DNSC a detectat și gestionat 101 de atacuri de tip ransomware, în 2024
Directoratul Național de Securitate Cibernetică a detectat și gestionat în 2024 un număr de 101 de atacuri de tip ransomware, conform Raportului anual al instituției.
Printre cele mai relevante astfel de atacuri se numără cel care a vizat societatea Romanian Soft Company, dezvoltatorul platformei Hipocrate, care oferă servicii de fluxuri interne către unități spitalicești. În urma atacului, un număr de 26 de spitale au fost vizate în mod direct, fiind în imposibilitatea de a-și desfășura activitatea pentru aproximativ o săptămână.
'Prin activitatea sa, DNSC a analizat și investigat binarul malițios identificat în infrastructura companiei, ulterior a generat un set de reguli YARA și a emis recomandări ce au fost diseminate către toate spitalele cât și partenerilor europeni, membrii ai CSIRT Network, pentru a identifica posibila existență a programului malițios pe sistemele informatice utilizate', se menționează în raport.
Un alt atac semnificativ a fost cel care a vizat societățile din grupul Electrica SA, având un impact major asupra serviciilor publice oferite de către Electrica Furnizare SA și Distribuție Energie Electrică Romania SA, cu consecința afectării unui număr de peste 800 servere și 4.000 stații de lucru aflate la nivelul sucursalelor București, Ploiești, Brașov și Cluj. Atacul a fost notificat către DNSC la data de 9 decembrie 2024 și s-a procedat la colectarea de probe de la fața locului. Urmare a analizei efectuate a fost identificat criptorul folosit de către atacatori, s-a creat o regulă YARA care a fost publicată pe site-ul Directoratului. Totodată, au fost transmis un raport specific ce conținea indicatorii de compromitere, tehnicile și tacticile utilizate de către atacatori pentru compromiterea infrastructurii în vederea sanitizării complete a acesteia.
De asemenea, aproximativ 112 sisteme au fost afectate de atacul de tip ransomware care a vizat Primăria Municipiului Timișoara și instituții din subordinea acesteia, precum Direcția Fiscală a Municipiului Timișoara și Direcția Generală a Poliției Locale Timișoara. În urma activităților specifice derulate de către specialiștii Directoratului, s-a reușit recuperarea completă a datelor critice precum și o parte din datele neesențiale. De asemenea, au fost emise recomandări pentru securizarea infrastructurii în vederea evitării de alte atacuri de acest tip.
Raportul DNSC menționează și atacul de tip ransomware direcționat asupra infrastructurii proiectului 'Sistemul Național de Management privind Dizabilitatea' având ca beneficiar Autoritatea Națională pentru Protecția Drepturilor Persoanelor cu Dizabilități (ANPDPD) și care cuprinde toate informațiile despre persoanele cu dizabilități și în care operează toate structurile specifice ale Direcția Generală de Asistență Socială și Protecția Copilului (DGASPC). Specialiștii Directoratului au identificat mai multe exfiltrări de conturi compromise (leaked), fiind făcute îndrumări privind măsurile necesar a fi urmate pentru securizarea infrastructurii în vederea evitării de alte atacuri de acest tip și transmis un raport detaliat cu privire la mecanismele producerii incidentului cibernetic pornind de la premisele analitice și datele informatice prelevate conform activităților specifice.
Important a fost și atacul care a vizat Primăria Sectorului 5 a Municipiului București, care a avut un impact major asupra serviciilor puse la dispoziție cetățenilor, fiind afectate serverele de tip Domain Controller, centrala telefonică a Poliției Locale și stații de lucru. Specialiștii Directoratului au identificat exfiltrări de conturi compromise (leaked făcute îndrumări privind masurile necesare a fi urmate pentru limitarea eventualelor prejudicii, suplimentar înaintării unui raport detaliat.
Alte atacuri de tip ransomware cu impact semnificativ au fost: cel care a vizat companiile SoftTehnica și FreyaPOS (prestatori de soluții software), fiind afectate mașini virtuale din producție precum și copiile de siguranță aferente, blocându-se astfel activitatea pentru aproximativ o săptămână; atacul care a vizat societatea Binbox Global Services, furnizoare de servicii de găzduire web, cloud computing și alte servicii conexe, fiind compromisă întreaga infrastructură; atacul de tip ransomware ce a vizat compania Dotro Telecom SRL, furnizoare de servicii de telefonie și internet, fiind afectată întreaga infrastructură și, implicit, nu mai puțin de 100 sisteme și peste 700 utilizatori; atacul ce a vizat societatea Agricola International S.A., entitate care desfășoară activități de producție, procesare și distribuție de alimente, fiind afectate peste 200 sisteme și 250 utilizatori, cu consecința blocării activității companiei pentru aproximativ 48 ore.
'În aceste situații, Directoratul a îndeplinit un rol crucial în asigurarea intervenției rapide, evaluarea impactului, limitarea prejudiciilor precum și remedierea, recuperarea datelor și restabilirea funcționalității infrastructurii IT&C la parametrii optimi. De remarcat este și faptul că în cursul anului anterior, în urma unei analize complexe asupra mediilor de stocare aparținând Primăriei Municipiului Bistrița, puse la dispoziție ca urmare a unui atac cibernetic, a fost identificată o nouă variantă de ransomware și a fost creat un program de decriptare a datelor în urma unui proces de reverse engineering pe binarul folosit de atacatori. De asemenea, au mai fost identificate cheile de decriptare și recuperarea datelor ca urmare a atacurilor ce au vizat Inspectoratul Teritorial pentru Calitatea Semințelor și Materialului Săditor Galați și alte 6 companii private', se subliniază în raport. AGEPRES/ (AS-redactor: Nicoleta Gherasi, editor: Andreea Marinescu, editor online: Anda Badea)
Conținutul website-ului www.agerpres.ro este destinat exclusiv informării publice. Toate informaţiile publicate pe acest site de către AGERPRES sunt protejate de dispoziţiile legale incidente. Sunt interzise copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a conţinutului acestui website. Informaţiile transmise pe www.agerpres.ro pot fi preluate, în conformitate cu legislaţia aplicabilă, în limita a 500 de semne. Detalii în secţiunea Condiţii de utilizare. Dacă sunteţi interesaţi de preluarea ştirilor AGERPRES, vă rugăm să contactaţi Direcţia Marketing - marketing@agerpres.ro.
Alte știri din categorie
Bursa de la București a închis în creștere pe majoritatea indicilor ședința de luni
Bursa de Valori București (BVB) a închis în creștere pe majoritatea indicilor ședința de luni, iar valoarea totală a tranzacțiilor a fost de 123,4 milioane de lei (23,5 milioane de euro). Pe Piața Reglementată, cele mai lichide au fost titlurile Băncii Transilvania, care au generat schimburi de 30,78 milioane de le
Evoluția ROBOR este în concordanță cu politica monetară și inflația (analiză)
Evoluția ROBOR nu evidențiază anomalii semnificative, nivelul indicelui fiind în concordanță cu deciziile de politică monetară ale Băncii Naționale a României (BNR) și cu dinamica inflației, arată o analiză a specialiștilor Facultății de Științe Economice și Gestiunea Afacerilor (FSEGA) din cadrul Universității Babeș-Bolyai (UBB).
BNR: Rata anuală a inflației se reduce ușor în iunie, iar în trimestrul al treilea va consemna o scădere substanțială
Rata anuală a inflației se reduce ușor în luna iunie, iar în trimestrul al treilea va consemna o scădere substanțială, așa cum s-a previzionat anterior, pe fondul epuizării efectelor directe ale eliminării plafonului la prețul energiei electrice și ale majorării cotelor de TVA și a accizelor, indică Minuta ședinței de politică monetară a Consiliului de Ad
CE acceptă măsurile asumate de platforma X pentru respectarea obligațiilor de transparență a publicității online și accesul cercetătorilor la date
Comisia Europeană (CE) a anunțat acceptarea măsurilor asumate de platforma X pentru remedierea încălcărilor identificate cu privire la obligațiile de transparență a publicității online și a accesului cercetătorilor la date, prevăzute de Regulamentul privind serviciile digitale (DSA), se arată într-un comunicat de presă al Autorității Naționale pentru Admi
FNSSM cere eliminarea inechităților salariale dintre Casa Națională de Pensii și casele teritoriale
Federația Națională Solidaritatea Socială a Muncii (FNSSM) avertizează că forma actuală a proiectului Legii privind salarizarea personalului plătit din fonduri publice nu elimină inechitățile salariale dintre aparatul central al Casei Naționale de Pensii Publice și casele teritoriale de pensii. Potrivit liderilor sindicali, actuala formă a pro
Modificări în circulația trenurilor internaționale în relația cu Ungaria, din cauza unor lucrări la infrastructură
Circulația trenurilor internaționale în relația cu Ungaria va suferi modificări în perioada 30 august - 3 noiembrie 2026, din cauza unor lucrări la infrastructura feroviară pe secțiile Budapesta - Szolnok - Lokoshaza și Budapesta - Szolnok - Debrecen, informează luni CFR Călători. Potrivit unui comunicat al companiei, ca urmare a c
Aprobarea Legii salarizării, în forma actuală, va duce la scăderea cu 25% a veniturilor silvicultorilor (sindicate)
Federația Sindicatelor din Silvicultură - Silva susține că aprobarea proiectului de Lege privind salarizarea personalului plătit din fonduri publice, în forma actuală, va duce la scăderea cu 25% a veniturilor silvicultorilor. ''Concret, proiectul propune eliminarea unui articol din Codul silvic prin care sporul de risc de 25% a f
Ministerul Finanțelor a împrumutat luni 228,5 milioane de lei de la bănci
Ministerul Finanțelor (MF) a împrumutat, luni, 228,5 milioane de lei de la bănci, printr-o emisiune de obligațiuni de stat de tip benchmark, cu o maturitate reziduală la 123 de luni, la un randament mediu de 6,90% pe an, potrivit datelor publicate de Banca Națională a României (BNR). Valoarea nominală a emisiunii de luni a fost de
ANPC: Amenzi de peste un milion de lei aplicate operatorilor economici de pe litoral, într-o săptămână
Comisarii Autorității Naționale pentru Protecția Consumatorilor (ANPC) au aplicat 206 amenzi contravenționale de peste un milion de lei și 161 avertismente, în cadrul unor controale în stațiunile de pe litoralul românesc, în perioada 13-19 iulie, informează, luni, Autoritatea. Valoarea totală a produselor verificate a d
ANM: Vreme oscilantă în următoarele două săptămâni, în întreaga țară
Regimul termic va oscila în următoarele două săptămâni (20 iulie - 2 august), la nivelul întregii țări fiind semnalate atât perioade cu vreme călduroasă, cât și cele în care maximele termice vor scădea cu până la nouă grade, în medie, iar instabilitatea atmosferică își va face simțită prezența, a anunțat Administrația Naț
Instalarea platformei offshore de producție pentru Neptun Deep a fost finalizată
OMV Petrom și Romgaz au finalizat instalarea platformei de producție offshore pentru Neptun Deep, marcând una dintre cele mai importante etape în dezvoltarea celui mai mare proiect de gaze naturale din România, care se menține în grafic pentru începerea producției în 2027. Potrivit unui comunicat al OMV Petrom, situată &icir
INHGA: Alerte Cod portocaliu și Cod galben de viituri în șapte bazine hidrografice și pe râurile din Dobrogea
Institutul Național de Hidrologie și Gospodărire a Apelor (INHGA) a emis, luni, avertizări Cod portocaliu și Cod galben de viituri, valabile până marți la prânz, în total, în șapte bazine hidrografice și pe râurile din Dobrogea. Potrivit hidrologilor, în intervalul 20 iulie, ora 12:00 - 21 iulie, ora 9:00, va fi Cod portocal
Inspecția Muncii: Sancțiuni de peste 7,7 milioane de lei și sute de cazuri de muncă nedeclarată, într-o săptămână
Inspecția Muncii a aplicat sancțiuni de peste 7,7 milioane de lei și a descoperit sute de cazuri de muncă nedeclarată, într-o singură săptămână. Potrivit unui comunicat, în perioada 6-10 iulie, Inspecția Muncii a efectuat 1.675 de controale, cu un accent deosebit pe combaterea muncii nedeclarate și a încălcărilor privind securitatea &ic
Hotelierii români constată o creștere importantă a turiștilor din zona anglo-saxonă, care caută experiențe autentice
Turismul românesc înregistrează o creștere importantă a turiștilor din zona anglo-saxonă (SUA și Regatul Unit), care aleg sejururi mai lungi, au un nivel ridicat al cheltuielilor și caută experiențe autentice, în special în Transilvania și Maramureș, susține Federația Industriei Hoteliere din România (FIHR), într-o postare pe
Rabla 2026: Peste 11.000 de dosare de finanțare, depuse în prima oră de la debutul programului pentru persoane fizice
Peste 11.100 de dosare de finanțare au fost depuse în prima oră de la debutul sesiunii 2026 a programului 'Rabla' destinată persoanelor fizice, a anunțat, luni, Administrația Fondului pentru Mediu (AFM), într-o postare publicată pe pagina de










