DNSC a detectat şi gestionat 101 atacuri de tip ransomware anul trecut
Inapoi

DNSC a detectat şi gestionat 101 atacuri de tip ransomware anul trecut

Postat pe 24 Jul 2025

Update cu 1 săptămână în urmă

Timp de citire: 8 minute

Articol scris de: Maria Popescu

Image Description
Nationale
Directoratul Naţional de Securitate Cibernetică a detectat şi gestionat în 2024 un număr de 101 de atacuri de tip ransomware, arată Raportul anual al instituţiei. Printre cele mai relevante astfel de atacuri se numără cel care a vizat societatea Romanian Soft Company, dezvoltatorul platformei Hipocrate, care oferă servicii de fluxuri interne către unităţi spitaliceşti. În urma atacului, un număr de 26 de spitale au fost vizate în mod direct, fiind în imposibilitatea de a-şi desfăşura activitatea pentru aproximativ o săptămână. „Prin activitatea sa, DNSC a analizat şi investigat binarul maliţios identificat în infrastructura companiei, ulterior a generat un set de reguli YARA şi a emis recomandări ce au fost diseminate către toate spitalele cât şi partenerilor europeni, membrii ai CSIRT Network, pentru a identifica posibila existenţă a programului maliţios pe sistemele informatice utilizate”, se menţionează în raportul consultat de Agerpres. Un alt atac semnificativ a fost cel care a vizat societăţile din grupul Electrica SA, având un impact major asupra serviciilor publice oferite de către Electrica Furnizare SA şi Distribuţie Energie Electrică Romania SA, cu consecinţa afectării unui număr de peste 800 servere şi 4.000 staţii de lucru aflate la nivelul sucursalelor Bucureşti, Ploieşti, Braşov şi Cluj. Atacul a fost notificat către DNSC la data de 9 decembrie 2024 şi s-a procedat la colectarea de probe de la faţa locului. Urmare a analizei efectuate a fost identificat criptorul folosit de către atacatori, s-a creat o regulă YARA care a fost publicată pe site-ul Directoratului. Totodată, au fost transmis un raport specific ce conţinea indicatorii de compromitere, tehnicile şi tacticile utilizate de către atacatori pentru compromiterea infrastructurii în vederea sanitizării complete a acesteia. De asemenea, aproximativ 112 sisteme au fost afectate de atacul de tip ransomware care a vizat Primăria Municipiului Timişoara şi instituţii din subordinea acesteia, precum Direcţia Fiscală a Municipiului Timişoara şi Direcţia Generală a Poliţiei Locale Timişoara. În urma activităţilor specifice derulate de către specialiştii Directoratului, s-a reuşit recuperarea completă a datelor critice precum şi o parte din datele neesenţiale. De asemenea, au fost emise recomandări pentru securizarea infrastructurii în vederea evitării de alte atacuri de acest tip. Raportul DNSC menţionează şi atacul de tip ransomware direcţionat asupra infrastructurii proiectului „Sistemul Naţional de Management privind Dizabilitatea” având ca beneficiar Autoritatea Naţională pentru Protecţia Drepturilor Persoanelor cu Dizabilităţi (ANPDPD) şi care cuprinde toate informaţiile despre persoanele cu dizabilităţi şi în care operează toate structurile specifice ale Direcţia Generală de Asistenţă Socială şi Protecţia Copilului (DGASPC). Specialiştii Directoratului au identificat mai multe exfiltrări de conturi compromise (leaked), fiind făcute îndrumări privind măsurile necesar a fi urmate pentru securizarea infrastructurii în vederea evitării de alte atacuri de acest tip şi transmis un raport detaliat cu privire la mecanismele producerii incidentului cibernetic pornind de la premisele analitice şi datele informatice prelevate conform activităţilor specifice. Important a fost şi atacul care a vizat Primăria Sectorului 5 a Municipiului Bucureşti, care a avut un impact major asupra serviciilor puse la dispoziţie cetăţenilor, fiind afectate serverele de tip Domain Controller, centrala telefonică a Poliţiei Locale şi staţii de lucru. Specialiştii Directoratului au identificat exfiltrări de conturi compromise (leaked făcute îndrumări privind masurile necesare a fi urmate pentru limitarea eventualelor prejudicii, suplimentar înaintării unui raport detaliat. Alte atacuri de tip ransomware cu impact semnificativ au fost: cel care a vizat companiile SoftTehnica şi FreyaPOS (prestatori de soluţii software), fiind afectate maşini virtuale din producţie precum şi copiile de siguranţă aferente, blocându-se astfel activitatea pentru aproximativ o săptămână; atacul care a vizat societatea Binbox Global Services, furnizoare de servicii de găzduire web, cloud computing şi alte servicii conexe, fiind compromisă întreaga infrastructură; atacul de tip ransomware ce a vizat compania Dotro Telecom SRL, furnizoare de servicii de telefonie şi internet, fiind afectată întreaga infrastructură şi, implicit, nu mai puţin de 100 sisteme şi peste 700 utilizatori; atacul ce a vizat societatea Agricola International S.A., entitate care desfăşoară activităţi de producţie, procesare şi distribuţie de alimente, fiind afectate peste 200 sisteme şi 250 utilizatori, cu consecinţa blocării activităţii companiei pentru aproximativ 48 ore. „În aceste situaţii, Directoratul a îndeplinit un rol crucial în asigurarea intervenţiei rapide, evaluarea impactului, limitarea prejudiciilor precum şi remedierea, recuperarea datelor şi restabilirea funcţionalităţii infrastructurii IT&C la parametrii optimi. De remarcat este şi faptul că în cursul anului anterior, în urma unei analize complexe asupra mediilor de stocare aparţinând Primăriei Municipiului Bistriţa, puse la dispoziţie ca urmare a unui atac cibernetic, a fost identificată o nouă variantă de ransomware şi a fost creat un program de decriptare a datelor în urma unui proces de reverse engineering pe binarul folosit de atacatori. De asemenea, au mai fost identificate cheile de decriptare şi recuperarea datelor ca urmare a atacurilor ce au vizat Inspectoratul Teritorial pentru Calitatea Seminţelor şi Materialului Săditor Galaţi şi alte 6 companii private”, se subliniază în raport.
Distribuie aceasta stire pe social media sau mail
Alte postari din Nationale

Pagina de facebook

-
-

Recente din gorj-2

-
-

10:33

Doi adolescenţi au murit într-un accident cumplit. Alţi doi tineri au fost răniţi. FOTO

Doi adolescenţi, de 16, respectiv 17 ani, au murit într-un accident produs în noaptea de sâmbătă spre duminică, pe DJ 701, la Zâmbreasca, iar alţi doi tineri au fost răniţi, informează ISU Teleorman. „La faţa locului a fost găsită o maşină ieşită în afara părţii carosabile, cu caroseria deformată aproape total şi patru victime, astfel: doi adulţi, de 26 şi 27 de ani, cu politraumatisme, conştienţi şi cooperanţi, neîncarceraţi, care
Image Description

10:29

La ce concluzie a ajuns gorjeanul Miruță, după vizita de la Cugir: „Nu mai merge doar cu Doamne ajută”

Radu Miruță, deputat USR de Gorj și actual ministru al Economiei, s-a deplasat de urgență sâmbătă la Cugir, după explozia violentă produsă în noaptea de vineri spre sâmbătă la Uzina Mecanică. Cu un mesaj ferm și deloc împăciuitor, ministrul a transmis că nu va accepta explicații vagi și că este vital să se afle cauza reală a deflagrației care putea avea urmări devastatoare. Miruță a vorbit despre măsuri imediate, anchetă
Image Description

09:57

Dublă tragedie seara trecută. Doi motocicliști și-au găsit sfârșitul. Unul avea doar 19 ani

Două accidente rutiere cumplite produse sâmbătă seara s-au soldat cu moartea a doi motocicliști. Evenimentele au fost consemnate în județele Galați și Buzău. Un teribil accident de circulație a avut loc aseară, pe DN25, pe raza comunei Tudor Vladimirescu, județul Galați. În urma evenimentului, un motociclist de numai 19 ani și-a pierdut viața. Șoferul care a provocat drama avea o alcoolemie de 1,51 la mie în aerul expirat. Cercetările Poliției
Image Description

09:48

Supravegheați 24/24! Camerele de supraveghere din Gorj fac ordine în sate și umplu bugetele locale!

În satele din Gorj, primarii au găsit o armă secretă împotriva gunoaielor, hoților și scandalagiilor: camerele de supraveghere! Cu zeci de „ochi electronici” montați pe stâlpi și clădiri, infractorii de ocazie nu mai au scăpare. La Bălești, camerele au înlocuit Poliția Locală! Primarul Mădălin Ungureanu a făcut o mișcare curajoasă: a desființat complet Poliția Locală și a băgat în loc 100 de camere video cu vedere pe timp de noapte!
Image Description

09:39

ANPC le-a pus gând rău jucăriilor LaBubu

Comisarii Autorității Naționale pentru Protecția Consumatorilor (ANPC) au făcut, în această săptămână, peste 200 de controale la operatori economici din stațiunile de pe litoral, au oprit activitatea la 29 dintre aceștia și au dat amenzi de 800.000 de lei. Printre neregulile constatate: comercializarea unor produse periculoase sau a unor jucării cu deficiențe, precum kendama sau copii ale păpușilor chinezești LaBubu, cu care ANPC ilustrează bilanțul controalelor. Au fost sancționate, de
Image Description

Recente din Romania

-
-

11:09

- Brasov - Ministrul „anti-sinecuri” Radu Miruță împarte sinecuri pentru USR-iștii de la Brașov. Afacerea IPROCHIM

USR-ul a dat din nou lovitura! IPROCHIM, chimie politică de laborator. Aici USR combină tot ce prinde! După „reformarea” istorică a companiilor Avioane Craiova și IOR SA, adică căpușarea cu membri de partid de la USR, a venit rândul unui nou experiment de laborator: IPROCHIM SA — o companie chimică, dar cu o chimie tot mai suspect de intensă cu partidul care promitea că va „elibera statul de sinecuri”. Dezvăluirile
Image Description

11:01

- Gorj - Salvamontiștii gorjeni au fost solicitați să intervină în mai multe zone din județ

Peste 50 de persoane au fost salvate de pe munte în ultimele 24 de ore, anunţă duminică dimineaţa Salvamont România. ”În ultimele 24 de ore, la Dispeceratul Naţional Salvamont s-au primit 34 de apeluri prin care se solicita intervenţia de urgenţă a salvamontiştilor. (…) În cazul acestor intervenţii au fost salvate 53 de persoane. Dintre acestea, 13 au fost transportate cu ambulanţele SAJ, SMURD sau Salvamont la spital, două persoane
Image Description

10:59

- Nationale - Demisii pe bandă rulantă ale politicienilor cu diplome doar în CV-uri. Ce figuri publice au fost demascate în Spania

Dacă în verile precedente politicienii spanioli se axau pe relaxare, anul acesta, mulţi dintre ei amână exodul către litoral pentru a-şi revizui CV-urile. În Spania, revizuirea în masă a documentelor care arată experiența profesională și academică a fost determinată de demisiile bruşte a cel puţin trei politicieni care au minţit în privinţa diplomelor pe care le au, arată o analiză POLITICO, preluată de News.ro. Încă de anul trecut, tot mai
Image Description

Reclame

-
-

Vremea

-
-
gorj-2 WEATHER

Schimb valutar

-
-

Autor știre

-
-
Maria Simionescu

Redactie

-
-
Stiri de calitate din judetul gorj-2
mail: office@AiPath.ro

Acasa Recente Radio Judete