Tot mai multe atacuri ransomware în România. Hackerii vizează firme financiar-contabile. Cum acționează escrocii

62477816
Profimedia

Directoratul Naţional de Securitate Cibernetică avertizează, miercuri, că societăţi comerciale din domeniul financiar-contabil sunt vizate de atacuri cibernetice de tip ransomware.

”Vă informăm că în ultima perioadă s-au intensificat atacurile cibernetice de tip ransomware, prin utilizarea BitLocker, prin intermediul serviciilor de e-mail, care vizează companiile din domeniul financiar-contabil. Atacatorii vizează societăţi comerciale din domeniul financiar-contabil, cu precădere acele companii care au disponibilităţi materiale, în vederea efectuării plăţii răscumpărării. În vederea decriptării sunt solicitate diferite sume în monedă crypto”, a transmis, miercuri, DNSC.

Potrivit specialiştilor, dovada efectuării acestor plăţi este solicitată prin intermediul diferitelor platforme de mesagerie.

”Fiecărui caz/păgubit îi este atribuit un canal distinct în cadrul acestor aplicaţii, iar dialogul cu atacatorii se realizează doar prin mesaje. În cadrul mesajului de răscumpărare se menţionează faptul că trebuie luată cât mai urgent legătura cu atacatorii, în caz contrar datele criptate fiind şterse. În acest fel se creează starea de panică/urgenţă, pe care mizează atacatorii, în vederea efectuării plăţii răscumpărării”, avertizează specialiştii în securitate cibernetică.

Amenințări cu amenzi GDPR

Potrivit acestora, atacatorii menţionează articole din presa online în cadrul cărora se reliefează faptul că amenzile GDPR sunt foarte mari, prin urmare este folosit un alt instrument pentru a crea presiune psihologică asupra companiilor ce au căzut deja victime.

Citește și
Momentul în care o mașină este spulberată de tren în Chiajna. Șoferul a fost târât aproape un kilometru și se află în stare gravă la spital
Momentul în care o mașină este spulberată de tren în Chiajna. Șoferul a fost târât aproape un kilometru și se află în stare gravă la spital

”În cadrul campaniei de tip spear phishing identificate, atacatorii urmăresc infectarea iniţială a utilizatorilor vizaţi, prin ataşarea unor fişiere dăunătoare de tip .pdf. Acest fişier .pdf conţine de fapt un cod JavaScript ascuns care rulează prin Windows Script Host (WSH) şi utilizează ActiveXObject pentru a interacţiona cu sistemul de operare. Scopul său principal este furtul de informaţii şi executarea de comenzi de la distanţă, folosind un server de comandă şi control (C2)”, explică DNSC.

Potrivit specialiştilor, fişierul dăunător analizat prezintă capacităţi avansate de control de la distanţă, fiind capabil să execute orice comandă primită de la un server C2 prin tehnici disimulate şi invocare dinamică de cod JavaScript.

”Combină funcţionalităţi de exfiltrare de date, manipulare fişiere şi detecţie sistem, fiind capabil să afecteze confidenţialitatea, integritatea şi disponibilitatea sistemului afectat. Un risc critic suplimentar este reprezentat de activarea BitLocker prin comenzi automate, ceea ce poate duce la criptarea integrală a datelor şi blocarea accesului la datele compromise, într-un scenariu similar atacurilor de tip ransomware”, a mai transmis DNSC.

Se recomandă revizuirea imediată a politicilor de execuţie a scripturilor şi evaluarea expunerii sistemelor la atacuri care implică ActiveX Object şi WSH.

Articol recomandat de sport.ro
Radu Drăgușin s-a căsătorit cu Ioana Stan! Imagini cu superba soție a „Dragonului”
Radu Drăgușin s-a căsătorit cu Ioana Stan! Imagini cu superba soție a „Dragonului”
Citește și...
Momentul în care o mașină este spulberată de tren în Chiajna. Șoferul a fost târât aproape un kilometru și se află în stare gravă la spital
Momentul în care o mașină este spulberată de tren în Chiajna. Șoferul a fost târât aproape un kilometru și se află în stare gravă la spital

Scene dramatice, surprinse de o cameră de supraveghere, s-au petrecut aseară în Chiajna, lângă București. O mașină, condusă de un bărbat de 30 de ani, a fost lovită de un tren și târâtă pe calea ferată aproape un kilometru.

Accident grav pe un drum național din Dolj: trei persoane rănite după un impact frontal
Accident grav pe un drum național din Dolj: trei persoane rănite după un impact frontal

3 persoane au ajuns în stare gravă la spital în urma unui impact devastator petrecut pe un drum național din județul Dolj.

Cetățeanul indian care și-a riscat viața să salveze o fetiță de 6 ani din Craiova din lacul înghețat a fost externat
Cetățeanul indian care și-a riscat viața să salveze o fetiță de 6 ani din Craiova din lacul înghețat a fost externat


Cetățeanul indian care și-a riscat viața ca s-o salveze pe fetița de 6 ani din Craiova a fost externat.

Recomandări
Gaura bugetară din 2025, sub estimările din toamnă. Șeful Finanțelor promite bani pentru mediul de afaceri
Gaura bugetară din 2025, sub estimările din toamnă. Șeful Finanțelor promite bani pentru mediul de afaceri

Vești bune de la Ministerul Finanțelor. Deficitul bugetar a fost anul trecut mai mic decât era estimat, iar asta ar putea însemna împrumuturi mai ieftine pentru stat și mai multă credibilitate în fața investitorilor ori a Comisiei Europene.

Donald Trump despre Groenlanda: Vom găsi o soluţie care să mulţumească NATO. Nimeni n-a făcut mai mult pentru NATO decât mine
Donald Trump despre Groenlanda: Vom găsi o soluţie care să mulţumească NATO. Nimeni n-a făcut mai mult pentru NATO decât mine

Președintele Donald Trump a declarat marți că SUA vor elabora un plan pentru a obține proprietatea asupra Groenlandei care „va mulțumi foarte mult NATO”, relatează Reuters și CNN.



Ce înseamnă anunțul șefului Armatei privind pregătirea pentru un „efort de război”: „Nu înseamnă intrarea în război!”
Ce înseamnă anunțul șefului Armatei privind pregătirea pentru un „efort de război”: „Nu înseamnă intrarea în război!”

„Populația României trebuie să fie pregătită pentru susținerea unui efort de război”. Declarația îi aparține șefului Statului Major al Apărării, generalul Gheorghiță Vlad.