STS: Scopul atacurilor cibernetice din aprilie-mai, întreruperea accesului la site-urile celor mai importante instituţii

Serviciul de Telecomunicaţii Speciale (STS) a transmis, vineri, că scopul atacurilor de tip DDoS (Distributed Denial of Service) din lunile aprilie-mai a fost acela de a întrerupe accesul public la site-urile web ale celor mai importante instituţii din România, fiind realizate de către atacatori cu acces la resurse sofisticate.
Potrivit unui comunicat al STS transmis AGERPRES, de la sfârşitul lunii aprilie au fost atacuri cibernetice fără precedent la nivel mondial, fiind constatată o intensificare a acestora ca număr, volum şi complexitate.
"Ţinta: serviciile expuse în mediul internet. Numărul: de ordinul miilor. Complexitatea? Specialiştii STS au făcut o analiză pe care au împărtăşit-o şi celorlalte entităţi de tip CERT de la nivelul Directoratului Naţional de Securitate Cibernetică (DNSC) şi din Sistemul Naţional de Apărare, Ordine Publică şi Securitate Naţională (SNAOPSN)", se precizează în comunicat.
Conform sursei citate, scopul atacurilor de tip DDoS identificate a fost acela de a întrerupe accesul public la site-urile web ale celor mai importante instituţii din România, motivaţie regăsită la acelaşi tip de atacuri executate şi în alte ţări.
"Aceste atacuri cibernetice sunt realizate, de regulă, de către atacatori cu acces la resurse sofisticate, prin folosirea surselor multiple de agresiune pentru a perturba funcţionarea normală a serviciilor informatice care susţin funcţiile unui stat. Prin blocarea accesului la informaţii oficiale şi întreruperea relaţionării rapide şi eficiente cu instituţiile statului, efectul urmărit prin aceste operaţiuni cibernetice este crearea confuziei şi panicii în rândul cetăţenilor, dar mai ales a neîncrederii în capacitatea autorităţilor de a oferi protecţie", explică STS.
Serviciul spune că intensificarea atacurilor cibernetice era de aşteptat, ţinând cont de actualul context de securitate din regiune, însă atacurile în sine nu au reprezentat o surpriză pentru Serviciul de Telecomunicaţii Speciale, întrucât instituţia dispune de mecanismele şi expertiza necesare pentru a identifica şi contracara acest tip de agresiuni în mod eficient. De altfel, CORIS-STS s-a mai confruntat cu astfel de atacuri şi în trecut, iar limitele au rămas gestionabile datorită activităţilor întreprinse atât prin mecanisme automatizate, cât şi prin măsuri în timp real.
În cazul unui atac cibernetic, arată STS, deciziile şi măsurile luate într-un timp extrem de scurt sunt esenţiale, iar atunci când echipele de administrare tehnică şi cele de securitate cibernetică depun un efort conjugat, lanţul de decizie şi de răspuns este extrem de scurt şi cu impact imediat. Activităţile întreprinse pentru asigurarea securităţii cibernetice corelează o gamă largă de măsuri defensive, atât la nivelul infrastructurii de comunicaţii, cât şi la nivelul sistemelor de operare şi al aplicaţiilor informatice găzduite.
Măsuri reactive adoptate de specialiştii CORIS-STS în cazul atacurilor DDoS derulate de gruparea Killnet:
* Identificarea surselor de atac;
* Minimizarea efectelor şi restabilirea funcţionalităţilor website-urilor afectate;
* Blocarea (temporară) a traficului din exterior (GEO Fencing);
* Instalarea echipamentelor şi implementarea soluţiilor suplimentare de protecţie;
* Partajarea operativă a informaţiilor cu DNSC şi cu instituţiile din Sistemul naţional de apărare, ordine publică şi securitate naţională;
* Organizarea în echipe multidisciplinare, 24 de ore din 24, 7 zile din 7, şi colaborarea foarte bună cu specialiştii IT din instituţiile publice vizate de atacuri.
"Experţii STS în securitate cibernetică şi administratorii tehnici au monitorizat constant şi au reacţionat rapid la toate evenimentele de securitate înregistrate, iar în funcţie de necesitate, li s-au alăturat experţi în comunicaţii, în administrarea sistemelor de operare şi aplicaţii ori în furnizarea serviciilor de Internet. Beneficiind de o înaltă pregătire profesională, atestată prin parcurgerea a numeroase module şi cursuri certificate, inginerii STS au analizat tacticile, tehnicile şi procedurile utilizate de gruparea Killnet în cursul atacurilor cibernetice pentru a identifica noi soluţii de protecţie la nivelul sistemelor şi serviciilor informatice atacate şi le-au transmis, în cel mai scurt timp, către administratorii tehnici şi specialiştii IT ai instituţiilor beneficiare sau către celelalte entităţi de tip CERT, aplicând principiul potrivit căruia securitatea cibernetică trebuie să fie rezultatul unei cooperări interinstituţionale între mai multe categorii de experţi", menţionează Serviciul de Telecomunicaţii Speciale.
CORIS-STS va desfăşura în continuare măsuri proactive şi reactive de tip defensiv pentru protecţia infrastructurilor cibernetice aflate în administrare, precum şi pentru asigurarea unui nivel adecvat de securitate pentru serviciile de telecomunicaţii speciale furnizate beneficiarilor, informează sursa citată.
Din experienţa recentelor atacuri cibernetice, STS precizează că s-au desprins câteva lecţii pentru mediul guvernamental, fiind identificate o serie de aspecte care trebuie avute în vedere în pregătirea generală pentru prevenirea şi contracararea ameninţărilor de securitate, astfel:
* necesitatea creşterii expertizei în securitate cibernetică la nivelul administratorilor de sisteme IT din administraţia publică;
* necesitatea cooperării şi schimbului permanent şi rapid de informaţii la nivelul entităţilor de tip CSIRT/SOC (Computer Security Incident Response Teams/Security Operations Centers);
* nevoia de reanalizare a investiţiilor în consolidarea securităţii cibernetice (echipamente IT şi soluţii noi de securitate);
* găsirea unor soluţii fezabile pentru salarizarea specialiştilor tehnici IT/Sec din sectorul public;
* este imposibil ca o singură entitate să asigure securitatea cibernetică pentru sistemele informatice ale statului.
STS recomandă ca entităţile de tip CERT şi instituţiile guvernamentale să fie vigilente, pregătite, să deţină know-how şi să disemineze oportun date şi informaţii relevante către toţi cei interesaţi, pentru a avea capacitatea de a anticipa, pe cât posibil, evenimentele de securitate. Apoi, trebuie să construiască apărări dinamice, adaptate noilor forme de atac cibernetic, precum cele care utilizează elemente de inteligenţă artificială şi machine learning.
"În acelaşi timp, să nu subestimăm sau, din contră, să hiperbolizăm atacurile cibernetice sau capacitatea atacatorilor, admiţând faptul că "în cursul unui atac informatic, nimic nu este ceea ce pare a fi" sau "ce nu cunoaştem nu înseamnă că nu există". Astfel de reacţii pot conduce foarte lesne spre "confortul" falselor senzaţii de securitate, cu repercusiuni majore asupra datelor şi sistemelor pe care trebuie să le protejăm. Reacţia potrivită constă în preocuparea adecvată pentru cunoaşterea ameninţărilor şi riscurilor, inclusiv din perspectiva a ceea ce se numeşte "insider threat" - adică angajatul, colaboratorul, managerul sau reprezentantul, care, intenţionat ori din neglijenţă, nepricepere sau în lipsa unei culturi de securitate, reprezintă cea mai mare vulnerabilitate a unei organizaţii şi este un pericol care nu trebuie neglijat", adaugă reprezentanţii STS.
Nu în ultimul rând, un alt aspect foarte important îl reprezintă pregătirea temeinică şi din timp a viitoarelor generaţii de specialişti în securitate, aspect faţă de care conducerea instituţiei manifestă un interes aparte.
"În concluzie, aflăm pe zi ce trece că nu există soluţii miraculoase care să asigure 100% disponibilitatea, integritatea şi confidenţialitatea serviciilor pentru că atacurile cibernetice, precum cele despre care am vorbit, variază în complexitate şi intensitate şi se adaptează continuu la metodele de contracarare, iar o securitate de tip "bullet-proof" nu poate fi garantată de nimeni. Ceea ce poate să promită STS este faptul că dispune de expertiză şi va întreprinde toate demersurile necesare pentru asigurarea unei rezilienţe adecvate a infrastructurilor, reţelelor şi serviciilor furnizate. Conectivitatea, interoperabilitatea şi măsurile de securitate cibernetică asociate sunt condiţii cheie pentru viitorul digital. Şi pentru acest lucru resursa umană este vitală şi valoroasă, ea cuantificându-se în cunoştinţe, inovaţie, mult efort şi dăruire", transmite SRS. AGERPRES/(AS - autor: Mihai Stoica, editor: Florin Marin, editor online: Anda Badea)
Conținutul website-ului www.agerpres.ro este destinat exclusiv informării publice. Toate informaţiile publicate pe acest site de către AGERPRES sunt protejate de dispoziţiile legale incidente. Sunt interzise copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a conţinutului acestui website. Informaţiile transmise pe www.agerpres.ro pot fi preluate, în conformitate cu legislaţia aplicabilă, în limita a 500 de semne. Detalii în secţiunea Condiţii de utilizare. Dacă sunteţi interesaţi de preluarea ştirilor AGERPRES, vă rugăm să contactaţi Direcţia Marketing - [email protected].
Alte știri din categorie
Gorj: Zona montană Rânca, aproape pustie de Sărbătorile Pascale; majoritatea unităților de cazare, închise
Zona montană Rânca este aproape pustie în perioada sărbătorilor de Paște, majoritatea structurilor de cazare fiind închise, a declarat miercuri, pentru AGERPRES, președintele Asociației Concesionarilor din zonă, Constantin Pănescu. Proprietar al unui complex turistic din zonă, Pănescu a menționat că a închis unitatea de
Constanța: 57 din 83 subsectoare de plajă de pe litoral scoase la închiriere pentru 10 ani, adjudecate într-o primă etapă
Un număr de 57 din totalul de 83 subsectoare de plajă scoase la închiriere pentru următorii zece ani au fost adjudecate pentru zonele Năvodari, Mamaia, Constanța, Tuzla și Vama Veche, a informat, marți, Administrația Națională 'Apele Române'. Conform sursei citate, în urma organizării de către Administrația Națională
Prahova: Microbuz de călători, implicat într-un accident pe DN 1, la Sinaia; valorile de trafic sunt în creștere
Un microbuz de transport călători și un autoturism au fost implicate, marți după-amiază, într-un accident rutier care s-a produs pe DN 1, în zona localității Sinaia, circulația fiind restricționată, iar valorile de trafic în creștere. Conform Inspectoratului Județean de Poliție Prahova, în urma impactului, șoferul autot
ANITP: Județul Mureș - sub media națională la traficul de persoane, iar în Harghita niciun caz în 2024
Centrul Regional Târgu Mureș al Agenției Naționale Împotriva Traficului de Persoane (ANITP) a informat, marți, că deși tendința în traficul de persoane la nivelul României este în creștere, județul Mureș se situează sub media națională cu 11 cazuri în 2024, în timp ce în județul Harghita nu a fost înregistrat nici
Arad: Zece tramvaie noi vor fi cumpărate de la fabrica locală Astra Călători
Primăria Arad va cumpăra zece tramvaie Imperio noi de la fabrica Astra Călători, după ce a obținut finanțare europeană totală de 90 de milioane de lei, a informat, marți, administrația locală. Potrivit unui comunicat de presă transmis de Primăria Arad, au fost semnate două contracte de finanțare cu Agenția pentru Dezvoltare Regională Vest, fie
Brăila: Noua rețetă de reasfaltare a Podului peste Dunăre a rezistat bine peste iarnă; se reasfaltează și calea 1
Nouă rețetă de mixturi bituminoase, folosită în octombrie 2024, pentru reasfaltarea căii 2 de rulare a Podului suspendat peste Dunăre de la Brăila, s-a comportat bine peste iarnă, motiv pentru care constructorul a trecut, începând de luni, 14 aprilie, la reasfaltarea cu aceeași rețetă asfaltică și a căii 1 de rulare. '&Ic
Timiș: Conacul de la Banloc, al Principesei Elisabeta, va fi administrat de Consiliul Județean și Mitropolia Banatului
Conacul din comuna timișeană Banloc, al cărui proprietar a fost Principesa Elisabeta, fiica Regelui Ferdinand și a Regiei Maria, va fi administrat de Consiliul Județean (CJ) Timiș și Mitropolia Banatului, care vor să îl transforme într-un centru cultural și turistic. 'Consilierii județeni au votat în plenul extraordinar d
DGPMB: Copil căzut de la etajul 7 al unui bloc din Sectorul 6; a fost transportat la spital
Un copil în vârstă de 2 ani a căzut, marți, de la etajul 7 al unui bloc din Sectorul 6 al Bucureștiului și a fost transportat de spital pentru îngrijiri medicale. O femeie a sunat la 112, în jurul orei 13:00, să anunțe incidentul, cazul fiind preluat de polițiști de la Secția 25. 'Deplasându-se
MS Margareta - vizită la detașamentul aeromedical SMURD Băneasa: Nu am mai mult de spus decât admirația mea (FOTO-VIDEO)
Custodele Coroanei Române, Margareta, și Principele Radu, au vizitat, marți, detașamentul aeromedical SMURD de la Băneasa, Majestatea Sa apreciind profesionalismul personalului unității.
Gorj: Prezența urșilor, semnalată în mai multe localități din județ
Jandarmii gorjeni au fost sesizați, în această perioadă, cu privire la la prezența urșilor în apropierea mai multor zone locuite din localitățile Bumbești Jiu, Arcani, Runcu și Baia de Fier. Potrivit purtătorului de cuvânt al Inspectoratului de Jandarmi Județean (IJJ) Gorj, Alin Ivan, imediat după primirea apelurilor, jandarm
Timiș: Viceprimarul Timișoarei cere Prefecturii controale în internatele școlilor, după ce a descoperit muncitori cazați ilegal
Viceprimarul municipiului Timișoara, Ruben Lațcău, a cerut, marți, Prefecturii Timiș și Inspectoratului Școlar Județean (IȘJ) să elaboreze pe parcursul zilei un plan de control în toate internatele și căminele din oraș, după ce a descoperit într-un internat, în noaptea de luni spre marți, muncitori în construcții cazați ilegal, sedii de firme
Covasna: Ateliere și maraton de încondeiat ouă pentru Paști, la Sfântu Gheorghe
Fundația Guzsalyas din Sfântu Gheorghe va organiza și anul acesta un maraton de încondeiat ouă de Paști, cu o durată de 17 ore. Reprezentanta fundației, Kolozsi Ildiko, a declarat, marți, pentru AGERPRES că 'Noaptea încondeierii ouălor' se va desfășura la Casa Mives din vecinătatea Muzeului Național Secuiesc și va &ic
Constanța: Locuitorii municipiului reședință, fără apă caldă și căldură 36 de ore din cauza unei avarii
Locuitorii municipiului Constanța vor rămâne fără apă caldă și căldură timp de 36 de ore, din cauza unei avarii la instalația de producere a energiei termice, a anunțat marți Termocentrale Constanța. Oprirea se va face în noaptea de marți spre miercuri, de la ora 23:00. 'Termocentrale Constanța informează consuma
Bistrița-Năsăud: Vânzările de pachete turistice de Paște pentru zona Colibița-Tihuța, sub așteptări
Pachetele turistice de Paște pentru zona Colibița-Tihuța au înregistrat vânzări sub așteptări în acest an, multe hoteluri și pensiuni având în continuare disponibilități pentru perioada 18-21 aprilie, lucru care nu s-a întâmplat în ultimii ani. Directorul Asociației de Dezvoltare Intercomunitară (ADI) 'Turism
Cluj: Bărbat intoxicat cu monoxid de carbon la Universitatea Tehnică; 20 de persone evacuate
Un bărbat s-a intoxicat cu monoxid de carbon, marți, la Universitatea Tehnică din Cluj, iar 20 de persoane au fost evacuate. 'Pompierii din cadrul Detașamentului 1 Cluj-Napoca au fost solicitați în urmă cu puține momente să intervină pe strada Observatorului, într-un imobil aparținând Universității Tehnice, unde un bărbat s-ar fi intoxica