La ediția de anul acesta a DEF CON, au participat, mii de pasionați de „white hats” hacking, adică specialiști în securitate, care și-au propus să simuleze diverse tipuri de atacuri cibernetice pentru a identifica vulnerabilitățile din diverse tipuri de sisteme, ca ele să fie „reparate” de firmele responsabile, în așa fel încât, cetățenii de rând să fie mai protejați, la finalul zilei. Exact asta s-a petrecut, timp de 3 zile, în Las Vegas , în „village”-ul de Biohacking în care Dragoș Ionică și echipa sa, au pregătit o serie de provocări pentru participanții la competiție.
Termenul de Biohacking, se referă la protejarea securității cibernetice în domeniul medical. În cadrul DEF CON, marile companii din domeniul medical din SUA, aflate sub supravegherea FDA, și-au „pus la bătaie” noile tehnologii și echipamente pentru a fi testate, voluntar, de hackerii etici. În cadrul secțiunii de Biohacking a competiției au participat peste 3.
200 de pasionați în cybersecurity, care și-au pus abilitățile la contribuție pentru a rezolva diverse tipuri de provocări, create de Dragoș Ionică, dar și alți patru experți americani. În ce au constat testele? Dragoș spune că provocările pe care atât el, cât și echipa de „challengeri” le-au creat, simulează cât mai mult problemele în ceea ce privește securitatea pe care personalul din spitalele americane le poate întâmpina.
Au lucrat la aceste teste încă din luna martie. „ Atunci am pornit ideea de a crea niște challenge-uri (n. r.
trad. – provocări) care să simuleze cât mai mult mediul dintr-un spital, aplicațiile care se folosesc acolo. Rețeaua de acolo, cum sunt organizate.
Fi ecare asistent medical are acces la anumite aplicații dintr-o astfel de infrastructură” , spune el referindu-se la modul în care funcționează spitalele din SUA. „ Poți folosi anumite carduri de acces în care ai, de exemplu, acces în sala de radiologie. Au fost niște challenge-uri dezvoltate de un tip din State în care trebuia să emuleze o pompă de insulină.
S unt destul de variate” , spune Dragoș. Teste pentru peste 100 de echipe de „hackeri etici” Cele aproximativ 100 de echipe de „hackeri etici”, care au participat la secțiunea de Biohacking, ale căror teste a fost planificată de Dragoș Ionică și echipa sa, au avut de rezolvat 13 teste diferite, care simulau atacuri cibernetice: de l a pătrunderea în rețeaua de WIFI a spitalului , până la clonarea cardurilor ce ar fi folosite de cetățeni pentru plata testelor și serviciilor medicale. „ Și am reușit să colaborăm cu cei de la Payment Village unde, practic, reușeai să identifici niște date ale unor tranzacții.
Pacienții cumpărau niște analize și reușeai să scoți datele de cardul lor. Ce trebuiau să facă competitorii era să preia la cald datele și să le ducă la un alt village (n. r.
– secțiune afiliată unui domeniu din cadrul competiției de securitate cibernetică) și să facă un card fals folosind datele obținute” , spune Dragoș. Deși unii ar putea crede că este „neortodox”, cam așa funcționează domeniul de „Offensive Security” , (n. r.
– securitate ofensivă). Domeniul este menit să identifice deficiențele dintr-un sistem, pentru ca ele să fie, în cele din urmă, remediate de cei responsabili. De asemenea, provocările au mai inclus identificarea vulnerabilităților în echipamentele medicale ale unor firme din domeniu, sau chiar „convingerea” Chatbot-ului AI pus la dispoziție în spitale de a furniza informații interne dintr-o anumită unitate medicală și compromiterea acestuia.
Toți participanții din cadrul competiției au fost voluntari, care au primit, pentru „provocările” îndeplinite cu succes suveniruri modice, cum ar fi diplome, tricouri sau insigne. Echipa organizatorilor de Biohacking, aplaudați de organizatori și concurenți la scenă deschisă Geniile din spatele testelor de Biohacking, din care face parte și românul nostru, i-a impresionat pe americani. „La desemnarea premiilor ne-am bucurat de atenția organizatorului.
Am fost aplaudați la scenă deschisă, iar cei de acolo au apreciat că Biohacking-ul a evoluat atât de mult. În anii trecuți, nu aveam nici măcar acces la scenă, pentru că decernarea premiilor, până la premiul întâi se ține într-o sală mică”, mărturisește Dragoș. Ca participant, el a luat parte la DEFCON încă din 2022 și până anul trecut.
În 2023 și 2024, Dragoș s-a aflat printre experții în securitate cibernetică care s-au clasat pe primul loc la competiția mondială de Cybersecurity din SUA. Dragoș lucrează în domeniul securității cibernetice de 13 ani. În prezent, el este Senior Manager în „Cyber Attack Services”, departamentul care se ocupă cu securitatea cibernetică în cadrul filialei din România a companiei britanice Deloitte, care oferă servicii de audit, consultanță financiară, managementul riscului, dar și servicii fiscale și juridice pentru mari companii sau guverne din întreaga lume.
Compania britanică face parte din grupul „The big 4”, format din companii care oferă servicii financiare la nivel global.