Autoritățile din SUA au trimis un avertisment către Directoratul Național de Securitate Cibernetică (DNSC). Peste 120 de IP-uri, dintre care cele mai multe sunt rusești, încearcă să spargă sectorul energetic din România. Au avut loc acțiuni de scanare sau recunoaștere a unor posibile vulnerabilități IT.
Potrivit DNSC, activitățile de scanare sau recunoaștere ce au fost semnalate de SUA reprezintă primul pas din modelul Cyber Kill Chain, dezvoltat decompania americană Lockheed Martin, pentru identificarea și prevenirea intruziunilor sau atacurilor cibernetice. Scanarea sau recunoașterea este prima etapă pentru lansarea unui atac.
„Modelul Cyber Kill Chain este unul bine cunoscut și des utilizat de experții cyber și identifică pașii pe care un atacator sau adversarii trebuie să îi completeze pentru a-și atinge obiectivul”, a explicat DNSC, potrivit HotNews.ro.

Directoratul Național de Securitate Cibernetică a atras atenția că în lista de peste 120 de IP-uri nu apar numai unele rusești, ci și unele din alte țări, inclusiv din România și Statele Unite ale Americii. DNSC a cerut blocarea traficului de internet spre și dinspre acestea.
[rssfeed id='1609318597' template='list' posts=2]„Directoratul nu are primită o aprobare de la acest administrator, pentru a face publice detalii privind infrastructura și tehnologiile ce sunt asociate cu acest IP (din România, n.r.). De la acel IP, conform raportului cu nivelul de confidențialitate TLP=AMBER primit de la autoritățile din SUA, se derulau activități de scanare/ recunoaștere.
La momentul raportării de către Directorat către ANCOM (26.03.2022) adresa de IP era deja indisponibilă din România. Directoratul face toate eforturile pentru a se asigura de faptul că nu vor exista perturbări ale unor infrastructuri și servicii informatice legitime. În același timp, nu vom tolera activități malițioase sau atacuri cibernetice în spațiul cibernetic național civil al României.”, au mai spus experții DNSC.
Directoratul Național de Securitate Cibernetică le recomandă Autorității Naționale pentru Administrare și Reglementare în Comunicații (ANCOM) și furnizorilor de internet să ia măsurile legale împotriva acestor resurse considerate periculoase.
De asemenea, Directoratul a început să le atragă atenția furnizorilor de internet asupra faptului că blocarea unor IP-uri nu este recomandată. Motivul este că aceasta afectează alte servicii informatice legitime, așa cum s-a întâmplat recent cu Google Firebase, platformă pentru crearea de aplicații mobile și web.
Un atac cibernetic complex de tip ransomware a avut loc pe 7 martie împotriva Rompetrol. Atacatorii au cerut o recompensă financiară pentru deblocarea datelor criptate. Firma a transmis recent că operațiunile specifice sistemelor IT din cadrul companiei au fost parțial restaurate. Însă, nu a precizat care au fost costurile suportate.