Stiri Tech

România, atacată cibernetic. Siteurile marilor agenții de stat și companii, afectate

2 mai 2022 2 min

România, atacată cibernetic. Siteurile marilor agenții de stat și companii, afectate

Reading Time: 2 minute

De vineri au fost declanșate mai multe atacuri împotriva siteurilor românești. Vineri au fost indisponibile siteurile Guvernului României, al Ministerului Apărării dar și cel al Poliției de Frotieră.

Duminică seara au fost atacate siteurile de presă, printre care cel al Digi24.

Luni dimineața a fost un atac informatic asupra siteului Aeroportului Otopeni.

„În cursul ultimelor zile, serverele care gestionează website-urile CN Aeroporturi Bucureşti au fost supuse la atacuri cibernetice repetate. Atacurile au fost de tip DDoS (distributed denial of service), ultimul dintre acestea afectând, în primele ore ale zilei de 2 mai 2022, funcţionarea website-ului bucharestairports.ro. Pentru câteva ore, acest site a fost inaccesibil publicului dar, începând cu dimineaţa aceleiaşi zile, funcţionarea normală a fost restabilită prin colaborarea între specialiştii CNAB şi cei ai firmei care asigură găzduirea şi mentenanţa lui”, informează compania.

Potrivit sursei citate, nu s-au înregistrat pierderi de informaţii şi nu a fost afectat serverul de e-mail.

Directoratul Naţional de Securitate Cibernetică (DNSC) a avertizat că vor continua atacurile cibernetice de tip DDoS (Distributed Denial-of-Service), respectiv phishing şi spear-phishing propagate pe email sau platforme de mesagerie, acestea fiind auto-asumate de gruparea pro-rusă Killnet asupra unor site-uri web din România.

„Se observă o diversificare a atacurilor prin utilizarea unor noi metode care vizează infectarea cu aplicaţii malware de tip ransomware a sistemelor informatice ale organizaţiilor deja atacate prin DDoS. În acest context, tehnicile utilizate de atacatori includ spear phishing şi spoofing”, a transmis duminică într-un comunicat al DNSC.

Potrivit sursei citate, atacatorii cibernetici transmit mesaje pe email, WhatsApp, Signal, Telegram, Messenger, Slack, etc. pretinzând că sunt o sursă / persoană de încredere, pentru a convinge victimele potenţiale să divulge informaţii confidenţiale, date personale sau să efectueze acţiuni care permit preluarea controlului unor infrastructuri sau dispozitive informatice de către atacatori.

„Pentru a încerca să inducă în eroare potenţialele victime şi pentru o rată de succes mai ridicată, atacatorii intenţionează să utilizeze inclusiv adrese de email sau conturi de utilizator falsificate ca aparţinând unor instituţii publice sau organizaţii cunoscute din România”, se sublinia în comunicat.

Specialiştii DNSC recomandă prudenţă în cazul în care se recepţionează mesaje ce au următoarele caracteristici: sunt prezentate ca fiind solicitări urgente, inclusiv din partea autorităţilor; sunt ciudat formulate şi apar ca provenind de la o sursă sau persoană „de încredere”; includ linkuri sau ataşamente care nu au fost solicitate; cer furnizarea unor date cu caracter personal sau tehnice (parole, PIN, IP etc.).

Pentru a limita riscul infectării cu ransomware şi a evita criptarea sau distrugerea datelor, este obligatorie şi realizarea de copii de siguranţă (backup) pentru site-uri, baze de date sau orice alt tip de date expuse în mediul Internet, precum şi stocarea acestor copii în locaţii separate.

Array

Lasă un răspuns

Articole pe aceeași temă: