Tot mai multe atacuri ransomware în România. Hackerii vizează firme financiar-contabile. Cum acționează escrocii

hacker
Profimedia

Directoratul Naţional de Securitate Cibernetică avertizează, miercuri, că societăţi comerciale din domeniul financiar-contabil sunt vizate de atacuri cibernetice de tip ransomware.

”Vă informăm că în ultima perioadă s-au intensificat atacurile cibernetice de tip ransomware, prin utilizarea BitLocker, prin intermediul serviciilor de e-mail, care vizează companiile din domeniul financiar-contabil. Atacatorii vizează societăţi comerciale din domeniul financiar-contabil, cu precădere acele companii care au disponibilităţi materiale, în vederea efectuării plăţii răscumpărării. În vederea decriptării sunt solicitate diferite sume în monedă crypto”, a transmis, miercuri, DNSC.

Potrivit specialiştilor, dovada efectuării acestor plăţi este solicitată prin intermediul diferitelor platforme de mesagerie.

”Fiecărui caz/păgubit îi este atribuit un canal distinct în cadrul acestor aplicaţii, iar dialogul cu atacatorii se realizează doar prin mesaje. În cadrul mesajului de răscumpărare se menţionează faptul că trebuie luată cât mai urgent legătura cu atacatorii, în caz contrar datele criptate fiind şterse. În acest fel se creează starea de panică/urgenţă, pe care mizează atacatorii, în vederea efectuării plăţii răscumpărării”, avertizează specialiştii în securitate cibernetică.

Amenințări cu amenzi GDPR

Potrivit acestora, atacatorii menţionează articole din presa online în cadrul cărora se reliefează faptul că amenzile GDPR sunt foarte mari, prin urmare este folosit un alt instrument pentru a crea presiune psihologică asupra companiilor ce au căzut deja victime.

Citește și
hacker
DNSC avertizează: Atacuri de tip Phishing care vizează utilizatorii ANAF prin e-mailuri false

”În cadrul campaniei de tip spear phishing identificate, atacatorii urmăresc infectarea iniţială a utilizatorilor vizaţi, prin ataşarea unor fişiere dăunătoare de tip .pdf. Acest fişier .pdf conţine de fapt un cod JavaScript ascuns care rulează prin Windows Script Host (WSH) şi utilizează ActiveXObject pentru a interacţiona cu sistemul de operare. Scopul său principal este furtul de informaţii şi executarea de comenzi de la distanţă, folosind un server de comandă şi control (C2)”, explică DNSC.

Potrivit specialiştilor, fişierul dăunător analizat prezintă capacităţi avansate de control de la distanţă, fiind capabil să execute orice comandă primită de la un server C2 prin tehnici disimulate şi invocare dinamică de cod JavaScript.

”Combină funcţionalităţi de exfiltrare de date, manipulare fişiere şi detecţie sistem, fiind capabil să afecteze confidenţialitatea, integritatea şi disponibilitatea sistemului afectat. Un risc critic suplimentar este reprezentat de activarea BitLocker prin comenzi automate, ceea ce poate duce la criptarea integrală a datelor şi blocarea accesului la datele compromise, într-un scenariu similar atacurilor de tip ransomware”, a mai transmis DNSC.

Se recomandă revizuirea imediată a politicilor de execuţie a scripturilor şi evaluarea expunerii sistemelor la atacuri care implică ActiveX Object şi WSH.

Articol recomandat de sport.ro
Thomas Frank s-a dus glonț la Radu Drăgușin după Crystal Palace - Tottenham. "Dragonul", tot un zâmbet
Thomas Frank s-a dus glonț la Radu Drăgușin după Crystal Palace - Tottenham. "Dragonul", tot un zâmbet
Citește și...
Cum să îți protejezi conturile online. DNSC recomandă parole complexe și schimbarea periodică a acestora
Cum să îți protejezi conturile online. DNSC recomandă parole complexe și schimbarea periodică a acestora

Directoratul Naţional de Securitate Cibernetică (DNSC) combate, luni, mitul potrivit căruia parolele lungi sunt suficiente. De asemenea, specialiştii explică ce riscuri apar în lipsa unor parole bine gestionate.

 

DNSC avertizează: Atacuri de tip Phishing care vizează utilizatorii ANAF prin e-mailuri false
DNSC avertizează: Atacuri de tip Phishing care vizează utilizatorii ANAF prin e-mailuri false

Directoratul Naţional de Securitate Cibernetică (DNSC) a emis joi o alertă privind multiple scenarii de atacuri de tip Phishing / Spear Phishing, în care se folosește identitatea ANAF – Spaţiul Virtual Privat.

Pericolul ascuns de pe WhatsApp. DNSC explică cum să nu-ți compromiți telefonul și să pierzi sume importante de bani
Pericolul ascuns de pe WhatsApp. DNSC explică cum să nu-ți compromiți telefonul și să pierzi sume importante de bani

Fraudele pe WhatsApp devin tot mai des întâlnire și credibile, atrage atenția DNSC. Înșelăciunile online devin posibile compromițându-se conturile utilizatorilor prin solicitarea frauduloasă a codurilor de verificare.

DNSC nu confirmă un nou atac cibernetic asupra Orange România. Într-un incident anterior s-ar fi furat 1TB de informații
DNSC nu confirmă un nou atac cibernetic asupra Orange România. Într-un incident anterior s-ar fi furat 1TB de informații

Compania Orange nu a fost contactată de către potenţiali atacatori şi nu a primit solicitări de negociere în legătură cu un posibil incident de securitate cibernetică, informează Directoratul Naţional de Securitate Cibernetică (DNSC), într-un comunicat.

DNSC avertizează: Fiecare cont online este o țintă pentru atacatori cibernetici. Cum poți preveni fraudele financiare
DNSC avertizează: Fiecare cont online este o țintă pentru atacatori cibernetici. Cum poți preveni fraudele financiare

Directoratul Naţional de Securitate Cibernetică (DNSC) a transmis, luni, un avertisment, potrivit căruia fiecare cont online este o potențială țintă.

Recomandări
Întâlnire decisivă Trump-Zelenski, pe tema planului de pace. Președintele SUA a anunțat că a vorbit la telefon cu Putin
Întâlnire decisivă Trump-Zelenski, pe tema planului de pace. Președintele SUA a anunțat că a vorbit la telefon cu Putin

Volodimir Zelenski a fost primit de Donald Trump în Florida, duminică seara (ora României, n. red.) pentru a încerca să obţină sprijinul preşedintelui SUA pentru noua versiune a planului de pace privind războiul din Ucraina.

Cod roșu de viscol în zonele înalte din 11 județe. Vântul suflă cu peste 120 km/h, iar traseele montane sunt periculoase
Cod roșu de viscol în zonele înalte din 11 județe. Vântul suflă cu peste 120 km/h, iar traseele montane sunt periculoase

Este cod roșu de viscol în zonele înalte din 11 județe, între care Sibiu, Brașov, Prahova și Vâlcea. Ninge susținut, iar vântul mușcă de-a dreptul, cu rafale care depășesc 120 km/h.

Incendiu puternic la un depozit de pe bulevardul Iuliu Maniu din București. A fost trimis mesaj RO-Alert | VIDEO
Incendiu puternic la un depozit de pe bulevardul Iuliu Maniu din București. A fost trimis mesaj RO-Alert | VIDEO

A fost mobilizare de forțe, duminică, în Capitală, după ce un depozit situat în cartierul Militari a fost cuprins de flăcări.