Tot mai multe atacuri ransomware în România. Hackerii vizează firme financiar-contabile. Cum acționează escrocii

62477816
Profimedia

Directoratul Naţional de Securitate Cibernetică avertizează, miercuri, că societăţi comerciale din domeniul financiar-contabil sunt vizate de atacuri cibernetice de tip ransomware.

”Vă informăm că în ultima perioadă s-au intensificat atacurile cibernetice de tip ransomware, prin utilizarea BitLocker, prin intermediul serviciilor de e-mail, care vizează companiile din domeniul financiar-contabil. Atacatorii vizează societăţi comerciale din domeniul financiar-contabil, cu precădere acele companii care au disponibilităţi materiale, în vederea efectuării plăţii răscumpărării. În vederea decriptării sunt solicitate diferite sume în monedă crypto”, a transmis, miercuri, DNSC.

Potrivit specialiştilor, dovada efectuării acestor plăţi este solicitată prin intermediul diferitelor platforme de mesagerie.

”Fiecărui caz/păgubit îi este atribuit un canal distinct în cadrul acestor aplicaţii, iar dialogul cu atacatorii se realizează doar prin mesaje. În cadrul mesajului de răscumpărare se menţionează faptul că trebuie luată cât mai urgent legătura cu atacatorii, în caz contrar datele criptate fiind şterse. În acest fel se creează starea de panică/urgenţă, pe care mizează atacatorii, în vederea efectuării plăţii răscumpărării”, avertizează specialiştii în securitate cibernetică.

Amenințări cu amenzi GDPR

Potrivit acestora, atacatorii menţionează articole din presa online în cadrul cărora se reliefează faptul că amenzile GDPR sunt foarte mari, prin urmare este folosit un alt instrument pentru a crea presiune psihologică asupra companiilor ce au căzut deja victime.

”În cadrul campaniei de tip spear phishing identificate, atacatorii urmăresc infectarea iniţială a utilizatorilor vizaţi, prin ataşarea unor fişiere dăunătoare de tip .pdf. Acest fişier .pdf conţine de fapt un cod JavaScript ascuns care rulează prin Windows Script Host (WSH) şi utilizează ActiveXObject pentru a interacţiona cu sistemul de operare. Scopul său principal este furtul de informaţii şi executarea de comenzi de la distanţă, folosind un server de comandă şi control (C2)”, explică DNSC.

Potrivit specialiştilor, fişierul dăunător analizat prezintă capacităţi avansate de control de la distanţă, fiind capabil să execute orice comandă primită de la un server C2 prin tehnici disimulate şi invocare dinamică de cod JavaScript.

”Combină funcţionalităţi de exfiltrare de date, manipulare fişiere şi detecţie sistem, fiind capabil să afecteze confidenţialitatea, integritatea şi disponibilitatea sistemului afectat. Un risc critic suplimentar este reprezentat de activarea BitLocker prin comenzi automate, ceea ce poate duce la criptarea integrală a datelor şi blocarea accesului la datele compromise, într-un scenariu similar atacurilor de tip ransomware”, a mai transmis DNSC.

Se recomandă revizuirea imediată a politicilor de execuţie a scripturilor şi evaluarea expunerii sistemelor la atacuri care implică ActiveX Object şi WSH.

Articol recomandat de sport.ro
GALERIE FOTO | Paula Badosa s-a pozat în ipostaze incendiare pentru a vinde o gamă de bikini pentru vara anului 2026
GALERIE FOTO | Paula Badosa s-a pozat în ipostaze incendiare pentru a vinde o gamă de bikini pentru vara anului 2026
Citește și...
Noi atacuri cu drone rusești în Ucraina, aproape de granița României. A fost emis mesaj RO-Alert în Tulcea

Locuitorii din nordul judeţului Tulcea au fost alertaţi, sâmbătă, după noi atacuri cu drone asupra unor obiective din Ucraina, în apropierea frontierei fluviale cu România, au transmis reprezentanţii Ministerului Apărării Naţionale.

Ploile au făcut prăpăd în mai multe zone din țară. Mai multe străzi au fost închise și zeci de gospodării inundate

Vremea s-a stricat în jumătate de țară, unde meteorologii au emis vineri mai multe coduri galbene. În județul Iași, ploile au făcut prăpăd vineri noapte. Mai multe străzi au fost închise și zeci de gospodării inundate.

Violențe în Centrul Vechi între mai mulţi români şi ucraineni. Patru bărbaţi au fost reţinuţi

Patru bărbaţi implicaţi în conflictul care a izbucnit în noaptea de joi spre vineri în Centrul Vechi al Bucureştiului au fost reţinuţi pentru 24 de ore.

Recomandări
Preşedintele Cehiei îndeamnă NATO să-şi „arate colţii” în faţa Rusiei. ”Rușii râd de noi, spun că fac astea pentru că pot”

Preşedintele Cehiei, Petr Pavel, a cerut NATO să adopte măsuri mai dure împotriva Rusiei, inclusiv blocarea accesului la internet şi doborârea aparatelor care încalcă spaţiul aerian al alianţei, relatează The Guardian.

Angajații de la stat vor avea venituri calculate diferit din 2027. Sporurile vor dispărea, iar grilele vor deveni unitare

Angajații de la stat vor avea venituri calculate diferit din 2027. Legea salarizării din sectorul public va fi adoptată până la finalul acestei sesiuni parlamentare, conform unui acord cu partidele din fosta coaliție de guvernare.

Cine sunt ultimii patru concurenți care s-au calificat în marea finală Românii au talent 2026

Cea de-a treia semifinală a sezonului 16 Românii au talent a adus pe scenă momente impresionante şi multă emoţie. La finalul serii, publicul şi juriul au decis cine sunt ultimii concurenţi care merg în Marea Finală din 29 mai.