Atacuri de tip phishing și spear-phishing propagate pe e-mail sau platforme de mesagerie

Continuă atacurile cibernetice de tip DDoS (Distributed Denial-of-Service) auto-asumate de gruparea pro-rusă Killnet asupra unor site-uri web din România, atacuri motivate de acțiunile de sprijin ale României pentru Ucraina, în contextul invaziei acestui stat de către Federația Rusă.

Se observă o diversificare a atacurilor prin utilizarea unor noi metode care vizează infectarea cu aplicații malware de tip ransomware a sistemelor informatice ale organizațiilor deja atacate prin DDoS. În acest context, tehnicile utilizate de atacatori includ spear phishing și spoofing.

Atacatorii cibernetici transmit mesaje pe email, WhatsApp, Signal, Telegram, Messenger, Slack, etc. pretinzând că sunt o sursă / persoană de încredere, pentru a convinge victimele potențiale să divulge informații confidențiale, date personale sau să efectueze acțiuni care permit preluarea controlului unor infrastructuri sau dispozitive informatice de către atacatori.

Citeste și:  17 cetățeni din Siria și Irak care au încercat să treacă ilegal frontiera în Ungaria, depistați ieri, de polițiștii de frontieră

Pentru a încerca să inducă în eroare potențialele victime și pentru o rată de succes mai ridicată, atacatorii intenționează să utilizeze inclusiv adrese de email sau conturi de utilizator falsificate ca aparținând unor instituții publice sau organizații cunoscute din România.

Recomandăm prudență în cazul în care se recepționează mesaje ce au următoarele caracteristici:

  • Sunt prezentate ca fiind solicitări urgente, inclusiv din partea autorităților;
  • Sunt ciudat formulate și apar ca provenind de la o sursă sau persoană „de încredere”;
  • Includ linkuri sau atașamente care nu au fost solicitate;
  • Cer furnizarea unor date cu caracter personal sau tehnice (parole, PIN, IP etc.).

Atacurile sunt auto-asumate de gruparea pro-rusă ‘Killnet’ și au vizat site-urile web gov.ro – mapn.ro – politiadefrontiera.ro – cfrcalatori.ro – otpbank.ro – psd.ro – dnsc.ro, având ca obiectiv indisponibilizarea site-urilor web românești vizate prin supraîncărcarea acestora cu trafic masiv de internet, din surse multiple.

Citeste și:  Apartamentele cu 2 camere, favoritele chiriașilor. Zona Prund-Șchei, cea mai scumpă, iar la polul opus se află zona Gării, dar și zona Florilor-Craiter

Pentru a limita riscul infectării cu ransomware și a evita criptarea sau distrugerea datelor, este obligatorie și realizarea de copii de siguranță (backup) pentru site-uri, baze de date sau orice alt tip de date expuse în mediul Internet, precum și stocarea acestor copii în locații separate.

Ghid de securitate cibernetică pe care îl puteți folosi este disponibil aici.

Nu ezitați să contactați Directoratul National de Securitate Cibernetica (DNSC) daca suspectați că grupul sau contul dumneavoastră a fost compromis sau a fost subiectul unui atac: alerts@dnsc.ro / Telefon: 1911.

Lasă un răspuns

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

Acest site folosește Akismet pentru a reduce spamul. Află cum sunt procesate datele comentariilor tale.