Prima pagină » DNSC trage un semnal de alarmă: un nou atac cibernetic îți poate goli contul bancar

DNSC trage un semnal de alarmă: un nou atac cibernetic îți poate goli contul bancar

DNSC trage un semnal de alarmă: un nou atac cibernetic îți poate goli contul bancar

Pe fondul unei intensificări a criminalității informatice la nivel global, Directoratul Național de Securitate Cibernetică (DNSC) atrage atenția asupra unei noi serii de atacuri informatice care vizează în special companiile mici și mijlocii din domeniul contabilității și al serviciilor financiare.

Potrivit specialiștilor în securitate cibernetică, aceste atacuri ransomware sunt orchestrate cu mare precizie și exploatează metode tot mai greu de detectat.

Atacuri cu e-mailuri aparent inofensive

DNSC

Fotografii: Pixabay.com

Campaniile se bazează pe tactici de tip spear phishing, adică e-mailuri personalizate, care aparent provin de la surse de încredere, care conțin fișiere PDF infectate. În realitate, aceste fișiere declanșează scripturi ascunse ce rulează un cod malițios capabil să compromită total sistemul.

Odată infiltrat, atacatorul activează criptarea fișierelor prin intermediul BitLocker. Acesta este un instrument nativ al Windows, conceput inițial pentru protejarea datelor, dar folosit aici cu scop ostil, fiind capabil să compromită întregul sistem, aflăm de pe site-ul oficial DNSC.

După blocarea completă a accesului la date, victimele sunt contactate prin aplicații de mesagerie criptată, unde li se cere plata unei sume consistente în criptomonedă pentru recuperarea fișierelor.

Datele recente sugerează că întreprinderile mici și mijlocii din domeniul financiar-contabil sunt printre cele mai expuse astfel de atacuri. Acestea gestionează date sensibile, dar au adesea infrastructuri IT mai slab securizate.

Cum este infectat sistemul

Metoda de atac implică, așa cum precizam anterior, trimiterea unui fișier PDF care, deși pare inofensiv, conține un cod JavaScript mascat. Acesta este executat cu ajutorul Windows Script Host (WSH) și a obiectelor ActiveX, componente vechi, dar încă întâlnite în unele sisteme interne. Acest cod permite atacatorilor să preia controlul dispozitivului, să extragă informații către servere de control și să ruleze comenzi la distanță.

Criptarea, adică procesul de mascare a informației care o face ilizibilă fără a fi nevoie de cunoștințe speciale, nu este întâmplătoare. Ea se bazează pe activarea automată a BitLocker, ceea ce face imposibil accesul la fișiere fără cheia de decriptare oferită, contra cost, de către infractori.

După compromiterea sistemului, infractorii își contactează victima prin canale directe de comunicare, unde recurg la intimidare și presiune psihologică. Mesajele includ adesea amenințări privind ștergerea irevocabilă a datelor sau posibile repercusiuni legale, mai ales dacă firma afectată procesează date cu caracter personal.

Se folosește, astfel, frica de amenzi GDPR sau pierderea reputației pentru a forța plata rapidă a răscumpărării.

Ce recomandă specialiștii

În contextul în care atacurile informatice devin tot mai sofisticate și mai greu de detectat este esențial ca firmele să-și reevalueze permanent capacitățile de apărare cibernetică. DNSC îndeamnă toate firmele să-și actualizeze politicile de securitate IT, punând accent pe:

  • Dezactivarea executării automate a scripturilor prin WSH și ActiveX;
  • Evitarea deschiderii fișierelor atașate necunoscute, indiferent cât de veridic pare e-mailul;
  • Utilizarea de soluții de securitate avansate care monitorizează comportamentul suspect, nu doar semnăturile de viruși;
  • Implementarea de copii de rezervă regulate, păstrate în medii izolate de rețeaua principală;
  • Instruirea angajaților privind riscurile asociate atacurilor de tip phishing și spear phishing;
  • Limitarea drepturilor de administrator pentru utilizatorii obișnuiți, prevenind astfel activarea neautorizată a funcțiilor critice.
Alte articole importante
România coboară puternic în topul competitivității globale: pierdere de 12 poziții în clasamentul IMD 2026
România coboară puternic în topul competitivității globale: pierdere de 12 poziții în clasamentul IMD 2026
România a înregistrat o scădere semnificativă în cel mai recent clasament al competitivității economice globale realizat de Institutul pentru Management și Dezvoltare (IMD) din Lausanne, coborând 12 poziții și ajungând pe locul 61 din 70 de economii analizate. Evoluția marchează o deteriorare vizibilă a poziției țării în raport cu economii comparabile din regiune și ridică […]
Brașovul și Clujul domină în continuare România urbană. Constanța urcă pe podium într-un context în care „orașul echilibru” câștigă teren
Brașovul și Clujul domină în continuare România urbană. Constanța urcă pe podium într-un context în care „orașul echilibru” câștigă teren
Brașovul și Clujul-Napoca își păstrează pozițiile de lider în topul celor mai atractive orașe din România pentru locuire, potrivit Indexului de Atractivitate Urbană 2026 realizat de Institutul pentru Orașe Vizionare. În același timp, Constanța urcă pe locul al treilea, consolidând un podium dominat de centre urbane cu profil economic și turistic puternic. Clasamentul general al […]
Cei șase aliați NATO aflați în pericol la reacția lui Trump privind cheltuielile pentru apărare
Cei șase aliați NATO aflați în pericol la reacția lui Trump privind cheltuielile pentru apărare
Evaluarea pregătită de NATO poate transforma summitul de la Ankara într-un test major pentru mai multe state europene. Mai multe state membre NATO riscă să intre în colimatorul președintelui american Donald Trump din cauza întârzierilor în atingerea noilor obiective privind cheltuielile pentru apărare. Cu doar câteva săptămâni înaintea summitului alianței programat la Ankara, presiunea asupra […]
Bruxelles-ul schimbă regulile jocului pe piața muncii. Companiile se pregătesc pentru mai mult control, digitalizare și costuri de conformare
Bruxelles-ul schimbă regulile jocului pe piața muncii. Companiile se pregătesc pentru mai mult control, digitalizare și costuri de conformare
Uniunea Europeană pregătește una dintre cele mai ample reforme din ultimii ani în domeniul mobilității forței de muncă și al organizării relațiilor de muncă. Noile inițiative aflate în pregătire la Bruxelles promit să reducă birocrația și să faciliteze circulația angajaților între statele membre, însă pentru companii schimbările vin la pachet cu obligații suplimentare, cerințe mai […]
Acordul SUA-Iran aduce calm pe piețe, dar nu rezolvă criza energetică a Europei. Problemele reale abia încep
Piață de Capital - Fonduri
Acordul SUA-Iran aduce calm pe piețe, dar nu rezolvă criza energetică a Europei. Problemele reale abia încep
Anunțul privind un acord provizoriu între Statele Unite și Iran pentru încetarea conflictului a fost primit cu entuziasm de piețele financiare internaționale. Investitorii au reacționat imediat, iar prețurile petrolului și gazelor naturale au coborât la cele mai reduse niveluri din ultimele luni, alimentând speranțele că una dintre cele mai mari amenințări la adresa securității energetice […]
Binance va pierde permisiunea de a opera în UE, spun surse Reuters
Piață de Capital - Fonduri
Binance va pierde permisiunea de a opera în UE, spun surse Reuters
Bruxellesul este pe cale să dea una dintre cele mai importante lovituri industriei cripto din ultimii ani. Binance, cea mai mare platformă de tranzacționare a criptomonedelor din lume, riscă să își piardă dreptul de a opera pe piața Uniunii Europene începând din luna iulie, după ce cererea sa de autorizare ar urma să fie respinsă […]