DNSC a detectat şi gestionat 101 atacuri de tip ransomware anul trecut
Inapoi

DNSC a detectat şi gestionat 101 atacuri de tip ransomware anul trecut

Postat pe 24 Jul 2025

Update cu 1 săptămână în urmă

Timp de citire: 8 minute

Articol scris de: Simona Stan

Image Description
Nationale
Directoratul Naţional de Securitate Cibernetică a detectat şi gestionat în 2024 un număr de 101 de atacuri de tip ransomware, arată Raportul anual al instituţiei. Printre cele mai relevante astfel de atacuri se numără cel care a vizat societatea Romanian Soft Company, dezvoltatorul platformei Hipocrate, care oferă servicii de fluxuri interne către unităţi spitaliceşti. În urma atacului, un număr de 26 de spitale au fost vizate în mod direct, fiind în imposibilitatea de a-şi desfăşura activitatea pentru aproximativ o săptămână. „Prin activitatea sa, DNSC a analizat şi investigat binarul maliţios identificat în infrastructura companiei, ulterior a generat un set de reguli YARA şi a emis recomandări ce au fost diseminate către toate spitalele cât şi partenerilor europeni, membrii ai CSIRT Network, pentru a identifica posibila existenţă a programului maliţios pe sistemele informatice utilizate”, se menţionează în raportul consultat de Agerpres. Un alt atac semnificativ a fost cel care a vizat societăţile din grupul Electrica SA, având un impact major asupra serviciilor publice oferite de către Electrica Furnizare SA şi Distribuţie Energie Electrică Romania SA, cu consecinţa afectării unui număr de peste 800 servere şi 4.000 staţii de lucru aflate la nivelul sucursalelor Bucureşti, Ploieşti, Braşov şi Cluj. Atacul a fost notificat către DNSC la data de 9 decembrie 2024 şi s-a procedat la colectarea de probe de la faţa locului. Urmare a analizei efectuate a fost identificat criptorul folosit de către atacatori, s-a creat o regulă YARA care a fost publicată pe site-ul Directoratului. Totodată, au fost transmis un raport specific ce conţinea indicatorii de compromitere, tehnicile şi tacticile utilizate de către atacatori pentru compromiterea infrastructurii în vederea sanitizării complete a acesteia. De asemenea, aproximativ 112 sisteme au fost afectate de atacul de tip ransomware care a vizat Primăria Municipiului Timişoara şi instituţii din subordinea acesteia, precum Direcţia Fiscală a Municipiului Timişoara şi Direcţia Generală a Poliţiei Locale Timişoara. În urma activităţilor specifice derulate de către specialiştii Directoratului, s-a reuşit recuperarea completă a datelor critice precum şi o parte din datele neesenţiale. De asemenea, au fost emise recomandări pentru securizarea infrastructurii în vederea evitării de alte atacuri de acest tip. Raportul DNSC menţionează şi atacul de tip ransomware direcţionat asupra infrastructurii proiectului „Sistemul Naţional de Management privind Dizabilitatea” având ca beneficiar Autoritatea Naţională pentru Protecţia Drepturilor Persoanelor cu Dizabilităţi (ANPDPD) şi care cuprinde toate informaţiile despre persoanele cu dizabilităţi şi în care operează toate structurile specifice ale Direcţia Generală de Asistenţă Socială şi Protecţia Copilului (DGASPC). Specialiştii Directoratului au identificat mai multe exfiltrări de conturi compromise (leaked), fiind făcute îndrumări privind măsurile necesar a fi urmate pentru securizarea infrastructurii în vederea evitării de alte atacuri de acest tip şi transmis un raport detaliat cu privire la mecanismele producerii incidentului cibernetic pornind de la premisele analitice şi datele informatice prelevate conform activităţilor specifice. Important a fost şi atacul care a vizat Primăria Sectorului 5 a Municipiului Bucureşti, care a avut un impact major asupra serviciilor puse la dispoziţie cetăţenilor, fiind afectate serverele de tip Domain Controller, centrala telefonică a Poliţiei Locale şi staţii de lucru. Specialiştii Directoratului au identificat exfiltrări de conturi compromise (leaked făcute îndrumări privind masurile necesare a fi urmate pentru limitarea eventualelor prejudicii, suplimentar înaintării unui raport detaliat. Alte atacuri de tip ransomware cu impact semnificativ au fost: cel care a vizat companiile SoftTehnica şi FreyaPOS (prestatori de soluţii software), fiind afectate maşini virtuale din producţie precum şi copiile de siguranţă aferente, blocându-se astfel activitatea pentru aproximativ o săptămână; atacul care a vizat societatea Binbox Global Services, furnizoare de servicii de găzduire web, cloud computing şi alte servicii conexe, fiind compromisă întreaga infrastructură; atacul de tip ransomware ce a vizat compania Dotro Telecom SRL, furnizoare de servicii de telefonie şi internet, fiind afectată întreaga infrastructură şi, implicit, nu mai puţin de 100 sisteme şi peste 700 utilizatori; atacul ce a vizat societatea Agricola International S.A., entitate care desfăşoară activităţi de producţie, procesare şi distribuţie de alimente, fiind afectate peste 200 sisteme şi 250 utilizatori, cu consecinţa blocării activităţii companiei pentru aproximativ 48 ore. „În aceste situaţii, Directoratul a îndeplinit un rol crucial în asigurarea intervenţiei rapide, evaluarea impactului, limitarea prejudiciilor precum şi remedierea, recuperarea datelor şi restabilirea funcţionalităţii infrastructurii IT&C la parametrii optimi. De remarcat este şi faptul că în cursul anului anterior, în urma unei analize complexe asupra mediilor de stocare aparţinând Primăriei Municipiului Bistriţa, puse la dispoziţie ca urmare a unui atac cibernetic, a fost identificată o nouă variantă de ransomware şi a fost creat un program de decriptare a datelor în urma unui proces de reverse engineering pe binarul folosit de atacatori. De asemenea, au mai fost identificate cheile de decriptare şi recuperarea datelor ca urmare a atacurilor ce au vizat Inspectoratul Teritorial pentru Calitatea Seminţelor şi Materialului Săditor Galaţi şi alte 6 companii private”, se subliniază în raport.
Distribuie aceasta stire pe social media sau mail
Alte postari din Nationale

Pagina de facebook

-
-

Recente din constanta

-
-

16:11

FOTO Florin Mitroi, președintele CJC: Spitalul Județean Constanța devine un centru de referință în regiune pentru tratarea cancerului mamar

Astfel, trei dintre medicii spitalului au participat la un curs național de excelență în ecografie mamară, urmând ca noile cunoștințe și abilități dobândite astfel de medicii constănțeni să se întoarcă în beneficiul pacienților din județ. „Mult timp, pentru femeile din Constanța, «trenul spre București» era singura opțiune pentru diagnostic și tratament oncologic modern. Astăzi, la SCJU Constanța, realizăm proceduri de ultimă generație, iar spitalul nostru devine un centru de referință
Image Description

15:58

Eforie Sud: Un bărbat A MURIT după ce a intrat în apă cu un rucsac plin cu nisip! Polițiștii nu exclud sinuciderea

La fața locului au fost mobilizate mai multe resurse: șenilata Salvamar Eforie, un echipaj SMURD Tuzla și o ambulanță SMURD tip C, cu medic. Echipele de intervenție au început imediat manevrele de resuscitare. „Momente dramatice pe plaja din Eforie Sud. Un tânăr este resuscitat, chiar în aceste momente, de paramedicii SMURD, după ce a fost scos din mare de salvamari. Bărbatul a intrat în apă cu un rucsac plin cu
Image Description

15:34

Primăria Constanța invită cetățenii să își exprime părerea despre PUZ Anghel Saligny, ce vizează zonele industriale degradate. Iată cum poate fi completat chestionarul online

Conform reprezentanților Primăriei Constanța, sugestiile și întrebările se transmit către compania Agorapolis, respectiv la adresa [email protected]. În contextul demersului de informare și consultare a publicului pentru elaborarea documentației de urbanism elaborarea PUZ – Proiectul de Reconversie și Regenerare Urbană – Zone Industriale Degradate „Anghel Saligny”, inițiat de UAT municipiul Constanța, publicul este invitat să completeze chestionarul ce vizează problemele specifice zonei, accesând link-ul https://bit.ly/PUZRevitalizare, au transmis reprezentanții primăriei. Astfel,
Image Description

15:27

KazMunayGas (KMG) exportă primul transport de țiței către Ungaria prin Croația 

Transportul maritim, de la portul Novorossiysk (Rusia) până în portul croat Omišalj, a fost realizat de Kazmortransflot, transportatorul maritim național al Kazahstanului și subsidiară a KMG, cu ajutorul navei Alatau. De la terminalul croat, țițeiul va fi livrat către rafinăria Százhalombatta din Ungaria, prin intermediul conductei petroliere Adriatice, operată de compania croată Jadranski naftovod (JANAF). Cu ocazia sosirii navei în Croația, a avut loc o întâlnire între reprezentanții KMG, Grupului
Image Description

15:18

SURSE: Comitetul pentru organizarea funeraliilor de stat, convocat la Guvern

Comitetul de organizare a funeraliilor de stat, denumit Comitetul, este convocat, potrivit legii, de către șeful Cancelariei Primului Ministru și are loc în cazul decesului președintelui și al foștilor șefi de stat ai României. Comitetul este compus din reprezentanți la nivel de secretari de stat și alți înalţi funcționari publici ai Administrației Prezidențiale, Secretariatului General al Guvernului, Cancelariei Primului Ministru, Ministerului Afacerilor Interne, Ministerului Afacerilor Externe, Ministerului Apărării Naționale. Date
Image Description

Recente din Romania

-
-

16:20

- Vrancea - Se fac înscrieri în programul de internship dedicat tinerilor, la Consiliul Județean Vrancea

Consiliul Județean Vrancea lansează programul de internship destinat studenților și masteranzilor, prin care oferim tinerilor șansa de a se implica concret în activitatea administrației publice județene. În această prima ediție vor fi selectați șase tineri care vor desfășura activități alături de specialiștii din instituție. Internshipul va fi plătit, participanții urmând să beneficieze de o indemnizație lunară de cel puțin 50% din salariul minim brut pe țară, acordată proporțional cu orele
Image Description

16:19

- Maramures - Ce spun polițiștii despre accidentul rutier produs pe strada Oborului

Astăzi, 4 august, polițiștii Biroului Rutier Baia Mare au fost solicitați să intervină la un accident de circulație produs pe strada Oborului. Primele date au relevat că accidentul s-a soldat cu producerea unor pagube materiale. Din verificările efectuate s-a stabilit că un conducător auto nu s-ar fi asigurat la efectuarea manevrei de depășire și ar fi intrat în coliziune cu un alt autoturism, al cărui conducător auto se afla deja
Image Description

16:18

- Cluj - O stradă din Cluj-Napoca a devenit o adevărată capcană pentru pietoni: „Am fost marginalizați ani de zile”

Deși strada Borhanciului din Cluj-Napoca a beneficiat recent de lucrări de modernizare a trotuarelor pe ambele părți, siguranța pietonilor rămâne o problemă ignorată. Locuitorii din zonă solicită autorităților amenajarea unor treceri de pietoni esențiale, care să lege comunitatea de puncte de interes precum magazine sau stații de autobuz. Un punct critic este în dreptul casei cu numărul 5A, unde modernizarea trotuarelor pare să fi prevăzut deja spațiu pentru o viitoare
Image Description

Reclame

-
-

Vremea

-
-
constanta WEATHER

Schimb valutar

-
-

Autor știre

-
-
Simona Stan

Redactie

-
-
Stiri de calitate din judetul constanta
mail: office@AiPath.ro

Acasa Recente Radio Judete