În glugă sau vestă reflectorizantă: cum se strecoară hackerii în sediul tău

Publicat: 10 aug. 2025, 10:43, de Andrei Ceausescu, în NECONVENTIONAL , ? cititori
În glugă sau vestă reflectorizantă: cum se strecoară hackerii în sediul tău

Când ne gândim la un atac cibernetic, ne imaginăm adesea un hacker izolat, în glugă, care accesează de la distanță rețeaua unei companii. Însă realitatea este mult mai complexă și amenințările pot veni și din lumea fizică, chiar prin accesul neautorizat în clădirea de birouri.

Daniel Dilks, expert în securitate și director operațional la Sentinel Intelligence, avertizează că angajații sau vizitatorii care poartă uniforme sau echipament vizibil de protecție (cum ar fi veste reflectorizante) sunt adesea lăsați să intre fără verificări riguroase. „Când cineva poartă un echipament de lucru, lumea presupune automat că are dreptul să fie acolo”, explică el pentru Euronews.

Securitatea fizică – un punct nevralgic subestimat

În contextul în care atacurile cibernetice majore asupra unor companii precum Pandora, Chanel sau Adidas devin tot mai frecvente, majoritatea organizațiilor investesc sume uriașe în protecția digitală. Cheltuielile globale pentru securitatea cibernetică sunt estimate să ajungă la 213 miliarde de dolari în 2025, conform Gartner. Cu toate acestea, doar 4% dintre companii sunt complet pregătite pentru noile amenințări, arată indicele de pregătire pentru 2025 realizat de Cisco.

Un aspect esențial, dar adesea ignorat, este securitatea fizică. Potrivit Sentinel Intelligence, acest domeniu reprezintă o vulnerabilitate majoră, iar consecințele unor breșe pot fi catastrofale.

Exemple reale de breșe în securitatea fizică

Într-un interviu pentru Euronews Business, Daniel Dilks a detaliat câteva teste efectuate de echipa sa pentru a evidenția riscurile:

  • Intrare prin „tailgating”: Angajați îmbrăcați normal au pătruns în sediul unei companii în timpul orelor aglomerate, urmând alți angajați, fără să fie verificați. Odată intrați, au găsit o sală de ședințe nesecurizată, unde au instalat un dispozitiv de spionaj conectat la rețeaua guest Wi-Fi.

  • Spargerea ușilor după program: Testeri au accesat o ușă laterală prin forțarea lacătului și au găsit documente sensibile și parole într-un dulap neînchis. Nicio alarmă nu s-a declanșat.

  • Inginerie socială și furt de acreditări: Un operativ s-a prezentat ca tehnician al sistemului de încălzire, purtând o vestă reflectorizantă și un ordin de serviciu fals. A fost escortat până într-o cameră de servere, unde a fotografiat parole expuse și a conectat un dispozitiv USB care putea infecta rețeaua.

Astfel de breșe permit atacatorilor să pătrundă în sistemele digitale prin intermediul accesului fizic, subminând toate măsurile de protecție cibernetică.

Costuri și consecințe ale breșelor de securitate

Pe lângă costurile directe, cum ar fi distrugerea echipamentelor, pierderile cauzate de întreruperea activității pot fi devastatoare pentru o companie. „Dacă sistemele nu funcționează zile întregi, clienții pot alege să se îndrepte către concurență”, spune expertul.

Pe termen lung, furtul și scurgerea de informații confidențiale afectează reputația firmei și pot conduce la pierderea contractelor sau la amenzi serioase.

Atacuri surprinzătoare și noi vectori de intruziune

Printre cazurile mai neobișnuite, Dilks menționează un atac asupra unui cazinou american, unde hackerii au compromis un dispozitiv conectat la un acvariu, pentru a accesa rețeaua principală.

Dispozitivele „smart” din birouri, precum ceainicele inteligente, pot fi și ele vulnerabile. Acestea pot fi folosite pentru a obține parolele Wi-Fi și astfel deschide o poartă către sistemele companiei.

Cum ne putem proteja?

Deși este important să fim vigilenți, Daniel Dilks recomandă să nu cădem în capcana suspiciunii constante și a neîncrederii totale față de persoanele din jur. „Nu trebuie să fim nepoliticoși, dar trebuie să fim conștienți că există și persoane cu intenții rele”, conchide el.

Companiile trebuie să implementeze politici clare de verificare a accesului fizic și să educe angajații să recunoască tentativele de intruziune. O securitate cibernetică eficientă începe cu protejarea spațiului fizic.

Prin urmare, atacurile cibernetice nu sunt doar digitale. Vulnerabilitățile fizice permit infractorilor să pătrundă în infrastructura companiilor, iar neglijarea acestui aspect poate avea consecințe grave și costisitoare. Vigilenta și măsurile integrate de securitate sunt esențiale pentru protejarea afacerilor în era digitală.