DNSC a detectat şi gestionat 101 atacuri de tip ransomware anul trecut
Inapoi

DNSC a detectat şi gestionat 101 atacuri de tip ransomware anul trecut

Postat pe 24 Jul 2025

Update cu 3 săptămâni în urmă

Timp de citire: 8 minute

Articol scris de: Maria Popescu

Image Description
Nationale
Directoratul Naţional de Securitate Cibernetică a detectat şi gestionat în 2024 un număr de 101 de atacuri de tip ransomware, arată Raportul anual al instituţiei. Printre cele mai relevante astfel de atacuri se numără cel care a vizat societatea Romanian Soft Company, dezvoltatorul platformei Hipocrate, care oferă servicii de fluxuri interne către unităţi spitaliceşti. În urma atacului, un număr de 26 de spitale au fost vizate în mod direct, fiind în imposibilitatea de a-şi desfăşura activitatea pentru aproximativ o săptămână. „Prin activitatea sa, DNSC a analizat şi investigat binarul maliţios identificat în infrastructura companiei, ulterior a generat un set de reguli YARA şi a emis recomandări ce au fost diseminate către toate spitalele cât şi partenerilor europeni, membrii ai CSIRT Network, pentru a identifica posibila existenţă a programului maliţios pe sistemele informatice utilizate”, se menţionează în raportul consultat de Agerpres. Un alt atac semnificativ a fost cel care a vizat societăţile din grupul Electrica SA, având un impact major asupra serviciilor publice oferite de către Electrica Furnizare SA şi Distribuţie Energie Electrică Romania SA, cu consecinţa afectării unui număr de peste 800 servere şi 4.000 staţii de lucru aflate la nivelul sucursalelor Bucureşti, Ploieşti, Braşov şi Cluj. Atacul a fost notificat către DNSC la data de 9 decembrie 2024 şi s-a procedat la colectarea de probe de la faţa locului. Urmare a analizei efectuate a fost identificat criptorul folosit de către atacatori, s-a creat o regulă YARA care a fost publicată pe site-ul Directoratului. Totodată, au fost transmis un raport specific ce conţinea indicatorii de compromitere, tehnicile şi tacticile utilizate de către atacatori pentru compromiterea infrastructurii în vederea sanitizării complete a acesteia. De asemenea, aproximativ 112 sisteme au fost afectate de atacul de tip ransomware care a vizat Primăria Municipiului Timişoara şi instituţii din subordinea acesteia, precum Direcţia Fiscală a Municipiului Timişoara şi Direcţia Generală a Poliţiei Locale Timişoara. În urma activităţilor specifice derulate de către specialiştii Directoratului, s-a reuşit recuperarea completă a datelor critice precum şi o parte din datele neesenţiale. De asemenea, au fost emise recomandări pentru securizarea infrastructurii în vederea evitării de alte atacuri de acest tip. Raportul DNSC menţionează şi atacul de tip ransomware direcţionat asupra infrastructurii proiectului „Sistemul Naţional de Management privind Dizabilitatea” având ca beneficiar Autoritatea Naţională pentru Protecţia Drepturilor Persoanelor cu Dizabilităţi (ANPDPD) şi care cuprinde toate informaţiile despre persoanele cu dizabilităţi şi în care operează toate structurile specifice ale Direcţia Generală de Asistenţă Socială şi Protecţia Copilului (DGASPC). Specialiştii Directoratului au identificat mai multe exfiltrări de conturi compromise (leaked), fiind făcute îndrumări privind măsurile necesar a fi urmate pentru securizarea infrastructurii în vederea evitării de alte atacuri de acest tip şi transmis un raport detaliat cu privire la mecanismele producerii incidentului cibernetic pornind de la premisele analitice şi datele informatice prelevate conform activităţilor specifice. Important a fost şi atacul care a vizat Primăria Sectorului 5 a Municipiului Bucureşti, care a avut un impact major asupra serviciilor puse la dispoziţie cetăţenilor, fiind afectate serverele de tip Domain Controller, centrala telefonică a Poliţiei Locale şi staţii de lucru. Specialiştii Directoratului au identificat exfiltrări de conturi compromise (leaked făcute îndrumări privind masurile necesare a fi urmate pentru limitarea eventualelor prejudicii, suplimentar înaintării unui raport detaliat. Alte atacuri de tip ransomware cu impact semnificativ au fost: cel care a vizat companiile SoftTehnica şi FreyaPOS (prestatori de soluţii software), fiind afectate maşini virtuale din producţie precum şi copiile de siguranţă aferente, blocându-se astfel activitatea pentru aproximativ o săptămână; atacul care a vizat societatea Binbox Global Services, furnizoare de servicii de găzduire web, cloud computing şi alte servicii conexe, fiind compromisă întreaga infrastructură; atacul de tip ransomware ce a vizat compania Dotro Telecom SRL, furnizoare de servicii de telefonie şi internet, fiind afectată întreaga infrastructură şi, implicit, nu mai puţin de 100 sisteme şi peste 700 utilizatori; atacul ce a vizat societatea Agricola International S.A., entitate care desfăşoară activităţi de producţie, procesare şi distribuţie de alimente, fiind afectate peste 200 sisteme şi 250 utilizatori, cu consecinţa blocării activităţii companiei pentru aproximativ 48 ore. „În aceste situaţii, Directoratul a îndeplinit un rol crucial în asigurarea intervenţiei rapide, evaluarea impactului, limitarea prejudiciilor precum şi remedierea, recuperarea datelor şi restabilirea funcţionalităţii infrastructurii IT&C la parametrii optimi. De remarcat este şi faptul că în cursul anului anterior, în urma unei analize complexe asupra mediilor de stocare aparţinând Primăriei Municipiului Bistriţa, puse la dispoziţie ca urmare a unui atac cibernetic, a fost identificată o nouă variantă de ransomware şi a fost creat un program de decriptare a datelor în urma unui proces de reverse engineering pe binarul folosit de atacatori. De asemenea, au mai fost identificate cheile de decriptare şi recuperarea datelor ca urmare a atacurilor ce au vizat Inspectoratul Teritorial pentru Calitatea Seminţelor şi Materialului Săditor Galaţi şi alte 6 companii private”, se subliniază în raport.
Distribuie aceasta stire pe social media sau mail
Alte postari din Nationale

Pagina de facebook

-
-

Recente din arad

-
-

11:20

Înțepătura de albină: cum o previi, cum o recunoști, cum acționezi?

Albinele joacă un rol crucial în ecosistem prin polenizare, dar o întâlnire neprevăzută cu ele poate deveni neplăcută, mai ales dacă rezultă într-o înțepătură. Deși majoritatea înțepăturilor de albină nu sunt periculoase, pentru unele persoane pot provoca reacții alergice severe. Este esențial să știi cum să previi, să recunoști și să tratezi o astfel de înțepătură. Prevenția este întotdeauna mai bună decât tratamentul. Iată câteva sfaturi utile pentru a evita
Image Description

11:57

Minunea unei nașteri-record: un băiețel s-a născut dintr-un embrion înghețat timp de peste 30 de ani

Un cuplu din Ohio, SUA, a intrat în istoria medicală mondială după ce a adus pe lume un băiețel născut dintr-un embrion înghețat timp de mai bine de trei decenii, informează adevarul.ro. Lindsey (35 de ani) și Tim Pierce (34 de ani) și-au întâmpinat fiul, Thaddeus Daniel Pierce, sâmbătă, în urma unei proceduri de fertilizare in vitro (FIV) care a folosit un embrion conceput în anul 1994. „Pentru noi, totul
Image Description

08:27

Insula grecească preferată de români, invadată de migranți

Comisia Europeană caută soluții pentru relocarea lor, din moment ce Grecia nu vrea să îi primească. Ministrul grec al Migrației avertizează că Europa va fi invadată, dacă nu se vor lua măsuri ferme. Migranți din Libia au ajuns în Creta, după ce au traversat marea într-o călătorie extrem de riscantă. Oficialii greci le-au refuzat dreptul la azil și i-au închis într-un centru pentru migranți. Peste 7.000 de migranți au ajuns
Image Description

11:49

Prognoza meteo pe o lună: urmează un nou val de caniculă - temperaturi sufocante, nopți tropicale. ANM anunță fluctuații majore

Administrația Națională de Meteorologie a emis prognoza meteo pentru luna august. Potrivit estimărilor, temperaturile vor avea fluctuații majore. La începutul lunii august vom avea temperaturi sub nivelul perioadei, în timp de ce la jumătatea lunii vom avea un nou val de căldură, cu temperaturi peste media obișnuită. Vom avea parte și de ploi, dar într-o cadență obișnuită pentru această perioadă din calendar. Săptămâna 4 - 11 august Valorile termice vor
Image Description

08:25

A fost desemnat constructorul pentru drumul expres Arad-Oradea, între municipiu și Chișineu-Criș; lucrarea trebuie terminată în doi ani

CNAIR a anunțat că a fost desemnat astăzi constructorul și pentru lotul 3 (47 km) al drumului expres Arad - Oradea! Contractul (execuție lucrări) finanțat prin Programul Transport (PT) 2021-2027 a fost atribuit constructorului turc NUROL INSAAT VE TICARET A.S. pentru suma de 2,85 miliarde lei (fără TVA). După semnarea contractului, durata de execuție a lucrărilor este de 24 de luni de la emiterea ordinului de începere a lucrărilor. Pe
Image Description

Recente din Romania

-
-

11:17

- Dambovita - Ionuț Moşteanu: Domnul presedinte m-a anunţat ca nu o să vina la Zua Marinei azi, e într-o perioadă de concedii, e în ţară

Ministrul Apărării, Ionuţ Moşteanu, a transmis că preşedintele Nicuşor Dan l-a informat că nu va participa la Ziua Marinei Române, dar că „înţelege foarte bine” importanţa Armatei Române şi este „implicat direct” în partea de planificare şi înzestrare. „Domnul presedinte m-a anunţat ca nu o să vina la Zua Marinei azi, e într-o perioadă de concedii, e în ţară, va fi alături de români în altă parte, veţi vedea pe
Image Description

11:15

- Botosani - Filtre în trafic pe drumurile din județul Botoșani. 12 șoferi au rămas deja fără permis

În ultimele 24 de ore, polițiștii botoșăneni au desfășurat activități preventive pe raza întregului județ Botoșani. În această perioadă nu au fost înregistrate incidente deosebite care să tulbure ordinea și liniștea publică. Astfel, au fost organizate acțiuni punctuale, cu sprijinul jandarmilor, prilej cu care s-a acționat atât pentru prevenirea și combaterea faptelor antisociale, cât și pentru impunerea unui climat de siguranță rutieră. Polițiștii care s-au aflat în teren au constatat
Image Description

11:12

- Vrancea - Ce producții cinematografice pot fi vizionate la Happy Cinema Focșani în săptămâna 15-21 august 2025

Happy Cinema Focșani vă așteaptă cu cele mai noi filme și cele mai bune oferte în două săli 3D ultramoderne. Toate informațiile despre oferte, prețuri, rezervări online și săli sunt disponibile pe www.happycinema.ro și pe pagina de Facebook. PROGRAMUL complet pentru săptămâna 15-21 august 2025: Vineri,15 August 10:30 Grand Prix of Europe – Animaţie, Aventuri, Comedie, Familie, Normal, AG 11:00 The Bad Guys 2 (dub) 3D – Animaţie, Aventuri, Comedie,
Image Description

Reclame

-
-

Vremea

-
-
arad WEATHER

Schimb valutar

-
-

Autor știre

-
-
Simona Stan

Redactie

-
-
Stiri de calitate din judetul arad
mail: office@AiPath.ro

Acasa Recente Radio Judete