Prima pagină » DNSC trage un semnal de alarmă: un nou atac cibernetic îți poate goli contul bancar

DNSC trage un semnal de alarmă: un nou atac cibernetic îți poate goli contul bancar

DNSC trage un semnal de alarmă: un nou atac cibernetic îți poate goli contul bancar

Pe fondul unei intensificări a criminalității informatice la nivel global, Directoratul Național de Securitate Cibernetică (DNSC) atrage atenția asupra unei noi serii de atacuri informatice care vizează în special companiile mici și mijlocii din domeniul contabilității și al serviciilor financiare.

Potrivit specialiștilor în securitate cibernetică, aceste atacuri ransomware sunt orchestrate cu mare precizie și exploatează metode tot mai greu de detectat.

Atacuri cu e-mailuri aparent inofensive

DNSC

Fotografii: Pixabay.com

Campaniile se bazează pe tactici de tip spear phishing, adică e-mailuri personalizate, care aparent provin de la surse de încredere, care conțin fișiere PDF infectate. În realitate, aceste fișiere declanșează scripturi ascunse ce rulează un cod malițios capabil să compromită total sistemul.

Odată infiltrat, atacatorul activează criptarea fișierelor prin intermediul BitLocker. Acesta este un instrument nativ al Windows, conceput inițial pentru protejarea datelor, dar folosit aici cu scop ostil, fiind capabil să compromită întregul sistem, aflăm de pe site-ul oficial DNSC.

După blocarea completă a accesului la date, victimele sunt contactate prin aplicații de mesagerie criptată, unde li se cere plata unei sume consistente în criptomonedă pentru recuperarea fișierelor.

Datele recente sugerează că întreprinderile mici și mijlocii din domeniul financiar-contabil sunt printre cele mai expuse astfel de atacuri. Acestea gestionează date sensibile, dar au adesea infrastructuri IT mai slab securizate.

Cum este infectat sistemul

Metoda de atac implică, așa cum precizam anterior, trimiterea unui fișier PDF care, deși pare inofensiv, conține un cod JavaScript mascat. Acesta este executat cu ajutorul Windows Script Host (WSH) și a obiectelor ActiveX, componente vechi, dar încă întâlnite în unele sisteme interne. Acest cod permite atacatorilor să preia controlul dispozitivului, să extragă informații către servere de control și să ruleze comenzi la distanță.

Criptarea, adică procesul de mascare a informației care o face ilizibilă fără a fi nevoie de cunoștințe speciale, nu este întâmplătoare. Ea se bazează pe activarea automată a BitLocker, ceea ce face imposibil accesul la fișiere fără cheia de decriptare oferită, contra cost, de către infractori.

După compromiterea sistemului, infractorii își contactează victima prin canale directe de comunicare, unde recurg la intimidare și presiune psihologică. Mesajele includ adesea amenințări privind ștergerea irevocabilă a datelor sau posibile repercusiuni legale, mai ales dacă firma afectată procesează date cu caracter personal.

Se folosește, astfel, frica de amenzi GDPR sau pierderea reputației pentru a forța plata rapidă a răscumpărării.

Ce recomandă specialiștii

În contextul în care atacurile informatice devin tot mai sofisticate și mai greu de detectat este esențial ca firmele să-și reevalueze permanent capacitățile de apărare cibernetică. DNSC îndeamnă toate firmele să-și actualizeze politicile de securitate IT, punând accent pe:

  • Dezactivarea executării automate a scripturilor prin WSH și ActiveX;
  • Evitarea deschiderii fișierelor atașate necunoscute, indiferent cât de veridic pare e-mailul;
  • Utilizarea de soluții de securitate avansate care monitorizează comportamentul suspect, nu doar semnăturile de viruși;
  • Implementarea de copii de rezervă regulate, păstrate în medii izolate de rețeaua principală;
  • Instruirea angajaților privind riscurile asociate atacurilor de tip phishing și spear phishing;
  • Limitarea drepturilor de administrator pentru utilizatorii obișnuiți, prevenind astfel activarea neautorizată a funcțiilor critice.
Alte articole importante
Românii mănâncă tot mai multă ciocolată. Piața locală a depășit 300 de milioane de euro
Românii mănâncă tot mai multă ciocolată. Piața locală a depășit 300 de milioane de euro
Consumul de ciocolată din România este în creștere, iar piața locală a depășit pragul de 300 de milioane de euro. În total, românii consumă anual aproximativ 35.000 de tone de ciocolată, potrivit datelor din industrie, într-un context în care preferințele consumatorilor se schimbă rapid. Tot mai mulți cumpărători aleg produse premium, artizanale sau cu ingrediente […]
SUA deschide o anchetă privind practicile comerciale neloiale în 60 de țări
SUA deschide o anchetă privind practicile comerciale neloiale în 60 de țări
Autoritățile comerciale ale Statelor Unite au declanșat o investigație amplă privind practicile comerciale ale aproximativ 60 de economii din întreaga lume, în contextul suspiciunilor legate de utilizarea muncii forțate în producția de bunuri. Ancheta este coordonată de Office of the United States Trade Representative și se desfășoară în baza unei prevederi din legislația comercială americană […]
Hackeri pro-iranieni susțin că au atacat site-ul ANAF după declarațiile lui Nicușor Dan despre baza de la Kogălniceanu
Tehnologie
Hackeri pro-iranieni susțin că au atacat site-ul ANAF după declarațiile lui Nicușor Dan despre baza de la Kogălniceanu
Un grup de hackeri care ar avea legături cu Iranul susține că a lansat un atac cibernetic asupra portalului Agenția Națională de Administrare Fiscală (ANAF), unul dintre cele mai utilizate site-uri ale statului român. Potrivit unui mesaj atribuit grupării, operațiunea ar fi fost declanșată ca reacție la declarațiile recente ale președintelui Nicușor Dan privind cooperarea […]
Suspiciuni privind adaosurile dintre fermieri și supermarketuri. Ministrul Agriculturii cere intervenția Consiliului Concurenței
Suspiciuni privind adaosurile dintre fermieri și supermarketuri. Ministrul Agriculturii cere intervenția Consiliului Concurenței
Ministrul Agriculturii atrage atenția asupra unor diferențe majore de preț care apar între poarta fermei și rafturile magazinelor și solicită verificări oficiale privind modul în care sunt stabilite adaosurile comerciale de-a lungul lanțului alimentar. Oficialul susține că aceste mecanisme ar putea afecta atât fermierii români, cât și consumatorii, motiv pentru care a cerut o analiză […]
Cinci motive pentru care petrolul ar putea rămâne scump mult timp după încheierea războiului cu Iranul
Cinci motive pentru care petrolul ar putea rămâne scump mult timp după încheierea războiului cu Iranul
Conflictul declanșat în Orientul Mijlociu între Statele Unite și Iran riscă să aibă consecințe economice mult mai durabile decât durata efectivă a operațiunilor militare. Chiar dacă administrația condusă de Donald Trump vorbește despre o criză temporară a piețelor energetice, numeroși analiști avertizează că revenirea la nivelurile anterioare ale prețului petrolului ar putea dura luni sau […]
BVB a închis pe roșu ședința de vineri. Majoritatea indicilor au înregistrat scăderi
BVB a închis pe roșu ședința de vineri. Majoritatea indicilor au înregistrat scăderi
Ședința de tranzacționare de vineri s-a încheiat cu scăderi pentru majoritatea indicilor de la Bursa de Valori București (BVB), într-un context de tranzacționare moderată și variații limitate ale cotațiilor. Valoarea totală a tranzacțiilor realizate pe piața principală s-a ridicat la 56,04 milioane de lei, echivalentul a aproximativ 10,99 milioane de euro. Indicele de referință al […]