DNSC a detectat şi gestionat 101 atacuri de tip ransomware anul trecut
Inapoi

DNSC a detectat şi gestionat 101 atacuri de tip ransomware anul trecut

Postat pe 24 Jul 2025

Update cu 2 săptămâni în urmă

Timp de citire: 8 minute

Articol scris de: Maria Popescu

Image Description
Nationale
Directoratul Naţional de Securitate Cibernetică a detectat şi gestionat în 2024 un număr de 101 de atacuri de tip ransomware, arată Raportul anual al instituţiei. Printre cele mai relevante astfel de atacuri se numără cel care a vizat societatea Romanian Soft Company, dezvoltatorul platformei Hipocrate, care oferă servicii de fluxuri interne către unităţi spitaliceşti. În urma atacului, un număr de 26 de spitale au fost vizate în mod direct, fiind în imposibilitatea de a-şi desfăşura activitatea pentru aproximativ o săptămână. „Prin activitatea sa, DNSC a analizat şi investigat binarul maliţios identificat în infrastructura companiei, ulterior a generat un set de reguli YARA şi a emis recomandări ce au fost diseminate către toate spitalele cât şi partenerilor europeni, membrii ai CSIRT Network, pentru a identifica posibila existenţă a programului maliţios pe sistemele informatice utilizate”, se menţionează în raportul consultat de Agerpres. Un alt atac semnificativ a fost cel care a vizat societăţile din grupul Electrica SA, având un impact major asupra serviciilor publice oferite de către Electrica Furnizare SA şi Distribuţie Energie Electrică Romania SA, cu consecinţa afectării unui număr de peste 800 servere şi 4.000 staţii de lucru aflate la nivelul sucursalelor Bucureşti, Ploieşti, Braşov şi Cluj. Atacul a fost notificat către DNSC la data de 9 decembrie 2024 şi s-a procedat la colectarea de probe de la faţa locului. Urmare a analizei efectuate a fost identificat criptorul folosit de către atacatori, s-a creat o regulă YARA care a fost publicată pe site-ul Directoratului. Totodată, au fost transmis un raport specific ce conţinea indicatorii de compromitere, tehnicile şi tacticile utilizate de către atacatori pentru compromiterea infrastructurii în vederea sanitizării complete a acesteia. De asemenea, aproximativ 112 sisteme au fost afectate de atacul de tip ransomware care a vizat Primăria Municipiului Timişoara şi instituţii din subordinea acesteia, precum Direcţia Fiscală a Municipiului Timişoara şi Direcţia Generală a Poliţiei Locale Timişoara. În urma activităţilor specifice derulate de către specialiştii Directoratului, s-a reuşit recuperarea completă a datelor critice precum şi o parte din datele neesenţiale. De asemenea, au fost emise recomandări pentru securizarea infrastructurii în vederea evitării de alte atacuri de acest tip. Raportul DNSC menţionează şi atacul de tip ransomware direcţionat asupra infrastructurii proiectului „Sistemul Naţional de Management privind Dizabilitatea” având ca beneficiar Autoritatea Naţională pentru Protecţia Drepturilor Persoanelor cu Dizabilităţi (ANPDPD) şi care cuprinde toate informaţiile despre persoanele cu dizabilităţi şi în care operează toate structurile specifice ale Direcţia Generală de Asistenţă Socială şi Protecţia Copilului (DGASPC). Specialiştii Directoratului au identificat mai multe exfiltrări de conturi compromise (leaked), fiind făcute îndrumări privind măsurile necesar a fi urmate pentru securizarea infrastructurii în vederea evitării de alte atacuri de acest tip şi transmis un raport detaliat cu privire la mecanismele producerii incidentului cibernetic pornind de la premisele analitice şi datele informatice prelevate conform activităţilor specifice. Important a fost şi atacul care a vizat Primăria Sectorului 5 a Municipiului Bucureşti, care a avut un impact major asupra serviciilor puse la dispoziţie cetăţenilor, fiind afectate serverele de tip Domain Controller, centrala telefonică a Poliţiei Locale şi staţii de lucru. Specialiştii Directoratului au identificat exfiltrări de conturi compromise (leaked făcute îndrumări privind masurile necesare a fi urmate pentru limitarea eventualelor prejudicii, suplimentar înaintării unui raport detaliat. Alte atacuri de tip ransomware cu impact semnificativ au fost: cel care a vizat companiile SoftTehnica şi FreyaPOS (prestatori de soluţii software), fiind afectate maşini virtuale din producţie precum şi copiile de siguranţă aferente, blocându-se astfel activitatea pentru aproximativ o săptămână; atacul care a vizat societatea Binbox Global Services, furnizoare de servicii de găzduire web, cloud computing şi alte servicii conexe, fiind compromisă întreaga infrastructură; atacul de tip ransomware ce a vizat compania Dotro Telecom SRL, furnizoare de servicii de telefonie şi internet, fiind afectată întreaga infrastructură şi, implicit, nu mai puţin de 100 sisteme şi peste 700 utilizatori; atacul ce a vizat societatea Agricola International S.A., entitate care desfăşoară activităţi de producţie, procesare şi distribuţie de alimente, fiind afectate peste 200 sisteme şi 250 utilizatori, cu consecinţa blocării activităţii companiei pentru aproximativ 48 ore. „În aceste situaţii, Directoratul a îndeplinit un rol crucial în asigurarea intervenţiei rapide, evaluarea impactului, limitarea prejudiciilor precum şi remedierea, recuperarea datelor şi restabilirea funcţionalităţii infrastructurii IT&C la parametrii optimi. De remarcat este şi faptul că în cursul anului anterior, în urma unei analize complexe asupra mediilor de stocare aparţinând Primăriei Municipiului Bistriţa, puse la dispoziţie ca urmare a unui atac cibernetic, a fost identificată o nouă variantă de ransomware şi a fost creat un program de decriptare a datelor în urma unui proces de reverse engineering pe binarul folosit de atacatori. De asemenea, au mai fost identificate cheile de decriptare şi recuperarea datelor ca urmare a atacurilor ce au vizat Inspectoratul Teritorial pentru Calitatea Seminţelor şi Materialului Săditor Galaţi şi alte 6 companii private”, se subliniază în raport.
Distribuie aceasta stire pe social media sau mail
Alte postari din Nationale

Pagina de facebook

-
-

Recente din sibiu

-
-

23:53

Măldărășanu, după Craiova – Hermannstadt 1-0: ”Trebuie să fii corect. Ai VAR, ai atâtea unghiuri de analiză”. VAR nu a intervenit pentru că nu a avut ”acoperire regulamentară”

La finalul partidei dintre Universitatea Craiova - Hermannstadt 1-0, antrenorul sibienilor, Marius Măldărășanu, a criticat vehement felul în care arbitrii au gestionat pe faza din finalul partidei, când cei de la Sibiu consideră că mingea a depășit cu toată circumferința linia porții la șutul lui Chițu din apropiere. Atacantul a declarat a susținut și el că golul este valabil, la flash-interviul de după meci. „Să ne dea Dumnezeu sănătate și
Image Description

23:43

Topul firmelor cu cele mai mari pierderi din Sibiu. Pe primul loc e Continental, cu 102 milioane de lei. Pierderile totale sunt de aproape un miliard de lei. Datoriile depășesc 36 de miliarde

Pierderile nete ale firmelor care activează în județul Sibiu au ajuns în 2024 la 964 de milioane de lei, iar societatea Continental Automotive, cu 102 milioane de lei, reprezintă 10,5% din această sumă, conform datelor colectate de Turnul Sfatului de pe site-ul termene.ro. Continental are cele mai importante pierderi anunțate la finalul anului fiscal 2024, fiind urmată de de Grupo Antolin Sibiu (pierderi de 95,91 de milioane de lei), de
Image Description

22:26

Ministerul Sănătății extinde vaccinarea gratuită anti-HPV până la 26 de ani

Guvernul a aprobat vineri, 8 august, printr-o ordonanță, o măsură prin care Ministerul Sănătății extinde vaccinarea gratuită anti-HPV, scrie Agerpres. Potrivit unui comunicat al Executivului, începând cu data de 1 octombrie 2025, vaccinul anti-HPV va fi asigurat gratuit pentru fetele și băieții cu vârsta cuprinsă între 11 și 26 de ani, în cadrul Programului Național de Vaccinare (PNV).„Persoanele care doresc să se vaccineze pot obține vaccinul anti-HPV în farmaciile cu
Image Description

19:50

Primăria Cisnădie va funcționa și în Cartierul Arhitecților începând cu 11 august

Începând cu data de 11 august, Primăria Orașului Cisnădie va pune la dispoziția cetățenilor noi puncte de lucru situate în Cartierul Arhitecților. Acestea vor facilita accesul publicului la servicii administrative esențiale. Anunțul a fost făcut pe pagina de facebook a instituției. Birourile vor oferi servicii aferente departamentelor: taxe și impozite, casierie, asistență socială și registratură. Programul de funcționare este stabilit astfel: luni, miercuri 09:00–17:00; marți, joi 09:00–18:00; vineri 09:00–15:00. Această
Image Description

18:13

Concurs de MTB în Muzeul Astra, pentru copii și amatori. „Am creat un traseu fascinant”

S-au deschis înscrierile la cea de-a treia ediție a Astra Trail XCO, competiție dedicată în special copiilor și tinerilor, la care sunt așteptați și cicliști amatori de MTB. Concursul organizat de o echipă de tineri entuziaști din Sibiu în colaborare cu echipa Muzeului Astra este programat, în acest an, în ziua de 30 august. Ajuns la cea de-a treia ediție, concursul s-a născut ca o continuare a cursurilor de ciclism
Image Description

Recente din Romania

-
-

23:17

- Cluj - Cum arată gazonul de pe Cluj Arena după Untold X. Va putea U Cluj să joace acasă următorul meci din campionat? FOTO

Alin Tișe a publicat fotografii cu gazonul de pe Cluj Arena, imediat după terminarea Untold. „La doar o zi după Untold, gazonul de pe Cluj Arena se prezintă într-o formă excelentă, gata să găzduiască meciuri pentru toți clujenii.” a scris președintele Consiliului Județean Cluj. În imagini gazonul pare în stare bună, cu urme de decolorare pe conturul locului unde scena avea o prelungire care intra în mulțime și de asemenea
Image Description

23:04

- Cluj - USR Cluj îl acuză pe Alin Tișe că a cumpărat microbuze școlare la preț dublu față de cel de piață. S-ar fi plătit 170 000 euro în loc de 90 000, fără TVA

Consiliul Județean Cluj a cumpărat 59 de microbuze școlare pentru transportul copiilor din localitățile județului. Primele 34 au costat circa 170 000 euro/bucată+TVA, iar următoarele 25 au fost mult mai ieftine, 135 000 euro/bucată+TVA. USR acuză că prețul real pe piață este în jur de 90 000 de euro și că supraprețurile au îmbogățit nemeritat fiului unei PNL-iste, șefa Organizației de Femei Prahova. USR susține că s-au plătit 200.000 de
Image Description

22:53

- Iasi - Nvidia şi AMD vor ceda 15% din veniturile din vânzările de cipuri în China către guvernul SUA, în schimbul licenţelor de export

Nvidia şi AMD au convenit să transfere 15% din veniturile obţinute din vânzările de cipuri în China către guvernul american, a confirmat luni Casa Albă, potrivit Financial Times, citat de News.ro. În schimb, cele două companii vor primi licenţe de export pentru a vinde pe piaţa chineză cipurile Nvidia H20 şi AMD MI308, produse adaptate pentru a respecta restricţiile impuse de Washington. Nvidia a transmis că speră ca regulile privind
Image Description

Reclame

-
-

Vremea

-
-
sibiu WEATHER

Schimb valutar

-
-

Autor știre

-
-
Cristina Preda

Redactie

-
-
Stiri de calitate din judetul sibiu
mail: office@AiPath.ro

Acasa Recente Radio Judete