Saturday, April 19, 2025

Securitate Cibernetică / Directoratul Naţional de Securitate Cibernetică atenţionează în legă…

Securitate Cibernetică / Directoratul Naţional de Securitate Cibernetică atenţionează în legătură cu un nou malware distructiv, folosit pentru atacuri cibernetice vizând organizaţii guvernamentale şi private.

„Un nou malware destructive numit HermeticWiper (alias KillDisk.NCV) este folosit activ în contextul escaladării conflictului militar din Ucraina pentru atacuri cibernetice care au ca ţintă organizaţii guvernamentale şi private, afectând factori de decizie, personal tehnic, dar şi utilizatori obişnuiţi. HermeticWiper este un executabil mic, de aproximativ 115 KB, semnat digital cu un certificat emis către ‘Hermetica Digital Ltd’ şi valabil în perioada aprilie 2021 – aprilie 2022.

Malware-ul se foloseşte de un driver legitim (asociat cu software-ul EaseUS Partition Master) pentru a corupe datele de pe harddisk-uri, inclusiv zona MBR (Master Boot Record). Pasul final al atacului cu HermeticWiper este inactivarea computerului victimă prin repornirea acestuia”, explică experţii DNSC pe pagina de Facebook a instituţiei.

Atacurile cu HermeticWiper au fost cel mai probabil pregătite cu câteva luni în avans, atacatorii obținând acces la rețelele / infrastructura victimelor încă din noiembrie 2021, exploatând inițial vulnerabilități cunoscute ale serverelor Microsoft Exchange sau Apache Tomcat.

Accesul inițial a fost, de obicei, urmat de furt de credențiale de acces, mișcare laterală și web shells. HermeticWiper se propagă la nivel de Active Directory prin intermediul Group Policy Objects (GPO). Aceasta este o indicație a faptului că atacul este inițiat când atacatorii au preluat deja controlul parțial sau complet asupra rețelei / infrastructurii informatice.

Până în acest moment, Directoratul nu a înregistrat la nivelul României atacuri HermeticWiper.

Recomandările #DNSC în zona de comentarii.

Sursă foto: g4media.ro
Articolul initial: https://www.facebook.com/108038108253018/posts/153977980325697

Din aceeași categorie

„Vot pentru Adeline”, o nouă tentativă de fraudă ce vizează conturile de WhatsApp ale utilizatorilor români

Directoratul Naţional de Securitate Cibernetică (DNSC) avertizează cu privire la o nouă tentativă de fraudă de tip smishing (phishing prin mesaje pe telefon), prin care atacatorii vizează compromiterea unor conturi pe platforme de mesagerie precum WhatsApp, ulterior folosind aceste...

Fraudele de tip spoofing

Fraudele de tip spoofing (apeluri telefonice false) sunt în creştere, iar specialiştii în domeniul securităţii informaţiei ne sfătuiesc să fim atenţi şi să NU transmitem informaţii confidenţiale sau ale cardului, date personale sau de autentificare, coduri de acces în...

“Detectează falsurile”, un proiect DNSC menit să tragă un semnal de alarmă asupra folosirii Inteligenței Artificiale pentru a genera conținut fals

Detectează falsurile este un proiect dezvoltat de Directoratul Național de Securitate Cibernetică, în urma publicării ghidului "Deepfake - cum să nu cazi victimă manipulării". Această inițiativă reprezintă o soluție simplă menită să testeze spiritul de observație al utilizatorilor în procesul de...
spot_img

Cauți case marcat, imprimante, accesorii sau sisteme IT&C?

Pe lângă cele enumerate mai sus îți oferim și certificate digitate, aparatură fiscală, semnături electronice, produse complementare și multe altele.

spot_img

Ai nevoie de un website de prezentare sau de un magazin online?

Experiența acumulată în timp ne oferă o viziune mai bună cu privire la ce anume are nevoie business-ul tău pentru a avea succes.

Ultimele articole

CUM SE FACE #3 – O societate mai bună prin petiții online @recorder.ro

În acest episod, Elena Calistru îi are invitați pe Roxana Pencea și pe Tudor Brădățan, fondatori ai comunității Declic. Declic este o comunitate online de peste 1 milion de membri, care creează petiții și pune presiune pe autorități pentru...

Relația jurnalism – activism civic. Dezbatere Context.ro, News&Spice, PressOne.ro, Politică la Minut și Activewatch. Liana Ganea: Noi toți căutăm adevărul. În schimb, scopurile...

De ce e important jurnalismul și cum pot colabora ziariștii cu activiștii civici, mai ales atunci când în joc se află chiar viitorul democrației? Am încercat să răspundem la această întrebare marți seară, alături de Emilia Șercan (PressOne), Attila...

Anonimii care varsă bani în publicitate electorală pe rețele sociale. Zeci de mii de euro cheltuiți în patru luni @context.ro

Context.ro a identificat mai multe pagini de Facebook care au plătit zeci de mii de euro pentru publicitate politică pe Meta. Read More Categorie: Featured, Investigații, campanie electorala, facebook, prezidentiale, reclame facebook  Sursa: context
Craiova Turistica 2025

Craiova Turistică 2025

Arătăm adevărata față a Craiovei Turistice, nu cea promovată intens de administrația locală de Paște și de Crăciun