Atacurile care lovesc România s-au accelerat, dacă acum câţiva ani un atac dura „între o săptămână şi o lună”, acum, „în două-trei zile lucrurile se întâmplă, datele sunt exfiltrate” CLICK AICI PENTRU INFOGRAFICUL CARE ÎNSOȚEȘTE ACEST ARTICOL, DISPONIBIL EXCLUSIV PE ZF CORPORATE ♦ La o săptămână de la atacul care i-a paralizat sistemele, ANCPI rămâne blocată: cadastrul şi cartea funciară nu funcţionează, agenţia nu a mai comunicat nimic nou faţă de anunţul de duminică despre migrarea în cloudul guvernamental cu ajutorul STS şi nu poate spune nici acum când vor reveni serviciile ♦ Atacurile care lovesc România s-au accelerat: dacă acum câţiva ani un atac dura „între o săptămână şi o lună”, acum, spune Ionuţ Georgescu, CEO Safetech Innovations, „în două-trei zile lucrurile se întâmplă, datele sunt exfiltrate” – pentru că atacatorii folosesc agenţi conduşi de inteligenţă artificială ♦ Fără să comenteze cazul ANCPI, Georgescu a explicat la modul general de ce instituţiile statului sunt ţinte greu de apărat – au „o suprafaţă de atac mare” -, dar a accentuat că problema nu e doar a sectorului public: în privat există „cel puţin la fel de multe cazuri”, mai puţin vizibile. Un atac cibernetic care acum câţiva ani se putea întinde de la o săptămână la o lună se comprimă astăzi în doar câteva zile – atât îi trebuie acum unui atacator să deschidă şi să golească de date o infrastructură înainte ca victima să apuce să înţeleagă ce o loveşte.
„În două-trei zile lucrurile se întâmplă, datele sunt exfiltrate şi ne trezim cu tot felul de surprize”, a explicat în emisiunii de business ZF Live Ionuţ Georgescu, CEO al companiei de securitate cibernetică Safetech Innovations. El a refuzat să comenteze cazul Agenţiei de Cadastru (ANCPI), a cărei activitate este paralizată de o săptămână de zile fără o perspectivă clară a termenului la care se poate relua funcţionarea în urma unui atac cibernetic, dar a explicat mecanismele generale în asemenea situaţii, obervate în alte speţe. Punctul de plecare, spune Georgescu, e că unui atacator nu îi trebuie mult: „Are nevoie doar de o uşă deschisă.
Vorbim de acel celebru «weakest link»”. Cu alte cuvinte, degeaba e protejat restul infrastructurii dacă o singură verigă cedează – de aceea, în opinia lui, protecţia trebuie gândită „ca un tot unitar”. Marea schimbare faţă de anii trecuţi este viteza.
„Dacă acum doi, trei, cinci, zece ani un atac putea să dureze undeva între o săptămână şi o lună înainte de a se ajunge la exfiltrare de date sau la criptare, acum lucrurile se întâmplă mult mai rapid”, spune Georgescu. „Atacatorii nu mai au răbdare să petreacă luni întregi în infrastructura atacată”, pentru că au un instrumentar „alimentat de inteligenţă artificială” care le oferă rapid o imagine a ţintei. În spatele multor atacuri, spune el, nu mai stau neapărat oameni care caută manual breşe, ci „agenţi rulaţi de către AI, cu logică scrisă de atacatori” – programe care scanează internetul şi exploatează automat un anumit tip de vulnerabilităţi.
Iar profilul atacatorilor s-a schimbat şi el: „Vârsta atacatorilor a scăzut foarte mult”, spune Georgescu; „dacă până acum discutam de adulţi, acum adolescenţii sunt din ce în ce mai prezenţi”. Pentru alte știri, analize, articole și informații din business în timp real urmărește Ziarul Financiar pe WhatsApp Channels Cum poate fi apărată platforma Neptun Deep din Marea Neagră, cel mai mare proiect de gaze din România şi Europa? „Există varianta dronelor navale care stau 30 de zile în apă“ Cum a devenit Timişoara capitala automotive a României şi polul de business al Vestului.
Timişoara, capitala industriei auto a României: de la producţia de componente la ingineria maşinilor viitorului – Porsche, Bosch, Huf şi Tesla pariază pe oraş, iar Iulius Town, investiţia de 442 mil.