Infractori cibernetici au atacat ținte de la granița României

Un nou grup activ de atacatori cibernetici, care sprijină interesele Rusiei, este implicat în atacuri asupra infrastructurilor-cheie din regiunea extinsă a Mării Negre

De B C
Infractori cibernetici au atacat ținte de la granița României

Un nou grup activ de atacatori cibernetici, care sprijină interesele Rusiei, este implicat în atacuri asupra infrastructurilor-cheie din regiunea extinsă a Mării Negre

Un nou grup activ de atacatori cibernetici, care sprijină interesele Rusiei, este implicat în atacuri asupra infrastructurilor-cheie din regiunea extinsă a Mării Negre, susţin experţii în securitate cibernetică de la compania Bitdefender. Țintele confirmate sunt instituţii judiciare şi guvernamentale din Georgia, precum şi un furnizor de energie electrică din Republica Moldova.

Metodele folosite de grupul Curly COMrades sunt: accesul prelungit în reţele, furtul de date şi mascarea traficului prin site-uri web legitime, ce ar putea fi replicate şi împotriva organizaţiilor româneşti, inclusiv din domenii ca energie, transport sau administraţie publică, potrivit comunicatului Bitdefender.

„Investigaţia a evidenţiat folosirea unor tehnici avansate de persistenţă, infrastructuri de acces redundante şi un nou tip de instrument de atac, MucorAgent. Acesta utilizează o metodă de persistenţă fără precedent în cercetările companiei, care exploatează o componentă standard a Windows pentru a se reactiva în mod imprevizibil şi discret”, se arată în comunicat. În acest context, specialiştii Bitdefender recomandă monitorizarea permanentă a activităţilor neobişnuite din reţea şi blocarea traficului către servere externe suspecte, alături de restricţionarea utilizării instrumentelor de administrare la distanţă atunci când nu sunt strict necesare. „Posibil indicator al ameninţărilor care pot viza România”

Totodată, este nevoie de implementarea de soluţii de detecţie şi răspuns la incidente, precum EDR (Endpoint Detection and Response), respectiv XDR (Extended Detection and Response), care monitorizează în timp real activitatea din reţea şi din sistemele interne, identifică comportamente suspecte şi permit reacţie rapidă; pentru organizaţiile fără echipe interne dedicate de securitate. În plus, o altă recomandare vizează apelarea la servicii de tip MDR (Managed Detection and Response), care pun la dispoziţie echipe externe specializate care oferă monitorizare non-stop, investigare şi răspuns la atacuri. „Atacurile observate în state vecine sau apropiate geografic reprezintă un posibil indicator al ameninţărilor care pot viza România. Graniţele fizice nu mai limitează riscurile cibernetice, iar proximitatea geografică, legăturile economice şi infrastructurile interconectate fac necesară o monitorizare permanentă şi o capacitate de reacţie rapidă din partea companiilor şi instituţiilor româneşti”, subliniază experţii. Fondată în anul 2001 în România, compania Bitdefender oferă soluţii superioare de prevenţie, detecţie şi răspuns la incidente de securitate cibernetică.

Distribuie articolul pe:

8 comentarii

  1. Peste cîteva zile: guverjan a deblocat milioane de euro pt securitate cibernetică… Securitate. Căutați Cybersecurity is a Racket, Jiminy Cricket.

  2. rusii fac flood pe alte noduri , isi pun dns-urile rusesti a websiteurilor tinta si tot nodurile tarii tinta vad legitim 443 / https dns-ul rusesc al siteului tinta!

  3. Aha … baietii astia (pirati „cibernetici”, deci nevazuti, deci posibil si din Patagonia sau Bora Bora !) ataca tinte din Georgia (cu administratie cvasi prorusa la putere, nu vorbesc de dementa aia Salomé si nu mai stiu cum, pupincurista desavirsita a UE si NATO), deci e colea in Georgia, „la granita Romaniei” !! Iar chestia cu „ar putea fi replicate şi împotriva organizaţiilor româneşti” nu vi se pare ca seamana asa, putin, cu povestea drobului de sare din povestea lui Creanga ? …

    1. De, știu și eu…Mă tem că totuși ne-au penetrat, articolul zice ceva de amenințarea numita „Mucor Agent”, la Cotroceni ați căutat?

  4. Ce vrăjeală mizerabilă! Voi chiar ne credeți habarniști?! Ghinion, mai știm câte ceva. Se apropie luna septembrie și trebuie împărțit bugetul statului prin alocări entităților care își fac publică statistică la mișto în creștere.

  5. Ptiu, drace, ce m-am speriat! Am crezut ca ne-au atacat pe noi sa ne fure ce n-avem.

    Ca de REVISAL ne-am ocupat singuri sa-l „pierdem” de vreo 5 ori din 2011 pana acu’, n-am avut nevoie de vreun „atac cibernetic”.

    Trista treaba ca nu ne-au „atacat”. Tre’ sa ne ocupam iar singuri sa stergem (pardon! sa „pierdem”) ce nu ne convine, cum ar fi dovada ca oamenii au contribuit la pensii.

  6. titlu = „Infractori cibernetici au atacat ținte de la granița României”
    stire = „Țintele confirmate sunt instituţii judiciare şi guvernamentale din Georgia”
    Mai nou ne invecinam cu Georgia sau poate trebuia sa fiu speriat ?

Lasă un răspuns

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

Ziarul Cotidianul își propune să găzduiască informații și puncte de vedere diverse și contradictorii. Publicația roagă cititorii să evite atacurile la persoană, vulgaritățile, atitudinile extremiste, antisemite, rasiste sau discriminatorii. De asemenea, invită cititorii să comenteze subiectele articolelor sau să se exprime doar pe seama aspectelor importante din viața lor si a societății, folosind un limbaj îngrijit, într-un spațiu de o dimensiune rezonabilă. Am fi de-a dreptul bucuroși ca unii comentatori să semneze cu numele lor sau cu pseudonime decente. Pentru acuratețea spațiului afectat, redacția va modera comentariile, renunțînd la cele pe care le consideră nepotrivite.