Mergi direct la conținut »
EXCLUSIV | SRI a preluat mesajul de tip ”cal troian”. Cum a fost dezamorsat cel mai mare atac cibernetic îndreptat asupra MAE
Știri România Libertatea > Ştiri > Știri România > EXCLUSIV | SRI a preluat mesajul de tip ”cal troian”. Cum a fost dezamorsat cel mai mare atac cibernetic îndreptat asupra MAE

EXCLUSIV | SRI a preluat mesajul de tip ”cal troian”. Cum a fost dezamorsat cel mai mare atac cibernetic îndreptat asupra MAE

De câteva zile, România este prinsă în mijlocul unui război informatic în care hackeri de elită ai grupării Fancy Bear  - posibil apropiați ai guvernului rus -, au încercat să obțină controlul informațiilor prin intermediul unor atacuri de tip ”cal troian” lansate în mai toată Europa. Un asemenea mesaj fals, denumit atac statal, a ajuns și în calculatoarele Ministerului Afacerilor Externe (MAE) însă el a fost anihilat în aceeași zi de specialiștii IT ai Serviciului Român de Informații (SRI) cărora le-a fost redirecționat periculosul mesaj. 

De Cristian Burcioiu,

Toată nebunia declanșată în ultimele zile, mai ales după atacul cibernetic care a țintit calculatoarele MAE, este, de fapt, vârful unui imens iceberg. Acest gen de atacuri îndreptate asupra serverelor au fost lansate cu mai mult timp în urmă, iar acum hackerii – despre care se spune că fac parte din elita branșei lor -, încearcă să culeagă roadele muncii. Adică să obțină, de la distanță, controlul absolut al calculatoarelor pe care încearcă să le viruseze și, prin urmare, să devină stăpânii informațiilor.

”Acesta e doar un val al războiului cibernetic care se va extinde. Semințele au fost sădite în urmă cu mai multă vreme când hackerii au trimis mail-urile capcană spre țintele lor, iar acum vor să culeagă roadele. Acum au considerat că e momentul ca atacurile să fie devoalate. În alertă sunt și specialiștii din cadrul IGP și ai DIICOT care au în lucru mai multe sesizări privind tentative de spargeri de servere”, n-au explicat surse  judiciare.

Specialiștii SRI îi antrenează pe angajații IT ai ministerelor

Printre miile, poate zecile de mii de ținte vizate în mai toată Europa au fost și serverele MAE care au primit, la sfârșitul săptămânii trecute, un mail de tip ”cal troian” care, dacă ar fi fost deschis într-un sistem nesecurizat, vulnerabil – cu bună știință sau din imprudență -, ar fi lăsat cale liberă hackerilor spre informații vitale, cu caracter de secret de stat. Însă, bine antrenați pentru astfel de atacuri cibernetice, fie ele și foarte bine mascate în activități de informare cotidiană, angajații MAE au știut să reacționeze.

”Există niște protocoale încheiate între SRI și instituțiile de stat, în speță ministerele din România, în baza cărora specialiștii lor în IT sunt antrenați periodic pentru situații de acest gen. E vorba de actualizarea măsurilor preventive, de securizarea rețelelor virtuale, de felul în care pot să recunoască un atac îndreptat împotriva rețelei lor cibernetice. Printre cei pregătiți sunt, firește, și angajații MAE care, iată, au știut cum să reacționeze în fața atacului virtual”, ne-au explicat surse din serviciile de informații.

Povestea acestui mail-capcană primit de MAE s-a scris în  urmă cu ceva timp când experții NATO au intrat în posesia unor informații care anunțau iminența producerii unor atacuri de tip ”cal troian”. Mai mult, s-a aflat că va fi vorba de atacuri cibernetice venite de pe adrese falsificate ale Alianței Nord-Atlantice. În acel moment, ofițerii Serviciului de Informații Externe (SIE) și-au intrat în rol și au intensificat schimbul de informații cu cei de la SRI și, după ce s-au documentat temeinic, au așteptat ca hackerii să lovească. Acest lucru s-a întâmplat la sfârșitul săptămânii trecute, însă mailul de tip ”cal troian”,  încadrat la atacuri cibernetice statale, nu și-a atins scopul.

Cadoul lui Dragnea de care Orban nu s-a atins. De la cine a primit Sevil Shhaideh 170.000 de euro
Recomandări

Cadoul lui Dragnea de care Orban nu s-a atins. De la cine a primit Sevil Shhaideh 170.000 de euro

”Persoana care l-a primit nu l-a deschis. A fost vorba de un e-mail cu atașament. A anunțat, conform protocoalelor și a gradului de securitate, existența unei probleme în sistem și a redirecționat mesajul către specialiștii SRI. În aceeași zi, atacul cibernetic, prin care se intenționa obținerea controlului de la distanță al acelui terminal și, poate, chiar al serverului MAE, a fost anihilat fără a produce pagube”, ne-au explicat surse din cadrul serviciilor de informații.

 În acest moment, ofițerii specializați în combaterea unor asemenea atacuri vorbesc despre un singur atac major, eșuat, îndreptat doar asupra calculatoarelor MAE. Aceleași surse susțin că nici o altă instituție publică din România nu a fost atacată cibernetic până în acest moment.

SRI a preluat mesajul de tip ”cal troian”

Hackerii nu vor întotdeauna informații și bani. Sunt situații în care atacurile cibernetice coordonate de ei vizează doar celebritatea

Atacurile cibernetice țintesc informațiile secrete, banii pentru răscumpărare și  celebritatea hackerilor

În funcție de scopul pe care îl urmăresc, atacurile cibernetice au fost catalogate în trei mari categorii: atacuri statale – care urmăresc obținerea de informații clasificate, secrete -, precum cel de la MAE, atacuri non statale – care țintesc doar celebritatea hackerilor care își semnalează prezența pe serverele virusate -, și atacuri criminale –  care au ca scop obținerea de răscumpărări. Firește, fiecare dintre aceste trei categorii au subcategorii.

Reacție total neașteptată, Tolo îl apară pe Arafat după ultimele declarații ale lui Klaus Iohannis
Recomandări

Reacție total neașteptată, Tolo îl apară pe Arafat după ultimele declarații ale lui Klaus Iohannis

În era tehnicii, România nu are o lege a securității cibernetice

În momentul de față, România nu are o legislație a securității cibernetice prin care eventualele vulnerabilități să poată fi eliminate. Cu alte cuvinte, o lege prin care utilizatorii, în special instituțiile de stat, să fie obligați să-și instruiască personalul IT, dar și pe cel care utilizează calculatoare.

”Așa cum ești obligat să ai extinctor la firmă sau în mașină, așa ar trebui să fii obligat să-ți instruiești personalul în domeniul siguranței cibernetice. Mai ales în cadrul ministerelor care rulează informații clasificate, secrete de stat. Să-i duci pe oameni la instructaje unde să deprindă măcar ABC-ul în domeniul securității canalelor virtuale de informare. Astea sunt timpurile…”, au adăugat aceleași surse.

Experții IT folosesc calculatoare-cobai în lupta cu terorismul cibernetic

În lupta împotriva acestui tip de terorism cibernetic, a acestor atacuri virtuale, sunt implicate și companiile care produc antiviruși la nivel mondial. Pentru a putea găsi antidotul împotriva acestor atacuri, experții folosesc calculatoare și rețele informatice-cobai pe care, cu bună știință, le lasă pradă atacurilor hackerilor. Este una dintre modalitățile prin care pot identifica viruși noi și găsi astfel antidoturi care să permită anihilarea atacurilor virtuale, din ce în ce mai dese și mai bine puse la punct.

Citește și: Atacul cibernetic s-a soldat cu „peste 200.000 de victime în peste 150 de țări”. Europol: „Numărul victimelor ar putea crește”

Close
Închide
  Close