Directoratul Naţional de Securitate Cibernetică (DNSC) a identificat şi documentat o serie de atacuri cibernetice executate de actori ostili împotriva infrastructurilor din România precum şi a aliaţilor din state membre ale Uniunii Europene sau NATO, în contextul războiului dintre Ucraina şi Federaţia Rusă, începând cu februarie 2022.
Potrivit unui comunicat al DNSC, atacurile sunt variate și includ Distributed Denial of Service (DDoS), campanii de spear-phishing împotriva factorilor de decizie şi de execuţie, propagarea de ransomware, tentative de acces neautorizat la sisteme informatice sau atacuri de tip brute force.
„Continuă seria de atacuri de tip DDoS lansate fără discriminare asupra unor site-uri web româneşti, atacuri motivate în principal de acţiunile de sprijin ale României pentru Ucraina. Atacurile au obiectivul de a indisponibiliza anumite servicii online prin supraîncărcarea site-urilor cu trafic masiv din surse multiple.
Până în prezent, acestea nu au avut succes, fiind contracarate rapid de către specialiştii IT şi de securitate cibernetică ai organizaţiilor afectate, în unele cazuri cu intervenţia şi sprijinul direct al autorităţilor cu competenţe pe domeniul cyber”, se arată în comunicat
Pînă acum România s-a confruntat cu atacuri DdoS masive, dar relativ rudimentare. Atacatorii cibernetici nu au prezentat capabilități tehnice ridicate. DNSC menționează că aceste atacuri vor continua în mod sporadic și nediscriminatoriu, cu un impact limitat
„Cu toate acestea, există elemente concrete ce indică riscuri crescute de natură cibernetică cu care ne confruntăm la nivel naţional, în contextul continuării războiului dintre Ucraina şi Federaţia Rusă.
Atacatorii continuă scanările neautorizate ale infrastructurilor IT din România, pentru identificarea de echipamente, sisteme şi servicii vulnerabile sau insuficient protejate, iar DNSC a identificat multiple astfel de acţiuni ostile îndreptate asupra instituţiilor guvernamentale, dar şi asupra unor firme din sectorul energiei, transporturilor şi sănătăţii. De asemenea, organizaţiile mass-media sunt vizate de atacatori.
Atacatorii continuă să creeze, să extindă şi să consolideze o infrastructură de câteva zeci de mii de echipamente şi sisteme utilizată pentru a lansa şi susţine atacurile cibernetice. Localizarea geografică a acestor sisteme este diversă şi include Statele Unite, Rusia, China, Indonezia, noduri de TOR, Brazilia etc”, se precizează în comunicat.