Securitate Cibernetică 2026: Vulnerabilități Critice și Phishing

- Fortinet și Ivanti au lansat patch-uri pentru vulnerabilități critice de bypass și execuție de cod.
- Google Chrome a remediat 230 de breșe de securitate, dintre care 5 sunt critice.
- S-a detectat o campanie de phishing sofisticată care vizează datele companiilor prin falsificarea registrelor comerciale.
- Companiile române trebuie să accelereze actualizările software pentru a evita spionajul industrial.
Peisajul amenințărilor cibernetice din 2026 continuă să evolueze spre o complexitate crescută, unde vulnerabilitățile de infrastructură se împletesc cu tactici de inginerie socială extrem de precise. Pentru antreprenorii și managerii IT, gestionarea riscului nu mai este o activitate periodică, ci o necesitate zilnică de supraviețuire digitală. Datele recente furnizate de autoritățile de securitate indică o presiune constantă asupra punctelor de acces în rețea și a browserelor utilizate de milioane de angajați.
Alerte critice pentru infrastructura Fortinet
Securitatea perimetrului unei companii depinde adesea de robustețea echipamentelor de rețea. Recent, au fost identificate vulnerabilități severe în mai multe produse Fortinet, care pot permite unui atacator să acceseze informații sensibile din sistemele afectate. Gravitatea situației este accentuată de faptul că trei dintre aceste breșe sunt clasificate drept critice, în timp ce una este considerată cu risc ridicat.
Problemele identificate vizează mecanisme de Authentication Bypass, Information Disclosure și Security Feature Bypass. Mai exact, versiunile de FortiOS 7.6.x anterioare de 7.6.7 și FortiProxy 7.6.x anterioare de 7.6.7 sunt expuse. De asemenea, riscurile se extind asupra FortiSandbox (versiunile 5.0.x înainte de 5.0.6 și 4.4.x înainte de 4.4.9), inclusiv variantele Cloud și PaaS. Nu sunt exceptate nici extensia Chrome pentru FortiPAM (versiunile 8.x și 7.4.x) sau FortiMonitorOnSigh (versiunile 7.2.0 până la 7.2.2 și 7.2.4 până la 7.2.7).
Impactul sistemic al acestor vulnerabilități este evaluat ca fiind ridicat, cu un scor de 66.53. Recomandarea principală pentru administratorii de sistem este aplicarea imediată a actualizărilor de securitate conform buletinelor oficiale ale vendorului, pentru a închide aceste porți de acces neautorizat. Detalii suplimentare despre aceste riscuri pot fi consultate în raportul ACN.
Ivanti și riscul execuției de cod arbitrar
În paralel cu problemele de rețea, soluțiile de management al dispozitivelor și al serviciilor IT sunt, de asemenea, sub asalt. Ivanti a fost forțată să emită actualizări pentru a remedia 10 vulnerabilități, dintre care 6 sunt critice și 4 sunt de gravitate înaltă. Aceste breșe sunt particulari de periculoase deoarece pot permite unui atacator remote, în anumite cazuri chiar și fără a fi autentificat, să execute cod arbitrar pe sistemele vizate.
Atacatorii pot folosi aceste vulnerabilități pentru a eluda mecanismele de autorizare sau pentru a obține privilegii ridicate în cadrul sistemului (Privilege Escalation). Produsele afectate includ Ivanti Neurons for ITSM, atât în varianta Cloud/SaaS (versiunea 2026.2), cât și On-Prem (versiunile 2025.2, 2025.3, 2025.4 și 2026.1). De asemenea, sunt vizate Ivanti Sentry (versiunile R10.8.x, R10.7.x și R10.6.x în anumite iterații) și Ivanti Endpoint Manager Mobile (versiunile 12.9.x și 12.8.x).
Pentru o companie, compromiterea unui sistem de management IT precum Ivanti înseamnă, în esență, că atacatorul primește cheile regatului, putând monitoriza sau modifica configurațiile tuturor dispozitivelor conectate la rețea.
Browserul Chrome sub presiune constantă
Dacă infrastructura de servere reprezintă fortăreața, browserul web este poarta prin care angajații interacționează cu exteriorul. Google a lansat un update masiv pentru Chrome, adresând 230 de vulnerabilități de securitate. Volumul imens de breșe corectate subliniază cât de agresivă este încercarea hackerilor de a găsi puncte de intrare prin intermediul navigării web.
Dintre cele 230 de probleme, 5 au fost clasificate ca fiind critice și 41 ca fiind de gravitate înaltă. Una dintre cele mai îngrijorătoare este CVE-2026-87491, care demonstrează fragilitatea constantă a motorului de randare și a proceselor de gestionare a memoriei. Întrucât Chrome este cel mai utilizat browser în mediile de business din România, ignorarea actualizărilor automate poate expune întreaga rețea internă la atacuri de tip drive-by download sau execuție de cod prin pagini web compromise.
Ingineria socială: Capcana Registrului Întreprinderilor
Dincolo de erorile de programare, factorul uman rămâne cea mai slabă verigă. A fost detectată o campanie de phishing sofisticată care utilizează identitatea Registrului Întreprinderilor și a Camerelor de Comerț pentru a fura datele companiilor. Atacatorii trimit e-mailuri care creează un sentiment de urgență, pretinzând că este a treia comunicare prin care se solicită actualizarea datelor personale pe un portal dedicat.
E-mailurile sunt redactate într-o limbă imperfectă, însă tactica de presiune psihologică este eficientă în inducerea victimelor în eroare, determinându-le să introducă date sensibile pe pagini web falsificate.
Procesul de fraudă este conceput pentru a părea legitim: după ce victima introduce datele pe landing page-ul fals, sistemul o redirecționează automat către portalul real al Registrului Întreprinderilor. Această manevră are scopul de a induce utilizatorul în eroare, făcându-l să creadă că procedura a fost validă și sigură, în timp ce datele sale au fost deja capturate de atacatori.
Pentru a contracara aceste tactici, organizațiile trebuie să implementeze măsuri de mitigare riguroase. Acestea includ:
- Sesiuni periodice de formare pentru recunoașterea semnelor de phishing.
- Instruirea angajaților să fie sceptici față de orice solicitare neașteptată de plată urgentă sau actualizare de date.
- Verificarea manuală a URL-urilor înainte de introducerea oricăror credențiale.
Impactul strategic asupra firmelor din România
Pentru antreprenorii români, aceste alerte nu sunt doar detalii tehnice, ci semnale de alarmă într-un context de digitalizare accelerată. România se află într-un moment critic de tranziție, unde fondurile din PNRR sunt direcționate masiv către digitalizarea administrației și a IMM-urilor. Totuși, adoptarea rapidă a tehnologiilor cloud și a instrumentelor de management digital, fără o strategie paralelă de securitate, creează vulnerabilități sistemice.
Implementarea AI Act la nivel european impune noi standarde de transparență și siguranță, dar nu protejează compania de un patch neinstalat pe un firewall Fortinet sau de un angajat care dă click pe un link de phishing. Digitalizarea forțată a multor firme locale a dus la o infrastructură hibridă, adesea fragmentată, unde sistemele vechi coexistă cu soluții moderne, creând astfel zone oarbe pentru echipele de securitate.
În contextul actual, securitatea cibernetică trebuie privită ca o investiție în continuitatea business-ului, nu ca o cheltuială de IT. Companiile care vor beneficia cu adevărat de digitalizare vor fi cele care integrează cultura securității în fluxul de lucru, transformând actualizarea software-ului și educația angajaților în procese automate și obligatorii.
Întrebări frecvente
Ce trebuie să fac dacă folosesc produse Fortinet?
Trebuie să verificați versiunea curentă a sistemului și să actualizați imediat la versiunile 7.6.7 pentru FortiOS și FortiProxy, sau la versiunile indicate în buletinele de securitate pentru FortiSandbox și FortiMonitor.
Cum pot recunoaște un e-mail de phishing care imită instituțiile oficiale?
Fiți atenți la limbajul incert, solicitările urgente de actualizare a datelor și adresele de e-mail care nu coincid cu domeniul oficial al instituției. Nu introduceți date sensibile pe site-uri accesate prin link-uri primite în e-mail.
Este suficient să am un antivirus pentru a fi protejat de vulnerabilitățile Chrome?
Nu, antivirusul nu poate repara breșele de cod din browser. Singura metodă eficientă este actualizarea browserului Google Chrome la cea mai recentă versiune disponibilă.
De ce sunt aceste vulnerabilități considerate critice?
Sunt critice deoarece permit atacatorilor să omiță autentificarea, să execute cod malițios la distanță sau să obțină control total asupra sistemelor, facilitând spionajul industrial sau furtul de date.
Surse: Acn (7) ·
Scrivila qui: Susanna, l assistente AI di glacom, ti risponde via email con un approfondimento gratuito.
Nessuna consulenza personalizzata (finanziaria, legale o medica): solo informazione e fonti. Email usata solo per rispondere.
oppure scrivile su: WhatsApp · Telegram · SimpleX · Delta Chat · Email