Atac cibernetic masiv la Administrația Națională a Apelor Române. 1.000 de sisteme au fost compromise
Vrei să înțelegi mai bine această știre?
Folosește comentatorii AI pentru a obține perspective diferite și creează-ți propria interpretare personalizată sau obține o analiză detaliată cu AI.
Atac cibernetic de proporții, înregistrat duminică, în România.
Instituția vizată a fost Administrația Națională a Apelor Române.
Astfel, Directoratul Naţional de Securitate Cibernetică (DNSC) a fost notificat duminică cu privire la un atac cibernetic de tip ransomware asupra mai multor staţii de lucru şi servere care aparţin acestei entități. Atac cibernetic masiv la Administrația Națională a Apelor Române. 1.000 de sisteme au fost compromise După cum se precizează într-n comunicat al celor de la DNSC, din cauza acestui incident cibernetic, aproximativ 1.000 sisteme IT&C au fost compromise, inclusiv servere de aplicaţii de tip Geographical Information System (GIS), servere de baze de date, staţii de lucru Windows, servere Windows Server, servere de e-mail/web şi Domain Name Servers (DNS). „Tehnologiile operaţionale (OT - Operational Technologies) nu au fost afectate, astfel că activitatea uzuală se desfăşoară în acest moment în parametri normali.
Administraţia Naţională Apele Române precizează că operarea structurilor hidrotehnice se face doar prin dispecerate folosind comunicaţii voce.
Construcţiile hidrotehnice sunt în siguranţă şi se operează local prin personalul deservent şi coordonat prin dispecerate”, se precizează în comunicatul respectiv. Se investighează atacul În prezent, echipele tehnice din cadrul Directoratului, ale Administraţiei Naţionale Apele Române, ale Centrului Naţional Cyberint (CNC) din cadrul Serviciului Român de Informaţii (SRI), ale entităţilor afectate şi ale altor autorităţi ale statului cu competenţe în zona de securitate cibernetică, sunt implicate activ în investigarea şi limitarea impactului incidentului cibernetic. Infrastructura Administraţiei Naţionale Apele Române nu este în prezent protejată prin sistemul naţional de protecţie a infrastructurilor IT&C cu valenţe critice pentru securitatea naţională împotriva ameninţărilor provenite din spaţiul cibernetic, sistem operat de CNC.
S-au iniţiat demersurile necesare astfel încât această infrastructură să fie integrată în sistemele dezvoltate de către CNC pentru asigurarea protecţiei cibernetice atât pentru infrastructurile IT&C publice, cât şi pentru cele private cu valenţe critice pentru securitatea naţională, prin utilizarea tehnologiilor inteligente. „În urma unei evaluări tehnice iniţiale, s-a constatat faptul că atacatorii s-au folosit de un mecanism legitim de criptare pentru sistemul de operare Windows, denumit "BitLocker", care a fost utilizat în scop maliţios, pentru a produce blocarea prin criptare a fişierelor de pe sistemul respectiv. A fost transmisă o notă de răscumpărare La acest moment a fost transmisă o notă de răscumpărare din partea atacatorilor, care solicită să fie contactaţi într-un termen de 7 zile.
Reamintim că politica şi recomandarea strictă din partea DNSC este ca victimele atacurilor de tip ransomware să nu contacteze şi să nu negocieze cu atacatorii cibernetici, pentru a nu se încuraja şi a nu se finanţa acest fenomen infracţional.
Recomandăm ca echipele IT&C ale Administraţiei Naţionale Apele Române sau ale administraţiilor bazinale să nu fie contactate, pentru a se putea concentra pe restaurarea serviciilor informatice.”
Vrei să înțelegi mai bine această știre?
Folosește comentatorii AI pentru a obține perspective diferite și creează-ți propria interpretare personalizată sau obține o analiză detaliată cu AI.