Connect with us

Actualitate

Un echipament IT din cinci este afectat de aplicații malițioase, în administrația publică locală. Raport oficial CERT-RO – Smart Tech

Publicat

pe

Unul din cinci echipamente IT aflate în rețelele informatice din administrația publică locală sunt afectate de diferite aplicații malițioase, arată raportul CERT-RO pentru 2018. Documentul făcut public prezintă principalele surse și tipuri de atacuri cibernetice depistate care pot afecta securitatea rețelelor și datelor din instituțiile administrației publice românești.

Raportul CERT-RO arată că majoritatea covârșitoare (peste 96%) a atacurilor cibernetice asupra rețelelor IT din instituții publice românești au venit, în 2018, chiar din Romania.

Alte țări din care s-au generat atacuri sunt Bulgaria, SUA, Ungaria dar și Seychelles. S-au diminuat, pe de altă parte, atacurile provenite din China, Belgia, Israel și Japonia.

China este, de exemplu, sursa atacurilor care urmăresc cel mai des să scaneze și să adune informații despre sistemele informatice în scopul depistării punctelor slabe.

Cel mai recent incident, dezvăluit public de autoritățile române, în care suspiciunea planează asupra unor hackeri chinezi este atacarea sistemelor informatice de la cinci spitale românești.

Ministrul Sănătății a admis chiar că la un atac precedent autoritățile au plătit 10.000 de euro pentru recuperarea datelor.

Creștere semnificativă a atacurilor de tip cryptojacking

Deși nu sunt printre cele mai răspândite, 2018 a scos totuși la iveală o creștere semnificativă a atacurilor de tip cryptojacking, în Romania.

Cryptojacking-ul (numit și criptominare ascunsă) este o amenințare online apărută odată cu intensificarea interesului pentru criptomonede și valoarea de schimb a acestora.

Un exemplu foarte cunoscut de monedă crypto este Bitcoin.

Atacatorul ”ascunde” sau disimulează aplicația pe un computer sau pe un dispozitiv mobil și folosește resursele de calcul ale acestora pentru „a mina” diferite tipuri de cryptomonede.

Minarea înseamnă rezolvarea unor calcule matematice foarte complexe pentru care e nevoie de resurse (putere de procesare, memorie).

Mai multe computere infectate înseamnă mai multă putere de calcul pentru atacatori deci, o șansă mai bună de a rezolva calculele și de a crea monedă nouă. Moneda nou creată poate fi, ulterior, preschimbată, prin platforme de schimb online (exchange), în valută reală (euro, dolari, etc).

Cryptojacking-ul este o amenințare în creștere al cărei scop principal este profitul. Aplicația rău intenționată poate captura browser-ele web – cum sunt Chrome sau Mozilla, de exemplu – și compromite tot felul de dispozitive: desktop-uri și laptop-uri, telefoane inteligente, chiar servere de rețea.

Raportul CERT-RO arată că ”au fost identificate cu preponderență aplicațiile malițioase de tip MoneroMiner (0,88% din totalul malware asociat), CoinMiner (0,015%) și BitcoinMiner (0,007%)”.

Aplicații și rețele de tip ”malware”, ”ransomware”

Potrivit raportului, în top-ul atacurilor malware este Andromeda (peste 16% dintre atacuri) unul dintre cele mai răspândite și longevive tipuri de malware.

Specialiștii în securitate cibernetică spun că acesta se poate lesne distribui prin campanii de email ce poartă fishiere de uz comun în activitatea curentă organizațiilor publice și private precum .doc .xls .pdf sau arhive .zip.

În top 5, urmează Confiker, Sality, Nivdort și Ramnit dar și alte tipuri de malware fie nou apărute, fie mai vechi dar încă active și periculoase.

  • EITest. Una dintre cele mai vechi rețele de malware din lume, rețeaua de infecții EITest a fost închisă în anul 2018 (după ce a fost descoperită în anul 2011). Malware-ul era distribuit printr-un kit privat de exploatare și avea drept scop direcționarea traficului web de pe serverul infectat către site-uri malware. Deși rețeaua de răspândire EITest este închisă, infecția este încă activă și poate afecta serverele vulnerabile și care rulează cod malițios.

  • WannaCry. Deși la începutul anului se părea că WannaCry a devenit istorie, în anul 2018 au fost identificate IP-uri din România infectate cu acest tip de malware. Cum statisticile provin de la furnizori globali de informații, nu s-au identificat dacă au avut loc daune reale la nivelul României. Cu toate acestea, numărul de încercări de infectare a calculatoarelor cu acest malware, în 2018, sugerează că, în continuare, WannaCry este activ. Deci, computerele pot fi infectate cu acest ransomware.

  • Locky. Dacă la sfârșitul anului 2017, se previziona că ransomware-ul Locky va fi abandonat de către creatorii săi și va dispărea, în anul care a trecut el a fost dezvoltat în continuare și s-au observat noii campanii, fiind identificate IP-uri, inclusiv din România.

  • VPNFilter. În luna mai 2018, Cisco Systems anunța că peste 500.000 de routere și dispozitive de stocare au fost infectate de hackeri, în 54 de țări. La nivelul României, au fost identificate IP-uri implicate, atât în atacuri, cât și victime.

Alte constatări din raportul CERT-RO

  • Cea mai răspândită clasă de incidente este frauda

  • În scopul fraudării, cel mai des întâlnit tip de atac este phishing-ul

  • Cele mai atacate tipuri de servicii sunt cele online și serviciile de cloud

  • Pentru prima dată au fost identificate alerte care au afectat servicii de tip ERP/CRM și Database.

  • Cele mai atacate tipuri de organizații sunt cele private iar băncile sunt ținte predilecte

Citește și:

LISTA: Cele 10 măsuri să previi atacuri informatice cu ransomware

 

Parteneri speciali-probleme juridice

Salon HARMONY, str Cantacuzino din Ploiești (intersecția Moș Craciun )
Servicii oferite :
– micropigmentare sprâncene
-extensii gene
– coafor
-unghii gel
-Cosmetica / tratamente cosmetice
– sala Fitness pt femei
FACEBOOK: https://www.facebook.com/Harmony-Beauty-Salon-278929815636909/

Parteneri

Articole noi

Uncategorized3 zile ago

Michaelia Hotel, Petra – cazare în Grecia aproape de plajă și de centrul localității

Michaelia Hotel este o cazare în Grecia situată în Petra, pe insula Lesbos, foarte aproape de mare și de zona...

Uncategorized2 săptămâni ago

Conferința de lansare a proiectului „Platforma de servicii publice digitale pentru ANAD”, cod SMIS 342867 26.05.2026

Agenția Națională Anti-Doping (ANAD), în calitate de beneficiar, a organizat astăzi conferința de lansare a proiectului „Platforma de servicii publice...

Uncategorized2 săptămâni ago

CFR Marfă și lichidatorul controversat: Cine este Sierra Quadrant și de ce propunerea ridică semne de alarmă

O companie cu un dosar de înlocuire judiciară pe masă este propusă să gestioneze una dintre cele mai sensibile proceduri...

Uncategorized2 săptămâni ago

De ce merită să cumperi de la amanet? Ghidul tău pentru decizii financiare mai inteligente în 2026

Fotografie de Melike  B pe Pexels.com Te-ai întrebat vreodată unde ajung bijuteriile rafinate sau ceasurile de colecție după ce proprietarii...

Uncategorized2 săptămâni ago

Samsung dă startul campaniei cu oferte și beneficii pentru electrocasnicele inteligente BESPOKE AI

  București, 25 mai 2026 – Samsung Electronics lansează o nouă campanie, desfășurată în perioada 25 mai – 7 iunie 2026,...

Diverse2 săptămâni ago

Donații contestate în familie: când generozitatea devine litigiu și unde se poziționează platformele juridice față de cabinetele clasice

În practica zilnică, o donație contestată în familie apare mai des decât ar admite majoritatea celor care semnează un act...

Diverse3 săptămâni ago

Ce impresie lasă Lunare în experiențele publicate de clienți români

Recenziile publicate de utilizatorii din România oferă, de regulă, o perspectivă mai utilă decât o simplă descriere a serviciului. În...

Uncategorized3 săptămâni ago

Samsung lansează versiunea beta One UI 9 pentru utilizatorii seriei Galaxy S26

One UI 9 beta oferă o experiență mobilă mai intuitivă și personalizată, cu îmbunătățiri în ceea ce privește creativitatea, accesibilitatea...

Diverse3 săptămâni ago

Repatriot Inspiră 2026 – generează încredere în România în perioada unei crize politice majore

Comunitatea Repatriot a reunit aseară, în București, antreprenori, lideri din business, parteneri și susținători ai proiectelor dedicate conectării românilor de...

Diverse3 săptămâni ago

Sub conducerea Costinei Petrescu, ESTÉ Agency marchează un an de activitate în marketing, publicitate și PR. Valoarea businessurilor din portofoliu depășește 200 de milioane de euro

ESTÉ Agency aniversează primul an de activitate, consolidându-și poziția ca agenție de marketing, publicitate și PR pe piața autohtonă. În acest...

Diverse3 săptămâni ago

Diferența dintre leasing financiar și leasing operațional pe înțelesul tuturor

Pentru foarte mulți oameni și chiar pentru multe firme, termenul „leasing” este folosit generic, fără să existe o înțelegere clară...

Actualitate3 săptămâni ago

Fenomenul din Prahova: Dominic Alexandru Pop, micul campion care a transformat disciplina de fier în eleganță pe ringul de dans

Povestea succesului nu are întotdeauna nevoie de decenii pentru a se scrie, iar exemplul lui Dominic Alexandru Pop este dovada...

Uncategorized3 săptămâni ago

Samsung Electronics lansează serviciul prioritar Premium Plus în România, oferind reparații în următoarea zi lucrătoare pentru anumite modele de televizoare

Noul serviciu este conceput pentru a minimiza neplăcerile cauzate de defectarea unui televizor din casă Clienții care dețin televizoare din...

Ce faci dacă un buchet de trandafiri de săpun își pierde parfumul după câteva săptămâni Ce faci dacă un buchet de trandafiri de săpun își pierde parfumul după câteva săptămâni
Actualitate3 săptămâni ago

Ce faci dacă un buchet de trandafiri de săpun își pierde parfumul după câteva săptămâni?

Primești un buchet de trandafiri de săpun, îl așezi pe noptieră sau pe masa din sufragerie, și prima săptămână e...

testul poligraf testul poligraf
Uncategorized3 săptămâni ago

Descoperă un nou „ceas fitness” cu HUAWEI WATCH FIT 5 Pro, aliatul tău perfect pentru un stil de viață activ

Dacă ești în căutarea unui smartwatch de înaltă calitate, care să îți susțină nevoile de fitness, sănătate și lifestyle, HUAWEI WATCH...

Diverse3 săptămâni ago

Iluminat pe șină în magazine de cosmetice: cum evidențiezi corect produsele

Într-un magazin de cosmetice, modul în care cade lumina pe produse influențează direct decizia de cumpărare. Texturile, culorile și ambalajele...

Pensiile Pensiile
Diverse4 săptămâni ago

Pensiile nu vor putea fi indexate în 2027 așa cum s-a promis. Cât vor pierde pensionarii?

Promisiunea privind indexarea pensiilor de la 1 ianuarie 2027 este imposibil de aplicat în actualele condiții economice și bugetare, avertizează...

Diverse4 săptămâni ago

Bogdan Dumitrache, fondatorul CITY PROTECT, invitat special la gala 40 under 40 din New York

Bogdan Dumitrache, fondatorul și CEO-ul CITY PROTECT GROUP, își continuă parcursul internațional început odată cu recunoașterea obținută în cadrul Business...

Diverse4 săptămâni ago

Cannes înainte de covorul roșu: universul Oriflame Glam Studio

În fiecare an, luna mai transformă Cannes-ul într-un spectacol global al cinematografiei, stilului și expresiei de sine. Pe Croisette, între...

Uncategorized4 săptămâni ago

Dezmembrări Mercedes: piese originale pentru reparații corecte și costuri mai bune

Când ai nevoie de o piesă pentru un Mercedes, alegerea nu este întotdeauna simplă. Piesele noi pot avea prețuri ridicate,...

Top Stiri Comisarul