Mii de atacuri cibernetice, blocate de STS în weekend. Au vizat site-urile unor importante instituţii din România

Atac cibernetic - Rusia
Getty

Specialiştii în securitate cibernetică din cadrul STS au blocat, în acest weekend, mii de atacuri cibernetice care au vizat cele mai importante instituţii publice din România. Asupra unor site-uri, numărul atacurilor a fost cu 100% mai mare.

”În acest sfârşit de săptămână, specialiştii în securitate cibernetică ai Serviciului de Telecomunicaţii Speciale au blocat mii de atacuri maliţioase. Acestea au fost îndreptate asupra site-urilor unora dintre cele mai importante instituţii din România. Este o creştere semnificativă, pe anumite pagini web depăşindu-se procentul de 100% a acestor tipuri de atacuri în comparaţie cu alte perioade”, a transmis, duminică, STS, într-un comunicat de presă.

STS a precizat că a aplicat măsuri ”eficiente şi rapide de securitate cibernetică, utilizând atât mecanisme automatizate, dar şi operaţiuni tehnice în timp real”.

Operaţiunile au fost implementate la nivelul Centrului Operaţional de Răspuns la Incidente de Securitate (CORIS-STS) şi la nivelul Infrastructurii de Internet (ISP-STS), pentru toate autorităţile pentru care STS asigură administrare tehnică sau furnizare de servicii de tip Internet.

”În cazul unui atac cibernetic deciziile şi măsurile luate într-un timp extrem de scurt sunt esenţiale, iar atunci când echipele de administrare tehnică şi cele de securitate cibernetică sunt comune, lanţul de decizie este extrem de scurt şi cu impact imediat. Activităţile întreprinse pentru asigurarea securităţii cibernetice corelează măsuri defensive atât la nivelul infrastructurii de comunicaţii, cât şi la nivel de aplicaţii informatice”, a mai transmis STS.

Citește și
De ce Rusia va pierde în războiul din Ucraina. Un expert chinez în geopolitică explică care sunt cei patru factori principali

Aceşti precizează că au identificat tipologia atacurilor, sursele maliţioase şi au aplicat soluţii de protecţie la nivelul sistemelor de operare care găzduiesc serviciile informatice atacate şi le-au transmis către celelalte entităţi de tip CERT.

”STS a partajat analizele proprii şi a colaborat cu specialiştii IT ai beneficiarilor şi experţii CERT de la nivelul DNSC şi ai instituţiilor din Sistemul Naţional de Apărare. STS desfăşoară în continuare, în regim de 24/24, toate activităţile specifice de securitate cibernetică pentru a contribui la protecţia serviciilor digitale şi de comunicaţii ale instituţiilor şi autorităţilor statului român”, a mai transmis instituţia.

Grupul de hackeri pro-ruşi Killnet a ameninţat, sâmbătă, că va ataca aproape 300 de site-uri din România, pe listă fiind mai multe ministere, partide, redacţii de presă, instituţii publice, site-uri de turism şi hoteluri.

Poliţia Română a anunţat oficial, sâmbătă, că site-ul propriu a fost ţinta unui atac.

Hackerii își diversifică atacurile

Directoratul Naţional de Securitate Cibernetică anunţă că a observat o diversificare a atacurilor asupra sistemelor informatice ale organizaţiilor deja atacate prin DDoS.

”Continuă atacurile cibernetice de tip DDoS (Distributed Denial-of-Service) auto-asumate de gruparea pro-rusă Killnet asupra unor site-uri web din România, atacuri motivate de acţiunile de sprijin ale României pentru Ucraina, în contextul invaziei acestui stat de către Federaţia Rusă. Directoratul Naţional de Securitate Cibernetică (DNSC) colaborează cu administratorii site-urilor web impactate, cu instituţiile abilitate şi cu parteneri internaţionali pentru investigarea şi contracararea acestor atacuri. Se observă o diversificare a atacurilor prin utilizarea unor noi metode care vizează infectarea cu aplicaţii malware de tip ransomware a sistemelor informatice ale organizaţiilor deja atacate prin DDoS. În acest context, tehnicile utilizate de atacatori includ spear phishing şi spoofing”, a transmis, duminică, DNSC, într-un comunicat de presă, potrivit News.ro.

Potrivit documentului, atacatorii cibernetici transmit mesaje pe email, WhatsApp, Signal, Telegram, Messenger, Slack, etc. pretinzând că sunt o sursă / persoană de încredere, pentru a convinge victimele potenţiale să divulge informaţii confidenţiale, date personale sau să efectueze acţiuni care permit preluarea controlului unor infrastructuri sau dispozitive informatice de către atacatori.

”Pentru a încerca să inducă în eroare potenţialele victime şi pentru o rată de succes mai ridicată, atacatorii intenţionează să utilizeze inclusiv adrese de email sau conturi de utilizator falsificate ca aparţinând unor instituţii publice sau organizaţii cunoscute din România”, au mai transmis specialiştii.

Aceştia recomandă prudenţă în cazul în care se recepţionează mesaje ce au următoarele caracteristici:

► Sunt prezentate ca fiind solicitări urgente, inclusiv din partea autorităţilor;

► Sunt ciudat formulate şi apar ca provenind de la o sursă sau persoană "de încredere";

► Includ linkuri sau ataşamente care nu au fost solicitate;

► Cer furnizarea unor date cu caracter personal sau tehnice (parole, PIN, IP etc.).

”Pentru a limita riscul infectării cu ransomware şi a evita criptarea sau distrugerea datelor, este obligatorie şi realizarea de copii de siguranţă (backup) pentru site-uri, baze de date sau orice alt tip de date expuse în mediul Internet, precum şi stocarea acestor copii în locaţii separate”, a mai transmis instituţia.

Articol recomandat de sport.ro
NEWS ALERT Zinedine Zidane revine! S-a înțeles cu noua sa echipă
NEWS ALERT Zinedine Zidane revine! S-a înțeles cu noua sa echipă
Citește și...
Un program de AI le arată patronilor cine sunt angajații care vor să-și dea demisia
Un program de AI le arată patronilor cine sunt angajații care vor să-și dea demisia

Un program informatic bazat pe AI, dezvoltat de japonezi, le va indica celor responsabili care sunt angajații ce intenționează să-și dea demisia din companie.

 

Meta a lansat o nouă unealtă de inteligență artificială. Cum funcționează
Meta a lansat o nouă unealtă de inteligență artificială. Cum funcționează

Meta a lansat o nouă unealtă de inteligență artificială – poate să răspundă rapid la întrebări din diverse domenii și să genereze în timp real imagini doar cu o simplă comandă.  

Au apărut noi modele de roboți care vor fi folosiți în fabrici. Cum arată
Au apărut noi modele de roboți care vor fi folosiți în fabrici. Cum arată

Roboții umanoizi sunt din ce în ce mai avansați și pot imita tot mai bine mișcările umane. Chiar miercuri, două companii mari de robotică au arătat modele noi care vor fi folosite în fabrici.  

Recomandări
Analiștii militari, despre răspunsul Israelului la atacul cu drone de sâmbătă: „Limitat și strict simbolic”
Analiștii militari, despre răspunsul Israelului la atacul cu drone de sâmbătă: „Limitat și strict simbolic”

Limitat și strict simbolic, așa califică experții răspunsul Israelului la atacul iranian de sâmbătă. Acțiunea a vizat o bază militară de lângă Isfahan. în vecinătatea unor instalații nucleare.

Cîrstoiu, întrebat dacă Ciolacu şi Ciucă i-au cerut să se retragă: Nici vorbă. Probabil că va fi o discuţie luni
Cîrstoiu, întrebat dacă Ciolacu şi Ciucă i-au cerut să se retragă: Nici vorbă. Probabil că va fi o discuţie luni

Candidatul PSD-PNL la Primăria Capitalei, Cătălin Cîrstoiu, a negat informaţiile că liderii coaliţiei, Marcel Ciolacu şi Nicolae Ciucă, i-au cerut să se retragă din cursă, dar a precizat că va avea o discuţie cu aceştia, probabil luni.

Furtuna Renata continuă să facă ravagii în România. În nordul țării a nins viscolit și se circulă în condiții de iarnă
Furtuna Renata continuă să facă ravagii în România. În nordul țării a nins viscolit și se circulă în condiții de iarnă

Un nou episod de vreme rea, cu grindină și polei, îi pune în dificultate pe șoferi. Un bărbat și-a pierdut viața într-un accident produs în județul Sibiu.