Saturday, December 28, 2024

Securitate Cibernetică / Directoratul Naţional de Securitate Cibernetică atenţionează în legă…

Securitate Cibernetică / Directoratul Naţional de Securitate Cibernetică atenţionează în legătură cu un nou malware distructiv, folosit pentru atacuri cibernetice vizând organizaţii guvernamentale şi private.

„Un nou malware destructive numit HermeticWiper (alias KillDisk.NCV) este folosit activ în contextul escaladării conflictului militar din Ucraina pentru atacuri cibernetice care au ca ţintă organizaţii guvernamentale şi private, afectând factori de decizie, personal tehnic, dar şi utilizatori obişnuiţi. HermeticWiper este un executabil mic, de aproximativ 115 KB, semnat digital cu un certificat emis către ‘Hermetica Digital Ltd’ şi valabil în perioada aprilie 2021 – aprilie 2022.

Malware-ul se foloseşte de un driver legitim (asociat cu software-ul EaseUS Partition Master) pentru a corupe datele de pe harddisk-uri, inclusiv zona MBR (Master Boot Record). Pasul final al atacului cu HermeticWiper este inactivarea computerului victimă prin repornirea acestuia”, explică experţii DNSC pe pagina de Facebook a instituţiei.

Atacurile cu HermeticWiper au fost cel mai probabil pregătite cu câteva luni în avans, atacatorii obținând acces la rețelele / infrastructura victimelor încă din noiembrie 2021, exploatând inițial vulnerabilități cunoscute ale serverelor Microsoft Exchange sau Apache Tomcat.

Accesul inițial a fost, de obicei, urmat de furt de credențiale de acces, mișcare laterală și web shells. HermeticWiper se propagă la nivel de Active Directory prin intermediul Group Policy Objects (GPO). Aceasta este o indicație a faptului că atacul este inițiat când atacatorii au preluat deja controlul parțial sau complet asupra rețelei / infrastructurii informatice.

Până în acest moment, Directoratul nu a înregistrat la nivelul României atacuri HermeticWiper.

Recomandările #DNSC în zona de comentarii.

Sursă foto: g4media.ro
Articolul initial: https://www.facebook.com/108038108253018/posts/153977980325697

Din aceeași categorie

Fraudele de tip spoofing

Fraudele de tip spoofing (apeluri telefonice false) sunt în creştere, iar specialiştii în domeniul securităţii informaţiei ne sfătuiesc să fim atenţi şi să NU transmitem informaţii confidenţiale sau ale cardului, date personale sau de autentificare, coduri de acces în...

“Detectează falsurile”, un proiect DNSC menit să tragă un semnal de alarmă asupra folosirii Inteligenței Artificiale pentru a genera conținut fals

Detectează falsurile este un proiect dezvoltat de Directoratul Național de Securitate Cibernetică, în urma publicării ghidului "Deepfake - cum să nu cazi victimă manipulării". Această inițiativă reprezintă o soluție simplă menită să testeze spiritul de observație al utilizatorilor în procesul de...

ANAF vrea să rezolve evaziunea cu softurile grupărilor Ghiță-SIVECO și Trencadis-Frank Timiș

Guvernul a cumpărat softuri și echipamente de 300 de milioane de lei de la producători care fie sunt controlați, fie afiliați cu Sebastian Ghiță, SIVECO, Frank Timiș sau Trencadis. Noile programe, odată instalate, ar trebui să ajute inspectorii ANAF...
spot_img

Cauți case marcat, imprimante, accesorii sau sisteme IT&C?

Pe lângă cele enumerate mai sus îți oferim și certificate digitate, aparatură fiscală, semnături electronice, produse complementare și multe altele.

spot_img

Ai nevoie de un website de prezentare sau de un magazin online?

Experiența acumulată în timp ne oferă o viziune mai bună cu privire la ce anume are nevoie business-ul tău pentru a avea succes.

Ultimele articole

Moment fabulos pentru fiica lui Andrei Nicolescu! A cântat de Crăciun în fața Papei Francisc: “A fost wow!”. Video @Fanatik.ro

Deși la începutul anului Andrei Nicolescu a trăit momente grele la Dinamo, la sfârșitul lui 2024 acesta are doar motive de bucurie. După ce „câinii roșii” au impresionat în Superliga, fiica oficialului dinamovist a avut parte de un moment...

Ange Postecoglou, în pericol să fie dat afară de la Tottenham! Ultimatum pentru antrenorul care l-a adus pe Radu Drăgușin la Spurs @Fanatik.ro

Ange Postecoglou (59 de ani), antrenorul care l-a adus pe Radu Drăgușin (22 de ani) la Tottenham, riscă să fie dat afară! Spurs a ajuns pe locul 12 în Premier League, după patru înfrângeri în ultimele cinci întâlniri din...

Ce s-a ales de cei 53 de jucători care au retrogradat Dinamo. Unii s-au lăsat de fotbal, alții nu au echipe de luni de...

Dinamo e la un punct de primul loc în SuperLiga, însă să nu uităm faptul că „alb-roșii” au retrogradat pentru prima oară în istorie cu doar doi ani în urmă. FANATIK a analizat parcursul tuturor celor 53 de jucători...
Craiova Turistica 2025

Craiova Turistică 2025

Arătăm adevărata față a Craiovei Turistice, nu cea promovată intens de administrația locală de Paște și de Crăciun