{"id":45725,"date":"2011-02-09T11:25:00","date_gmt":"2011-02-09T11:25:00","guid":{"rendered":"https:\/\/bm.dev.synology.me\/?p=45725"},"modified":"2026-04-02T19:31:08","modified_gmt":"2026-04-02T19:31:08","slug":"cum-sa-faci-bani-din-furtul-de-co2","status":"publish","type":"post","link":"https:\/\/bm.dev.synology.me\/?p=45725","title":{"rendered":"Cum sa faci bani din furtul de CO2"},"content":{"rendered":"<p><a target=\"_blank\" href=\n\"http:\/\/www.businessmagazin.ro\/galerie-foto\/analize\/energie\/hotii-de-aer-curat-cum-sa-faci-bani-din-furtul-de-co2-7951701\/slide-4\"><br \/>\n<img height=\"30\" width=\"449\" alt=\"\" src=\n\"http:\/\/storage0.dms.mpinteractiv.ro\/media\/401\/341\/5849\/7951701\/10\/banda-grafic.jpg?width=449&#038;height=30\" \/><\/a><\/p>\n<p>Ostire Reuters anunta saptamana trecuta ca mai multe adrese IP<br \/>\ndin Romania ar fi la originea atacului informatic prin care au fost<br \/>\nfurate 300.000 de certificate de CO2 din registrul grec al<br \/>\npermiselor (in valoare de 4,4 milioane de euro, apartinand<br \/>\ncompaniei Halpys Cement, subsidiara elena a grupului Italcementi).<br \/>\nStirea de saptamana trecuta este ultima dintr-un sir care anuntau<br \/>\ndiverse atacuri informatice, dintre care cea mai grava &#8211; tot de la<br \/>\nsfarsitul lui ianuarie &#8211; a culminat cu suspendarea temporara a<br \/>\ntranzactiilor cu aceste instrumente la nivel european.<\/p>\n<p><a href=\n\"http:\/\/www.businessmagazin.ro\/galerie-foto\/analize\/energie\/hotii-de-aer-curat-cum-sa-faci-bani-din-furtul-de-co2-7951701\/slide-2\"\ntarget=\"_blank\"><img alt=\"\" style=\"width: 491px; height: 333px;\"\nsrc=\n\"http:\/\/storage0.dms.mpinteractiv.ro\/media\/401\/341\/5849\/7951701\/2\/grafic-1-copy.jpg?width=549&#038;height=373\" \/><\/a><\/p>\n<p>Cel mai dur semnal de alarma tras pana acum pentru piata locala<br \/>\na fost cazul producatorului de ciment Holcim, care pe data de 16<br \/>\nnoiembrie a pierdut dintr-un foc 1,6 millioane de certificate de<br \/>\nemisii de gaze cu efect de sera. Din toata paguba, Holcim a reusit<br \/>\nsa recupereze 600.000 de certificate de CO2, restul de 1.000.000 de<br \/>\nunitati, echivalentul valoric a 15 milioane de euro, disparand fara<br \/>\nurma pana la aceasta data. &#8220;In fapt, la data de 26 noiembrie 2010,<br \/>\nHolcim, prin reprezentantii sai legali, a sesizat DIICOT (Directia<br \/>\nde Investigare a Infractiunilor de Criminalitate Organizata si<br \/>\nTerorism &#8211; n.red.) cu privire la faptul ca in cursul zilei de 16<br \/>\nnoiembrie 2010 au fost initiate 10 operatiuni de transfer<br \/>\nneautorizat de certificate de emisii de gaze cu efect de sera din<br \/>\ndoua conturi atribuite acestei societati, deschise la Registrul<br \/>\nNational al Emisiilor de Gaze cu Efect de Sera. In total, a fost<br \/>\ntransferat neautorizat un numar de 1,6 milioane de certificate, in<br \/>\nvaloare de aproximativ 24 de milioane de euro (valoarea de piata a<br \/>\nunui certificat fiind de aproximativ 15 euro)&#8221;, informeaza<br \/>\nDIICOT.<\/p>\n<p><a target=\"_blank\" href=\n\"http:\/\/www.businessmagazin.ro\/galerie-foto\/cover-story\/povestea-avocatului-care-scoate-zeci-de-milioane-de-euro-din-aer-7776459\/slide-7\"><br \/>\n<img height=\"31\" width=\"496\" alt=\"\" src=\n\"http:\/\/storage0.dms.mpinteractiv.ro\/media\/401\/341\/5849\/7951701\/11\/banda-poluatori.jpg?width=496&#038;height=31\" \/><\/a><\/p>\n<p>Motivele care explica aceasta intensificare a atacurilor asupra<br \/>\nregistrelor de certificate de CO2 sunt multiple, dar poate cea mai<br \/>\ninteresanta ipoteza lansata de expertii din domeniu este aceea a<br \/>\nunui actiuni orientate mai mult catre destabilizarea unui sistem de<br \/>\ntranzactionare care mergea bine si nu spre obtinerea unui profit<br \/>\nusor, pe loc. &#8220;Sistemul informatic nu este bine construit, aceasta<br \/>\nfiind una dintre posibilele explicatii ale usurintei cu care se fac<br \/>\naceste atacuri. In aceasta piata, care este foarte mare,<br \/>\ncumparatorii sunt extrem de atenti. De aceea cred ca aceste atacuri<br \/>\nsunt mai mult niste tentative de decredibilizare a schemei de<br \/>\ntranzactionare, lucru care ulterior este posibil sa se vada in<br \/>\npret&#8221;, crede George Brailoiu, proprietarul KDF Energy, cea mai mare<br \/>\nfirma controlata de un roman din domeniul tranzactiilor cu<br \/>\ncertificate de CO2.<\/p>\n<p style=\"text-align: left;\"><a href=\n\"http:\/\/www.businessmagazin.ro\/galerie-foto\/analize\/energie\/hotii-de-aer-curat-cum-sa-faci-bani-din-furtul-de-co2-7951701\/slide-3\"\ntarget=\"_blank\"><img height=\"574\" width=\"190\" alt=\"\" src=\n\"http:\/\/storage0.dms.mpinteractiv.ro\/media\/401\/341\/5849\/7951701\/3\/picture-1-copy.jpg?width=190&#038;height=574\" \/><\/a><\/p>\n<p style=\"text-align: left;\">In linii mari, certificatele de emisii<br \/>\nde gaze cu efect de sera sunt un fel de drepturi de poluare pe care<br \/>\nle primesc gratuit peste 220 de companii din Romania in perioada<br \/>\n2008-2012.<br \/>\nIn fiecare an din intervalul mentionat anterior, companiile care<br \/>\nactiveaza in domeniile energie, rafinare de produse petroliere,<br \/>\nciment, metalurgie sau sticla primesc gratuit un anumit numar de<br \/>\ncertificate de emisii. Aceste certificate se dau in functie de<br \/>\ngradul de poluare a fiecarui agent. Daca agentul polueaza mai mult,<br \/>\ntrebuie sa cumpere certificate in plus, daca polueaza mai putin,<br \/>\npoate sa-si vanda surplusul si sa-si finanteze cu banii obtinuti<br \/>\ninvestitiile in modernizare.<\/p>\n<p><a target=\"_blank\" href=\n\"http:\/\/www.businessmagazin.ro\/galerie-foto\/cover-story\/povestea-avocatului-care-scoate-zeci-de-milioane-de-euro-din-aer-7776459\/slide-2\"><br \/>\n<img height=\"31\" width=\"451\" alt=\"\" src=\n\"http:\/\/storage0.dms.mpinteractiv.ro\/media\/401\/341\/5849\/7951701\/12\/banda-balcani.jpg?width=451&#038;height=31\" \/><\/a><\/p>\n<p>Anul de referinta care a fost luat in calcul pentru stabilirea<br \/>\nnivelului de certificate de emisii pentru fiecare industrie este<br \/>\n2003. In total, in perioada 2008-2012, companiile din Romania au<br \/>\nalocate circa 350 de milioane de certificate. Fiecare certificat<br \/>\ncorespunde unei tone de CO2. Cele mai multe certificate le primesc<br \/>\ncompaniile din energie, urmate de cele din metalurgie si<br \/>\nciment.Toata aceasta schema care se practica in Romania se aplica<br \/>\nla nivel european.<\/p>\n<p><a target=\"_blank\" href=\n\"http:\/\/www.businessmagazin.ro\/galerie-foto\/cover-story\/povestea-avocatului-care-scoate-zeci-de-milioane-de-euro-din-aer-7776459\/slide-6\"><br \/>\n<img height=\"31\" width=\"396\" alt=\"\" src=\n\"http:\/\/storage0.dms.mpinteractiv.ro\/media\/401\/341\/5849\/7951701\/13\/banda-impartie.jpg?width=396&#038;height=31\" \/><\/a><\/p>\n<p>Pe plan local, schema este administrata de catre Agentia<br \/>\nNationala pentru Protectia Mediului (ANPM), in subordinea careia se<br \/>\nafla Registrul National al Emisiilor de Gaze cu Efect de Sera, baza<br \/>\nde date in care sunt pastrate aceste certificate si care in<br \/>\nultimele luni a devenit tinta atacurilor hackerilor. Reprezentantii<br \/>\nANPM nu au raspuns solicitarilor BUSINESS Magazin referitoare la<br \/>\natacurile informatice asupra registrului national al<br \/>\nemisiilor.Specialistii din piata explica faptul ca explozia<br \/>\natacurilor informatice are loc in contextul in care accesul la<br \/>\ndatele din Registrul National pare o &#8220;joaca de copii&#8221; pentru<br \/>\nhackerii talentati.<\/p>\n<p><!--nextpage--><\/p>\n<p>&#8220;Fiecare detinator al unui cont la Registru primeste un set de<br \/>\nparole si de useri pentru doua persoane. Primary Account<br \/>\nResponsible si Secondary Account Responsible. In plus, cei de la<br \/>\nRegistru au la randul lor date de acces la cont si la fel si<br \/>\ncompaniile care intermediaza tranzactiile cu certificate de emisii<br \/>\nau acces la aceste date in numele companiei pentru care lucreaza.<br \/>\nUtilizatorii au dreptul de a-si schimba parolele si userii, dar de<br \/>\nmulte ori acest lucru nu se intampla. Inainte de aceste atacuri,<br \/>\noricine putea sa aiba un cont la Registru. Din decembrie anul<br \/>\ntrecut, acest drept a fost restrictionat numai pentru cei care<br \/>\ndetin instalatii industriale.<\/p>\n<p>Putem spune ca aceasta schimbare a intervenit ca urmare a<br \/>\ncazului Holcim&#8221;, spune Leonard Sion, partener in cadrul firmei<br \/>\nCarbon Warehouse Int., companie specializata in tranzactiile cu<br \/>\ncertificate de emisii de CO2. Practic, accesul la Registrul cu<br \/>\ncertificate de emisii se face aproximativ la fel cu modul in care o<br \/>\npersoana isi verifica o casuta postala electronica, numai ca in<br \/>\nprimul caz informatiile sunt evaluate la milioane de euro. &#8220;Unul<br \/>\ndintre factorii care a permis escaladarea acestui tip de atacuri<br \/>\neste securitatea slaba a registrului. Practic, accesul la aceste<br \/>\ndate se face numai printr-un user si o parola&#8221;, indica Sion unul<br \/>\ndintre motivele care au dus la multiplicarea infractiunilor de<br \/>\nacest tip.<\/p>\n<p>La randul lor, reprezentantii Holcim au explicat usurinta cu<br \/>\ncare se pot face tranzactiile cu aceste instrumente. &#8220;Avand in<br \/>\nvedere ca certificatele CO2 sunt libere pentru tranzactionare si<br \/>\nproprietarul poate sa le vanda in conformitate cu regulile de piata<br \/>\nlibera, este posibil ca aceste certificate furate sa fi fost<br \/>\ntransferate catre conturi din Registrele Nationale din alte tari<br \/>\nale Uniunii Europene si, de acolo, sa fie revandute catre entitati<br \/>\nnecunoscute&#8221;, spun reprezentantii producatorului de ciment.<br \/>\nUsurinta cu care se pot face aceste tranzactii este indicata si de<br \/>\ncatre George Brailoiu:&#8221;Cred ca se vor lua masuri de securizare si<br \/>\npoate va fi necesara schimbarea sistemului. Marea problema este ca<br \/>\nsistemul a permis ca aceste parole si user-ii aferenti acestora sa<br \/>\nfie accesate foarte usor. Aici este marea meteahna, calitatea<br \/>\nfoarte slaba a sistemului.&#8221;<\/p>\n<p>Dincolo de faptul ca accesul la aceste baze de date este facil,<br \/>\nspecialistii din piata spun ca nu vad vreun alt motiv care sa duca<br \/>\nla multiplicarea fraudelor din ultima perioada.&#8221;Inmultirea acestor<br \/>\natacuri nu poate fi explicata printr-o conjunctura de piata<br \/>\nfavorabila. Preturile s-au mentinut in ultima perioada, iar<br \/>\nlichiditatea era oricum scazuta&#8221;, spune Brailoiu.Aparent, nici<br \/>\nprofitul obtinut prin aceste tranzactii frauduloase nu pare a fi<br \/>\nmotivul real care a dus la cresterea numarului de atacuri<br \/>\ninformatice. Explicatia este aparent destul de simpla.<\/p>\n<p>Vanzarea mai departe a certificatelor de CO2 sustrase ilegal din<br \/>\nconturile unor companii este foarte dificila pentru ca fiecare<br \/>\nastfel de certificat are date concrete de identificare. In momentul<br \/>\nin care o astfel de infractiune este depistata si anuntata,<br \/>\nvanzarea certificatelor furate devine aproape imposibila.&#8221;Cheia in<br \/>\naceste fraude este rapiditatea cu care se misca hackerii.<br \/>\nCertificatele trebuie vandute instant astfel incat cumparatorii sa<br \/>\nnu aiba timp sa verifice in prealabil datele de identificare ale<br \/>\ncertificatelor&#8221;, crede Sion.<\/p>\n<p>Reprezentantul KDF Energy lanseaza insa o alta ipoteza, aceea a<br \/>\nunei actiuni concertate de destabilizare a unui sistem de<br \/>\ntranzactionare in domeniul reducerii poluarii care mergea bine la<br \/>\nnivel european: &#8220;Practic, acesti hackeri isi bat joc de singura<br \/>\nschema de tranzactionare care mergea la nivel european. Nu cred ca<br \/>\najung sa incaseze bani pentru ca este un lucru destul de dificil,<br \/>\ndar decredibilizeaza o intreaga piata prin inducerea unei lipse de<br \/>\nincredere in sistem. Este o palma data acestei scheme de<br \/>\ntranzactionare&#8221;.<\/p>\n<p>Seful KDF Energy nu spune insa cine ar avea de castigat din<br \/>\ndestabilizarea acestui sistem de tranzactionare, dar pe lista celor<br \/>\ncare s-ar bucura daca pretul certificatelor de emisii s-ar prabusi<br \/>\nsunt marii poluatori. &#8220;Lucrul la care se lucreaza acum este<br \/>\ncresterea gradului de protectie al datelor din aceste registre<br \/>\nnationale. In Romania, primul pas a fost suspendarea dreptului de a<br \/>\ndeschide un cont la Registru si limitarea acestui drept numai la<br \/>\nposesorii de instalatii. Cu siguranta vor mai fi astfel de atacuri,<br \/>\nmai ales ca vorbim de o piata cu rulaje foarte mari&#8221;, a conchis<br \/>\nSion.<\/p>\n<p>Aceste atacuri vin cu doar cateva luni inainte ca schema de<br \/>\nalocare gratuita a certificatelor de carbon sa se incheie. Dincolo<br \/>\nde motivatiile de destabilizare a sistemului invocate de jucatorii<br \/>\ndin piata, atacurile arata si o precipitare in jurul acestui<br \/>\nsubiect, care va deveni o problema pentru multi producatori locali<br \/>\ncare detin instalatii puternic poluante.\n <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Conturile de emisii de CO2 ale Holcim: sparte. Certificatele de emisii poluante ale CEZ: fraudate. Sis-temul de tranzactionare cu emisii de CO2 la nivel european: suspendat. Cum actioneaza si ce ur-mareste cea mai noua generatie de infractori virtuali?<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[531],"tags":[17259,13358,8602],"class_list":["post-45725","post","type-post","status-publish","format-standard","hentry","category-energie","tag-aer","tag-co2","tag-holcim"],"_links":{"self":[{"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=\/wp\/v2\/posts\/45725","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=45725"}],"version-history":[{"count":1,"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=\/wp\/v2\/posts\/45725\/revisions"}],"predecessor-version":[{"id":63152,"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=\/wp\/v2\/posts\/45725\/revisions\/63152"}],"wp:attachment":[{"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=45725"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=45725"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=45725"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}