Prima pagină » DNSC trage un semnal de alarmă: un nou atac cibernetic îți poate goli contul bancar

DNSC trage un semnal de alarmă: un nou atac cibernetic îți poate goli contul bancar

DNSC trage un semnal de alarmă: un nou atac cibernetic îți poate goli contul bancar

Pe fondul unei intensificări a criminalității informatice la nivel global, Directoratul Național de Securitate Cibernetică (DNSC) atrage atenția asupra unei noi serii de atacuri informatice care vizează în special companiile mici și mijlocii din domeniul contabilității și al serviciilor financiare.

Potrivit specialiștilor în securitate cibernetică, aceste atacuri ransomware sunt orchestrate cu mare precizie și exploatează metode tot mai greu de detectat.

Atacuri cu e-mailuri aparent inofensive

DNSC

Fotografii: Pixabay.com

Campaniile se bazează pe tactici de tip spear phishing, adică e-mailuri personalizate, care aparent provin de la surse de încredere, care conțin fișiere PDF infectate. În realitate, aceste fișiere declanșează scripturi ascunse ce rulează un cod malițios capabil să compromită total sistemul.

Odată infiltrat, atacatorul activează criptarea fișierelor prin intermediul BitLocker. Acesta este un instrument nativ al Windows, conceput inițial pentru protejarea datelor, dar folosit aici cu scop ostil, fiind capabil să compromită întregul sistem, aflăm de pe site-ul oficial DNSC.

După blocarea completă a accesului la date, victimele sunt contactate prin aplicații de mesagerie criptată, unde li se cere plata unei sume consistente în criptomonedă pentru recuperarea fișierelor.

Datele recente sugerează că întreprinderile mici și mijlocii din domeniul financiar-contabil sunt printre cele mai expuse astfel de atacuri. Acestea gestionează date sensibile, dar au adesea infrastructuri IT mai slab securizate.

Cum este infectat sistemul

Metoda de atac implică, așa cum precizam anterior, trimiterea unui fișier PDF care, deși pare inofensiv, conține un cod JavaScript mascat. Acesta este executat cu ajutorul Windows Script Host (WSH) și a obiectelor ActiveX, componente vechi, dar încă întâlnite în unele sisteme interne. Acest cod permite atacatorilor să preia controlul dispozitivului, să extragă informații către servere de control și să ruleze comenzi la distanță.

Criptarea, adică procesul de mascare a informației care o face ilizibilă fără a fi nevoie de cunoștințe speciale, nu este întâmplătoare. Ea se bazează pe activarea automată a BitLocker, ceea ce face imposibil accesul la fișiere fără cheia de decriptare oferită, contra cost, de către infractori.

După compromiterea sistemului, infractorii își contactează victima prin canale directe de comunicare, unde recurg la intimidare și presiune psihologică. Mesajele includ adesea amenințări privind ștergerea irevocabilă a datelor sau posibile repercusiuni legale, mai ales dacă firma afectată procesează date cu caracter personal.

Se folosește, astfel, frica de amenzi GDPR sau pierderea reputației pentru a forța plata rapidă a răscumpărării.

Ce recomandă specialiștii

În contextul în care atacurile informatice devin tot mai sofisticate și mai greu de detectat este esențial ca firmele să-și reevalueze permanent capacitățile de apărare cibernetică. DNSC îndeamnă toate firmele să-și actualizeze politicile de securitate IT, punând accent pe:

  • Dezactivarea executării automate a scripturilor prin WSH și ActiveX;
  • Evitarea deschiderii fișierelor atașate necunoscute, indiferent cât de veridic pare e-mailul;
  • Utilizarea de soluții de securitate avansate care monitorizează comportamentul suspect, nu doar semnăturile de viruși;
  • Implementarea de copii de rezervă regulate, păstrate în medii izolate de rețeaua principală;
  • Instruirea angajaților privind riscurile asociate atacurilor de tip phishing și spear phishing;
  • Limitarea drepturilor de administrator pentru utilizatorii obișnuiți, prevenind astfel activarea neautorizată a funcțiilor critice.
Alte articole importante
Analiză ESET: Peste 25.000 de aptitudini AI au fost considerate suspecte, iar mii conțineau malware
Tehnologie
Analiză ESET: Peste 25.000 de aptitudini AI au fost considerate suspecte, iar mii conțineau malware
Experții în securitate cibernetică de la ESET avertizează că dezvoltarea accelerată a inteligenței artificiale este însoțită și de apariția unor amenințări tot mai sofisticate. În urma unei analize care a vizat peste 800.000 de aptitudini (AI skills), specialiștii au identificat peste 25.000 de elemente suspecte, dintre care aproximativ 2.500 au fost clasificate drept malițioase. Raportul […]
Viața după Orban: companiile apropiate fostei puteri se pregătesc pentru noua eră politică din Ungaria
Viața după Orban: companiile apropiate fostei puteri se pregătesc pentru noua eră politică din Ungaria
Companiile și oamenii de afaceri care și-au construit afacerile în perioada celor 16 ani de guvernare ai lui Viktor Orban își schimbă strategiile după venirea la putere a premierului Péter Magyar. Potrivit unei analize Reuters, firmele care au beneficiat de contracte publice și investiții de infrastructură încearcă acum să se adapteze unui mediu economic considerat […]
Codirlașu (CFA România): Raportul Fitch indică o deteriorare a perspectivelor economiei românești
Codirlașu (CFA România): Raportul Fitch indică o deteriorare a perspectivelor economiei românești
Președintele Asociației CFA România, Adrian Codirlașu, consideră că decizia Fitch de a menține ratingul suveran al României la „BBB minus”, cu perspectivă negativă, ascunde de fapt o înrăutățire a evaluării privind economia țării. În opinia sa, agenția de rating ar fi luat inițial în calcul o retrogradare, însă a decis în cele din urmă să […]
Bursa de Valori București a pierdut peste 400 de milioane de lei din capitalizare într-o săptămână
Bursa de Valori București a pierdut peste 400 de milioane de lei din capitalizare într-o săptămână
Bursa de Valori București (BVB) a încheiat ultima săptămână din iulie cu o scădere de peste 404 milioane de lei a capitalizării bursiere, în timp ce valoarea tranzacțiilor cu acțiuni s-a redus cu mai mult de 269 de milioane de lei față de săptămâna precedentă. Capitalizarea și rulajul au scăzut În perioada 27–31 iulie, capitalizarea […]
Analiză XTB: Războiul din Iran a impulsionat tranzacțiile investitorilor români. Aurul, petrolul și indicii americani au atras cel mai mare interes
Piață de Capital - Fonduri
Analiză XTB: Războiul din Iran a impulsionat tranzacțiile investitorilor români. Aurul, petrolul și indicii americani au atras cel mai mare interes
Investitorii români nu au abandonat piețele financiare în perioada de volatilitate provocată de escaladarea conflictului din Iran, ci au devenit mai activi și și-au orientat capitalul către active considerate sensibile la mișcările bruște ale pieței, precum aurul, petrolul și indicii bursieri americani, potrivit unei analize publicate de XTB România. Atacul Statelor Unite asupra Iranului, de […]
UE lansează un program de până la 30 de miliarde de euro pentru șapte centre de date dedicate inteligenței artificiale
Tehnologie
UE lansează un program de până la 30 de miliarde de euro pentru șapte centre de date dedicate inteligenței artificiale
Uniunea Europeană a lansat oficial procesul de selecție pentru construirea a șapte centre de date de mari dimensiuni dedicate dezvoltării inteligenței artificiale, într-un proiect care ar putea mobiliza investiții totale de până la 30 de miliarde de euro. Inițiativa face parte din strategia Comisiei Europene de a consolida capacitatea de calcul a Europei și de […]