Incident de securitate pe site-ul InfoCons.ro – ce s-a intamplat si de ce datele consumatorilor sunt in siguranta

Incident de securitate pe site-ul InfoCons.ro - ce s-a intamplat si de ce datele consumatorilor sunt in siguranta

InfoCons – Protecția Consumatorilor te informează

Incident de securitate pe site-ul InfoCons.ro – ce s-a întâmplat și de ce datele consumatorilor sunt în siguranță

Incident de securitate pe site-ul InfoCons.ro – o sufocare temporară de circa 4 minute, fără pierdere de date.

În spiritul transparenței față de consumatorii pe care îi reprezintă, InfoCons – Organizația pentru Protecția Consumatorilor face publice detaliile unui incident tehnic petrecut în cursul zilei de astăzi pe site-ul www.InfoCons.ro. Pentru câteva minute, în jurul prânzului, o parte dintre vizitatori și membrii echipei nu au mai putut accesa pagina. Explicația, oferită de Departamentul IT al InfoCons, este simplă și, cel mai important, liniștitoare: site-ul nu a fost spart, iar datele nu au fost afectate în niciun fel.

Prezentăm mai jos, pe înțelesul tuturor, ce s-a întâmplat, de ce s-a întâmplat și ce măsuri urmează.

Ce s-a întâmplat, pe scurt

Începând cu dimineața zilei de astăzi, site-ul a fost ținta unui atac automat de tip „ghicire de parolă”. Roboți de pe internet au bombardat pagina de autentificare cu încercări repetate de logare, sperând să nimerească, din întâmplare, o parolă validă. Acest tip de „zgomot” există zilnic pe orice site din lume – de regulă câteva zeci de încercări pe oră – și, în mod normal, nici nu se simte.

Cronologia incidentului din 2 septembrie 2026, conform analizei Departamentului IT InfoCons.

Vârful atacului și de unde a venit

Vârful atacului a fost între orele 13:00 și 14:00, ora României, când o rețea de calculatoare compromise a trimis peste 1.000 de încercări de logare într-o singură oră. Sursele principale au fost calculatoare infectate din Arabia Saudită (834 de încercări), Emiratele Arabe Unite (734), precum și din Turcia și Iran.

Un aspect important de înțeles: acestea nu sunt „atacatorii” propriu-ziși, ci dispozitive ale unor victime din acele țări, preluate și folosite ca marionete. Cine controlează de fapt atacul poate fi oriunde. Tiparul este tipic pentru uneltele automate care lovesc, la întâmplare, mii de site-uri din întreaga lume – nu pentru un atac gândit special împotriva InfoCons.

De unde au venit încercările de logare la vârful atacului – dispozitive infectate, nu atacatorii reali.

De ce a fost afectat temporar site-ul

Fiecare încercare de logare obligă serverul să facă muncă reală de procesare – nu poate răspunde cu o pagină pregătită dinainte. Ghinionul a fost că atacul a venit exact în perioada cu cel mai mult trafic real de vizitatori (aproximativ 37.000 de accesări pe oră). Combinația a umplut complet capacitatea de procesare a serverului – ca un ghișeu la care stau la coadă în același timp și clienți adevărați, și o gloată venită doar să deranjeze: la un moment dat, nimeni nu mai este servit.

Între orele 13:44 și 13:48, serverul, copleșit, a refuzat circa 910 cereri, cu mesajul „Serviciu indisponibil”. Acesta este blocajul de aproximativ 4 minute care s-a simțit. Ironia situației: majoritatea cererilor respinse erau chiar ale echipei InfoCons, care încerca să intre în panoul de administrare – practic, atacul a blocat echipa în afara propriului site.

De la ora 14:00, atacul s-a potolit de la sine. Site-ul funcționează normal de atunci, serverul are resurse suficiente, iar traficul actual provine în cea mai mare parte de la vizitatori reali, serviți fără probleme.

Ce este important de reținut

Concluzia esențială: site-ul nu a fost spart. Nicio încercare de logare nu a reușit, nu s-au pierdut și nu s-au furat date. A fost pur și simplu o sufocare temporară de aproximativ 4 minute, cauzată de volumul atacului suprapus peste traficul normal al zilei.

Ce este important de reținut și ce măsuri de protecție urmează.

Ce măsuri urmează

Blocarea adreselor IP de astăzi ajută pe moment, dar la un val viitor vor veni alte adrese, din alte țări. Soluția de durată, pe care Departamentul IT o implementează, este limitarea automată a încercărilor de logare – după câteva greșeli, adresa respectivă se blochează singură – și protecție suplimentară pe pagina de administrare, astfel încât un atac viitor să fie absorbit fără ca vizitatorii să simtă ceva.

Ce pot învăța consumatorii din acest incident

Incidentul de astăzi este o ocazie bună de a reaminti câteva reguli simple de siguranță online, valabile pentru oricine folosește un cont pe internet:

  • Folosește parole lungi și unice pentru fiecare cont și nu repeta aceeași parolă pe mai multe site-uri.
  • Activează, acolo unde este posibil, verificarea în doi pași (un cod suplimentar pe telefon), care oprește accesul chiar dacă cineva îți ghicește parola.
  • Fii atent la mesajele care îți cer datele de logare și verifică întotdeauna adresa reală a site-ului înainte de a le introduce.

Știai că poți afla informații utile de protecția consumatorilor și că poți verifica produse cu ajutorul Aplicației de Protecția Consumatorilor InfoCons?

Semnătura: Departamentul InfoCons de Comunicare.

Pe același subiect

Distribuie

InfoCons (www.infocons.ro) – Asociație Națională de Protecția Consumatorilor, unica organizație din România cu drepturi depline în Consumers International, este o asociație de consumatori neguvernamentală, apolitică, reprezentativă, de drept privat, fără scop lucrativ, cu patrimoniu distinct și indivizibil, independentă, întemeiată pe principii democratice, ce apără drepturile consumatorilor – membră fondatoare a Federației Asociațiilor de Consumatori.

Fii informat! Ia atitudine! Cunoaște-ți drepturile și exercită-le apelând 021 9615!* din orice rețea fixă sau mobilă sau *9615** din orice rețea mobilă!

**Număr de telefon apelabil din orice rețea fixă sau mobilă cu tarif normal în rețeaua Telekom
***Număr de telefon apelabil din orice rețea mobilă cu tarif normal