Participarea la evenimentele organizate de MediaUno se face exclusiv pe baza invitației nominale și netransmisibile primite de la organizatori.

Participarea și discursul la toate evenimentele organizate la București din seria „Împreună protejăm România” sunt gratuite pentru invitați și nu sunt condiționate de achiziționarea de servicii de promovare/parteneriat.

DNSC anunță o vulnerabilitate critică la niște produse importante folosite de români

Mai multe produse Honeywell, destinate supravegherii video (CCTV), sunt afectate de o vulnerabilitate critică descoperită de către experţii în securitate cibernetică, potrivit unui comunicat de presă al Directoratului Naţional de Securitate Cibernetică (DNSC).

„CVE-2026-1670 este o vulnerabilitate critică cu scor CVSS v3.1 de 9.8 (CRITIC), confirmată şi de către U.S. Cybersecurity and Infrastructure Security Agency (CISA), care afectează mai multe produse Honeywell CCTV. Problema permite unui potenţial atacator să acceseze de la distanţă un endpoint API expus fără autentificare pentru a schimba adresa de e-mail utilizată la recuperarea parolei, ceea ce poate duce la preluarea contului şi, implicit, la acces neautorizat la sistemul de supraveghere. Vulnerabilitatea apare din cauza lipsei autentificării pentru o funcţie critică (CWE-306 – Missing Authentication for Critical Function). Exploatarea se poate face prin reţea, fără a necesita privilegii iniţiale şi fără interacţiunea utilizatorului. În practică, atacatorul poate seta o adresă de e-mail controlată de el ca adresă de recuperare, după care poate iniţia fluxul de resetare a parolei pentru a obţine acces la cont sau dispozitiv (scenariu de account takeover)”, se arată în comunicat.

Utilizatorii sunt sfătuiţi să contacteze compania Honeywell pentru detalii privind actualizarea firmware-ului.

Pe lista produselor şi versiunilor vulnerabilese află: Honeywell I-HIB2PI-UL 2MP IP – 6.1.22.1216; Honeywell SMB NDAA MVO-3 – WDR_2MP_32M_PTZ_v2.0; Honeywell PTZ WDR 2MP 32M – WDR_2MP_32M_PTZ_v2.0; Honeywell 25M IPC – WDR_2MP_32M_PTZ_v2.0.

Specialiştii vin cu o serie de recomandări legate de preîntâmpinarea apariţiei unor probleme: actualizările furnizate de vendor, prin obţinerea firmware-ului corect prin canalele Honeywell şi rularea upgrade-ului după o testare prealabilă într-un mediu controlat; eliminarea expunerii la Internet prin evitarea publicării interfeţelor de administrare sau a endpoint-urilor API în exterior şi păstrarea accesului doar din reţele de încredere; segmentarea reţelei şi controlul de acces prin izolarea echipamentelor CCTV într-o zonă dedicată şi restricţionarea administrării la un număr mic de staţii autorizate sau printr-un „jump host” (o staţie intermediară securizată, folosită ca punct unic de administrare).

De asemenea, este nevoie de asigurarea „acces remote” controlat folosind VPN atunci când este necesar accesul de la distanţă şi aplicând politici stricte, precum „allowlist” pe bază de IP, conturi nominale şi autentificare puternică (MFA – Autentificarea multi-factor, acolo unde este disponibilă).

„Consolidaţi monitorizarea şi detecţia prin urmărirea modificărilor neobişnuite ale setărilor de cont (în special e-mailul de recuperare), a evenimentelor de resetare a parolei şi a autentificărilor din surse sau locaţii neobişnuite. Se recomandă dezactivarea funcţiei UPnP (Universal Plug and Play) atât la nivelul router-ului/firewall-ului, cât şi la nivelul echipamentelor de supraveghere, pentru a preveni deschiderea automată a porturilor către Internet şi expunerea interfeţelor vulnerabile”, se menţionează în comunicatul citat.

Articole similare

Cum sunt păcăliți românii în numele ANAF

Agenţia Naţională de Administrare Fiscală (ANAF) atrage atenţia, din nou, asupra unor apeluri telefonice frauduloase efectuate de persoane care se prezintă în mod fals drept
Citește →

Lovitură pentru Guvern: Băncile au refuat să participe la sesiunea de oferte necompetitive aferentă licitaţiei de joi

Băncile nu au participat vineri la sesiunea de oferte necompetitive aferentă licitaţiei de joi, când Ministerul Finanţelor (MF) a împrumutat 300 milioane de lei, potrivit
Citește →

Scandal la Poșta Română: Sindicatele acuză conducerea Poştei, după ce compania a fost inclusă pe lista privind posibila listare la bursă

Federaţia Sindicatelor din Poştă şi Comunicaţii (FSPC) atrage atenţia că rezultatele financiare oficiale ale Companiei Naţionale Poşta Română (CNPR) nu descriu performanţe excepţionale, ci o
Citește →