La ediția de anul acesta a DEF CON, au participat mii de pasionați de „ethical hacking” – adică specialiști în securitate, care și-au propus să simuleze diverse tipuri de atacuri cibernetice pentru a identifica vulnerabilitățile din sistemele informatice. În final, acestea sunt reparate de firmele responsabile, iar, la finalul zilei, oamenii sunt mai protejați.
Exact asta s-a petrecut, timp de 3 zile, în Las Vegas, în „village”-ul de Biohacking în care Dragoș Ionică și echipa sa, au pregătit o serie de provocări pentru participanții la competiție.
Termenul de Biohacking se referă la protejarea securității cibernetice în domeniul medical. În cadrul DEF CON, marile companii de profil din SUA, aflate sub supravegherea FDA, au „pus la bătaie” noile tehnologii și echipamente pentru a fi testate, voluntar, de hackerii etici.
:format(webp):quality(80)/https://www.mediafax.ro/wp-content/uploads/2026/08/dragos-ionica-2-1024x768.jpeg)
În cadrul secțiunii de Biohacking a competiției au participat peste 3.200 de pasionați în cybersecurity, care și-au folosit abilitățile pentru a rezolva diverse tipuri de provocări, create special pentru ei de Dragoș Ionică, dar și alți patru experți americani.
Dragoș spune că provocările pe care atât el, cât și echipa de „challengeri” le-au creat simulează simulează cât mai fidel problemele de securitate cu care se poate confrunta personalul din spitalele americane. Dragoș, dar și ceilalți experți în Biohacking au început să dezvolte testele din cadrul competiției încă din luna martie.
„Am pornit ideea de a crea niște challenge-uri (n.r. trad. – provocări) care să simuleze cât mai mult mediul dintr-un spital, aplicațiile care se folosesc acolo. Rețeaua de acolo, cum sunt organizate. Fiecare asistent medical are acces la anumite aplicații dintr-o astfel de infrastructură”, a declarat Dragoș.
Cele 100 de de echipe de „hackeri etici”, au avut de rezolvat 13 teste care simulau diverse tipuri de atacuri cibernetice: de la pătrunderea în rețeaua de Wi-Fi a spitalului, până la obținerea datelor pentru clonarea cardurilor ce ar fi folosite de cetățeni pentru plata testelor și serviciilor medicale.
„Am reușit să colaborăm cu cei de la Payment Village unde, practic, reușeai să identifici niște date ale unor tranzacții. Pacienții cumpărau niște analize și reușeai să scoți datele de cardul lor. Ce trebuiau să facă competitorii era să preia la cald datele și să le ducă la un alt village (n.r. – secțiune afiliată unui sector din cadrul competiției de securitate cibernetică) și să facă un card fals folosind datele obținute”, spune Dragoș Ionică.
Deși unii ar putea crede că este „neortodox”, cam așa funcționează domeniul de Offensive Security, (n.r. – securitate ofensivă). Scopul acestui tip de securitate este acela de a identifica deficiențele dintr-un sistem, pentru ca ele să fie, în cele din urmă, remediate de cei responsabili.
De asemenea, provocările au mai inclus identificarea vulnerabilităților în echipamentele medicale ale unor firme, sau chiar „convingerea” Chatbot-ului AI pus la dispoziție în spitale de a furniza informații interne dintr-o anumită unitate medicală și compromiterea acestuia.
Toți participanții din cadrul competiției au fost voluntari, care au primit, pentru „provocările” îndeplinite cu succes suveniruri modice, cum ar fi diplome, tricouri sau insigne.
Geniile din spatele testelor de Biohacking, din care face parte și românul nostru, i-a impresionat pe americani.
„La desemnarea premiilor ne-am bucurat de atenția organizatorului. Am fost aplaudați la scenă deschisă, iar cei de acolo au apreciat că Biohacking-ul a evoluat atât de mult. În anii trecuți, nu aveam nici măcar acces la scenă, pentru că decernarea premiilor, până la premiul întâi se ține într-o sală mică”, mărturisește Dragoș.
Ca participant, el a luat parte la DEFCON încă din 2022 și până anul trecut. În 2023 și 2024, Dragoș s-a aflat printre experții în securitate cibernetică care s-au clasat pe primul loc la competiția mondială de Cybersecurity din SUA.
Dragoș lucrează în domeniul Securității Cibernetice de 13 ani. În prezent, el este Senior Manager în Cyber Attack Services, departamentul care se ocupă cu securitatea cibernetică în cadrul filialei din România a companiei britanice Deloitte, care oferă servicii de audit, consultanță financiară, managementul riscului, dar și servicii fiscale și juridice pentru mari companii sau guverne din întreaga lume.
Compania britanică face parte din grupul „The big 4”, format din companii care oferă servicii financiare la nivel global.