Prima pagină » DNSC trage un semnal de alarmă: un nou atac cibernetic îți poate goli contul bancar

DNSC trage un semnal de alarmă: un nou atac cibernetic îți poate goli contul bancar

DNSC trage un semnal de alarmă: un nou atac cibernetic îți poate goli contul bancar

Pe fondul unei intensificări a criminalității informatice la nivel global, Directoratul Național de Securitate Cibernetică (DNSC) atrage atenția asupra unei noi serii de atacuri informatice care vizează în special companiile mici și mijlocii din domeniul contabilității și al serviciilor financiare.

Potrivit specialiștilor în securitate cibernetică, aceste atacuri ransomware sunt orchestrate cu mare precizie și exploatează metode tot mai greu de detectat.

Atacuri cu e-mailuri aparent inofensive

DNSC

Fotografii: Pixabay.com

Campaniile se bazează pe tactici de tip spear phishing, adică e-mailuri personalizate, care aparent provin de la surse de încredere, care conțin fișiere PDF infectate. În realitate, aceste fișiere declanșează scripturi ascunse ce rulează un cod malițios capabil să compromită total sistemul.

Odată infiltrat, atacatorul activează criptarea fișierelor prin intermediul BitLocker. Acesta este un instrument nativ al Windows, conceput inițial pentru protejarea datelor, dar folosit aici cu scop ostil, fiind capabil să compromită întregul sistem, aflăm de pe site-ul oficial DNSC.

După blocarea completă a accesului la date, victimele sunt contactate prin aplicații de mesagerie criptată, unde li se cere plata unei sume consistente în criptomonedă pentru recuperarea fișierelor.

Datele recente sugerează că întreprinderile mici și mijlocii din domeniul financiar-contabil sunt printre cele mai expuse astfel de atacuri. Acestea gestionează date sensibile, dar au adesea infrastructuri IT mai slab securizate.

Cum este infectat sistemul

Metoda de atac implică, așa cum precizam anterior, trimiterea unui fișier PDF care, deși pare inofensiv, conține un cod JavaScript mascat. Acesta este executat cu ajutorul Windows Script Host (WSH) și a obiectelor ActiveX, componente vechi, dar încă întâlnite în unele sisteme interne. Acest cod permite atacatorilor să preia controlul dispozitivului, să extragă informații către servere de control și să ruleze comenzi la distanță.

Criptarea, adică procesul de mascare a informației care o face ilizibilă fără a fi nevoie de cunoștințe speciale, nu este întâmplătoare. Ea se bazează pe activarea automată a BitLocker, ceea ce face imposibil accesul la fișiere fără cheia de decriptare oferită, contra cost, de către infractori.

După compromiterea sistemului, infractorii își contactează victima prin canale directe de comunicare, unde recurg la intimidare și presiune psihologică. Mesajele includ adesea amenințări privind ștergerea irevocabilă a datelor sau posibile repercusiuni legale, mai ales dacă firma afectată procesează date cu caracter personal.

Se folosește, astfel, frica de amenzi GDPR sau pierderea reputației pentru a forța plata rapidă a răscumpărării.

Ce recomandă specialiștii

În contextul în care atacurile informatice devin tot mai sofisticate și mai greu de detectat este esențial ca firmele să-și reevalueze permanent capacitățile de apărare cibernetică. DNSC îndeamnă toate firmele să-și actualizeze politicile de securitate IT, punând accent pe:

  • Dezactivarea executării automate a scripturilor prin WSH și ActiveX;
  • Evitarea deschiderii fișierelor atașate necunoscute, indiferent cât de veridic pare e-mailul;
  • Utilizarea de soluții de securitate avansate care monitorizează comportamentul suspect, nu doar semnăturile de viruși;
  • Implementarea de copii de rezervă regulate, păstrate în medii izolate de rețeaua principală;
  • Instruirea angajaților privind riscurile asociate atacurilor de tip phishing și spear phishing;
  • Limitarea drepturilor de administrator pentru utilizatorii obișnuiți, prevenind astfel activarea neautorizată a funcțiilor critice.
Alte articole importante
Statul strânge miliarde de la bănci, într-un ritm accelerat
Statul strânge miliarde de la bănci, într-un ritm accelerat
Ministerul Finanțelor a atras luni peste 2,4 miliarde de lei de la băncile comerciale, prin două emisiuni distincte de titluri de stat. Datele publicate de Banca Națională a României arată un apetit ridicat al instituțiilor de credit pentru datoria guvernamentală, în contextul randamentelor atractive și al nevoilor crescute de finanțare ale bugetului. Operațiunea face parte […]
Investiție strategică de aproape 33 de milioane de euro în Portul Constanța
Investiție strategică de aproape 33 de milioane de euro în Portul Constanța
România demarează una dintre cele mai importante investiții recente în infrastructura Portului Constanța, un proiect care vizează modernizarea și extinderea rețelelor de alimentare cu apă și canalizare. Cu o valoare totală de aproape 33 de milioane de euro, investiția în Portul Constanța este considerată esențială pentru creșterea capacității operaționale a celui mai mare port de […]
DECLARAȚII EXCLUSIVE
Marian Siminică, Institutul de Studii Financiare: „Creșterea economică peste un anumit plafon e condiționată de nivelul de educație financiară”
Marian Siminică, Institutul de Studii Financiare: „Creșterea economică peste un anumit plafon e condiționată de nivelul de educație financiară”
Creșterea economică nu depinde doar de investiții, capital sau politici fiscale. Depinde, în mod direct, de nivelul de alfabetizare financiară a populației. Afirmația se bazează pe studii la nivel internațional care demonstrează o legătură extrem de puternică între nivelul de educație financiară a populației și performanța economiei, explică Prof. univ. dr. Marian Siminică, director executiv […]
Franklin Templeton duce Fondul Proprietatea la randamente istorice: 1.340% câștig pentru acționari
Franklin Templeton duce Fondul Proprietatea la randamente istorice: 1.340% câștig pentru acționari
Strategia aplicată de Franklin Templeton în administrarea Fondului Proprietatea a generat un randament total de 1.340% pentru prețul acțiunilor și de 494% pentru valoarea activului net, de la începutul calculului performanței și până la 31 decembrie 2025. Datele sunt prezentate într-un comunicat al companiei, care evidențiază evoluția Fondului într-un context marcat de volatilitate globală și […]
Cum s-au mișcat bursele europene în prima zi a săptămânii
Cum s-au mișcat bursele europene în prima zi a săptămânii
Bursele europene au început noua săptămână cu evoluții mixte, reflectând incertitudinile economice și tensiunile geopolitice. Investitorii au fost atenți la datele macro și la știrile internaționale care ar putea influența piețele. Bursele europene au început prudent noua săptămână de tranzacționare Piețele europene au început noua săptămână de tranzacționare prudent, cu așteptări de stagnare sau scăderi […]
ANALIZĂ
Cât va cheltui Europa pentru a-și reconstrui industria de apărare
Cât va cheltui Europa pentru a-și reconstrui industria de apărare
Europa va trebui să facă investiții mari pentru a-și reconstrui industria de apărare și pentru a reduce dependența de furnizori externi. Costurile vor fi semnificative, implicând atât modernizarea capacităților existente, cât și dezvoltarea de noi tehnologii militare. Industria de apărare a Europei își va mări producția de drone și tancuri, impulsionată de agresiunea Rusiei asupra […]