-12-ani-de-activitate/">Administratorul XSS.is arestat la Kiev după 12 ani de activitate</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></description>
										<content:encoded><![CDATA[<div data-elementor-type="wp-post" data-elementor-id="13502" class="elementor elementor-13502" data-elementor-post-type="post">
						<section class="elementor-section elementor-top-section elementor-element elementor-element-bee55c6 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="bee55c6" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-3ca87e3" data-id="3ca87e3" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-e8eb1db elementor-widget elementor-widget-heading" data-id="e8eb1db" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">Administratorul XSS.is arestat la Kiev după 12 ani de activitate
</h3>				</div>
				</div>
				<div class="elementor-element elementor-element-29199e8 elementor-widget elementor-widget-text-editor" data-id="29199e8" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p><strong data-start="95" data-end="118">Kyiv, 22 iulie 2025</strong> — Europol a confirmat arestarea presupusului administrator al forumului <strong data-start="191" data-end="201">XSS.is</strong>, unul dintre cele mai vechi și influente huburi de criminalitate cibernetică vorbitoare de limbă rusă. Acțiunea a fost condusă de Poliția Franceză, cu sprijinul autorităților ucrainene și al Europol, în cadrul unei investigații lansate în 2021. (<a href="https://thehackernews.com/2025/07/europol-arrests-xss-forum-admin-in-kyiv.html">Sursa</a>)</p>								</div>
				</div>
				<div class="elementor-element elementor-element-5481a23 elementor-widget elementor-widget-text-editor" data-id="5481a23" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>XSS.is (cunoscut anterior ca DaMaGeLaB) funcționa din 2013 și avea peste 50.000 de utilizatori înregistrați. Platforma era considerată unul dintre pilonii infrastructurii rusești de cybercrime, împreună cu Exploit.</p><p>Se vindeau aici:</p><ul><li>acces la rețele corporate compromise (în special pentru grupări ransomware),</li><li>baze de date furate și informații bancare,</li><li>kituri de malware și exploit-uri,</li><li>servicii precum spălare de bani și DDoS la comandă.</li></ul><p> </p><p>Forumurile dispuneau de reputație internă și escrow — administratorul acționa ca arbitru, blocând fondurile până la confirmarea tranzacțiilor.</p><p>Suspectul, un veteran activ de aproape 20 de ani, gestiona nu doar partea tehnică, ci și relațiile de încredere între actori infracționali. Era, de asemenea, implicat în operarea <strong data-start="1342" data-end="1359">thesecure.biz</strong>, o platformă de mesagerie criptată pentru infractori. Profit estimat: <strong data-start="1430" data-end="1449">7 milioane euro</strong>, din comisioane și publicitate.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-45a05dc elementor-widget elementor-widget-heading" data-id="45a05dc" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">Infrastructura forumului, confiscată</h3>				</div>
				</div>
				<div class="elementor-element elementor-element-1aeeb98 elementor-widget elementor-widget-text-editor" data-id="1aeeb98" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p data-start="1525" data-end="1726">Autoritățile au preluat și domeniul clearnet al XSS.is. Vizitatorii sunt întâmpinați de un mesaj de sechestru emis de Brigada de Luptă împotriva Criminalității Cibernetice din Franța, cu sprijinul SBU.</p><p data-start="1728" data-end="1756">Serverele confiscate conțin:</p><ul><li data-start="1759" data-end="1784">arhive de mesaje private,</li><li data-start="1787" data-end="1804">portofele cripto,</li><li data-start="1807" data-end="1817">adrese IP,</li><li data-start="1820" data-end="1863">date de login și detalii despre tranzacții.</li></ul><p> </p><p data-start="1865" data-end="1966">Acestea sunt o mină de aur pentru forțele de ordine și pot duce la noi arestări în lunile ce urmează.</p><p data-start="2002" data-end="2028">Dispariția XSS.is produce:</p><ul><li data-start="2031" data-end="2080"><strong data-start="2031" data-end="2041">panică</strong> în forumurile rivale (precum Exploit),</li><li data-start="2083" data-end="2142"><strong data-start="2083" data-end="2103">migrație haotică</strong> a utilizatorilor către alte platforme,</li><li data-start="2145" data-end="2190"><strong data-start="2145" data-end="2162">restructurare</strong> a relațiilor între grupări,</li><li data-start="2193" data-end="2257"><strong data-start="2193" data-end="2228">creștere a riscului operațional</strong> în comunicare și tranzacții.</li></ul><p> </p><p data-start="2259" data-end="2435">Este o lovitură majoră în strategia europeană de demantelare a rețelelor cybercrime, urmând altor acțiuni recente, precum ofensiva împotriva grupului pro-rus <strong data-start="2417" data-end="2434">NoName057(16)</strong>.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-bca1f86 elementor-widget elementor-widget-heading" data-id="bca1f86" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">NoName057(16)</h3>				</div>
				</div>
				<div class="elementor-element elementor-element-c0433f7 elementor-widget elementor-widget-text-editor" data-id="c0433f7" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p data-start="2442" data-end="2811">Săptămâna trecută, Europol a anunțat o operațiune ce a vizat infrastructura acestui grup de tip hacktivist pro-rus. Gruparea, activă între 2024–2025, a atacat 3.776 de ținte din UE și Ucraina folosind instrumentul <strong data-start="2692" data-end="2702">DDoSia</strong>, un tool Go-based susținut de voluntari. Printre ținte: guverne, transporturi, media și entități financiare.</p><p data-start="153" data-end="417">Gruparea <strong data-start="199" data-end="216">NoName057(16)</strong> este un colectiv pro-rus de tip hacktivist activ din ianuarie 2022, cunoscut pentru campanii masive de <strong data-start="320" data-end="336">atacuri DDoS</strong> (nivel rețea și aplicație) împotriva instituțiilor din țări care susțin Ucraina.</p><ul data-start="419" data-end="1253"><li data-start="419" data-end="574"><p data-start="421" data-end="574">Folosește instrumentul <strong data-start="444" data-end="454">DDoSia</strong>, un tool Go-based open source, distribuit voluntarilor prin Telegram. Participanții primesc criptomonede ca recompensă.</p></li><li data-start="575" data-end="745"><p data-start="577" data-end="745">Ținte principale: guverne, infrastructură publică, presă, transport și sector financiar din Ucraina, Polonia, Franța, Germania, Italia, Suedia, Cehia și Marea Britanie.</p></li><li data-start="746" data-end="880"><p data-start="748" data-end="880">SUA, deși un aliat major al Ucrainei, nu a fost vizat în mod semnificativ, semn că grupul prioritizează atacuri în spațiul european.</p></li><li data-start="881" data-end="1026"><p data-start="883" data-end="1026">Infrastructura lor include o rețea <strong data-start="918" data-end="935">multi-tier C2</strong> cu servere Tier 1 rotite frecvent (275 identificate) și Tier 2 protejate prin <strong data-start="1014" data-end="1025">ACL-uri</strong>.</p></li><li data-start="1027" data-end="1134"><p data-start="1029" data-end="1134">Au capacitate de <strong data-start="1046" data-end="1066">50+ ținte zilnic</strong>, iar ritmul atacurilor crește în funcție de evenimente geopolitice.</p></li><li data-start="1135" data-end="1253"><p data-start="1137" data-end="1253">Nu se implică în breșe de securitate sau exfiltrare de date, ci urmărește <strong data-start="1211" data-end="1243">disruptivitate și propagandă</strong> digitală.</p></li></ul><p data-start="1255" data-end="1470">Grupul operează public pe canale Telegram, unde anunță țintele și își promovează &#8222;succesul&#8221;. Activitatea lor este susținută ideologic și mediatic, fiind considerată o extensie informală a operațiunilor hibride ruse.</p>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				</div><p>The post <a href="http://hackout.ro/administratorul-xss-is-arestat-la-kiev-dupa-12-ani-de-activitate/">Administratorul XSS.is arestat la Kiev după 12 ani de activitate</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></content:encoded>
					
					<wfw:commentRss>http://hackout.ro/administratorul-xss-is-arestat-la-kiev-dupa-12-ani-de-activitate/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>16 Miliarde de Parole Compromise</title>
		<link>http://hackout.ro/16-miliarde-de-parole-compromise/</link>
					<comments>http://hackout.ro/16-miliarde-de-parole-compromise/#respond</comments>
		
		<dc:creator><![CDATA[Muresan Alin]]></dc:creator>
		<pubDate>Fri, 20 Jun 2025 09:35:45 +0000</pubDate>
				<category><![CDATA[Știri]]></category>
		<guid isPermaLink="false">https://hackout.ro/?p=13462</guid>

					<description><![CDATA[<p>Pe 19 iunie 2025, cercetătorii de la Cybernews au confirmat cea mai mare scurgere de date din istoria internetului</p>
<p>The post <a href="http://hackout.ro/16-miliarde-de-parole-compromise/">16 Miliarde de Parole Compromise</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></description>
										<content:encoded><![CDATA[<div data-elementor-type="wp-post" data-elementor-id="13462" class="elementor elementor-13462" data-elementor-post-type="post">
						<section class="elementor-section elementor-top-section elementor-element elementor-element-484e767 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="484e767" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-5c2b0d0" data-id="5c2b0d0" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-a10e47f elementor-widget elementor-widget-text-editor" data-id="a10e47f" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									
<h1 style="color:#1a237e">16 Miliarde de Parole Compromise: Ce Înseamnă Cea Mai Mare Breșă de Securitate din Istorie</h1>

<p>
    Pe <strong>19 iunie 2025</strong>, cercetătorii au confirmat cea mai mare scurgere de date din istoria internetului: <strong>16 miliarde de parole și credențiale de autentificare</strong>, afectând giganți precum Apple, Google, Facebook, dar și platforme de mesagerie, VPN sau guvernamentale. Dimensiunea acestei breșe este fără precedent și ridică nivelul de risc pentru orice utilizator digital.
</p>

<p>
    Această colecție masivă de date a fost descoperită după o investigație de șase luni. Scurgerea include atât parole noi, neraportate anterior, cât și date de autentificare colectate prin malware de tip <strong>infostealer</strong> și prin exploatarea unor configurări greșite ale serviciilor cloud. Datele sunt structurate clar (site, utilizator, parolă), ceea ce facilitează exploatarea rapidă de către atacatori.
</p>

<hr style="border: none;border-top: 2px solid #e3eafc;margin: 32px 0 28px 0">

<h2 style="color:#3949ab">Cum s-a produs breșa?</h2>
<ul>
    <li style="background:#e3eafc;margin-bottom:8px;padding:10px 16px;border-radius:6px">
        Au fost identificate 30 de seturi uriașe de date, fiecare cu zeci de milioane până la peste 3,5 miliarde de înregistrări.
    </li>
    <li style="background:#e3eafc;margin-bottom:8px;padding:10px 16px;border-radius:6px">
        Majoritatea datelor sunt noi, neraportate anterior, colectate prin malware de tip <strong>infostealer</strong> care extrage parole, cookie-uri și tokenuri de autentificare din browsere și aplicații.
    </li>
    <li style="background:#e3eafc;margin-bottom:8px;padding:10px 16px;border-radius:6px">
        O parte din date provin din expuneri accidentale ale unor servere cloud, unde securitatea a fost configurată greșit.
    </li>
    <li style="background:#e3eafc;margin-bottom:8px;padding:10px 16px;border-radius:6px">
        Datele includ parole simple, dar și tokenuri de sesiune, informații de acces la platforme de dezvoltare, servicii bancare, email, social media și multe altele.
    </li>
</ul>

<!-- Secțiunea Infostealer evidențiată diferit -->
<div style="background: linear-gradient(90deg, #f4f6fb 70%, #e3eafc 100%);border-left: 5px solid #3949ab;border-radius: 10px;padding: 22px 24px 18px 24px;margin: 38px 0 38px 0">
    <h2 style="color:#3949ab;margin-top:0;margin-bottom: 10px">Fenomenul Infostealer: Motorul din Spatele Breșei</h2>
    <h3 style="color:#24305e;margin-bottom:8px;margin-top: 16px">Definiția și Funcționarea</h3>
    <p style="margin-top:0">
        Infostealerele reprezintă o categorie de malware specializat în extragerea discretă a informațiilor sensibile de pe dispozitivele infectate. Aceste programe malițioase accesează browserele, managerii de parole și alte aplicații pentru a fura credențiale, cookie-uri de sesiune, tokeni de autentificare și date financiare. Spre deosebire de ransomware, care perturbă în mod evident activitatea sistemelor, infostealerele prosperă în obscuritate, operând fără să fie detectate.
    </p>
    <h3 style="color:#24305e;margin-bottom:8px">Ecosistemul Criminal</h3>
    <p style="margin-top:0">
        Industria infostealerelor a evoluat într-un ecosistem sofisticat de Malware-as-a-Service (MaaS). Atacatorii de top precum Storm-2477 (dezvoltatorul Lumma Stealer) oferă servicii complete, inclusiv panouri de control pentru construirea binarelor malware și gestionarea comunicațiilor C2. Între martie și mai 2025, Microsoft a identificat peste 394.000 de computere Windows infectate global doar cu malware-ul Lumma.
    </p>
    <h3 style="color:#24305e;margin-bottom:8px">Creșterea Exponențială</h3>
    <p style="margin-top:0">
        Statisticile din 2024 confirmă o creștere dramatică a atacurilor cu infostealer cu 58%. Check Point Software raportează că 70% dintre toate dispozitivele infectate cu infostealer sunt personale, nu corporative, indicând o strategie deliberată de vizare a politicilor BYOD (Bring Your Own Device). Această tactică permite atacatorilor să acceseze resurse corporative prin puncte de intrare aparent nevinovate.
    </p>
</div>
<!-- Sfârșit secțiune Infostealer -->

<h2 style="color:#3949ab">Cine și ce este afectat?</h2>
<ul>
    <li style="background:#e8f5e9;margin-bottom:8px;padding:10px 16px;border-radius:6px">
        Parole pentru conturi personale, profesionale și guvernamentale.
    </li>
    <li style="background:#e8f5e9;margin-bottom:8px;padding:10px 16px;border-radius:6px">
        Date de autentificare pentru servicii bancare, email, social media, GitHub, Telegram și VPN-uri.
    </li>
    <li style="background:#e8f5e9;margin-bottom:8px;padding:10px 16px;border-radius:6px">
        Informații deja comercializate pe <strong>dark web</strong> la prețuri foarte mici.
    </li>
    <li style="background:#e8f5e9;margin-bottom:8px;padding:10px 16px;border-radius:6px">
        Utilizatori din întreaga lume, inclusiv România, unde infrastructura digitală este deja sub presiunea atacurilor de tip phishing și malware.
    </li>
</ul>

<h2 style="color:#3949ab">De ce este atât de grav?</h2>
<ul>
    <li style="background:#fffde7;margin-bottom:8px;padding:10px 16px;border-radius:6px">
        <strong>Oricine poate deveni victimă:</strong> datele sunt deja folosite pentru preluarea de conturi și campanii de phishing ultra-credibile.
    </li>
    <li style="background:#fffde7;margin-bottom:8px;padding:10px 16px;border-radius:6px">
        Atacatorii pot accesa conturi personale, email-uri, servicii bancare, rețele sociale, dar și infrastructură profesională sau guvernamentală.
    </li>
    <li style="background:#fffde7;margin-bottom:8px;padding:10px 16px;border-radius:6px">
        Volumul și diversitatea datelor expuse fac ca riscul să fie <strong>persistent</strong> și greu de controlat în viitor.
    </li>
    <li style="background:#fffde7;margin-bottom:8px;padding:10px 16px;border-radius:6px">
        Informațiile sunt deja tranzacționate pe dark web, ceea ce permite chiar și atacatorilor fără resurse mari să le folosească.
    </li>
    <li style="background:#fffde7;margin-bottom:8px;padding:10px 16px;border-radius:6px">
        Se estimează că această breșă va alimenta atacuri cibernetice sofisticate pentru mulți ani de acum înainte.
    </li>
</ul>

<hr style="border: none;border-top: 2px solid #e3eafc;margin: 32px 0 28px 0">

<h2 style="color:#3949ab">Ce poți face acum?</h2>
<ul>
    <li style="background:#e3eafc;margin-bottom:8px;padding:10px 16px;border-radius:6px">
        <strong>Schimbă parolele</strong> la toate conturile importante, în special dacă ai folosit aceeași parolă pe mai multe platforme.
    </li>
    <li style="background:#e3eafc;margin-bottom:8px;padding:10px 16px;border-radius:6px">
        <strong>Activează autentificarea cu doi factori (2FA)</strong> acolo unde este posibil.
    </li>
    <li style="background:#e3eafc;margin-bottom:8px;padding:10px 16px;border-radius:6px">
        <strong>Folosește un manager de parole</strong> pentru a genera și stoca parole complexe și unice.
    </li>
    <li style="background:#e3eafc;margin-bottom:8px;padding:10px 16px;border-radius:6px">
        <strong>Fii atent la mesajele suspecte</strong> care solicită date personale sau acces la conturi.
    </li>
    <li style="background:#e3eafc;margin-bottom:8px;padding:10px 16px;border-radius:6px">
        <strong>Verifică dacă ai fost compromis</strong> folosind servicii de monitorizare a scurgerilor de date (ex: Have I Been Pwned).
    </li>
    <li style="background:#e3eafc;margin-bottom:8px;padding:10px 16px;border-radius:6px">
        <strong>Informează-ți colegii și familia</strong> despre riscuri și măsuri de protecție, pentru a limita efectele breșei la nivel de comunitate.
    </li>
</ul>

<blockquote style="background: #e3eafc;border-left: 4px solid #3949ab;color: #2a3b5d;padding: 16px 22px;margin: 28px 0;font-style: italic;border-radius: 7px">
    „Această breșă nu este doar un incident tehnic, ci un semnal de alarmă pentru toți utilizatorii digitali. Securitatea nu mai este opțională.”
</blockquote>

<p>
    Breșa de 16 miliarde de parole arată cât de vulnerabilă a devenit infrastructura digitală globală.<br>
    <strong>Acționează rapid și protejează-ți identitatea digitală!</strong>
</p>

<hr style="border: none;border-top: 2px solid #e3eafc;margin: 32px 0 28px 0">

<h2 style="color:#3949ab">Referințe</h2>
<ul>
    <li>
        <a href="https://www.forbes.com/sites/daveywinder/2025/06/19/16-billion-apple-facebook-google-passwords-leaked---change-yours-now/" target="_blank" rel="noopener">Forbes: 16 Billion Apple, Facebook, Google Passwords Leaked—Change Yours Now</a>
    </li>
    <li>
        <a href="https://www.zdnet.com/article/16-billion-passwords-leaked-in-massive-data-breach/" target="_blank" rel="noopener">ZDNet: 16 billion passwords leaked in massive data breach</a>
    </li>
    <li>
        <a href="https://haveibeenpwned.com/" target="_blank" rel="noopener">Have I Been Pwned: Verifică dacă ai fost compromis</a>
    </li>
</ul>
								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				</div><p>The post <a href="http://hackout.ro/16-miliarde-de-parole-compromise/">16 Miliarde de Parole Compromise</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></content:encoded>
					
					<wfw:commentRss>http://hackout.ro/16-miliarde-de-parole-compromise/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
