Prima pagină » DNSC trage un semnal de alarmă: un nou atac cibernetic îți poate goli contul bancar

DNSC trage un semnal de alarmă: un nou atac cibernetic îți poate goli contul bancar

DNSC trage un semnal de alarmă: un nou atac cibernetic îți poate goli contul bancar

Pe fondul unei intensificări a criminalității informatice la nivel global, Directoratul Național de Securitate Cibernetică (DNSC) atrage atenția asupra unei noi serii de atacuri informatice care vizează în special companiile mici și mijlocii din domeniul contabilității și al serviciilor financiare.

Potrivit specialiștilor în securitate cibernetică, aceste atacuri ransomware sunt orchestrate cu mare precizie și exploatează metode tot mai greu de detectat.

Atacuri cu e-mailuri aparent inofensive

DNSC

Fotografii: Pixabay.com

Campaniile se bazează pe tactici de tip spear phishing, adică e-mailuri personalizate, care aparent provin de la surse de încredere, care conțin fișiere PDF infectate. În realitate, aceste fișiere declanșează scripturi ascunse ce rulează un cod malițios capabil să compromită total sistemul.

Odată infiltrat, atacatorul activează criptarea fișierelor prin intermediul BitLocker. Acesta este un instrument nativ al Windows, conceput inițial pentru protejarea datelor, dar folosit aici cu scop ostil, fiind capabil să compromită întregul sistem, aflăm de pe site-ul oficial DNSC.

După blocarea completă a accesului la date, victimele sunt contactate prin aplicații de mesagerie criptată, unde li se cere plata unei sume consistente în criptomonedă pentru recuperarea fișierelor.

Datele recente sugerează că întreprinderile mici și mijlocii din domeniul financiar-contabil sunt printre cele mai expuse astfel de atacuri. Acestea gestionează date sensibile, dar au adesea infrastructuri IT mai slab securizate.

Cum este infectat sistemul

Metoda de atac implică, așa cum precizam anterior, trimiterea unui fișier PDF care, deși pare inofensiv, conține un cod JavaScript mascat. Acesta este executat cu ajutorul Windows Script Host (WSH) și a obiectelor ActiveX, componente vechi, dar încă întâlnite în unele sisteme interne. Acest cod permite atacatorilor să preia controlul dispozitivului, să extragă informații către servere de control și să ruleze comenzi la distanță.

Criptarea, adică procesul de mascare a informației care o face ilizibilă fără a fi nevoie de cunoștințe speciale, nu este întâmplătoare. Ea se bazează pe activarea automată a BitLocker, ceea ce face imposibil accesul la fișiere fără cheia de decriptare oferită, contra cost, de către infractori.

După compromiterea sistemului, infractorii își contactează victima prin canale directe de comunicare, unde recurg la intimidare și presiune psihologică. Mesajele includ adesea amenințări privind ștergerea irevocabilă a datelor sau posibile repercusiuni legale, mai ales dacă firma afectată procesează date cu caracter personal.

Se folosește, astfel, frica de amenzi GDPR sau pierderea reputației pentru a forța plata rapidă a răscumpărării.

Ce recomandă specialiștii

În contextul în care atacurile informatice devin tot mai sofisticate și mai greu de detectat este esențial ca firmele să-și reevalueze permanent capacitățile de apărare cibernetică. DNSC îndeamnă toate firmele să-și actualizeze politicile de securitate IT, punând accent pe:

  • Dezactivarea executării automate a scripturilor prin WSH și ActiveX;
  • Evitarea deschiderii fișierelor atașate necunoscute, indiferent cât de veridic pare e-mailul;
  • Utilizarea de soluții de securitate avansate care monitorizează comportamentul suspect, nu doar semnăturile de viruși;
  • Implementarea de copii de rezervă regulate, păstrate în medii izolate de rețeaua principală;
  • Instruirea angajaților privind riscurile asociate atacurilor de tip phishing și spear phishing;
  • Limitarea drepturilor de administrator pentru utilizatorii obișnuiți, prevenind astfel activarea neautorizată a funcțiilor critice.
Alte articole importante
O nouă escrocherie îi lasă pe împătimiții de jocuri video fără contul de steam
Tehnologie
O nouă escrocherie îi lasă pe împătimiții de jocuri video fără contul de steam
O nouă campanie de phishing a fost descoperită recent, vizând pasionații de jocuri video, în special pe cei entuziasmați de lansarea mult așteptată a jocului The Witcher 4. Bitdefender a semnalat pe blogul său faptul că infractorii cibernetici folosesc platforma de reclame Facebook pentru a păcăli utilizatorii să-și ofere datele de autentificare Steam, punând în […]
Vacanță cu buget inteligent: 6 strategii economice pentru vacanța de vară
Vacanță cu buget inteligent: 6 strategii economice pentru vacanța de vară
Vacanțele, o investiție periodică în bunăstarea subiectivă, sunt, de fapt, exerciții complicate de planificare financiară. Cu un minim de informare și având grijă la câteva decizii strategice, concediul perfect ar putea să nu mai fie un lux inaccesibil. Economiile inteligente încep de la primul clic pe butonul „Rezervă”, scrie BBC. Vigilența în etapa de planificare […]
GPT-5, AI-ul care integrează toată experiența OpenAI de până acum
Tehnologie
GPT-5, AI-ul care integrează toată experiența OpenAI de până acum
OpenAI se pregătește de lansarea GPT-5, un model de AI care integrează toată experiența companiei până în prezent. Noul supermodel promite să fie nu doar mai rapid și mai deștept, ci și mai uman. GPT-5 integrează toată experiența cumulată de OpenAI până la momentul actual OpenAI pregătește lansarea GPT-5, un model AI care va încorpora […]
Începe războiul cu Google: Perplexity lansează propriul browser AI, care îți citește mailurile și navighează în locul tău
Tehnologie
Începe războiul cu Google: Perplexity lansează propriul browser AI, care îți citește mailurile și navighează în locul tău
Perplexity, compania americană cunoscută pentru soluțiile sale inovatoare în domeniul AI, tocmai a anunțat lansarea Comet, un browser care pune AI-ul în centrul experienței online. Perplexity lansează Comet, un browser care se bazează 100% pe inteligență artificială În loc să se mulțumească cu rolul de extensie într-un ecosistem controlat de alții, Perplexity face un salt […]
Actorii din jocurile video câștigă lupta cu inteligența artificială: Hollywood-ul semnează un acord istoric pentru protecția vocilor digitale
Tehnologie
Actorii din jocurile video câștigă lupta cu inteligența artificială: Hollywood-ul semnează un acord istoric pentru protecția vocilor digitale
Actorii din jocurile video au reușit să semneze un contract cu marile studiouri de gaming din Hollywood. Acordul, axat pe protecția împotriva abuzurilor inteligenței artificiale, marchează o victorie majoră pentru drepturile artiștilor digitali și pune capăt unei greve care a zdruncinat industria. Inteligența artificială, miezul conflictului Negocierile dintre sindicatul actorilor SAG-AFTRA și studiourile de jocuri […]
Miliardari imigranți în Statele Unite, născuți în Iran, Cuba, Pakistan sau Israel, comentează climatul actual din SUA
Miliardari imigranți în Statele Unite, născuți în Iran, Cuba, Pakistan sau Israel, comentează climatul actual din SUA
Au venit, cândva, în Țara Făgăduinței, urmând legendarul vis american, au fost dispuși să pornească de foarte jos, de la cele mai umile slujbe, și au reușit să construiască adevărate imperii în diverse domenii, imobiliare, medicină, asigurări sau retail. Topul Forbes spune că 125 de imigranți au devenit miliardari în Statele Unite.  Dintre aceștia, 116 […]