MCSI a elaborat un pachet de măsuri privind eliminarea problemelor de securitate ce permit minarea de criptomonede

Ministerul Comunicaţiilor şi Societăţii Informaţionale (MCSI), prin Centrul Naţional de Răspuns la Incidente de Securitate Cibernetică (CERT-RO), a elaborat un pachet de măsuri destinat instituţiilor publice privind eliminarea unor eventuale vulnerabilităţi care permit inserarea în pagină a unui script destinat minării de criptomonede ("cryptojacking'), se arată într-un comunicat de presă al ministerului de resort.
Romania TV
14 iun. 2018, 13:19
MCSI a elaborat un pachet de măsuri privind eliminarea problemelor de securitate ce permit minarea de criptomonede

Concret, pachetul conţine recomandări privind adoptarea unor măsuri tehnice şi procedurale pentru protejarea sistemelor, fiind vorba despre evaluarea şi aplicarea actualizărilor software, utilizarea unor soluţii antimalware şi antivirus, utilizarea extensiilor de detectare şi blocare a scripturilor maliţioase, precum şi efectuarea periodică a auditurilor de securitate.

„Instituţiile publice trebuie să fie conştiente de vulnerabilităţile infrastructurilor IT pe care le deţin şi le utilizează. Acesta este motivul pentru care, împreună cu specialiştii de la CERT-RO, ne-am propus să oferim un sprijin pentru combaterea atacurilor cibernetice, prin elaborarea unui pachet de recomandări care, dacă vor fi implementate, vor creşte gradul de securitate’, susţine Bogdan Cojocaru, ministrul Comunicaţiilor şi Societăţii Informaţionale.

La rândul său, Cătălin Aramă, directorul general al CERT-RO, este de părere că instituţiile publice sunt încurajate să aplice măsurile de securitate recomandate de către specialişti.

„Pentru a preveni astfel de incidente pe viitor, încurajăm instituţiile publice să aplice măsurile de securitate recomandate de CERT-RO în ghidul publicat, dar nu numai. Mai mult, facem eforturi susţinute pentru consolidarea culturii de securitate informatică atât în interiorul administraţiei publice, cât şi în relaţia cu cetăţenii, mediul academic şi mediul privat’, a menţionat Aramă.

Iniţiativa celor două instituţii survine după ce, în ultima perioadă, o serie de site-uri româneşti şi nu numai s-au confruntat cu incidente de securitate cibernetică, acestea fiind compromise prin inserarea unor script-uri care utilizează puterea de procesare a dispozitivelor utilizatorilor pentru minarea de criptomonedă.

CERT-RO a publicat pe propria pagină de Internet o serie de măsuri de securitate şi ghiduri, inclusiv ghiduri dedicate funcţionarilor publici, precizează MCSI.

Recent, specialiştii CERT-RO au intervenit cu succes în cazul problemei de securitate a site-ului edu.ro, care ar fi avut inserat în codul sursă un script de minare de criptomonedă.

„În urma investigaţiei, specialiştii CERT-RO au identificat şi eliminat acel script problemă, care era utilizat pentru minarea de criptomonedă (CoinHive). Site-ul edu.ro folosea o variantă neactualizată de Drupral (software CMS – content management system), o vulnerabilitate exploatată de atacatori. Astfel, la vizitarea site-ului, unui utilizator îi era folosit procesorul dispozitivului utilizat la capacitate maximă. Echipa CERT-RO a identificat şi eliminat liniile de cod inserate abuziv şi a propus o serie de măsuri de securitate pe care Ministerul Educaţiei, ca administrator al site-ului, trebuie să le pună în aplicare”, conform unui comunicat CERT-RO, emis în data de 2 iunie 2018.

Totodată, recomandarea echipei CERT-RO a fost ca accesul la site din internet să fie suspendat până la implementarea măsurilor necesare securizării.

Reprezentanţii Centrului Naţional de Răspundere la Incidente de Securitate Cibernetică au fost sesizaţi, în cursul zilei de 31 mai 2018 cu privire la o problemă de securitatea apărută la site-ul edu.ro, care ar fi avut inserat în codul sursă un script de minare de criptomonedă.

La scurt timp, reprezentanţii Ministerului Educaţiei au cerut, în scris, suportul specialiştilor CERT-RO pentru remedierea cât mai urgentă şi investigarea problemei de securitate. Imediat, o echipă de la CERT-RO, cu suportul Institutului de Cercetare în Informatică, a reuşit să obţină acces rapid la site.

La jumătatea lunii ianuarie a acestui an, CERT-RO anunţa că a identificat circa 150 de domenii „.ro” pe care este folosit cod pentru minarea de criptomonedă.

DailyBusiness
Fum alb la Vatican! Cardinalul protodiacon va ieși la balconul central pentru a anunța „Habemus Papam!”
Spynews
Alertă ANM! Cum ne va afecta furtuna electrică, fenomenul care durează două săptămâni în România! Declarații de ultimă oră
Bzi.ro
Analiză stilistică și simbolică a Primului Cuplu din Stat, făcută de Vladimir Tătaru: George Simion sau Nicușor Dan?
Fanatik.ro
Harta oficială a drumurilor pe care ești verificat automat de rovinietă. E bine să știi lista punctelor fixe de control din București și alte județe ale țării
Capital.ro
România a pierdut o mare actriță. A strălucit asemeni soarelui în teatru și în film. Faima ei a trecut granițele
Playtech.ro
Partenera lui Nicușor Dan are un job de top! Salariul pe care l-ar vrea oricine în România
DailyBusiness
Pe cine va vota Crin Antonescu în turul 2: Am pierdut singur și aleg liber! Refuz mobilizarea pentru o nouă „salvare a țării”
Adevarul
Bomba despre originea COVID-19. Studiul exploziv care zdruncină teoria Chinei și rescrie începutul pandemiei
wowbiz.ro
Vești crunte despre fiul lui Ionel Ganea! Medicii au făcut anunțul cutremurător despre micuțul de doi ani, în urma accidentului de proporții, provocat chiar de tatăl lui. L-au resuscitat, a fost băgat în operație de urgență, dar ulterior...
Spynews
Dan Alexa și soția lui divorțează! De ce s-a despărțit concurentul Asia Express de partenera lui, Andrada
Spynews
EXCLUSIV. Imagini dureroase de la înmormântarea lui Mircea Cîmpeanu! Familia și vedetele își iau rămas bun | VIDEO
Evz.ro
Prețul la medicamente va exploda. Gaură mare în buzunarele românilor
Ego.ro
Motivul pentru care s-au certat Smiley și Pavel Bartoș la Românii au Talent! ”A fost singurul!” EXCLUSIV
Prosport.ro
Donjuanul milionar de 53 de ani se însoară cu iubita cu 21 de ani mai tânără
kanald.ro
Culiță Sterp, implicat într-un accident pe autostrada. În ce stare se află artistul
Cancan.ro
Un celebru artist a dezvăluit că suferă de cancer în stadiul 4: 'Acum câteva săptămâni am ajuns la spital' 😢
Playsport.ro
Incredibil! Cum poate să arate Sandra Izbașa la 11 ani după ce s-a retras din gimnastică. Imaginile au scăpat pe net
Capital.ro
Obligatoriu pentru românii cu pomi în curte. Trebuie să anunți primăria cu 48 de ore înainte
StirileBZI
Câți bani pot să scoată românii de la bancomat în 2025. Băncile au impus noi limite!
Prosport.ro
Prezentatoarea TV a apărut în costum de baie, iar soțul ei a fost numit pe loc „cel mai norocos bărbat din lume”
stirilekanald.ro
Fiul lui Ionel Ganea se zbate între viață și moarte. Micuțul se află în comă indusă, iar medicii sunt rezervați: "Este ventilat mecanic"
Salariul minim crește din 1 mai 2025 și ajunge la 4.500 lei
MediaFlux
Bani în plus la pensie pentru românii care au muncit 10 ani în grupe de muncă! Cum se face de fapt calculul
Shtiu.ro
CE ASCUNDE ultima CIFRA a CNP-ului? Dacă ai 3 sau 8 însemană că...
Puterea.ro
”Străinii mi-au dezvăluit traumele de familie” – ce se întâmplă într-o ședință de constelații familiale