DNSC a detectat şi gestionat 101 atacuri de tip ransomware anul trecut
Inapoi

DNSC a detectat şi gestionat 101 atacuri de tip ransomware anul trecut

Postat pe 24 Jul 2025

Update cu 2 săptămâni în urmă

Timp de citire: 8 minute

Articol scris de: Maria Popescu

Image Description
Nationale
Directoratul Naţional de Securitate Cibernetică a detectat şi gestionat în 2024 un număr de 101 de atacuri de tip ransomware, arată Raportul anual al instituţiei. Printre cele mai relevante astfel de atacuri se numără cel care a vizat societatea Romanian Soft Company, dezvoltatorul platformei Hipocrate, care oferă servicii de fluxuri interne către unităţi spitaliceşti. În urma atacului, un număr de 26 de spitale au fost vizate în mod direct, fiind în imposibilitatea de a-şi desfăşura activitatea pentru aproximativ o săptămână. „Prin activitatea sa, DNSC a analizat şi investigat binarul maliţios identificat în infrastructura companiei, ulterior a generat un set de reguli YARA şi a emis recomandări ce au fost diseminate către toate spitalele cât şi partenerilor europeni, membrii ai CSIRT Network, pentru a identifica posibila existenţă a programului maliţios pe sistemele informatice utilizate”, se menţionează în raportul consultat de Agerpres. Un alt atac semnificativ a fost cel care a vizat societăţile din grupul Electrica SA, având un impact major asupra serviciilor publice oferite de către Electrica Furnizare SA şi Distribuţie Energie Electrică Romania SA, cu consecinţa afectării unui număr de peste 800 servere şi 4.000 staţii de lucru aflate la nivelul sucursalelor Bucureşti, Ploieşti, Braşov şi Cluj. Atacul a fost notificat către DNSC la data de 9 decembrie 2024 şi s-a procedat la colectarea de probe de la faţa locului. Urmare a analizei efectuate a fost identificat criptorul folosit de către atacatori, s-a creat o regulă YARA care a fost publicată pe site-ul Directoratului. Totodată, au fost transmis un raport specific ce conţinea indicatorii de compromitere, tehnicile şi tacticile utilizate de către atacatori pentru compromiterea infrastructurii în vederea sanitizării complete a acesteia. De asemenea, aproximativ 112 sisteme au fost afectate de atacul de tip ransomware care a vizat Primăria Municipiului Timişoara şi instituţii din subordinea acesteia, precum Direcţia Fiscală a Municipiului Timişoara şi Direcţia Generală a Poliţiei Locale Timişoara. În urma activităţilor specifice derulate de către specialiştii Directoratului, s-a reuşit recuperarea completă a datelor critice precum şi o parte din datele neesenţiale. De asemenea, au fost emise recomandări pentru securizarea infrastructurii în vederea evitării de alte atacuri de acest tip. Raportul DNSC menţionează şi atacul de tip ransomware direcţionat asupra infrastructurii proiectului „Sistemul Naţional de Management privind Dizabilitatea” având ca beneficiar Autoritatea Naţională pentru Protecţia Drepturilor Persoanelor cu Dizabilităţi (ANPDPD) şi care cuprinde toate informaţiile despre persoanele cu dizabilităţi şi în care operează toate structurile specifice ale Direcţia Generală de Asistenţă Socială şi Protecţia Copilului (DGASPC). Specialiştii Directoratului au identificat mai multe exfiltrări de conturi compromise (leaked), fiind făcute îndrumări privind măsurile necesar a fi urmate pentru securizarea infrastructurii în vederea evitării de alte atacuri de acest tip şi transmis un raport detaliat cu privire la mecanismele producerii incidentului cibernetic pornind de la premisele analitice şi datele informatice prelevate conform activităţilor specifice. Important a fost şi atacul care a vizat Primăria Sectorului 5 a Municipiului Bucureşti, care a avut un impact major asupra serviciilor puse la dispoziţie cetăţenilor, fiind afectate serverele de tip Domain Controller, centrala telefonică a Poliţiei Locale şi staţii de lucru. Specialiştii Directoratului au identificat exfiltrări de conturi compromise (leaked făcute îndrumări privind masurile necesare a fi urmate pentru limitarea eventualelor prejudicii, suplimentar înaintării unui raport detaliat. Alte atacuri de tip ransomware cu impact semnificativ au fost: cel care a vizat companiile SoftTehnica şi FreyaPOS (prestatori de soluţii software), fiind afectate maşini virtuale din producţie precum şi copiile de siguranţă aferente, blocându-se astfel activitatea pentru aproximativ o săptămână; atacul care a vizat societatea Binbox Global Services, furnizoare de servicii de găzduire web, cloud computing şi alte servicii conexe, fiind compromisă întreaga infrastructură; atacul de tip ransomware ce a vizat compania Dotro Telecom SRL, furnizoare de servicii de telefonie şi internet, fiind afectată întreaga infrastructură şi, implicit, nu mai puţin de 100 sisteme şi peste 700 utilizatori; atacul ce a vizat societatea Agricola International S.A., entitate care desfăşoară activităţi de producţie, procesare şi distribuţie de alimente, fiind afectate peste 200 sisteme şi 250 utilizatori, cu consecinţa blocării activităţii companiei pentru aproximativ 48 ore. „În aceste situaţii, Directoratul a îndeplinit un rol crucial în asigurarea intervenţiei rapide, evaluarea impactului, limitarea prejudiciilor precum şi remedierea, recuperarea datelor şi restabilirea funcţionalităţii infrastructurii IT&C la parametrii optimi. De remarcat este şi faptul că în cursul anului anterior, în urma unei analize complexe asupra mediilor de stocare aparţinând Primăriei Municipiului Bistriţa, puse la dispoziţie ca urmare a unui atac cibernetic, a fost identificată o nouă variantă de ransomware şi a fost creat un program de decriptare a datelor în urma unui proces de reverse engineering pe binarul folosit de atacatori. De asemenea, au mai fost identificate cheile de decriptare şi recuperarea datelor ca urmare a atacurilor ce au vizat Inspectoratul Teritorial pentru Calitatea Seminţelor şi Materialului Săditor Galaţi şi alte 6 companii private”, se subliniază în raport.
Distribuie aceasta stire pe social media sau mail
Alte postari din Nationale

Pagina de facebook

-
-

Recente din constanta

-
-

20:48

Șefii judecătoriilor din Constanța și Tulcea, mesaj FERM în urma atacurilor la imaginea publică a sistemului de justiţie! Iată ce spun magistrații

Printre magistrații în cauză se află, președintele Judecătoriei Constanţa, judecător Adrian Ionescu (foto), președintele Judecătoriei Hârşova, judecător Alina-Isabela Stănescu, președintele Judecătoriei Mangalia, judecător Florentin Mircea Panait, președintele Judecătoriei Medgidia, Geilan Ibraim, președintele Judecătoriei Tulcea, judecător Camelia-Daniela Stan, și președintele Judecătoriei Măcin, judecător Corina-Andreea Buzilă. Președinții judecătoriilor atrag atenţia asupra faptului că poziţiile exprimate în ultima perioadă de mass media, mediul politic, chiar şi de funcţionari ai statului prin care se
Image Description

20:22

Vești bune despre restaurarea Vilei Regina Maria din Mamaia. Ce a hotărât astăzi Guvernului

Această decizie asigură continuarea lucrărilor de consolidare și restaurare la două obiective emblematice din București – Muzeul Național „George Enescu” – Palatul Cantacuzino și Muzeul „Dr. Ioan și Nicolae Kalinderu” – și asigură finalizarea acestora până la 30 iunie 2029. În aceeași ședință, Guvernul a aprobat și proiectul de lege pentru ratificarea noului Acord-cadru de împrumut între România și BDCE. Valoarea acestui împrumut va fi de 140 de milioane de
Image Description

20:08

Accident cu PATRU mașini pe autostrada A2 București – Constanța! Totul s-a întâmplat în drum spre litoral

Conform primelor date, postate de un grup de Facebook, evenimentul a avut loc la kilometrul 76 al autostrăzii, pe sensul de mers spre Constanța. Momentan nu se cunoaște gravitatea accidentului. Vom reveni! Foto cu rol ilustrativ. Citește și Atenție, șoferi! Traficul din Agigea, din nou afectat din cauza unor transporturi agabaritice
Image Description

19:34

VIDEO Pompierii din Tulcea continuă lupta cu flăcările la Chilia Veche. Elicoptere Black Hawk au efectuat peste 133 de aruncări cu apă

Până în acest moment, elicoptere Black Hawk din cadrul IGAv au efectuat peste 133 de aruncări cu apă (peste 332,5 de tone de apă) asupra focarelor active din zona afectată de incendiu, iar forțele dispuse în teren lucrează coordonat pentru localizarea incendiului și oprirea acestuia din a evolua. Alături de echipele de intervenție ale Ministerului Administrației și Internelor sau alăturat și SVSU comuna Chilia Veche cu o cisternă de apă
Image Description

18:52

Dr. Mohamed Zaher are un nou partener în compania M’Arca Grand Investment SRL. Cu cine face echipă

Astfel, potrivit informațiilor publicate în Monitorul Oficial al României miercuri, 6 august 2025, care cuprinde hotărârea de la finele lui martie 2025 luată de dr. Mohamed Zaher, în calitate de asociat unic, în companie a fost cooptată Andreea Crăciunoiu, aceasta devenind astfel partener cu părți egale în societate. Cu aceeași ocazie, medicul constănțean a decis și renunțarea la întreg obiectul de activitate al societății, acesta fiind completat cu: Conform sursei
Image Description

Recente din Romania

-
-

21:18

- Vrancea - A intrat în vigoare Regulamentul european privind libertatea mass-mediei

Astăzi, 8 august 2025, intră în vigoare în toate statele membre ale Uniunii Europene Regulamentul european privind libertatea mass-mediei (EMFA). Potrivit Regulamentului, protejarea libertății și a pluralismului mass-mediei reprezintă doi dintre pilonii fundamentali ai democrației și statului de drept. Adoptat de Parlamentul European la data de 11 aprilie 2024, acest regulament are aplicabilitate directă în toate statele membre, fără a necesita o lege națională de transpunere. Totuși, având în vedere
Image Description

21:16

- Maramures - Walter Ubelhart își lansează noua carte la Băiuț, în cadrul Zilei Minerului – 24 august 2025

Băiuț se pregătește să trăiască o zi de sărbătoare pe 24 august 2025, când comunitatea își va celebra tradițiile, minerii de ieri și de azi, dar și memoria celor care nu mai sunt. Momentul central al zilei va fi lansarea celei mai noi lucrări semnate de scriitorul Walter Ubelhart – „Album monografic 101 minuni de la capătul lumii – Băiuț – Maramureș – România”. Cartea aduce în prim-plan frumusețea, istoria
Image Description

21:06

- Maramures - O femeie a primit despăgubiri de aproape 175.000 de euro după ce telefonul ei mobil a luat foc

O femeie din Scoția a câștigat în instanță aproape 175.000 de euro (149.496 de lire sterline) după ce un telefon produs de fostul gigant LG a provocat un incendiu în locuința sa din North Lanarkshire, scrie BBC. Judecătorul Robert Fife de la Edinburgh Sheriff Court a decis că telefonul LG K8, oferit femeii de către angajatorul ei – Consiliul Local North Lanarkshire – a fost cauza incendiului care a izbucnit
Image Description

Reclame

-
-

Vremea

-
-
constanta WEATHER

Schimb valutar

-
-

Autor știre

-
-
Ion Ionescu

Redactie

-
-
Stiri de calitate din judetul constanta
mail: office@AiPath.ro

Acasa Recente Radio Judete