Prima pagină » DNSC trage un semnal de alarmă: un nou atac cibernetic îți poate goli contul bancar

DNSC trage un semnal de alarmă: un nou atac cibernetic îți poate goli contul bancar

DNSC trage un semnal de alarmă: un nou atac cibernetic îți poate goli contul bancar

Pe fondul unei intensificări a criminalității informatice la nivel global, Directoratul Național de Securitate Cibernetică (DNSC) atrage atenția asupra unei noi serii de atacuri informatice care vizează în special companiile mici și mijlocii din domeniul contabilității și al serviciilor financiare.

Potrivit specialiștilor în securitate cibernetică, aceste atacuri ransomware sunt orchestrate cu mare precizie și exploatează metode tot mai greu de detectat.

Atacuri cu e-mailuri aparent inofensive

DNSC

Fotografii: Pixabay.com

Campaniile se bazează pe tactici de tip spear phishing, adică e-mailuri personalizate, care aparent provin de la surse de încredere, care conțin fișiere PDF infectate. În realitate, aceste fișiere declanșează scripturi ascunse ce rulează un cod malițios capabil să compromită total sistemul.

Odată infiltrat, atacatorul activează criptarea fișierelor prin intermediul BitLocker. Acesta este un instrument nativ al Windows, conceput inițial pentru protejarea datelor, dar folosit aici cu scop ostil, fiind capabil să compromită întregul sistem, aflăm de pe site-ul oficial DNSC.

După blocarea completă a accesului la date, victimele sunt contactate prin aplicații de mesagerie criptată, unde li se cere plata unei sume consistente în criptomonedă pentru recuperarea fișierelor.

Datele recente sugerează că întreprinderile mici și mijlocii din domeniul financiar-contabil sunt printre cele mai expuse astfel de atacuri. Acestea gestionează date sensibile, dar au adesea infrastructuri IT mai slab securizate.

Cum este infectat sistemul

Metoda de atac implică, așa cum precizam anterior, trimiterea unui fișier PDF care, deși pare inofensiv, conține un cod JavaScript mascat. Acesta este executat cu ajutorul Windows Script Host (WSH) și a obiectelor ActiveX, componente vechi, dar încă întâlnite în unele sisteme interne. Acest cod permite atacatorilor să preia controlul dispozitivului, să extragă informații către servere de control și să ruleze comenzi la distanță.

Criptarea, adică procesul de mascare a informației care o face ilizibilă fără a fi nevoie de cunoștințe speciale, nu este întâmplătoare. Ea se bazează pe activarea automată a BitLocker, ceea ce face imposibil accesul la fișiere fără cheia de decriptare oferită, contra cost, de către infractori.

După compromiterea sistemului, infractorii își contactează victima prin canale directe de comunicare, unde recurg la intimidare și presiune psihologică. Mesajele includ adesea amenințări privind ștergerea irevocabilă a datelor sau posibile repercusiuni legale, mai ales dacă firma afectată procesează date cu caracter personal.

Se folosește, astfel, frica de amenzi GDPR sau pierderea reputației pentru a forța plata rapidă a răscumpărării.

Ce recomandă specialiștii

În contextul în care atacurile informatice devin tot mai sofisticate și mai greu de detectat este esențial ca firmele să-și reevalueze permanent capacitățile de apărare cibernetică. DNSC îndeamnă toate firmele să-și actualizeze politicile de securitate IT, punând accent pe:

  • Dezactivarea executării automate a scripturilor prin WSH și ActiveX;
  • Evitarea deschiderii fișierelor atașate necunoscute, indiferent cât de veridic pare e-mailul;
  • Utilizarea de soluții de securitate avansate care monitorizează comportamentul suspect, nu doar semnăturile de viruși;
  • Implementarea de copii de rezervă regulate, păstrate în medii izolate de rețeaua principală;
  • Instruirea angajaților privind riscurile asociate atacurilor de tip phishing și spear phishing;
  • Limitarea drepturilor de administrator pentru utilizatorii obișnuiți, prevenind astfel activarea neautorizată a funcțiilor critice.
Alte articole importante
ROBOR rămâne la același nivel: Ce înseamnă stagnarea indicelui pentru românii cu credite în lei
ROBOR rămâne la același nivel: Ce înseamnă stagnarea indicelui pentru românii cu credite în lei
Vești importante pentru milioane de români cu credite: indicele ROBOR la 3 luni a rămas neschimbat, situându-se la 6,60%. Deși aparent o veste neutră, această stagnare transmite mesaje esențiale despre economia locală, politica monetară a BNR și evoluția viitoare a costurilor de finanțare. ROBOR și impactul său direct asupra creditelor populației Indicele ROBOR este unul […]
Mercedes-Benz își vinde participația la Nissan pentru peste 320 de milioane de dolari
Companii
Mercedes-Benz își vinde participația la Nissan pentru peste 320 de milioane de dolari
Mercedes-Benz a decis să-și vândă participația pe care o deținea la Nissan, tranzacția fiind evaluată la aproximativ 325 de milioane de dolari. Decizia reflectă reevaluarea priorităților strategice ale constructorului german, într-un context în care compania niponă se confruntă cu dificultăți financiare și operaționale semnificative. Mercedes-Benz își lichidează participația la Nissan pentru 325 de milioane $ […]
Merz, Macron și Tusk ajung la Chișinău pentru a-i oferi sprijin Maiei Sandu în perspectiva alegerilor parlamentare
Merz, Macron și Tusk ajung la Chișinău pentru a-i oferi sprijin Maiei Sandu în perspectiva alegerilor parlamentare
Germania, Franța și Polonia se pregătesc să consolideze conducerea Moldovei, pe fondul temerilor că alegerile parlamentare de luna viitoare ar putea aduce un rezultat puternic pentru partidele pro-ruse, scrie presa internațională. Maia Sandu a acuzat Kremlinul că desfășoară o campanie totală pentru influențarea scrutinului din septembrie, prin cumpărare de voturi, atacuri cibernetice și campanii de […]
ONU înființează un grup internațional de experți pentru inteligența artificială: un pas major în reglementarea tehnologiilor disruptive
Tehnologie
ONU înființează un grup internațional de experți pentru inteligența artificială: un pas major în reglementarea tehnologiilor disruptive
Adunarea Generală a Organizației Națiunilor Unite (ONU) a decis, marți, înființarea unui grup internațional de experți științifici specializați în inteligența artificială (AI), menit să ajute comunitatea globală să ia decizii bazate pe date concrete și analize riguroase în această zonă extrem de sensibilă, asemănător modelului GIEC în domeniul schimbărilor climatice. Un pact pentru viitor în […]
Simtel explodează pe piața energiei verzi: venituri cu 81% mai mari în prima jumătate din 2025, dar profitul scade drastic
Simtel explodează pe piața energiei verzi: venituri cu 81% mai mari în prima jumătate din 2025, dar profitul scade drastic
Simtel, unul dintre pionierii energiei regenerabile din România, a raportat rezultate spectaculoase în prima jumătate a anului 2025, marcând o creștere de 81% a veniturilor operaționale consolidate, până la 192,8 milioane de lei. Totuși, în ciuda expansiunii accelerate, profitul net al grupului a scăzut cu 70% față de aceeași perioadă a anului trecut, coborând la […]
Cât de mult pot suferi modelele de inteligență artificială? Disputa care împarte lumea tehnologiei
Tehnologie
Cât de mult pot suferi modelele de inteligență artificială? Disputa care împarte lumea tehnologiei
O întrebare aparent science-fiction, dar din ce în ce mai discutată la nivel global, stârnește controverse uriașe: pot suferi inteligențele artificiale? În timp ce unele companii iau măsuri pentru a proteja „bunăstarea” AI-urilor, altele resping categoric ideea că mașinile pot fi conștiente. Între timp, utilizatori devotați formează grupuri pentru apărarea „drepturilor” acestor sisteme.  Nașterea primei […]