Tag: кібератака

  • Вразливості у кіберпросторі

    Вразливості у кіберпросторі

    Понад 8,5 мільйонів комп’ютерів з програмним забезпеченням Windows постраждали від найбільшого у світі збою в роботі Інтернету в липні цього року. Ці цифри роблять інцидент найбільшою кіберподією, що перевершує всі попередні атаки та події. Це був збій, комп’ютерна помилка, але він мав дуже схожі наслідки з кібератакою – призвів до перебоїв у наданні послуг, комп’ютери з операційною системою Windows не працювали і не запускалися, серйозних збоїв у роботі серверів, що працюють у віртуальному середовищі.

     

    Дан Кимп’ян, генеральний директор Національного директорату кібербезпеки: «Це показує нам, з одного боку, наскільки ми стали залежними як економіка, як суспільство, як користувачі від різних програмних компонентів, що працюють на пристроях, які ми використовуємо у повсякденному житті. Це все стає дедалі складнішим, дуже витонченим, і ми повинні бути готовими як користувачі, як ІТ-спеціалісти, як фахівці з кібербезпеки, бути готовими до такого роду інцидентів, знову ж таки, кібернетичних, а не кібератак, інцидентів, які можуть трапитися в майбутньому».

     

    Дан Кимп’ян зазначив, що «рівень складності зростає абсолютно вражаюче. Ми розуміємо, що нам, як користувачам або тим, хто відповідає за кібербезпеку, стає все важче і важче розуміти ключові дані про ці технології, їх архітектуру, компоненти, вразливості. Це означає, що насправді потрібні абсолютно вражаючі зусилля або постійне збільшення зусиль для того, щоб мати можливість управляти всіма ризиками, пов’язаними з новими технологіями». Ось чому він рекомендує всім організаціям виділяти бюджети на кібербезпеку. Тому що, за його словами, «кібербезпека має свою ціну, яка аж ніяк не маленька, але все ж набагато менша, ніж вартість усунення кіберінциденту, який впливає на ту чи іншу організацію». Використання вразливостей програмного забезпечення передбачає, що зловмисники використовують слабкі місця або помилки в програмі або операційній системі, щоб отримати несанкціонований доступ до ресурсів, скомпрометувати дані або отримати контроль над системою. Зловмисники можуть використовувати вразливості для встановлення шкідливого програмного забезпечення, вилучення конфіденційних даних або порушення нормальної роботи системи. Ризики існують навіть після кіберінциденту.

     

    Знову ж, Генеральний директор Національного директорату кібербезпеки: «Один із ризиків полягає в тому, що зловмисники створюють сайти, які виглядають як надійне джерело рішень, тобто це може бути та чи інша компанія, яка пропонує користувачам завантажити програми, що нібито вирішують проблему, але насправді можуть розгортати шкідливе програмне забезпечення, що створює зовсім інші проблеми. Ось чому дуже, дуже важливо, щоб будь-який користувач, будь-яка ІТ-команда отримувала свої рішення та інформацію лише з легальних веб-сайтів відповідних виробників технологій».

     

    Ми маємо гібридну війну на нашому кордоні, яка фундаментально і дуже жорстоко змінила багато аспектів кіберпростору, – каже Дан Кимп’ян, – це тотальна війна, десь 160 проукраїнських проти 60-70 проросійських груп, які запускають все, що завгодно, в усіх напрямках. У кіберпросторі немає кордонів, зловмисники націлені на активи, сервери, ноутбуки і т.д. З початком війни можливості обох сторін розвинулися абсолютно вражаюче. «Наприклад, в Україні, – пояснює генеральний директор Національного директорату кібербезпеки, – з 70 спеціалістів до війни їх кількість зросла до 3200, і вони мають ще близько 3000 перевірених і затверджених підрядників, які займаються виключно кіберопераціями. Українська кіберполіція зросла з 430 осіб до 14 400. Це абсолютно феноменальне збільшення кількості експертів і людей, які займаються цією темою. Велика проблема, яку ми маємо, полягає в тому, що в кіберпросторі немає кордонів, все знаходиться на відстані одного кліку, і розпочати операцію дуже легко».

     

    За словами Дана Кимп’яна, «В даний час в Румунії близько 80% виявлених проблем пов’язані з кіберзлочинністю. Існують групи, які в основному мотивовані фінансовою вигодою, які хочуть вкрасти дані, зашифрувати їх, вимагати викуп, здійснювати всілякий шантаж, отримати несанкціонований доступ, продати їх, монетизувати такого роду дії. Це те, що ми бачили протягом останніх 3-4 років, це продовжується як тенденція, і це, ймовірно, продовжуватиметься в найближчому майбутньому як основна проблема, з якою ми зіткнемося».

     

    Що робити у випадку кіберінциденту? Перш за все, коли стався будь-який інцидент, необхідно швидко визначити причину інциденту, – каже Дан Кимп’ян, який також окреслив кроки, яких слід дотримуватися тим, чиї системи постраждали: «Першим і основним кроком, очевидно, є звернення до власної ІТ-команди, тобто до фахівців своєї організації, які знають власну інфраструктуру, з її перевагами та недоліками, специфічними особливостями та архітектурою, це перший крок. Другим місцем, де ми можемо отримати інформацію і куди ми можемо звернутися, очевидно, є виробник відповідного програмного забезпечення, тобто організація, яка найкраще знайома з технічними характеристиками цього програмного забезпечення. І по-третє, я можу сказати, що це компетентні органи на національному рівні або міжнародні організації, які публікують рішення такого роду».

     

    А коли йдеться про оцифрування та кібербезпеку, каже Дан Кимп’ян, відповідальність має бути колективною.

  • 3 вересня 2024 року

    3 вересня 2024 року

    ПАРЛАМЕНТ – Палата депутатів у Бухаресті ухвалила сьогодні в терміновому порядку законопроект про підвищення до 3000 леїв (еквівалент близько 600 євро) порогу неоподаткування пенсій, щоб ті, хто отримав вищі суми при перерахунку, нічого не втратили, перевищивши попередній поріг у 2000 леїв (400 євро). Інший закон, прийнятий депутатами Парламенту в екстреному порядку, має на меті безоплатну передачу ракетного комплексу земля-повітря Patriot сусідній Україні. Проти останнього закону виступили лише представники опозиційної націоналістичної партії AОР.

     

    ЕНЕРГІЯ – Міністри енергетики Румунії, Азербайджану, Грузії та Угорщини взяли участь сьогодні в Бухаресті у 8-й зустрічі, присвяченій проекту «Зеленого коридору» – високовольтного підводного кабелю електропередач довжиною 1200 кілометрів, який з’єднає всі ці країни. Міністр енергетики Румунії Себастьян Бурдужа заявив, що проект є питанням національної безпеки. Він зазначив, що йдеться про необхідність диверсифікації, враховуючи, що європейський ринок функціонує недостатньо добре, а дешевші джерела енергії із Заходу не завжди досягають Сходу. Зі свого боку, міністр енергетики Азербайджану Парвіз Шахбазов подякував Європейському Союзу за підтримку з 2022 року, коли були закладені основи проекту. Він зазначив, що його країна хоче з’єднати цей коридор з іншим коридором за участю країн Центральної Азії, таких як Узбекистан і Казахстан. На зустрічі в румунській столиці було закладено основи компанії, яка буде керувати проектом, і розпочато підготовку техніко-економічного обґрунтування перед його реалізацією.

     

    ШЕНГЕН – Повноцінне приєднання Румунії до Шенгенської зони є найбільшим інтересом і для Угорщини, оскільки зникнуть довгі черги на кордоні, а торгівля між двома країнами стане набагато простішою, заявив міністр закордонних справ Угорщини Петер Сійярто. Він пояснив, що якщо Румунія стане частиною європейської зони вільного пересування, Угорщина зможе відкрити десять нових пунктів перетину кордону. Глава дипломатії з Будапешта перебував у Бухаресті для участі у 8-й зустрічі міністрів енергетики держав-учасниць проекту «Зелений коридор».

     

    СТИПЕНДІЇ – Міністерство закордонних справ у Бухаресті (МЗС) оголосило результати відбору студентів з країн за межами Європейського Союзу, які отримають стипендії від румунської держави через МЗС на навчання, починаючи з 2024-2025 навчального року. Цього року МЗС отримало безпрецедентну кількість заявок – 81.914 – від кандидатів з 160 країн з п’яти континентів, що, згідно з прес-релізом, підкреслює зростаючий глобальний інтерес студентів до освітніх можливостей, пропонованих румунськими університетами. Заявки подавалися виключно онлайн, на платформі StudyinRomania (www.studyinromania.gov.ro), в період з 16 січня по 16 березня 2024 року. У процесі відбору бралися до уваги критерії, пов’язані з академічною успішністю, географічною різноманітністю та гендерним балансом, а також зовнішньополітичні цілі Румунії по відношенню до країн походження заявників. 500 стипендіатів навчатимуться в престижних університетських центрах по всій країні (Брашов, Бухарест, Клуж-Напока, Констанца, Крайова, Ясси, Сібіу, Тімішоара та ін.) і навчатимуться в широкому спектрі галузей, таких як міжнародні відносини, інженерія, інформаційні технології, агрономія, право, виконавські мистецтва, філологія, економіка, бізнес-адміністрування та педагогічні науки.

     

    НАТО – Заступник Генерального секретаря Організації Північноатлантичного договору Мірча Джоане подав сьогодні у відставку. Він завершив п’ятирічний термін перебування на посаді, під час якого НАТО зіткнулася з такими важливими подіями, як війна в Україні та виведення військ з Афганістану. В інтерв’ю Радіо Румунія Актуалітець Мірча Джоане заявив, що продовжить використовувати свій вплив для просування румунів на міжнародних форумах, в тому числі і в НАТО. Він пояснив, що вирішив повернутися в румунську політику, тому що вважає, що ті, хто має щось хороше, повинні йти вперед. Церемонія з нагоди відставки Мірчі Джоане відбудеться наступного вівторка в штаб-квартирі НАТО в Брюсселі. Після цього 1 жовтня піде у відставку нинішній глава НАТО Єнс Столтенберг, якого замінить колишній прем’єр-міністр Нідерландів Марк Рютте.

     

    ПЕНСІЇ – Лише 4,4% пенсій в Румунії, близько 200 000, залишаться на нинішньому рівні після 1 січня 2025 року, заявила міністр праці Румунії Сімона Букура Опреску. Вона пояснила, що ці пенсії зберігатимуться на тому ж рівні, доки ті, які мали таку саму базу внесків, але були нижчими за вартістю, не надолужать. Опреску зазначила, що із загальної кількості 4,6 мільйона пенсій близько 82,5% збільшилися при перерахунку, а понад 13% зростуть з 1 січня 2025 року, коли, відповідно до закону, відбудеться перша індексація базового пункту. Також з початку наступного року буде проведено індексацію 3,8 млн пенсій, які зросли при перерахунку. Міністр праці зазначила, що через кілька років різниця вирівняється і, врешті-решт, всі пенсіонери в Румунії, які працювали і сплачували однакові внески, матимуть рівні пенсії, що забезпечить справедливість державної пенсійної системи.

     

    БОРГИ – Румунська держава зібрала б 9 мільярдів леїв (що еквівалентно майже двом мільярдам євро), якби принаймні 15% платників податків, які мають борги перед державою скористаються можливістю їх списання – згідно з проєктом термінової постанови розміщеного Міністерством фінансів у Бухаресті. Проєкт передбачає звільнення від сплати штрафних санкцій платників податків, які мають заборгованість перед державним бюджетом, якщо вони сплатять свою заборгованість до 25 листопада. У випадку фізичних осіб, чиї борги не перевищують 5 тисяч леїв (одну тисячу євро), половина заборгованості може бути списана за умови сплати 50%. За даними міністерства, залишок нестягнутих бюджетних боргів перед державним бюджетом на 30 червня становив близько 175 мільярдів леїв, або майже 10% валового внутрішнього продукту Румунії. Крім того, на рівні місцевих бюджетів борги становили майже 22 мільярди леїв, 4 мільярди леїв у бюджеті соціальному страхуванні, понад 2 мільярди леїв у фонді безробіття та майже 8 мільярдів леїв у фонді соціального медичного страхування.

     

    АВТО – За перші вісім місяців цього року кількість реєстрацій нових автомобілів у Румунії склала 106.534 одиниці, що на 6,35% більше, ніж за аналогічний період 2023 року, згідно з даними Румунського директорату з питань водійських прав та реєстрації транспортних засобів (DRPCIV), на які посилається Румунська асоціація автовиробників (ACAROM). За даними джерела, у порівнянні з серпнем минулого року, за аналогічний період 2024 року кількість реєстрацій нових автомобілів знизилася на 22,64% до 9.972 одиниць. У рейтингу марок нових автомобілів за підсумками серпня поточного року перше місце посіла Dacia з показником 32.009 одиниць, далі йдуть Toyota – з 9.206 одиницями, Hyundai (6.961), Skoda (6.938), Renault (6.873), Volkswagen (6.352), Ford (4.503), Mercedes (3.689), BMW (3.420) і Suzuki (3.301).

     

    КІБЕРАТАКА – Персональні дані, викрадені під час кібератаки на мерію міста Тімішоара (західна Румунія), податкову інспекцію та місцеву поліцію, ймовірно, були продані хакерами через Telegram-канал. Це відкриття зробив засновник платформи, яка надає консультації компаніям та установам, що зазнали кібератак. Мер Тімішоари Домінік Фріц не підтвердив і не спростував крадіжку даних, здійснену під час кібератаки. Він заявив, що чекає на результати розслідування, яке проведуть спеціалізовані установи. Після кібератаки 10 днів тому мерія оголосила, що фахівці установи ініціювали низку контрзаходів, за допомогою яких вдалося зупинити компрометацію всієї системи. При цьому в муніципалітеті повідомили, що немає жодних ознак того, що зловмисники витягли персональні дані з уражених систем. Згодом сплата податків онлайн була призупинена.

     

    ПЕРЕВЕЗЕННЯ – Авіаційні вантажні перевезення (включаючи пошту) зросли в Румунії в першій половині 2024 року на 7,4% в порівнянні з аналогічним періодом попереднього року, з 24 400 тонн до 26 200 тонн, згідно зі статистичними даними, опублікованими Національним інститутом статистики. Найвищі показники з точки зору вантажних перевезень були зафіксовані в аеропорту імені Анрі Коанде в Бухаресті, де було завантажено 7 100 тонн вантажів і вивантажено 11 900 тонн вантажів; в аеропорту імені Аврама Янку в Клуж-Напока (північний захід), де було завантажено 1 800 тонн вантажів і вивантажено 2 000 тонн вантажів, і в аеропорту імені Траяна Вуя в Тімішоарі (захід), де було завантажено 1 300 тонн вантажів і вивантажено 2 100 тонн вантажів. З точки зору внутрішніх перевезень, найвищі частки також були зафіксовані в аеропорту «Анрі Коанде» в Бухаресті (22,1% обсягу навантажених вантажів), «Аврам Янку» в Клуж-Напока (48,1% обсягу навантажених вантажів) та «Траян Вуя» в Тімішоарі (29,8% обсягу навантажених вантажів).