<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>romania - Hackout | Portalul Atacurilor Cibernetice din România</title>
	<atom:link href="http://hackout.ro/eticheta/romania/feed/" rel="self" type="application/rss+xml" />
	<link>http://hackout.ro</link>
	<description></description>
	<lastBuildDate>Sat, 10 Jan 2026 13:43:46 +0000</lastBuildDate>
	<language>ro-RO</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.2</generator>

<image>
	<url>http://hackout.ro/wp-content/uploads/2021/12/ico-150x150.png</url>
	<title>romania - Hackout | Portalul Atacurilor Cibernetice din România</title>
	<link>http://hackout.ro</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Emailuri false în numele ANAF. Phishing la plata taxelor.</title>
		<link>http://hackout.ro/mailuri-false-in-numele-anaf-phishing-la-plata-taxelor/</link>
					<comments>http://hackout.ro/mailuri-false-in-numele-anaf-phishing-la-plata-taxelor/#respond</comments>
		
		<dc:creator><![CDATA[Gabriel Puiu]]></dc:creator>
		<pubDate>Fri, 09 Jan 2026 09:04:17 +0000</pubDate>
				<category><![CDATA[Campanii]]></category>
		<category><![CDATA[Comunicate de presă]]></category>
		<category><![CDATA[2026]]></category>
		<category><![CDATA[anaf]]></category>
		<category><![CDATA[email]]></category>
		<category><![CDATA[financiar]]></category>
		<category><![CDATA[finante]]></category>
		<category><![CDATA[romania]]></category>
		<category><![CDATA[scam]]></category>
		<category><![CDATA[taxe]]></category>
		<guid isPermaLink="false">https://hackout.ro/?p=14784</guid>

					<description><![CDATA[<p>Introducere Atacatorii cibernetici exploatează, de cele mai multe ori, contextul politic, social și economic al unei țări. De aceea, vedem constant campanii de atac legate de evenimente cunoscute: sărbători, introducerea unor taxe noi, actualizări de date bancare sau notificări despre colete aflate „în așteptare”. În ultimii trei ani, începutul de an a adus aproape inevitabil [&#8230;]</p>
<p>The post <a href="http://hackout.ro/mailuri-false-in-numele-anaf-phishing-la-plata-taxelor/">Emailuri false în numele ANAF. Phishing la plata taxelor.</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></description>
										<content:encoded><![CDATA[<div data-elementor-type="wp-post" data-elementor-id="14784" class="elementor elementor-14784" data-elementor-post-type="post">
						<section class="elementor-section elementor-top-section elementor-element elementor-element-af74214 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="af74214" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-93ec188" data-id="93ec188" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-320a5c1 elementor-widget elementor-widget-heading" data-id="320a5c1" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Introducere</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-4e6a79d elementor-widget elementor-widget-text-editor" data-id="4e6a79d" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p data-start="17" data-end="320">Atacatorii cibernetici exploatează, de cele mai multe ori, contextul politic, social și economic al unei țări. De aceea, vedem constant campanii de atac legate de evenimente cunoscute: sărbători, introducerea unor taxe noi, actualizări de date bancare sau notificări despre colete aflate „în așteptare”.</p><p data-start="322" data-end="565">În ultimii trei ani, începutul de an a adus aproape inevitabil valuri de phishing și diverse escrocherii legate de plata taxelor. Mesajele se prezintă, de regulă, ca fiind trimise de ANAF sau de alte instituții cu atribuții în domeniul fiscal.</p><p data-start="567" data-end="674">Scenariul este mereu același: dacă nu plătești rapid „restanțele”, vei primi amenzi și penalități mai mari. Atacatorii mizează pe frică și urgență, forțând victima să acționeze în grabă, fără să verifice informațiile, de teamă să nu rămână cu taxe neplătite și probleme suplimentare.</p>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-dff5741 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="dff5741" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-a2e8131" data-id="a2e8131" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-cf0ce56 elementor-widget elementor-widget-heading" data-id="cf0ce56" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">Prima fază a atacului: Emailul fals</h3>				</div>
				</div>
				<div class="elementor-element elementor-element-0e53e2c elementor-widget elementor-widget-text-editor" data-id="0e53e2c" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p data-start="18" data-end="380">Totul începe cu un email fals, trimis de pe adrese care nu aparțin ANAF. Adresele oficiale ale instituției folosesc exclusiv domeniile <strong data-start="153" data-end="169">@mfinante.ro</strong> sau <strong data-start="174" data-end="186">@anaf.ro</strong>. Orice altă variantă nu este legitimă. ANAF nu va trimite niciodată mesaje de pe adrese personale, nominale sau de pe servicii publice precum <strong data-start="329" data-end="343">@gmail.com</strong>, <strong data-start="345" data-end="359">@yahoo.com</strong> sau altele similare.</p><p data-start="18" data-end="380">Exemple de adrese folosite în aceste campanii:<span style="color: #ff0000;"><strong> radiah@jffa.my<span style="color: #000000;">,</span> administracion@espaciodiversia.com<span style="color: #000000;">,</span> anafroo@wildapricot.org<span style="color: #000000;">.</span></strong></span></p><p data-start="382" data-end="800">Așa cum se întâmplă în majoritatea atacurilor de acest tip documentate până acum, modul de operare este unul bine cunoscut. Atacatorii folosesc infrastructuri deja compromise: servere de email sau site-uri sparte anterior, iar uneori chiar adrese false de Gmail sau Yahoo. De pe acestea trimit în masă mesaje către liste de email obținute din alte campanii de spam, phishing, breșe de date sau baze de date compromise.</p><p data-start="802" data-end="985" data-is-last-node="" data-is-only-node="">Mesajele sunt redactate generic și construite în jurul unei urgențe artificiale, tocmai pentru a grăbi victima și a-i distrage atenția de la detaliile care ar putea trăda înșelătoria.</p>								</div>
				</div>
				<section class="elementor-section elementor-inner-section elementor-element elementor-element-ccd1a7d elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="ccd1a7d" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-33 elementor-inner-column elementor-element elementor-element-b7104ff" data-id="b7104ff" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-3d1e636 elementor-widget elementor-widget-image" data-id="3d1e636" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img fetchpriority="high" decoding="async" width="800" height="434" src="https://hackout.ro/wp-content/uploads/2026/01/anaf-mail-fals-2026-2-1024x556.png" class="attachment-large size-large wp-image-14789" alt="" srcset="https://hackout.ro/wp-content/uploads/2026/01/anaf-mail-fals-2026-2-1024x556.png 1024w, https://hackout.ro/wp-content/uploads/2026/01/anaf-mail-fals-2026-2-300x163.png 300w, https://hackout.ro/wp-content/uploads/2026/01/anaf-mail-fals-2026-2-768x417.png 768w, https://hackout.ro/wp-content/uploads/2026/01/anaf-mail-fals-2026-2.png 1384w" sizes="(max-width: 800px) 100vw, 800px" />															</div>
				</div>
					</div>
		</div>
				<div class="elementor-column elementor-col-33 elementor-inner-column elementor-element elementor-element-68b0a4b" data-id="68b0a4b" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-b62a3e3 elementor-widget elementor-widget-image" data-id="b62a3e3" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img decoding="async" width="527" height="1024" src="https://hackout.ro/wp-content/uploads/2026/01/anaf-mail-fals-2025-1-527x1024.png" class="attachment-large size-large wp-image-14787" alt="" srcset="https://hackout.ro/wp-content/uploads/2026/01/anaf-mail-fals-2025-1-527x1024.png 527w, https://hackout.ro/wp-content/uploads/2026/01/anaf-mail-fals-2025-1-154x300.png 154w, https://hackout.ro/wp-content/uploads/2026/01/anaf-mail-fals-2025-1-768x1493.png 768w, https://hackout.ro/wp-content/uploads/2026/01/anaf-mail-fals-2025-1-790x1536.png 790w, https://hackout.ro/wp-content/uploads/2026/01/anaf-mail-fals-2025-1-1053x2048.png 1053w, https://hackout.ro/wp-content/uploads/2026/01/anaf-mail-fals-2025-1.png 1080w" sizes="(max-width: 527px) 100vw, 527px" />															</div>
				</div>
					</div>
		</div>
				<div class="elementor-column elementor-col-33 elementor-inner-column elementor-element elementor-element-c8a95ea" data-id="c8a95ea" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-7be7406 elementor-widget elementor-widget-image" data-id="7be7406" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img decoding="async" width="657" height="496" src="https://hackout.ro/wp-content/uploads/2026/01/anaf-mail-fals-2026-1.png" class="attachment-large size-large wp-image-14788" alt="" srcset="https://hackout.ro/wp-content/uploads/2026/01/anaf-mail-fals-2026-1.png 657w, https://hackout.ro/wp-content/uploads/2026/01/anaf-mail-fals-2026-1-300x226.png 300w" sizes="(max-width: 657px) 100vw, 657px" />															</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<div class="elementor-element elementor-element-dfbc063 elementor-widget elementor-widget-spacer" data-id="dfbc063" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-6f10d7d elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="6f10d7d" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-28e9a12" data-id="28e9a12" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-c342510 elementor-widget elementor-widget-heading" data-id="c342510" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">A doua fază a atacului: Pagina de phishing</h3>				</div>
				</div>
				<div class="elementor-element elementor-element-0e70fb0 elementor-widget elementor-widget-text-editor" data-id="0e70fb0" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p data-start="0" data-end="393">Odată ce utilizatorul apasă pe butonul sau linkul din email, este redirecționat către o pagină falsă, care nu aparține ANAF. În cazurile analizate de noi, victimele ajungeau pe domenii precum <span style="color: #ff0000;"><strong data-start="192" data-end="211">anaf-ro.web.app</strong></span>, <span style="color: #ff0000;"><strong data-start="213" data-end="229">scanned.page</strong></span>, <span style="color: #ff0000;"><strong data-start="231" data-end="244">anaf.life</strong></span> sau <span style="color: #ff0000;"><strong data-start="249" data-end="272">headlinemonitor.com</strong></span>. Deși unele dintre acestea conțin cuvântul „anaf” în denumire, ele nu au nicio legătură cu domeniul oficial <strong data-start="381" data-end="392">anaf.ro</strong>.</p><p data-start="395" data-end="582">Pentru a ocoli filtrele de securitate la nivel de email și pentru a îngreuna detectarea, atacatorii folosesc frecvent servicii de redirecționare, precum <strong data-start="548" data-end="558">bit.ly</strong> sau platforme similare.</p><p data-start="584" data-end="889" data-is-last-node="" data-is-only-node="">Odată ajuns pe pagina de phishing, utilizatorul poate întâlni mai multe variante de interfață, însă toate urmăresc același tipar: copiază sigla și identitatea vizuală ANAF și solicită date sensibile, precum CNP-ul, numărul de telefon, adresa de email, informațiile cardului bancar sau alte date personale.</p><p data-start="584" data-end="889" data-is-last-node="" data-is-only-node="">Scopul final este de colectare de date personale ce pot fi folosite în ulterioare atacuri sau uneori chiar colectarea cardurilor și extragerea unor sume de bani direct.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-718eae1 elementor-widget elementor-widget-image" data-id="718eae1" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="800" height="355" src="https://hackout.ro/wp-content/uploads/2026/01/anaf-fals-scam-1024x455.png" class="attachment-large size-large wp-image-14793" alt="" srcset="https://hackout.ro/wp-content/uploads/2026/01/anaf-fals-scam-1024x455.png 1024w, https://hackout.ro/wp-content/uploads/2026/01/anaf-fals-scam-300x133.png 300w, https://hackout.ro/wp-content/uploads/2026/01/anaf-fals-scam-768x341.png 768w, https://hackout.ro/wp-content/uploads/2026/01/anaf-fals-scam-1536x682.png 1536w, https://hackout.ro/wp-content/uploads/2026/01/anaf-fals-scam.png 1887w" sizes="(max-width: 800px) 100vw, 800px" />															</div>
				</div>
				<div class="elementor-element elementor-element-b73e5a6 elementor-widget elementor-widget-spacer" data-id="b73e5a6" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-f1b01be elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="f1b01be" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-6ce7bcd" data-id="6ce7bcd" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-fb0dcec elementor-widget elementor-widget-heading" data-id="fb0dcec" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">Faza finală a atacului: Scam-uri ulterioare sau golirea cardurilor</h3>				</div>
				</div>
				<div class="elementor-element elementor-element-c0c8f8a elementor-widget elementor-widget-text-editor" data-id="c0c8f8a" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p data-start="0" data-end="118">Odată ce datele sunt introduse în pagina de phishing, în practică apar două scenarii principale folosite de atacatori.</p><p data-start="120" data-end="427">În primul caz, <strong>ți se cer direct datele cardului</strong>. Atacatorii inițiază rapid o plată și solicită confirmarea prin codul primit prin SMS sau aplicația de autentificare, sub pretextul achitării unor „diferențe de taxe”. Sumele sunt, de obicei, mici – între 2 și 50 de lei – tocmai pentru a nu ridica suspiciuni.</p><p data-start="429" data-end="1004">În al doilea scenariu, datele nu sunt folosite imediat. Ele sunt păstrate și valorificate ulterior, prin <strong>apeluri telefonice repetate</strong> în care atacatorii se dau drept reprezentanți ai băncii tale. Cunoscând deja informații personale reale, reușesc să pară credibili și să câștige încrederea victimei. De aici, escrocheriile pot lua mai multe forme: te anunță că cineva încearcă să facă un credit pe numele tău și te conving să efectuezi anumite tranzacții „de securizare”, sau îți cer să instalezi aplicații pe telefon, prin care obțin acces de la distanță și golesc conturile.</p><p data-start="1006" data-end="1215" data-is-last-node="" data-is-only-node="">Exemplele pot continua. Cert este că, odată compromise, datele personale sau bancare ajung în baze de date folosite și reutilizate de rețele de atacatori, care vor încerca în timp numeroase metode de fraudare.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-b2c3229 elementor-widget elementor-widget-spacer" data-id="b2c3229" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-caa8b83 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="caa8b83" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-a659a01" data-id="a659a01" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-1dcefae elementor-widget elementor-widget-heading" data-id="1dcefae" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">Cum te poți proteja?</h3>				</div>
				</div>
				<div class="elementor-element elementor-element-6a9d15a elementor-widget elementor-widget-text-editor" data-id="6a9d15a" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p data-start="25" data-end="171">În fața acestui tip de atacuri, câteva măsuri simple pot face diferența. Nu țin de cunoștințe avansate de securitate, ci de atenție și verificare.</p><p data-start="173" data-end="386">În primul rând, verifică mereu expeditorul. Emailurile care pretind că vin de la ANAF trebuie să provină exclusiv de pe domeniile <strong data-start="303" data-end="315">@anaf.ro</strong> sau <strong data-start="320" data-end="336">@mfinante.ro</strong>. Orice altă adresă este un semnal clar de alarmă.</p><p data-start="388" data-end="642">Nu accesa niciodată linkurile din astfel de mesaje. Dacă ai dubii legate de o plată sau o notificare, intră manual pe site-ul oficial, căutându-l în Google, sau folosește adresa salvată deja în browser. Linkurile din email sunt cea mai frecventă capcană.</p><p data-start="644" data-end="887">Fii extrem de atent la mesajele care creează presiune. Urgența, amenințările cu amenzi sau penalități și cererile de plată „imediată” sunt tactici clasice de manipulare. Instituțiile statului nu cer date sensibile sau plăți urgente prin email.</p><p data-start="889" data-end="1063">Nu furniza niciodată date personale sau bancare prin formulare primite pe email. ANAF și băncile nu solicită CNP, date de card sau coduri de confirmare prin astfel de canale.</p><p data-start="1065" data-end="1304">Validează informațiile printr-o a doua sursă. Sună direct la instituția respectivă folosind un număr oficial, verifică Spațiul Privat Virtual sau discută cu banca ta prin aplicația oficială. Nu folosi datele de contact din emailul suspect.</p><p data-start="1306" data-end="1559" data-is-last-node="" data-is-only-node="">În final, păstrează o doză sănătoasă de suspiciune. Dacă un mesaj pare „prea urgent”, „prea grav” sau „prea simplu”, oprește-te un moment și verifică. Graba este principalul aliat al atacatorilor, iar atenția rămâne cea mai eficientă formă de protecție.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-3701cc8 elementor-widget elementor-widget-spacer" data-id="3701cc8" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-bce3026 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="bce3026" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-cd397b3" data-id="cd397b3" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-489d9e7 elementor-widget elementor-widget-heading" data-id="489d9e7" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">Indicatori și referințe</h3>				</div>
				</div>
				<div class="elementor-element elementor-element-4e0f519 elementor-widget elementor-widget-text-editor" data-id="4e0f519" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<ul><li><a href="https://www.euronews.ro/articole/emailuri-false-trimise-in-numele-anaf-pentru-a-fura-bani-din-conturi-sau-date-per">https://www.euronews.ro/articole/emailuri-false-trimise-in-numele-anaf-pentru-a-fura-bani-din-conturi-sau-date-per</a></li><li>radiah@jffa.my</li><li><span style="white-space: normal;">https://www.headlinemonitor.com/SicakHaberMonitoru/Redirect/?url=httpst.co3JTI8HrbpA</span></li><li>administracion@espaciodiversia.com</li><li>Anaf.life</li><li>https://anaf.life/declaratie</li><li>https://anaf-ro.web.app/public/index.html</li><li>anafroo@wildapricot.org</li><li>https://web.archive.org/web/20250322224706/https://anaf-ro.web.app/public/index.html</li></ul>								</div>
				</div>
				<div class="elementor-element elementor-element-540aa0a elementor-widget elementor-widget-spacer" data-id="540aa0a" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				</div><p>The post <a href="http://hackout.ro/mailuri-false-in-numele-anaf-phishing-la-plata-taxelor/">Emailuri false în numele ANAF. Phishing la plata taxelor.</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></content:encoded>
					
					<wfw:commentRss>http://hackout.ro/mailuri-false-in-numele-anaf-phishing-la-plata-taxelor/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Investigație: Coduri QR false pe panourile pentru parcări</title>
		<link>http://hackout.ro/coduri-qr-false-pe-panourile-pentru-parcari/</link>
					<comments>http://hackout.ro/coduri-qr-false-pe-panourile-pentru-parcari/#respond</comments>
		
		<dc:creator><![CDATA[Gabriel Puiu]]></dc:creator>
		<pubDate>Sun, 27 Jul 2025 15:05:58 +0000</pubDate>
				<category><![CDATA[Campanii]]></category>
		<category><![CDATA[Știri]]></category>
		<category><![CDATA[amparcat]]></category>
		<category><![CDATA[bucuresti]]></category>
		<category><![CDATA[parcari]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[qpay]]></category>
		<category><![CDATA[qr]]></category>
		<category><![CDATA[romania]]></category>
		<category><![CDATA[tpark]]></category>
		<guid isPermaLink="false">https://hackout.ro/?p=13531</guid>

					<description><![CDATA[<p>TL;DR: Pe 25 iulie 2025, au apărut sesizări privind stickere care au înlocuit codurile QR oficiale de plată din parcările din București. Noile coduri redirecționau utilizatorii către un site malițios, unde datele bancare introduse erau colectate și folosite pentru tranzacții frauduloase. Echipa noastră a analizat unul dintre codurile QR și a identificat mai mulți indicatori [&#8230;]</p>
<p>The post <a href="http://hackout.ro/coduri-qr-false-pe-panourile-pentru-parcari/">Investigație: Coduri QR false pe panourile pentru parcări</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></description>
										<content:encoded><![CDATA[<div data-elementor-type="wp-post" data-elementor-id="13531" class="elementor elementor-13531" data-elementor-post-type="post">
						<section class="elementor-section elementor-top-section elementor-element elementor-element-7a71546 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="7a71546" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-4eef3aa" data-id="4eef3aa" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-fdb083e elementor-widget elementor-widget-heading" data-id="fdb083e" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">TL;DR:</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-aa5e161 elementor-widget elementor-widget-text-editor" data-id="aa5e161" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Pe 25 iulie 2025, au apărut sesizări privind stickere care au înlocuit codurile QR oficiale de plată din parcările din București. Noile coduri redirecționau utilizatorii către un site malițios, unde datele bancare introduse erau colectate și folosite pentru tranzacții frauduloase. Echipa noastră a analizat unul dintre codurile QR și a identificat mai mulți indicatori de compromitere (vezi la finalul articolului).</p>								</div>
				</div>
				<div class="elementor-element elementor-element-e948943 elementor-widget elementor-widget-heading" data-id="e948943" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">Intro</h3>				</div>
				</div>
				<div class="elementor-element elementor-element-b25dd73 elementor-widget elementor-widget-text-editor" data-id="b25dd73" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Pe <strong>25 iulie</strong>, în mai multe parcări din centrul Bucureștiului, câteva stickere aparent inofensive au trecut complet neobservate de majoritatea șoferilor. În realitate, acele bucăți de hârtie acopereau codurile QR originale folosite pentru plata parcării și le înlocuiau cu unele care redirecționau utilizatorii către un website controlat de atacatori. Ce a urmat e un exemplu clar de cum ingineria socială, combinată cu infrastructură web malițioasă, poate transforma un gest banal – scanarea unui cod QR – într-un risc serios de fraudă financiară. În acest articol detaliem cum funcționează atacul, ce am descoperit în urma analizei tehnice și ce indicatori pot ajuta la detectarea acestui tip de abuz.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-2b80319 elementor-widget elementor-widget-heading" data-id="2b80319" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">Surse inițiale</h3>				</div>
				</div>
				<div class="elementor-element elementor-element-5062759 elementor-widget elementor-widget-text-editor" data-id="5062759" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<ul><li><a href="https://www.youtube.com/watch?v=xvm2Ziot9ys">https://www.youtube.com/watch?v=xvm2Ziot9ys</a></li><li><a href="https://observatornews.ro/eveniment/inselatorie-la-plata-parcarii-ce-au-patit-soferii-care-au-scanat-codurile-qr-626377.html">Observator news</a></li><li><a href="https://www.youtube.com/watch?v=HIZ51D2fOS4">https://www.youtube.com/watch?v=HIZ51D2fOS4</a></li><li>Conform Poliției Capitalei au fost identificate panouri cu stickere false în următoarele zone: Piața Amzei, CEC – Judecătorie, Eforie, Brezoianu, Ion Câmpineanu.</li></ul>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-f22747c elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="f22747c" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-bfe3040" data-id="bfe3040" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-9ec16af elementor-widget elementor-widget-heading" data-id="9ec16af" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">Codurile QR</h3>				</div>
				</div>
				<section class="elementor-section elementor-inner-section elementor-element elementor-element-24ee93c elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="24ee93c" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-50 elementor-inner-column elementor-element elementor-element-2bc558c" data-id="2bc558c" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-f6dc068 elementor-widget elementor-widget-text-editor" data-id="f6dc068" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Atacatorii au folosit stickere albe aplicate direct peste codurile QR originale de pe panouri (<em>figura 1</em>). Deși bine aliniate, acestea păreau lipite în grabă — multe erau deja parțial dezlipite sau prezentau urme vizibile de deteriorare.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-6b73518 elementor-widget elementor-widget-text-editor" data-id="6b73518" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>La scanare, codurile false nu redirecționau către platforma oficială de plată (<a class="" href="https://pay.qport.app/p/cmpb" target="_new" rel="noopener" data-start="135" data-end="195">https://pay.qport.app/p/cmpb</a>), ci către un link generat prin <a class="" href="https://scanned.page/" target="_new" rel="noopener" data-start="228" data-end="280">scanned.page</a> — un serviciu gratuit de creare și gestionare a codurilor QR. Acest URL ( <em>https[:]//scanned.page/p/685b040e3a87f </em>) intermediar permitea atacatorului să modifice oricând destinația finală de redirecționare.</p><p>Până pe 26.07.2025, ora 02:00 AM, redirecționarea ducea către un site malițios (<strong>https[:]//209-38-122-248.cprapid.com</strong>); ulterior, redirectul a fost înlocuit cu linkul legitim QPort, semn că atacatorul a încercat să șteargă urmele și să închidă campania.</p>								</div>
				</div>
					</div>
		</div>
				<div class="elementor-column elementor-col-50 elementor-inner-column elementor-element elementor-element-f009849" data-id="f009849" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-59975b1 elementor-widget elementor-widget-image" data-id="59975b1" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
												<figure class="wp-caption">
										<img loading="lazy" decoding="async" width="624" height="320" src="https://hackout.ro/wp-content/uploads/2025/07/Picture1.png" class="attachment-large size-large wp-image-13532" alt="" srcset="https://hackout.ro/wp-content/uploads/2025/07/Picture1.png 624w, https://hackout.ro/wp-content/uploads/2025/07/Picture1-300x154.png 300w" sizes="(max-width: 624px) 100vw, 624px" />											<figcaption class="widget-image-caption wp-caption-text">Figura 1. Panoul împreună cu stickerul QR lipit</figcaption>
										</figure>
									</div>
				</div>
					</div>
		</div>
					</div>
		</section>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-3a2a7ee elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="3a2a7ee" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-21d4831" data-id="21d4831" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-d857f93 elementor-widget elementor-widget-heading" data-id="d857f93" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">Platforma web</h3>				</div>
				</div>
				<div class="elementor-element elementor-element-78c627a elementor-widget elementor-widget-text-editor" data-id="78c627a" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>După scanare, utilizatorul era redirecționat către <strong>https[:]//209-38-122-248.cprapid.com</strong>. Pe lângă aspectul evident suspect al linkului, domeniul principal — cprapid.com — aparține infrastructurii CPanel, folosită pentru administrarea conturilor de hosting. Subdomeniul 209-38-122-248 este generat automat de CPanel și corespunde direct adresei IP a serverului care găzduia site-ul malițios: <strong>209.38.122.248</strong>.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-8ae53c0 elementor-widget elementor-widget-image" data-id="8ae53c0" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
												<figure class="wp-caption">
										<img loading="lazy" decoding="async" width="768" height="394" src="https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-150217-768x394.png" class="attachment-medium_large size-medium_large wp-image-13549" alt="" srcset="https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-150217-768x394.png 768w, https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-150217-300x154.png 300w, https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-150217-1024x525.png 1024w, https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-150217.png 1222w" sizes="(max-width: 768px) 100vw, 768px" />											<figcaption class="widget-image-caption wp-caption-text"> Figura 2. Platforma web falsă.</figcaption>
										</figure>
									</div>
				</div>
				<div class="elementor-element elementor-element-d81fd18 elementor-widget elementor-widget-text-editor" data-id="d81fd18" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Pagina de la adresa https[:]//209-38-122-248.cprapid.com (vezi 2) imita identitatea vizuală a platformei <strong>PayByPhone</strong> — un serviciu legitim de plată a parcării disponibil în țări precum UK, Franța, Germania, Elveția, Italia, SUA și Canada. Deși acest serviciu nu operează în România, atacatorul a folosit sigla și designul pentru a părea credibil.</p><p>Site-ul afișa un formular în care utilizatorul introducea durata dorită pentru parcare (cu un preț vizibil mai mic decât cel real din București), numărul de înmatriculare și <strong>datele cardului bancar</strong>. După completare, era afișată o scurtă animație de încărcare, urmată de o solicitare de &#8222;validare a tokenului&#8221;. În realitate, datele cardului erau deja transmise, iar atacatorii le foloseau pe un alt site, în paralel, pentru a efectua plăți frauduloase.</p>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-1d2eead elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="1d2eead" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-d9f74eb" data-id="d9f74eb" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-537da32 elementor-widget elementor-widget-heading" data-id="537da32" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">Infrastructura atacului</h3>				</div>
				</div>
				<div class="elementor-element elementor-element-3b73776 elementor-widget elementor-widget-text-editor" data-id="3b73776" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p data-start="78" data-end="335">Adresa IP 209.38.122.248 este un server VPS linux &#8211; ubuntu -localizat în India pe infrastructura DigitalOcean. La momentul analizei, singurele porturi deschise erau cele standard pentru CPanel, semn că instanța era minim configurată.</p><p data-start="337" data-end="390">Atacul s-a bazat pe mai multe endpointuri web active:</p><ul><li>https[:]//209-38-122-248.cprapid.com/index.php</li><li>https[:]//209-38-122-248.cprapid.com/gate.php</li><li>https[:]//209-38-122-248.cprapid.com/admin.php</li></ul>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-96f05f7 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="96f05f7" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-50 elementor-top-column elementor-element elementor-element-2e3c0a8" data-id="2e3c0a8" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-334c799 elementor-widget elementor-widget-text-editor" data-id="334c799" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p data-start="337" data-end="390">În plus, serverul conținea resurse statice organizate în două directoare:</p><ul data-start="620" data-end="911" data-is-last-node="" data-is-only-node=""><li data-start="620" data-end="720"><p data-start="622" data-end="720"><code data-start="622" data-end="629">/img/</code> – conținea logo-urile: tpark, PayByPhone, Visa, American Express</p></li><li data-start="721" data-end="911" data-is-last-node=""><p data-start="723" data-end="911" data-is-last-node=""><code data-start="723" data-end="732">/files/</code> – conținea fișiere precum <code data-start="759" data-end="768">app.css</code>, <code data-start="770" data-end="781">audio.mp3</code>, <code data-start="783" data-end="794">engine.js</code> și <code data-start="798" data-end="815">NeutrinoAPI.php</code> (figura 3)</p></li></ul>								</div>
				</div>
					</div>
		</div>
				<div class="elementor-column elementor-col-50 elementor-top-column elementor-element elementor-element-21cca9f" data-id="21cca9f" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-d9aeb59 elementor-widget elementor-widget-image" data-id="d9aeb59" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
												<figure class="wp-caption">
										<img loading="lazy" decoding="async" width="768" height="371" src="https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-152527-768x371.png" class="attachment-medium_large size-medium_large wp-image-13559" alt="" srcset="https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-152527-768x371.png 768w, https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-152527-300x145.png 300w, https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-152527.png 1016w" sizes="(max-width: 768px) 100vw, 768px" />											<figcaption class="widget-image-caption wp-caption-text"> Figura 3. Directorul /files/</figcaption>
										</figure>
									</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-52768fc elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="52768fc" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-b022a75" data-id="b022a75" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-c3e2653 elementor-widget elementor-widget-text-editor" data-id="c3e2653" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p data-start="78" data-end="335">Endpointul admin.php era restricționat și nu a putut fi accesat direct. Presupunem că servea drept interfață de administrare pentru atacator, posibil utilizată pentru monitorizarea activității și gestionarea datelor colectate. Accesul părea condiționat de parametri suplimentari sau autentificare.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-bb0e643 elementor-widget elementor-widget-image" data-id="bb0e643" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
												<figure class="wp-caption">
										<img loading="lazy" decoding="async" width="510" height="152" src="https://hackout.ro/wp-content/uploads/2025/07/p2-qr-buc.png" class="attachment-medium_large size-medium_large wp-image-13563" alt="" srcset="https://hackout.ro/wp-content/uploads/2025/07/p2-qr-buc.png 510w, https://hackout.ro/wp-content/uploads/2025/07/p2-qr-buc-300x89.png 300w" sizes="(max-width: 510px) 100vw, 510px" />											<figcaption class="widget-image-caption wp-caption-text"> Figura 4. https[:]//209-38-122-248.cprapid.com/admin.php</figcaption>
										</figure>
									</div>
				</div>
				<div class="elementor-element elementor-element-bb7d27c elementor-widget elementor-widget-text-editor" data-id="bb7d27c" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p data-start="78" data-end="335">Datele bancare completate în formularul din <code data-start="94" data-end="105">index.php</code> erau transmise către endpointul <code data-start="138" data-end="148">gate.php</code>. După trimitere, browserul iniția periodic requesturi către același endpoint, aparent pentru a verifica dacă serverul returnează un răspuns sau comandă nouă (figura 5) &#8211; fiecare parametru avea o comandă definită &#8211; vezi conținutul fișierului javascript mai jos.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-87b2852 elementor-widget elementor-widget-image" data-id="87b2852" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
												<figure class="wp-caption">
										<img loading="lazy" decoding="async" width="624" height="298" src="https://hackout.ro/wp-content/uploads/2025/07/Picture3.png" class="attachment-medium_large size-medium_large wp-image-13564" alt="" srcset="https://hackout.ro/wp-content/uploads/2025/07/Picture3.png 624w, https://hackout.ro/wp-content/uploads/2025/07/Picture3-300x143.png 300w" sizes="(max-width: 624px) 100vw, 624px" />											<figcaption class="widget-image-caption wp-caption-text"> Figura 5. https[:]//209-38-122-248.cprapid.com/admin.php</figcaption>
										</figure>
									</div>
				</div>
				<div class="elementor-element elementor-element-17902c3 elementor-widget elementor-widget-text-editor" data-id="17902c3" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Analiza codului sursă din <em>index.php</em> și <em>/files/engine.js</em> a evidențiat logica din spatele fluxului de interacțiune și a parametrilor utilizați, dar și mai multe <strong>comentarii scrise în limba română</strong> — un indiciu relevant privind localizarea autorului (figurile 6 și 7).</p><p>Pentru corelare, am investigat alți indicatori asociați cu gate.php, index.php și infrastructura cprapid.com. Am descoperit campanii (figurile 8, 9 și 10) similare datând din 2021 și 2025, care reutilizau aceleași fișiere (engine.js), dar fără comentarii în română. Cel mai probabil, atacatorul a adaptat scripturi și playbookuri deja existente, folosite anterior în alte regiuni, modificându-le pentru contextul local.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-c72e04b elementor-widget elementor-widget-image" data-id="c72e04b" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
												<figure class="wp-caption">
										<img loading="lazy" decoding="async" width="768" height="457" src="https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-164633-768x457.png" class="attachment-medium_large size-medium_large wp-image-13568" alt="" srcset="https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-164633-768x457.png 768w, https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-164633-300x178.png 300w, https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-164633.png 989w" sizes="(max-width: 768px) 100vw, 768px" />											<figcaption class="widget-image-caption wp-caption-text"> Figura 6. Codul sursă de pe index.php</figcaption>
										</figure>
									</div>
				</div>
				<div class="elementor-element elementor-element-e874dbb elementor-widget elementor-widget-image" data-id="e874dbb" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
												<figure class="wp-caption">
										<img loading="lazy" decoding="async" width="768" height="385" src="https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-164858-768x385.png" class="attachment-medium_large size-medium_large wp-image-13569" alt="" srcset="https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-164858-768x385.png 768w, https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-164858-300x150.png 300w, https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-164858-1024x513.png 1024w, https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-164858.png 1140w" sizes="(max-width: 768px) 100vw, 768px" />											<figcaption class="widget-image-caption wp-caption-text"> Figura 7. Codul sursă de pe /files/engine.js</figcaption>
										</figure>
									</div>
				</div>
				<div class="elementor-element elementor-element-a20cd06 elementor-widget elementor-widget-image" data-id="a20cd06" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
												<figure class="wp-caption">
										<img loading="lazy" decoding="async" width="768" height="463" src="https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-165908-768x463.png" class="attachment-medium_large size-medium_large wp-image-13576" alt="" srcset="https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-165908-768x463.png 768w, https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-165908-300x181.png 300w, https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-165908-1024x617.png 1024w, https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-165908.png 1045w" sizes="(max-width: 768px) 100vw, 768px" />											<figcaption class="widget-image-caption wp-caption-text"> Figura 8. Codul sursă engine.js de la un raport prin Any.run din 2024. Codul este foarte similar. Sursa: https://app.any.run/tasks/4a2f4e71-6f6c-4c54-af2c-7f317e6e5f94</figcaption>
										</figure>
									</div>
				</div>
				<div class="elementor-element elementor-element-5253352 elementor-widget elementor-widget-image" data-id="5253352" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
												<figure class="wp-caption">
										<img loading="lazy" decoding="async" width="768" height="279" src="https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-170626-768x279.png" class="attachment-medium_large size-medium_large wp-image-13580" alt="" srcset="https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-170626-768x279.png 768w, https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-170626-300x109.png 300w, https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-170626-1024x372.png 1024w, https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-170626-1536x558.png 1536w, https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-170626.png 1616w" sizes="(max-width: 768px) 100vw, 768px" />											<figcaption class="widget-image-caption wp-caption-text"> Figura 9. Indicator similar cu domeniu .cprapid.com si acelasi design web din 2025. Sursa: https://www.urlquery.net/report/2abda7e9-091e-4b5a-84f1-7e46d7498b7f</figcaption>
										</figure>
									</div>
				</div>
				<div class="elementor-element elementor-element-072d7d4 elementor-widget elementor-widget-image" data-id="072d7d4" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
												<figure class="wp-caption">
										<img loading="lazy" decoding="async" width="768" height="396" src="https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-170912-768x396.png" class="attachment-medium_large size-medium_large wp-image-13581" alt="" srcset="https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-170912-768x396.png 768w, https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-170912-300x155.png 300w, https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-170912-1024x528.png 1024w, https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-170912-1536x792.png 1536w, https://hackout.ro/wp-content/uploads/2025/07/Screenshot-2025-07-27-170912.png 1543w" sizes="(max-width: 768px) 100vw, 768px" />											<figcaption class="widget-image-caption wp-caption-text"> Figura 10. Indicator din 2025 cu acelasi comentariu in limba romana. Sursa: https://www.urlquery.net/report/60921d1f-7f5e-4158-a67b-632b23a278be</figcaption>
										</figure>
									</div>
				</div>
				<div class="elementor-element elementor-element-06a1211 elementor-widget elementor-widget-text-editor" data-id="06a1211" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Lista completă a indicatorilor ce prezintă elemente similare, alături de codurile sursă ale fișierelor analizate, este disponibilă la finalul articolului.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-df04dbe elementor-widget elementor-widget-text-editor" data-id="df04dbe" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p data-start="78" data-end="335">Userul folosit pe cPanel precum si unul dintre subdomeni erau numite <strong>kakat11</strong> (<em>kakat11.209-38-122-248.cprapid.com &#8211; figura 11</em>), user pe care il regasim ulterior si pe server, unde exista o baza de date numita: <strong>kakat11209381222_kaka1</strong> .</p>								</div>
				</div>
				<div class="elementor-element elementor-element-75d4fad elementor-widget elementor-widget-image" data-id="75d4fad" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
												<figure class="wp-caption">
										<img loading="lazy" decoding="async" width="624" height="128" src="https://hackout.ro/wp-content/uploads/2025/07/nmap.png" class="attachment-medium_large size-medium_large wp-image-13600" alt="" srcset="https://hackout.ro/wp-content/uploads/2025/07/nmap.png 624w, https://hackout.ro/wp-content/uploads/2025/07/nmap-300x62.png 300w" sizes="(max-width: 624px) 100vw, 624px" />											<figcaption class="widget-image-caption wp-caption-text"> Figura 11. Înregistrările DNS din certificatul de securitate al serverului.</figcaption>
										</figure>
									</div>
				</div>
				<div class="elementor-element elementor-element-e206a68 elementor-widget elementor-widget-heading" data-id="e206a68" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">Baza de date</h3>				</div>
				</div>
				<div class="elementor-element elementor-element-72198dd elementor-widget elementor-widget-text-editor" data-id="72198dd" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p data-start="60" data-end="407">Baza de date <code data-start="73" data-end="97">kakat11209381222_kaka1</code> conținea trei tabele: <strong><code data-start="120" data-end="136">admin_settings</code></strong>, <strong><code data-start="138" data-end="147">results</code> </strong>și <strong><code data-start="151" data-end="159">visits</code></strong>. Tabela <code data-start="168" data-end="184">admin_settings</code> avea o singura valoare redirect =<code data-start="218" data-end="256"> https://www.paybyphone.com/</code>, indicând că atacatorul folosea redirectarea către site-ul real <em data-start="321" data-end="333">PayByPhone</em> — compania pe care o imita vizual, în locul celei oficiale din București.</p><p data-start="409" data-end="811" data-is-last-node="" data-is-only-node="">Tabelele <code data-start="418" data-end="426">visits</code> și <code data-start="430" data-end="439">results</code> stocau date despre utilizatori: accesări ale paginii și informațiile cardurilor introduse. <span style="color: #ff0000;">Am identificat aproximativ 30 de IP-uri unice și peste 80 de sesiuni</span>, toate înregistrate într-un interval scurt de 2–3 ore. Presupunem că baza de date era curățată periodic, ceea ce face imposibilă estimarea exactă a duratei campaniei sau a numărului total de victime.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-f790394 elementor-widget elementor-widget-image" data-id="f790394" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
												<figure class="wp-caption">
										<img loading="lazy" decoding="async" width="768" height="614" src="https://hackout.ro/wp-content/uploads/2025/07/db-diagram-768x614.png" class="attachment-medium_large size-medium_large wp-image-13616" alt="" srcset="https://hackout.ro/wp-content/uploads/2025/07/db-diagram-768x614.png 768w, https://hackout.ro/wp-content/uploads/2025/07/db-diagram-300x240.png 300w, https://hackout.ro/wp-content/uploads/2025/07/db-diagram-1024x819.png 1024w, https://hackout.ro/wp-content/uploads/2025/07/db-diagram-1536x1229.png 1536w, https://hackout.ro/wp-content/uploads/2025/07/db-diagram-2048x1638.png 2048w" sizes="(max-width: 768px) 100vw, 768px" />											<figcaption class="widget-image-caption wp-caption-text"> Figura 12. Structura bazei de date.</figcaption>
										</figure>
									</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-26635cb elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="26635cb" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-ab80eb3" data-id="ab80eb3" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-666ef9d elementor-widget elementor-widget-heading" data-id="666ef9d" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Concluzii</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-c88c2c2 elementor-widget elementor-widget-text-editor" data-id="c88c2c2" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Campania analizată nu este una singulară și, cel mai probabil, nici recentă. Am identificat indicatori identici — același design, aceleași fișiere, aceeași structură de atac — în mostre din luna mai 2025. Acest lucru sugerează că atacatorii au reutilizat același kit de phishing într-o altă zonă sau oraș, cu adaptări minime pentru contextul local.</p><p>Din analiza codului și a infrastructurii reiese un modus operandi destul de clar: VPS găzduit pe DigitalOcean, instanță CPanel configurată minimal, domenii de forma *.cprapid.com (specifice CPanel) — probabil pentru a evita detecția automată și listele de block. Codul sursă este slab scris, cu erori și implementări rudimentare, semn că a fost adaptat rapid dintr-un playbook extern, fără prea multă înțelegere a funcționalității.</p><p>Elementele din comentarii, structura bazei de date și prezența fizică necesară pentru lipirea stickerelor susțin ipoteza că autorii sunt locali. Mai mult, conform informațiilor din presă, autoritățile au deschis o anchetă și au ridicat probe, inclusiv amprente. Rămâne de văzut dacă aceste investigații vor duce la identificarea suspecților.</p><p>Este de așteptat ca astfel de atacuri să continue și să se diversifice. Codurile QR au devenit parte din interacțiunea zilnică — în parcări, restaurante, facturi, reclame — ceea ce le face o țintă ideală pentru atacuri de tip phishing fizic. Este important ca utilizatorii să verifice întotdeauna cu atenție adresa web deschisă în urma scanării unui QR, mai ales în contexte ce implică plăți.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-9b32530 elementor-widget elementor-widget-text-editor" data-id="9b32530" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Echipa Hackout.ro vă recomandă să rămâneți vigilenți. Orice cod QR scanat trebuie privit cu prudență — verificați cu atenție adresa web înainte de a introduce date personale sau de plată. Dacă aveți dubii, folosiți o metodă alternativă de plată sau verificați informațiile direct pe site-ul oficial al furnizorului. Nu presupuneți niciodată că un cod QR este sigur doar pentru că se află într-un spațiu public.</p>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-467dc60 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="467dc60" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-1454ae8" data-id="1454ae8" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-a788f3e elementor-widget elementor-widget-heading" data-id="a788f3e" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">Indicatori</h3>				</div>
				</div>
				<div class="elementor-element elementor-element-bee0721 elementor-widget elementor-widget-text-editor" data-id="bee0721" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>https[:]//scanned.page/p/685b040e3a87f</p><p><strong>Endpoint-uri web: </strong></p><ul><li style="list-style-type: none;"><ul><li data-start="78" data-end="335">https[:]//209-38-122-248.cprapid.com/</li><li data-start="78" data-end="335">https[:]//209-38-122-248.cprapid.com/gate.php</li><li data-start="78" data-end="335">https[:]//209-38-122-248.cprapid.com/admin.php</li><li data-start="78" data-end="335">https[:]//209-38-122-248.cprapid.com/files/engine.js</li><li data-start="78" data-end="335">https[:]//209-38-122-248.cprapid.com/files/</li><li data-start="78" data-end="335">https[:]//209-38-122-248.cprapid.com/files/NeutrinoAPI.php</li></ul></li></ul><p> </p><p><strong>Domenii</strong>:</p><ul><li style="list-style-type: none;"><ul><li>209-38-122-248.cprapid.com</li><li data-start="78" data-end="335">kakat11.209-38-122-248.cprapid.com</li></ul></li></ul><p> </p><p><strong>IP</strong>:</p><ul><li style="list-style-type: none;"><ul><li data-start="78" data-end="335">209.38.122.248</li></ul></li></ul><p> </p><p><strong>Indicatori similari / alte campanii:</strong></p><ul><li style="list-style-type: none;"><ul><li data-start="78" data-end="335"><a href="https://www.urlquery.net/report/60921d1f-7f5e-4158-a67b-632b23a278be">https://www.urlquery.net/report/60921d1f-7f5e-4158-a67b-632b23a278be</a></li><li data-start="78" data-end="335"><a href="https://www.urlquery.net/report/2abda7e9-091e-4b5a-84f1-7e46d7498b7f">https://www.urlquery.net/report/2abda7e9-091e-4b5a-84f1-7e46d7498b7f</a></li><li data-start="78" data-end="335"><a href="https://app.any.run/tasks/4a2f4e71-6f6c-4c54-af2c-7f317e6e5f94">https://app.any.run/tasks/4a2f4e71-6f6c-4c54-af2c-7f317e6e5f94</a></li></ul></li></ul><p> </p><p><strong>Coduri sursă:</strong></p><ul><li style="list-style-type: none;"><ul><li data-start="78" data-end="335">Cod sursa engine.js <a href="https://pastebin.com/nJtAc2NM">https://pastebin.com/nJtAc2NM</a></li><li data-start="78" data-end="335">Cod sursa index web <a href="https://pastebin.com/WNiSWAek">https://pastebin.com/WNiSWAek</a></li></ul></li></ul>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				</div><p>The post <a href="http://hackout.ro/coduri-qr-false-pe-panourile-pentru-parcari/">Investigație: Coduri QR false pe panourile pentru parcări</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></content:encoded>
					
					<wfw:commentRss>http://hackout.ro/coduri-qr-false-pe-panourile-pentru-parcari/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Site-ul Partidului AUR, ținta unui atac cibernetic</title>
		<link>http://hackout.ro/site-ul-partidului-aur-tinta-unui-atac-cibernetic/</link>
					<comments>http://hackout.ro/site-ul-partidului-aur-tinta-unui-atac-cibernetic/#respond</comments>
		
		<dc:creator><![CDATA[Echipa Hackout.ro]]></dc:creator>
		<pubDate>Wed, 06 Nov 2024 13:22:08 +0000</pubDate>
				<category><![CDATA[Campanii]]></category>
		<category><![CDATA[defacement]]></category>
		<category><![CDATA[hackeri]]></category>
		<category><![CDATA[romania]]></category>
		<guid isPermaLink="false">https://hackout.ro/?p=13214</guid>

					<description><![CDATA[<p>UPDATE 07.11.2024 Site-ul partidului AUR și-a revenit. La mai bine de 24 de ore de la atacul cibernetic raportat inițial, echipa tehnică a partidului AUR a reușit să rezolve problema care a afectat funcționarea site-ului oficial. Începând cu data de 07.11.2024, platforma online a formațiunii politice este din nou accesibilă publicului, funcționând la parametri normali. [&#8230;]</p>
<p>The post <a href="http://hackout.ro/site-ul-partidului-aur-tinta-unui-atac-cibernetic/">Site-ul Partidului AUR, ținta unui atac cibernetic</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></description>
										<content:encoded><![CDATA[<div data-elementor-type="wp-post" data-elementor-id="13214" class="elementor elementor-13214" data-elementor-post-type="post">
						<section class="elementor-section elementor-top-section elementor-element elementor-element-76ee5778 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="76ee5778" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-37e4256b" data-id="37e4256b" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-1fdd3e7 elementor-widget elementor-widget-heading" data-id="1fdd3e7" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">UPDATE 07.11.2024</h3>				</div>
				</div>
				<div class="elementor-element elementor-element-55eaa3c elementor-widget elementor-widget-text-editor" data-id="55eaa3c" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Site-ul partidului AUR și-a revenit. La mai bine de 24 de ore de la atacul cibernetic raportat inițial, echipa tehnică a partidului AUR a reușit să rezolve problema care a afectat funcționarea site-ului oficial. Începând cu data de 07.11.2024, platforma online a formațiunii politice este din nou accesibilă publicului, funcționând la parametri normali.</p>
<p>Acest incident a subliniat importanța securității cibernetice pentru organizațiile politice și vulnerabilitatea lor în fața atacurilor online.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-8fb2e3d elementor-widget elementor-widget-heading" data-id="8fb2e3d" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">Update 20:00</h3>				</div>
				</div>
				<div class="elementor-element elementor-element-b3a96b9 elementor-widget elementor-widget-text-editor" data-id="b3a96b9" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Atacatorii au reușit să recapete accesul și să reinstaleze pagina de defacement. </p>
<p>DNSC a anunțat printr-un comunicat că au luat legătura cu reprezentanții și administratorii website-ului însă aceștia au refuzat orice sprijin și ajutor din partea directoratului.</p>
<p>&#8222;<em>Specialiști din cadrul Direcției Generale Operațiuni Tehnice (DGOT) au luat legătura astăzi atât cu reprezentanții companiei de hosting, cât și cu reprezentanții AUR, pentru a oferi sprijin tehnic pentru remedierea problemei, însă li s-a comunicat că nu este nevoie de asistență în acest caz, iar problema va fi gestionată de deținătorii site-ului.</em>&#8221; (<a href="https://dnsc.ro/citeste/precizare-n-cazul-incidentului-care-a-afectat-site-ul-oficial-al-partidului-aur">Sursa</a>)</p>								</div>
				</div>
				<div class="elementor-element elementor-element-a6f28c4 elementor-widget elementor-widget-heading" data-id="a6f28c4" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">Update 17:45</h3>				</div>
				</div>
				<div class="elementor-element elementor-element-5529771 elementor-widget elementor-widget-text-editor" data-id="5529771" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Landing-ul folosit de hackeri a fost șters, acum domeniul afișează conținutul paginii originale.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-81f69cf elementor-widget elementor-widget-heading" data-id="81f69cf" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">Update 17:00</h3>				</div>
				</div>
				<div class="elementor-element elementor-element-e834e3d elementor-widget elementor-widget-text-editor" data-id="e834e3d" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Hackerii au postat presupuse imagini din email-urile pe care au reușit să le compromită.</p>
<p>Aceștia suțin că au primit deja oferte pentru datele furate.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-f4812e7 gallery-spacing-custom elementor-widget elementor-widget-image-gallery" data-id="f4812e7" data-element_type="widget" data-e-type="widget" data-widget_type="image-gallery.default">
				<div class="elementor-widget-container">
							<div class="elementor-image-gallery">
			<div id='gallery-1' class='gallery galleryid-13214 gallery-columns-3 gallery-size-medium'><figure class='gallery-item'>
			<div class='gallery-icon landscape'>
				<a data-elementor-open-lightbox="yes" data-elementor-lightbox-slideshow="f4812e7" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTMyMjQsInVybCI6Imh0dHBzOlwvXC9oYWNrb3V0LnJvXC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8xMVwvYXVyLWRlZmFjZS0yLnBuZyIsInNsaWRlc2hvdyI6ImY0ODEyZTcifQ%3D%3D" href='https://hackout.ro/wp-content/uploads/2024/11/aur-deface-2.png'><img loading="lazy" width="300" height="190" src="https://hackout.ro/wp-content/uploads/2024/11/aur-deface-2-300x190.png" class="attachment-medium size-medium" alt="" decoding="async" srcset="https://hackout.ro/wp-content/uploads/2024/11/aur-deface-2-300x190.png 300w, https://hackout.ro/wp-content/uploads/2024/11/aur-deface-2-1024x649.png 1024w, https://hackout.ro/wp-content/uploads/2024/11/aur-deface-2-768x487.png 768w, https://hackout.ro/wp-content/uploads/2024/11/aur-deface-2.png 1275w" sizes="(max-width: 300px) 100vw, 300px" /></a>
			</div></figure><figure class='gallery-item'>
			<div class='gallery-icon landscape'>
				<a data-elementor-open-lightbox="yes" data-elementor-lightbox-slideshow="f4812e7" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTMyMjUsInVybCI6Imh0dHBzOlwvXC9oYWNrb3V0LnJvXC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8xMVwvZVRpQ3Y3YS5qcGVnIiwic2xpZGVzaG93IjoiZjQ4MTJlNyJ9" href='https://hackout.ro/wp-content/uploads/2024/11/eTiCv7a.jpeg'><img loading="lazy" width="300" height="177" src="https://hackout.ro/wp-content/uploads/2024/11/eTiCv7a-300x177.jpeg" class="attachment-medium size-medium" alt="" decoding="async" srcset="https://hackout.ro/wp-content/uploads/2024/11/eTiCv7a-300x177.jpeg 300w, https://hackout.ro/wp-content/uploads/2024/11/eTiCv7a-1024x604.jpeg 1024w, https://hackout.ro/wp-content/uploads/2024/11/eTiCv7a-768x453.jpeg 768w, https://hackout.ro/wp-content/uploads/2024/11/eTiCv7a.jpeg 1280w" sizes="(max-width: 300px) 100vw, 300px" /></a>
			</div></figure><figure class='gallery-item'>
			<div class='gallery-icon landscape'>
				<a data-elementor-open-lightbox="yes" data-elementor-lightbox-slideshow="f4812e7" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTMyMjYsInVybCI6Imh0dHBzOlwvXC9oYWNrb3V0LnJvXC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8xMVwvUkFkUHlmeC5qcGVnIiwic2xpZGVzaG93IjoiZjQ4MTJlNyJ9" href='https://hackout.ro/wp-content/uploads/2024/11/RAdPyfx.jpeg'><img loading="lazy" width="300" height="146" src="https://hackout.ro/wp-content/uploads/2024/11/RAdPyfx-300x146.jpeg" class="attachment-medium size-medium" alt="" decoding="async" srcset="https://hackout.ro/wp-content/uploads/2024/11/RAdPyfx-300x146.jpeg 300w, https://hackout.ro/wp-content/uploads/2024/11/RAdPyfx-1024x498.jpeg 1024w, https://hackout.ro/wp-content/uploads/2024/11/RAdPyfx-768x374.jpeg 768w, https://hackout.ro/wp-content/uploads/2024/11/RAdPyfx.jpeg 1280w" sizes="(max-width: 300px) 100vw, 300px" /></a>
			</div></figure><figure class='gallery-item'>
			<div class='gallery-icon landscape'>
				<a data-elementor-open-lightbox="yes" data-elementor-lightbox-slideshow="f4812e7" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTMyMjcsInVybCI6Imh0dHBzOlwvXC9oYWNrb3V0LnJvXC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8xMVwvVU5QbDg4bi5qcGVnIiwic2xpZGVzaG93IjoiZjQ4MTJlNyJ9" href='https://hackout.ro/wp-content/uploads/2024/11/UNPl88n.jpeg'><img loading="lazy" width="300" height="141" src="https://hackout.ro/wp-content/uploads/2024/11/UNPl88n-300x141.jpeg" class="attachment-medium size-medium" alt="" decoding="async" srcset="https://hackout.ro/wp-content/uploads/2024/11/UNPl88n-300x141.jpeg 300w, https://hackout.ro/wp-content/uploads/2024/11/UNPl88n-1024x480.jpeg 1024w, https://hackout.ro/wp-content/uploads/2024/11/UNPl88n-768x360.jpeg 768w, https://hackout.ro/wp-content/uploads/2024/11/UNPl88n.jpeg 1280w" sizes="(max-width: 300px) 100vw, 300px" /></a>
			</div></figure><figure class='gallery-item'>
			<div class='gallery-icon portrait'>
				<a data-elementor-open-lightbox="yes" data-elementor-lightbox-slideshow="f4812e7" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTMyMjgsInVybCI6Imh0dHBzOlwvXC9oYWNrb3V0LnJvXC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8xMVwvWjFsVFcxTy5qcGVnIiwic2xpZGVzaG93IjoiZjQ4MTJlNyJ9" href='https://hackout.ro/wp-content/uploads/2024/11/Z1lTW1O.jpeg'><img loading="lazy" width="138" height="300" src="https://hackout.ro/wp-content/uploads/2024/11/Z1lTW1O-138x300.jpeg" class="attachment-medium size-medium" alt="" decoding="async" srcset="https://hackout.ro/wp-content/uploads/2024/11/Z1lTW1O-138x300.jpeg 138w, https://hackout.ro/wp-content/uploads/2024/11/Z1lTW1O-472x1024.jpeg 472w, https://hackout.ro/wp-content/uploads/2024/11/Z1lTW1O.jpeg 590w" sizes="(max-width: 138px) 100vw, 138px" /></a>
			</div></figure>
		</div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-0c6401f elementor-widget elementor-widget-heading" data-id="0c6401f" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">Update 15:00</h3>				</div>
				</div>
				<div class="elementor-element elementor-element-77d4397 elementor-widget elementor-widget-text-editor" data-id="77d4397" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Website-ul partidulaur.ro este în continuare ,,spart&#8221; de către hackeri și afișează o pagină falsă. Se pare că breșa de securitate nu a fost încă depistată.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-c74e549 elementor-widget elementor-widget-heading" data-id="c74e549" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">Update 14:30</h3>				</div>
				</div>
				<div class="elementor-element elementor-element-58f9c8d3 elementor-widget elementor-widget-text-editor" data-id="58f9c8d3" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Deși inițial administratorii website-ului au reușit să restaureze conținutul original, hackerii au intervenit din nou și site-ul afișează în continuare pagina falsă.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-c73ec8b elementor-widget elementor-widget-heading" data-id="c73ec8b" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">Știrea inițială - Context</h3>				</div>
				</div>
				<div class="elementor-element elementor-element-4d39706 elementor-widget elementor-widget-text-editor" data-id="4d39706" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									
<p class="wp-block-paragraph">În dimineața zilei de 06 Noiembrie 2024 site-ul oficial al Alianței pentru Unirea Românilor (AUR) a fost victima unui atac cibernetic de tip defacement. Hackerii au reușit să modifice pagina principală a site-ului <a href="https://partidulaur.ro">https://partidulaur.ro</a> și să posteze mesaje neautorizate.</p>

<p class="wp-block-paragraph">Atacatorii au înlocuit conținutul original al site-ului cu mesaje provocatoare în limbile engleză și rusă. Printre afirmațiile postate se numărau:</p>

<ul class="wp-block-list">
<li>&#8222;<em>Avem toată baza de date AUR și toate informațiile sensibile &#8211; toate mesaje private, inclusiv un s3x tape cu George Simion.</em>&#8222;</li>

<li>&#8222;<em>Domeniul acesta este confiscat de Rusia.</em>&#8222;</li>
</ul>
								</div>
				</div>
				<div class="elementor-element elementor-element-b2605de elementor-widget elementor-widget-text-editor" data-id="b2605de" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Aceste mesaje au stârnit rapid speculații cu privire la originea atacului și potențialele implicații politice ale acestuia. În special, afirmația referitoare la o presupusă confiscare a domeniului de către Rusia ridică semne de întrebare serioase privind identitatea și motivațiile atacatorilor.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-72582e5 elementor-widget elementor-widget-image" data-id="72582e5" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="800" height="454" src="https://hackout.ro/wp-content/uploads/2024/11/partidul-aur-atac-cibernetic-1024x581.png" class="attachment-large size-large wp-image-13216" alt="" srcset="https://hackout.ro/wp-content/uploads/2024/11/partidul-aur-atac-cibernetic-1024x581.png 1024w, https://hackout.ro/wp-content/uploads/2024/11/partidul-aur-atac-cibernetic-300x170.png 300w, https://hackout.ro/wp-content/uploads/2024/11/partidul-aur-atac-cibernetic-768x436.png 768w, https://hackout.ro/wp-content/uploads/2024/11/partidul-aur-atac-cibernetic-1536x872.png 1536w, https://hackout.ro/wp-content/uploads/2024/11/partidul-aur-atac-cibernetic.png 1579w" sizes="(max-width: 800px) 100vw, 800px" />															</div>
				</div>
				<div class="elementor-element elementor-element-25e2630 elementor-widget elementor-widget-heading" data-id="25e2630" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">Reacția Partidului AUR</h3>				</div>
				</div>
				<div class="elementor-element elementor-element-a8515b3 elementor-widget elementor-widget-text-editor" data-id="a8515b3" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Reprezentanții AUR au acționat prompt pentru a remedia situația. În scurt timp de la descoperirea breșei, mesajele neautorizate au fost eliminate de pe site. Partidul nu a făcut încă declarații oficiale cu privire la incident sau la veridicitatea afirmațiilor hackerilor.</p>
<p>Acest incident ridică mai multe întrebări importante:</p>
<ul>
<li>Cine se află în spatele atacului și care sunt motivațiile lor?</li>
<li>Ce măsuri de securitate avea implementate AUR pentru protejarea site-ului și a datelor sensibile?</li>
<li>Există într-adevăr o breșă de securitate mai amplă care ar putea compromite informații confidențiale ale partidului și ale membrilor săi?</li>
</ul>
<p> </p>
<p>Acest incident subliniază importanța securității cibernetice în era digitală, mai ales pentru organizațiile politice. Rămâne de văzut cum va gestiona AUR această situație și ce măsuri va implementa pentru a preveni viitoare atacuri similare.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-22dc990 elementor-widget elementor-widget-heading" data-id="22dc990" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">Indicatori</h3>				</div>
				</div>
				<div class="elementor-element elementor-element-071a2a5 elementor-widget elementor-widget-text-editor" data-id="071a2a5" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<ul>
<li>partidulaur.ro</li>
<li>XMR 42tUPqhrGrNJyfXgyfW3g9YgQLUuP1Bpe1k8sXC8ZAxrCAqQhxg9bavEF8JB5688dANzCWiPCtm9rEkxLKwrFfZM6UyZhS2</li>
<li><a href="https://pastebin.com/WXkSPwnM">https://pastebin.com/WXkSPwnM</a> (Cod sursa ora 14:30)</li>
<li>[h][t][t][p][s]://i[.]imgur[.]com/WYyE1AD[.]jpeg</li>
<li><a href="https://pastebin.com/jUAZLMHk">https://pastebin.com/jUAZLMHk</a>  (Cod sursa ora 17:00)</li>
</ul>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				</div><p>The post <a href="http://hackout.ro/site-ul-partidului-aur-tinta-unui-atac-cibernetic/">Site-ul Partidului AUR, ținta unui atac cibernetic</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></content:encoded>
					
					<wfw:commentRss>http://hackout.ro/site-ul-partidului-aur-tinta-unui-atac-cibernetic/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Costurile ascunse ale atacurilor cibernetice: Impactul financiar neașteptat pentru companii</title>
		<link>http://hackout.ro/costurile-ascunse-ale-atacurilor-cibernetice-impactul-financiar-neasteptat-pentru-companii/</link>
					<comments>http://hackout.ro/costurile-ascunse-ale-atacurilor-cibernetice-impactul-financiar-neasteptat-pentru-companii/#respond</comments>
		
		<dc:creator><![CDATA[Muresan Alin]]></dc:creator>
		<pubDate>Tue, 16 Jul 2024 13:24:42 +0000</pubDate>
				<category><![CDATA[Campanii]]></category>
		<category><![CDATA[cybersecurity]]></category>
		<category><![CDATA[cyberwar]]></category>
		<category><![CDATA[romania]]></category>
		<guid isPermaLink="false">https://hackout.ro/?p=12425</guid>

					<description><![CDATA[<p>Atacurile cibernetice reprezintă o amenințare majoră pentru companii de toate dimensiunile. Deși costurile inițiale ale unui atac, cum ar fi plata răscumpărării sau recuperarea datelor, sunt evidente, impactul financiar complet poate fi mult mai profund. Iată o analiză detaliată a costurilor ascunse și a impactului atacurilor cibernetice, împreună cu exemple relevante și sfaturi pentru a [&#8230;]</p>
<p>The post <a href="http://hackout.ro/costurile-ascunse-ale-atacurilor-cibernetice-impactul-financiar-neasteptat-pentru-companii/">Costurile ascunse ale atacurilor cibernetice: Impactul financiar neașteptat pentru companii</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></description>
										<content:encoded><![CDATA[<h2 class="wp-block-heading">Atacurile cibernetice reprezintă o amenințare majoră pentru companii de toate dimensiunile.</h2>



<p class="wp-block-paragraph">Deși costurile inițiale ale unui atac, cum ar fi plata răscumpărării sau recuperarea datelor, sunt evidente, impactul financiar complet poate fi mult mai profund. Iată o analiză detaliată a costurilor ascunse și a impactului atacurilor cibernetice, împreună cu exemple relevante și sfaturi pentru a preveni astfel de incidente.</p>



<h3 class="wp-block-heading">Statistici Cheie</h3>



<ul class="wp-block-list">
<li><strong>Cost global al criminalității cibernetice</strong>: Estimat să ajungă la 10,5 trilioane USD anual până în 2025 (Cybersecurity Ventures).</li>



<li><strong>Costuri de recuperare</strong>: În medie, companiile cheltuie aproximativ 60% din bugetul de securitate cibernetică pentru a remedia și a recupera după un atac.</li>



<li><strong>Pierderea de oportunități de afaceri</strong>: Peste 70% dintre companiile afectate raportează pierderi de oportunități din cauza alocării resurselor pentru a gestiona atacul.</li>



<li><strong>Impact asupra reputației</strong>: Mai mult de 90% dintre companiile afectate raportează o scădere a încrederii clienților și partenerilor de afaceri.</li>
</ul>



<h3 class="wp-block-heading">Pierderi Financiare Directe</h3>



<p class="wp-block-paragraph">Atacurile cibernetice pot cauza pierderi financiare directe semnificative. Acestea includ pierderi de venituri, costuri de recuperare a datelor și pierderi de capital.</p>



<ul class="wp-block-list">
<li><strong>Exemplu</strong>: În 2017, atacul ransomware WannaCry a afectat companii din întreaga lume, inclusiv NHS din Marea Britanie, costurile de recuperare fiind estimate la sute de milioane de dolari.</li>
</ul>



<h3 class="wp-block-heading">Costuri de Recuperare și Remediere</h3>



<p class="wp-block-paragraph">Companiile trebuie să investească masiv în remedierea și recuperarea după un atac. Aceste costuri includ angajarea de experți în securitate cibernetică, investigații forensice și actualizări ale infrastructurii IT.</p>



<ul class="wp-block-list">
<li><strong>Exemplu</strong>: Atacul asupra companiei Maersk din 2017 a necesitat reinstalarea a 4,000 de servere și 45,000 de PC-uri, costurile totale fiind estimate la 300 de milioane USD.</li>
</ul>



<h3 class="wp-block-heading">Pierderi de Oportunități de Afaceri</h3>



<p class="wp-block-paragraph">Atacurile cibernetice pot redirecționa resursele de la activitățile de bază și dezvoltarea afacerii către gestionarea incidentelor, ceea ce duce la pierderi de oportunități de afaceri.</p>



<ul class="wp-block-list">
<li><strong>Exemplu</strong>: Compania de credit Equifax a pierdut multiple contracte și parteneriate în urma atacului cibernetic din 2017 care a expus datele personale a 147 milioane de persoane.</li>
</ul>



<h3 class="wp-block-heading">Impact asupra Reputației și Încrederii</h3>



<p class="wp-block-paragraph">Un atac cibernetic poate afecta serios reputația unei companii și încrederea clienților și partenerilor săi. Recuperarea reputației poate fi un proces lung și costisitor.</p>



<ul class="wp-block-list">
<li><strong>Exemplu</strong>: Yahoo a suferit o pierdere masivă de încredere și o scădere a valorii companiei după ce s-a descoperit că a ascuns două atacuri cibernetice majore care au compromis datele a peste 3 miliarde de utilizatori.</li>
</ul>



<h3 class="wp-block-heading">Costuri Juridice și de Conformitate</h3>



<p class="wp-block-paragraph">Companiile pot fi supuse unor amenzi substanțiale și costuri legale mari dacă nu respectă reglementările de securitate cibernetică. Costurile pot include și litigii și compensarea victimelor.</p>



<ul class="wp-block-list">
<li><strong>Exemplu</strong>: British Airways a fost amendată cu 183 milioane GBP pentru încălcarea GDPR după un atac cibernetic în 2018 care a afectat datele a aproximativ 500,000 de clienți.</li>
</ul>



<h3 class="wp-block-heading">Amenzi și Prime de Asigurare Mai Mari</h3>



<p class="wp-block-paragraph">Atacurile cibernetice pot duce la creșterea primelor de asigurare și amenzi pentru neconformitate cu reglementările privind confidențialitatea.</p>



<ul class="wp-block-list">
<li><strong>Exemplu</strong>: În urma unui atac cibernetic, compania Target a fost de acord să plătească 18.5 milioane USD pentru a rezolva anchetele și litigiile cu statele americane, iar primele de asigurare au crescut considerabil.</li>
</ul>



<h3 class="wp-block-heading">Cum Să Te Protejezi</h3>



<h3 class="wp-block-heading">Investiții în Tehnologie și Securitate</h3>



<ul class="wp-block-list">
<li><strong>Actualizări regulate</strong>: Asigurați-vă că toate sistemele și software-urile sunt actualizate pentru a repara vulnerabilitățile cunoscute.</li>



<li><strong>Tehnologie de ultimă generație</strong>: Investiți în tehnologii avansate de securitate, cum ar fi soluții de detectare și răspuns la amenințări (EDR) și firewall-uri de ultimă generație.</li>
</ul>



<h3 class="wp-block-heading">Educația Angajaților</h3>



<ul class="wp-block-list">
<li><strong>Training regulat</strong>: Educați angajații despre importanța practicilor de securitate cibernetică și despre cum să recunoască și să evite phishing-ul și alte atacuri.</li>



<li><strong>Simulări de atacuri</strong>: Efectuați simulări periodice de atacuri pentru a testa și îmbunătăți pregătirea angajaților.</li>
</ul>



<h3 class="wp-block-heading">Planuri de Răspuns la Incidente</h3>



<ul class="wp-block-list">
<li><strong>Planuri clare</strong>: Dezvoltați și mențineți un plan de răspuns la incidente cibernetice clar și detaliat.</li>



<li><strong>Echipe dedicate</strong>: Formați echipe dedicate pentru răspuns la incidente, inclusiv experți în securitate cibernetică și comunicare de criză.</li>
</ul>



<h3 class="wp-block-heading">Concluzie</h3>



<p class="wp-block-paragraph">Combaterea atacurilor cibernetice necesită o abordare multifronală și colaborativă. Prin investiții în securitate, educarea angajaților și implementarea unor planuri robuste de răspuns la incidente, companiile pot minimiza riscurile și impactul atacurilor cibernetice. Până la urmă, prevenirea este întotdeauna mai ieftină și mai eficientă decât remedierea.</p>



<p class="wp-block-paragraph"><strong>Resurse suplimentare:</strong></p>



<ul class="wp-block-list">
<li><a href="https://cybersecurityventures.com/cybercrime-damage-costs-10-trillion-by-2025/">https://cybersecurityventures.com/cybercrime-damage-costs-10-trillion-by-2025/</a></li>



<li><a href="https://www.ibm.com/reports/data-breach">https://www.ibm.com/reports/data-breach</a></li>



<li><a href="https://digital-strategy.ec.europa.eu/en/policies/cybersecurity-policies">https://digital-strategy.ec.europa.eu/en/policies/cybersecurity-policies</a></li>
</ul><p>The post <a href="http://hackout.ro/costurile-ascunse-ale-atacurilor-cibernetice-impactul-financiar-neasteptat-pentru-companii/">Costurile ascunse ale atacurilor cibernetice: Impactul financiar neașteptat pentru companii</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></content:encoded>
					
					<wfw:commentRss>http://hackout.ro/costurile-ascunse-ale-atacurilor-cibernetice-impactul-financiar-neasteptat-pentru-companii/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Cum începi în securitate cibernetică?</title>
		<link>http://hackout.ro/cum-incepi-in-securitate-cibernetica/</link>
					<comments>http://hackout.ro/cum-incepi-in-securitate-cibernetica/#respond</comments>
		
		<dc:creator><![CDATA[Muresan Alin]]></dc:creator>
		<pubDate>Wed, 19 Jun 2024 07:36:53 +0000</pubDate>
				<category><![CDATA[Tutoriale]]></category>
		<category><![CDATA[cibernetica]]></category>
		<category><![CDATA[cum sa incepi]]></category>
		<category><![CDATA[curs]]></category>
		<category><![CDATA[cybersecurity]]></category>
		<category><![CDATA[romania]]></category>
		<category><![CDATA[securitate]]></category>
		<guid isPermaLink="false">https://hackout.ro/?p=12417</guid>

					<description><![CDATA[<p>Resurse esențiale pentru începători Înainte să începi să studiezi resursele de mai jos, îți recomand să citești eseul ”Being a noob” scris de Paul Graham (co-founder Y Combinator).”When I was young, I thought old people had everything figured out. Now that I&#8217;m old, I know this isn&#8217;t true.” Context: Toți ne simțim la fel când [&#8230;]</p>
<p>The post <a href="http://hackout.ro/cum-incepi-in-securitate-cibernetica/">Cum începi în securitate cibernetică?</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></description>
										<content:encoded><![CDATA[<h2 class="wp-block-heading has-text-align-left">Resurse esențiale pentru începători</h2>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="has-text-align-center wp-block-paragraph"><br>Înainte să începi să studiezi resursele de mai jos, îți recomand să citești eseul ”Being a noob”  scris de Paul Graham (<a href="https://www.ycombinator.com/" title="">co-founder Y Combinator</a>).<br>”When I was young, I thought old people had everything figured out. Now that I&#8217;m old, I know this isn&#8217;t true.”</p>
</blockquote>



<p class="wp-block-paragraph"><strong>Context</strong>: Toți ne simțim la fel când nu înțelegem ceva sau învățam ceva nou, nu fi prea dur cu tine și ia-o pas cu pas.</p>



<p class="wp-block-paragraph"></p>



<h1 class="wp-block-heading has-text-align-center"><mark class="has-inline-color has-vivid-red-color">Partea I </mark><br><strong><mark class="has-inline-color has-vivid-red-color">De unde încep?</mark></strong><br></h1>



<p class="wp-block-paragraph">Începe cu câteva video-uri introductive pentru a înțelege câteva concepte de bază:</p>



<ol class="wp-block-list">
<li><a href="https://youtu.be/_DVVNOGYtmU?si=6sqw6g8117X30chO&amp;t=618" title="">What is CyberSecurity &#8211; from google</a></li>



<li><a href="https://www.youtube.com/watch?v=_uTe7cwe1XQ" title="">How I Would Start Learning Cyber Security in 2024</a></li>



<li><a href="https://www.youtube.com/watch?v=qMmqWly86JM" title="">A guide into cybersecurity</a></li>



<li><a href="https://www.youtube.com/watch?v=MuSIys2AOzw" title="">Do you have what it takes to get into Cybersecurity</a><br><br>Canale de YouTube recomandate de urmărit:<br></li>



<li><a href="https://www.youtube.com/@DavidBombalTech">YouTube David Bombal Tech</a> &#8211; multe resurse plus tutoriale și informatii din industrie</li>



<li><a href="https://www.youtube.com/@NetworkChuck">YouTube &#8211; NetworkChuck</a> &#8211; multe tutoriale unde poți întelege tool-uri foarte rapid</li>
</ol>



<p class="wp-block-paragraph"></p>



<h1 class="wp-block-heading has-text-align-center"><mark class="has-inline-color has-vivid-red-color">Partea II</mark><br><mark class="has-inline-color has-vivid-red-color"><strong>Unde învăț?</strong></mark><br></h1>



<p class="wp-block-paragraph">Pentru un parcurs structurat și logic:</p>



<ol class="wp-block-list">
<li><a href="https://tryhackme.com/">TryHackMe</a> &#8211; Platformă interactivă de învățare cu provocări și laboratoare virtuale.<br><br>După ce începi să întelegi principile de baza poți trece la:<br></li>



<li><a href="https://overthewire.org/wargames/bandit/bandit0.html">OverTheWire</a> -Pentru a invata Kali si bazele necesare pentru CTF-uri</li>



<li><a href="https://account.hackthebox.com/login"><strong>Hack The Box</strong></a> &#8211; Platformă de hacking etic care oferă provocări și scenarii realiste<br><br><em>În același timp te rog  instalează <a href="https://www.kali.org/">Kali linux</a>. Te va ajuta să folosești usor multe tool-uri și mai ales în siguranță.</em><br><em>*Cum instalezi <a href="https://www.youtube.com/watch?v=MPkni85O9JA">Kali, usor și simplu</a></em></li>
</ol>



<p class="wp-block-paragraph">Bonus (recomandări):</p>



<ol class="wp-block-list">
<li><a href="https://nmap.org/book/nse-usage.html">NMAP</a> <br>Nmap (Network Mapper) este un instrument open-source gratuit utilizat pentru scanarea rețelei și auditarea securității. Administratorii de sistem îl folosesc pentru a descoperi dispozitivele din rețeaua lor, a vedea ce servicii rulează pe acele dispozitive și pentru a identifica potențialele vulnerabilități de securitate.<br></li>



<li><a href="https://www.freecodecamp.org/news/subnet-cheat-sheet-24-subnet-mask-30-26-27-29-and-other-ip-address-cidr-network-references/" title="">Înțelege subnet masks (Mască de subrețea)</a> <br><br><strong>Simplificat:</strong><em> Gândește-te la o adresă IP ca la o adresă poștală. Masca de subretea e ca și cum ai specifica cartierul din adresă.<br><strong>Adresă IP</strong> &#8211; Spune exact unde ești (strada, număr).<br><strong>Mască de subrețea</strong> &#8211; Spune zona generală (cartierul).<br>Ajută la organizarea rețelei și la trimiterea datelor la dispozitivele corecte.</em><br><br>Ai aici un <a href="https://jodies.de/ipcalc">Calculator</a> care te poate ajuta să înțelegi cum functionează subrețelele.<br></li>



<li><a href="https://www.w3schools.com/cybersecurity/." title="">W3Schools</a> este un site web educațional popular folosit pentru a învăța limbaje de programare web precum HTML, CSS și JavaScript. Deși nu se concentrează exclusiv pe cybersecurity, W3Schools oferă totuși o secțiune dedicată acestui domeniu, plus recomand și secțiunile <a href="https://www.w3schools.com/python/default.asp" title="">Python</a> și <a href="https://www.w3schools.com/sql/default.asp" title="">SQL</a> ( o să ai nevoie&#8230;crede-mă)</li>
</ol>



<p class="wp-block-paragraph">Aceste resurse acoperă o gamă variată de subiecte și metode pentru învățare, încearcă să descoperi ce ți se potrivește cel mai bine nu te da bătut, să revi și mâine este cel mai important!</p>



<p class="has-text-align-center wp-block-paragraph">Acum ești Hackerman!</p>



<figure class="wp-block-image aligncenter size-large is-resized"><img loading="lazy" decoding="async" width="1024" height="585" src="https://hackout.ro/wp-content/uploads/2024/06/hackerman-1024x585.png" alt="" class="wp-image-12420" style="width:482px;height:auto" srcset="http://hackout.ro/wp-content/uploads/2024/06/hackerman-1024x585.png 1024w, http://hackout.ro/wp-content/uploads/2024/06/hackerman-300x171.png 300w, http://hackout.ro/wp-content/uploads/2024/06/hackerman-768x439.png 768w, http://hackout.ro/wp-content/uploads/2024/06/hackerman.png 1050w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<h5 class="wp-block-heading"><mark class="has-inline-color has-black-color"><em><br><strong>PS: Inca ceva foarte important. Nu uita ca poti participa și la cursuri fizice. Poți da search pe google și vei gă si foarte repede organizații sau companii care ofertă cursuri în format fizic. Recomand și acest lucru pentru a cunoaste profesioniști din domeniu sau alte persoane care se află și ei, ca și tine, în proces de învățare.</strong></em></mark></h5>
</blockquote>



<p class="wp-block-paragraph"></p>



<h1 class="wp-block-heading has-text-align-center"><mark class="has-inline-color has-vivid-red-color">Partea III<strong><br>Comunitatea <br></strong></mark></h1>



<p class="wp-block-paragraph">Mai important ca orice este să simți că te îndrepți spre ceva și că începi să îți creezi o oportunitate. Ei bine oportunitățile se află printre oameni, ei le crează, ei le împărtășesc.<br><br>În Romania avem comunitate<a href="https://discord.com/invite/erC2hHWteq" title=""> Hackout</a> (Discord) pe care o super recomand!<br><br>* Poti întreba orice și vei primi sfaturi și răspunsuri<br>* Live-uri unde rezolvam CTF-uri împreună<br>* Live-uri unde ne ajutăm reciproc pentru a înțelege mai bine concepte sau tool-uri.<br>* Concursuri cu premii<br>* Arhivă cu resurse utile<br>* Toate actualitățile din domeniu.<br>* Oportunități (joburi)</p>



<p class="wp-block-paragraph">Pe scurt, daca înveți cybersecurity, nu ai de ce sa nu fi pe <a href="https://discord.com/invite/erC2hHWteq" title="">Hackout Discord!</a><br><br>Aaa da! Și meme-uri&#8230;</p>



<figure class="wp-block-image aligncenter size-large is-resized"><img loading="lazy" decoding="async" width="1024" height="585" src="https://hackout.ro/wp-content/uploads/2024/06/doggy-1024x585.png" alt="" class="wp-image-12421" style="width:586px;height:auto" srcset="http://hackout.ro/wp-content/uploads/2024/06/doggy-1024x585.png 1024w, http://hackout.ro/wp-content/uploads/2024/06/doggy-300x171.png 300w, http://hackout.ro/wp-content/uploads/2024/06/doggy-768x439.png 768w, http://hackout.ro/wp-content/uploads/2024/06/doggy.png 1050w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph"><br><em><mark class="has-inline-color has-black-color">În concluzie, procesul de învățare în domeniul securității cibernetice poate părea intimidantă la început, dar există o mulțime de resurse disponibile pentru a te ajuta să-ți atingi obiectivele. Indiferent dacă alegi să folosești platforme online precum TryHackMe, să urmezi cursuri plătite sau să explorezi resursele gratuite, este important să rămâi constant în eforturile tale și să exersezi în mod regulat, <strong>15 minute pe zi sunt 15 minute pe zi, nu 0 minute pe zi ( 1&gt;0</strong>, unu este mai mare decât zero).</mark></em></p>



<div style="height:67px" aria-hidden="true" class="wp-block-spacer"></div>



<div style="height:67px" aria-hidden="true" class="wp-block-spacer"></div>



<p class="wp-block-paragraph">Mai multe resurse aici:</p>



<ol class="wp-block-list">
<li><a href="https://cyber-edu.co/">CyberEdu &#8211;</a> Platformă de învațare și o comunitate super</li>



<li><strong>Hack This Site!</strong> &#8211; Comunitate online pentru exersarea abilităților în hacking etic.</li>



<li><strong>The CyberWire Podcast</strong> &#8211; Podcast despre știri și analize în domeniul securității cibernetice.</li>



<li><strong>OWASP</strong> &#8211; Organizație care oferă ghiduri și resurse pentru securitatea aplicațiilor web.</li>



<li><strong>Hacker101</strong> &#8211; Resurse și materiale educaționale pentru începători în hacking etic.</li>



<li><strong>Cryptography I</strong> &#8211; Curs online oferit de Universitatea Stanford, concentrat pe criptografie.</li>



<li><strong>Exploit Database</strong> &#8211; Bază de date cu vulnerabilități și exploit-uri pentru a învăța despre securitatea software.</li>



<li><strong>SANS Cyber Aces Online</strong> &#8211; Cursuri și resurse gratuite pentru introducerea în securitatea cibernetică.</li>



<li><strong>Hackersploit Academy</strong> &#8211; Cursuri video și materiale educaționale despre hacking etic.</li>



<li><strong>Reddit &#8211; r/netsec</strong> &#8211; Comunitate online pentru discuții, știri și resurse în domeniul securității cibernetice.</li>



<li><strong>RootMe</strong> &#8211; Platformă cu provocări și laboratoare pentru exersarea abilităților în securitatea cibernetică.</li>



<li><strong>YouTube &#8211; IppSec</strong> &#8211; Canalul oferă înregistrări de walkthrough-uri ale mașinilor de hacking de pe platforma TryHackMe și Hack The Box.</li>



<li><strong>HackerSploit</strong> &#8211; Canal YouTube cu tutoriale detaliate despre securitatea cibernetică și hacking etic.</li>



<li><strong>Null Byte</strong> &#8211; Platformă dedicată hacking-ului etic, oferind tutoriale și resurse pentru începători și avansați.</li>



<li><strong>Hackology</strong> &#8211; Resurse și materiale educaționale despre securitatea cibernetică, hacking etic și criptografie.</li>
</ol>



<div style="height:100px" aria-hidden="true" class="wp-block-spacer"></div>



<p class="has-text-align-center wp-block-paragraph">Spor la învățat și dacă ai nevoie de ajutor nu uita de grupul de <a href="https://discord.com/invite/erC2hHWteq" title="">discord Hackout</a>!</p><p>The post <a href="http://hackout.ro/cum-incepi-in-securitate-cibernetica/">Cum începi în securitate cibernetică?</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></content:encoded>
					
					<wfw:commentRss>http://hackout.ro/cum-incepi-in-securitate-cibernetica/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Tot ce trebuie să știi despre competiția UNbreakable 2024. Etapa pe echipe.</title>
		<link>http://hackout.ro/tot-ce-trebuie-sa-stii-despre-competitia-unbreakable-2024-etapa-pe-echipe/</link>
					<comments>http://hackout.ro/tot-ce-trebuie-sa-stii-despre-competitia-unbreakable-2024-etapa-pe-echipe/#respond</comments>
		
		<dc:creator><![CDATA[Gabriel Puiu]]></dc:creator>
		<pubDate>Wed, 03 Apr 2024 16:02:52 +0000</pubDate>
				<category><![CDATA[Știri]]></category>
		<category><![CDATA[cibernetica]]></category>
		<category><![CDATA[competitie]]></category>
		<category><![CDATA[cybersecurity]]></category>
		<category><![CDATA[elevi]]></category>
		<category><![CDATA[licee]]></category>
		<category><![CDATA[romania]]></category>
		<category><![CDATA[securitate]]></category>
		<category><![CDATA[unbreakable]]></category>
		<guid isPermaLink="false">https://hackout.ro/?p=12323</guid>

					<description><![CDATA[<p>Programul UNbreakable Concursul de securitate cibernetică din cadrul programului UNbreakable România 2024 se apropie de cea de-a 2-a etapă: participarea în echipe! Cele mai bune 15 echipe vor fi selectate și vor trece mai departe în etapa finală. Aceasta se va desfășura în format fizic, iar premiile totale depășesc 8.000 de euro! Înscrierile sunt încă [&#8230;]</p>
<p>The post <a href="http://hackout.ro/tot-ce-trebuie-sa-stii-despre-competitia-unbreakable-2024-etapa-pe-echipe/">Tot ce trebuie să știi despre competiția UNbreakable 2024. Etapa pe echipe.</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></description>
										<content:encoded><![CDATA[<div data-elementor-type="wp-post" data-elementor-id="12323" class="elementor elementor-12323" data-elementor-post-type="post">
						<section class="elementor-section elementor-top-section elementor-element elementor-element-64f410c elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="64f410c" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-91af52f" data-id="91af52f" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-f4bf4af elementor-widget elementor-widget-heading" data-id="f4bf4af" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Programul UNbreakable</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-3c7ec52 elementor-widget elementor-widget-text-editor" data-id="3c7ec52" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Concursul de securitate cibernetică din cadrul programului <strong>UNbreakable România 2024</strong> se apropie de cea de-a 2-a etapă: <strong>participarea în echipe</strong>!</p><p>Cele mai bune 15 echipe vor fi selectate și vor trece mai departe în etapa finală. Aceasta se va desfășura în format fizic, iar premiile totale depășesc <strong>8.000 de euro!</strong></p>								</div>
				</div>
				<div class="elementor-element elementor-element-04d4dc6 elementor-widget elementor-widget-text-editor" data-id="04d4dc6" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Înscrierile sunt încă deschise: <a href="https://unbreakable.ro/inregistrare/">https://unbreakable.ro/inregistrare/</a></p>								</div>
				</div>
				<div class="elementor-element elementor-element-7604d92 elementor-widget elementor-widget-text-editor" data-id="7604d92" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p><strong>Câteva reguli relevante pentru cei ce doresc să participe:</strong></p><ul><li>Echipele pot fi de maxim 3 participanți;</li><li>Puteți ataca doar țintele specificate în descrierea exercițiilor;</li><li>Atacarea clasamentului va duce la descalificare;</li><li>Dacă identificați și raportați erori în infrastructura de concurs, puteți fi recompensați;</li></ul><p> </p><p>Citește tot regulamentul aici: <a href="https://unbreakable.ro/regulament/">https://unbreakable.ro/regulament/</a></p>								</div>
				</div>
				<div class="elementor-element elementor-element-badf5a4 elementor-widget elementor-widget-heading" data-id="badf5a4" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Resurse pentru pregătirea tehnică</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-31a33eb elementor-widget elementor-widget-text-editor" data-id="31a33eb" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Pentru că știm cât de greu este pentru cyber-entuziaști să găsească materiale educaționale, am decis sa curatoriem o listă cu workshop-uri, tutoriale, laboratoare și resurse necesare disponibile gratuit oricui dorește să participe.</p><p>Echipa UNBreakable a realizat mai multe ateliere online de pregătire, majoritatea au fost înregistrare și sunt disponibile aici: <strong><a href="https://www.youtube.com/@unbreakable3608/videos">https://www.youtube.com/@unbreakable3608/videos</a></strong></p><ul><li><b>OSINT</b><ul><li><a href="https://www.youtube.com/watch?v=_4TFYr_9O2k">https://www.youtube.com/watch?v=_4TFYr_9O2k</a></li><li><a href="https://www.youtube.com/watch?v=pcdOdBYMsSM">https://www.youtube.com/watch?v=pcdOdBYMsSM</a></li></ul></li><li><b>ElasticSearch</b><ul><li><a href="https://www.youtube.com/watch?v=k0Ep_QIcVBs">https://www.youtube.com/watch?v=k0Ep_QIcVBs</a></li></ul></li><li><b>Exercții Cyber-Edu </b><ul><li><a href="https://www.youtube.com/watch?v=JKRWtCpsiyY">https://www.youtube.com/watch?v=JKRWtCpsiyY</a></li><li><a href="https://www.youtube.com/watch?v=40uZP6AXbgk">https://www.youtube.com/watch?v=40uZP6AXbgk</a></li><li><a href="https://www.youtube.com/watch?v=SQ0J4u12Ciw">https://www.youtube.com/watch?v=SQ0J4u12Ciw</a></li><li><a href="https://www.youtube.com/watch?v=1F1aDGoKH5Q">https://www.youtube.com/watch?v=1F1aDGoKH5Q</a></li><li><a href="https://www.youtube.com/watch?v=EM97hdoAgbM">https://www.youtube.com/watch?v=EM97hdoAgbM</a></li><li><a href="https://www.youtube.com/watch?v=J8a9Dhzhz14">https://www.youtube.com/watch?v=J8a9Dhzhz14</a></li><li><a href="https://www.youtube.com/watch?v=Xwzeh-3plps">https://www.youtube.com/watch?v=Xwzeh-3plps</a></li></ul></li><li><b>Web </b><ul><li><a href="https://www.youtube.com/watch?v=IOY6jMe6Ilk">https://www.youtube.com/watch?v=IOY6jMe6Ilk</a></li><li><a href="https://www.youtube.com/watch?v=oIE8wlTq4cM">https://www.youtube.com/watch?v=oIE8wlTq4cM</a></li><li><a href="https://www.youtube.com/watch?v=7h3_qm2XQBQ">https://www.youtube.com/watch?v=7h3_qm2XQBQ</a></li><li><a href="https://www.youtube.com/watch?v=xgb0XCXud1I">https://www.youtube.com/watch?v=xgb0XCXud1I</a></li><li><a href="https://www.youtube.com/watch?v=6BCz30HN5Gk">https://www.youtube.com/watch?v=6BCz30HN5Gk</a></li></ul></li><li><b>Containers </b><ul><li><a href="https://www.youtube.com/watch?v=ZTTxrMpd3hI">https://www.youtube.com/watch?v=ZTTxrMpd3hI</a></li></ul></li><li><b>Criptografie </b><ul><li><a href="https://www.youtube.com/watch?v=zCLc9ibux0A">https://www.youtube.com/watch?v=zCLc9ibux0A</a></li></ul></li><li><b>Forensics </b><ul><li><a href="https://www.youtube.com/watch?v=RkZTLqT3w7g">https://www.youtube.com/watch?v=RkZTLqT3w7g</a></li></ul></li></ul>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-905f61b elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="905f61b" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-023f6f6" data-id="023f6f6" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-6f365f8 elementor-widget elementor-widget-heading" data-id="6f365f8" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">Importanța UNbreakable pentru România</h3>				</div>
				</div>
				<div class="elementor-element elementor-element-e1d2139 elementor-widget elementor-widget-text-editor" data-id="e1d2139" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>UNbreakable Romania este o inițiativă unică, ce are ca scop dezvoltarea domeniului securității cibernetice în rândul tinerilor studenți și elevi. Aceasta oferă resurse educaționale complet gratuite, dar și o platformă prin care tinerii entuziaști își pot exersa abilitățile într-un mediu controlat și sigur.</p>
<p>O astfel de inițiativă nu poate fi decât lăudată. UNbreakable a devenit deja un <em>incubator</em> de viitori specialiști în cybersecurity. În contextul în care avem pentru prima data o olimpiadă de cybersecurity introdusă în calendarul Ministerului Educației, putem afirma că România va deveni un pol foarte important de formare timpurie a specialiștilor în securitate cibernetică.&nbsp;</p>
<p>Felicitări tuturor susținătorilor acestui proiect!</p>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				</div><p>The post <a href="http://hackout.ro/tot-ce-trebuie-sa-stii-despre-competitia-unbreakable-2024-etapa-pe-echipe/">Tot ce trebuie să știi despre competiția UNbreakable 2024. Etapa pe echipe.</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></content:encoded>
					
					<wfw:commentRss>http://hackout.ro/tot-ce-trebuie-sa-stii-despre-competitia-unbreakable-2024-etapa-pe-echipe/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Grupare de hacktivism atacă Poliția Română</title>
		<link>http://hackout.ro/grupare-de-hacktivism-ataca-politia-romana/</link>
					<comments>http://hackout.ro/grupare-de-hacktivism-ataca-politia-romana/#respond</comments>
		
		<dc:creator><![CDATA[Horvat Andrei]]></dc:creator>
		<pubDate>Fri, 29 Mar 2024 08:54:55 +0000</pubDate>
				<category><![CDATA[Știri]]></category>
		<category><![CDATA[atac]]></category>
		<category><![CDATA[cybersecurity]]></category>
		<category><![CDATA[cyberwar]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[romania]]></category>
		<guid isPermaLink="false">https://hackout.ro/?p=12305</guid>

					<description><![CDATA[<p>Securitatea cibernetică și protecția datelor este un subiect fierbinte, dat fiind faptul că ne aflăm intr-o eră tehnologică cu avans digital cum nu a mai existat până în zilele noastre. Fiecare companie privata sau statală vrea să producă o tehnologie cât mai nouă și mai eficientă care să fie consumată de publicul larg. Totodată avem [&#8230;]</p>
<p>The post <a href="http://hackout.ro/grupare-de-hacktivism-ataca-politia-romana/">Grupare de hacktivism atacă Poliția Română</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></description>
										<content:encoded><![CDATA[<p class="wp-block-paragraph">Securitatea cibernetică și protecția datelor este un subiect fierbinte, dat fiind faptul că ne aflăm intr-o eră tehnologică cu avans digital cum nu a mai existat până în zilele noastre. <strong>Fiecare companie privata sau statală vrea să producă o tehnologie cât mai nouă și mai eficientă care să fie consumată de publicul larg</strong>. Totodată avem actorii malițioși care urmăresc să exploateze cât mai eficient vulnerabilitățile din cât mai multe tehnologii, în special în cazul tehnologiilor de ultima generație. </p>



<p class="wp-block-paragraph">De aici și <strong>nevoia de securitate cibernetică</strong>, fiecare entitate, fără să conteze mărimea sau domeniul de activitate, cât timp are operațiuni care se desfășoară în spațiul online, trebuie să se adapteze la avansul tehnologic și cu nevoia de securitate cibernetică care vine odată cu acesta. </p>



<p class="wp-block-paragraph"><strong>Grupările de hacktivism înțeleg aceste tendințe și încearcă să obțină numeroase beneficii ilicite de pe urma acestora</strong>. Fiecare dintre noi putem fi victima unui atac cibernetic, atâta timp cât nu avem o securitate cibernetică corespunzătoare și un minim de educație în acest domeniu pe măsură. Cu toate acestea, grupările de hacktivism vor încerca mereu să exploateze și latura umană, prin numeroasele campanii de phishing pe care le-am vazut în articolele anterioare. </p>



<h2 class="wp-block-heading">KillSec, autorul atacului cibernetic</h2>



<p class="wp-block-paragraph"><strong>Poliția Română nu a fost excepția de la regulă în atacul cibernetic care a avut loc în Noimebrie. Gruparea de hacktivism <mark style="background-color:rgba(0, 0, 0, 0)" class="has-inline-color has-vivid-red-color">KillSec</mark> a revendicat atacul cibernetic în Martie, pretizând că a reușit să atace cibernetic cu un Ransomware site-ul politiaromana[.]ro și să cripteze 200,000 de date, urmând ca în schimbul sumei de 1500 euro, să le inapoieze instituției.</strong> În cazul în care Poliția Română refuza să plătească acest ransom, toate datele vor fi publice, având la acel moment 30 de zile să plătească această sumă, timp în care datele ar fi fost publice pe dark web, conform KillSec.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1280" height="594" src="https://hackout.ro/wp-content/uploads/2024/03/GJVf9Q2XkAAggN1.jpg" alt="" class="wp-image-12308" srcset="http://hackout.ro/wp-content/uploads/2024/03/GJVf9Q2XkAAggN1.jpg 1280w, http://hackout.ro/wp-content/uploads/2024/03/GJVf9Q2XkAAggN1-300x139.jpg 300w, http://hackout.ro/wp-content/uploads/2024/03/GJVf9Q2XkAAggN1-1024x475.jpg 1024w, http://hackout.ro/wp-content/uploads/2024/03/GJVf9Q2XkAAggN1-768x356.jpg 768w" sizes="(max-width: 1280px) 100vw, 1280px" /></figure>



<p class="wp-block-paragraph"><strong>KillSec a expus acest aspect pe blog-ul de pe dark web, cu mențiunea Poliția Română a plătit răscumpărarea atacului cibernetic și datele au fost șterse de pe rețelele dark web. Pe canalul de telegram al KillSec a publicat una dintre Declarațiile de avere pe care le-ar fi extras din baza de date a site-ului politiaromana[.]ro.</strong></p>



<figure class="wp-block-image aligncenter size-large is-resized"><img loading="lazy" decoding="async" width="472" height="1024" src="https://hackout.ro/wp-content/uploads/2024/03/Declaratie-de-avere-472x1024.jpg" alt="" class="wp-image-12309" style="width:467px;height:auto" srcset="http://hackout.ro/wp-content/uploads/2024/03/Declaratie-de-avere-472x1024.jpg 472w, http://hackout.ro/wp-content/uploads/2024/03/Declaratie-de-avere-138x300.jpg 138w, http://hackout.ro/wp-content/uploads/2024/03/Declaratie-de-avere-768x1665.jpg 768w, http://hackout.ro/wp-content/uploads/2024/03/Declaratie-de-avere-709x1536.jpg 709w, http://hackout.ro/wp-content/uploads/2024/03/Declaratie-de-avere.jpg 878w" sizes="(max-width: 472px) 100vw, 472px" /></figure>



<p class="wp-block-paragraph"><strong>Plata a fost cerută în cryptomoneda Monero,</strong> astfel gruparea nu ar putea să fie depistată prin interceptarea tranzacției. Putem observa din cele expuse, <strong>data atacului ar fi fost în 12 Noiembrie</strong>, urmând ca <strong>plata de către Poliția Română să fie confirmată pe acest canal sa fie 16 Noiembrie</strong>. </p>



<figure class="wp-block-image aligncenter size-large is-resized"><img loading="lazy" decoding="async" width="473" height="1024" src="https://hackout.ro/wp-content/uploads/2024/03/Poza-declaratie-de-avere-platita-473x1024.jpg" alt="" class="wp-image-12310" style="width:385px;height:auto" srcset="http://hackout.ro/wp-content/uploads/2024/03/Poza-declaratie-de-avere-platita-473x1024.jpg 473w, http://hackout.ro/wp-content/uploads/2024/03/Poza-declaratie-de-avere-platita-138x300.jpg 138w, http://hackout.ro/wp-content/uploads/2024/03/Poza-declaratie-de-avere-platita-768x1664.jpg 768w, http://hackout.ro/wp-content/uploads/2024/03/Poza-declaratie-de-avere-platita-709x1536.jpg 709w, http://hackout.ro/wp-content/uploads/2024/03/Poza-declaratie-de-avere-platita.jpg 945w" sizes="(max-width: 473px) 100vw, 473px" /></figure>



<p class="wp-block-paragraph">Pe măsură ce timpul trecea, KillSec ar fi expus tot mai multe documente compromise, iar în momentul în care plata a fost efectuată, singurul document expus este acea declarație de avere expusă mai sus, ca dovadă că atacul a avut loc. <strong>Este destul de probabil ca în acest atac să fie implicat un volum de date cu caracter personal ale angajaților din Poliția Română, declarațiile de avere conținând datele personale ale celor care le întocmesc. </strong></p>



<h2 class="wp-block-heading">Cine este KillSec?</h2>



<p class="wp-block-paragraph"><strong>KillSec este o grupare nou apărută</strong>, nu există multe date despre aceasta având în vedere ca primele atacuri cibernetice ale acestei grupări sunt din 2023. Din datele deținute până în acest moment, nu s-a putut stabili cu exactitate originea geografică a acestei grupări. <strong>În 2023, cand KillSec a luat naștere, a postat un mesaj pe grupul de Telegram prin care dorea să atragă membri cu diferite abilități:</strong></p>



<figure class="wp-block-image aligncenter size-large is-resized"><img loading="lazy" decoding="async" width="973" height="1024" src="https://hackout.ro/wp-content/uploads/2024/03/KillSec-born-973x1024.jpg" alt="" class="wp-image-12312" style="width:539px;height:auto" srcset="http://hackout.ro/wp-content/uploads/2024/03/KillSec-born-973x1024.jpg 973w, http://hackout.ro/wp-content/uploads/2024/03/KillSec-born-285x300.jpg 285w, http://hackout.ro/wp-content/uploads/2024/03/KillSec-born-768x809.jpg 768w, http://hackout.ro/wp-content/uploads/2024/03/KillSec-born.jpg 1080w" sizes="(max-width: 973px) 100vw, 973px" /></figure>



<p class="wp-block-paragraph">Deși exista o legătură cu o altă grupare <strong>GhostSec</strong>, o grupare de hacktivism, care pe lângă atacuri tip ransomware, cu un malware dezvoltat în regim propriu <strong>GhostLocker</strong>. <strong>Această grupare oferă și servicii de Ransomware as a Service.</strong></p>



<p class="wp-block-paragraph"><strong>GhostLocker este un ransomware modern, greu de detecat și cu criptare puternică</strong>. GhostSec este o grupare hacktivism care <strong>a luat parte în conflictul dintre Israel și Palestina</strong>, <strong>fiind de partea palestineană, a condus numeroase atacuri cibernetice împotriva statului Isralel. </strong></p>



<p class="wp-block-paragraph"><strong>KillSec poate să fie o grupare care a luat naștere din GhostSec, sau au o relație cibernetică și interese comune în ceea ce privește atacurile cibernetice</strong>. Ambele grupări fiind atrase de atacuri cibernetice asupra instutițiilor de stat sau entități puternice. Din acest comportament putem deduce și dorința de afirmare în spațiul cibernetic, în special pe forumurile dark web sau forumuri frecventate de hackeri. </p>



<p class="wp-block-paragraph"><strong>Atacul cibernetic asupra Poliției Române a fost parte dintr-o serie de atacuri cibernetice asupra unor entități guvernamentale și financiare din alte părți ale lumii</strong>. Printre care Poliția din India care încă este în procesul de a lua decizia dacă va plăti sau nu va plati răscumpărarea. </p>



<figure class="wp-block-image aligncenter size-large is-resized"><img loading="lazy" decoding="async" width="563" height="1024" src="https://hackout.ro/wp-content/uploads/2024/03/Indian-police-563x1024.jpg" alt="" class="wp-image-12311" style="width:483px;height:auto" srcset="http://hackout.ro/wp-content/uploads/2024/03/Indian-police-563x1024.jpg 563w, http://hackout.ro/wp-content/uploads/2024/03/Indian-police-165x300.jpg 165w, http://hackout.ro/wp-content/uploads/2024/03/Indian-police-768x1398.jpg 768w, http://hackout.ro/wp-content/uploads/2024/03/Indian-police-844x1536.jpg 844w, http://hackout.ro/wp-content/uploads/2024/03/Indian-police.jpg 1080w" sizes="(max-width: 563px) 100vw, 563px" /></figure>



<p class="wp-block-paragraph"><strong>După fiecare atac cibernetic, KillSec, pe langă blogul de pe dark web, postează pe grupul de Telegram, în unele cazuri membri grupului pot alege suma de răscumpărare a atacurilor cibernetice.  </strong>Acest comportament combinat cu seria de atacuri cibernetice, scoate în evidență <strong>dorința KillSec de a-și demostra capabilitățile.</strong></p>



<p class="wp-block-paragraph">În numeroase rânduri, între grupările de hacktivism apar conflicte, atacându-se reciproc una pe cealaltă. Prin aceste atacuri cibernetice asupra unor entități statale sau instituții cu importanță in anumite părți ale lumii, KillSec transmite un mesaj în lumea cibernetică prin care își afirmă puterea.</p>



<p class="wp-block-paragraph">Încă de la destabilizarea grupării de ransomware <strong>Lockbit </strong>de către <strong>FBI</strong>, multe grupări de ransomware și hacktivism doresc să se afirme, astfel încât victimele atacate cibernetic de aceste grupări, să creeze un sentiment de nesiguranță puternic. <strong>Hackerii doresc ca atacurile lor să fie văzute și recunoscute, nu se feresc să și le asume, dat fiind faptul că în spațiul cibernetic este un concurs psihologic între grupările de hacktivism.</strong></p>



<p class="wp-block-paragraph">Din acest motiv, în acest an numărul de atacuri cibernetice, în special de la grupari de hacktivism noi apărute, nu ar trebui să ne surpindă. În schimb, fiecare entitate sau individ trebuie să ia măsuri să le contracareze, <strong>prevenirea atacurilor cibernetice este mult mai eficientă și mai puțin constisitoare, față de combaterea atacurilor cibernetice. </strong></p>



<p class="wp-block-paragraph">Companiile care oferă servicii de securitate cibernetică au devenit din ce în ce mai valoroase pentru toți actorii care desfășoară activități în mediul online. <strong> În viitorul ce urmează, ne putem aștepta ca România să fie în continuare luată în vizor de grupări de hacktivism</strong>, dat fiind faptul că avem deja atacuri cibernetice revendicate de <strong>Cyclops și NoName057</strong>, în <a href="https://hackout.ro/grupari-de-hackeri-rusi-ataca-romania/" target="_blank" rel="noopener" title="">articolul anterior</a>.<strong> </strong>Alte grupări vor urmări să atace diferite instituții importante din România, cu scopul de-a se afirma odată cu grupările care au revendicat deja aceste atacuri cibernetice. </p>



<p class="wp-block-paragraph"></p><p>The post <a href="http://hackout.ro/grupare-de-hacktivism-ataca-politia-romana/">Grupare de hacktivism atacă Poliția Română</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></content:encoded>
					
					<wfw:commentRss>http://hackout.ro/grupare-de-hacktivism-ataca-politia-romana/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Grupări de hackeri ruși atacă România</title>
		<link>http://hackout.ro/grupari-de-hackeri-rusi-ataca-romania/</link>
					<comments>http://hackout.ro/grupari-de-hackeri-rusi-ataca-romania/#respond</comments>
		
		<dc:creator><![CDATA[Horvat Andrei]]></dc:creator>
		<pubDate>Sat, 16 Mar 2024 17:29:48 +0000</pubDate>
				<category><![CDATA[Știri]]></category>
		<category><![CDATA[atac]]></category>
		<category><![CDATA[cybersecurity]]></category>
		<category><![CDATA[cyberwar]]></category>
		<category><![CDATA[ddos]]></category>
		<category><![CDATA[romania]]></category>
		<category><![CDATA[rusia]]></category>
		<guid isPermaLink="false">https://hackout.ro/?p=12286</guid>

					<description><![CDATA[<p>Hacktivismul este un fenomen în mediul online, iar adepții acestor grupări de hacktivism aleg să atace cibernetic în mod organizat diferite entități, cu scopul de a susține o cauză sau idelogie comună. Rusia este un stat căruia i se atribuie multe grupări de hacktivism, în special de la începutul războiului din Ucraina. În Ucraina numărul [&#8230;]</p>
<p>The post <a href="http://hackout.ro/grupari-de-hackeri-rusi-ataca-romania/">Grupări de hackeri ruși atacă România</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></description>
										<content:encoded><![CDATA[<p class="wp-block-paragraph"><strong>Hacktivismul </strong>este un fenomen în mediul online, iar adepții acestor grupări de hacktivism aleg să atace cibernetic în mod organizat diferite entități, cu scopul de a susține o cauză sau idelogie comună. Rusia este un stat căruia i se atribuie multe grupări de hacktivism, în special de la începutul războiului din Ucraina. </p>



<p class="wp-block-paragraph">În Ucraina numărul de atacuri cibernetice a crescut simțitor de la începerea războiului. O multitudine dintre acestea fiind atacuri de tip DDoS <em>(Distributed Denial of Service).</em> Aceste atacuri sunt specifice grupărilor de hacktivism, iar efectul lor constă în blocarea traficului legitim a unui server prin suprasolicitarea serverului cu un trafic imens de cereri, provocând astfel o blocare temporară a serverului, astfel cererile legitime nu vor fi executate.</p>



<p class="wp-block-paragraph">România, fiind membra NATO cu baze NATO pe teritoriul românesc,  a fost și ea ținta unor atacuri DDoS. Mai multe instituții bancare printre care Banca Transilvania și BCR au fost țintele unor atacuri de acest tip iar activitatea online a platformelor bancare a fost întreruptă.  Aceste atacuri au fost revendicate de o grupare de hacktivism rusească, cunoscută sub numele de <strong>NoName057</strong>. </p>



<p class="wp-block-paragraph"><strong>NoName057</strong> este o grupare de hacktivism resposabilă pentru numărate atacuri DDoS din UE, având un canal de Telegram de unde coordonează și revendică aceste atacuri. Numărul de membri este de peste 6.000 pe canalul de Telegram în limba engleză, fiind o grupare activă cu număr de membri în creștere. </p>



<p class="wp-block-paragraph"><strong>În România țintele acestei grupări au fost: </strong></p>



<ul class="wp-block-list">
<li>Banca Comercială Română </li>



<li>Banca Transilvania</li>



<li>Alpha Bank Romania S.A</li>



<li>CREDITCOOP Cooperative Bank </li>



<li>Guvernul României</li>



<li>Serviciul de telecomunicatii speciale</li>



<li>MIA of Romania</li>



<li>Banca națională a României</li>



<li>Telekom Romania</li>



<li>MOL România</li>



<li>Cert-RO</li>
</ul>



<figure class="wp-block-image aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="913" height="765" src="https://hackout.ro/wp-content/uploads/2024/03/Captura-de-ecran-noname-russia.png" alt="" class="wp-image-12287" style="width:486px;height:auto" srcset="http://hackout.ro/wp-content/uploads/2024/03/Captura-de-ecran-noname-russia.png 913w, http://hackout.ro/wp-content/uploads/2024/03/Captura-de-ecran-noname-russia-300x251.png 300w, http://hackout.ro/wp-content/uploads/2024/03/Captura-de-ecran-noname-russia-768x644.png 768w" sizes="(max-width: 913px) 100vw, 913px" /></figure>



<figure class="wp-block-image aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="1017" height="869" src="https://hackout.ro/wp-content/uploads/2024/03/Captura-de-ecran-noname-rusia.png" alt="" class="wp-image-12288" style="width:486px;height:auto" srcset="http://hackout.ro/wp-content/uploads/2024/03/Captura-de-ecran-noname-rusia.png 1017w, http://hackout.ro/wp-content/uploads/2024/03/Captura-de-ecran-noname-rusia-300x256.png 300w, http://hackout.ro/wp-content/uploads/2024/03/Captura-de-ecran-noname-rusia-768x656.png 768w" sizes="(max-width: 1017px) 100vw, 1017px" /></figure>



<figure class="wp-block-image aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="996" height="874" src="https://hackout.ro/wp-content/uploads/2024/03/Captura-de-ecran-noname-russia-3.png" alt="" class="wp-image-12289" style="width:485px;height:auto" srcset="http://hackout.ro/wp-content/uploads/2024/03/Captura-de-ecran-noname-russia-3.png 996w, http://hackout.ro/wp-content/uploads/2024/03/Captura-de-ecran-noname-russia-3-300x263.png 300w, http://hackout.ro/wp-content/uploads/2024/03/Captura-de-ecran-noname-russia-3-768x674.png 768w" sizes="(max-width: 996px) 100vw, 996px" /></figure>



<figure class="wp-block-image aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="521" height="774" src="https://hackout.ro/wp-content/uploads/2024/03/image.png" alt="" class="wp-image-12296" style="width:486px;height:auto" srcset="http://hackout.ro/wp-content/uploads/2024/03/image.png 521w, http://hackout.ro/wp-content/uploads/2024/03/image-202x300.png 202w" sizes="(max-width: 521px) 100vw, 521px" /></figure>



<p class="wp-block-paragraph"><strong>Se pare că motivul acestor atacuri ar fi Baza NATO din România ”Mihail Kogălniceanu”, iar scopul acestor atacuri a fost să afecteze economia românească, drept pedeapsă pentru trupele NATO staționate pe teritoriul românesc. </strong></p>



<p class="wp-block-paragraph">România nu a fost singura victima a acestor atacuri tip DDoS, <strong>Franța</strong>, <strong>Belgia</strong> și <strong>Cehia </strong>au fost și ele atacate de NoName057 din aceleași principii idelogice rusești. Se pare că războiul din Ucraina este totodată un război cibernetic fără granițe, pe care grupările de hackeri rusești vor să și-l asume.</p>



<figure class="wp-block-image aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="538" height="724" src="https://hackout.ro/wp-content/uploads/2024/03/image-1.png" alt="" class="wp-image-12297" style="width:456px;height:auto" srcset="http://hackout.ro/wp-content/uploads/2024/03/image-1.png 538w, http://hackout.ro/wp-content/uploads/2024/03/image-1-223x300.png 223w" sizes="(max-width: 538px) 100vw, 538px" /></figure>



<figure class="wp-block-image aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="499" height="731" src="https://hackout.ro/wp-content/uploads/2024/03/image-2.png" alt="" class="wp-image-12298" style="width:456px;height:auto" srcset="http://hackout.ro/wp-content/uploads/2024/03/image-2.png 499w, http://hackout.ro/wp-content/uploads/2024/03/image-2-205x300.png 205w" sizes="(max-width: 499px) 100vw, 499px" /></figure>



<figure class="wp-block-image aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="528" height="773" src="https://hackout.ro/wp-content/uploads/2024/03/image-3.png" alt="" class="wp-image-12299" style="width:457px;height:auto" srcset="http://hackout.ro/wp-content/uploads/2024/03/image-3.png 528w, http://hackout.ro/wp-content/uploads/2024/03/image-3-205x300.png 205w" sizes="(max-width: 528px) 100vw, 528px" /></figure>



<p class="wp-block-paragraph">NoName057 va continua aceste atacuri cibernetice, atât asupra României, dar mai ales asupra UE. Fiind o campanie cibernetică în desfășurare prin care se urmărește o lovitură economică în țările din UE, respectiv slăbirea pe cât posibil efortul Occidentului de-a oferi ajutor în războiul din Ucraina. <span style="text-decoration: underline;">Ne putem aștepta ca în următoarea perioadă ca aceste atacuri cibernetice să se sporească din parte unui număr mai mare de grupări de filieră rusească. </span></p>



<p class="wp-block-paragraph"><strong>Campania pornită de NoName057, poartă numele de </strong><mark style="background-color:rgba(0, 0, 0, 0)" class="has-inline-color has-vivid-red-color"><strong>DDoSia</strong></mark><strong>, iar numărul de adepți este în creștere</strong>. Se crede ca această campanie <strong>a început in 2023, tinta principală fiind, evident, Ucraina, UE fiind o țintă secundară, dar importantă în campania lansată de NoName057</strong>. În principal, după cum am putut observa în  prima parte a acestui articol, Campania DDoSia vizează instituții guvernamentale sau instutuții cu greutate în țările țintă. </p>



<p class="wp-block-paragraph">Pe lângă grupul ilustrat anterior, NoName057 folosește mai multe platforme, în special în spațiul rusesc, prin care își coordonează atacurile DDoS. ,,<em>Armata</em>&#8221; de rețele de tip <em>botnet</em> fiind una de luat în considerare, având în vedere mărimea Federației Ruse și numărul posibil de adepți pe care îi vedem doar pe canalul de Telegram în limba engleză. Este posibil ca NoName057 să aibă adepți chiar din întreaga lume.</p>



<p class="wp-block-paragraph">În același timp, ne putem aștepta la un răspuns din partea grupărilor occidentale, spațiul cibernetic fiind populat și de numărate grupări pro occident. Rusia fiind la rândul ei atacată cibernetic în numărate rânduri. <strong>CyberWarfare </strong>este o armă preferată de guvernele din întreaga lume, fiind modul perfect prin care se poate crea un mediu de instabilitate, iar atribuirea exactă unui atac cibernetic, fără o recunoaștere din  partea autorului atacului, este dificilă.</p>



<h2 class="wp-block-heading"><strong>Atacul de la Camera Deputaților</strong></h2>



<p class="wp-block-paragraph">În ultima perioadă se pare că România a ajuns în atenția grupărilor de hackeri, putem aminti aici atacul de la Camera deputaților prin care s-au exfiltrat <strong>250 MB de date personale ale deputaților și documente legale</strong>. Atacul a fost revendicat de gruparea <strong>Cyclops</strong>, care este cunoscută pentru atacuri tip Ransomware și InfoStealer malware. În prezent gruparea este acuzată de mai multe atacuri cibernetice. </p>



<p class="wp-block-paragraph"><strong>Cyclops </strong>ofera servicii de <em>Malware as a Service</em>, fiind o grupare care se bazează pe complexitatea sistemului malițios dezvoltat în regim propriu, în vederea atingerii obiectivului malițios. Gruparea este cunoscută sub o multitudine de denumiri: <strong>APT28, Fancy Bear, Sednit, Sofacy, Voodoo Bear, the Sandworm, Knight</strong>. Specialiștii în securitate cibernetică cred ca aceasta grupare este in directă legatură cu <span style="text-decoration: underline;">guvernul rus</span>.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="317" height="230" src="https://hackout.ro/wp-content/uploads/2024/03/Cyclops.png" alt="" class="wp-image-12291" srcset="http://hackout.ro/wp-content/uploads/2024/03/Cyclops.png 317w, http://hackout.ro/wp-content/uploads/2024/03/Cyclops-300x218.png 300w" sizes="(max-width: 317px) 100vw, 317px" /></figure>



<p class="wp-block-paragraph"><strong>Printre malware dezvoltate de această grupare putem aminti: </strong></p>



<ul class="wp-block-list">
<li>Cyclops Ransomware</li>



<li>Cyclops Blink </li>



<li>Knight Ransomware</li>



<li>Dot Net stealer (InfoStealer)</li>
</ul>



<p class="wp-block-paragraph"><strong>Cyclops</strong>, sau oricare denumire o preferăm, este o grupare eficientă, care se bazează pe abilitățile personale în coordonarea unui atac cibernetic cu un program malițios dezvoltat pe baza unor vulnerabilități pentru fiecare sistem de operare în parte. Eficiența ascestei grupări poate fi un rezultat a unei finanțări generoase din partea Guvernului Rus. </p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="430" src="https://hackout.ro/wp-content/uploads/2024/03/Camera-deputatilor-hack-1024x430.png" alt="" class="wp-image-12290" srcset="http://hackout.ro/wp-content/uploads/2024/03/Camera-deputatilor-hack-1024x430.png 1024w, http://hackout.ro/wp-content/uploads/2024/03/Camera-deputatilor-hack-300x126.png 300w, http://hackout.ro/wp-content/uploads/2024/03/Camera-deputatilor-hack-768x322.png 768w, http://hackout.ro/wp-content/uploads/2024/03/Camera-deputatilor-hack.png 1358w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">La puțin timp după atac, <strong>Knight </strong>a revendicat atacul pe site-ul <strong>Ransomfeed</strong>, adăugând și poze prin care să își ateste rolul de atacator. Grupările de hackeri care vor să le fie atribuite diferite atacuri cibernetice, în special când vorbim de instituții puternice, doresc să își scoată în evidență puterea în mediul cibernetic și importanța care ar trebui să le fie atribuită. </p>



<h2 class="wp-block-heading"><strong>Concluzii</strong></h2>



<p class="wp-block-paragraph">România este o țară cu o poziție geografică de mijloc, fiind între marile puteri. Rusia este un stat care își manifesta puterea în toate planurile disponibile, iar România este membră UE și NATO, aceste atacuri demostrând relațile tensionate din ultima vreme. </p>



<p class="wp-block-paragraph"><strong>Securitatea cibernetică devine din ce în ce mai dificil de asigurat și complexitatea unui atac cibernetic este dat de vulnerabilitățile din sistemul victimei.</strong> Securitatea cibernetică românească se află în fața unei provocări la care va trebui să îi facă față prin metodele cele mai eficiente, deși de multe ori un atac cibernetic este foarte greu de prevenit, având în vedere componenta umană. </p>



<p class="wp-block-paragraph"><strong>Educația </strong>în acest sens este o metodă prin care securitatea cibernetică poate fi întărită, precum și atragerea de specialiști care să facă față nevoilor de securitate cibernetică din spectrul cu care ne confruntăm. </p><p>The post <a href="http://hackout.ro/grupari-de-hackeri-rusi-ataca-romania/">Grupări de hackeri ruși atacă România</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></content:encoded>
					
					<wfw:commentRss>http://hackout.ro/grupari-de-hackeri-rusi-ataca-romania/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Spitalele din România afectate de ransomware</title>
		<link>http://hackout.ro/spitalele-din-romania-afectate-de-ransomware/</link>
					<comments>http://hackout.ro/spitalele-din-romania-afectate-de-ransomware/#respond</comments>
		
		<dc:creator><![CDATA[Gabriel Puiu]]></dc:creator>
		<pubDate>Sat, 17 Feb 2024 18:13:33 +0000</pubDate>
				<category><![CDATA[Campanii]]></category>
		<category><![CDATA[backmydata]]></category>
		<category><![CDATA[phobos]]></category>
		<category><![CDATA[romania]]></category>
		<category><![CDATA[software]]></category>
		<category><![CDATA[spitale]]></category>
		<guid isPermaLink="false">https://hackout.ro/?p=12193</guid>

					<description><![CDATA[<p>Ce s-a înâmplat? Pe data de 12 februarie 2024 Directoratul Naţional de Securitate Cibernetică a publicat un comunicat de presă în care anunţa că o companie ce furnizează software-ul pentru mai multe spitale din România a fost vizată de un atac cibernetic de tip ransomware. Este vorba despre compania Romanian Soft Company, companie românească, producătoare [&#8230;]</p>
<p>The post <a href="http://hackout.ro/spitalele-din-romania-afectate-de-ransomware/">Spitalele din România afectate de ransomware</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></description>
										<content:encoded><![CDATA[<div data-elementor-type="wp-post" data-elementor-id="12193" class="elementor elementor-12193" data-elementor-post-type="post">
						<section class="elementor-section elementor-top-section elementor-element elementor-element-c54983f elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="c54983f" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-e930c65" data-id="e930c65" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-3cbd23f elementor-widget elementor-widget-heading" data-id="3cbd23f" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Ce s-a înâmplat?</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-6a8a3e6 elementor-widget elementor-widget-text-editor" data-id="6a8a3e6" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Pe data de 12 februarie 2024 Directoratul Naţional de Securitate Cibernetică a publicat un <a href="https://dnsc.ro/citeste/atac-cibernetic-ransomware-spitale-Romania">comunicat</a> de presă în care anunţa că o companie ce furnizează software-ul pentru mai multe spitale din România a fost vizată de un atac cibernetic de tip ransomware. Este vorba despre compania <a href="https://www.listafirme.ro/romanian-soft-company-srl-13591111/">Romanian Soft Company</a>, companie românească, producătoare de software HIS (Hospital Information System).</p>
<p>Înființată în anul 2000, compania Romanian Soft Company furnizeaza software-ul Hipocrate către multiple spitale din România, dintre care, conform altui <a href="https://dnsc.ro/citeste/alerta-backmydata-ransomware-indicatori-de-compromitere-iocs">comunicat</a> DNSC, 26 au fost afectate în mod direct de atacul ce a vizat compania. Software-ul Hipocrate este un software de tip HIS, în cadrul căruia se centralizează multiple date confidențiale despre pacienți, instituția medicală, personalul medical, date financiare etc. Pe lângă aceste lucruri, acesta este conectat în timp real și cu alte sisteme ale statului Român (<a href="https://rsc.showmineit.ro/ro/Hipocrate/">sursa</a>) precum CNAS sau Ministerul Sănătății.</p>
<p>Lista celor 21 de spitale afectate nu a fost însă lista finală, DNSC a venit cu o serie de actualizări pe măsură ce incidentul era investigat de autorități, în acest moment fiind confirmate în total 26 de spitale ce au fost afectate direct. Pe lângă acestea, autoritățile au menționat că alte 79 unități din sistemul de&nbsp; sănătate au fost deconectate complet de la internet, cel mai probabil ca măsura prevenitvă.&nbsp; Conform acestora din urmă, atacatorii nu s-au identificat ca fiind parte dintr-o grupare și nu au menționat nimic altceva în mesajul de răscumpărare în afară de o adresă de email și contravaloarea răscumpărării totale de&nbsp;&nbsp;3,5 BTC (aproximativ 157.000 EURO).</p>
<p>Presa internațională a preluat foarte rapid știrea, dar într-un mod eronat în cele mai multe cazuri, nemenționând circumstanțele reale ale atacului și punând securitatea unităților de sănătate într-o lumină relativ proastă.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-2af18fc elementor-widget elementor-widget-heading" data-id="2af18fc" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Backmydata Ransomware</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-4c8366a elementor-widget elementor-widget-text-editor" data-id="4c8366a" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Conform DNSC, malware-ul utilizat în cadrul atacului este un ransomware numit Backmydata care face parte din familia de malware Phobos, cunoscută pentru propagarea prin conexiuni de tip Remote Desktop Protocol (RDP).</p><p>Phobos este un Ransomware-as-a-Service (RaaS), adică dezvoltatorii colaboreaza cu terțe persoane (angajați, oameni din interiorul organizațiilor, scammeri, script kiddies, terți hackeri) care le oferă accesul către diverse sisteme în schimbul unui procent din suma răscumpărării.</p><p>În Romania, sectorul sănătății a mai fost vizat în 2019 și 2021 de atacuri cibernetice complexe motivate financiar, care au implicat utilizarea malware-ului Phobos. </p><p>Există suspiciuni neconfirmate până în prezent cum că programul de Ransomware-as-a-Service Phobos ar fi guvernat fie de o companie fie de un actor statal (<a href="https://blog.talosintelligence.com/understanding-the-phobos-affiliate-structure/" data-wplink-edit="true">sursa</a>), deoarece gruparea operează foarte meticulos și este foarte bine organizată, lucru foarte rar întâlnit la grupările de hackeri decentralizate.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-070dae0 elementor-widget elementor-widget-heading" data-id="070dae0" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Spitalele</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-0fe272a elementor-widget elementor-widget-text-editor" data-id="0fe272a" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Deși sistemele spitalelor nu au fost atacate direct de către hackeri, spitalele au devenit ținte în momentul în care infrastructura companiei a fost compromisă. Nu este confirmat și nici specificat de autorități modul exact prin care hackerii s-au folosit de sistemul software-ului Hipocrate pentru a propaga atacul de la Romanian Soft Company către unitățile de sănătate. Știm însă faptul că protocolul RDP, protocol ce permite accesul de la distanță, a jucat un rol important în tot acest incident.</p><p>Cel mai probabil, compania Romanian Soft Company folosea protocolul RDP pentru a gestiona de la distantă serverele din cadrul instituțiilor pe care rula software-ul Hipocrate, iar atacatorii s-au folosit de acesta pentru a propaga ransomware-ul pe serverele instuțiilor. (Ipoteză neconfirmată)</p><p>Acest atac este un exemplu foarte bun de Supply Chain Attack, un atac cibernetic în care hackerii se folosesc de furnizori pentru a ajunge la ținta finală. Nu știm mai multe detalii despre infrastructura instituțiilor sau modul prin care atacatorii s-au folosit de ea, dar putem observa cum în aceste cazuri nu contează doar securitatea cibernetică și nivelul de protecție al unei entități, ci și securitatea tuturor furnizorilor din lanțul de aprovizionare al acestora. Un sistem este securizat atât timp cât cea mai slabă verigă a ansambului sistemului este securizată.</p><p>Conform informațiilor furnizate de MS și DNSC, ,,majoritatea &#8221; spitalelor afectate aveau copii recente de siguranță a datelor. Subliniem pe această cale importanța implementării masurilor de securitate cibernetică, dar și planificarea și implementarea corectă a procedurilor de management pentru incidente de acest tip. Ce s-ar fi întâmplat cu pacienții dacă toate datele din sistemul informatic erau pierdute?</p><p>Nu putem însă trece cu vederea următorul termen din anunțul făcut public de către DNSC: ,,majoritatea&#8221; &#8211;  deci nu toate? Ce date au fost pierdute?  Au fost acele unități auditate conform legii de un specialist? Ce riscuri au fost identificate? Ce măsuri au fost luate?</p><p>Este încă o situație în care ni se demonstrează importanța auditurilor de securitate cibernetică și riscul la care ne putem expune dacă nu luăm în considerare recomandările specialiștilor avizați atât de reglemetările legale cât și de expertiza reală în domeniu. Subliniem faptul că unitățile de sănătate reprezintă operatori de servicii esențiale, iar conform legii 362/2018 aceștia au obligația de a implementa măsuri adecvate pentru a preveni și minimiza astfel de incidente cibernetice. </p>								</div>
				</div>
				<div class="elementor-element elementor-element-8a4a2ee elementor-widget elementor-widget-heading" data-id="8a4a2ee" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Atacul inițial</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-a511036 elementor-widget elementor-widget-text-editor" data-id="a511036" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Știm ce s-a întâmplat odată ce sistemul companiei furnizor a fost compromis, dar nu știm modul prin care hackerii au reușit să facă asta. Compania nu a publicat nicio altă informație referitoare la atac, dar conform datelor cunoscute despre modul în care afiliații sistemului de Ransomware-as-a-Sevice Phobos operează, putem afirma că cel mai probabil a fost vorba fie de un email malițios primit de unul dintre angajații companiei fie de un serviciu expus și nesecurizat corespunzător pe unul dintre serverele de dezvoltare ale acestora.</p><p>Iată de ce educația, dar și conștienziarea pericolelor cibernetice este foarte importantă și cum un singur &#8211; presupus &#8211; email poate să cauzeze indisponibilizarea, fie ea și temporară, a unităților de sănătate dintr-un stat.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-13a0763 elementor-widget elementor-widget-heading" data-id="13a0763" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Concluzie</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-58f08b8 elementor-widget elementor-widget-text-editor" data-id="58f08b8" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Atacurile cibernetice sunt la ordinea zilei, nu doar la noi, ci în toată lumea sunt astfel de atacuri în fiecare zi. În perioada recentă am observat cum numărul de atacuri de tip ransomware este tot mai răspândit, atât în cazul companiilor multinaționale, imm-urilor, guvernului sau chiar al spitalelor.</p><p>Companiile, dar și institutiile ar trebui să evalueze foarte serios și să nu mai considere că nu pot fi ținte ale unor astfel de atacuri, indiferent de măsurile de securitate implementate. Acestea ar trebui să implementeze măsuri pentru a combate rapid atacurile iminente și pentru a reduce efectele lor. </p><p>Așadar, nu se mai pune problema DACĂ organizațiile (fie ele de orice fel, publice sau private) vor fi ține ale hackerilor, ci CÂND se va întâmpla asta. Întrebările esențiale în această problemă sunt următoarele: vor fi pregatite corespunzător? Vor ști ce au de facut?</p>								</div>
				</div>
				<div class="elementor-element elementor-element-4f4c144 elementor-widget elementor-widget-heading" data-id="4f4c144" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Lista unităților afectate</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-dfa8e5f elementor-widget elementor-widget-text-editor" data-id="dfa8e5f" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<ol><li>Spitalul Județean de Urgență Buzău</li><li>Spitalul Județean de Urgență Slobozia</li><li>Spitalul Clinic Județean de Urgență &#8222;Sf. Apostol Andrei&#8221; Constanța</li><li>Spitalul Județean de Urgență Pitești</li><li>Spitalul Militar de Urgență &#8222;Dr. Alexandru Gafencu&#8221; Constanța</li><li>Institutul de Boli Cardiovasculare Timișoara</li><li>Spitalul Județean de Urgență &#8222;Dr. Constantin Opriș&#8221; Baia Mare</li><li>Spitalul Municipal Sighetu Marmației</li><li>Spitalul Județean de Urgență Târgoviște</li><li>Spitalul Clinic Colțea</li><li>Spitalul Municipal Medgidia</li><li>Institutul Clinic Fundeni</li><li>Institutul Oncologic &#8222;Prof. Dr. Al. Trestioreanu&#8221; București (IOB)</li><li>Institutul Regional de Oncologie Iași (IRO Iași)</li><li>Spitalul de Ortopedie și Traumatologie Azuga</li><li>Spitalul orășenesc Băicoi</li><li>Spitalul Clinic de Urgență Chirurgie Plastică, Reparatorie și Arsuri</li><li>București</li><li>Spitalul de Boli Cronice Sf. Luca</li><li>Spitalul Clinic C.F. nr. 2 București</li><li>Centrul medical MALP SRL Moinești</li><li>Institutul de Fonoaudiologie și Chirurgie Funcțională ORL „Prof.</li><li>Dr. D. Hociotă”, București</li><li>Sanatoriul de Pneumoftiziologie Brad, Hunedoara</li><li>Spitalul de Pneumoftiziologie Roșiorii de Vede</li><li>Centrul Medical Santa Clinic Mitreni</li><li>Spitalul de Boli Cronice Smeeni</li></ol>								</div>
				</div>
				<div class="elementor-element elementor-element-7f0f306 elementor-widget elementor-widget-heading" data-id="7f0f306" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Surse</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-53bc435 elementor-widget elementor-widget-text-editor" data-id="53bc435" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<ul><li><a href="https://dnsc.ro/citeste/alert-backmydata-ransomware-spitale-romania">https://dnsc.ro/citeste/alert-backmydata-ransomware-spitale-romania</a></li><li><a href="https://dnsc.ro/citeste/atac-cibernetic-ransomware-spitale-Romania">https://dnsc.ro/citeste/atac-cibernetic-ransomware-spitale-Romania</a></li><li><a href="https://dnsc.ro/citeste/alerta-backmydata-ransomware-indicatori-de-compromitere-iocs">https://dnsc.ro/citeste/alerta-backmydata-ransomware-indicatori-de-compromitere-iocs</a></li><li><a href="https://blog.talosintelligence.com/understanding-the-phobos-affiliate-structure/">https://blog.talosintelligence.com/understanding-the-phobos-affiliate-structure/</a></li><li><a href="https://www.bbc.com/news/technology-68288150">https://www.bbc.com/news/technology-68288150</a></li><li><a href="https://www.nbcnews.com/tech/security/romania-hospital-hack-ransomware-russia-cyber-rcna138607">https://www.nbcnews.com/tech/security/romania-hospital-hack-ransomware-russia-cyber-rcna138607</a></li><li><a href="https://romania.europalibera.org/a/atac-cibernetic-spitale-firme-gestiune-hipocrate/32815748.html">https://romania.europalibera.org/a/atac-cibernetic-spitale-firme-gestiune-hipocrate/32815748.html</a></li></ul>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				</div><p>The post <a href="http://hackout.ro/spitalele-din-romania-afectate-de-ransomware/">Spitalele din România afectate de ransomware</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></content:encoded>
					
					<wfw:commentRss>http://hackout.ro/spitalele-din-romania-afectate-de-ransomware/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
