DNSC a detectat şi gestionat 101 atacuri de tip ransomware anul trecut
Inapoi

DNSC a detectat şi gestionat 101 atacuri de tip ransomware anul trecut

Postat pe 24 Jul 2025

Update cu 3 săptămâni în urmă

Timp de citire: 8 minute

Articol scris de: Maria Popescu

Image Description
Nationale
Directoratul Naţional de Securitate Cibernetică a detectat şi gestionat în 2024 un număr de 101 de atacuri de tip ransomware, arată Raportul anual al instituţiei. Printre cele mai relevante astfel de atacuri se numără cel care a vizat societatea Romanian Soft Company, dezvoltatorul platformei Hipocrate, care oferă servicii de fluxuri interne către unităţi spitaliceşti. În urma atacului, un număr de 26 de spitale au fost vizate în mod direct, fiind în imposibilitatea de a-şi desfăşura activitatea pentru aproximativ o săptămână. „Prin activitatea sa, DNSC a analizat şi investigat binarul maliţios identificat în infrastructura companiei, ulterior a generat un set de reguli YARA şi a emis recomandări ce au fost diseminate către toate spitalele cât şi partenerilor europeni, membrii ai CSIRT Network, pentru a identifica posibila existenţă a programului maliţios pe sistemele informatice utilizate”, se menţionează în raportul consultat de Agerpres. Un alt atac semnificativ a fost cel care a vizat societăţile din grupul Electrica SA, având un impact major asupra serviciilor publice oferite de către Electrica Furnizare SA şi Distribuţie Energie Electrică Romania SA, cu consecinţa afectării unui număr de peste 800 servere şi 4.000 staţii de lucru aflate la nivelul sucursalelor Bucureşti, Ploieşti, Braşov şi Cluj. Atacul a fost notificat către DNSC la data de 9 decembrie 2024 şi s-a procedat la colectarea de probe de la faţa locului. Urmare a analizei efectuate a fost identificat criptorul folosit de către atacatori, s-a creat o regulă YARA care a fost publicată pe site-ul Directoratului. Totodată, au fost transmis un raport specific ce conţinea indicatorii de compromitere, tehnicile şi tacticile utilizate de către atacatori pentru compromiterea infrastructurii în vederea sanitizării complete a acesteia. De asemenea, aproximativ 112 sisteme au fost afectate de atacul de tip ransomware care a vizat Primăria Municipiului Timişoara şi instituţii din subordinea acesteia, precum Direcţia Fiscală a Municipiului Timişoara şi Direcţia Generală a Poliţiei Locale Timişoara. În urma activităţilor specifice derulate de către specialiştii Directoratului, s-a reuşit recuperarea completă a datelor critice precum şi o parte din datele neesenţiale. De asemenea, au fost emise recomandări pentru securizarea infrastructurii în vederea evitării de alte atacuri de acest tip. Raportul DNSC menţionează şi atacul de tip ransomware direcţionat asupra infrastructurii proiectului „Sistemul Naţional de Management privind Dizabilitatea” având ca beneficiar Autoritatea Naţională pentru Protecţia Drepturilor Persoanelor cu Dizabilităţi (ANPDPD) şi care cuprinde toate informaţiile despre persoanele cu dizabilităţi şi în care operează toate structurile specifice ale Direcţia Generală de Asistenţă Socială şi Protecţia Copilului (DGASPC). Specialiştii Directoratului au identificat mai multe exfiltrări de conturi compromise (leaked), fiind făcute îndrumări privind măsurile necesar a fi urmate pentru securizarea infrastructurii în vederea evitării de alte atacuri de acest tip şi transmis un raport detaliat cu privire la mecanismele producerii incidentului cibernetic pornind de la premisele analitice şi datele informatice prelevate conform activităţilor specifice. Important a fost şi atacul care a vizat Primăria Sectorului 5 a Municipiului Bucureşti, care a avut un impact major asupra serviciilor puse la dispoziţie cetăţenilor, fiind afectate serverele de tip Domain Controller, centrala telefonică a Poliţiei Locale şi staţii de lucru. Specialiştii Directoratului au identificat exfiltrări de conturi compromise (leaked făcute îndrumări privind masurile necesare a fi urmate pentru limitarea eventualelor prejudicii, suplimentar înaintării unui raport detaliat. Alte atacuri de tip ransomware cu impact semnificativ au fost: cel care a vizat companiile SoftTehnica şi FreyaPOS (prestatori de soluţii software), fiind afectate maşini virtuale din producţie precum şi copiile de siguranţă aferente, blocându-se astfel activitatea pentru aproximativ o săptămână; atacul care a vizat societatea Binbox Global Services, furnizoare de servicii de găzduire web, cloud computing şi alte servicii conexe, fiind compromisă întreaga infrastructură; atacul de tip ransomware ce a vizat compania Dotro Telecom SRL, furnizoare de servicii de telefonie şi internet, fiind afectată întreaga infrastructură şi, implicit, nu mai puţin de 100 sisteme şi peste 700 utilizatori; atacul ce a vizat societatea Agricola International S.A., entitate care desfăşoară activităţi de producţie, procesare şi distribuţie de alimente, fiind afectate peste 200 sisteme şi 250 utilizatori, cu consecinţa blocării activităţii companiei pentru aproximativ 48 ore. „În aceste situaţii, Directoratul a îndeplinit un rol crucial în asigurarea intervenţiei rapide, evaluarea impactului, limitarea prejudiciilor precum şi remedierea, recuperarea datelor şi restabilirea funcţionalităţii infrastructurii IT&C la parametrii optimi. De remarcat este şi faptul că în cursul anului anterior, în urma unei analize complexe asupra mediilor de stocare aparţinând Primăriei Municipiului Bistriţa, puse la dispoziţie ca urmare a unui atac cibernetic, a fost identificată o nouă variantă de ransomware şi a fost creat un program de decriptare a datelor în urma unui proces de reverse engineering pe binarul folosit de atacatori. De asemenea, au mai fost identificate cheile de decriptare şi recuperarea datelor ca urmare a atacurilor ce au vizat Inspectoratul Teritorial pentru Calitatea Seminţelor şi Materialului Săditor Galaţi şi alte 6 companii private”, se subliniază în raport.
Distribuie aceasta stire pe social media sau mail
Alte postari din Nationale

Pagina de facebook

-
-

Recente din botosani

-
-

18:35

Un medic din Botoșani spune că inteligența artificială va transforma modul de diagnosticare a afecțiunilor. „Am folosit chiar ChatGPT zilele trecute să-mi facă niște diete pentru pacienți”

Medicina modernă evoluează într-un ritm alert, iar inteligența artificială (IA) joacă un rol din ce în ce mai important în transformarea modului în care sunt diagnosticate și tratate afecțiunile. Medicul cardiolog al Spitalului Județean de Urgență „Mavromati” din Botoșani, Alexandru Basarab, susține că inteligența artificială va avea un impact asupra sistemului medical, subliniind capacitatea sa superioară de a recunoaște tiparele și de a eficientiza anumite proceduri. Unul dintre domeniile menționate
Image Description

18:24

Liceu de renume desfiinţat în acte (VIDEO)

Unul dintre cele mai cunoscute licee din municipiul Botoșani, cu o istorie de peste 50 de ani, dispare ca entitate juridică. Liceul Tehnologic „Elie Radu” va fi comasat cu Liceul „Dimitrie Negreanu”, în urma reorganizării aprobate de Ministerul Educației. Deși elevii vor continua să învețe în aceeași clădire, din anul școlar 2025-2026 ei vor fi arondați oficial la Liceul „Dimitrie Negreanu”. Decizia face parte dintr-un amplu proces de restructurare a
Image Description

18:15

Boala care afectează bărbații mai mult decât pe femei. Medic din Botoșani: Sunt foarte mulți pacienți tineri

Într-o lume în care oamenii mănâncă pe fugă, petrec ore în șir în fața calculatorului, sunt stresați, fumează mult și sunt în permanență supuși poluării, bolile cardiovasculare sunt tot mai răspândite. O demonstrează statisticile medicale, care arată că în ultimii ani pacienții care ajung la medic cu inima bolnavă sunt tot mai tineri. Medicul cardiolog Alexandru Basarab, din cadrul Spitalului Județean de Urgență „Mavromati” din Botoșani spune că obezitatea, stresul,
Image Description

17:50

Ceața din jurul programului Anghel Saligny. Firmă din Botoșani, campioană la proiecte

Un raport al Expert Forum (EFOR) analizează stadiul de implementare al programului de investiții Anghel Saligny. Programul a fost impus de guvernul Câțu, motiv pentru care USR a ieșit de la guvernare în septembrie 2021. Useriștii au acuzat atunci că programul este un continuator al PNDL-ului din vremea guvernelor Dragnea, un program făcut cu dedicație pentru primarii din partidele de la putere. Conform raportului EFOR, problemele sesizate la PNDL 1
Image Description

17:49

FOTO & VIDEO Elicopterul SMURD chemat urgent, astăzi, la Botoșani. Un bărbat de 51 de ani este în stare gravă

Elicopterul SMURD a fost chemat urgent, vineri, în județul Botoșani pentru a prelua un bărbat de 51 de ani aflat în stare gravă. Este vorba despre un bărbat din localitatea Baranca, care a fost dus în stare gravă la Centrul de Primiri Urgențe din cadrul Spitalului Municipal Dorohoi. Medicii dorohoieni l-au diagnosticat cu infarct miocardic acut. Elicopterul SMURD a aterizat pe Stadionul Municipal 1 Mai Dorohoi. Pompierii de la Detașamentul
Image Description

Recente din Romania

-
-

19:09

- Gorj - Impozite de până la cinci ori mai mari pentru cei care închiriază în regim hotelier – surpriză fiscală în noul Pachet 2

Al doilea pachet de măsuri fiscale a fost pus în transparenţă şi avem noi surprize. Pe lângă ce ştiam deja, Guvernul a mai adăugat câteva măsuri. Vizaţi sunt cei care obţin venituri din activităţi independente, investitorii la bursă, dar şi cei care îşi închiriază apartamentele în regim hotelier. Vor fi obligaţi să plătească impozite de cinci ori mai mari! Practic de la impozitul fix de 1.100 de lei pe care
Image Description

19:08

- Cluj - Darul de nuntă la Cluj te poate lăsa fără portofel dar și fără prieteni: Cât e „normal” să dai la nuntă în Cluj? Sumele așteptate șochează

Clujenii și vizitatorii orașului par să aibă impresii tot mai diferite despre sumele „corecte” de oferit la o nuntă. Pe un forum dedicat comunității locale, o discuție aprinsă a stârnit controverse și dezvăluie cum variază așteptările între culturi. Un utilizator a întrebat: „Suntem prima dată în Cluj la o nuntă (cuplu) și sunt curios cât ar fi darul de nuntă în medie – nu suntem rude, doar prieteni.” La scurt
Image Description

19:00

- Externe - După Putin, Trump vrea să se întâlnească cu încă un dictator. Anunțul făcut de președintele SUA

Preşedintele american Donald Trump a discutat, vineri, la telefon cu omologul său din Belarus, Aleksandr Lukaşenko, un aliat fidel al preşedintelui rus Vladimir Putin, a anunţat agenţia oficială de ştiri belarusă Belta, înaintea unui summit între preşedinţii SUA şi Rusiei în Alaska, relatează AFP, potrivit Agerpres. „Lukaşenko şi Trump au avut o conversaţie telefonică”, a relatat agenţia Belta pe Telegram. La rândul său, Trump a anunţat într-o postare pe reţelele
Image Description

Reclame

-
-

Vremea

-
-
botosani WEATHER

Schimb valutar

-
-

Autor știre

-
-
Elena Dumitrescu

Redactie

-
-
Stiri de calitate din judetul botosani
mail: office@AiPath.ro

Acasa Recente Radio Judete