Prima pagină » DNSC trage un semnal de alarmă: un nou atac cibernetic îți poate goli contul bancar

DNSC trage un semnal de alarmă: un nou atac cibernetic îți poate goli contul bancar

DNSC trage un semnal de alarmă: un nou atac cibernetic îți poate goli contul bancar

Pe fondul unei intensificări a criminalității informatice la nivel global, Directoratul Național de Securitate Cibernetică (DNSC) atrage atenția asupra unei noi serii de atacuri informatice care vizează în special companiile mici și mijlocii din domeniul contabilității și al serviciilor financiare.

Potrivit specialiștilor în securitate cibernetică, aceste atacuri ransomware sunt orchestrate cu mare precizie și exploatează metode tot mai greu de detectat.

Atacuri cu e-mailuri aparent inofensive

DNSC

Fotografii: Pixabay.com

Campaniile se bazează pe tactici de tip spear phishing, adică e-mailuri personalizate, care aparent provin de la surse de încredere, care conțin fișiere PDF infectate. În realitate, aceste fișiere declanșează scripturi ascunse ce rulează un cod malițios capabil să compromită total sistemul.

Odată infiltrat, atacatorul activează criptarea fișierelor prin intermediul BitLocker. Acesta este un instrument nativ al Windows, conceput inițial pentru protejarea datelor, dar folosit aici cu scop ostil, fiind capabil să compromită întregul sistem, aflăm de pe site-ul oficial DNSC.

După blocarea completă a accesului la date, victimele sunt contactate prin aplicații de mesagerie criptată, unde li se cere plata unei sume consistente în criptomonedă pentru recuperarea fișierelor.

Datele recente sugerează că întreprinderile mici și mijlocii din domeniul financiar-contabil sunt printre cele mai expuse astfel de atacuri. Acestea gestionează date sensibile, dar au adesea infrastructuri IT mai slab securizate.

Cum este infectat sistemul

Metoda de atac implică, așa cum precizam anterior, trimiterea unui fișier PDF care, deși pare inofensiv, conține un cod JavaScript mascat. Acesta este executat cu ajutorul Windows Script Host (WSH) și a obiectelor ActiveX, componente vechi, dar încă întâlnite în unele sisteme interne. Acest cod permite atacatorilor să preia controlul dispozitivului, să extragă informații către servere de control și să ruleze comenzi la distanță.

Criptarea, adică procesul de mascare a informației care o face ilizibilă fără a fi nevoie de cunoștințe speciale, nu este întâmplătoare. Ea se bazează pe activarea automată a BitLocker, ceea ce face imposibil accesul la fișiere fără cheia de decriptare oferită, contra cost, de către infractori.

După compromiterea sistemului, infractorii își contactează victima prin canale directe de comunicare, unde recurg la intimidare și presiune psihologică. Mesajele includ adesea amenințări privind ștergerea irevocabilă a datelor sau posibile repercusiuni legale, mai ales dacă firma afectată procesează date cu caracter personal.

Se folosește, astfel, frica de amenzi GDPR sau pierderea reputației pentru a forța plata rapidă a răscumpărării.

Ce recomandă specialiștii

În contextul în care atacurile informatice devin tot mai sofisticate și mai greu de detectat este esențial ca firmele să-și reevalueze permanent capacitățile de apărare cibernetică. DNSC îndeamnă toate firmele să-și actualizeze politicile de securitate IT, punând accent pe:

  • Dezactivarea executării automate a scripturilor prin WSH și ActiveX;
  • Evitarea deschiderii fișierelor atașate necunoscute, indiferent cât de veridic pare e-mailul;
  • Utilizarea de soluții de securitate avansate care monitorizează comportamentul suspect, nu doar semnăturile de viruși;
  • Implementarea de copii de rezervă regulate, păstrate în medii izolate de rețeaua principală;
  • Instruirea angajaților privind riscurile asociate atacurilor de tip phishing și spear phishing;
  • Limitarea drepturilor de administrator pentru utilizatorii obișnuiți, prevenind astfel activarea neautorizată a funcțiilor critice.
Alte articole importante
ANALIZĂ
Norvegia ar putea renunța la subvenția pentru mașinile electrice
Companii
Norvegia ar putea renunța la subvenția pentru mașinile electrice
Norvegia ia în calcul posibilitatea de a elimina principala subvenție pentru mașinile electrice în următorii doi ani. Măsura ar afecta puternic cererea de EV-uri în această țară, care este cea mai importantă piață europeană de vehicule cu emisii zero. Norvegia pune sub semnul întrebării subvenția pentru mașini electrice Vehiculele pur electrice au reprezentat un procent […]
Un fost agent secret dezvăluie 3 tipuri de oameni toxici care îți distrug energia
Un fost agent secret dezvăluie 3 tipuri de oameni toxici care îți distrug energia
Oamenii toxici pot influența profund starea psihică, productivitatea și chiar direcția unei cariere. În mediul profesional sau personal, alegerea persoanelor din jur contează enorm. Un fost agent al Serviciului Secret al Statelor Unite, cu 12 ani de experiență, a explicat ce tipuri de comportamente pot deveni periculoase pentru echilibrul tău emoțional și profesional. Pe baza […]
Materialul minune care promite să schimbe energia solară. Ce este perovskitul
Materialul minune care promite să schimbe energia solară. Ce este perovskitul
Un nou tip de celule solare promite să schimbe radical industria energiei verzi. Tehnologia pe bază de perovskit atrage atenția cercetătorilor din întreaga lume. Însă adevăratul test rămâne comportamentul acestor celule în condiții reale. Ce este perovskitul și de ce atrage atenția lumii științifice Într-un laborator de la Oxford, cercetătorii au început să testeze intens […]
ANALIZĂ
Peter Thiel și obsesia pentru Antichrist. Miliardarul lui Trump avertizează asupra Apocalipsei în conferințe secrete
Analize
Peter Thiel și obsesia pentru Antichrist. Miliardarul lui Trump avertizează asupra Apocalipsei în conferințe secrete
În ultima perioadă, Peter Thiel a devenit subiectul unui val de discuții, după ce a susținut o serie de conferințe secrete despre Anticrist și sfârșitul lumii. Celebrul miliardar, cunoscut pentru influența sa uriașă în tehnologie și politică, a vorbit în San Francisco despre teme biblice, filosofie și viitorul omenirii. Potrivit TheGuardian, Thiel, care se autodefinește […]
Iahtul oligarhului Suleiman Kerimov, pe care se află și un pian de aur, a fost scos la licitație în SUA
Iahtul oligarhului Suleiman Kerimov, pe care se află și un pian de aur, a fost scos la licitație în SUA
Iahtul oligarhului Suleiman Kerimov, una dintre cele mai luxoase ambarcațiuni din lume, a fost vândut în Statele Unite. Vasul Amadea, lung de 106 metri, a fost confiscat de autoritățile americane și scos la licitație de Departamentul de Justiție al SUA, scrie MoscowTimes. Licitația s-a încheiat pe 10 septembrie, iar cumpărătorul a rămas anonim. Prețul final […]
ANALIZĂ
Lumea bogată se confruntă cu o inflație dureroasă
Lumea bogată se confruntă cu o inflație dureroasă
Economiile țărilor dezvoltate sunt sub presiune: datoriile cresc, iar inflația riscă să erodeze bogăția și stabilitatea socială. Guvernele bogate alimentează criza finanțelor publice În aproape toate țările bogate, finanțele publice sunt un dezastru. Franța schimbă prim-miniștri mai rapid decât schimba cândva Versailles perucile, se arată într-o analiză The Economist. Pe 14 octombrie, Sébastien Lecornu a […]