STS: Scopul atacurilor cibernetice din aprilie-mai, întreruperea accesului la site-urile celor mai importante instituţii
Serviciul de Telecomunicaţii Speciale (STS) a transmis, vineri, că scopul atacurilor de tip DDoS (Distributed Denial of Service) din lunile aprilie-mai a fost acela de a întrerupe accesul public la site-urile web ale celor mai importante instituţii din România, fiind realizate de către atacatori cu acces la resurse sofisticate.
Potrivit unui comunicat al STS transmis AGERPRES, de la sfârşitul lunii aprilie au fost atacuri cibernetice fără precedent la nivel mondial, fiind constatată o intensificare a acestora ca număr, volum şi complexitate.
"Ţinta: serviciile expuse în mediul internet. Numărul: de ordinul miilor. Complexitatea? Specialiştii STS au făcut o analiză pe care au împărtăşit-o şi celorlalte entităţi de tip CERT de la nivelul Directoratului Naţional de Securitate Cibernetică (DNSC) şi din Sistemul Naţional de Apărare, Ordine Publică şi Securitate Naţională (SNAOPSN)", se precizează în comunicat.
Conform sursei citate, scopul atacurilor de tip DDoS identificate a fost acela de a întrerupe accesul public la site-urile web ale celor mai importante instituţii din România, motivaţie regăsită la acelaşi tip de atacuri executate şi în alte ţări.
"Aceste atacuri cibernetice sunt realizate, de regulă, de către atacatori cu acces la resurse sofisticate, prin folosirea surselor multiple de agresiune pentru a perturba funcţionarea normală a serviciilor informatice care susţin funcţiile unui stat. Prin blocarea accesului la informaţii oficiale şi întreruperea relaţionării rapide şi eficiente cu instituţiile statului, efectul urmărit prin aceste operaţiuni cibernetice este crearea confuziei şi panicii în rândul cetăţenilor, dar mai ales a neîncrederii în capacitatea autorităţilor de a oferi protecţie", explică STS.
Serviciul spune că intensificarea atacurilor cibernetice era de aşteptat, ţinând cont de actualul context de securitate din regiune, însă atacurile în sine nu au reprezentat o surpriză pentru Serviciul de Telecomunicaţii Speciale, întrucât instituţia dispune de mecanismele şi expertiza necesare pentru a identifica şi contracara acest tip de agresiuni în mod eficient. De altfel, CORIS-STS s-a mai confruntat cu astfel de atacuri şi în trecut, iar limitele au rămas gestionabile datorită activităţilor întreprinse atât prin mecanisme automatizate, cât şi prin măsuri în timp real.
În cazul unui atac cibernetic, arată STS, deciziile şi măsurile luate într-un timp extrem de scurt sunt esenţiale, iar atunci când echipele de administrare tehnică şi cele de securitate cibernetică depun un efort conjugat, lanţul de decizie şi de răspuns este extrem de scurt şi cu impact imediat. Activităţile întreprinse pentru asigurarea securităţii cibernetice corelează o gamă largă de măsuri defensive, atât la nivelul infrastructurii de comunicaţii, cât şi la nivelul sistemelor de operare şi al aplicaţiilor informatice găzduite.
Măsuri reactive adoptate de specialiştii CORIS-STS în cazul atacurilor DDoS derulate de gruparea Killnet:
* Identificarea surselor de atac;
* Minimizarea efectelor şi restabilirea funcţionalităţilor website-urilor afectate;
* Blocarea (temporară) a traficului din exterior (GEO Fencing);
* Instalarea echipamentelor şi implementarea soluţiilor suplimentare de protecţie;
* Partajarea operativă a informaţiilor cu DNSC şi cu instituţiile din Sistemul naţional de apărare, ordine publică şi securitate naţională;
* Organizarea în echipe multidisciplinare, 24 de ore din 24, 7 zile din 7, şi colaborarea foarte bună cu specialiştii IT din instituţiile publice vizate de atacuri.
"Experţii STS în securitate cibernetică şi administratorii tehnici au monitorizat constant şi au reacţionat rapid la toate evenimentele de securitate înregistrate, iar în funcţie de necesitate, li s-au alăturat experţi în comunicaţii, în administrarea sistemelor de operare şi aplicaţii ori în furnizarea serviciilor de Internet. Beneficiind de o înaltă pregătire profesională, atestată prin parcurgerea a numeroase module şi cursuri certificate, inginerii STS au analizat tacticile, tehnicile şi procedurile utilizate de gruparea Killnet în cursul atacurilor cibernetice pentru a identifica noi soluţii de protecţie la nivelul sistemelor şi serviciilor informatice atacate şi le-au transmis, în cel mai scurt timp, către administratorii tehnici şi specialiştii IT ai instituţiilor beneficiare sau către celelalte entităţi de tip CERT, aplicând principiul potrivit căruia securitatea cibernetică trebuie să fie rezultatul unei cooperări interinstituţionale între mai multe categorii de experţi", menţionează Serviciul de Telecomunicaţii Speciale.
CORIS-STS va desfăşura în continuare măsuri proactive şi reactive de tip defensiv pentru protecţia infrastructurilor cibernetice aflate în administrare, precum şi pentru asigurarea unui nivel adecvat de securitate pentru serviciile de telecomunicaţii speciale furnizate beneficiarilor, informează sursa citată.
Din experienţa recentelor atacuri cibernetice, STS precizează că s-au desprins câteva lecţii pentru mediul guvernamental, fiind identificate o serie de aspecte care trebuie avute în vedere în pregătirea generală pentru prevenirea şi contracararea ameninţărilor de securitate, astfel:
* necesitatea creşterii expertizei în securitate cibernetică la nivelul administratorilor de sisteme IT din administraţia publică;
* necesitatea cooperării şi schimbului permanent şi rapid de informaţii la nivelul entităţilor de tip CSIRT/SOC (Computer Security Incident Response Teams/Security Operations Centers);
* nevoia de reanalizare a investiţiilor în consolidarea securităţii cibernetice (echipamente IT şi soluţii noi de securitate);
* găsirea unor soluţii fezabile pentru salarizarea specialiştilor tehnici IT/Sec din sectorul public;
* este imposibil ca o singură entitate să asigure securitatea cibernetică pentru sistemele informatice ale statului.
STS recomandă ca entităţile de tip CERT şi instituţiile guvernamentale să fie vigilente, pregătite, să deţină know-how şi să disemineze oportun date şi informaţii relevante către toţi cei interesaţi, pentru a avea capacitatea de a anticipa, pe cât posibil, evenimentele de securitate. Apoi, trebuie să construiască apărări dinamice, adaptate noilor forme de atac cibernetic, precum cele care utilizează elemente de inteligenţă artificială şi machine learning.
"În acelaşi timp, să nu subestimăm sau, din contră, să hiperbolizăm atacurile cibernetice sau capacitatea atacatorilor, admiţând faptul că "în cursul unui atac informatic, nimic nu este ceea ce pare a fi" sau "ce nu cunoaştem nu înseamnă că nu există". Astfel de reacţii pot conduce foarte lesne spre "confortul" falselor senzaţii de securitate, cu repercusiuni majore asupra datelor şi sistemelor pe care trebuie să le protejăm. Reacţia potrivită constă în preocuparea adecvată pentru cunoaşterea ameninţărilor şi riscurilor, inclusiv din perspectiva a ceea ce se numeşte "insider threat" - adică angajatul, colaboratorul, managerul sau reprezentantul, care, intenţionat ori din neglijenţă, nepricepere sau în lipsa unei culturi de securitate, reprezintă cea mai mare vulnerabilitate a unei organizaţii şi este un pericol care nu trebuie neglijat", adaugă reprezentanţii STS.
Nu în ultimul rând, un alt aspect foarte important îl reprezintă pregătirea temeinică şi din timp a viitoarelor generaţii de specialişti în securitate, aspect faţă de care conducerea instituţiei manifestă un interes aparte.
"În concluzie, aflăm pe zi ce trece că nu există soluţii miraculoase care să asigure 100% disponibilitatea, integritatea şi confidenţialitatea serviciilor pentru că atacurile cibernetice, precum cele despre care am vorbit, variază în complexitate şi intensitate şi se adaptează continuu la metodele de contracarare, iar o securitate de tip "bullet-proof" nu poate fi garantată de nimeni. Ceea ce poate să promită STS este faptul că dispune de expertiză şi va întreprinde toate demersurile necesare pentru asigurarea unei rezilienţe adecvate a infrastructurilor, reţelelor şi serviciilor furnizate. Conectivitatea, interoperabilitatea şi măsurile de securitate cibernetică asociate sunt condiţii cheie pentru viitorul digital. Şi pentru acest lucru resursa umană este vitală şi valoroasă, ea cuantificându-se în cunoştinţe, inovaţie, mult efort şi dăruire", transmite SRS. AGERPRES/(AS - autor: Mihai Stoica, editor: Florin Marin, editor online: Anda Badea)
Conținutul website-ului www.agerpres.ro este destinat exclusiv informării publice. Toate informaţiile publicate pe acest site de către AGERPRES sunt protejate de dispoziţiile legale incidente. Sunt interzise copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a conţinutului acestui website. Informaţiile transmise pe www.agerpres.ro pot fi preluate, în conformitate cu legislaţia aplicabilă, în limita a 500 de semne. Detalii în secţiunea Condiţii de utilizare. Dacă sunteţi interesaţi de preluarea ştirilor AGERPRES, vă rugăm să contactaţi Direcţia Marketing - [email protected].
Alte știri din categorie
UPDATE Alba: Incendiu lichidat la Aiud; nu au mai fost găsite alte victime
Pompierii militari nu au mai descoperit alte victime în incendiul produs, vineri seara, la o casă din municipiul Aiud, în care o persoană a fost găsită carbonizată. 'Incendiul este lichidat. În incendiu nu au fost identificate alte victime', a transmis purtătorul de cuvânt al Inspectoratului pentru Situații de U
Vrancea: Parc voltaic de peste 27 de milioane de lei, pentru a asigura independența energetică a orașului Focșani
Primăria municipiului Focșani a semnat, vineri, la Ministerul Energiei, contractul de finanțare pentru construcția unui parc fotovoltaic care va asigura independența energetică pentru consumul public de energie electrică al orașului, proiect în valoare de peste 27 de milioane de lei, a informat administrația locală. 'Viceprimarul municipiului Focșani
Maramureș: Cinci tineri ucraineni, de negăsit în Munții Maramureșului; Salvamont a suspendat căutările
Salvatorii montani și polițiștii de frontieră au suspendat, vineri seara, căutările în Munții Maramureșului a cinci tineri ucraineni care potrivit apelului lansat de familii ar fi trecut granița în România, a informat directorul Serviciului Public Județean Salvamont Maramureș, Dan Benga. 'Din păcate, aparținătorii nu au putut oferi absolu
Tulcea: Pelicanii creți s-au întors pe insula Ceaplace
Primele 160 de exemplare de pelicani creți, specie periclitată la nivel mondial, s-au întors zilele acestea pe insula Ceaplace din Rezervația Biosferei Delta Dunării (RBDD), consolidată recent de inspectorii ecologi ai Administrației RBDD, a anunțat vineri instituția din subordinea Ministerului Mediului pe pagina sa de Facebook. Insula Ceaplace, strict p
Nicușor Dan spune că Termoenergetica datorează ELCEN aproximativ 500 de milioane de lei, nu 1,18 miliarde de lei
Primarul Capitalei, Nicușor Dan, a declarat vineri că Termoenergetica datorează ELCEN 400 - 500 de milioane de lei, nu 1,18 miliarde, iar banii provin dintr-o o serie de regularizări care trebuie făcute între operatorii economici. 'Nu este de un miliard (datoria către Elcen, n.r.). De 15 ani, primarii Bucureștiului doresc să preia CET-urile în
Florian, Institutul 'Elie Wiesel': Asistăm la o recrudescență a extremei drepte, cum nu s-a mai întâlnit de 80 de ani
Directorul Institutului Național pentru Studierea Holocaustului din România 'Elie Wiesel', Alexandru Florian, a atras atenția, vineri, asupra 'recrudescenței' antisemitismului și a extremei drepte în Europa, Statele Unite și în România, subliniind că, în lipsa reacției societății civile, a mass-media și a partidelor democratice,
Nicușor Dan: Diminuarea bugetului are mai degrabă legătură cu dorința de a păstra pavelele domnului Negoiță
Edilul Capitalei, Nicușor Dan, a apreciat vineri că diminuarea bugetului Primăriei Municipiului București ar avea mai degrabă legătură cu 'dorința de a păstra pavelele' primarului Sectorului 3, Robert Negoiță. Întrebat dacă apreciază că reducerea bugetului PMB ar avea legătură cu intenția sa de a candida la președinție, Nicușor Dan a replicat:
Prahova: Tencuială căzută într-un dormitor al Școlii de Poliție Câmpina - urme de lovituri pe mai multe tavane
Reprezentanții Școlii de Agenți de Poliție 'Vasile Lascăr' Câmpina anunță, vineri, în contextul incidentului de miercuri seară, când o bucată de tencuială s-a desprins de pe tavanul unui dormitor în care sunt cazați elevi ai unității, că pe mai multe tavane au fost depistate urme de lovituri care pot proveni de la o coadă de mătură.
Nicușor Dan anunță că un miliard de lei vor fi tăiați de la bugetul PMB; el face apel la parlamentari
Primarul Capitalei, Nicușor Dan, atrage atenția că prin proiectul de buget elaborat de coaliția de guvernare Primăria Capitalei ar urma să primească 4 miliarde de lei în 2025, o sumă cu un miliard de lei mai mică față de anul anterior. Edilul general a adăugat că în 2024 cele două subvenții pentru transport în comun și termie s-au ridicat la
Iași: După două încercări eșuate, consilierii locali au aprobat majorarea tarifului gigacaloriei
Consiliul Local Municipal Iași a aprobat, în ședința ordinară desfășurată vineri, creșterea prețului gigacaloriei cu 45% pentru populație și, respectiv, 130% pentru persoanele juridice. În timpul ședinței, primarul Mihai Chirica a declarat că această majorare este solicitată de Autoritatea Națională de Reglementare în Domeniul Energie
Directorul economic al Primăriei Oradea: E nevoie de o bancă a instituțiilor publice sau de o reformă a Trezoreriei
Directorul economic al Primăriei Oradea, Eduard Florea, a declarat vineri, într-o conferință de presă, că în România ar fi nevoie de o bancă a instituțiilor publice, pentru a sprijini autoritățile să acceseze fondurile europene, ori de o reformă a Trezoreriei, care să ofere și asemenea servicii. 'În '98, când am terminat f
UPDATE Prahova: Accidentul cu mașina răsturnată la Ploiești - o femeie beată și fără permis se afla la volan
O femeie beată și fără permis de conducere se afla la volanul mașinii care s-a răsturnat, vineri dimineață, în urma unui accident rutier care a avut loc la Ploiești. 'În urma verificărilor efectuate, polițiștii au stabilit faptul că autoturismul implicat în accident ar fi fost condus de către o tânără de 29 de ani, din municipiul Pl
Hunedoara: Condiții de schi în toate stațiunile montane; în Straja schiorii pot urca până pe vârf
Toate stațiunile montane din județul Hunedoara îndeplinesc condițiile necesare pentru practicarea sporturilor de iarnă, în Straja schiorii având posibilitatea să urce cu telescaunul până în vârful Straja, la 1.868 metri altitudine, și să folosească pârtia de acolo. 'În Straja putem spune că se schiază pe un m
Fritz: Primăria Timișoara - cel mai mare buget din țară pentru beneficiarii serviciilor sociale
Primarul municipiului Timișoara, Dominic Fritz, a declarat, vineri, că municipalitatea va aloca în acest an cel mai mare buget pentru beneficiarii serviciilor sociale, în cuantum de peste 19 milioane de lei. 'Ținta noastră este ca prin acest sprijin pe care l-am crescut de la an la an, să ajungem la cât mai mulți timișoreni care au nevoie
Galați: Bob suspendat, zid de cățărare, piste de biciclete, amfiteatru și locuri de joacă și relaxare, în Pădurea Gârboavele
Consiliul Județean Galați a aprobat indicatorii tehnico-economici pentru proiectul de transformare a Pădurii Gârboavele într-un spațiu modern de relaxare și aventură, care va cuprinde bob suspendat, zid de cățărare, piste de biciclete, amfiteatru exterior, locuri de joacă și de relaxare pentru întreaga familie, informează CJ Galați