DNSC a detectat şi gestionat 101 atacuri de tip ransomware anul trecut
Inapoi

DNSC a detectat şi gestionat 101 atacuri de tip ransomware anul trecut

Postat pe 24 Jul 2025

Update cu 3 săptămâni în urmă

Timp de citire: 8 minute

Articol scris de: Simona Stan

Image Description
Nationale
Directoratul Naţional de Securitate Cibernetică a detectat şi gestionat în 2024 un număr de 101 de atacuri de tip ransomware, arată Raportul anual al instituţiei. Printre cele mai relevante astfel de atacuri se numără cel care a vizat societatea Romanian Soft Company, dezvoltatorul platformei Hipocrate, care oferă servicii de fluxuri interne către unităţi spitaliceşti. În urma atacului, un număr de 26 de spitale au fost vizate în mod direct, fiind în imposibilitatea de a-şi desfăşura activitatea pentru aproximativ o săptămână. „Prin activitatea sa, DNSC a analizat şi investigat binarul maliţios identificat în infrastructura companiei, ulterior a generat un set de reguli YARA şi a emis recomandări ce au fost diseminate către toate spitalele cât şi partenerilor europeni, membrii ai CSIRT Network, pentru a identifica posibila existenţă a programului maliţios pe sistemele informatice utilizate”, se menţionează în raportul consultat de Agerpres. Un alt atac semnificativ a fost cel care a vizat societăţile din grupul Electrica SA, având un impact major asupra serviciilor publice oferite de către Electrica Furnizare SA şi Distribuţie Energie Electrică Romania SA, cu consecinţa afectării unui număr de peste 800 servere şi 4.000 staţii de lucru aflate la nivelul sucursalelor Bucureşti, Ploieşti, Braşov şi Cluj. Atacul a fost notificat către DNSC la data de 9 decembrie 2024 şi s-a procedat la colectarea de probe de la faţa locului. Urmare a analizei efectuate a fost identificat criptorul folosit de către atacatori, s-a creat o regulă YARA care a fost publicată pe site-ul Directoratului. Totodată, au fost transmis un raport specific ce conţinea indicatorii de compromitere, tehnicile şi tacticile utilizate de către atacatori pentru compromiterea infrastructurii în vederea sanitizării complete a acesteia. De asemenea, aproximativ 112 sisteme au fost afectate de atacul de tip ransomware care a vizat Primăria Municipiului Timişoara şi instituţii din subordinea acesteia, precum Direcţia Fiscală a Municipiului Timişoara şi Direcţia Generală a Poliţiei Locale Timişoara. În urma activităţilor specifice derulate de către specialiştii Directoratului, s-a reuşit recuperarea completă a datelor critice precum şi o parte din datele neesenţiale. De asemenea, au fost emise recomandări pentru securizarea infrastructurii în vederea evitării de alte atacuri de acest tip. Raportul DNSC menţionează şi atacul de tip ransomware direcţionat asupra infrastructurii proiectului „Sistemul Naţional de Management privind Dizabilitatea” având ca beneficiar Autoritatea Naţională pentru Protecţia Drepturilor Persoanelor cu Dizabilităţi (ANPDPD) şi care cuprinde toate informaţiile despre persoanele cu dizabilităţi şi în care operează toate structurile specifice ale Direcţia Generală de Asistenţă Socială şi Protecţia Copilului (DGASPC). Specialiştii Directoratului au identificat mai multe exfiltrări de conturi compromise (leaked), fiind făcute îndrumări privind măsurile necesar a fi urmate pentru securizarea infrastructurii în vederea evitării de alte atacuri de acest tip şi transmis un raport detaliat cu privire la mecanismele producerii incidentului cibernetic pornind de la premisele analitice şi datele informatice prelevate conform activităţilor specifice. Important a fost şi atacul care a vizat Primăria Sectorului 5 a Municipiului Bucureşti, care a avut un impact major asupra serviciilor puse la dispoziţie cetăţenilor, fiind afectate serverele de tip Domain Controller, centrala telefonică a Poliţiei Locale şi staţii de lucru. Specialiştii Directoratului au identificat exfiltrări de conturi compromise (leaked făcute îndrumări privind masurile necesare a fi urmate pentru limitarea eventualelor prejudicii, suplimentar înaintării unui raport detaliat. Alte atacuri de tip ransomware cu impact semnificativ au fost: cel care a vizat companiile SoftTehnica şi FreyaPOS (prestatori de soluţii software), fiind afectate maşini virtuale din producţie precum şi copiile de siguranţă aferente, blocându-se astfel activitatea pentru aproximativ o săptămână; atacul care a vizat societatea Binbox Global Services, furnizoare de servicii de găzduire web, cloud computing şi alte servicii conexe, fiind compromisă întreaga infrastructură; atacul de tip ransomware ce a vizat compania Dotro Telecom SRL, furnizoare de servicii de telefonie şi internet, fiind afectată întreaga infrastructură şi, implicit, nu mai puţin de 100 sisteme şi peste 700 utilizatori; atacul ce a vizat societatea Agricola International S.A., entitate care desfăşoară activităţi de producţie, procesare şi distribuţie de alimente, fiind afectate peste 200 sisteme şi 250 utilizatori, cu consecinţa blocării activităţii companiei pentru aproximativ 48 ore. „În aceste situaţii, Directoratul a îndeplinit un rol crucial în asigurarea intervenţiei rapide, evaluarea impactului, limitarea prejudiciilor precum şi remedierea, recuperarea datelor şi restabilirea funcţionalităţii infrastructurii IT&C la parametrii optimi. De remarcat este şi faptul că în cursul anului anterior, în urma unei analize complexe asupra mediilor de stocare aparţinând Primăriei Municipiului Bistriţa, puse la dispoziţie ca urmare a unui atac cibernetic, a fost identificată o nouă variantă de ransomware şi a fost creat un program de decriptare a datelor în urma unui proces de reverse engineering pe binarul folosit de atacatori. De asemenea, au mai fost identificate cheile de decriptare şi recuperarea datelor ca urmare a atacurilor ce au vizat Inspectoratul Teritorial pentru Calitatea Seminţelor şi Materialului Săditor Galaţi şi alte 6 companii private”, se subliniază în raport.
Distribuie aceasta stire pe social media sau mail
Alte postari din Nationale

Pagina de facebook

-
-

Recente din botosani

-
-

08:14

Un tânăr din Botoșani s-a cinstit cu alcool, apoi a ieșit cu mașina la plimbare. Gestul l-a costat scump

Un tânăr din Botoșani s-a cinstit cu alcool, apoi a ieșit cu mașina la plimbare. Gestul l-a costat scump însă pentru că s-a întâlnit cu polițiștii, care l-au pus să sufle în etilotest. Acum are dosar penal. Polițiștii din cadrul Serviciului Rutier au oprit pentru control, pe 15 august, pe DN 29 C, în comuna Vârfu Câmpului, un autoturism condus de un tânăr, de 34 de ani, din aceeași localitate.
Image Description

07:09

Astăzi, ora 18.30: CFR Cluj – FC Botoșani

Partida CFR Cluj – FC Botoșani va avea loc astăzi, 17 august, de la ora 18:30. Duelul de pe Stadionul „Dr. Constantin Rădulescu” se va disputa în cadrul rundei a VI-a din această ediție a SuperLigii și va fi transmis în direct de Digi Sport 1 și Prima Sport 1. Cele două formații sunt despărțite de 4 puncte înaintea acestei confruntări, cu mențiunea că vicecampioana are și un meci mai
Image Description

06:59

Un bărbat din Botoșani și-a agresat soția și a încercat să fugă. A fost prins și arestat pentru 30 de zile

Un bărbat din județul Botoșani și-a agresat soția și apoi a încercat să fugă. Acesta a fost prins și arestat pentru 30 de zile, în baza unui mandat emis, sâmbătă de Judecătoria Botoșani. Botoșăneanul, în vârstă de 66 de ani, este cercetat pentru săvârşirea a două infracţiuni de încălcarea ordinului de protecție provizoriu. El a fost prins, vineri seară, de jandarmi, în timp ce se ascundea la aproximativ 300 de
Image Description

06:15

FOTO Accident cu patru mașini într-o localitate din Botoșani. Un tânăr a ajuns la spital

Un bărbat, în vârstă de 26 de ani, a ajuns la spital în urma unui accident rutier produs, sâmbătă seară, în localitatea Todireni. În eveniment au fost implicate patru autoturisme. La caz s-au deplasat pompierii din cadrul Gărzii de Intervenție Trușești, cu o autospecială de stingere și modul de descarcerare, ambulanța de terapie intensivă mobilă SMURD, dar și o ambulanță SAJ. Aceștia au constat faptul că nu erau persoane încarcerate.
Image Description

05:46

Se strică vremea la Botoșani! De astăzi intrăm sub incidența unor coduri galbene emise de meteorologi

Meteorologii au emis două atenționări cod galben de ploi pentru județul Botoșani, de duminică, de la ora 13:00, până luni, la ora 10:00. Potrivit Administraţiei Naţionale de Meteorologie, până duminică seară, la ora 21:00, vor fi perioade cu instabilitate atmosferică ce se va manifesta prin averse torențiale, descărcări electrice, intensificări ale vântului, vijelii (rafale de 50…70 km/h) și izolat grindină de mici și posibil medii dimensiuni (1 –3 cm). În
Image Description

Recente din Romania

-
-

08:14

- Botosani - Un tânăr din Botoșani s-a cinstit cu alcool, apoi a ieșit cu mașina la plimbare. Gestul l-a costat scump

Un tânăr din Botoșani s-a cinstit cu alcool, apoi a ieșit cu mașina la plimbare. Gestul l-a costat scump însă pentru că s-a întâlnit cu polițiștii, care l-au pus să sufle în etilotest. Acum are dosar penal. Polițiștii din cadrul Serviciului Rutier au oprit pentru control, pe 15 august, pe DN 29 C, în comuna Vârfu Câmpului, un autoturism condus de un tânăr, de 34 de ani, din aceeași localitate.
Image Description

08:00

- Vrancea - Elevi din Vrancea, premiați la concursul catehetic eparhial dedicat Maicii Domnului, organizat de Arhiepiscopia Buzăului și Vrancei

Cu binecuvântarea Înaltpreasfințitului Părinte Arhiepiscop Ciprian, Sectorul Învățământ și activități cu tineretul al Arhiepiscopiei Buzăului și Vrancei a organizat marți, 12 august 2025, concursul catehetic specific Postului Adormirii Maicii Domnului, ajuns la cea de-a VI-a ediție și desfășurat sub genericul Maica Domnului – călăuza tinereții curate și a curajului mărturisitor. Evenimentul se înscrie în seria de manifestări prilejuite de Anul omagial al Centenarului Patriarhiei Române și Anul comemorativ al duhovnicilor
Image Description

08:00

- Externe - A cincea noapte de proteste în Serbia: birourile Partidului Progresist Sârb, aflat la putere, au fost incendiate

Noi confruntări au izbucnit între protestatarii antiguvernamentali şi poliţie în Serbia, în cea de-a cincea noapte consecutivă de incidente, după ce birourile Partidului Progresist Sârb (SNS), aflat la putere, au fost incendiate, relatează BBC. Poliţia din Valjevo ar fi folosit grenade paralizante şi gaze lacrimogene împotriva protestatarilor, după ce un mic grup de persoane mascate a atacat sediile goale ale SNS, dându-le foc.Au existat numeroase acuzaţii de violenţă şi brutalitate
Image Description

Reclame

-
-

Vremea

-
-
botosani WEATHER

Schimb valutar

-
-

Autor știre

-
-
Ion Ionescu

Redactie

-
-
Stiri de calitate din judetul botosani
mail: office@AiPath.ro

Acasa Recente Radio Judete