top of page
Caută

Într-o analiză publicată pe 26 august, DNSC atrage atenția asupra amenințărilor asociate dispozitivelor mobile

Poza scriitorului: Office Bucuresti
Office Bucuresti
28 aug.
2 min de citit

Actualizată în: acum 1 zi

Într-o analiză publicată pe 26 august, DNSC atrage atenția asupra amenințărilor asociate dispozitivelor mobile

⚠️ Într-o analiză publicată pe 26 august, DNSC atrage atenția asupra amenințărilor asociate dispozitivelor mobile. Motivul e simplu: telefonul a devenit locul unde se adună tot.


Potrivit instituției, pe un singur dispozitiv se concentrează identitatea digitală, accesul la conturile bancare și la serviciile publice, corespondența, datele de localizare, elementele biometrice și, frecvent, al doilea factor de autentificare care protejează celelalte conturi.


Aici e partea care merită citită de două ori: telefonul păzește restul conturilor, dar tot el este ținta.


Tipurile de amenințări identificate de DNSC:

🔹 campanii de fraudă la scară largă, automatizate;

🔹 compromiterea conturilor de mesagerie, prin abuzarea unor funcționalități legitime;

🔹 aplicații malițioase, distribuite inclusiv prin magazinele oficiale;

🔹 lanțuri de exploatare care compromit dispozitivul fără nicio acțiune a utilizatorului.


Iar atacatorii nu sunt doar infractori: analiza menționează și actori statali, și actori motivați politic.


Recomandările DNSC:

🛡️ Metode de autentificare rezistente la phishing, în locul codurilor primite prin SMS.

🛡️ Comunicații criptate integral.

🛡️ Aplicarea promptă a actualizărilor de securitate.

🛡️ Verificarea periodică a dispozitivelor asociate conturilor și a permisiunilor acordate aplicațiilor, în special cele privind serviciile de accesibilitate.


Ultima recomandare pare tehnică, dar e cea mai importantă dintre toate. Permisiunile de accesibilitate lasă o aplicație să citească ce apare pe ecran și să acționeze în locul dumneavoastră. O aplicație aparent banală care le primește poate urmări inclusiv ce se întâmplă în aplicația bancară.


Pentru organizații, concluzia e directă: telefonul de serviciu nu e un accesoriu, e un punct de acces. Dacă pe el stau e-mailul companiei și al doilea factor de autentificare, atunci merită tratat exact ca un calculator din firmă — cu actualizări, cu reguli și cu o listă a aplicațiilor care au voie acolo.



Publicat inițial pe pagina de LinkedIn a IPSTSO, pe 28 august 2026: vezi postarea

 
 
 

Comentarii


Nu se mai pot adăuga comentarii la această postare. Contactează proprietarul site-ului pentru mai multe informații.
bottom of page
Sigla IPSTSOIPSTSOINTERNATIONAL POLICE SECURITY TECHNOLOGY SYSTEM ORGANIZATIONDEPUNE O SESIZARE