Sfaturi IT Utile – Laptop, Calculator, PC, Sistem de operare, Tutoriale.
One-IT – Mai mult decât un expert, un prieten!

Cine mai are acces la sistemele companiei? Checklist de securitate IT în perioada concediilor

Checklist de securitate IT în perioada concediilor – acces la sistemele companiei

În perioada concediilor, accesul la sistemele unei companii se poate schimba mai mult decât pare.

Un coleg preia temporar responsabilitățile altuia. Un furnizor primește acces pentru o intervenție. Cineva lucrează remote. Un manager oferă pentru câteva săptămâni drepturi suplimentare într-o aplicație.

Sunt situații normale și, de multe ori, necesare pentru ca activitatea să continue.

Problema apare atunci când accesurile acordate temporar rămân active mai mult decât este nevoie.

Tocmai de aceea, pe măsură ce oamenii se întorc din concedii și responsabilitățile revin la formula obișnuită, merită făcută o verificare simplă:

Cine are acces? La ce are acces? Mai are nevoie de acel acces?

Read More »

SysAdmin Day 2026: o zi pentru oamenii care mențin infrastructura IT în funcțiune

Pe 31 iulie este SysAdmin Day – Ziua Administratorului de Sistem.

De cele mai multe ori, observăm IT-ul doar când ceva nu funcționează. Când emailurile ajung la destinație, accesul este sigur, aplicațiile răspund, iar datele sunt disponibile, munca celor care administrează infrastructura rămâne aproape invizibilă.

În spatele unei infrastructuri IT stabile se află administratori de sistem, ingineri și tehnicieni care monitorizează, actualizează și intervin înainte ca o problemă tehnică să afecteze activitatea colegilor.

Vineri, 31 iulie 2026, este cea de-a 27-a ediție a System Administrator Appreciation Day, cunoscută la nivel internațional drept SysAdmin Day. Ziua este marcată anual în ultima zi de vineri din luna iulie și a fost inițiată în anul 2000 de administratorul de sistem Ted Kekatos.

Read More »

Parole compromise la firewall și VPN: ce trebuie să verifice urgent companiile

Securitate IT
FortiBleed: un nou semnal de alarmă pentru companiile care folosesc firewall-uri și VPN-uri expuse la internet

În ultimele zile, comunitatea de securitate cibernetică a atras atenția asupra unei campanii de compromitere la scară foarte mare care vizează dispozitive Fortinet / FortiGate, folosite de companii pentru firewall, VPN și acces securizat la rețea.

Incidentul, denumit de cercetători „FortiBleed”, este important nu doar prin dimensiune, ci mai ales prin mesajul pe care îl transmite: uneori, atacatorii nu au nevoie de o vulnerabilitate nouă ca să intre într-o companie. Le ajunge o parolă veche, reutilizată sau rămasă neschimbată după un incident anterior.

Ce s-a întâmplat?

Conform informațiilor publicate de mai multe surse din zona de cybersecurity, au fost descoperite credentiale asociate cu zeci de mii de firewall-uri și gateway-uri VPN Fortinet, din aproape 200 de țări.

Datele expuse ar include nume de utilizator, adrese de email și parole sau credentiale de acces pentru echipamente conectate direct la internet. Printre organizațiile menționate în rapoarte apar companii mari, instituții publice, furnizori de infrastructură critică și organizații din industrii precum telecomunicații, energie, producție, servicii IT, financiar, educație și sănătate.

Deși numele mari atrag atenția, lecția este la fel de importantă pentru IMM-uri. Atacatorii nu aleg doar companii globale. Ei scanează internetul automat, caută echipamente expuse și testează credentiale cunoscute, refolosite sau slabe.

De ce este acest incident atât de important?

Firewall-ul și VPN-ul sunt, în multe companii, poarta principală de intrare în rețea. Prin VPN se conectează angajați, administratori, furnizori externi sau echipe tehnice. Dacă un atacator obține acces la aceste echipamente, riscul nu se oprește la firewall.

De acolo, poate încerca să intre mai departe în rețeaua internă, să caute servere, stații de lucru, sisteme ERP/CRM, fișiere partajate, baze de date sau conturi administrative.

Practic, o parolă compromisă la nivel de firewall sau VPN poate deveni începutul unui atac mult mai grav: furt de date, ransomware, spionaj industrial, oprirea activității sau compromiterea emailurilor companiei.

Nu este doar o problemă de „brand” sau de echipament

  • Este important de înțeles că problema nu trebuie privită doar ca „o problemă Fortinet”. Mesajul real este mai larg: orice echipament expus la internet, indiferent de producător, devine o țintă dacă nu este administrat corect.
  • Atacatorii profită de lucruri simple:
  • parole neschimbate de ani de zile;
  • conturi administrative expuse public;
  • lipsa autentificării multifactor;
  • firmware neactualizat;
  • acces VPN folosit fără reguli clare;
  • conturi vechi care nu au fost dezactivate;
  • lipsa monitorizării logurilor.
  • În multe atacuri moderne, punctul slab nu mai este tehnologia în sine, ci modul în care este configurată, actualizată și verificată în timp.

Ce ar trebui să facă o companie acum?

Read More »

Când „internetul cade”: ce ne-a arătat pana AWS din 20 octombrie 2025 și ce pot face practic IMM-urile

AWS - global internet outage

Când internetul se oprește: lecții pentru companii după întreruperea AWS din 20 octombrie 2025

Pe 20 octombrie 2025, o mare parte din internet a „încremenit”.
Amazon Web Services (AWS) – serviciul pe care se bazează mii de aplicații și site-uri din lume – a avut o pană globală care a blocat temporar funcționarea multor platforme: Snapchat, Fortnite, Reddit, Duolingo și chiar Venmo, aplicația de plăți a milioane de americani, care a oprit toate tranzacțiile timp de câteva ore.

Pentru mulți, a fost doar o zi frustrantă fără aplicațiile preferate.
Dar pentru mii de companii, a însemnat pierderi de vânzări, clienți blocați și pagini web care nu mai răspundeau.

Deși AWS a remediat situația în câteva ore, efectele s-au simțit pe tot globul.
Acest incident a fost încă o dovadă că „cloudul” nu este sinonim cu „invulnerabilitate” — și că fără o infrastructură de backup și planuri de continuitate, chiar și cele mai mari organizații pot rămâne paralizate.

? Ce putem învăța din asta

Într-o lume tot mai digitalizată, indiferent dacă ai o afacere mică sau medie, întrebarea nu mai este „dacă vor apărea întreruperi”, ci „cât de pregătit ești când se întâmplă”.
Un plan de backup clar și sisteme redundante sunt acum la fel de importante ca site-ul sau aplicația în sine.
Pana AWS din 20 octombrie a demonstrat că reziliența tehnologică este esențială – indiferent de dimensiunea companiei.

De aceea, merită să te întrebi:

„Ce s-ar întâmpla dacă mâine sistemele mele IT nu ar mai funcționa pentru 24 de ore?”

5 lecții practice pentru IMM-uri

1️⃣ Ai nevoie de un plan B digital.

Nu e suficient să „ai un site sau o aplicație în cloud”.
Trebuie să știi ce faci dacă acel sistem cade.
Poate înseamnă o copie de siguranță a datelor, un server de rezervă, sau o soluție simplă prin care poți informa rapid clienții că e o problemă temporară.

? Idee simplă: stabilește cine face ce în caz de blocaj (cine comunică, cine verifică, cine salvează datele).

2️⃣ Testează-ți planul de urgență.

Mulți antreprenori spun „avem backup”, dar nu au verificat niciodată dacă funcționează.
La fel ca o alarmă de incendiu – trebuie testată.
Fă o probă la câteva luni: dacă sistemul nu mai merge, cât de repede poți relua activitatea?
Uneori descoperi problemele înainte să te lovească.

3️⃣ Backup-ul nu e doar o copie de siguranță, ci o strategie de supraviețuire.

Read More »

Alertă cibernetică: Serverele Microsoft SharePoint, ținta hackerilor. Ce recomandări pentru securitate sunt necesare?

O vulnerabilitate critică descoperită în platforma Microsoft SharePoint a expus zeci de mii de servere din întreaga lume unor atacuri cibernetice.

Microsoft a confirmat existența a două vulnerabilități de tip zero-day – CVE‑2025‑53770 și CVE‑2025‑53771 – care permit executarea de cod la distanță (RCE), permițând atacatorilor să compromită complet mediile SharePoint locale.

O actualizare urgentă de securitate a fost lansată pentru a remedia vulnerabilitățile critice de tip zero-day în SharePoint Server. Aceste vulnerabilități sunt exploatate activ de atacatori, permițând executarea de cod la distanță și compromiterea potențială a întregilor medii SharePoint.

Dacă ai Microsoft SharePoint instalat local (2016/2019/SharePoint Server Subscription Edition), acționează urgent: actualizează, activează AMSI, schimbă credențialele și verifică indicatori de mai jos.

?️ Ce s‑a întâmplat?

  • Denumită CVE‑2025‑53770, această vulnerabilitate este un zero‑day de tip remote code execution (RCE), cauzată de deserializarea datelor nevalidate în serverele SharePoint instalate local CISA info.

  • Exploit-ul este activ, fiind deja folosit în atacuri de tip “ToolShell” – a compromis peste 75 de servere (inclusiv ale unor corporații și agenții guvernamentale) și a vizat mii de servere la nivel global Help Net Security.

  • Impact: Obținerea neautorizată a accesului, furtul cheilor criptografice (machine keys), incapacitatea de a repara doar prin patch dacă au fost deja compromise The Washington Post

Read More »

Ghid de securitate online pentru sărbătorile de iarnă

securitate online

În timpul sărbătorilor de iarnă petrecem mai mult timp online, iar infractorii cibernetici profită din plin, lansând atacuri precum phishing, fraude online și altele. Fii vigilent și descoperă mai jos cum să navighezi online în siguranță în această perioadă!

Pericole comune în mediul online de sărbători

În prezent, atât utilizatorii obișnuiți, cât și companiile sunt ținte frecvente pentru atacurile cibernetice. Infractorii profită de creșterea activității cibernetice – cumpărături, căutări de oferte și rezervări – pentru a lansa atacuri online în cele mai diverse moduri. Scopul principal este furtul de date personale, financiare sau infectarea dispozitivelor cu malware. Firmele sunt vizate mai ales prin campanii frauduloase care pot duce la pierderi financiare și breșe de securitate.

Iată câteva dintre principalele amenințări de care trebuie să te ferești în această perioadă și ce poți face pentru a le evita:

  • Site-uri false și oferte înșelătoare: Atacatorii creează pagini web care arată aproape identic cu site-urile unor magazine cunoscute. Acestea promovează reduceri spectaculoase pentru a atrage utilizatorii să introducă datele cardului sau informații personale. Dacă un preț pare mult prea mic, verifică de două ori autenticitatea site-ului înainte de a cumpăra.
  • Concursuri și promoții false pe rețelele sociale: În perioada sărbătorilor, rețelele sociale sunt inundate de postări care promit cadouri gratuite, vouchere sau câștiguri rapide. În realitate, aceste postări sunt create pentru a colecta datele utilizatorilor. Nu accesa linkuri și nu introduce date personale pe site-uri necunoscute.
  • E-mailuri și mesaje de tip phishing: Atacatorii trimit e-mailuri care par să provină de la companii sau servicii cunoscute. Acestea solicită „verificarea contului” sau „actualizarea datelor” printr-un link care te redirecționează către pagini false. Evită să dai click pe linkuri din astfel de mesaje și verifică autenticitatea expeditorului.
  • Spoofing: Atacatorii se folosesc de tehnici de spoofing pentru a falsifica adrese de e-mail, numere de telefon sau site-uri web, astfel încât acestea să pară autentice. Scopul este să te convingă să oferi date sensibile, să efectuezi plăți sau să descarci fișiere periculoase. Verifică întotdeauna sursa mesajului și nu oferi informații personale fără a te asigura că interacționezi cu un contact real.
  • SEO poisoning: Infractorii optimizează site-uri malițioase pentru a apărea în topul rezultatelor căutărilor populare, precum „cadouri ieftine” sau „vacanțe last-minute”. Accesarea acestor site-uri poate duce la infectarea dispozitivului cu malware sau furtul datelor personale. Pentru a te proteja, accesează doar site-uri de încredere și folosește soluții de securitate care te avertizează în timp real.

Indiferent că faci cumpărături online sau gestionezi o afacere, adoptarea unor măsuri de precauție te poate proteja de aceste amenințări.

Atacurile cibernetice devin tot mai frecvente și sofisticate, motiv pentru care un click precaut îți poate asigura sărbători liniștite și mai sigure.

Recomandări pentru utilizatorii obișnuiți

Read More »

Sfârșitul suportului pentru Windows 10: când, ce înseamnă și cum să faci tranziția la Windows 11

Windows 11

Începând cu 14 octombrie 2025, Microsoft va înceta oficial suportul pentru Windows 10, marcând finalul unei ere în istoria sistemelor de operare. Află ce trebuie să facă firmele și utilizatorii obișnuiți pentru a rămâne în siguranță și pentru a profita de tehnologiile moderne.

Acest moment este o schimbare importantă pentru utilizatori și companii/organizații, care trebuie să se adapteze și să își modernizeze infrastructura IT pentru a beneficia de cele mai recente inovații în materie de securitate, performanță și productivitate. Windows 10, lansat oficial pe 29 iulie 2015, a fost un punct de referință în evoluția sistemelor de operare, oferind timp de un deceniu actualizări constante și un echilibru între performanță și compatibilitate.

Ce înseamnă ”end of support” pentru Windows 10?

După 14 octombrie 2025, dispozitivele care rulează Windows 10 nu vor mai primi remedieri pentru probleme cunoscute, actualizări pentru fusuri orare, suport tehnic sau actualizări lunare de securitate și previzualizare care oferă protecție împotriva celor mai recente amenințări de securitate.

Sfârșitul suportului tehnic implică faptul că Microsoft nu va mai furniza:

  • Actualizări de securitate esențiale pentru protecția împotriva amenințărilor cibernetice.
  • Suport tehnic oficial, inclusiv pentru depanare sau integrare.
  • Actualizări de caracteristici și îmbunătățiri, ceea ce înseamnă că sistemul de operare nu va mai evolua pentru a ține pasul cu noile tehnologii.

Deși Windows 10 va continua să funcționeze după această dată, lipsa actualizărilor îl va face vulnerabil la atacuri cibernetice și incompatibil cu software-ul de ultimă generație.

De ce să faci trecerea la Windows 11?

Windows 11 este construit pentru a răspunde cerințelor moderne ale utilizatorilor, combinând designul intuitiv cu funcționalități avansate de securitate și productivitate. Iată principalele motive pentru a face upgrade:

  • Securitate avansată: Protecție împotriva amenințărilor cibernetice cu tehnologii integrate precum TPM 2.0.
  • Productivitate îmbunătățită: Funcții noi pentru multitasking, colaborare și management eficient al timpului.
  • Compatibilitate viitoare: Pregătit să integreze noile tehnologii, inclusiv AI și servicii cloud.

Pentru mai multe informații despre procesul de migrare, One-IT, partener Microsoft, este alături de tine pentru consultanță personalizată și soluții IT adaptate nevoilor tale.
Contactează-ne la adresa contact@one-it.ro sau completează un formular de solicitare, iar noi vom reveni în cel mai scurt timp. 

work  

Read More »

    • 1

    • 2

    1/2

    Formular SOLICITARE


    This site is protected by reCAPTCHA and Google Privacy Policy and ToS apply.