Prima pagină » DNSC trage un semnal de alarmă: un nou atac cibernetic îți poate goli contul bancar

DNSC trage un semnal de alarmă: un nou atac cibernetic îți poate goli contul bancar

DNSC trage un semnal de alarmă: un nou atac cibernetic îți poate goli contul bancar

Pe fondul unei intensificări a criminalității informatice la nivel global, Directoratul Național de Securitate Cibernetică (DNSC) atrage atenția asupra unei noi serii de atacuri informatice care vizează în special companiile mici și mijlocii din domeniul contabilității și al serviciilor financiare.

Potrivit specialiștilor în securitate cibernetică, aceste atacuri ransomware sunt orchestrate cu mare precizie și exploatează metode tot mai greu de detectat.

Atacuri cu e-mailuri aparent inofensive

DNSC

Fotografii: Pixabay.com

Campaniile se bazează pe tactici de tip spear phishing, adică e-mailuri personalizate, care aparent provin de la surse de încredere, care conțin fișiere PDF infectate. În realitate, aceste fișiere declanșează scripturi ascunse ce rulează un cod malițios capabil să compromită total sistemul.

Odată infiltrat, atacatorul activează criptarea fișierelor prin intermediul BitLocker. Acesta este un instrument nativ al Windows, conceput inițial pentru protejarea datelor, dar folosit aici cu scop ostil, fiind capabil să compromită întregul sistem, aflăm de pe site-ul oficial DNSC.

După blocarea completă a accesului la date, victimele sunt contactate prin aplicații de mesagerie criptată, unde li se cere plata unei sume consistente în criptomonedă pentru recuperarea fișierelor.

Datele recente sugerează că întreprinderile mici și mijlocii din domeniul financiar-contabil sunt printre cele mai expuse astfel de atacuri. Acestea gestionează date sensibile, dar au adesea infrastructuri IT mai slab securizate.

Cum este infectat sistemul

Metoda de atac implică, așa cum precizam anterior, trimiterea unui fișier PDF care, deși pare inofensiv, conține un cod JavaScript mascat. Acesta este executat cu ajutorul Windows Script Host (WSH) și a obiectelor ActiveX, componente vechi, dar încă întâlnite în unele sisteme interne. Acest cod permite atacatorilor să preia controlul dispozitivului, să extragă informații către servere de control și să ruleze comenzi la distanță.

Criptarea, adică procesul de mascare a informației care o face ilizibilă fără a fi nevoie de cunoștințe speciale, nu este întâmplătoare. Ea se bazează pe activarea automată a BitLocker, ceea ce face imposibil accesul la fișiere fără cheia de decriptare oferită, contra cost, de către infractori.

După compromiterea sistemului, infractorii își contactează victima prin canale directe de comunicare, unde recurg la intimidare și presiune psihologică. Mesajele includ adesea amenințări privind ștergerea irevocabilă a datelor sau posibile repercusiuni legale, mai ales dacă firma afectată procesează date cu caracter personal.

Se folosește, astfel, frica de amenzi GDPR sau pierderea reputației pentru a forța plata rapidă a răscumpărării.

Ce recomandă specialiștii

În contextul în care atacurile informatice devin tot mai sofisticate și mai greu de detectat este esențial ca firmele să-și reevalueze permanent capacitățile de apărare cibernetică. DNSC îndeamnă toate firmele să-și actualizeze politicile de securitate IT, punând accent pe:

  • Dezactivarea executării automate a scripturilor prin WSH și ActiveX;
  • Evitarea deschiderii fișierelor atașate necunoscute, indiferent cât de veridic pare e-mailul;
  • Utilizarea de soluții de securitate avansate care monitorizează comportamentul suspect, nu doar semnăturile de viruși;
  • Implementarea de copii de rezervă regulate, păstrate în medii izolate de rețeaua principală;
  • Instruirea angajaților privind riscurile asociate atacurilor de tip phishing și spear phishing;
  • Limitarea drepturilor de administrator pentru utilizatorii obișnuiți, prevenind astfel activarea neautorizată a funcțiilor critice.
Alte articole importante
Prețul aurului, în plină expansiune: cererea mondială urcă cu 1% în T1, prețul crește spectaculos cu 38%
Prețul aurului, în plină expansiune: cererea mondială urcă cu 1% în T1, prețul crește spectaculos cu 38%
Cererea mondială de aur a înregistrat o creștere moderată de 1% în primul trimestru al anului 2025, comparativ cu aceeași perioadă a anului trecut, ajungând la un total de 1.206 tone, potrivit ultimelor date publicate de Consiliul Mondial al Aurului. În paralel, prețul aurului a înregistrat un salt semnificativ de 38% în ultimele 12 luni, […]
Normele de emisii, regândite de UE. Ce înseamnă asta pentru angajații Dacia și Ford
Companii
Normele de emisii, regândite de UE. Ce înseamnă asta pentru angajații Dacia și Ford
UE introduce o măsură de flexibilizare a normelor în ceea ce privește emisiile de CO₂, aplicabilă între 2025 și 2027. Uzinele Dacia și Ford beneficiază direct de această decizie, care vine cu efecte semnificative asupra locurilor de muncă și tranziției către mobilitatea electrică. Normele de emisii, relaxate temporar de UE Parlamentul European a aprobat o […]
Qatar Airways cumpără 160 de avioane Boeing pentru 200 de miliarde de dolari. Trump: „Este fantastic, este un record”
Qatar Airways cumpără 160 de avioane Boeing pentru 200 de miliarde de dolari. Trump: „Este fantastic, este un record”
Donald Trump a anunțat semnarea unui contract record între Qatar Airways și Boeing, vizând achiziția a 160 de avioane de cursă lungă. Valoarea totală a contractului este estimată la 200 de miliarde de dolari, fiind considerată cea mai mare comandă din istoria companiei americane. Evenimentul a avut loc în prezența emirului Qatarului și a CEO-ilor […]
Piața globală a jocurilor mobile în 2024: mai puține lansări, dar încasări record. Topul trendurilor în gaming
Piața globală a jocurilor mobile în 2024: mai puține lansări, dar încasări record. Topul trendurilor în gaming
Cheltuielile globale în domeniul jocurilor mobile au atins un nivel record în 2024, în ciuda unei scăderi semnificative a numărului de descărcări și a reducerii ritmului lansărilor de jocuri noi, conform datelor publicate recent de Appfigures, citate de Bloomberg. Raportul indică o creștere de 4% a cheltuielilor pentru jocuri mobile față de anul anterior, totalizând […]
Retailerii americani se grăbesc să-și umple depozitele cu îmbrăcăminte din China în perioada de relaxare fiscală. Pe străzile din China care duc spre porturi sunt deja ambuteiaje
Retailerii americani se grăbesc să-și umple depozitele cu îmbrăcăminte din China în perioada de relaxare fiscală. Pe străzile din China care duc spre porturi sunt deja ambuteiaje
Retailerii americani, inclusiv gigantul Walmart, se grăbesc să profite de perioada de relaxare fiscală între Washington și Beijing pentru a-și face stocuri de produse fabricate în China, astfel încât să rămână competitivi în sezonul aglomerat al cumpărăturilor de vară, transmite Reuters. Anumite fabrici care produc decorațiuni de Halloween au declarat pentru Reuters că, preventiv, urgentează […]
Investițiile străine directe în Europa, în picaj: cel mai mic volum din ultimii nouă ani
Investițiile străine directe în Europa, în picaj: cel mai mic volum din ultimii nouă ani
Investițiile străine directe (FDI) în Europa au continuat să scadă în 2024, marcând al doilea an consecutiv de declin și ajungând la cel mai redus nivel din ultimii nouă ani, arată cele mai recente date. Potrivit unui raport realizat de compania globală de consultanță EY, citat de Reuters,  în 2024, investițiile străine directe în Europa […]