Ransomware în România: Peste 100 de atacuri în 2023
Directoratul Național pentru Securitate Cibernetică (DNSC) a gestionat anul trecut un total de 101 atacuri cibernetice de tip „ransomware”, un malware care blochează accesul la fișiere sau la întregul sistem informatic infectat, până la plata unei răscumpărări. Din cele 101 atacuri, 68 au vizat firme, 20 au afectat instituții publice, iar 13 persoane fizice.
Exemple de atacuri relevante
Printre cele mai notabile atacuri se numără:
- Primăria Sectorului 5: S-a cerut o recompensă de 5 milioane dolari.
- Romanian Soft Company: 26 de spitale au fost afectate, cu o cerere de răscumpărare de peste 150.000 euro. DNSC a analizat malware-ul și a emis reguli YARA pentru prevenirea unor atacuri similare.
- Electrica: Atacul a afectat infrastructura de servicii publice, cu un impact semnificativ asupra serverelor și stațiilor de lucru din sucursalele din București, Ploiești, Brașov și Cluj.
- Primăria Municipiului Timișoara: Specialiștii DNSC au reușit să recupereze complet datele critice după atac.
- Proiectul „Sistemul Național de Management privind Dizabilitatea”: Infrastructura IT a fost compromisă, iar specialiștii au oferit îndrumări pentru securizarea sistemelor.
- SoftTehnica și FreyaPOS: Activitatea a fost blocată timp de aproximativ o săptămână, dar s-au recuperat datele critice.
- Binbox Global Services: Infrastructura a fost compromisă, dar s-au recuperat datele critice.
- Dotro Telecom: S-a reușit recuperarea a peste 99% din datele criptate.
- Agricola International: Atacul a dus la blocarea activității companiei pentru mai multe ore, fiind identificate conturi compromise.
Intervenția și recuperarea datelor
DNSC a avut un rol esențial în asigurarea intervenției rapide, evaluarea impactului, limitarea prejudiciilor și remedierea situației prin recuperarea datelor și restabilirea funcționalității infrastructurii IT&C. Totodată, în 2023, DNSC a identificat o nouă variantă de ransomware în urma unei analize asupra mediilor de stocare aparținând Primăriei Municipiului Bistrița, creând un program de decriptare a datelor.
De asemenea, chei de decriptare au fost identificate în urma atacurilor ce au vizat Inspectoratul Teritorial pentru Calitatea Semințelor și Materialului Săditor Galați, precum și alte 6 companii private.