DNSC a detectat şi gestionat 101 atacuri de tip ransomware anul trecut
Inapoi

DNSC a detectat şi gestionat 101 atacuri de tip ransomware anul trecut

Postat pe 24 Jul 2025

Update cu 2 săptămâni în urmă

Timp de citire: 8 minute

Articol scris de: Simona Stan

Image Description
Nationale
Directoratul Naţional de Securitate Cibernetică a detectat şi gestionat în 2024 un număr de 101 de atacuri de tip ransomware, arată Raportul anual al instituţiei. Printre cele mai relevante astfel de atacuri se numără cel care a vizat societatea Romanian Soft Company, dezvoltatorul platformei Hipocrate, care oferă servicii de fluxuri interne către unităţi spitaliceşti. În urma atacului, un număr de 26 de spitale au fost vizate în mod direct, fiind în imposibilitatea de a-şi desfăşura activitatea pentru aproximativ o săptămână. „Prin activitatea sa, DNSC a analizat şi investigat binarul maliţios identificat în infrastructura companiei, ulterior a generat un set de reguli YARA şi a emis recomandări ce au fost diseminate către toate spitalele cât şi partenerilor europeni, membrii ai CSIRT Network, pentru a identifica posibila existenţă a programului maliţios pe sistemele informatice utilizate”, se menţionează în raportul consultat de Agerpres. Un alt atac semnificativ a fost cel care a vizat societăţile din grupul Electrica SA, având un impact major asupra serviciilor publice oferite de către Electrica Furnizare SA şi Distribuţie Energie Electrică Romania SA, cu consecinţa afectării unui număr de peste 800 servere şi 4.000 staţii de lucru aflate la nivelul sucursalelor Bucureşti, Ploieşti, Braşov şi Cluj. Atacul a fost notificat către DNSC la data de 9 decembrie 2024 şi s-a procedat la colectarea de probe de la faţa locului. Urmare a analizei efectuate a fost identificat criptorul folosit de către atacatori, s-a creat o regulă YARA care a fost publicată pe site-ul Directoratului. Totodată, au fost transmis un raport specific ce conţinea indicatorii de compromitere, tehnicile şi tacticile utilizate de către atacatori pentru compromiterea infrastructurii în vederea sanitizării complete a acesteia. De asemenea, aproximativ 112 sisteme au fost afectate de atacul de tip ransomware care a vizat Primăria Municipiului Timişoara şi instituţii din subordinea acesteia, precum Direcţia Fiscală a Municipiului Timişoara şi Direcţia Generală a Poliţiei Locale Timişoara. În urma activităţilor specifice derulate de către specialiştii Directoratului, s-a reuşit recuperarea completă a datelor critice precum şi o parte din datele neesenţiale. De asemenea, au fost emise recomandări pentru securizarea infrastructurii în vederea evitării de alte atacuri de acest tip. Raportul DNSC menţionează şi atacul de tip ransomware direcţionat asupra infrastructurii proiectului „Sistemul Naţional de Management privind Dizabilitatea” având ca beneficiar Autoritatea Naţională pentru Protecţia Drepturilor Persoanelor cu Dizabilităţi (ANPDPD) şi care cuprinde toate informaţiile despre persoanele cu dizabilităţi şi în care operează toate structurile specifice ale Direcţia Generală de Asistenţă Socială şi Protecţia Copilului (DGASPC). Specialiştii Directoratului au identificat mai multe exfiltrări de conturi compromise (leaked), fiind făcute îndrumări privind măsurile necesar a fi urmate pentru securizarea infrastructurii în vederea evitării de alte atacuri de acest tip şi transmis un raport detaliat cu privire la mecanismele producerii incidentului cibernetic pornind de la premisele analitice şi datele informatice prelevate conform activităţilor specifice. Important a fost şi atacul care a vizat Primăria Sectorului 5 a Municipiului Bucureşti, care a avut un impact major asupra serviciilor puse la dispoziţie cetăţenilor, fiind afectate serverele de tip Domain Controller, centrala telefonică a Poliţiei Locale şi staţii de lucru. Specialiştii Directoratului au identificat exfiltrări de conturi compromise (leaked făcute îndrumări privind masurile necesare a fi urmate pentru limitarea eventualelor prejudicii, suplimentar înaintării unui raport detaliat. Alte atacuri de tip ransomware cu impact semnificativ au fost: cel care a vizat companiile SoftTehnica şi FreyaPOS (prestatori de soluţii software), fiind afectate maşini virtuale din producţie precum şi copiile de siguranţă aferente, blocându-se astfel activitatea pentru aproximativ o săptămână; atacul care a vizat societatea Binbox Global Services, furnizoare de servicii de găzduire web, cloud computing şi alte servicii conexe, fiind compromisă întreaga infrastructură; atacul de tip ransomware ce a vizat compania Dotro Telecom SRL, furnizoare de servicii de telefonie şi internet, fiind afectată întreaga infrastructură şi, implicit, nu mai puţin de 100 sisteme şi peste 700 utilizatori; atacul ce a vizat societatea Agricola International S.A., entitate care desfăşoară activităţi de producţie, procesare şi distribuţie de alimente, fiind afectate peste 200 sisteme şi 250 utilizatori, cu consecinţa blocării activităţii companiei pentru aproximativ 48 ore. „În aceste situaţii, Directoratul a îndeplinit un rol crucial în asigurarea intervenţiei rapide, evaluarea impactului, limitarea prejudiciilor precum şi remedierea, recuperarea datelor şi restabilirea funcţionalităţii infrastructurii IT&C la parametrii optimi. De remarcat este şi faptul că în cursul anului anterior, în urma unei analize complexe asupra mediilor de stocare aparţinând Primăriei Municipiului Bistriţa, puse la dispoziţie ca urmare a unui atac cibernetic, a fost identificată o nouă variantă de ransomware şi a fost creat un program de decriptare a datelor în urma unui proces de reverse engineering pe binarul folosit de atacatori. De asemenea, au mai fost identificate cheile de decriptare şi recuperarea datelor ca urmare a atacurilor ce au vizat Inspectoratul Teritorial pentru Calitatea Seminţelor şi Materialului Săditor Galaţi şi alte 6 companii private”, se subliniază în raport.
Distribuie aceasta stire pe social media sau mail
Alte postari din Nationale

Pagina de facebook

-
-

Recente din satumare

-
-

12:59

Muncitor căzut în camera pompelor pe un șantier din Satu Mare

Miercuri dimineața, în jurul orei 10.00, Inspectoratul pentru Situații de Urgență „Someș” al județului Satu Mare a fost solicitat să intervină pentru salvarea unei persoane căzute într-o cameră a pompelor situată pe un șantier în lucru din municipiul Satu Mare, pe Bulevardul Lucian Blaga. La fața locului s-au deplasat de urgență un echipaj de descarcerare și un echipaj de prim ajutor SMURD, cu un total de 6 cadre militare din
Image Description

13:20

Aproape 70 de șoferi sătmăreni au rămas fără permise din cauza vitezei, într-o singură săptămână

În perioada 4 – 10 august, polițiștii rutieri din cadrul Inspectoratului de Poliție Județean Satu Mare au desfășurat acțiuni specifice în cadrul campaniei europene ROADPOL – SPEED, inițiativă dedicată prevenirii și combaterii excesului de viteză în trafic. Activitățile au vizat principalele drumuri din județul Satu Mare și au avut ca obiectiv creșterea siguranței rutiere, prin responsabilizarea conducătorilor auto și reducerea riscului de accidente grave produse pe fondul vitezei. Ca urmare
Image Description

11:32

Fosta secretară a Partidei Romilor, Lakatos Denisa, este prima sătmăreancă admisă la Școala de Subofițeri Pompieri

Fosta secretară a Partidei Romilor și vicecampioană națională la box feminin, Lakatos Denisa , a înscris ieri o nouă pagină în istoria județului nostru. Cu determinare și perseverență, ea a devenit prima femeie din Satu Mare admisă la Școala de Subofițeri Pompieri și Protecție Civilă „Pavel Zăgănescu” din Boldești. În data de 8 august, alături de alți 280 de elevi, Denisa a depus jurământul militar, un moment solemn care marchează
Image Description

12:12

Cineva a dat foc intenționat la un depozit de paie și fân la Agriș

În cursul nopții de 8 august, la ora 00:37, dispeceratul Inspectoratului pentru Situații de Urgență “Someș” al județului Satu Mare a fost alertat cu privire la izbucnirea unui incendiu la un depozit de furaje din localitatea Agriș, unde ardeau rotobaloți de paie și fân. La locul evenimentului s-au deplasat, în cel mai scurt timp, 14 pompieri profesioniști – 11 subofițeri și 3 soldați gradați profesioniști – cu trei autospeciale de
Image Description

10:35

Adrian Cozma: scandalul cu mâncarea proastă de la Spitalul Județean este o dezinformare grosolană

𝐃𝐞𝐳𝐢𝐧𝐟𝐨𝐫𝐦𝐚𝐫𝐞 𝐠𝐫𝐨𝐬𝐨𝐥𝐚𝐧𝐚̆ 𝐝𝐞𝐬𝐩𝐫𝐞 𝐦𝐚̂𝐧𝐜𝐚𝐫𝐞𝐚 𝐬𝐞𝐫𝐯𝐢𝐭𝐚̆ 𝐩𝐚𝐜𝐢𝐞𝐧𝐭̦𝐢𝐥𝐨𝐫 𝐥𝐚 𝐒𝐩𝐢𝐭𝐚𝐥𝐮𝐥 𝐉𝐮𝐝𝐞𝐭̦𝐞𝐚𝐧 𝐒𝐚𝐭𝐮 𝐌𝐚𝐫𝐞! 𝐂𝐢𝐧𝐞𝐯𝐚, 𝐝𝐢𝐫𝐞𝐜𝐭 𝐢𝐧𝐭𝐞𝐫𝐞𝐬𝐚𝐭 𝐬𝐚̆ 𝐚𝐜𝐨𝐩𝐞𝐫𝐞 𝐝𝐞𝐳𝐚𝐬𝐭𝐫𝐮𝐥 𝐟𝐢𝐧𝐚𝐧𝐜𝐢𝐚𝐫 𝐬̦𝐢 𝐚𝐝𝐦𝐢𝐧𝐢𝐬𝐭𝐫𝐚𝐭𝐢𝐯 𝐝𝐞 𝐥𝐚 𝐒𝐉 𝐒𝐚𝐭𝐮 𝐌𝐚𝐫𝐞 𝐚 𝐥𝐢𝐯𝐫𝐚𝐭 𝐦𝐢𝐧𝐢s𝐭𝐫𝐮𝐥𝐮𝐢 S𝐚̆𝐧𝐚̆𝐭𝐚̆𝐭̦𝐢𝐢 𝐨 𝐦𝐚𝐫𝐞 𝐦𝐢𝐧𝐜𝐢𝐮𝐧𝐚̆. Așa își începe postarea deputatul PNL de Satu Mare, Adrian Cozma, cu referire la scandalul declanșat în urma distribuirii de către ministrul Sănătății, Alexandru Rogobete, a unor imagini despre ceea ce susține că ar prezenta mâncare stricată și
Image Description

Recente din Romania

-
-

01:10

- Mehedinti - Incendiu izbucnit la un autotren, pe DN6! Traficul rutier a fost blocat.

Cu puțin timp în urmă, două echipaje din cadrul Detașamentului de Pompieri Drobeta Turnu Severin au intervenit cu două autospeciale de stingere pentru lichidarea unui incendiu izbucnit la un autotren, pe DN 6, în zona Vămii Porțile de Fier I. Pompierii militari au acționat pentru stingerea incendiului, care se manifesta la nivelul unei anvelope, cu pericol de propagare la încărcătura autotrenului. Din fericire, nu au fost înregistrate victime. Cauza probabilă
Image Description

01:02

- Mehedinti - Flăcări izbucnite la vegetație, extinse la anexe!

O nouă intervenție de amploare este în desfășurare pe raza localității Cârjei, comuna Hinova, acolo unde un incendiu izbucnit la vegetația uscată s-a propagat la două anexe gospodărești. La fața locului, acționează două autospeciale de stingere și 9 subofițeri din cadrul ISU Mehedinți și ISU Gorj. În sprijin, se deplasează încă trei autospeciale de stingere din cadrul ISU Mehedinți și ISU Dolj, cu un efectiv total de 10 subofițeri.
Image Description

00:58

- Mehedinti - Un incendiu de vegetație, violent a izbucnit între comunele Vânjuleț și Jiana. Focul amenință mai multe ferme.

În aceste momente, pompierii mehedințeni acționează pentru stingerea mai multor focare manifestate la vegetație uscată pe raza localității Vânjuleț, spre comuna Jiana. Echipaje din cadrul Stației de Pompieri Vânju Mare intervin cu două autospeciale de stingere pentru limitarea și stingerea incendiilor, care amenință locuințele cetățenilor, un depozit de cereale și o fermă. De altfel, au fost afectate și culturo agricole. În sprijin, s-a deplasat și o autospecială de stingere din
Image Description

Reclame

-
-

Vremea

-
-
satumare WEATHER

Schimb valutar

-
-

Autor știre

-
-
Andrei Miroslavescu

Redactie

-
-
Stiri de calitate din judetul satumare
mail: office@AiPath.ro

Acasa Recente Radio Judete