logo logo

Agerpres – Agenția Națională de Presă: Știri de actualitate cu informații de încredere pentru o societate bine informată.

Bucuresti

Piaţa Presei Libere nr. 1, sector 1

Telefon: +4 021.2076.110

office@agerpres.ro

#CyberFiles/ Red October, hoţul de resurse virtuale

Imagine din galeria Agerpres

Alerta Red October se dă în ianuarie 2013, când experţii Kaspersky anunţă detectarea unei campanii de spionaj informatic care vizează în special ţări din Europa de Est şi foste republici sovietice. Operaţiunea "Octombrie Roşu", care se pare că începuse cu cinci ani înainte de avertizarea specialiştilor, se extinde rapid, iar printre ţările care cad victimă se află şi România. În acest context, pe fir intră Serviciul Român de Informaţii (SRI), Ministerul Afacerilor Externe (MAE), precum şi alte entităţi specializate în cazuri de infracţionalitate cibernetică.

Date sensibile, extrase de pe servere vulnerabile


La începutul anului 2013, Kaspersky publică un raport cu rezultatele unui studiu despre o operaţiune de spionaj cibernetic la nivel global. Până aici, nimic nou s-ar putea spune... Însă Red October s-a dovedit a fi un atac mult mai complex decât se anticipa, cu rădăcini mult mai bine prinse în reţelele globale, încă din 2007. Operaţiunea care în traducere liberă se numeşte "Octombrie Roşu" a vizat numeroase agenţii guvernamentale, organizaţii diplomatice şi companii din întreaga lume. Pe toată durata atacurilor, au fost sustrase informaţii de pe dispozitivele mobile, din echipamentul de reţea, de pe dispozitivele USB, din arhivele locale Outlook, de pe serverele izolate POP/IMAP sau de pe serverele locale FTP de pe Internet.

Concret, atacatorii nu făceau altceva decât să fure documente secrete pe care ulterior le vindeau cu sume mari altor state. Informaţiile sustrase ilegal din reţelele infectate au fost folosite pentru a obţine acces la sisteme adiţionale. Aceştia au întocmit o listă cu parole de acces şi nume de utilizatori furate, la care apelau în momentul în care era nevoie să descifreze parole de acces din alte locuri.

În raportul publicat de către specialiştii Kaspersky, în ianuarie 2013, se menţionează faptul că atacatorii din spatele Red October (pe scurt Rocra) au creat peste 60 de nume de domenii infectate şi mai multe servere care găzduiesc site-uri în peste 60 de ţări, majoritatea în Germania şi în Rusia, pentru a masca adresa reală a serverului principal. "Infectarea sistemelor în timpul unui atac se face prin trimiterea către victime a unui e-mail de tip 'spear phishing', care exploatează în mod specific breşele de securitate în Microsoft Office şi Microsoft Excel", notau experţii.

În perioada 2 noiembrie 2012 - 10 ianuarie 2013, sistemele Kaspersky au înregistrat peste 55.000 de conexiuni din 250 de adrese IP infectate în 39 de ţări. Majoritatea IP-urilor infectate au provenit din Elveţia, urmate de Kazahstan şi Grecia. Platforma Rocra nu mai fusese identificată de Kaspersky în nicio campanie anterioară de spionaj cibernetic.

Analiza Kaspersky a avut la bază două metode: utilizarea datelor din statisticile proprii şi reguli bazate pe metode noi de cercetare (euristice). În urma concluziilor, s-a descoperit că, pe lângă atacarea computerelor desk, malware-ul era capabil să extragă informaţii şi din dispozitive mobile, cum ar fi smartphone-urile (iPhone, Nokia şi Windows Mobile). În plus, virusul avea capacitatea de a fura date de configurare de la echipamentele din reţea (routere şi switch-uri) şi de a recupera fişiere şterse de pe dispozitivele USB.

"Atacurile au vizat, în principal, organizaţii diplomatice, guvernamentale şi ştiinţifice din mai multe ţări din Europa de Est, foste republici ale URSS şi ţări din Asia Centrală, deşi victimele se găsesc pretutindeni, inclusiv în Europa de Vest şi America de Nord. Obiectivul principal al atacatorilor a fost de a strânge documente sensibile de la organizaţiile compromise, care includeau informaţii geopolitice, date de autentificare pentru accesarea sistemelor computerizate clasificate şi date de la dispozitive mobile personale şi echipamente de reţea", explică specialiştii.

România, ţintă statală pentru Red October


România a fost una dintre ţările vizate de valul "Octombrie Roşu", iar pentru rezolvarea acestei probleme, Kaspersky a colaborat cu mai multe organizaţii CERT (precum US-CERT şi CERT-Belarus), inclusive cu CERT-RO.

La scurt timp după anunţul celor de la Kaspersky, referitor la pagubele produse de Red October, în România, SRI anunţă că impactul acestui atac cibernetic este determinat atât de faptul că agresorul "urmăreşte să exfiltreze date/documente privind politica statului şi deciziile luate la nivelul unor instituţii", cât şi de faptul că, "prin sustragerea parolelor de acces şi autentificare, se poate obţine accesul la alte sisteme informatice".

În acest sens, instituţia a informat organizaţiile vizate de atacul cibernetic prin utilizarea unui troian, chiar la momentul desfăşurării lui, "şi a întreprins în cooperare măsuri de contracarare pentru restabilirea funcţionării normale a reţelelor respective".

Potrivit SRI, din analiza malware efectuată la momentul respectiv asupra troianului plasat în sistemele informatice, a rezultat că agresorul cibernetic utilizează metode complexe de operare în calculatoarele infectate, în scopul protecţiei împotriva programelor antivirus, dar şi pentru asigurarea persistenţei prin mecanisme robuste de regenerare în cazul descoperii şi devirusării.

De altfel, SRI a calificat Red October ca fiind "cel mai mare atac cibernetic din ultimii 20 de ani asupra ţării noastre în contextul în care noi ca şi membri ai Uniunii Europene şi ai NATO nu ne-am mai confruntat cu o asemenea amploare".

"Serviciul Român de Informaţii a identificat activităţile derulate de aceste entităţi cibernetice ostile ce urmăresc obţinerea accesului la reţele informatice de interes naţional şi culegerea de informaţii confidenţiale, informaţii ce vizează politica externă a României, resursele naturale ale ţării noastre, informaţii ce ţin de zona economică, politici în zona Mării Negre ale statului român. Agresorul cibernetic a urmărit să scoată date şi documente privind politica statului şi deciziile luate la nivelul unor instituţii, iar prin sustragerea parolelor de acces şi autentificare ar fi încercat să obţină accesul la sisteme informatice. Serviciul continuă să întreprindă măsuri pentru localizarea şi identificarea agresorului care aduce atingere securităţii naţionale a României", declara, pe 19 ianuarie 2014, Sorin Sava, purtătorul de cuvânt al instituţiei.

Tot pe tema agresivului "Octombrie Roşu", Ministerul Afacerilor Externe (MAE) anunţă că investighează atacul, în colaborare cu instituţiile cu competenţe în domeniu, precum Serviciul de Telecomunicaţii Speciale (STS), Serviciul de Informaţii Externe (SIE) şi Centrul Naţional de Răspuns la Incidente de Securitate Cibernetică (CERT-RO).

La distanţă de doar două luni de la declanşarea atacului cibernetic Red October, SRI anunţă că un nou atac vizează instituţiile guvernamentale şi firmele private din România, motiv pentru care instituţia a creat echipe specializate de reacţie la aceste acţiuni, şi care să întreprindă măsuri specifice pentru identificarea tuturor entităţilor afectate, dar şi pentru limitarea consecinţelor şi stoparea atacului.

Pagube şi păgubiţi


Pe fondul pagubelor produse de atacul Red October, un Raport al CERT-RO, cu privire la alertele de securitate cibernetică primite în primele 6 luni ale anului 2013 arăta că ameninţările din mediul virtual s-au diversificat şi au evoluat mai ales din punct de vedere al complexităţii tehnice.

Cercetarea a scos în evidenţă faptul că, în primul semestru din anul în care a acţionat "Octombrie Roşu", 12,5% din totalul de IP-uri alocat României era infectat cu diverse variante de malware, majoritatea alertelor de tip botnet vizând utilizatori de tip rezidenţial, adică utilizatori persoane fizice. De asemenea, 5.678 domenii ".ro" fuseseră compromise, echivalentul a mai puţin de 1% din totalul domeniilor existente, iar dintre acestea mai mult de jumătate (51%) au suferit atacuri de tip defacement, în timp ce 43% au fost infectate cu diverse variante de malware.

Legat de acelaşi subiect, studiile publicate la acea vreme de către cei de la Kaspersky au subliniat că România ocupa locul 36 la nivel mondial în ceea ce priveşte pericolele asociate navigării pe Internet.

În toamna anului 2014, CERT-RO anunţă finalizarea proiectului "Sistemul naţional de combatere a criminalităţii informatice Cyber Crime", care a beneficiat de cofinanţare din Fondul Social European, prin Programul Operaţional Dezvoltarea Capacităţii Administrative 2007-2013. Proiectul derulat începând din martie 2012 şi până în septembrie 2014 a fost implementat în Bucureşti.

De la acel moment, printre altele, s-a creat o platformă tehnologică specializată, dedicată pregătirii continue a specialiştilor din administraţia publică în aspecte privind securitatea informatică, s-au format două echipe de experţi specializaţi în domeniul tehnic, respectiv în legislaţie şi politici publice pentru combaterea criminalităţii informatice, şi a fost alcătuită echipa Cyber Crime, din care făceau parte 40 de persoane ce au fost instruite şi certificate în domeniul soluţiilor de contracarare a infracţiunilor cibernetice.

Plasa de siguranţă a instituţiilor guvernamentale în materie de prevenire a atacurilor informatice se pare că nu este tot timpul suficient de vastă pentru a reuşi să prindă ce mişcă în spaţiul cibernetic. De aceste lacune profită la maximum infractorii virtuali, printre care şi creatorii Red October, care încurajaţi de aceste goluri reuşesc să creeze destul de multă panică printre cei afectaţi. Abia după aceea, victimele cer ajutorul de specialitate pentru a rezolva problema. Uneori prea târziu... AGERPRES/(AS - autor: Daniel Badea, editor: Mariana Nica, editor online: Adrian Dădârlat)

Afisari: 45

Conținutul website-ului www.agerpres.ro este destinat exclusiv informării publice. Toate informaţiile publicate pe acest site de către AGERPRES sunt protejate de dispoziţiile legale incidente. Sunt interzise copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a conţinutului acestui website. Informaţiile transmise pe www.agerpres.ro pot fi preluate, în conformitate cu legislaţia aplicabilă, în limita a 500 de semne. Detalii în secţiunea Condiţii de utilizare. Dacă sunteţi interesaţi de preluarea ştirilor AGERPRES, vă rugăm să contactaţi Direcţia Marketing - marketing@agerpres.ro.


Alte știri din categorie

Economic Intern 25-04-2026 17:50

CNPP: 882.012 beneficiari de indemnizație socială pentru pensionari, în martie 2026

Numărul total al beneficiarilor de indemnizație socială pentru pensionari a fost, în martie 2026, de 882.012 persoane, cu 1.286 mai puține comparativ cu luna anterioară, dintre care 842.773 erau pensionari din sistemul public, iar 39.239 pensionari proveniți din fostul sistem de pensii al agricultorilor, conform datelor centralizate de Casa Națională de Pensii

Economic Intern 25-04-2026 16:38

Pîslaru: După preluarea mandatului, vom asigura transparența și dialogul social, pentru a adopta cea mai bună versiune a Legii Salarizării

Materialul privind Legea salarizării unitare, apărut pe surse, nu este un document oficial, nu reflectă forma finală, și, după preluarea mandatului, vom asigura transparența și dialogul social astfel încât să putem adopta cea mai bună versiune posibilă a acestui act normativ, a transmis, Dragoș Pîslaru, propus pentru a prelua, interimar, funcția de ministru

Economic Intern 25-04-2026 11:26

ONRC: 38.643 de persoane fizice și juridice, înmatriculate în primele trei luni din 2026

Numărul înmatriculărilor de persoane fizice și juridice a crescut în primele trei luni din 2026 cu 15,75% comparativ cu aceeași perioadă din 2025, totalizând 38.643 de înmatriculări, din care 21.228 SRL, conform datelor centralizate de Oficiul Național al Registrului Comerțului (ONRC), consultate de AGERPRES. Cele mai multe înmatr

Economic Intern 25-04-2026 11:07

ASF: Memorandum de Înțelegere privind cooperarea între autoritățile competente pentru piețele de capital din Europa Centrală și de Sud-Est

Autoritatea de Supraveghere Financiară (ASF) a participat vineri, la Bled (Slovenia), la semnarea unui Memorandum de Înțelegere privind cooperarea între autoritățile competente pentru piețele de capital din Europa Centrală și de Sud-Est, alături de instituțiile similare din Slovenia, Croația, Polonia, Ungaria, Bulgaria, Slovacia și Macedonia de Nord. &l

Economic Intern 25-04-2026 10:27

ANPC a aplicat amenzi de peste 4,17 milioane lei, în urma controalelor din perioada 20-24 aprilie

Autoritatea Națională pentru Protecția Consumatorilor a desfășurat, în perioada 20-24 aprilie 2026, acțiuni de control la nivelul întregii țări, în cadrul cărora au fost verificați peste 1.300 de operatori economici, și a aplicat amenzi de peste 4,17 milioane lei. Conform unui comunicat al ANPC, în cadrul acțiunilor de control au fost c

Economic Intern 25-04-2026 10:17

Tarifele de călătorie cu metroul se majorează, de la 1 mai; Ordinul a fost publicat în Monitorul Oficial

Ordinul privind aprobarea tarifelor de călătorie cu metroul a fost publicat, vineri seara, în Monitorul Oficial, noile tarife, mai mari cu circa 40%, urmând să intre în vigoare începând cu 1 mai 2026. Astfel, tariful unei călătorii va crește de la 5 lei la 7 lei, cel pentru două călătorii de la 10 lei la 14 lei și pentru 10 călăto

Economic Intern 24-04-2026 18:49

Bursa de la București a închis pe creștere ultima ședință a săptămânii

Bursa de Valori București (BVB) a închis în creștere ultima ședință din această săptămână iar valoarea tranzacțiilor s-a cifrat la 139,8 milioane de lei (27,5 milioane euro). Principalul indice al Bursei de Valori București, BET, care include cele mai tranzacționate 20 de companii listate pe Piața Reglementată, s-a apreciat cu 1,12%, pâ

Economic Intern 24-04-2026 16:53

Mediul de afaceri: România nu-și mai permite să amâne reformele necesare pentru înscrierea pe o traiectorie de construcție

România nu-și mai permite să amâne reformele necesare pentru înscrierea pe o traiectorie de construcție, de stabilizare, de restaurare a încrederii și credibilității, susțin mai multe organizații ale mediului de afaceri, într-un apel comun publicat vineri. 'După o perioadă electorală tensionată și prelungită, costisitoare pent

Economic Intern 24-04-2026 16:49

ANRE: Garanția de racordare crește la 20 % din valoarea tarifului de racordare; garanție nouă pentru participarea la licitațiile de alocare de capacitate

Garanția pentru racordare crește de la 5% la 20% din valoarea tarifului de racordare și se instituie o garanție nouă pentru participarea la licitațiile de alocare de capacitate, informează Autoritatea Națională de Reglementare în domeniul Energiei, printr-un comunicat. În plus, potrivit sursei citate, autorizațiile de înființare nu vor mai pu

Economic Intern 24-04-2026 16:03

Ministrul Finanțelor: Dezvoltarea pieței de capital este una dintre ambițiile strategice ale României

Dezvoltarea pieței de capital reprezintă una dintre ambițiile strategice ale României, în condițiile în care o piață puternică înseamnă mai multe investiții în economie, companii românești care se pot dezvolta și crea locuri de muncă, dar și oportunități pentru cetățeni de a-și valorifica economiile, a declarat, vineri, ministrul Finanțelo

Economic Intern 24-04-2026 15:58

Reprezentant CNCAN, la 40 de ani de la accidentul nuclear: Riscul să avem un nou Cernobîl este zero

Riscul să avem un nou Cernobîl este zero din toate perspectivele, accidentul nuclear de acum 40 de ani reprezentând momentul de cotitură pentru industria nucleară, care a avut o evoluție fantastică din perspectivă tehnologică, dar și din perspectiva comunicării și cooperării internaționale, a declarat, vineri, Petre Min, șef Serviciu interimar la Serviciul Operat

Economic Intern 24-04-2026 15:32

CNIR: O asociere condusă de un constructor român va realiza tronsonul I Moțca-Târgu Frumos al A8

O asociere de firme condusă de un constructor român va construi tronsonul 1 Moțca - Târgu Frumos al Autostrăzii A8, informează Compania Națională de Investiții Rutiere (CNIR), într-un comunicat de presă transmis, vineri, AGERPRES. 'De astăzi, toate cele patru tronsoane ale Autostrăzii A8 Moțca - Iași - Ungheni au constructori, un progres

Economic Intern 24-04-2026 15:18

CONAF: Privatizarea companiilor de stat non-strategice rămâne soluția pentru eficientizarea economiei

Companiile de stat care nu sunt strategice ar trebui privatizate sau restructurate, deoarece actualul model bazat pe numiri politice și costuri ridicate cu personalul nu mai este sustenabil, a declarat, vineri, președinta Confederației Naționale pentru Antreprenoriat Feminin (CONAF), Cristina Chiriac. 'În 2016 publicam singura lucrare de referință di

Economic Intern 24-04-2026 15:10

TPBI: Liniile 53 și 331, modificate de luni din cauza lucrărilor la infrastructura de tramvai din nord-vestul Capitalei

Liniile 53 și 331 vor circula pe trasee modificate începând de luni, 27 aprilie, ca urmare a demarării lucrărilor de reabilitare a căii de rulare a tramvaielor de pe Bulevardul Bucureștii Noi, Bulevardul Gloriei și Strada Piatra Morii, a anunțat Asociația de Dezvoltare Intercomunitară pentru Transport Public București - Ilfov (TPBI). Potrivit surse

Economic Intern 24-04-2026 15:09

Sarcina fiscală trebuie să depindă de nivelul venitului, și nu de forma juridică sub care acesta este realizat (studiu)

Diferențele de tratament fiscal între venituri similare pot ajunge până la un raport de 7:1, în funcție de forma juridică prin care sunt obținute, iar sarcina fiscală depinde mai degrabă de modul de organizare juridică decât de nivelul veniturilor, potrivit studiului 'Reforma impozitării veniturilor personale. Sarcina fiscală totală în funcț