Actualitate
Coldea, cine a sters baza de date a sistemului?

(Preluare National – Catalin Tache):
Iata ca desi nu mai este mult si se implinesc trei ani de la unul dintre cele mai socante incidente de securitate din Romania postdecembrista, nimeni, dar absolut nimeni nu indrazneste inca sa ridice batista de pe ”tambalul” unei operatiuni care a fost si continua sa fie tinuta in cel mai mare secret. Si cu toate masurile de-a dreptul paranoice de protectie luate pentru a nu se ”sapa” in jurul acestui subiect si care au dus in cele din urma inclusiv la ”decaparea” unor importanti functionari si demnitari ai statului roman, altul decat cel paralel, bineinteles, lucrurile s-ar putea misca totusi in cele din urma.
Mai ales ca un recent raport contrainformativ pune degetul direct pe rana, riscand astfel sa ”sparga buboiul” artificial creat in jurul dosarului ”fraude in Sanatate”, unul parca anume documentat ”unidirectional”, pentru a deturna atentia altor organe de ancheta de la adevarata miza a halucinantului incident de securitate cibernetica din 2016. Atunci cand, dupa cum reiese din notele informative intrate in posesia noastra ar fi fost pur si simplu stearsa intreaga baza de date a Casei Asigurarilor de Sanatate a Apararii, Ordinii Publice, Sigurantei Nationale si Autoritatii Judecatoresti!!! Iar si mai socanta decat penetrarea sistemului SIUI ”negociat” de Lucian Duta la peste 200 milioane de euro este faptul ca aceasta ”preluare informativa” nu a fost raportata structurilor competente, desi initiatii sistemului stiu foarte bine ca procedural ar fi fost ca ”atacul raider” sa ajunga imediat pe masa de lucru a Consiliului Suprem de Aparare a Tarii! Fie si pentru simplul fapt ca baza de date a Casei O.P.S.N.A.J cuprindea date mai mult decat sensibile a tuturor celor din sistem, pornind de la Ministerul de Interne si cel al Apararii, pana la serviciile secrete si magistrati! Insa misterul este adancit si de una dintre ”suspiciunile rezonabile” din notele contrainformative in care, dincolo de vulnerabilitatile aduse astfel tuturor celor din sistem si familiilor lor se sugereaza ca de fapt la mijloc ar putea fi o uriasa miza financiara. Iar capturarea unei astfel de baza completa de date este o adevarata mina de aur pentru oricare din marii jucatori din domeniul pharma, unul de miliarde de euro anual doar in tara noastra. Iar pentru ca reusita ”hackerilor” neprinsi sa fie si mai spectaculoasa exista informatii ca, tocmai in acea perioada, ”parintele” campurilor tactice, generalul Dumitru Dumbrava era un mare pasionat al ”navigarii” prin sistemul informatic SIUI, in fiecare joi dupa-amiaza existand raportari facute direct lui Florian Coldea despre tot ceea ce misca in Casa Nationala de Asigurari de Sanatate. Cel care, din orice parte ai privi acest episod, tot ar cam trebui sa aiba stiinta de ce s-a intamplat de fapt cu baza de date a Casei O.P.S.N.A.J.
Apararea, Ordinea Publica, Siguranta Nationala si Autoritatea Judecatoreasca
Acestea sunt domeniile deservite de Casa Asigurarilor de Sanatate O.P.S.N.A.J. Astfel ca nu este greu de imaginat ca o baza de date privind informatii personale despre toti angajatii din aceste ministere si structuri mai mult decat sensibile poate reprezenta oricand o ”tinta”. Mai ales ca baza de date a Casei este cam singura care cuprinde la un loc informatii despre cadrele sau rezervistii din toate aceste structuri, in rest find vorba doar de baze separate, pe fiecare minister sau serviciu in parte. Si uite ca tocmai aceasta baza de date a fost stearsa, fara a se sti inca daca din greseala, din ”capriciul” vreunui hacker plictisit sau urmare a unei operatiuni de spionaj. Pentru ca atata vreme cat nici macar nu s-a incercat sa se faca lumina deplina in acest caz, chiar ca toate cele trei variante de lucru, ca si altele de altfel stau inca in picioare.
Penetrata la greu
Si cu toate ca scriptic vorbind baza de date, ca si intreg sistemul SIUI era securizat si pazit ca ochii din cap, inclusiv de influente personaje care au facut si continua sa faca peste tot in sistem cariera, ”minunea” s-a intamplat. Ce-i drept, dupa cum dezvaluiam nu cu multa vreme in urma, la acea perioada CNAS-ul intrase in ”raza de actiune” a generalului Dumitru Dumbrava, cel care isi facuse un adevarat obicei din a-si bea cafeluta navigand prin sistemul SIUI. Ce-i drept, ”obiectivul” CNAS parea atat de important incat, alaturi de Dumbrava si generalul Dumitru Cocoru isi extinsese aria de competenta asupra Sanatatii. Mai mult chiar, in fiecare joi dupa-amiaza un cuplu mai mult decat interesant de la varful CNAS dadea un raportul saptamanal despre care exista informatii ca ar fi fost solicitat personal de catre insusi Florian Coldea. Dar mai mult pe persoana fizica…Si uite ca, desi baza de date cu firmele racordate la decontarile din Sanatate era oricum penetrata si chiar clonata de mult, cineva si-a bagat totusi coada si in Casa O.P.S.N.A.J… Astfel ca, la un moment dat aceasta a fost stearsa cu totul. Sau poate si copiata…Ceea ce nu poate duce decat spre doua directii pe care, de altfel le si are in vedere structura contrainformativa care incearca acum sa deschida o ancheta care se anunta devastatoare. Pe de o parte, cineva a vrut sa aiba la un loc toate ”resursele umane” ale intregului sistem romanesc de siguranta nationala. Ceea ce, mai ales daca in spate or fi si niscai servicii straine, chiar ca este grav. Cu toate acestea se pare ca nu ”agenturili straini” sunt principalele vizate, ci interesele financiare uriase ale unei anume firme din domeniul pharma…
Actualitate
Realimentarea flotei aeriene americane: KC-46 Pegasus, singura opțiune viabilă până la apariția NGAS

Forțele Aeriene ale SUA se confruntă cu o nevoie stringentă de a-și moderniza flota de avioane cisternă, iar KC-46 Pegasus de la Boeing pare a fi singura soluție disponibilă pe termen scurt, până la introducerea aeronavei de generație următoare, NGAS, la mijlocul anilor 2030. Cu toate acestea, problemele legate de lanțul de aprovizionare și drepturile de acces la date ar putea reprezenta obstacole pe termen lung, conform unui document recent al serviciului.
Decizia controversată de a achiziționa mai multe KC-46
Conform unei notificări de justificare și aprobare (J&A) publicată de Forțele Aeriene pe 2 octombrie, decizia de a comanda până la 75 de aeronave KC-46 suplimentare a fost motivată de nevoia de a înlocui flota îmbătrânită de KC-135 Stratotanker și de a acoperi intervalul de timp până la disponibilitatea NGAS. Această decizie a necesitat o justificare, deoarece serviciul contractează cu Boeing pentru mai multe avioane cisternă fără o competiție deschisă.
Schimbări de strategie și priorități
Documentul detaliază planurile inițiale ale Forțelor Aeriene de a recapitaliza flota de avioane cisternă prin intermediul programului KC-135 Tanker Recapitalization Program, pentru care au fost primite răspunsuri din partea mai multor companii, inclusiv un parteneriat între Lockheed Martin și Airbus, care concura cu Boeing. Forțele Aeriene au constatat că doar Airbus și Boeing (după retragerea Lockheed din parteneriat) ar putea „îndeplini parțial cerințele preliminare” ale programului, inclusiv cerința ca o soluție să fie gata de implementare până în anul fiscal 2031.
Cu toate acestea, la începutul anului 2025, Forțele Aeriene și-au schimbat direcția, deoarece „amenințările globale în evoluție și prioritățile concurente ale DoD” au transformat NGAS într-o „prioritate”. În acest proces, documentul menționează că Forțele Aeriene au constatat că atât Boeing, cât și Airbus ar avea nevoie de „dezvoltare semnificativă” pentru a îndeplini cerințele programului inițial de recapitalizare. Prin urmare, Forțele Aeriene au considerat că opțiunea de recapitalizare este prea costisitoare, deoarece era necesară și finanțarea dezvoltării platformei NGAS.
Astfel, serviciul a renunțat la cerințele pentru un nou efort de avioane cisternă și a optat, în schimb, pentru utilizarea celor deja existente pentru KC-46 până când NGAS va fi disponibil, conform documentului. Această decizie a deschis practic calea pentru Boeing, deoarece A330 MRTT propus de Airbus ar avea nevoie de „dezvoltare semnificativă pentru a îndeplini cerințele obligatorii”.
Timpul, factorul decisiv
Un factor cheie în decizia de a utiliza cerințele KC-46, conform documentului, a fost timpul. Forțele Aeriene înlocuiesc în prezent flota îmbătrânită de KC-135 Stratotanker cu KC-46, dar livrările Pegasus în baza unui contract existent sunt programate să se încheie în 2030 – cu aproximativ șase ani înainte ca NGAS să fie gata cel mai devreme. Pentru a continua înlocuirea KC-135 cu avioane cisternă mai noi, Forțele Aeriene au nevoie de un avion cisternă care să poată acoperi acest interval de șase ani, ceea ce, conform serviciului, doar KC-46 poate face.
Problemele persistă
Cu toate acestea, achiziționarea mai multor KC-46 va veni cu probleme. Boeing „va trebui să rezolve” problemele legate de diminuarea surselor de producție și lipsa de materiale (DMSMS), împreună cu uzura pieselor, care, conform documentului, afectează atât programul KC-46 actual, cât și extinderea acestuia. În plus, documentul ridică problema negocierii pentru mai multe drepturi asupra datelor tehnice și a software-ului, în special atunci când drepturile actuale sunt „inferioare nivelului necesar” pentru extinderea producției KC-46.
Airbus rămâne în joc
Într-o declarație pentru Breaking Defense, Airbus a afirmat: „Ne menținem soluția noastră dovedită de avioane cisternă și evoluția sa, MRTT+. Airbus rămâne angajat alături de USAF, pe măsură ce aceștia continuă să evalueze soluția lor de realimentare aeriană de generație următoare.”
NGAS: Înapoi în viitor
Soarta NGAS a fost incertă până de curând, deoarece oficialii din administrația Biden au declarat că platforma ar putea fi prea costisitoare, în timp ce bugetul FY26 al Forțelor Aeriene a alocat resurse limitate pentru eforturile de cercetare și dezvoltare.
După cum reiese clar din document, Forțele Aeriene tratează acum NGAS ca pe o nevoie critică, deși se menționează că „calea finală către NGAS nu a fost încă definită, având în vedere prioritățile concurente ale apărării”. Programul a finalizat o analiză a alternativelor, se arată în document, deși sunt în curs de desfășurare activități suplimentare de colectare a informațiilor pentru a rafina cerințele.
Conform generalului John Lamontagne, șeful Comandamentului de Mobilitate Aeriană al Forțelor Aeriene, serviciul a examinat o gamă largă de platforme potențiale – de la avioane de afaceri la aeronave cu corp fuzelat și avioane cisternă stealth, cu „semnătură gestionată” – pentru misiunea NGAS. Se așteaptă ca platforma să opereze în medii periculoase, cum ar fi Indo-Pacificul, unde pistele de aterizare sunt puține, iar sistemele de apărare aeriană sunt formidabile.
Industria se pregătește pentru NGAS
Industria se pregătește să ofere Forțelor Aeriene candidați pentru realimentarea de generație următoare. Conform lui Roderick McLean, vicepreședinte și director general al misiunilor de mobilitate aeriană și maritime la Lockheed, compania se așteaptă ca un avion nou, capabil să supraviețuiască, să fie necesar pentru misiune.
Actualitate
Armata SUA recunoaște și remediază problemele de securitate cibernetică la Platforma NGC2

Armata SUA a anunțat că a atenuat o serie de riscuri de securitate cibernetică descoperite într-o versiune incipientă a platformei sale Next Generation Command and Control (NGC2), potrivit unui memo intern obținut de Breaking Defense.
Alarma trasă de ofițerul sef pentru tehnologie
Documentul, datat 5 septembrie și semnat de Gabriele Chiulli, ofițerul șef pentru tehnologie din cadrul Biroului Șefului pentru Informații al Armatei, avertiza că platforma NGC2 „în starea sa actuală, prezintă deficiențe critice în ceea ce privește controalele fundamentale de securitate, procesele și guvernanța.”
Chiulli a scris că armatei „îi lipsește vizibilitatea și controalele necesare pentru a asigura securitatea și integritatea platformei”. El a adăugat că „se pare că există o grabă de a introduce capabilități în sistem fără o supraveghere reală sau un proces adecvat, ceea ce crește riscul pe măsură ce acest sistem îl amplifică și mai mult.”
Reacție rapidă și măsuri corective
Cu toate acestea, oficialii armatei au declarat pentru Breaking Defense că, în cele trei săptămâni de la redactarea și distribuirea documentului, problemele au fost rezolvate. „Problemele au fost atenuate imediat”, a declarat Leonel Garciga, șeful pentru informații al armatei, într-un comunicat. El a adăugat că „procesele simplificate de securitate cibernetică au fost capabile să identifice rapid și să asiste biroul programului și furnizorul în trierea vulnerabilităților de securitate cibernetică și în implementarea măsurilor de atenuare.”
Integrarea securității cibernetice de la inceput
Generalul-locotenent Jeth Rey, șeful adjunct de stat major la G-6, departamentul armatei responsabil cu securitatea cibernetică și rețelele, a susținut că identificarea timpurie a acestor deficiențe face parte din procesul intenționat al serviciului și că au fost luate măsuri pentru a le corecta.
„Trebuie să includem securitatea cibernetică de la început în proces și cred că asta am făcut”, a spus Rey într-un interviu recent. „Aceasta este o nouă capacitate și am găsit un risc și l-am atenuat imediat. Cred că este o veste bună pentru noi în viitor. Dacă vom continua să privim lucrurile în acest mod și procesele noastre funcționează, sunt mulțumit.”
NGC2: Prioritatea numărul unu pentru modernizare
NGC2 este prioritatea numărul unu a serviciului în materie de modernizare și este conceput pentru a oferi comandanților și unităților o nouă abordare a gestionării informațiilor, a datelor și a comandamentului și controlului cu arhitecturi agile și bazate pe software.
În iulie, armata a acordat aproape 100 de milioane de dolari companiei Anduril și unei echipe de furnizori pentru a dezvolta un prototip al sistemului, care va fi extins la nivelul întregii divizii la Project Convergence Capstone 6 în această vară, cu Divizia 4 Infanterie. Un prototip a fost testat la evenimentul de anul trecut la nivel de batalion. Mai recent, Lockheed Martin și echipa sa au obținut, de asemenea, un contract pentru a dezvolta un strat de date integrat cu Divizia 25 Infanterie.
Ivy Sting: Testare incrementală și adăugare de capabilități
Pe măsură ce armata urmărește să extindă prototipul Anduril la nivelul întregii divizii, Divizia 4 Infanterie a început o serie de evenimente de tip sprint între acum și Project Convergence pentru a adăuga incremental capabilități. Aceste evenimente sunt numite seria Ivy Sting.
Deficiențe identificate în Memo-ul Chiulli
Memo-ul Chiulli, care a fost redactat cu 10 zile înainte de primul eveniment, enumera o serie de preocupări, al căror „efect cumulativ” era că NGC2 părea mai degrabă o „cutie neagră” în care serviciul nu putea controla ce utilizatori fac sau văd pe rețea.
„Lipsa de guvernanță înseamnă că nu există o persoană sau o entitate responsabilă pentru acceptarea acestui risc în numele armatei”, se arată în document. „Având în vedere postura actuală de securitate a platformei și a aplicațiilor terțe găzduite, probabilitatea ca un adversar să obțină acces persistent nedetectabil la platformă necesită ca sistemul să fie tratat ca fiind cu risc foarte ridicat.”
Problemele enumerate includ lipsa controlului accesului și a responsabilității, codul sursă neverificat și vulnerabil pentru aplicațiile terțe, lacune critice în guvernanță și igiena de bază a securității și lipsa guvernanței datelor.
Prima deficiență evidențiată a menționat că sistemul nu avea control al accesului bazat pe roluri, ceea ce înseamnă că, odată ce unui utilizator i se acordă acces, acesta ar avea acces nerestricționat la toate aplicațiile și la toate datele – o anatema pentru principiile mai largi de încredere zero ale Pentagonului. Memo-ul a descris acest lucru ca fiind o defecțiune critică de securitate care ar putea duce la un potențial acces și utilizare abuzivă a informațiilor clasificate.
În ceea ce privește aplicațiile terțe, memo-ul notează că Serviciul Federal de Cloud Palantir care găzduiește aplicațiile într-o metodologie de găzduire a containerelor nu a fost evaluat de armată sau de o politică a CIO a armatei care să susțină funcția de conductă deținută/operată de contractant. Niciuna dintre aplicații nu a fost supusă scanării de rutină a securității aplicațiilor web.
Memo-ul a susținut că sistemul funcționează cu vulnerabilități cunoscute, neatinuate, similar cu desfășurarea unui sistem de arme cu defecte cunoscute. Fără un proprietar clar al misiunii care să își asume responsabilitatea pentru securitatea operațională a sistemului, memo-ul a avertizat că securitatea va fi compromisă.
Măsuri concrete și rezultate pozitive
Oficialii armatei nu au precizat exact cum sau când a fost abordată fiecare presupusă deficiență, dar, la Ivy Sting pe 15 septembrie, NGC2 a funcționat bine, potrivit lui Garciga. El a menționat că procesele simplificate de securitate cibernetică au permis ca Ivy Sting 1 să „avanseze fără întârziere.”
Maiorul Sean Minton, un purtător de cuvânt al armatei, a declarat că „armata este într-o transformare unică în generație pentru a oferi soldaților noștri capabilitățile de care au nevoie rapid.”
„După cum s-a demonstrat în acest caz, postura noastră proactivă de securitate cibernetică este concepută pentru a identifica riscurile și a le atenua, minimizând în același timp efectele asupra forței”, a spus el.
Actualitate
Cursa pentru motoare mai mici: Companiile se luptă pentru contracte pe piața UAV-urilor attritabile, în ciuda incertitudinilor privind CCA
-
Exclusivacum 4 zile
PANICĂ LA MITITELU! Corupții din Poliția Penitenciară, în corzi! Vine DNA-ul?!
-
Exclusivacum 4 zile
Penitenciarul Ploiești: De la gunoaie de lux la instagramul promisiunilor pierdute – Un director cu „APT Limitat” la decență!
-
Exclusivacum 11 ore
Dezamăgire în Poliție: Tineri polițiști vor să renunțe din cauza presiunii, lipsei de sprijin și salarizării precare
-
Exclusivacum 3 zile
Justiția imobiliară română: O nouă modă – Morții dau case, judecătorii pupă cruci, poliția acoperă hoții!
-
Exclusivacum 3 zile
Marioara „ciuruitoarea”, Nichita „smecherul” și justiția „somnoroasă”: Ploieștiul, capitala fraudelor imobiliare?
-
Exclusivacum 5 zile
Panică în MAI: Guvernul vrea creșterea vârstei de pensionare, sindicatul Diamantul avertizează asupra riscurilor și inechităților
-
Exclusivacum o zi
Prahova sub asediu: Cum mafia imobiliară ne vinde sicrie cu vedere. „White Tower”, „City Gate”, „Mărășești”: Triunghiul Bermudelor imobiliare
-
Exclusivacum 4 zile
Coca-Cola: Sifonul penalității de la Ploiești – Cum Nan și gașca au transformat „băutura fericirii” într-un cocktail Molotov de otrăvuri și minciuni!