Sfaturi IT Utile – Laptop, Calculator, PC, Sistem de operare, Tutoriale.
One-IT – Mai mult decât un expert, un prieten!

Parole compromise la firewall și VPN: ce trebuie să verifice urgent companiile

Securitate IT
FortiBleed: un nou semnal de alarmă pentru companiile care folosesc firewall-uri și VPN-uri expuse la internet

În ultimele zile, comunitatea de securitate cibernetică a atras atenția asupra unei campanii de compromitere la scară foarte mare care vizează dispozitive Fortinet / FortiGate, folosite de companii pentru firewall, VPN și acces securizat la rețea.

Incidentul, denumit de cercetători „FortiBleed”, este important nu doar prin dimensiune, ci mai ales prin mesajul pe care îl transmite: uneori, atacatorii nu au nevoie de o vulnerabilitate nouă ca să intre într-o companie. Le ajunge o parolă veche, reutilizată sau rămasă neschimbată după un incident anterior.

Ce s-a întâmplat?

Conform informațiilor publicate de mai multe surse din zona de cybersecurity, au fost descoperite credentiale asociate cu zeci de mii de firewall-uri și gateway-uri VPN Fortinet, din aproape 200 de țări.

Datele expuse ar include nume de utilizator, adrese de email și parole sau credentiale de acces pentru echipamente conectate direct la internet. Printre organizațiile menționate în rapoarte apar companii mari, instituții publice, furnizori de infrastructură critică și organizații din industrii precum telecomunicații, energie, producție, servicii IT, financiar, educație și sănătate.

Deși numele mari atrag atenția, lecția este la fel de importantă pentru IMM-uri. Atacatorii nu aleg doar companii globale. Ei scanează internetul automat, caută echipamente expuse și testează credentiale cunoscute, refolosite sau slabe.

De ce este acest incident atât de important?

Firewall-ul și VPN-ul sunt, în multe companii, poarta principală de intrare în rețea. Prin VPN se conectează angajați, administratori, furnizori externi sau echipe tehnice. Dacă un atacator obține acces la aceste echipamente, riscul nu se oprește la firewall.

De acolo, poate încerca să intre mai departe în rețeaua internă, să caute servere, stații de lucru, sisteme ERP/CRM, fișiere partajate, baze de date sau conturi administrative.

Practic, o parolă compromisă la nivel de firewall sau VPN poate deveni începutul unui atac mult mai grav: furt de date, ransomware, spionaj industrial, oprirea activității sau compromiterea emailurilor companiei.

Nu este doar o problemă de „brand” sau de echipament

  • Este important de înțeles că problema nu trebuie privită doar ca „o problemă Fortinet”. Mesajul real este mai larg: orice echipament expus la internet, indiferent de producător, devine o țintă dacă nu este administrat corect.
  • Atacatorii profită de lucruri simple:
  • parole neschimbate de ani de zile;
  • conturi administrative expuse public;
  • lipsa autentificării multifactor;
  • firmware neactualizat;
  • acces VPN folosit fără reguli clare;
  • conturi vechi care nu au fost dezactivate;
  • lipsa monitorizării logurilor.
  • În multe atacuri moderne, punctul slab nu mai este tehnologia în sine, ci modul în care este configurată, actualizată și verificată în timp.

Ce ar trebui să facă o companie acum?

Read More »

Când „internetul cade”: ce ne-a arătat pana AWS din 20 octombrie 2025 și ce pot face practic IMM-urile

AWS - global internet outage

Când internetul se oprește: lecții pentru companii după întreruperea AWS din 20 octombrie 2025

Pe 20 octombrie 2025, o mare parte din internet a „încremenit”.
Amazon Web Services (AWS) – serviciul pe care se bazează mii de aplicații și site-uri din lume – a avut o pană globală care a blocat temporar funcționarea multor platforme: Snapchat, Fortnite, Reddit, Duolingo și chiar Venmo, aplicația de plăți a milioane de americani, care a oprit toate tranzacțiile timp de câteva ore.

Pentru mulți, a fost doar o zi frustrantă fără aplicațiile preferate.
Dar pentru mii de companii, a însemnat pierderi de vânzări, clienți blocați și pagini web care nu mai răspundeau.

Deși AWS a remediat situația în câteva ore, efectele s-au simțit pe tot globul.
Acest incident a fost încă o dovadă că „cloudul” nu este sinonim cu „invulnerabilitate” — și că fără o infrastructură de backup și planuri de continuitate, chiar și cele mai mari organizații pot rămâne paralizate.

? Ce putem învăța din asta

Într-o lume tot mai digitalizată, indiferent dacă ai o afacere mică sau medie, întrebarea nu mai este „dacă vor apărea întreruperi”, ci „cât de pregătit ești când se întâmplă”.
Un plan de backup clar și sisteme redundante sunt acum la fel de importante ca site-ul sau aplicația în sine.
Pana AWS din 20 octombrie a demonstrat că reziliența tehnologică este esențială – indiferent de dimensiunea companiei.

De aceea, merită să te întrebi:

„Ce s-ar întâmpla dacă mâine sistemele mele IT nu ar mai funcționa pentru 24 de ore?”

5 lecții practice pentru IMM-uri

1️⃣ Ai nevoie de un plan B digital.

Nu e suficient să „ai un site sau o aplicație în cloud”.
Trebuie să știi ce faci dacă acel sistem cade.
Poate înseamnă o copie de siguranță a datelor, un server de rezervă, sau o soluție simplă prin care poți informa rapid clienții că e o problemă temporară.

? Idee simplă: stabilește cine face ce în caz de blocaj (cine comunică, cine verifică, cine salvează datele).

2️⃣ Testează-ți planul de urgență.

Mulți antreprenori spun „avem backup”, dar nu au verificat niciodată dacă funcționează.
La fel ca o alarmă de incendiu – trebuie testată.
Fă o probă la câteva luni: dacă sistemul nu mai merge, cât de repede poți relua activitatea?
Uneori descoperi problemele înainte să te lovească.

3️⃣ Backup-ul nu e doar o copie de siguranță, ci o strategie de supraviețuire.

Read More »

Alertă cibernetică: Serverele Microsoft SharePoint, ținta hackerilor. Ce recomandări pentru securitate sunt necesare?

O vulnerabilitate critică descoperită în platforma Microsoft SharePoint a expus zeci de mii de servere din întreaga lume unor atacuri cibernetice.

Microsoft a confirmat existența a două vulnerabilități de tip zero-day – CVE‑2025‑53770 și CVE‑2025‑53771 – care permit executarea de cod la distanță (RCE), permițând atacatorilor să compromită complet mediile SharePoint locale.

O actualizare urgentă de securitate a fost lansată pentru a remedia vulnerabilitățile critice de tip zero-day în SharePoint Server. Aceste vulnerabilități sunt exploatate activ de atacatori, permițând executarea de cod la distanță și compromiterea potențială a întregilor medii SharePoint.

Dacă ai Microsoft SharePoint instalat local (2016/2019/SharePoint Server Subscription Edition), acționează urgent: actualizează, activează AMSI, schimbă credențialele și verifică indicatori de mai jos.

?️ Ce s‑a întâmplat?

  • Denumită CVE‑2025‑53770, această vulnerabilitate este un zero‑day de tip remote code execution (RCE), cauzată de deserializarea datelor nevalidate în serverele SharePoint instalate local CISA info.

  • Exploit-ul este activ, fiind deja folosit în atacuri de tip “ToolShell” – a compromis peste 75 de servere (inclusiv ale unor corporații și agenții guvernamentale) și a vizat mii de servere la nivel global Help Net Security.

  • Impact: Obținerea neautorizată a accesului, furtul cheilor criptografice (machine keys), incapacitatea de a repara doar prin patch dacă au fost deja compromise The Washington Post

Read More »

Ghid de securitate online pentru sărbătorile de iarnă

securitate online

În timpul sărbătorilor de iarnă petrecem mai mult timp online, iar infractorii cibernetici profită din plin, lansând atacuri precum phishing, fraude online și altele. Fii vigilent și descoperă mai jos cum să navighezi online în siguranță în această perioadă!

Pericole comune în mediul online de sărbători

În prezent, atât utilizatorii obișnuiți, cât și companiile sunt ținte frecvente pentru atacurile cibernetice. Infractorii profită de creșterea activității cibernetice – cumpărături, căutări de oferte și rezervări – pentru a lansa atacuri online în cele mai diverse moduri. Scopul principal este furtul de date personale, financiare sau infectarea dispozitivelor cu malware. Firmele sunt vizate mai ales prin campanii frauduloase care pot duce la pierderi financiare și breșe de securitate.

Iată câteva dintre principalele amenințări de care trebuie să te ferești în această perioadă și ce poți face pentru a le evita:

  • Site-uri false și oferte înșelătoare: Atacatorii creează pagini web care arată aproape identic cu site-urile unor magazine cunoscute. Acestea promovează reduceri spectaculoase pentru a atrage utilizatorii să introducă datele cardului sau informații personale. Dacă un preț pare mult prea mic, verifică de două ori autenticitatea site-ului înainte de a cumpăra.
  • Concursuri și promoții false pe rețelele sociale: În perioada sărbătorilor, rețelele sociale sunt inundate de postări care promit cadouri gratuite, vouchere sau câștiguri rapide. În realitate, aceste postări sunt create pentru a colecta datele utilizatorilor. Nu accesa linkuri și nu introduce date personale pe site-uri necunoscute.
  • E-mailuri și mesaje de tip phishing: Atacatorii trimit e-mailuri care par să provină de la companii sau servicii cunoscute. Acestea solicită „verificarea contului” sau „actualizarea datelor” printr-un link care te redirecționează către pagini false. Evită să dai click pe linkuri din astfel de mesaje și verifică autenticitatea expeditorului.
  • Spoofing: Atacatorii se folosesc de tehnici de spoofing pentru a falsifica adrese de e-mail, numere de telefon sau site-uri web, astfel încât acestea să pară autentice. Scopul este să te convingă să oferi date sensibile, să efectuezi plăți sau să descarci fișiere periculoase. Verifică întotdeauna sursa mesajului și nu oferi informații personale fără a te asigura că interacționezi cu un contact real.
  • SEO poisoning: Infractorii optimizează site-uri malițioase pentru a apărea în topul rezultatelor căutărilor populare, precum „cadouri ieftine” sau „vacanțe last-minute”. Accesarea acestor site-uri poate duce la infectarea dispozitivului cu malware sau furtul datelor personale. Pentru a te proteja, accesează doar site-uri de încredere și folosește soluții de securitate care te avertizează în timp real.

Indiferent că faci cumpărături online sau gestionezi o afacere, adoptarea unor măsuri de precauție te poate proteja de aceste amenințări.

Atacurile cibernetice devin tot mai frecvente și sofisticate, motiv pentru care un click precaut îți poate asigura sărbători liniștite și mai sigure.

Recomandări pentru utilizatorii obișnuiți

Read More »

Sfârșitul suportului pentru Windows 10: când, ce înseamnă și cum să faci tranziția la Windows 11

Windows 11

Începând cu 14 octombrie 2025, Microsoft va înceta oficial suportul pentru Windows 10, marcând finalul unei ere în istoria sistemelor de operare. Află ce trebuie să facă firmele și utilizatorii obișnuiți pentru a rămâne în siguranță și pentru a profita de tehnologiile moderne.

Acest moment este o schimbare importantă pentru utilizatori și companii/organizații, care trebuie să se adapteze și să își modernizeze infrastructura IT pentru a beneficia de cele mai recente inovații în materie de securitate, performanță și productivitate. Windows 10, lansat oficial pe 29 iulie 2015, a fost un punct de referință în evoluția sistemelor de operare, oferind timp de un deceniu actualizări constante și un echilibru între performanță și compatibilitate.

Ce înseamnă ”end of support” pentru Windows 10?

După 14 octombrie 2025, dispozitivele care rulează Windows 10 nu vor mai primi remedieri pentru probleme cunoscute, actualizări pentru fusuri orare, suport tehnic sau actualizări lunare de securitate și previzualizare care oferă protecție împotriva celor mai recente amenințări de securitate.

Sfârșitul suportului tehnic implică faptul că Microsoft nu va mai furniza:

  • Actualizări de securitate esențiale pentru protecția împotriva amenințărilor cibernetice.
  • Suport tehnic oficial, inclusiv pentru depanare sau integrare.
  • Actualizări de caracteristici și îmbunătățiri, ceea ce înseamnă că sistemul de operare nu va mai evolua pentru a ține pasul cu noile tehnologii.

Deși Windows 10 va continua să funcționeze după această dată, lipsa actualizărilor îl va face vulnerabil la atacuri cibernetice și incompatibil cu software-ul de ultimă generație.

De ce să faci trecerea la Windows 11?

Windows 11 este construit pentru a răspunde cerințelor moderne ale utilizatorilor, combinând designul intuitiv cu funcționalități avansate de securitate și productivitate. Iată principalele motive pentru a face upgrade:

  • Securitate avansată: Protecție împotriva amenințărilor cibernetice cu tehnologii integrate precum TPM 2.0.
  • Productivitate îmbunătățită: Funcții noi pentru multitasking, colaborare și management eficient al timpului.
  • Compatibilitate viitoare: Pregătit să integreze noile tehnologii, inclusiv AI și servicii cloud.

Pentru mai multe informații despre procesul de migrare, One-IT, partener Microsoft, este alături de tine pentru consultanță personalizată și soluții IT adaptate nevoilor tale.
Contactează-ne la adresa contact@one-it.ro sau completează un formular de solicitare, iar noi vom reveni în cel mai scurt timp. 

work  

Read More »

SEO poisoning: pericolul invizibil din rezultatele motoarelor de căutare

SEO poisoning

Într-o lume digitală în care motoarele de căutare sunt esențiale pentru accesarea rapidă a informațiilor, SEO poisoning a devenit o metodă preferată a hackerilor pentru a înșela utilizatorii. Această tehnică periculoasă constă în manipularea rezultatelor căutărilor online pentru a direcționa victimele către site-uri malițioase. Iată ce trebuie să știi despre această amenințare și cum te poți proteja.

Ce vei afla din acest articol:
Ce este SEO poisoning și de ce este atât de eficient?
Cum funcționează SEO poisoning?
Cum te poți proteja de SEO poisoning?
Statistici relevante
Soluții complete pentru protecția cibernetică

 

Ce este SEO poisoning și de ce este atât de eficient?

SEO poisoning presupune utilizarea unor metode avansate de optimizare a motoarelor de căutare pentru a poziționa site-uri malițioase pe primele locuri în căutările populare. Odată ce utilizatorii accesează aceste pagini, riscurile variază de la infectarea dispozitivelor până la pierderea de date sau acces neautorizat la conturi personale.

Cum funcționează SEO poisoning?

SEO poisoning este o metodă prin care hackerii manipulează rezultatele motoarelor de căutare pentru a păcăli utilizatorii să acceseze site-uri malițioase. Această tehnică este ingenioasă și bine planificată. Hackerii folosesc mai multe etape bine coordonate pentru a exploata vulnerabilitățile utilizatorilor și ale motoarelor de căutare. Procesul lor este atât tehnic, cât și psihologic, astfel încât victimele să acceseze fără să bănuiască pagini malițioase. Read More »

Pericolele nevăzute ale dispozitivelor smart: sfaturi esențiale de securitate împotriva hackerilor

Dispozitiv smart

Dispozitivele smart îți ușurează viața, dar, odată conectate la internet, ele pot deschide uși către amenințări cibernetice. De la controlul neautorizat asupra dispozitivelor și exploatarea vulnerabilităților software, până la atacuri de tip botnet și ransomware, aceste pericole sunt reale și necesită măsuri de precauție.

Rămâi alături de noi și descoperă principalele riscuri asociate dispozitivelor smart, împreună cu câteva sfaturi utile pentru a le securiza împotriva atacurilor cibernetice.

Principalele amenințări asociate dispozitivelor smart

Acces neautorizat și control de la distanță

Hackerii pot prelua controlul asupra dispozitivelor smart, fie că este vorba de camere de securitate, termostate sau asistenți vocali, pentru a monitoriza activitatea, a colecta date sensibile sau chiar pentru a lansa atacuri asupra altor dispozitive din rețea.

Exemple:
Camerele de securitate smart sunt adesea vulnerabile dacă nu sunt protejate corespunzător, iar atacatorii pot accesa fluxurile video. De asemenea, termostatele smart pot fi manipulate pentru a consuma mai multă energie, ceea ce îți poate crește costurile.

❗ Exploatarea vulnerabilităților software

Dispozitivele smart au adesea sisteme de operare și aplicații vulnerabile, mai ales când nu sunt actualizate constant. Hackerii pot exploata aceste vulnerabilități pentru a accesa date personale sau pentru a instala malware.

Exemple: Televizoarele smart și combinele frigorifice, care funcționează cu software propriu, pot avea breșe de securitate. O astfel de breșă, de exemplu, a permis unei rețele de frigidere smart să fie folosite pentru a trimite spam către alte dispozitive.

❗ Atacuri de tip „Botnet”

Dispozitivele smart nesecurizate sunt adesea utilizate în atacuri de tip botnet, în care milioane de dispozitive compromise sunt folosite pentru a lansa atacuri masive, cum ar fi atacurile de tip DDoS asupra altor rețele sau site-uri.

Exemple:
Printre dispozitivele vulnerabile se numără camerele IP, routerele și dispozitivele de stocare NAS (Network Attached Storage), folosite în atacuri masive precum cel al botnetului „Mirai”, care a compromis dispozitive de la mii de utilizatori pentru a lansa atacuri DDoS.

❗ Ransomware și furt de date

Atacatorii pot folosi ransomware pentru a bloca accesul la datele de pe dispozitivele smart, solicitând o răscumpărare. Acest lucru poate afecta atât utilizatorii individuali, cât și companiile.

Exemple:
Dispozitivele de stocare conectate la rețea (NAS) și computerele smart sunt vulnerabile la ransomware. De exemplu, atacurile de ransomware au compromis dispozitive NAS, lăsând utilizatorii fără acces la fișierele personale, cum ar fi pozele sau documentele importante.

❗ Phishing prin dispozitive smart

Dispozitivele smart conectate la internet pot fi folosite pentru a facilita atacuri de tip phishing, prin intermediul mesajelor sau notificărilor care par autentice, dar care te direcționează către pagini periculoase.

Exemple:
Smartwatch-urile și telefoanele smart sunt vulnerabile la atacuri de tip phishing. De exemplu, atacatorii pot trimite notificări false către smartwatch, redirecționându-te către site-uri de phishing care cer date personale sau bancare.

?️ Conform raportului ”THE 2024 IOT SECURITY LANDSCAPE REPORT” realizat de Bitdefender și Netgear, dispozitivele smart din locuințe și birouri sunt expuse la multiple atacuri cibernetice zilnice. Studiul a relevat că, în medie, o rețea de acasă este ținta a aproximativ zece atacuri pe zi, vizând dispozitive precum televizoare inteligente, routere și camere IP. Această statistică evidențiază necesitatea implementării unor măsuri de securitate robuste pentru a proteja atât utilizatorii individuali, cât și companiile, împotriva amenințărilor cibernetice care exploatează vulnerabilitățile dispozitivelor smart.

Specialiștii în securitate informatică de la Bitdefender îndeamnă atât utilizatorii de acasă, cât și angajații să fie conștienți de dispozitivele inteligente active din rețelele lor și să le actualizeze constant cu cea mai recentă versiune a sistemului de operare. În cazul în care unele dispozitive sunt depășite, acestea trebuie înlocuite cu modelele mai noi.

  • Migrați toate dispozitivele inteligente pe o rețea dedicată pentru a le separa de rețeaua principală.
  • Actualizați dispozitivele de îndată ce o nouă versiune este disponibilă.
  • Utilizați routere cu securitate încorporată.
  • Verificați rețeaua de acasă pentru dispozitive vulnerabile cu un scanner inteligent.
  • Evitați expunerea dispozitivelor LAN la Internet dacă nu este necesar.

Acest raport realizat de către specialiștii Bitdefender și Netgear se bazează pe date colectate de la 3,8  milioane de case inteligente din întreaga lume. Specialiștii au analizat 50 de milioane de dispozitive IoT care generează 9,1 miliarde de evenimente de securitate pentru a descoperi vulnerabilitățile exploatate, frecvența și tipurile de atac.

Cum te poți proteja?

Read More »

    • 1

    • 2

    1/2

    Formular SOLICITARE


    This site is protected by reCAPTCHA and Google Privacy Policy and ToS apply.