Atacuri cibernetice pe email sau platforme de mesagerie precum WhatsApp, Signal, Telegram, Messenger etc.

Continuă atacurile cibernetice de tip DDoS (Distributed Denial-of-Service) auto-asumate de gruparea pro-rusă Killnet asupra unor site-uri web din România, atacuri motivate de acțiunile de sprijin ale României pentru Ucraina, în contextul invaziei acestui stat de către Federația Rusă.

Directoratul Național de Securitate Cibernetică (DNSC) colaborează cu administratorii site-urilor web impactate, cu instituțiile abilitate și cu parteneri internaționali pentru investigarea și contracararea acestor atacuri.

Se observă o diversificare a atacurilor prin utilizarea unor noi metode care vizează infectarea cu aplicații malware de tip ransomware a sistemelor informatice ale organizațiilor deja atacate prin DDoS. În acest context, tehnicile utilizate de atacatori includ spear phishing și spoofing.

Atacatorii cibernetici transmit mesaje pe email, WhatsApp, Signal, Telegram, Messenger, Slack, etc. pretinzând că sunt o sursă / persoană de încredere, pentru a convinge victimele potențiale să divulge informații confidențiale, date personale sau să efectueze acțiuni care permit preluarea controlului unor infrastructuri sau dispozitive informatice de către atacatori.

Pentru a încerca să inducă în eroare potențialele victime și pentru o rată de succes mai ridicată, atacatorii intenționează să utilizeze inclusiv adrese de email sau conturi de utilizator falsificate ca aparținând unor instituții publice sau organizații cunoscute din România.

Recomandăm prudență în cazul în care se recepționează mesaje ce au următoarele caracteristici:

  • Sunt prezentate ca fiind solicitări urgente, inclusiv din partea autorităților;
  • Sunt ciudat formulate și apar ca provenind de la o sursă sau persoană „de încredere”;
  • Includ linkuri sau atașamente care nu au fost solicitate;
  • Cer furnizarea unor date cu caracter personal sau tehnice (parole, PIN, IP etc.).

Pentru a limita riscul infectării cu ransomware și a evita criptarea sau distrugerea datelor, este obligatorie și realizarea de copii de siguranță (backup) pentru site-uri, baze de date sau orice alt tip de date expuse în mediul Internet, precum și stocarea acestor copii în locații separate.

Un ghid de securitate cibernetică pe care îl puteți folosi este disponibil la:

https://dnsc.ro/vezi/document/ghid-securitate-cibernetica-2021

Și Serviciul de Telecomunicații Speciale susține că a blocat mii de atacuri malițioase în acest sfârșit de săptămână.

În acest sfârșit de săptămână, specialiștii în securitate cibernetică ai Serviciului de Telecomunicații Speciale au blocat mii de atacuri malițioase. Acestea au fost îndreptate asupra site-urilor unora dintre cele mai importante instituții din România. Este o creștere semnificativă, pe anumite pagini web depășindu-se procentul de 100% a acestor tipuri de atacuri în comparație cu alte perioade.

STS a aplicat măsuri eficiente și rapide de securitate cibernetică, utilizând atât mecanisme automatizate, dar și operațiuni tehnice în timp real implementate la nivelul Centrului Operațional de Răspuns la Incidente de Securitate (CORIS-STS) și la nivelul Infrastructurii de Internet (ISP-STS), pentru toate autoritățile pentru care instituția noastră asigură administrare tehnică sau furnizare de servicii de tip Internet.

În cazul unui atac cibernetic deciziile și măsurile luate într-un timp extrem de scurt sunt esențiale, iar atunci când echipele de administrare tehnică și cele de securitate cibernetică sunt comune, lanțul de decizie este extrem de scurt și cu impact imediat. Activitățile întreprinse pentru asigurarea securității cibernetice corelează măsuri defensive atât la nivelul infrastructurii de comunicații, cât și la nivel de aplicații informatice.

În timpul desfășurării atacurilor, specialiștii STS au identificat tipologia acestora, sursele malițioase și au aplicat soluții de protecție la nivelul sistemelor de operare care găzduiesc serviciile informatice atacate și le-au transmis către celelalte entități de tip CERT. STS a partajat analizele proprii și a colaborat cu specialiștii IT ai beneficiarilor și experții CERT de la nivelul DNSC și ai instituțiilor din Sistemul Național de Apărare.

STS desfășoară în continuare, în regim de 24/24, toate activitățile specifice de securitate cibernetică pentru a contribui la protecția serviciilor digitale și de comunicații ale instituțiilor și autorităților statului român.

Lasă un răspuns