DNSC a detectat şi gestionat 101 atacuri de tip ransomware anul trecut
Inapoi

DNSC a detectat şi gestionat 101 atacuri de tip ransomware anul trecut

Postat pe 24 Jul 2025

Update cu 2 săptămâni în urmă

Timp de citire: 8 minute

Articol scris de: Simona Stan

Image Description
Nationale
Directoratul Naţional de Securitate Cibernetică a detectat şi gestionat în 2024 un număr de 101 de atacuri de tip ransomware, arată Raportul anual al instituţiei. Printre cele mai relevante astfel de atacuri se numără cel care a vizat societatea Romanian Soft Company, dezvoltatorul platformei Hipocrate, care oferă servicii de fluxuri interne către unităţi spitaliceşti. În urma atacului, un număr de 26 de spitale au fost vizate în mod direct, fiind în imposibilitatea de a-şi desfăşura activitatea pentru aproximativ o săptămână. „Prin activitatea sa, DNSC a analizat şi investigat binarul maliţios identificat în infrastructura companiei, ulterior a generat un set de reguli YARA şi a emis recomandări ce au fost diseminate către toate spitalele cât şi partenerilor europeni, membrii ai CSIRT Network, pentru a identifica posibila existenţă a programului maliţios pe sistemele informatice utilizate”, se menţionează în raportul consultat de Agerpres. Un alt atac semnificativ a fost cel care a vizat societăţile din grupul Electrica SA, având un impact major asupra serviciilor publice oferite de către Electrica Furnizare SA şi Distribuţie Energie Electrică Romania SA, cu consecinţa afectării unui număr de peste 800 servere şi 4.000 staţii de lucru aflate la nivelul sucursalelor Bucureşti, Ploieşti, Braşov şi Cluj. Atacul a fost notificat către DNSC la data de 9 decembrie 2024 şi s-a procedat la colectarea de probe de la faţa locului. Urmare a analizei efectuate a fost identificat criptorul folosit de către atacatori, s-a creat o regulă YARA care a fost publicată pe site-ul Directoratului. Totodată, au fost transmis un raport specific ce conţinea indicatorii de compromitere, tehnicile şi tacticile utilizate de către atacatori pentru compromiterea infrastructurii în vederea sanitizării complete a acesteia. De asemenea, aproximativ 112 sisteme au fost afectate de atacul de tip ransomware care a vizat Primăria Municipiului Timişoara şi instituţii din subordinea acesteia, precum Direcţia Fiscală a Municipiului Timişoara şi Direcţia Generală a Poliţiei Locale Timişoara. În urma activităţilor specifice derulate de către specialiştii Directoratului, s-a reuşit recuperarea completă a datelor critice precum şi o parte din datele neesenţiale. De asemenea, au fost emise recomandări pentru securizarea infrastructurii în vederea evitării de alte atacuri de acest tip. Raportul DNSC menţionează şi atacul de tip ransomware direcţionat asupra infrastructurii proiectului „Sistemul Naţional de Management privind Dizabilitatea” având ca beneficiar Autoritatea Naţională pentru Protecţia Drepturilor Persoanelor cu Dizabilităţi (ANPDPD) şi care cuprinde toate informaţiile despre persoanele cu dizabilităţi şi în care operează toate structurile specifice ale Direcţia Generală de Asistenţă Socială şi Protecţia Copilului (DGASPC). Specialiştii Directoratului au identificat mai multe exfiltrări de conturi compromise (leaked), fiind făcute îndrumări privind măsurile necesar a fi urmate pentru securizarea infrastructurii în vederea evitării de alte atacuri de acest tip şi transmis un raport detaliat cu privire la mecanismele producerii incidentului cibernetic pornind de la premisele analitice şi datele informatice prelevate conform activităţilor specifice. Important a fost şi atacul care a vizat Primăria Sectorului 5 a Municipiului Bucureşti, care a avut un impact major asupra serviciilor puse la dispoziţie cetăţenilor, fiind afectate serverele de tip Domain Controller, centrala telefonică a Poliţiei Locale şi staţii de lucru. Specialiştii Directoratului au identificat exfiltrări de conturi compromise (leaked făcute îndrumări privind masurile necesare a fi urmate pentru limitarea eventualelor prejudicii, suplimentar înaintării unui raport detaliat. Alte atacuri de tip ransomware cu impact semnificativ au fost: cel care a vizat companiile SoftTehnica şi FreyaPOS (prestatori de soluţii software), fiind afectate maşini virtuale din producţie precum şi copiile de siguranţă aferente, blocându-se astfel activitatea pentru aproximativ o săptămână; atacul care a vizat societatea Binbox Global Services, furnizoare de servicii de găzduire web, cloud computing şi alte servicii conexe, fiind compromisă întreaga infrastructură; atacul de tip ransomware ce a vizat compania Dotro Telecom SRL, furnizoare de servicii de telefonie şi internet, fiind afectată întreaga infrastructură şi, implicit, nu mai puţin de 100 sisteme şi peste 700 utilizatori; atacul ce a vizat societatea Agricola International S.A., entitate care desfăşoară activităţi de producţie, procesare şi distribuţie de alimente, fiind afectate peste 200 sisteme şi 250 utilizatori, cu consecinţa blocării activităţii companiei pentru aproximativ 48 ore. „În aceste situaţii, Directoratul a îndeplinit un rol crucial în asigurarea intervenţiei rapide, evaluarea impactului, limitarea prejudiciilor precum şi remedierea, recuperarea datelor şi restabilirea funcţionalităţii infrastructurii IT&C la parametrii optimi. De remarcat este şi faptul că în cursul anului anterior, în urma unei analize complexe asupra mediilor de stocare aparţinând Primăriei Municipiului Bistriţa, puse la dispoziţie ca urmare a unui atac cibernetic, a fost identificată o nouă variantă de ransomware şi a fost creat un program de decriptare a datelor în urma unui proces de reverse engineering pe binarul folosit de atacatori. De asemenea, au mai fost identificate cheile de decriptare şi recuperarea datelor ca urmare a atacurilor ce au vizat Inspectoratul Teritorial pentru Calitatea Seminţelor şi Materialului Săditor Galaţi şi alte 6 companii private”, se subliniază în raport.
Distribuie aceasta stire pe social media sau mail
Alte postari din Nationale

Pagina de facebook

-
-

Recente din arges

-
-

19:58

De la Rahmaninov la Gershwin – recital special la Filarmonica Pitești

Marți, 12 august, de la ora 19.00, la Centrul Multifuncțional, Filarmonica Pitești vă invită la un concert cameral susținut de Canto Piano Duo. Pianiștii Dragoș Cantea și Grace Jee Eun Oh vor interpreta lucrări semnate de Amy Beach («Vise de vară, Op. 47: Nr. 3: „Amurg” și Nr. 5: „Tarantela elfilor”»), Serghei Rahmaninov („Variațiunea XVIII din Rapsodia pe o temă de Paganini, Op. 43”), George Gershwin („The Man I Love”
Image Description

20:19

Dr. Teo, tătic pentru a treia oară! Astăzi a venit pe lume micuțul Albert

Bucurie imensă în familia fondatorului Clinicii de Medicină Dentară Dr. Teo din Pitești! Dr. Anghelin Teofil a devenit astăzi tătic pentru a treia oară. Ziua de 8 august va rămâne cu siguranță una cu totul specială atât pentru medicul stomatolog, cât și pentru soția acestuia, Irina. Împreună, au întâmpinat cu emoție și recunoștință, sosirea celui mai nou membru al familiei. Micuțul Albert a adus un nou val de fericire și
Image Description

09:11

Deșeurile voluminoase: NU la platformele de colectare, DA la centrul de pe str. Obor nr. 3B (incinta ADP Pitești)!

Cum vă puteți debarasa în mod gratuit și responsabil de obiectele de mobilier care nu vă mai sunt de folos și de electrocasnicele vechi/defecte, fără a le depozita necontrolat la platformele de colectare? Salubritate 2000 S.A. pune la dispoziția piteștenilor centrul de colectare, situat în Pitești, str. Obor nr. 3B (incinta ADP Pitești). Pot fi aduse deșeuri voluminoase, deșeuri de echipamente electrice și electronice (DEEE), precum și deșeuri reciclabile din
Image Description

09:53

Întreruperea alimentării cu apă potabilă în comuna Moșoaia, pe strada Platoul Stejarilor, în perioada 5 – 8 august 2025

Societatea Apă Canal 2000 SA Pitești informează locuitorii de pe strada Platoul Stejarilor din comuna Moşoaia cu privire la faptul că în perioda 05 – 08.08.2025, în intervalul orar 8:00 – 16:00, va fi sistată alimentarea cu apă potabilă. Oprirea este necesară în vederea realizării lucrărilor de extindere a reţelelor de alimentare cu apă, canalizare menajeră şi a conductei de refulare pe strada Platoul Stejarilor, comuna Moşoaia. Facem precizarea că
Image Description

08:23

Sistarea furnizării apei potabile în orașul Costești și comuna Buzoești, în noaptea de 16 – 17 iulie 2025

Societatea Apă Canal 2000 SA Pitești va executa în noaptea de miercuri 16 iulie 2025, de la ora 21, până joi 17 iulie 2025, la ora 6, lucrări de înlocuire componente hidraulice la Uzina de Apă Costești. În intervalul orar menționat alimentarea cu apă potabilă va fi întreruptă, fiind afectați utilizatorii din orașul Costești și din comuna Buzoești – satele Șerboeni, Ionești și Vlăduța. Ne cerem scuze față de consumatorii
Image Description

Recente din Romania

-
-

15:20

- Galati - Cu permis de conducere fals, se credea profesionist Scris de Raluca Ichim Marți, 12 August 2025 14:30

Poliţiştii de frontieră de la Oancea efectuează cercetări în privinţa unui bărbat, un cetățean ucrainean de 53 de ani, care a prezentat la trecerea frontierei un permis de conducere fals cu însemnele autorităților din Republica Ucraina. Bărbatul a ajuns luni, 11 august, în jurul orei 20,30, în PTF Oancea, la volanul unui autoturism, solicitând polițiștilor efectuarea formalităţilor de control, pentru a ieși din ţară. El a prezentat un permis de
Image Description

15:18

- Sibiu - Direcția de Evidență a Persoanelor: Certificatele de naștere, căsătorie sau deces din străinătate nu sunt valabile fără transcriere în România. Amenzi pentru cei care nu le transcriu la timp

Cetățenii români cu acte de stare civilă emise în străinătate trebuie să le transcrie în registrele românești pentru a fi valabile în țară. Direcția Județeană de Evidență a Persoanelor Sibiu reamintește că termenul legal este de 6 luni, iar din 31 martie cererea poate fi depusă la orice serviciu public comunitar local sau primărie, cu unele excepții. Direcția Județeană de Evidență a Persoanelor Sibiu reamintește cetățenilor că actele de stare
Image Description

15:18

- Constanta - Episcopia Tulcii scoate la concurs postul de preot paroh din Murighiol: vezi până când se pot depune dosarele

Perioada de înscriere este 11 august – 10 septembrie 2025, iar dosarele candidaților trebuie depuse la Secretariatul Centrului Eparhial, pe strada Mircea Vodă nr. 6A, Tulcea. Candidații trebuie să includă în dosar, în copie, următoarele: Cerere de participare adresată chiriarhului; Curriculum Vitae; carte de identitate, certificat de naștere, certificat de botez, act de hirotonie; certificat de căsătorie, certificat de cununie religioasă, actele de identitate și certificatele de botez ale soției,
Image Description

Reclame

-
-

Vremea

-
-
arges WEATHER

Schimb valutar

-
-

Autor știre

-
-
Cristina Preda

Redactie

-
-
Stiri de calitate din judetul arges
mail: office@AiPath.ro

Acasa Recente Radio Judete