Prima pagină » DNSC trage un semnal de alarmă: un nou atac cibernetic îți poate goli contul bancar

DNSC trage un semnal de alarmă: un nou atac cibernetic îți poate goli contul bancar

DNSC trage un semnal de alarmă: un nou atac cibernetic îți poate goli contul bancar

Pe fondul unei intensificări a criminalității informatice la nivel global, Directoratul Național de Securitate Cibernetică (DNSC) atrage atenția asupra unei noi serii de atacuri informatice care vizează în special companiile mici și mijlocii din domeniul contabilității și al serviciilor financiare.

Potrivit specialiștilor în securitate cibernetică, aceste atacuri ransomware sunt orchestrate cu mare precizie și exploatează metode tot mai greu de detectat.

Atacuri cu e-mailuri aparent inofensive

DNSC

Fotografii: Pixabay.com

Campaniile se bazează pe tactici de tip spear phishing, adică e-mailuri personalizate, care aparent provin de la surse de încredere, care conțin fișiere PDF infectate. În realitate, aceste fișiere declanșează scripturi ascunse ce rulează un cod malițios capabil să compromită total sistemul.

Odată infiltrat, atacatorul activează criptarea fișierelor prin intermediul BitLocker. Acesta este un instrument nativ al Windows, conceput inițial pentru protejarea datelor, dar folosit aici cu scop ostil, fiind capabil să compromită întregul sistem, aflăm de pe site-ul oficial DNSC.

După blocarea completă a accesului la date, victimele sunt contactate prin aplicații de mesagerie criptată, unde li se cere plata unei sume consistente în criptomonedă pentru recuperarea fișierelor.

Datele recente sugerează că întreprinderile mici și mijlocii din domeniul financiar-contabil sunt printre cele mai expuse astfel de atacuri. Acestea gestionează date sensibile, dar au adesea infrastructuri IT mai slab securizate.

Cum este infectat sistemul

Metoda de atac implică, așa cum precizam anterior, trimiterea unui fișier PDF care, deși pare inofensiv, conține un cod JavaScript mascat. Acesta este executat cu ajutorul Windows Script Host (WSH) și a obiectelor ActiveX, componente vechi, dar încă întâlnite în unele sisteme interne. Acest cod permite atacatorilor să preia controlul dispozitivului, să extragă informații către servere de control și să ruleze comenzi la distanță.

Criptarea, adică procesul de mascare a informației care o face ilizibilă fără a fi nevoie de cunoștințe speciale, nu este întâmplătoare. Ea se bazează pe activarea automată a BitLocker, ceea ce face imposibil accesul la fișiere fără cheia de decriptare oferită, contra cost, de către infractori.

După compromiterea sistemului, infractorii își contactează victima prin canale directe de comunicare, unde recurg la intimidare și presiune psihologică. Mesajele includ adesea amenințări privind ștergerea irevocabilă a datelor sau posibile repercusiuni legale, mai ales dacă firma afectată procesează date cu caracter personal.

Se folosește, astfel, frica de amenzi GDPR sau pierderea reputației pentru a forța plata rapidă a răscumpărării.

Ce recomandă specialiștii

În contextul în care atacurile informatice devin tot mai sofisticate și mai greu de detectat este esențial ca firmele să-și reevalueze permanent capacitățile de apărare cibernetică. DNSC îndeamnă toate firmele să-și actualizeze politicile de securitate IT, punând accent pe:

  • Dezactivarea executării automate a scripturilor prin WSH și ActiveX;
  • Evitarea deschiderii fișierelor atașate necunoscute, indiferent cât de veridic pare e-mailul;
  • Utilizarea de soluții de securitate avansate care monitorizează comportamentul suspect, nu doar semnăturile de viruși;
  • Implementarea de copii de rezervă regulate, păstrate în medii izolate de rețeaua principală;
  • Instruirea angajaților privind riscurile asociate atacurilor de tip phishing și spear phishing;
  • Limitarea drepturilor de administrator pentru utilizatorii obișnuiți, prevenind astfel activarea neautorizată a funcțiilor critice.
Alte articole importante
România și Grecia își extind infrastructura pentru vehicule electrice. UE finanțează noi stații de încărcare de mare putere
România și Grecia își extind infrastructura pentru vehicule electrice. UE finanțează noi stații de încărcare de mare putere
Uniunea Europeană continuă investițiile în mobilitatea electrică, iar România se numără printre beneficiarii direcți ai unui nou proiect strategic care vizează dezvoltarea infrastructurii de încărcare pentru vehicule electrice. Prin programul Blue Route 4E, vor fi instalate peste o sută de puncte de încărcare rapidă și ultra-rapidă, menite să susțină tranziția către transportul sustenabil. Inițiativa este […]
Leul atinge un minim istoric. Euro trece de 5,14 lei pe fondul tensiunilor politice
Leul atinge un minim istoric. Euro trece de 5,14 lei pe fondul tensiunilor politice
Leul a înregistrat cea mai slabă valoare din istorie în raport cu euro, într-un context marcat de instabilitate politică și presiuni pe piața financiară. Cursul oficial anunțat de Banca Națională a României a urcat la 5,14 lei pentru un euro, stabilind un nou record negativ pentru leu. Evoluția vine după o perioadă de volatilitate accentuată, […]
Controverse uriașe în jurul programului SAFE. România se împrumută masiv pentru apărare, dar banii ajung în mare parte în afara țării
Controverse uriașe în jurul programului SAFE. România se împrumută masiv pentru apărare, dar banii ajung în mare parte în afara țării
Programul european SAFE, destinat consolidării apărării și industriei militare din Uniunea Europeană, a devenit subiectul unei dezbateri intense în România, după apariția unor documente care indică direcția principală a contractelor din primul pachet aprobat de autorități. În centrul controversei se află Guvernul condus de Ilie Bolojan, acuzat că direcționează o parte semnificativă din fondurile împrumutate […]
Prețul petrolului explodează la maximele ultimilor ani
Prețul petrolului explodează la maximele ultimilor ani
Prețul petrolului a atins niveluri record pentru ultimii patru ani, pe fondul tensiunilor tot mai accentuate din Orientul Mijlociu și al temerilor privind blocarea uneia dintre cele mai importante rute energetice ale lumii. Evoluția vine într-un moment delicat pentru economia globală și amplifică presiunile asupra consumatorilor, companiilor și guvernelor. Creșterea abruptă a cotațiilor este alimentată […]
Merz atacă SUA și Bruxelles-ul, în timp ce economia Germaniei se prăbușește
Merz atacă SUA și Bruxelles-ul, în timp ce economia Germaniei se prăbușește
Economia celei mai puternice țări din Europa traversează o perioadă dificilă, iar reacțiile politice devin din ce în ce mai vizibile. Cancelarul german Friedrich Merz a început să își îndrepte criticile spre exterior, vizând atât Statele Unite, cât și instituțiile europene, într-un context economic marcat de stagnare și tensiuni politice interne în creștere. Declarațiile recente […]
Bursa de la București sfidează tendința europeană. Majoritatea indicilor au închis pe plus, în ciuda rulajului redus
Bursa de la București sfidează tendința europeană. Majoritatea indicilor au închis pe plus, în ciuda rulajului redus
Piața de capital din România a încheiat ultima ședință de tranzacționare într-o notă predominant pozitivă, în contrast evident cu evoluțiile negative observate pe marile burse europene. Deși contextul extern nu a fost favorabil, indicii principali ai Bursei de Valori București (BVB) au reușit să marcheze creșteri, semnalând un interes selectiv al investitorilor pentru anumite companii […]