Ultimele stiri

Au fost identificați responsabilii atacului cibernetic de la Electrica. DNSC oferă recomandări în cazul incidentelor informatice

Sursa foto: Pexels

Atacul derulat, luni, asupra sistemelor critice ale Grupului Electrica a fost susţinut de gruparea de criminalitate cibernetică Lynx Ransomware, informează Directoratul Naţional de Securitate Cibernetică (DNSC).

Directoratul Naţional de Securitate Cibernetică a fost notificat în dimineaţa zilei de luni, 9 decembrie 2024, referitor la un atac cibernetic desfăşurat asupra Grupului Electrica. În cel mai scurt timp, specialişti ai DNSC s-au deplasat la faţa locului pentru a oferi suport în remedierea problemei şi investigarea incidentului, unul de tip ransomware, alături de alte autorităţi cu atribuţii în domeniu. Pe baza datelor disponibile, sistemele critice pentru alimentarea cu curent electric nu au fost afectate şi sunt funcţionale, iar investigaţia este momentan în derulare. DNSC recomandă tuturor entităţilor, în special celor din domeniul energiei, indiferent dacă au fost sau nu afectate de atacul ransomware, susţinut de gruparea de criminalitate cibernetică Lynx Ransomware, să scaneze infrastructura proprie IT&C cu privire la binarul maliţios (criptorul) prin utilizarea scriptului de scanare Yara”, se arată în comunicat.

În acelaşi context, experţii în securitate cibernetică recomandă cu fermitate ca, în eventualitatea unei infectări cu ransomware, să nu se plătească răscumpărarea solicitată de către atacatori.

Totodată, pentru a limita extinderea incidentului, DNSC recomandă următoarele: identificaţi ce sisteme sunt afectate şi izolaţi-le imediat de restul reţelei, cât şi de la Internet; păstraţi o copie a mesajului de răscumpărare şi orice alte comunicări de la atacatori (aceste informaţii sunt utile pentru autorităţi sau pentru analiza ulterioară a atacului); păstraţi/colectaţi toate informaţiile de tip jurnal relevante, de pe echipamentele afectate, dar şi de la echipamente de reţea, firewall etc.; examinaţi jurnalele de sistem pentru a identifica mecanismul prin care a fost compromisă infrastructura IT&C; informaţi imediat toţi angajaţii şi notificaţi clienţii şi partenerii de afaceri afectaţi cu privire la incident şi amploarea acestuia; identificaţi eventuale instrumente/utilitare ce vă pot ajuta în procesul de decriptare (unele organizaţii, cum ar fi Europol şi alte companii de securitate cibernetică, oferă instrumente gratuite pentru decriptarea anumitor tipuri de ransomware).

De asemenea, dacă există o copie de rezervă a datelor, trebuie restaurate sistemele afectate din backup, după ce s-a efectuat o „sanitizare” completă a sistemelor. În plus, compania trebuie să se asigure că toate programele, aplicaţiile şi sistemele de operare sunt actualizate la ultimele versiuni şi de faptul că toate vulnerabilităţile cunoscute sunt corectate.

Grupul Electrica a anunţat, luni, într-un comunicat de presă transmis Bursei de Valori Bucureşti (BVB), că este supus unui atac cibernetic şi că echipele de specialişti colaborează cu autorităţile naţionale în domeniul securităţii cibernetice pentru gestionarea şi remedierea incidentului. Pe acest subiect, Ministerul Energiei a transmis, în aceeaşi zi, că atacul cibernetic produs asupra sistemelor informatice ale Distribuţie Energie Electrică România (DEER) a fost de tip ransomware, însă echipamentele de reţea nu sunt afectate, în timp ce sistemul SCADA este izolat şi complet funcţional, a precizat, luni, Ministerul Energiei: Grupul Electrica anunţă că e supus unui atac cibernetic. Reacţiile Ministerului Energiei şi ale Directoratului Naţional de Securitate Cibernetică

Alte articole

18 mart. 2024 9.58 am

Traficul va fi închis marţi şi miercuri pe DN1, în zona Câmpina, pentru demolarea unui pasaj de cale ferată care supratraversează drumul. ”În perioada 19.03.2024, ora 00.00 – 20.03.2024, ora…

01 nov. 2023 11.42 am

Un tânăr de 20 de ani, din Cluj, s-a ales cu dosar penal după ce a fost prins cu droguri în timpul examenului auto, pentru a deveni șofer profesionist. Tânărul s-a dat singur de gol după ce i-a…

28 mai 2024 10.55 am

Meteorologii anunţă că ploile vor cuprinde, până joi seară, cea mai mare parte a ţării, fiind prognozate averse, însoţite de descărcări electrice şi, în unele zone, de intensificări de…

23 feb. 2025 7.51 pm

Poliţiştii atrag atenţia asupra unei noi tentative de fraudă, prin mesaje primite într-o aplicaţie în care victimele sunt îndemnate să voteze online pentru a ajuta un participant la un presupus…

29 apr. 2025 6.38 pm

Conducerea Spitalului Judeţean de Urgenţă din Focşani a dispus realizarea unei anchete interne după ce o asistentă a injectat unui sugar de doar 27 de zile adrenalină în loc de vitamina K, aşa…

06 feb. 2024 7.21 pm

Camelia Tișe, fosta soție a președintelui Consiliului Județean Cluj, a decedat de malarie, fiind infectată în timpul concediului petrecut în Africa. Confirmarea acestui fapt a fost făcută de…