CyberShield: securitate cibernetică accesibilă pentru orice adresă de e-mail și domeniu din România — soluții dedicate IMM-urilor, micilor afaceri și instituțiilor publice
Orice firmă care are un site sau o adresă de e-mail de companie are, implicit și o zona care poate fi compromisa/atacata. Este premisa de la care pornește BASE64 CYBERSHIELD (cybershield.ro), firmă românească de securitate cibernetică fondată în 2021, cu sediul în București, care ofera servicii de verificare și monitorizare a securității cibernetice la prețuri accesibile pentru IMM-uri, mici afaceri și instituții publice
Amenințările cresc, dar „igiena digitală" de bază lipsește la majoritatea firmelor mici
Nivelul amenințărilor cibernetice în România a rămas ridicat începând cu anul 2024, cu o intensificare vizibilă a tentativelor de fraudă financiară și a atacurilor de tip malware, potrivit Directoratului Național de Securitate Cibernetică (DNSC). Conform datelor oficiale, în spațiul cibernetic civil au fost înregistrate peste 27 de milioane de evenimente importante de securitate într-un singur an, aceste date sunt extrase din senzorii de detecție ai DNSC.
În paralel, raportările din zona bancară și de curierat confirmă un fenomen pe care specialiștii CyberShield îl văd frecvent și la clienți: majoritatea încercărilor de phishing și fraudă online nu exploatează vulnerabilități tehnice sofisticate, ci lacune simple ex. e-mailuri falsificate (spoofing) trimise „în numele" unei companii reale și domenii web-clonă care copiază aproape perfect site-urile unor branduri cunoscute. Rezultatul este direct: clienți păgubiți, scaderea increderii și uneori reputații care se refac în ani, nu în săptămâni.
Pentru o firmă mică sau o instituție publică fără departament IT dedicat, aceste riscuri sunt adesea invizibile până la momentul la care produc pagube.
Ce oferă CyberShield: de la verificare rapidă la monitorizare continuă
CyberShield a construit un portofoliu de servicii personalizat pentru entitatile care, în mod normal, nu ajung pe radarul furnizorilor enterprise de securitate cibernetică: micile afaceri, PFA-urile, IMM-urile și instituțiile publice locale, alături de companiile medii și mari care au nevoie de servicii avansate:
- CyberShield Scan™ — un raport de expunere digitală de tip OSINT, care arată clar ce informații despre un domeniu sau o adresă de e-mail sunt vizibile public și, prin urmare, ce ar putea exploata un atacator chiar acum.
- Mail Guard — monitorizare lunară a securității e-mailului unui domeniu (configurări SPF, DKIM, DMARC, prezența în blacklist-uri), astfel încât mesajele companiei să nu poată fi falsificate și să ajungă efectiv în Inbox, nu în folderul Spam.
- Domain Watch™ (Radar Domenii) — monitorizare continuă a domeniilor-clonă și a tentativelor de typosquatting sau impersonare de brand, folosite frecvent în atacuri de phishing împotriva clienților și angajaților.
- Teste de penetrare (pentest) — grey-box și black-box, realizate după metodologii recunoscute internațional (OWASP, NIST, PTES), aliniate cerințelor NIS2.
- Rapoarte Cyber Threat Intelligence (CTI) — lunare și retroactive, pentru clienți enterprise.
- Servicii dedicate companiilor mari — monitorizare de brand, simulări de phishing, retainer de răspuns la incidente (IR) și servicii de tip SOC.
„Serviciile de bază sunt gândite ca igienă digitală accesibilă, prin plati si abonamente simple, fără contracte complicate exact opusul modelului furnizorilor enterprise, care de regulă ignoră IMM-urile și persoanele fizice autorizate", se arată în poziționarea companiei. Traseul firesc pentru un client este să înceapă cu un scan de expunere, să continue cu monitorizare lunară prin Mail Guard și Domain Watch™, iar pe măsură ce afacerea crește, să adauge servicii avansate precum pentest, CTI, SOC etc
De ce contează SPF, DKIM și DMARC pentru orice firmă
Un domeniu de e-mail fără elemente precum SPF, DKIM și DMARC configurate corect poate fi folosit de un atacator pentru a trimite mesaje frauduloase sub identitatea companiei, de la facturi false trimise unor parteneri, până la notificări fabricate care imită comunicări ale unei bănci, ale unei firme de curierat sau ale unei instituții publice. În România, exact acest tip de campanii pe teme bancare, de livrare colete și notificări fiscale se numără printre cele mai frecvente forme de fraudă online, iar multe dintre ele exploatează precis aceste lacune de configurare la nivel de e-mail.
Verificarea unică, făcută o singură dată, nu este suficientă. Configurările pot fi modificate, domeniul poate ajunge într-un blacklist si pot aparea constant domenii-clonă noi. De aceea, Mail Guard verifică recurent, lunar, starea SPF/DKIM/DMARC și eventuala apariție a domeniului în liste de blacklist, în timp ce Domain Watch™ urmărește permanent apariția de domenii asemănătoare cu cel al companiei. Diferența dintre o verificare punctuală și o monitorizare continuă este, practic, diferența dintre a afla la timp de o problemă și a afla despre ea de la un client păgubit.
NIS2: responsabilitatea se extinde și către furnizorii mai mici
La nivel european, Directiva NIS2 introduce un cadru unitar de cerințe de securitate cibernetică pentru 18 sectoare considerate critice, extinzând responsabilitățile nu doar asupra companiilor mari direct reglementate, ci și asupra lanțurilor lor de furnizori și parteneri. Directiva impune obligații de analiză de risc, protecție a sistemelor informatice și raportare a incidentelor, iar nerespectarea acestor cerințe poate atrage sancțiuni de până la 10 milioane de euro sau 2% din cifra de afaceri globală anuală, pentru cele mai grave abateri.
Pentru un IMM sau o firmă mică ce nu este direct în scopul NIS2, concluzia practică este simplă: clienții lor reglementați vor cere, tot mai des, dovezi ale unei igiene digitale minime de la securitatea configurării e-mailului, până la monitorizarea domeniului propriu. A putea demonstra acest lucru devine, în multe licitații publice și parteneriate B2B, un criteriu de eligibilitate.
De la informare la acțiune
Punctul de plecare al poziționării CyberShield rămâne simplu: dacă ai o adresă de e-mail sau un domeniu web, ai deja o “zona de atac cibernetic”. Securitatea cibernetică de bază funcționează ca o asigurare, nu elimină toate riscurile, dar te scoate din zona de vulnerabilitate evidentă și reduce semnificativ probabilitatea unui incident cu impact financiar sau reputațional.
Antreprenorii, administratorii de IMM-uri și responsabilii IT din instituțiile publice care vor să știe dacă domeniul sau e-mailul companiei poate fi falsificat pot începe cu un CyberShield Scan™, un raport rapid de expunere digitală, și pot continua firesc cu abonarea la Mail Guard și Domain Watch™ pentru monitorizare continuă, servicii accesibile oferite integral în limba română, de o echipă locală de specialiști care cunosc direct peisajul de amenințări din România și din regiune.
Informatii detaliate despre serviciile avansate de pentest, audit de securitate și rapoarte de Cyber Threat Intelligence (CTI) pentru companii medii și mari sunt disponibile pe site-ul cybershield.ro.
Întrebări frecvente
Ce este DMARC și de ce am nevoie de el?
DMARC (Domain-based Message Authentication, Reporting and Conformance) este un standard care, folosit alături de SPF și DKIM, indică serverelor de e-mail ce trebuie să facă cu mesajele care pretind că vin de la domeniul tău, dar nu trec verificările de autenticitate de exemplu, le pot respinge sau le pot trimite direct în Spam. Fără DMARC configurat corect, oricine poate trimite e-mailuri care par să vină de la adresa companiei tale.
Cum verific dacă domeniul meu poate fi falsificat?
Cel mai rapid mod este printr-un raport de expunere digitală, precum CyberShield Scan™, care analizează configurarea SPF, DKIM și DMARC a domeniului, alături de alte informații publice ce ar putea fi exploatate de un atacator.
De ce ajung e-mailurile companiei mele în Spam?
De cele mai multe ori, cauza este o configurare incompletă sau incorectă a SPF, DKIM și DMARC, ori includerea domeniului într-o listă de blacklist ca urmare a unei reputații compromise. Monitorizarea lunară a acestor parametri, prin servicii precum Mail Guard, previne acest tip de risc.
Ce înseamnă typosquatting și domeniile-clonă?
Typosquatting este înregistrarea unor domenii cu denumiri foarte asemănătoare cu ale unui brand real (diferă printr-o literă, o extensie sau un caracter), folosite pentru a induce în eroare clienți sau angajați în atacuri de tip phishing. Monitorizarea continuă a acestor domenii-clonă, oferită prin Domain Watch™, permite identificarea și semnalarea lor înainte să producă pagube.
Ce presupune NIS2 pentru o firmă mică sau mijlocie de tip IMM?
Chiar dacă nu este direct reglementată, o firmă mică poate fi parte din lanțul de furnizori al unei companii aflate sub NIS2, care îi va cere dovezi ale unor măsuri minime de securitate inclusiv la nivelul e-mailului și al domeniului web.
Despre CyberShield
BASE64 CYBERSHIELD S.R.L. (CUI 44611014, Nr. Reg. Com. J40/12409/2021) este o firmă românească de securitate cibernetică fondată în 2021, cu sediul în Str. Av. Mircea Zorileanu 43, Et. P, Cam. 1, Sectorul 1, București. Compania oferă servicii de securitate cibernetică accesibile pentru persoane fizice, PFA-uri, IMM-uri, instituții publice și companii medii și mari, de la verificări OSINT și monitorizare a securității e-mailului și domeniilor, până la teste de penetrare, audit de securitate și rapoarte de Cyber Threat Intelligence.
Contact presă:
Liviu Baltoi, Administrator / Lead Consultant
E-mail: lb@cybershield.ro
Telefon: +40 722 964 287
Web: cybershield.ro
