Connect with us

Actualitate

Un echipament IT din cinci este afectat de aplicații malițioase, în administrația publică locală. Raport oficial CERT-RO – Smart Tech

Publicat

pe

Unul din cinci echipamente IT aflate în rețelele informatice din administrația publică locală sunt afectate de diferite aplicații malițioase, arată raportul CERT-RO pentru 2018. Documentul făcut public prezintă principalele surse și tipuri de atacuri cibernetice depistate care pot afecta securitatea rețelelor și datelor din instituțiile administrației publice românești.

Raportul CERT-RO arată că majoritatea covârșitoare (peste 96%) a atacurilor cibernetice asupra rețelelor IT din instituții publice românești au venit, în 2018, chiar din Romania.

Alte țări din care s-au generat atacuri sunt Bulgaria, SUA, Ungaria dar și Seychelles. S-au diminuat, pe de altă parte, atacurile provenite din China, Belgia, Israel și Japonia.

China este, de exemplu, sursa atacurilor care urmăresc cel mai des să scaneze și să adune informații despre sistemele informatice în scopul depistării punctelor slabe.

Cel mai recent incident, dezvăluit public de autoritățile române, în care suspiciunea planează asupra unor hackeri chinezi este atacarea sistemelor informatice de la cinci spitale românești.

Ministrul Sănătății a admis chiar că la un atac precedent autoritățile au plătit 10.000 de euro pentru recuperarea datelor.

Creștere semnificativă a atacurilor de tip cryptojacking

Deși nu sunt printre cele mai răspândite, 2018 a scos totuși la iveală o creștere semnificativă a atacurilor de tip cryptojacking, în Romania.

Cryptojacking-ul (numit și criptominare ascunsă) este o amenințare online apărută odată cu intensificarea interesului pentru criptomonede și valoarea de schimb a acestora.

Un exemplu foarte cunoscut de monedă crypto este Bitcoin.

Atacatorul ”ascunde” sau disimulează aplicația pe un computer sau pe un dispozitiv mobil și folosește resursele de calcul ale acestora pentru „a mina” diferite tipuri de cryptomonede.

Minarea înseamnă rezolvarea unor calcule matematice foarte complexe pentru care e nevoie de resurse (putere de procesare, memorie).

Mai multe computere infectate înseamnă mai multă putere de calcul pentru atacatori deci, o șansă mai bună de a rezolva calculele și de a crea monedă nouă. Moneda nou creată poate fi, ulterior, preschimbată, prin platforme de schimb online (exchange), în valută reală (euro, dolari, etc).

Cryptojacking-ul este o amenințare în creștere al cărei scop principal este profitul. Aplicația rău intenționată poate captura browser-ele web – cum sunt Chrome sau Mozilla, de exemplu – și compromite tot felul de dispozitive: desktop-uri și laptop-uri, telefoane inteligente, chiar servere de rețea.

Raportul CERT-RO arată că ”au fost identificate cu preponderență aplicațiile malițioase de tip MoneroMiner (0,88% din totalul malware asociat), CoinMiner (0,015%) și BitcoinMiner (0,007%)”.

Aplicații și rețele de tip ”malware”, ”ransomware”

Potrivit raportului, în top-ul atacurilor malware este Andromeda (peste 16% dintre atacuri) unul dintre cele mai răspândite și longevive tipuri de malware.

Specialiștii în securitate cibernetică spun că acesta se poate lesne distribui prin campanii de email ce poartă fishiere de uz comun în activitatea curentă organizațiilor publice și private precum .doc .xls .pdf sau arhive .zip.

În top 5, urmează Confiker, Sality, Nivdort și Ramnit dar și alte tipuri de malware fie nou apărute, fie mai vechi dar încă active și periculoase.

  • EITest. Una dintre cele mai vechi rețele de malware din lume, rețeaua de infecții EITest a fost închisă în anul 2018 (după ce a fost descoperită în anul 2011). Malware-ul era distribuit printr-un kit privat de exploatare și avea drept scop direcționarea traficului web de pe serverul infectat către site-uri malware. Deși rețeaua de răspândire EITest este închisă, infecția este încă activă și poate afecta serverele vulnerabile și care rulează cod malițios.

  • WannaCry. Deși la începutul anului se părea că WannaCry a devenit istorie, în anul 2018 au fost identificate IP-uri din România infectate cu acest tip de malware. Cum statisticile provin de la furnizori globali de informații, nu s-au identificat dacă au avut loc daune reale la nivelul României. Cu toate acestea, numărul de încercări de infectare a calculatoarelor cu acest malware, în 2018, sugerează că, în continuare, WannaCry este activ. Deci, computerele pot fi infectate cu acest ransomware.

  • Locky. Dacă la sfârșitul anului 2017, se previziona că ransomware-ul Locky va fi abandonat de către creatorii săi și va dispărea, în anul care a trecut el a fost dezvoltat în continuare și s-au observat noii campanii, fiind identificate IP-uri, inclusiv din România.

  • VPNFilter. În luna mai 2018, Cisco Systems anunța că peste 500.000 de routere și dispozitive de stocare au fost infectate de hackeri, în 54 de țări. La nivelul României, au fost identificate IP-uri implicate, atât în atacuri, cât și victime.

Alte constatări din raportul CERT-RO

  • Cea mai răspândită clasă de incidente este frauda

  • În scopul fraudării, cel mai des întâlnit tip de atac este phishing-ul

  • Cele mai atacate tipuri de servicii sunt cele online și serviciile de cloud

  • Pentru prima dată au fost identificate alerte care au afectat servicii de tip ERP/CRM și Database.

  • Cele mai atacate tipuri de organizații sunt cele private iar băncile sunt ținte predilecte

Citește și:

LISTA: Cele 10 măsuri să previi atacuri informatice cu ransomware

 

Parteneri speciali-probleme juridice

Salon HARMONY, str Cantacuzino din Ploiești (intersecția Moș Craciun )
Servicii oferite :
– micropigmentare sprâncene
-extensii gene
– coafor
-unghii gel
-Cosmetica / tratamente cosmetice
– sala Fitness pt femei
FACEBOOK: https://www.facebook.com/Harmony-Beauty-Salon-278929815636909/

Parteneri

Articole noi

Diverse16 ore ago

Venus Social Concept dă startul unui nou sezon de evenimente la Divertiland Water Park. Prima competiție de tip duatlon va avea loc în aprilie 2026

Venus Social Concept, divizia de marketing & events a grupului de companii VENUS GROUP, dă startul unui nou sezon de distracție,...

Diverse16 ore ago

Parfumuri de nișă accesibile și noile tendințe în parfumerie

Parfumurile de nișă au câștigat tot mai mult teren în ultimii ani, mai ales în rândul celor care își doresc...

UncategorizedO zi ago

HONOR MagicPad 4 nu mai este doar o tabletă, ci o punte între hardware-ul și capabilitățile avansate ale AI

Cea mai nouă tabletă flagship de la HONOR, MagicPad 4 devine prima tabletă Android cu suport pentru OpenClaw Agent, parte...

extender hdmi extender hdmi
UncategorizedO zi ago

Extender HDMI – cea mai comună metodă de conectare. Pe ce distanță poate fi transmis semnalul?

Un semnal video de calitate nu mai este, de mult, un lux, ci o așteptare firească în orice spațiu în...

Uncategorized6 zile ago

De ce sa alegi cursuri inot copii

Cursurile de înot pentru copii au devenit din ce în ce mai populare în ultimii ani, pe măsură ce părinții...

Uncategorized6 zile ago

Alegerea solutiilor de exhaustare

Exhaustarea, cunoscută adesea sub denumirea de burnout, reprezintă o stare complexă de epuizare fizică, emoțională și mentală, care apare în...

UncategorizedO săptămână ago

De Ziua Internațională a Animalelor de Companie, HONOR te ajută să surprinzi cele mai frumoase momente alături de companionul tău

5 sfaturi pentru fotografii reușite cu animalul tău, realizate cu HONOR 600 Lite București, 9aprilie 2026 –De Ziua Internațională a...

UncategorizedO săptămână ago

Dyson lansează Dyson HushJet™ Mini Cool: ventilatorul portabil care combină fluxul de aer puternic cu designul elegant

Dyson lansează primul său ventilator portabil: HushJet™ Mini Cool. Conceput pentru un stil de viață dinamic, acesta este un ventilator...

UncategorizedO săptămână ago

De Paște, amintirile ajung instant la cei dragi HONOR Connect elimină barierele dintre Android și iOS și simplifică transferul de fișiere între dispozitive

București, 8 aprilie 2026 –Sărbătorile de Paște înseamnă timp petrecut alături de familie și prieteni, mese împreună, moment spontane și...

UncategorizedO săptămână ago

Proiectele complexe de software, AI și data duc RebelDot pentru a treia oară în FT1000, topul Financial Times al companiilor europene cu cea mai rapidă creștere

În ediția din 2026, RebelDot este cel mai bine clasat jucător de IT & software din România și ocupă locul...

DiverseO săptămână ago

NBI: Imobiliarele intră într-o nouă eră stabilă, matură și condusă de investiții premium

Piața imobiliară intră într-o fază de stabilizare, cu investițiile premium în prim-plan. North Bucharest Investments a generat tranzacții de peste 57 mil....

DiverseO săptămână ago

Calendare personalizate: tot ce trebuie să știi înainte să alegi modelul perfect (ghid complet)

Calendarele personalizate nu mai sunt doar simple obiecte de organizare — au devenit cadouri cu impact emoțional și, în același...

UncategorizedO săptămână ago

• Dyson lansează HushJet™ Purifier Compact: purificare puternică, acum în format compact și ultra-silențios

  Dyson lansează HushJet™ Purifier Compact, cel mai puternic purificator de dimensiuni compacte cu flux de aer de mare viteză,...

Uncategorized2 săptămâni ago

Cupola Speed, o alegere practică atunci când ai nevoie de piese auto

Atunci când mașina are nevoie de o reparație, totul devine mai simplu dacă găsești rapid piesa potrivită. Nu este vorba...

Actualitate2 săptămâni ago

Glafuri PVC de interior pentru ferestre mici – Cum le facem să pară mai mari

Ferestrele mici sunt adesea o provocare în designul interior. Ele pot face o cameră să pară mai întunecoasă și mai...

Actualitate2 săptămâni ago

Textura care arată bine azi poate ceda repede: alginatul de sodiu în formule sensibile după prima săptămână

La prima vedere, multe rețete apoase par în regulă chiar din ziua în care ies din laborator. Textura este curată,...

Uncategorized2 săptămâni ago

Vlad Buzoianu intră pe piața spălătoriilor auto și lansează Washzilla, proiect care pornește la Cluj după o investiție de 500.000 de euro

Vlad Buzoianu și Georgian Moldovan vor investi încă 1 milion de euro în următoarele 12 luni și au în plan...

Uncategorized2 săptămâni ago

Cursuri de înot pentru adulți: ghid complet pentru începători și avansați

Înotul este una dintre cele mai complete și benefice activități fizice pe care un adult o poate practica, indiferent de...

Actualitate2 săptămâni ago

Lansare Alfa: cautcoleg.ro te Ajută să Găsești Colegul de Apartament Perfect

Suntem încântați să anunțăm lansarea în varianta alfa a platformei cautcoleg.ro, un instrument inovator conceput pentru a simplifica radical procesul...

Actualitate2 săptămâni ago

Cum să rezolvi obligațiile de transparență pentru proiectele UE Simplu, rapid și fără costuri

Implementarea unui proiect finanțat din fonduri europene, fie că este vorba despre PNRR, POR sau alte programe operaționale, este o...

Top Stiri Comisarul