DNSC a detectat şi gestionat 101 atacuri de tip ransomware anul trecut
Inapoi

DNSC a detectat şi gestionat 101 atacuri de tip ransomware anul trecut

Postat pe 24 Jul 2025

Update cu 4 săptămâni în urmă

Timp de citire: 8 minute

Articol scris de: Simona Stan

Image Description
Nationale
Directoratul Naţional de Securitate Cibernetică a detectat şi gestionat în 2024 un număr de 101 de atacuri de tip ransomware, arată Raportul anual al instituţiei. Printre cele mai relevante astfel de atacuri se numără cel care a vizat societatea Romanian Soft Company, dezvoltatorul platformei Hipocrate, care oferă servicii de fluxuri interne către unităţi spitaliceşti. În urma atacului, un număr de 26 de spitale au fost vizate în mod direct, fiind în imposibilitatea de a-şi desfăşura activitatea pentru aproximativ o săptămână. „Prin activitatea sa, DNSC a analizat şi investigat binarul maliţios identificat în infrastructura companiei, ulterior a generat un set de reguli YARA şi a emis recomandări ce au fost diseminate către toate spitalele cât şi partenerilor europeni, membrii ai CSIRT Network, pentru a identifica posibila existenţă a programului maliţios pe sistemele informatice utilizate”, se menţionează în raportul consultat de Agerpres. Un alt atac semnificativ a fost cel care a vizat societăţile din grupul Electrica SA, având un impact major asupra serviciilor publice oferite de către Electrica Furnizare SA şi Distribuţie Energie Electrică Romania SA, cu consecinţa afectării unui număr de peste 800 servere şi 4.000 staţii de lucru aflate la nivelul sucursalelor Bucureşti, Ploieşti, Braşov şi Cluj. Atacul a fost notificat către DNSC la data de 9 decembrie 2024 şi s-a procedat la colectarea de probe de la faţa locului. Urmare a analizei efectuate a fost identificat criptorul folosit de către atacatori, s-a creat o regulă YARA care a fost publicată pe site-ul Directoratului. Totodată, au fost transmis un raport specific ce conţinea indicatorii de compromitere, tehnicile şi tacticile utilizate de către atacatori pentru compromiterea infrastructurii în vederea sanitizării complete a acesteia. De asemenea, aproximativ 112 sisteme au fost afectate de atacul de tip ransomware care a vizat Primăria Municipiului Timişoara şi instituţii din subordinea acesteia, precum Direcţia Fiscală a Municipiului Timişoara şi Direcţia Generală a Poliţiei Locale Timişoara. În urma activităţilor specifice derulate de către specialiştii Directoratului, s-a reuşit recuperarea completă a datelor critice precum şi o parte din datele neesenţiale. De asemenea, au fost emise recomandări pentru securizarea infrastructurii în vederea evitării de alte atacuri de acest tip. Raportul DNSC menţionează şi atacul de tip ransomware direcţionat asupra infrastructurii proiectului „Sistemul Naţional de Management privind Dizabilitatea” având ca beneficiar Autoritatea Naţională pentru Protecţia Drepturilor Persoanelor cu Dizabilităţi (ANPDPD) şi care cuprinde toate informaţiile despre persoanele cu dizabilităţi şi în care operează toate structurile specifice ale Direcţia Generală de Asistenţă Socială şi Protecţia Copilului (DGASPC). Specialiştii Directoratului au identificat mai multe exfiltrări de conturi compromise (leaked), fiind făcute îndrumări privind măsurile necesar a fi urmate pentru securizarea infrastructurii în vederea evitării de alte atacuri de acest tip şi transmis un raport detaliat cu privire la mecanismele producerii incidentului cibernetic pornind de la premisele analitice şi datele informatice prelevate conform activităţilor specifice. Important a fost şi atacul care a vizat Primăria Sectorului 5 a Municipiului Bucureşti, care a avut un impact major asupra serviciilor puse la dispoziţie cetăţenilor, fiind afectate serverele de tip Domain Controller, centrala telefonică a Poliţiei Locale şi staţii de lucru. Specialiştii Directoratului au identificat exfiltrări de conturi compromise (leaked făcute îndrumări privind masurile necesare a fi urmate pentru limitarea eventualelor prejudicii, suplimentar înaintării unui raport detaliat. Alte atacuri de tip ransomware cu impact semnificativ au fost: cel care a vizat companiile SoftTehnica şi FreyaPOS (prestatori de soluţii software), fiind afectate maşini virtuale din producţie precum şi copiile de siguranţă aferente, blocându-se astfel activitatea pentru aproximativ o săptămână; atacul care a vizat societatea Binbox Global Services, furnizoare de servicii de găzduire web, cloud computing şi alte servicii conexe, fiind compromisă întreaga infrastructură; atacul de tip ransomware ce a vizat compania Dotro Telecom SRL, furnizoare de servicii de telefonie şi internet, fiind afectată întreaga infrastructură şi, implicit, nu mai puţin de 100 sisteme şi peste 700 utilizatori; atacul ce a vizat societatea Agricola International S.A., entitate care desfăşoară activităţi de producţie, procesare şi distribuţie de alimente, fiind afectate peste 200 sisteme şi 250 utilizatori, cu consecinţa blocării activităţii companiei pentru aproximativ 48 ore. „În aceste situaţii, Directoratul a îndeplinit un rol crucial în asigurarea intervenţiei rapide, evaluarea impactului, limitarea prejudiciilor precum şi remedierea, recuperarea datelor şi restabilirea funcţionalităţii infrastructurii IT&C la parametrii optimi. De remarcat este şi faptul că în cursul anului anterior, în urma unei analize complexe asupra mediilor de stocare aparţinând Primăriei Municipiului Bistriţa, puse la dispoziţie ca urmare a unui atac cibernetic, a fost identificată o nouă variantă de ransomware şi a fost creat un program de decriptare a datelor în urma unui proces de reverse engineering pe binarul folosit de atacatori. De asemenea, au mai fost identificate cheile de decriptare şi recuperarea datelor ca urmare a atacurilor ce au vizat Inspectoratul Teritorial pentru Calitatea Seminţelor şi Materialului Săditor Galaţi şi alte 6 companii private”, se subliniază în raport.
Distribuie aceasta stire pe social media sau mail
Alte postari din Nationale

Pagina de facebook

-
-

Recente din calarasi

-
-

21:57

Jaqueline Cristian reușește să o învingă pe Gabriela Ruse în optimile de finală la Iași

Jaqueline Cristian a obținut o victorie importantă în optimile de finală ale turneului WTA 250 de la Iași, învingând-o pe colega sa Gabriela Ruse după un meci maraton de trei ore. Favorita numărul 3 a competiției s-a impus cu scorul de 6-4, 6-7, 6-2 și avansează astfel în sferturile de finală. Acest rezultat marchează a doua calificare consecutivă a lui Jaqueline în sferturile WTA, după ce săptămâna trecută a participat la
Image Description

16:28

Gabriela Ruse învinge pe Anastasia Tikhonova după un meci plin de momente intense

Jucătoarea română Gabriela Ruse a reușit să obțină o victorie importantă în meciul contra rusoaicei Anastasia Tikhonova, cu un rezultat de 6-3, 5-7, 6-1. Deși debutul a fost favorabil jucătoarei din România, care a dominat primul set, al doilea a adus o răsturnare de situație. În setul secund, la scorul de 1-1, Ruse a avut o slăbiciune în serviciu, ceea ce a permis adversarei să returneze multe mingi, obținând astfel puncte
Image Description

22:44

Conchita Martinez, prezentă la turneul UniCredit Iasi Open

Aseară, în cadrul ultimului meci desfășurat pe terenul central al Bazei Sportive Ciric, spectatorii au avut parte de o surpriză plăcută: apariția celebrei Conchita Martinez, fostă mare jucătoare de tenis din Spania. Aceasta o antrenează pe tânăra Mirra Andreeva, cu care a venit la turneul UniCredit Iasi Open, organizat în capitala Moldovei. Mirra Andreeva, în vârstă de 17 ani și clasată pe locul 23 în lume, a oferit o prestație impresionantă,
Image Description

15:07

ANM avertizează: "Codul roșu de weekend nu reprezintă vârful caniculei"

Administrația Națională de Meteorologie (ANM) a emis un avertisment prin care informează că o mare parte a României va fi sub cod roșu de caniculă în acest weekend, cu temperaturi ce pot atinge până la 42 de grade Celsius. Meteorologii precizează că săptămâna viitoare va aduce temperaturi și mai ridicate, iar codul roșu ar putea fi prelungit, vârful acestui episod de caniculă fiind așteptat luni, marți și miercuri. Detalii Avertizare: Perioada: 13-14
Image Description

10:00

Risc de viitură în râurile din 12 bazine, până marţi

Codul Portocaliu de Viituri a fost instituit pe râurile din județele Alba și Bistrița Năsăud, iar Codul Galben a fost activat pentru râurile din 13 județe. Avertismentele au valabilitate până marți, 6 februarie. Potrivit Institutului Național de Hidrologie și Gospodărire a Apelor (INHGA), râurile afectate de Codul Portocaliu sunt Someșul Mare - bazin superior și afluenții bazinului mijlociu și inferior din județul Bistrița Năsăud, precum și Arieș - bazinul situat
Image Description

Recente din Romania

-
-

04:17

- Iasi - TUIASI deschide a doua sesiune de admitere pentru 2025. Peste 1.000 de locuri oferite

Universitatea Tehnică „Gheorghe Asachi” din Iași (TUIASI) deschide cea de-a doua sesiune de admitere pentru anul 2025, înscrierile pentru licență desfășurându-se între 1 și 10 septembrie. Pentru admiterea din toamnă, universitatea oferă peste 1.000 de locuri la licență, masterat și doctorat, dintre care 620 la licență, 350 la masterat și aproximativ 125 la doctorat. La licență, locurile sunt disponibile în 9 dintre cele 11 facultăți, printre care se numără Facultatea
Image Description

03:56

- Iasi - Dreptul la bon fiscal: ANAF, verificări masive în zona HoReCa. Iașul are peste 1.000 de restaurante active

ANAF desfășoară o campanie națională pentru informarea cetățenilor privind dreptul la bon fiscal în HoReCa, după ce controalele au arătat nereguli în emiterea acestuia. În Iași, cele mai mari trei restaurante însumează peste 400 de angajați și o cifră de afaceri totală de 137,5 milioane lei. ANAF a lansat o campanie națională de informare privind dreptul la bonul fiscal, cu accent pe domeniul HORECA. Inițiativa urmărește să ajute cetățenii să
Image Description

03:53

- Iasi - Erste va revizui în jos prognoza de creștere a României, dar abia după publicarea datelor defalcate: discrepanțele din datele semnal sunt uriașe. Poziția economiei românești în regiune

În timp ce economii precum Polonia sau Croația reușesc să mențină un ritm robust al creșterii, România se confruntă cu o performanță mult sub media regiunii. Cehia și Slovenia dau semne de stabilizare, iar Ungaria, deși va stagna în 2025, are perspective de redresare în 2026, potrivit unui raport Erste. Analiștii băncii austriece avertizează că vor revizui în jos prognoza de creștere a României pentru 2025, în prezent de 1,3%
Image Description

Reclame

-
-

Vremea

-
-
calarasi WEATHER

Schimb valutar

-
-

Autor știre

-
-
Cristina Preda

Redactie

-
-
Stiri de calitate din judetul calarasi
mail: office@AiPath.ro

Acasa Recente Radio Judete