11/08/2026
🆕Cât de sigură este rețeaua organizației tale?
Un caz recent analizat de cercetătorii de la 𝑽𝒖𝒍𝒏𝑪𝒉𝒆𝒄𝒌 readuce în atenție o problemă esențială de securitate cibernetică: putem avea încredere în echipamentele prin care circulă toate datele organizației?
Cercetătorii VulnCheck au identificat în peste 20 de modele de routere 𝗭𝗯𝘁𝗹𝗶𝗻𝗸/𝗪𝗶𝗳𝗹𝘆𝗲𝗿 un mecanism de acces la distanță denumit ENDLESSDOORS.
Potrivit cercetării, mecanismul poate permite executarea de comenzi pe router și, în anumite condiții, controlarea dispozitivului de la distanță.
Ce înseamnă, în practică, compromiterea unui router?
Un router reprezintă una dintre principalele porți dintre internet și infrastructura internă a unei organizații.
Dacă un atacator reușește să preia controlul asupra lui, ar putea:
📍să modifice configurațiile de rețea;
📍să identifice calculatoarele, serverele, NAS-uri, imprimante, camere CCTV sau echipamente IoT din rețeaua ta;
📍să scaneze rețeaua pentru alte vulnerabilități;
📍să încerce deplasarea laterală către alte sisteme;
📍să redirecționeze anumite comunicații;
📍să modifice setări DNS;
📍să utilizeze routerul ca punct persistent de acces în infrastructură;
📍să transforme dispozitivul într-un proxy sau într-o componentă a unui botnet.
Într-o organizație slab segmentată, compromiterea unui singur echipament de rețea poate deveni punctul de plecare pentru compromiterea unei infrastructuri mult mai mari.
✨De aceea, securitatea cibernetică nu înseamnă doar antivirus și parole! înseamnă să înțelegi:
✅ cm funcționează rețelele;
✅ ce este un router, firewall, VLAN sau VPN;
✅ cm se realizează segmentarea rețelei;
✅ cm sunt identificate vulnerabilitățile;
✅ cm funcționează un atac cibernetic;
✅ cm sunt analizate logurile și alertele;
✅ cm se gestionează incidentele de securitate;
✅ cm se stabilesc măsurile de protecție;
✅ cm se evaluează riscurile asociate furnizorilor și echipamentelor IT.
Și nu în ultimul rând - atunci când achiziționezi routere, firewall-uri, switch-uri sau alte componente de infrastructură, nu trebuie verificat doar 𝗽𝗿𝗲𝘁̦𝘂𝗹 𝘀̦𝗶 𝗽𝗲𝗿𝗳𝗼𝗿𝗺𝗮𝗻𝘁̦𝗲𝗹𝗲, trebuie să analizezi:
✔️ producătorul;
✔️ istoricul vulnerabilităților;
✔️ politica de actualizare a firmware-ului;
✔️ perioada de suport;
✔️ transparența privind vulnerabilitățile;
✔️ mecanismele de administrare la distanță;
✔️ riscurile asociate lanțului de aprovizionare.
Pentru că apare o întrebare foarte simplă:
❓ Dacă nu poți avea încredere în echipamentul prin care trece traficul organizației tale, câtă încredere mai poți avea în securitatea întregii rețele?
✨Securitatea cibernetică trebuie înțeleasă, nu doar cumpărată.
La 𝗕𝘂𝘀𝗶𝗻𝗲𝘀𝘀 𝗚𝗲𝗻𝗲𝗿𝗮𝘁𝗼𝗿, prin cursurile noastre de securitate cibernetică, pregătim specialiști care trebuie să înțeleagă aceste riscuri și să știe cm să le gestioneze în practică.
În cadrul programelor noastre abordăm teme precum:
🛡️ securitatea sistemelor informatice;
🛡️ managementul vulnerabilităților;
🛡️ securitatea rețelelor;
🛡️ managementul incidentelor cibernetice;
🛡️ analiza și evaluarea riscurilor;
🛡️ cerințele NIS2;
🛡️ ISO/IEC 27001;
🛡️ activitatea echipelor CSIRT;
🛡️ politici, proceduri și controale de securitate.
📚 Dacă lucrezi în IT, securitate cibernetică, audit, conformitate sau management și vrei să înțelegi nu doar ce trebuie făcut, ci și de ce trebuie făcut, te invităm să descoperi cursurile Business Generator.
👉 În cybersecurity, cea mai periculoasă vulnerabilitate este uneori lipsa de cunoștințe.
Investește în pregătirea ta și a echipei tale înainte ca următorul incident să devină o lecție.
sursa - https://www.digi24.ro/stiri/sci-tech/gadget/routerele-unei-marci-chinezesti-contin-o-portita-de-acces-ascunsa-care-face-reteaua-vulnerabila-comunica-la-fiecare-35-de-secunde-3894991