Instituţii publice din România, ţinte ale unor atacuri cibernetice din Republica Moldova. Anunţ de ultima oră de la DIICOT

DIICOT anuntă vineri, printr-un comunicat de presă, că a efectuat trei percheziţii domiciliare în România şi una în Republica Moldova, vizând un grup organizat în scopul alterării şi colectării ilegale de date.
Romania TV
15 mai 2020, 11:30
Instituţii publice din România, ţinte ale unor atacuri cibernetice din Republica Moldova. Anunţ de ultima oră de la DIICOT

Atacurile vizau o serie de instituţii publice, printre care şi mai multe spitale, şi aveau ca scop perturbarea gravă a activităţii.

„La data de 15.05.2020, procurorii D.I.I.C.O.T. – Structura Centrală împreună cu ofițeri de poliție judiciară din cadrul Direcției de Combatere a Criminalității Organizate au efectuat un număr de 3 percheziții domiciliare, într-o cauză vizând destructurarea unui grup infracțional organizat specializat în săvârșirea infracțiunilor de operațiuni ilegale cu dispozitive și programe informatice, acces ilegal la un sistem informatic, alterarea integrității datelor informatice și fals informatic.

Concomitent cu perchezițiile din România a fost efectuată și o percheziție pe teritoriul Republicii Moldova, în baza unei comisii rogatorii transmise de către procurorii DIICOT autorităților judiciare din acest stat.

În cauză există suspiciunea rezonabilă că, la începutul anului 2020, a fost constituit o grupare infracţională organizată, formată din 4 persoane, grupare ce a activat în mediul virtual, sub titulatura de „Pentaguard”, având drept scop săvârşirea de infracţiuni specifice criminalităţii cibernetice.

Obiectivul grupării urma să ţintească două paliere execuţionale, respectiv:

– deţinerea de aplicaţii informatice destinate a fi folosite în atacuri informatice specifice de tip SQl Injection şi Defacement, având ca finalitate, accesarea neautorizată, urmată de compromiterea conţinutului şi după caz, sustragerea datelor informatice stocate, acţiuni ce au avut drept ţintă domenii web ce găzduiau site-urile mai multor instituţii publice (instituţii ale administraţiei publice centrale şi locale, guvernamentale) şi private (instituţii financiar- bancare, culturale, educaţie, etc), din România şi Republica Moldova.

– deţinerea şi dezvoltarea de aplicaţii informatice maliţioase – malware, în scopul utilizării lor în atacuri informatice de tip rasomware – cryptolocker (criptarea datelor informatice şi blocarea implicită a funcţionării legitime a acestora) şi R.A.T. (Remote Acces Troian – controlul de la distanţă a computerului ţintă).

Astfel de atacuri maliţioase, în scopul blocării, restricţionării accesului şi perturbării sistemelor informatice, precum şi accesării şi alterării frauduloase a conţinutului domeniilor web, au fost şi după caz, urmau a fi îndrepate inclusiv împotriva mai multor instituţii publice atât din Bucureşti cât şi din alte oraşe din ţară.

La diferite intervale de timp şi în baza aceleiași rezoluții infracționale, cu intenția de a accesa ilegal şi a compromite prin introducerea neautorizată de date informatice şi modificarea fără drept a conţinutului platformelor ţintă, prin aceeaşi modalitate de operare, inculpații au exercitat mai multe atacuri informatice de tip „Sql Injection” şi „Defacement” asupra altor site-uri web aparținând unor persoane juridice publice şi private din România, fiind afectate atât disponibilitatea cât şi integritatea conținutului datelor stocate în cadrul respectivelor infrastructuri informatice.

Mai mult, din informațiile obținute până în prezent a reieșit faptul că aceștia intenționau să lanseze inclusiv atacuri informatice de tip „ransomware”, în perioada imediat următoare, asupra unor instituții de sănătate publică din România, în general spitale, folosind o inginerie socială prin trimiterea unei aplicații malițioase executabile, din familiile „Locky” sau „BadRabbit” (virus informatic), mascate într-un e-mail şi sub forma unui fișier ce aparent ar veni din partea altor instituții guvernamentale, referitor la amenințarea COVID19.

Prin această tehnică, autorul atacului poate determina în mod facil ţinta să deschidă respectivul mail, aplicația malițioasă urmând a se descărca automat în sistemul informatic, producându-se criptarea datelor şi implicit punerea în stare de neîntrebuințare a platformei informatice.

Prin acest tip de atac, exista astfel posibilitatea blocării şi perturbării grave a funcționării infrastructurilor informatice ale spitalelor respective, parte a sistemului sanitar, ce joacă un rol determinant şi decisiv în acest moment, pentru combaterea pandemiei cu noul Coronavirus.

Suportul tehnic şi informativ a fost asigurat de către Serviciul Român de Informaţii.
Facem precizarea că pe întreg parcursul procesului penal inculpații beneficiază de drepturile și garanțiile procesuale prevăzute de Codul de Procedură Penală, precum și de prezumția de nevinovăție.”, se arată în comunicatul DIICOT.

Citeşte şi: DNA ar putea avea o structură de sprijin a procurorilor europeni delegaţi în România. Proiectul Ministerului Justiţiei

DailyBusiness
EL PAÍS SUA: Un e-mail al Pentagonului indică posibilitatea suspendării Spaniei din NATO
Spynews
Cine este mama copilului dispărut din Sibiu. Ce spun oamenii
Fanatik.ro
FCSB, schimbări importante în primul 11 înaintea barajului cu FC Botoșani: „Va fi altceva!”
Capital.ro
Fraudă nouă în România. Șoferii primesc SMS-uri false cu amenzi și termene limită. Ce trebuie să verificați
Playtech.ro
Produsele care s-au scumpit cel mai mult în 2026, unele au preţuri cu 50% mai mari. INS anunță inflație de peste 10%
Adevarul
Victorie după 7 ani de umilințe: mama care a învins sistemul pentru a-și vedea agresorul fiicei după gratii: „Acum merg cu capul sus”
wowbiz.ro
Acuzații explozive în cazul crimei din Bihor! Mesaj dur al mamei elevei ucise în Bihor: „Nu voi lăsa adevărul să rămână ascuns”
Economica.net
Un nou model Dacia. Va fi electric şi nu e Spring
kanald.ro
Doi tineri de 20 și 22 de ani au sfârșit carbonizați după ce s-au izbit cu mașina de un cap de pod, în județul Vrancea. Alți doi pasageri s-au evacuat la timp
iamsport.ro
'N-a avut voie să antreneze în România!' Cristi Chivu, umilit la negocieri: 'Mi-a spus mie Mircea Lucescu'
MediaFlux
O nouă scădere a monedei Euro. Curs valutar BNR de miercuri, 13 mai
stirilekanald.ro
Moscova, sub asediul dronelor, cu câteva zile înainte de mega-parada lui Putin. O clădire de lux, lovită în plin
PSG – Bayern și Atletico – Arsenal se joacă azi și mâine. Cote 1×2, antepost și ponturi