SRI: Aron: Atacul cibernetic de vineri a fost unul „ţintit”, la adresa unor angajaţi ai MAE

Atacul cibernetic contracarat de Cyberint vineri, săptămâna trecută, a vizat Ministerul Afacerilor Externe (MAE), respectiv a fost unul țintit la adresa unor angajați din cadrul acestei instituții.
Alina Costache
17 mai 2017, 18:29
SRI: Aron: Atacul cibernetic de vineri a fost unul

„Sunt două lucruri fundamental diferite. Atacul de la MAE a fost un atac țintit, chirurgical, de tip advance persistent threat. În spatele unui astfel de atac, de obicei, stă un actor statal. A fost un atac țintit pe anumiți angajați de acolo, noi am interceptat atacul respectiv, l-am oprit. Deci, nu a fost un atac widespread, cum ar veni, cu întindere mare. Al doilea, acest ransmoware WannaCry, WannaCrypt a fost un atac cu întindere mare (…) adică unde a găsit un loc unde a putut să acționeze, a acționat”, a declarat Anton Rog, șeful Centrului Național Cyberint din cadrul SRI, miercuri, într-o conferință de presă, susținută alături de purtătorul de cuvânt al SRI, Ovidiu Marincea.

Centrul Național Cyberint, aflat în coordonarea Serviciului Român de Informații, a reușit să contracareze o tentativă de atac cibernetic la adresa unei instituții guvernamentale din România, a informat SRI vinerea trecută. Potrivit sursei citate, acțiunea s-a derulat la sesizarea Serviciului de Informații Externe (SIE).

SRI a precizat că, cel mai probabil, tentativa a aparținut unei ”entități asociate grupului de criminalitate cibernetică APT28 / Fancy Bear”.

„A fost identificată o tentativă de atac cibernetic la adresa unei instituții guvernamentale din România, derulată, cel mai probabil, de actori asociați anterior cu alte incidente de acest tip. Datorită cooperării eficiente între instituții, a fost prevenită materializarea atacului și producerea de pagube, fiind identificate țintele vizate, precum și metodologia de atac. Relevant, din perspectiva securității cibernetice, este faptul că această tentativă de atac nu reprezintă o noutate. Zilnic, mii de atacuri cibernetice vizează instituții, entități și persoane din spațiul virtual, iar România nu reprezintă o excepție”, a menționat SRI.

Potrivit reprezentanților SRI, nivelul tehnologic al acestor atacuri va înregistra o creștere semnificativă în perioada imediat următoare, „ceea ce face imperios necesară implementarea unui cadru legislativ clar și pragmatic, care să stabilească atribuții și responsabilități concrete în acest domeniu la nivel național”.

Şeful Cyberint din cadrul SRI, Anton Rog, a precizat că, în urma măsurilor recomandate de SRI celor 54 de instituții publice beneficiare ale sistemului informatic de securitate din fonduri europene, acestea sunt protejate și față de un atac de noul malware despre care presa a relatat.

„Atacul de astăzi (miercuri — n.r.) apărut în presă (…), ei spun că va fi un atac de amploare. Noi, deocamdată, nu avem date concrete despre treaba asta, dar știm despre acel malware, e făcut de Adylkuzz, Monero se numește, și este un malware de monedă virtuală Monero și se distribuie prin același mecanism ca și WannaCry, WannaCrypt (…). Astfel, dacă instituțiile private, publice, nu contează, sau utilizatorii particulari și-au actualizat, deja, cu pachetul MS17—010 nu mai au nicio problemă nici cu atacul acesta, deci nu vor fi afectați. Vorbesc despre atacul despre care AFP spune că se află în curs. Noi nu avem date concrete despre el că ar fi ajuns în România sau altceva”, a declarat Anton Rog, miercuri, într-o conferință de presă având ca principal subiect exercițiul național de securitate cibernetică CyDex17.

Șeful Cyberint a precizat că urmare a atacului din weekendul trecut, SRI a realizat o analiză.

„Noi aceste analize le facem periodic. După WannaCry, WannaCrypt am făcut o analiză cum facem de obicei și pe tiparul acelorași exploit-uri și produse de răspândire a acestor malware, nu vreau să intru mai în detalii, cine, cum, de unde le-a luat, nu asta este esența. am trimis instituțiilor beneficiare ale sistemului informatic din fonduri europene, ale celor 54, o estimare a noastră care ar fi cele mai posibile 10 și pachetele de securitate pe care trebuie să le instaleze. Ele au făcut treaba asta, iată că cel care a apărut nu e dintre cele 10, deci estimarea noastră nu a nimerit-o 100%, nici nu se poate chestiunea asta, dar, foarte important de spus, măsurile pe care i-am pus să le ia îl acoperă și pe acesta despre care face vorbire AFP. Deci, sunt protejați”, a mai declarat Anton Rog.

Un nou atac cibernetic de mare amploare afectează sute de mii de computere din întreaga lume în scopul de a crea și recupera o monedă virtuală fără știrea utilizatorilor, au declarat, miercuri, pentru AFP, experți în securitate cibernetică.

”Nu se cunoaște încă amploarea (pagubelor), dar sute de mii de calculatoare” ar fi putut fi infectate, a declarat pentru AFP Robert Holmes, vicepreședinte de produs la Proofpoint, care asigură că atacul este ”de anvergură mult mai mare” decât WannaCry.

DailyBusiness
Prognoza meteo 1-6 mai. Temperaturile urcă spre 30°C, urmate de un val de furtuni și răcire brutală!
Spynews
În ciuda imaginilor fierbinți cu ei doi, Bogdan Mocanu se dezice de Iasmina: „Eu sunt un băiat serios”
Bzi.ro
Dezvăluiri emoționante făcute de Andra Măruță: ”M-a luat panica, i-am transmis că sunt însărcinată!”
Fanatik.ro
Ce trebuie să știe românii care returnează ambalajele contra garanție la magazin. Metoda prin care scapi de o mare bătaie de cap și primești rapid cei 50 de bani pentru PET-uri
Capital.ro
Tragedie în lumea filmului. A murit unul dintre cei mai buni actori ai țării. Nu s-a mai putut face nimic pentru el
Playtech.ro
Orașul în care se va construi cel mai mare mall din România. Va detrona AFI Cotroceni
DailyBusiness
Lovitură de proporții în Europa! Pașapoartele care dispar definitiv. UE le-a declarat ilegale
Adevarul
Sondaj comandat de Nicușor Dan înaintea primului tur. Luptă strânsă între candidați pentru locul doi
wowbiz.ro
Anunț de ultimă oră despre fiul Ozanei Barabancea, internat la ATI după ce a făcut infarct la 24 de ani: „Acum...” 
Spynews
Andreea Bălan a răbufnit după discursul lui Claudiu Bleonț la adresa fiicei lui de la Premiile Gopo: „Vă dați seama ce face în privat cu familia sa”
Spynews
Imagini rare cu Laura Cosoi și Adela Popescu. Cum arătau cele două în urmă cu 15 ani / FOTO
Evz.ro
Cele mai impresionante drumuri panoramice din România. Aventuri și peisaje de neuitat
Ego.ro
Donald Trump, înșelat de a doua soție chiar cu garda lui de corp! Detalii halucinante
Prosport.ro
De ce a pozat Corina Ungureanu într-o revistă pentru bărbați
kanald.ro
Încă trei zile libere pentru toti angajații, în luna iunie
Cancan.ro
Ireal ce a găsit Piedone într-un faimos bar din Constanța. Când a văzut asta, șeful ANCP a închis localul
Playsport.ro
Incredibil! Cum poate să arate Sandra Izbașa la 11 ani după ce s-a retras din gimnastică. Imaginile au scăpat pe net
Capital.ro
România a pierdut cea mai mare voce a țării. A fost o zeiță a muzicii. Nu va mai fi nimeni ca ea
StirileBZI
Câți bani pot să scoată românii de la bancomat în 2025. Băncile au impus noi limite!
Prosport.ro
Campioana olimpică se iubeşte cu colega ei, mai tânără cu 8 ani: „Suntem un cuplu!”
stirilekanald.ro
Profesoara de 36 de ani care a trimis fotografii nud unor elevi, pedepsită aspru
Meteorologii anunță o lună Mai cum nu a mai fost de mult în România
Shtiu.ro
Cum se aprinde Lumina Sfântă la Ierusalim? Cum aprinde preotul lumânările fără sursă de foc?
Puterea.ro
O stațiune emblemă a litoralului românesc este amenințată cu dispariția. Turiști, alungați de intervențiile ce ar fi trebuit să o pună în valoare