DNSC a detectat şi gestionat 101 atacuri de tip ransomware anul trecut
Inapoi

DNSC a detectat şi gestionat 101 atacuri de tip ransomware anul trecut

Postat pe 24 Jul 2025

Update cu 1 săptămână în urmă

Timp de citire: 8 minute

Articol scris de: Maria Popescu

Image Description
Nationale
Directoratul Naţional de Securitate Cibernetică a detectat şi gestionat în 2024 un număr de 101 de atacuri de tip ransomware, arată Raportul anual al instituţiei. Printre cele mai relevante astfel de atacuri se numără cel care a vizat societatea Romanian Soft Company, dezvoltatorul platformei Hipocrate, care oferă servicii de fluxuri interne către unităţi spitaliceşti. În urma atacului, un număr de 26 de spitale au fost vizate în mod direct, fiind în imposibilitatea de a-şi desfăşura activitatea pentru aproximativ o săptămână. „Prin activitatea sa, DNSC a analizat şi investigat binarul maliţios identificat în infrastructura companiei, ulterior a generat un set de reguli YARA şi a emis recomandări ce au fost diseminate către toate spitalele cât şi partenerilor europeni, membrii ai CSIRT Network, pentru a identifica posibila existenţă a programului maliţios pe sistemele informatice utilizate”, se menţionează în raportul consultat de Agerpres. Un alt atac semnificativ a fost cel care a vizat societăţile din grupul Electrica SA, având un impact major asupra serviciilor publice oferite de către Electrica Furnizare SA şi Distribuţie Energie Electrică Romania SA, cu consecinţa afectării unui număr de peste 800 servere şi 4.000 staţii de lucru aflate la nivelul sucursalelor Bucureşti, Ploieşti, Braşov şi Cluj. Atacul a fost notificat către DNSC la data de 9 decembrie 2024 şi s-a procedat la colectarea de probe de la faţa locului. Urmare a analizei efectuate a fost identificat criptorul folosit de către atacatori, s-a creat o regulă YARA care a fost publicată pe site-ul Directoratului. Totodată, au fost transmis un raport specific ce conţinea indicatorii de compromitere, tehnicile şi tacticile utilizate de către atacatori pentru compromiterea infrastructurii în vederea sanitizării complete a acesteia. De asemenea, aproximativ 112 sisteme au fost afectate de atacul de tip ransomware care a vizat Primăria Municipiului Timişoara şi instituţii din subordinea acesteia, precum Direcţia Fiscală a Municipiului Timişoara şi Direcţia Generală a Poliţiei Locale Timişoara. În urma activităţilor specifice derulate de către specialiştii Directoratului, s-a reuşit recuperarea completă a datelor critice precum şi o parte din datele neesenţiale. De asemenea, au fost emise recomandări pentru securizarea infrastructurii în vederea evitării de alte atacuri de acest tip. Raportul DNSC menţionează şi atacul de tip ransomware direcţionat asupra infrastructurii proiectului „Sistemul Naţional de Management privind Dizabilitatea” având ca beneficiar Autoritatea Naţională pentru Protecţia Drepturilor Persoanelor cu Dizabilităţi (ANPDPD) şi care cuprinde toate informaţiile despre persoanele cu dizabilităţi şi în care operează toate structurile specifice ale Direcţia Generală de Asistenţă Socială şi Protecţia Copilului (DGASPC). Specialiştii Directoratului au identificat mai multe exfiltrări de conturi compromise (leaked), fiind făcute îndrumări privind măsurile necesar a fi urmate pentru securizarea infrastructurii în vederea evitării de alte atacuri de acest tip şi transmis un raport detaliat cu privire la mecanismele producerii incidentului cibernetic pornind de la premisele analitice şi datele informatice prelevate conform activităţilor specifice. Important a fost şi atacul care a vizat Primăria Sectorului 5 a Municipiului Bucureşti, care a avut un impact major asupra serviciilor puse la dispoziţie cetăţenilor, fiind afectate serverele de tip Domain Controller, centrala telefonică a Poliţiei Locale şi staţii de lucru. Specialiştii Directoratului au identificat exfiltrări de conturi compromise (leaked făcute îndrumări privind masurile necesare a fi urmate pentru limitarea eventualelor prejudicii, suplimentar înaintării unui raport detaliat. Alte atacuri de tip ransomware cu impact semnificativ au fost: cel care a vizat companiile SoftTehnica şi FreyaPOS (prestatori de soluţii software), fiind afectate maşini virtuale din producţie precum şi copiile de siguranţă aferente, blocându-se astfel activitatea pentru aproximativ o săptămână; atacul care a vizat societatea Binbox Global Services, furnizoare de servicii de găzduire web, cloud computing şi alte servicii conexe, fiind compromisă întreaga infrastructură; atacul de tip ransomware ce a vizat compania Dotro Telecom SRL, furnizoare de servicii de telefonie şi internet, fiind afectată întreaga infrastructură şi, implicit, nu mai puţin de 100 sisteme şi peste 700 utilizatori; atacul ce a vizat societatea Agricola International S.A., entitate care desfăşoară activităţi de producţie, procesare şi distribuţie de alimente, fiind afectate peste 200 sisteme şi 250 utilizatori, cu consecinţa blocării activităţii companiei pentru aproximativ 48 ore. „În aceste situaţii, Directoratul a îndeplinit un rol crucial în asigurarea intervenţiei rapide, evaluarea impactului, limitarea prejudiciilor precum şi remedierea, recuperarea datelor şi restabilirea funcţionalităţii infrastructurii IT&C la parametrii optimi. De remarcat este şi faptul că în cursul anului anterior, în urma unei analize complexe asupra mediilor de stocare aparţinând Primăriei Municipiului Bistriţa, puse la dispoziţie ca urmare a unui atac cibernetic, a fost identificată o nouă variantă de ransomware şi a fost creat un program de decriptare a datelor în urma unui proces de reverse engineering pe binarul folosit de atacatori. De asemenea, au mai fost identificate cheile de decriptare şi recuperarea datelor ca urmare a atacurilor ce au vizat Inspectoratul Teritorial pentru Calitatea Seminţelor şi Materialului Săditor Galaţi şi alte 6 companii private”, se subliniază în raport.
Distribuie aceasta stire pe social media sau mail
Alte postari din Nationale

Pagina de facebook

-
-

Recente din galati

-
-

19:47

Leul a început săptămâna pe apreciere Scris de Radu Georgescu Luni, 04 August 2025 20:00

Leul a profitat, la fel ca și alte monede de la marginea zonei euro, de revenirea apetitului pentru risc, la care a contribuit reducerea plasamentelor în dolar, afectat de rezultatele negative venite din piața americană a muncii. Cursul euro a scăzut de la 5,0770 lei, maximul săptămânii trecute, la 5,0742 lei, iar tranzacțiile se realizau în culoarul 5,072 – 5,075 lei. Moneda națională va putea fi protejată în cazul unor
Image Description

18:38

Categoriile de persoane care vor plăti obligatoriu CASS Scris de Raluca Ichim Luni, 04 August 2025 18:00

Începând cu 1 august a intrat în vigoare primul pachet din măsurile de austeritate impus de guvernul Bolojan. În acest context Casa Națională de Asigurări de Sănătate atrage atenția asupra faptului că anumite categorii de persoane, care erau asigurate în sistemul public de sănătate și-au pierdut această calitate, odată cu noile măsuri impuse de situația economică prin care trece România în aceste momente. Așadar vom face publică această listă, însă
Image Description

18:22

Finanțare de 1,6 milioane de euro pentru „Sănătate fără frontiere” Scris de Anca Melinte Luni, 04 August 2025 18:30

Grație unei finanțări europene în valoare totală de 1,6 milioane de euro, vor fi îmbunătățite serviciile medicale pentru zeci de mii de oameni de pe ambele maluri ale Prutului, anunță Consiliul Județean Galați. Lansarea proiectului transfrontalier „Sănătatea fără frontiere”, o inițiativă comună a Consiliului Județean Galați, a Raionului Hîncești din Republica Moldova și a Spitalului Orășenesc Târgu Bujor, a avut loc luni, 4 august 2025. Potrivit Consiliului Județean, din suma
Image Description

17:38

Beneficiarii de indemnizații care își mențin calitatea de asigurat Scris de Cristinel Luca Luni, 04 August 2025 18:15

Beneficiarii de indemnizație pentru creșterea copilului, indemnizație în vederea adopției și venit minim de incluziune nu trebuie să facă nicio acțiune suplimentară pentru menținerea calității de asigurat, ca urmare a Legii nr. 141/2025 privind unele măsuri fiscal-bugetare, informează Agenția Națională pentru Plăți și Inspecție Socială (ANPIS). ANPIS precizează că, pentru beneficiarii menționați, nu este necesară exprimarea unei opțiuni de asigurare alternativă în sistemul de sănătate. Contribuția de 10% aferentă asigurărilor
Image Description

17:30

Fiul șefei CSM, angajat ca specialist IT la Inspecția Judiciară Scris de Viaţa liberă Luni, 04 August 2025 17:15

Fiul judecătoarei Elena Raluca Costache, președinta Consiliului Superior al Magistraturii (CSM), cea care a susținut că o eventuală pensie de 11.000 de lei este insuficientă, a fost angajat ca specialist IT la Inspecția Judiciară (IJ), apoi a fost transferat la Curtea Militară de Apel București. La Inspecția Judiciară, el avea un salariu brut minim de 17.000 de lei, plus bonusuri, potrivit presshub.ro. De pe 25 noiembrie 2024, Tiberiu Alexandru Marian
Image Description

Recente din Romania

-
-

01:12

- Buzau - Manevră interzisă a șoferului

Nou accident pe Bd. Unirii la intersecția cu str. Ciucurete: Vina aparține șoferului BMW-ului care nu a văzut indicatorul care interzice virajul la stânga dintre Unirii către Ciucurete: În această intersecție au loc destul de des accidente, toate pe același tipar.
Image Description

01:08

- Olt - Lupul paznic la oi! ANAF a idenfificat 5 funcţionari care consiliau firme pe care ar fi trebuit să le controleze

Cei cinci funcționari ai ANAF dețineau certificate digitale calificate pe care le foloseau pentru a reprezenta interesele unor firme private, în timp ce aveau, în același timp, atribuții de control asupra acestora, a comunicat ANAF într-un comunicat, dat luni. Agenția Națională de Administrare Fiscală (ANAF) a identificat cinci funcționari din cadrul Direcției Regionale a Finanțelor Publice București care s-au aflat în situații de conflicte de interese, potrivit unui comunicat de
Image Description

01:08

- Braila - Nouă elevi jandarmi, în practică la Jandarmeria Brăila

• aceștia participă la activități specifice, fiind îndrumați permanent de jandarmi cu experiență Începând de luni, 4 august, 9 elevi jandarmi de la Școlile Militare de Subofițeri Jandarmi își desfășoară primul stagiu de practică prevăzut în programa de învățământ, în cadrul Inspectoratului de Jandarmi Județean Brăila. ”Aceștia participă la activități specifice și sunt îndrumați permanent de jandarmi cu o vastă experiență profesională, beneficiind astfel de un cadru optim pentru învățare
Image Description

Reclame

-
-

Vremea

-
-
galati WEATHER

Schimb valutar

-
-

Autor știre

-
-
Maria Simionescu

Redactie

-
-
Stiri de calitate din judetul galati
mail: office@AiPath.ro

Acasa Recente Radio Judete