Securitatea IT: Cum a dus o parolă slabă la falimentul unei companii?

Securitatea IT într-o companie nu mai este un subiect opțional, ci o necesitate vitală în era digitală actuală. 

Acest lucru este subliniat și într-un eveniment recent, mediatizat: o companie britanică, veche de 158 de ani, a fost împinsă la faliment, lăsând 700 de oameni fără loc de muncă, din cauza unei breșe cibernetice declanșate de o parolă slabă, subliniază brutal cât de fragilă poate fi o organizație care nu ia în serios protejarea infrastructurii sale digitale.

Ce s-a întâmplat din cauza unei parole slabe?

KNP, o firmă de logistică cu o tradiție de peste 150 de ani și sute de angajați, a fost victima unui atac cibernetic de tip ransomware. Totul a început cu o parolă extrem de slabă a unui angajat al firmei. Atacatorii au exploatat această breșă minoră, ghicind parola și au pătruns în infrastructura internă a companiei. A urmat un atac de tip ransomware care a blocat complet accesul la sistemele IT ale companiei.

Mesajul transmis de atacatori a fost cinic și dur: „Dacă citești asta, înseamnă că infrastructura internă a companiei tale este moartă sau pe moarte… Să lăsăm lacrimile și resentimentele deoparte și să încercăm un dialog constructiv.” Se vehiculează că valoarea răscumpărării ar fi fost estimată la 5 milioane de lire sterline – o sumă imposibil de plătit pentru KNP. Compania nu avea nici fondurile necesare, nici capacitatea tehnică de recuperare. Rezultatul? Toate datele au fost pierdute, operațiunile au fost paralizate, iar compania a fost nevoită să își declare falimentul.

Cauza principală? O parolă compromisă, slabă, nesecurizată prin autentificare multifactorială (MFA). O vulnerabilitate aparent minoră, dar cu consecințe dezastruoase.

Read More »

Alertă cibernetică: Serverele Microsoft SharePoint, ținta hackerilor. Ce recomandări pentru securitate sunt necesare?

O vulnerabilitate critică descoperită în platforma Microsoft SharePoint a expus zeci de mii de servere din întreaga lume unor atacuri cibernetice.

Microsoft a confirmat existența a două vulnerabilități de tip zero-day – CVE‑2025‑53770 și CVE‑2025‑53771 – care permit executarea de cod la distanță (RCE), permițând atacatorilor să compromită complet mediile SharePoint locale.

O actualizare urgentă de securitate a fost lansată pentru a remedia vulnerabilitățile critice de tip zero-day în SharePoint Server. Aceste vulnerabilități sunt exploatate activ de atacatori, permițând executarea de cod la distanță și compromiterea potențială a întregilor medii SharePoint.

Dacă ai Microsoft SharePoint instalat local (2016/2019/SharePoint Server Subscription Edition), acționează urgent: actualizează, activează AMSI, schimbă credențialele și verifică indicatori de mai jos.

🛡️ Ce s‑a întâmplat?

  • Denumită CVE‑2025‑53770, această vulnerabilitate este un zero‑day de tip remote code execution (RCE), cauzată de deserializarea datelor nevalidate în serverele SharePoint instalate local CISA info.

  • Exploit-ul este activ, fiind deja folosit în atacuri de tip “ToolShell” – a compromis peste 75 de servere (inclusiv ale unor corporații și agenții guvernamentale) și a vizat mii de servere la nivel global Help Net Security.

  • Impact: Obținerea neautorizată a accesului, furtul cheilor criptografice (machine keys), incapacitatea de a repara doar prin patch dacă au fost deja compromise The Washington Post

Read More »

Cum pot companiile enterprise să își optimizeze stocarea datelor cu soluțiile Pure Storage?

În mediul de business enterprise, unde volumele de date cresc constant, iar eficiența operațională, scalabilitatea și reziliența sunt esențiale, infrastructura de stocare joacă un rol crucial în susținerea transformării digitale. Pure Storage, lider în tehnologii de stocare enterprise, propune o abordare unificată și inteligentă, adaptată mediilor hibride și multi-cloud — răspunzând astfel nevoilor tot mai complexe din zona business.

Noi, la One-IT, în calitate de integrator de soluții IT și AI personalizate, sprijinim companiile din România în adoptarea unor soluții inteligente de stocare, oferind infrastructuri scalabile, eficiente energetic și construite pentru performanță, securitate și adaptabilitate — soluții gândite pentru realitățile fiecărui mediu de business, indiferent de dimensiune sau industrie.

Ce este Enterprise Data Cloud și cum ajută companiile enterprise?

Enterprise Data Cloud (EDC) este o arhitectură nou lansată de Pure Storage în cadrul evenimentului „Accelerate 2025”, ce permite gestionarea unificată a stocării în medii on-premises, cloud public și hibride. Permite organizațiilor să gestioneze stocarea de tip block, file și object cu control consecvent, automatizare inteligentă și fluxuri de lucru de securitate integrate.

Printre funcționalitățile cheie ale Fusion se numără:

  • Provizionare la distanță pentru sarcini block, file și object la nivel de flotă.
  • Orchestrare inteligentă cu șabloane de automatizare pentru Disaster Recovery as a Service (DRaaS) și managementul datelor.
  • Integrare nativă cu Rubrik Security Cloud pentru recuperare conștientă de amenințări și CrowdStrike LogScale pentru analize sigure în zona edge.
  • Suport integrat pentru fluxuri de lucru prin platforme precum ServiceNow.
  • Management centralizat cu array-uri auto-descoperibile și control unificat al flotei.

Aceste inovații simplifică operațiunile, accelerează recuperarea și îmbunătățesc conformitatea, permițând echipelor IT să se concentreze pe obiectivele de business, nu pe complexitatea infrastructurii.

Pentru informații despre soluțiile Pure Storage sau o ofertă personalizată pentru enterprise, completează formularul de solicitare, iar echipa noastră te va contacta în cel mai scurt timp.

work
 

Read More »

Concluziile MIPE după întâlnirea cu beneficiarii programului Digitalizarea IMM-urilor

Digitalizarea IMM-urilor prin Planul Național de Redresare și Reziliență (PNRR) reprezintă o oportunitate unică pentru modernizarea și creșterea competitivității afacerilor românești. În acest context, Ministerul Investițiilor și Proiectelor Europene (MIPE) a organizat ieri o întâlnire de lucru cu beneficiarii programului, unde s-au discutat principalele provocări din procesul de implementare și au fost anunțate măsuri concrete pentru accelerarea digitalizării. 

La One-IT, am analizat și am sintetizat cele mai relevante concluzii ale acestei sesiuni pentru a vă oferi un ghid esențial și clarificările necesare.

Principalele dificultăți și răspunsurile MIPE:

Întâlnirea, care a avut loc recent, a scos în evidență tensiunile și întârzierile cu care s-au confruntat mulți beneficiari, în special în ceea ce privește procesarea solicitărilor de plată și confirmarea încadrării IMM de către băncile partenere (CEC și BRD). Reprezentanții MIPE și-au cerut scuze pentru „ping-pong-ul de mesaje” și ineficiența inițială, recunoscând că noul sistem de finanțare intermediat de bănci a generat frustrări și incertitudine.
Ca răspuns la aceste provocări, MIPE a anunțat și reiterat o serie de măsuri cheie:

Read More »

Digitalizarea prin PNRR: întâlniri de lucru dedicate beneficiarilor ONG-urilor și IMM-urilor

Marți, 8 iulie 2025, Ministerul Investițiilor și Proiectelor Europene (MIPE) organizează întâlniri de lucru dedicate digitalizării sectorului ONG și a întreprinderilor mici și mijlocii (IMM), adresate beneficiarilor apelurilor lansate în cadrul Planului Național de Redresare și Reziliență (PNRR). 

Aceste sesiuni au rolul de a clarifica aspecte tehnice în implementarea proiectelor, precum și identificarea de soluții pentru provocările întâmpinate și derularea eficientă a proiectelor în termenele asumate. Două sesiuni online distincte vor avea loc marți, 8 iulie 2025:

  • Pentru ONG-uri: începând cu ora 10:00. (Componenta 7, Investiția 9)
  • Pentru IMM-uri: începând cu ora 14:00. (Componenta 9, Investiția 3.1)

Read More »

PNRR Digitalizare IMM – Noul ordin MIPE 1935/2025 aduce claritate și măsuri noi

La 2 ani de la finalizarea înscrierilor pentru Programul PNRR „Digitalizarea IMM urilor”, cu granturi între 20.000 – 100.000 €, cele peste 7000 de firme din România care au aplicat sunt încă în așteptare din cauza întârzierilor în procedurile de contractare și plată, generate în special de blocajele din instituțiile bancare partenere.

Recent, Ministerul Investițiilor și Proiectelor Europene (MIPE) a publicat Ordinul nr. 1935/26.06.2025, care aduce completări Ghidului „Digitalizarea IMM-urilor – grant de până la 100.000 euro pe întreprindere care să sprijine IMM-urile în adoptarea tehnologiilor digitale”. Acest ordin vine în completarea măsurilor destinate eficientizării procesului. 

Ministrul Investițiilor și Proiectelor Europene, Dragoș Pîslaru, a adresat un mesaj direct antreprenorilor, recunoscând „pe deplin nemulțumirile” legate de întârzierile în procedurile de contractare și plată. Această recunoaștere subliniază dificultățile cu care se confruntă IMM-urile care au investit deja sume considerabile în digitalizare, așteptând rambursarea acestora.

Principalele măsuri anunțate de ministrul Pîslaru pentru accelerarea implementării programului includ:

Read More »

Nu subestima rolul critic al Parolelor Puternice și 2FA în protejarea datelor de business

Mai mult ca oricând, protejarea datelor de busines este o responsabilitate strategică în cadrul oricărei afaceri. Două dintre cele mai eficiente și accesibile metode de a fortifica securitatea informațiilor tale sunt utilizarea unor parole robuste și implementarea autentificării în doi factori (2FA). 

 

De ce sunt Parolele Robuste Cruciale?

Parola este prima linie de apărare împotriva accesului neautorizat. O parolă slabă este ca o ușă deschisă pentru hackeri. Aceștia folosesc diverse tehnici, cum ar fi atacurile prin forță brută (încercarea sistematică a tuturor combinațiilor posibile) sau atacurile de tip dicționar (utilizarea listelor de cuvinte comune), pentru a ghici parolele.

O parolă robustă trebuie să îndeplinească următoarele criterii: Read More »

    • 1

    • 2

    1/2

    Formular SOLICITARE


    This site is protected by reCAPTCHA and Google Privacy Policy and ToS apply.