SIS a SALVAT cinci instituții publice din R. Moldova. Erau AMENINȚATE de peste hotare
2911
Serviciul de Informaţii şi Securitate (SIS), în comun cu Procuratura Generală şi ÎS „Centrul de telecomunicaţii speciale” (CTS), au blocat activitatea unui virus, care viza sistemele informaţionale a cinci instituţii publice din Republica Moldova.
Potrivit unui comunicat de presă al SIS, „informaţiile din calculatoarele infectate nu au fost compromise, întrucât virusul a fost depistat în faza incipientă”, fiind stopată orice tentativă a malware-ului de a-şi instala componentele în calculatoare, precum şi a rula comenzile de pe serverul atacatorilor.
Experții de la SIS, procuratură și „Registru” au identificat șase servere de comandă şi control, toate localizate peste hotarele ţării, și au stabilit probe care demonstrează că„soft-ul maliţios utiliza tehnici de criptare extrem de avansate”. Pentru a analiza comportamentul virusului, acesta a fost plasat într-un mediu izolat de reţea, care simulează staţia de lucru a victimei.
„Infectarea cu acest tip de virus are loc, de cele mai dese ori, prin e-mailurile de tip phishing, care arată identic unor mesaje de corespondenţă oficială. Astfel, la accesarea ataşamentului fie .exe, .scr, .com, sau .bat, are loc prima fază de infectare a calculatorului. După ce soft-ul se instala pe calculator, acesta urma să se conecteze la serverul răufăcătorului pentru a descărca malware-ul propriu-zis.
Virusul de tip troian urma să cripteze informaţia sensibilă de pe hard-discul utilizatorului. Astfel, software-ul maliţios bloca accesul la diferite tipuri de formate de fişiere (.dbf, .doc, .docx, .jpg, .avi, .mp4, .xls, .sql, etc.) prin criptarea acestora cu un algoritm hibrid, care combina în sine algoritmi asimetrici (RSA, curbe eliptice) cu algoritmi simetrici (AES, 3DES). Informaţia criptată rămânea pe calculatorul victimei, însă nu putea fi utilizată, pentru decriptare atacatorii cereau o recompensă care varia în funcție de numărul de fişiere criptate, precum şi de tipul extensiei acestora”, se arată în comunicatul SIS.
Experţii atenţionează autorităţile şi instituţiile guvernamentale asupra riscurilor din mediul on-line şi recomandă respectarea practicilor esenţiale de securitate informaţională, precum: implementarea sistemelor de tip Data Loss Prevention, actualizarea regulată a programului de antivirus şi gestionarea centralizată a acestuia, aplicarea măsurilor anti-phishing, utilizarea doar a e-mailului guvernamental din cadrul Sistemului de telecomunicaţii al autorităţilor publice STAAP în corespondenţa de serviciu.
05.09.2024
11:59
15.04.2024
19:28
20.04.2023
07:30
17.02.2023
14:32
18.01.2023
19:59
16.12.2022
14:28
22.11.2022
13:11
10.10.2022
07:30
04.05.2022
19:59
12.12.2021
09:47
25.01.2021
20:00
25.01.2021
19:01
10.10.2026
11:35
10.10.2026
08:31
10.10.2026
07:05
10.10.2026
04:08
10.10.2026
02:03
10.10.2026
00:32
09.10.2026
23:56
09.10.2026
22:24
09.10.2026
21:03
09.10.2026
20:36
09.10.2026
19:43
09.10.2026
19:28
09.10.2026
17:49
09.10.2026
17:44
09.10.2026
17:21
09.10.2026
16:43
09.10.2026
16:37
09.10.2026
16:20
09.10.2026
16:18
09.10.2026
15:27
09.10.2026
15:25
09.10.2026
15:21
09.10.2026
14:46
09.10.2026
14:05
09.10.2026
13:59
VIDEO // Decizie ISTORICĂ la Bruxelles: R. Moldova primește pe 28 octombrie foaia de parcurs spre Uniunea Europeană
Fostă judecătoare, condamnată la 8 ani și 3 luni de închisoare pentru escrocherie și fals în declarații
Fostul premier rus Mihail Kasianov: Putin nu poate recunoaște greșeala invadării Ucrainei și crede că poate câștiga războiul
Ședință SECRETĂ și măsuri excepționale la Parlament: Deputații, fără telefoane și ceasuri la dezbaterea privind Armata Națională
Republica Moldova: Șase zboruri neautorizate detectate, inclusiv trei rachete; cinci explozii, fără victime
















