Site-urile CN Aeroporturi București, atacate de hackeri

Nicoleta Nicolau |
Data publicării:

În cursul ultimelor zile, serverele care gestionează website-urile CN Aeroporturi București au fost supuse la atacuri cibernetice repetate, anunță compania, într-un comunicat.

Atacurile au fost de tip DDoS (distributed denial of service), ultimul dintre acestea afectând, în primele ore ale zile de 2 mai 2022, funcționarea website-ului bucharestairports.ro.

Pentru câteva ore, acest site a fost inaccesibil publicului dar, începând cu dimineața aceleiași zile, funcționarea normală a fost restabilită prin colaborarea între specialiștii CNAB și cei ai firmei care asigură găzduirea și mentenanța lui.

Nu s-au înregistrat pierderi de informații și nu a fost afectat serverul de e-mail, potrivit Mediafax.

Directoratul Național de Securitate Cibernetică (DNSC) susține că atacurile cibernetice de tip DDoS asumate de gruparea pro-rusă Killnet continuă și atrage atenția că se observă o diversificare a acestora.

Atacurile cibernetice continuă asupra site-urilor din România

 

„Continuă atacurile cibernetice de tip DDoS (Distributed Denial-of-Service) auto-asumate de gruparea pro-rusă Killnet asupra unor site-uri web din România, atacuri motivate de acțiunile de sprijin ale României pentru Ucraina, în contextul invaziei acestui stat de către Federația Rusă”, a transmis duminică DNSC.

Specialiștii instituției anunță că colaborează cu administratorii site-urilor web impactate, cu instituțiile abilitate și cu parteneri internaționali pentru investigarea și contracararea acestor atacuri.

DNSC anunță că se observă o diversificare a atacurilor prin utilizarea unor noi metode care vizează infectarea cu aplicații malware de tip ransomware a sistemelor informatice ale organizațiilor deja atacate prin DDoS. În acest context, tehnicile utilizate de atacatori includ spear phishing și spoofing.

Specialiștii recomandă prudență

 

„Atacatorii cibernetici transmit mesaje pe email, WhatsApp, Signal, Telegram, Messenger, Slack, etc. pretinzând că sunt o sursă / persoană de încredere, pentru a convinge victimele potențiale să divulge informații confidențiale, date personale sau să efectueze acțiuni care permit preluarea controlului unor infrastructuri sau dispozitive informatice de către atacatori. Pentru a încerca să inducă în eroare potențialele victime și pentru o rată de succes mai ridicată, atacatorii intenționează să utilizeze inclusiv adrese de email sau conturi de utilizator falsificate ca aparținând unor instituții publice sau organizații cunoscute din România”, arată DNSC.

Specialiștii recomandă prudență în cazul în care se recepționează mesaje ce au următoarele caracteristici: sunt prezentate ca fiind solicitări urgente, inclusiv din partea autorităților, sunt ciudat formulate și apar ca provenind de la o sursă sau persoană „de încredere”, includ linkuri sau atașamente care nu au fost solicitate ori cer furnizarea unor date cu caracter personal sau tehnice (parole, PIN, IP etc.).

Pentru a limita riscul infectării cu ransomware și a evita criptarea sau distrugerea datelor, este obligatorie și realizarea de copii de siguranță (backup) pentru site-uri, baze de date sau orice alt tip de date expuse în mediul Internet, precum și stocarea acestor copii în locații separate.

În ultimele zile, mai multe atacuri ale hackerilor au vizat site-urile instituțiilor din România. Este vorba despre atacuri motivate de acțiunile de sprijin ale României pentru Ucraina, în contextul invaziei acestui stat de către Federația Rusă, susțin oficialii români.

Google News icon  Fiți la curent cu ultimele noutăți. Urmăriți StiriDiaspora și pe Google News



Get it on App Store Get it on Google Play

  TOP STIRI CELE MAI

  Flux de stiri

Vezi cele mai noi stiri

Contact | Politica de confidențialitate | Politica cookies |

Vezi versiune mobil
Vezi versiune tabletă
Vezi versiune desktop

cloudnxt3
YesMy - smt4.5.3
pixel