<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>atac - Hackout | Portalul Atacurilor Cibernetice din România</title>
	<atom:link href="http://hackout.ro/eticheta/atac/feed/" rel="self" type="application/rss+xml" />
	<link>http://hackout.ro</link>
	<description></description>
	<lastBuildDate>Sat, 30 Mar 2024 07:52:10 +0000</lastBuildDate>
	<language>ro-RO</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.2</generator>

<image>
	<url>http://hackout.ro/wp-content/uploads/2021/12/ico-150x150.png</url>
	<title>atac - Hackout | Portalul Atacurilor Cibernetice din România</title>
	<link>http://hackout.ro</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Grupare de hacktivism atacă Poliția Română</title>
		<link>http://hackout.ro/grupare-de-hacktivism-ataca-politia-romana/</link>
					<comments>http://hackout.ro/grupare-de-hacktivism-ataca-politia-romana/#respond</comments>
		
		<dc:creator><![CDATA[Horvat Andrei]]></dc:creator>
		<pubDate>Fri, 29 Mar 2024 08:54:55 +0000</pubDate>
				<category><![CDATA[Știri]]></category>
		<category><![CDATA[atac]]></category>
		<category><![CDATA[cybersecurity]]></category>
		<category><![CDATA[cyberwar]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[romania]]></category>
		<guid isPermaLink="false">https://hackout.ro/?p=12305</guid>

					<description><![CDATA[<p>Securitatea cibernetică și protecția datelor este un subiect fierbinte, dat fiind faptul că ne aflăm intr-o eră tehnologică cu avans digital cum nu a mai existat până în zilele noastre. Fiecare companie privata sau statală vrea să producă o tehnologie cât mai nouă și mai eficientă care să fie consumată de publicul larg. Totodată avem [&#8230;]</p>
<p>The post <a href="http://hackout.ro/grupare-de-hacktivism-ataca-politia-romana/">Grupare de hacktivism atacă Poliția Română</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></description>
										<content:encoded><![CDATA[<p class="wp-block-paragraph">Securitatea cibernetică și protecția datelor este un subiect fierbinte, dat fiind faptul că ne aflăm intr-o eră tehnologică cu avans digital cum nu a mai existat până în zilele noastre. <strong>Fiecare companie privata sau statală vrea să producă o tehnologie cât mai nouă și mai eficientă care să fie consumată de publicul larg</strong>. Totodată avem actorii malițioși care urmăresc să exploateze cât mai eficient vulnerabilitățile din cât mai multe tehnologii, în special în cazul tehnologiilor de ultima generație. </p>



<p class="wp-block-paragraph">De aici și <strong>nevoia de securitate cibernetică</strong>, fiecare entitate, fără să conteze mărimea sau domeniul de activitate, cât timp are operațiuni care se desfășoară în spațiul online, trebuie să se adapteze la avansul tehnologic și cu nevoia de securitate cibernetică care vine odată cu acesta. </p>



<p class="wp-block-paragraph"><strong>Grupările de hacktivism înțeleg aceste tendințe și încearcă să obțină numeroase beneficii ilicite de pe urma acestora</strong>. Fiecare dintre noi putem fi victima unui atac cibernetic, atâta timp cât nu avem o securitate cibernetică corespunzătoare și un minim de educație în acest domeniu pe măsură. Cu toate acestea, grupările de hacktivism vor încerca mereu să exploateze și latura umană, prin numeroasele campanii de phishing pe care le-am vazut în articolele anterioare. </p>



<h2 class="wp-block-heading">KillSec, autorul atacului cibernetic</h2>



<p class="wp-block-paragraph"><strong>Poliția Română nu a fost excepția de la regulă în atacul cibernetic care a avut loc în Noimebrie. Gruparea de hacktivism <mark style="background-color:rgba(0, 0, 0, 0)" class="has-inline-color has-vivid-red-color">KillSec</mark> a revendicat atacul cibernetic în Martie, pretizând că a reușit să atace cibernetic cu un Ransomware site-ul politiaromana[.]ro și să cripteze 200,000 de date, urmând ca în schimbul sumei de 1500 euro, să le inapoieze instituției.</strong> În cazul în care Poliția Română refuza să plătească acest ransom, toate datele vor fi publice, având la acel moment 30 de zile să plătească această sumă, timp în care datele ar fi fost publice pe dark web, conform KillSec.</p>



<figure class="wp-block-image size-full"><img fetchpriority="high" decoding="async" width="1280" height="594" src="https://hackout.ro/wp-content/uploads/2024/03/GJVf9Q2XkAAggN1.jpg" alt="" class="wp-image-12308" srcset="http://hackout.ro/wp-content/uploads/2024/03/GJVf9Q2XkAAggN1.jpg 1280w, http://hackout.ro/wp-content/uploads/2024/03/GJVf9Q2XkAAggN1-300x139.jpg 300w, http://hackout.ro/wp-content/uploads/2024/03/GJVf9Q2XkAAggN1-1024x475.jpg 1024w, http://hackout.ro/wp-content/uploads/2024/03/GJVf9Q2XkAAggN1-768x356.jpg 768w" sizes="(max-width: 1280px) 100vw, 1280px" /></figure>



<p class="wp-block-paragraph"><strong>KillSec a expus acest aspect pe blog-ul de pe dark web, cu mențiunea Poliția Română a plătit răscumpărarea atacului cibernetic și datele au fost șterse de pe rețelele dark web. Pe canalul de telegram al KillSec a publicat una dintre Declarațiile de avere pe care le-ar fi extras din baza de date a site-ului politiaromana[.]ro.</strong></p>



<figure class="wp-block-image aligncenter size-large is-resized"><img decoding="async" width="472" height="1024" src="https://hackout.ro/wp-content/uploads/2024/03/Declaratie-de-avere-472x1024.jpg" alt="" class="wp-image-12309" style="width:467px;height:auto" srcset="http://hackout.ro/wp-content/uploads/2024/03/Declaratie-de-avere-472x1024.jpg 472w, http://hackout.ro/wp-content/uploads/2024/03/Declaratie-de-avere-138x300.jpg 138w, http://hackout.ro/wp-content/uploads/2024/03/Declaratie-de-avere-768x1665.jpg 768w, http://hackout.ro/wp-content/uploads/2024/03/Declaratie-de-avere-709x1536.jpg 709w, http://hackout.ro/wp-content/uploads/2024/03/Declaratie-de-avere.jpg 878w" sizes="(max-width: 472px) 100vw, 472px" /></figure>



<p class="wp-block-paragraph"><strong>Plata a fost cerută în cryptomoneda Monero,</strong> astfel gruparea nu ar putea să fie depistată prin interceptarea tranzacției. Putem observa din cele expuse, <strong>data atacului ar fi fost în 12 Noiembrie</strong>, urmând ca <strong>plata de către Poliția Română să fie confirmată pe acest canal sa fie 16 Noiembrie</strong>. </p>



<figure class="wp-block-image aligncenter size-large is-resized"><img decoding="async" width="473" height="1024" src="https://hackout.ro/wp-content/uploads/2024/03/Poza-declaratie-de-avere-platita-473x1024.jpg" alt="" class="wp-image-12310" style="width:385px;height:auto" srcset="http://hackout.ro/wp-content/uploads/2024/03/Poza-declaratie-de-avere-platita-473x1024.jpg 473w, http://hackout.ro/wp-content/uploads/2024/03/Poza-declaratie-de-avere-platita-138x300.jpg 138w, http://hackout.ro/wp-content/uploads/2024/03/Poza-declaratie-de-avere-platita-768x1664.jpg 768w, http://hackout.ro/wp-content/uploads/2024/03/Poza-declaratie-de-avere-platita-709x1536.jpg 709w, http://hackout.ro/wp-content/uploads/2024/03/Poza-declaratie-de-avere-platita.jpg 945w" sizes="(max-width: 473px) 100vw, 473px" /></figure>



<p class="wp-block-paragraph">Pe măsură ce timpul trecea, KillSec ar fi expus tot mai multe documente compromise, iar în momentul în care plata a fost efectuată, singurul document expus este acea declarație de avere expusă mai sus, ca dovadă că atacul a avut loc. <strong>Este destul de probabil ca în acest atac să fie implicat un volum de date cu caracter personal ale angajaților din Poliția Română, declarațiile de avere conținând datele personale ale celor care le întocmesc. </strong></p>



<h2 class="wp-block-heading">Cine este KillSec?</h2>



<p class="wp-block-paragraph"><strong>KillSec este o grupare nou apărută</strong>, nu există multe date despre aceasta având în vedere ca primele atacuri cibernetice ale acestei grupări sunt din 2023. Din datele deținute până în acest moment, nu s-a putut stabili cu exactitate originea geografică a acestei grupări. <strong>În 2023, cand KillSec a luat naștere, a postat un mesaj pe grupul de Telegram prin care dorea să atragă membri cu diferite abilități:</strong></p>



<figure class="wp-block-image aligncenter size-large is-resized"><img loading="lazy" decoding="async" width="973" height="1024" src="https://hackout.ro/wp-content/uploads/2024/03/KillSec-born-973x1024.jpg" alt="" class="wp-image-12312" style="width:539px;height:auto" srcset="http://hackout.ro/wp-content/uploads/2024/03/KillSec-born-973x1024.jpg 973w, http://hackout.ro/wp-content/uploads/2024/03/KillSec-born-285x300.jpg 285w, http://hackout.ro/wp-content/uploads/2024/03/KillSec-born-768x809.jpg 768w, http://hackout.ro/wp-content/uploads/2024/03/KillSec-born.jpg 1080w" sizes="(max-width: 973px) 100vw, 973px" /></figure>



<p class="wp-block-paragraph">Deși exista o legătură cu o altă grupare <strong>GhostSec</strong>, o grupare de hacktivism, care pe lângă atacuri tip ransomware, cu un malware dezvoltat în regim propriu <strong>GhostLocker</strong>. <strong>Această grupare oferă și servicii de Ransomware as a Service.</strong></p>



<p class="wp-block-paragraph"><strong>GhostLocker este un ransomware modern, greu de detecat și cu criptare puternică</strong>. GhostSec este o grupare hacktivism care <strong>a luat parte în conflictul dintre Israel și Palestina</strong>, <strong>fiind de partea palestineană, a condus numeroase atacuri cibernetice împotriva statului Isralel. </strong></p>



<p class="wp-block-paragraph"><strong>KillSec poate să fie o grupare care a luat naștere din GhostSec, sau au o relație cibernetică și interese comune în ceea ce privește atacurile cibernetice</strong>. Ambele grupări fiind atrase de atacuri cibernetice asupra instutițiilor de stat sau entități puternice. Din acest comportament putem deduce și dorința de afirmare în spațiul cibernetic, în special pe forumurile dark web sau forumuri frecventate de hackeri. </p>



<p class="wp-block-paragraph"><strong>Atacul cibernetic asupra Poliției Române a fost parte dintr-o serie de atacuri cibernetice asupra unor entități guvernamentale și financiare din alte părți ale lumii</strong>. Printre care Poliția din India care încă este în procesul de a lua decizia dacă va plăti sau nu va plati răscumpărarea. </p>



<figure class="wp-block-image aligncenter size-large is-resized"><img loading="lazy" decoding="async" width="563" height="1024" src="https://hackout.ro/wp-content/uploads/2024/03/Indian-police-563x1024.jpg" alt="" class="wp-image-12311" style="width:483px;height:auto" srcset="http://hackout.ro/wp-content/uploads/2024/03/Indian-police-563x1024.jpg 563w, http://hackout.ro/wp-content/uploads/2024/03/Indian-police-165x300.jpg 165w, http://hackout.ro/wp-content/uploads/2024/03/Indian-police-768x1398.jpg 768w, http://hackout.ro/wp-content/uploads/2024/03/Indian-police-844x1536.jpg 844w, http://hackout.ro/wp-content/uploads/2024/03/Indian-police.jpg 1080w" sizes="(max-width: 563px) 100vw, 563px" /></figure>



<p class="wp-block-paragraph"><strong>După fiecare atac cibernetic, KillSec, pe langă blogul de pe dark web, postează pe grupul de Telegram, în unele cazuri membri grupului pot alege suma de răscumpărare a atacurilor cibernetice.  </strong>Acest comportament combinat cu seria de atacuri cibernetice, scoate în evidență <strong>dorința KillSec de a-și demostra capabilitățile.</strong></p>



<p class="wp-block-paragraph">În numeroase rânduri, între grupările de hacktivism apar conflicte, atacându-se reciproc una pe cealaltă. Prin aceste atacuri cibernetice asupra unor entități statale sau instituții cu importanță in anumite părți ale lumii, KillSec transmite un mesaj în lumea cibernetică prin care își afirmă puterea.</p>



<p class="wp-block-paragraph">Încă de la destabilizarea grupării de ransomware <strong>Lockbit </strong>de către <strong>FBI</strong>, multe grupări de ransomware și hacktivism doresc să se afirme, astfel încât victimele atacate cibernetic de aceste grupări, să creeze un sentiment de nesiguranță puternic. <strong>Hackerii doresc ca atacurile lor să fie văzute și recunoscute, nu se feresc să și le asume, dat fiind faptul că în spațiul cibernetic este un concurs psihologic între grupările de hacktivism.</strong></p>



<p class="wp-block-paragraph">Din acest motiv, în acest an numărul de atacuri cibernetice, în special de la grupari de hacktivism noi apărute, nu ar trebui să ne surpindă. În schimb, fiecare entitate sau individ trebuie să ia măsuri să le contracareze, <strong>prevenirea atacurilor cibernetice este mult mai eficientă și mai puțin constisitoare, față de combaterea atacurilor cibernetice. </strong></p>



<p class="wp-block-paragraph">Companiile care oferă servicii de securitate cibernetică au devenit din ce în ce mai valoroase pentru toți actorii care desfășoară activități în mediul online. <strong> În viitorul ce urmează, ne putem aștepta ca România să fie în continuare luată în vizor de grupări de hacktivism</strong>, dat fiind faptul că avem deja atacuri cibernetice revendicate de <strong>Cyclops și NoName057</strong>, în <a href="https://hackout.ro/grupari-de-hackeri-rusi-ataca-romania/" target="_blank" rel="noopener" title="">articolul anterior</a>.<strong> </strong>Alte grupări vor urmări să atace diferite instituții importante din România, cu scopul de-a se afirma odată cu grupările care au revendicat deja aceste atacuri cibernetice. </p>



<p class="wp-block-paragraph"></p><p>The post <a href="http://hackout.ro/grupare-de-hacktivism-ataca-politia-romana/">Grupare de hacktivism atacă Poliția Română</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></content:encoded>
					
					<wfw:commentRss>http://hackout.ro/grupare-de-hacktivism-ataca-politia-romana/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Grupări de hackeri ruși atacă România</title>
		<link>http://hackout.ro/grupari-de-hackeri-rusi-ataca-romania/</link>
					<comments>http://hackout.ro/grupari-de-hackeri-rusi-ataca-romania/#respond</comments>
		
		<dc:creator><![CDATA[Horvat Andrei]]></dc:creator>
		<pubDate>Sat, 16 Mar 2024 17:29:48 +0000</pubDate>
				<category><![CDATA[Știri]]></category>
		<category><![CDATA[atac]]></category>
		<category><![CDATA[cybersecurity]]></category>
		<category><![CDATA[cyberwar]]></category>
		<category><![CDATA[ddos]]></category>
		<category><![CDATA[romania]]></category>
		<category><![CDATA[rusia]]></category>
		<guid isPermaLink="false">https://hackout.ro/?p=12286</guid>

					<description><![CDATA[<p>Hacktivismul este un fenomen în mediul online, iar adepții acestor grupări de hacktivism aleg să atace cibernetic în mod organizat diferite entități, cu scopul de a susține o cauză sau idelogie comună. Rusia este un stat căruia i se atribuie multe grupări de hacktivism, în special de la începutul războiului din Ucraina. În Ucraina numărul [&#8230;]</p>
<p>The post <a href="http://hackout.ro/grupari-de-hackeri-rusi-ataca-romania/">Grupări de hackeri ruși atacă România</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></description>
										<content:encoded><![CDATA[<p class="wp-block-paragraph"><strong>Hacktivismul </strong>este un fenomen în mediul online, iar adepții acestor grupări de hacktivism aleg să atace cibernetic în mod organizat diferite entități, cu scopul de a susține o cauză sau idelogie comună. Rusia este un stat căruia i se atribuie multe grupări de hacktivism, în special de la începutul războiului din Ucraina. </p>



<p class="wp-block-paragraph">În Ucraina numărul de atacuri cibernetice a crescut simțitor de la începerea războiului. O multitudine dintre acestea fiind atacuri de tip DDoS <em>(Distributed Denial of Service).</em> Aceste atacuri sunt specifice grupărilor de hacktivism, iar efectul lor constă în blocarea traficului legitim a unui server prin suprasolicitarea serverului cu un trafic imens de cereri, provocând astfel o blocare temporară a serverului, astfel cererile legitime nu vor fi executate.</p>



<p class="wp-block-paragraph">România, fiind membra NATO cu baze NATO pe teritoriul românesc,  a fost și ea ținta unor atacuri DDoS. Mai multe instituții bancare printre care Banca Transilvania și BCR au fost țintele unor atacuri de acest tip iar activitatea online a platformelor bancare a fost întreruptă.  Aceste atacuri au fost revendicate de o grupare de hacktivism rusească, cunoscută sub numele de <strong>NoName057</strong>. </p>



<p class="wp-block-paragraph"><strong>NoName057</strong> este o grupare de hacktivism resposabilă pentru numărate atacuri DDoS din UE, având un canal de Telegram de unde coordonează și revendică aceste atacuri. Numărul de membri este de peste 6.000 pe canalul de Telegram în limba engleză, fiind o grupare activă cu număr de membri în creștere. </p>



<p class="wp-block-paragraph"><strong>În România țintele acestei grupări au fost: </strong></p>



<ul class="wp-block-list">
<li>Banca Comercială Română </li>



<li>Banca Transilvania</li>



<li>Alpha Bank Romania S.A</li>



<li>CREDITCOOP Cooperative Bank </li>



<li>Guvernul României</li>



<li>Serviciul de telecomunicatii speciale</li>



<li>MIA of Romania</li>



<li>Banca națională a României</li>



<li>Telekom Romania</li>



<li>MOL România</li>



<li>Cert-RO</li>
</ul>



<figure class="wp-block-image aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="913" height="765" src="https://hackout.ro/wp-content/uploads/2024/03/Captura-de-ecran-noname-russia.png" alt="" class="wp-image-12287" style="width:486px;height:auto" srcset="http://hackout.ro/wp-content/uploads/2024/03/Captura-de-ecran-noname-russia.png 913w, http://hackout.ro/wp-content/uploads/2024/03/Captura-de-ecran-noname-russia-300x251.png 300w, http://hackout.ro/wp-content/uploads/2024/03/Captura-de-ecran-noname-russia-768x644.png 768w" sizes="(max-width: 913px) 100vw, 913px" /></figure>



<figure class="wp-block-image aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="1017" height="869" src="https://hackout.ro/wp-content/uploads/2024/03/Captura-de-ecran-noname-rusia.png" alt="" class="wp-image-12288" style="width:486px;height:auto" srcset="http://hackout.ro/wp-content/uploads/2024/03/Captura-de-ecran-noname-rusia.png 1017w, http://hackout.ro/wp-content/uploads/2024/03/Captura-de-ecran-noname-rusia-300x256.png 300w, http://hackout.ro/wp-content/uploads/2024/03/Captura-de-ecran-noname-rusia-768x656.png 768w" sizes="(max-width: 1017px) 100vw, 1017px" /></figure>



<figure class="wp-block-image aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="996" height="874" src="https://hackout.ro/wp-content/uploads/2024/03/Captura-de-ecran-noname-russia-3.png" alt="" class="wp-image-12289" style="width:485px;height:auto" srcset="http://hackout.ro/wp-content/uploads/2024/03/Captura-de-ecran-noname-russia-3.png 996w, http://hackout.ro/wp-content/uploads/2024/03/Captura-de-ecran-noname-russia-3-300x263.png 300w, http://hackout.ro/wp-content/uploads/2024/03/Captura-de-ecran-noname-russia-3-768x674.png 768w" sizes="(max-width: 996px) 100vw, 996px" /></figure>



<figure class="wp-block-image aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="521" height="774" src="https://hackout.ro/wp-content/uploads/2024/03/image.png" alt="" class="wp-image-12296" style="width:486px;height:auto" srcset="http://hackout.ro/wp-content/uploads/2024/03/image.png 521w, http://hackout.ro/wp-content/uploads/2024/03/image-202x300.png 202w" sizes="(max-width: 521px) 100vw, 521px" /></figure>



<p class="wp-block-paragraph"><strong>Se pare că motivul acestor atacuri ar fi Baza NATO din România ”Mihail Kogălniceanu”, iar scopul acestor atacuri a fost să afecteze economia românească, drept pedeapsă pentru trupele NATO staționate pe teritoriul românesc. </strong></p>



<p class="wp-block-paragraph">România nu a fost singura victima a acestor atacuri tip DDoS, <strong>Franța</strong>, <strong>Belgia</strong> și <strong>Cehia </strong>au fost și ele atacate de NoName057 din aceleași principii idelogice rusești. Se pare că războiul din Ucraina este totodată un război cibernetic fără granițe, pe care grupările de hackeri rusești vor să și-l asume.</p>



<figure class="wp-block-image aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="538" height="724" src="https://hackout.ro/wp-content/uploads/2024/03/image-1.png" alt="" class="wp-image-12297" style="width:456px;height:auto" srcset="http://hackout.ro/wp-content/uploads/2024/03/image-1.png 538w, http://hackout.ro/wp-content/uploads/2024/03/image-1-223x300.png 223w" sizes="(max-width: 538px) 100vw, 538px" /></figure>



<figure class="wp-block-image aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="499" height="731" src="https://hackout.ro/wp-content/uploads/2024/03/image-2.png" alt="" class="wp-image-12298" style="width:456px;height:auto" srcset="http://hackout.ro/wp-content/uploads/2024/03/image-2.png 499w, http://hackout.ro/wp-content/uploads/2024/03/image-2-205x300.png 205w" sizes="(max-width: 499px) 100vw, 499px" /></figure>



<figure class="wp-block-image aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="528" height="773" src="https://hackout.ro/wp-content/uploads/2024/03/image-3.png" alt="" class="wp-image-12299" style="width:457px;height:auto" srcset="http://hackout.ro/wp-content/uploads/2024/03/image-3.png 528w, http://hackout.ro/wp-content/uploads/2024/03/image-3-205x300.png 205w" sizes="(max-width: 528px) 100vw, 528px" /></figure>



<p class="wp-block-paragraph">NoName057 va continua aceste atacuri cibernetice, atât asupra României, dar mai ales asupra UE. Fiind o campanie cibernetică în desfășurare prin care se urmărește o lovitură economică în țările din UE, respectiv slăbirea pe cât posibil efortul Occidentului de-a oferi ajutor în războiul din Ucraina. <span style="text-decoration: underline;">Ne putem aștepta ca în următoarea perioadă ca aceste atacuri cibernetice să se sporească din parte unui număr mai mare de grupări de filieră rusească. </span></p>



<p class="wp-block-paragraph"><strong>Campania pornită de NoName057, poartă numele de </strong><mark style="background-color:rgba(0, 0, 0, 0)" class="has-inline-color has-vivid-red-color"><strong>DDoSia</strong></mark><strong>, iar numărul de adepți este în creștere</strong>. Se crede ca această campanie <strong>a început in 2023, tinta principală fiind, evident, Ucraina, UE fiind o țintă secundară, dar importantă în campania lansată de NoName057</strong>. În principal, după cum am putut observa în  prima parte a acestui articol, Campania DDoSia vizează instituții guvernamentale sau instutuții cu greutate în țările țintă. </p>



<p class="wp-block-paragraph">Pe lângă grupul ilustrat anterior, NoName057 folosește mai multe platforme, în special în spațiul rusesc, prin care își coordonează atacurile DDoS. ,,<em>Armata</em>&#8221; de rețele de tip <em>botnet</em> fiind una de luat în considerare, având în vedere mărimea Federației Ruse și numărul posibil de adepți pe care îi vedem doar pe canalul de Telegram în limba engleză. Este posibil ca NoName057 să aibă adepți chiar din întreaga lume.</p>



<p class="wp-block-paragraph">În același timp, ne putem aștepta la un răspuns din partea grupărilor occidentale, spațiul cibernetic fiind populat și de numărate grupări pro occident. Rusia fiind la rândul ei atacată cibernetic în numărate rânduri. <strong>CyberWarfare </strong>este o armă preferată de guvernele din întreaga lume, fiind modul perfect prin care se poate crea un mediu de instabilitate, iar atribuirea exactă unui atac cibernetic, fără o recunoaștere din  partea autorului atacului, este dificilă.</p>



<h2 class="wp-block-heading"><strong>Atacul de la Camera Deputaților</strong></h2>



<p class="wp-block-paragraph">În ultima perioadă se pare că România a ajuns în atenția grupărilor de hackeri, putem aminti aici atacul de la Camera deputaților prin care s-au exfiltrat <strong>250 MB de date personale ale deputaților și documente legale</strong>. Atacul a fost revendicat de gruparea <strong>Cyclops</strong>, care este cunoscută pentru atacuri tip Ransomware și InfoStealer malware. În prezent gruparea este acuzată de mai multe atacuri cibernetice. </p>



<p class="wp-block-paragraph"><strong>Cyclops </strong>ofera servicii de <em>Malware as a Service</em>, fiind o grupare care se bazează pe complexitatea sistemului malițios dezvoltat în regim propriu, în vederea atingerii obiectivului malițios. Gruparea este cunoscută sub o multitudine de denumiri: <strong>APT28, Fancy Bear, Sednit, Sofacy, Voodoo Bear, the Sandworm, Knight</strong>. Specialiștii în securitate cibernetică cred ca aceasta grupare este in directă legatură cu <span style="text-decoration: underline;">guvernul rus</span>.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="317" height="230" src="https://hackout.ro/wp-content/uploads/2024/03/Cyclops.png" alt="" class="wp-image-12291" srcset="http://hackout.ro/wp-content/uploads/2024/03/Cyclops.png 317w, http://hackout.ro/wp-content/uploads/2024/03/Cyclops-300x218.png 300w" sizes="(max-width: 317px) 100vw, 317px" /></figure>



<p class="wp-block-paragraph"><strong>Printre malware dezvoltate de această grupare putem aminti: </strong></p>



<ul class="wp-block-list">
<li>Cyclops Ransomware</li>



<li>Cyclops Blink </li>



<li>Knight Ransomware</li>



<li>Dot Net stealer (InfoStealer)</li>
</ul>



<p class="wp-block-paragraph"><strong>Cyclops</strong>, sau oricare denumire o preferăm, este o grupare eficientă, care se bazează pe abilitățile personale în coordonarea unui atac cibernetic cu un program malițios dezvoltat pe baza unor vulnerabilități pentru fiecare sistem de operare în parte. Eficiența ascestei grupări poate fi un rezultat a unei finanțări generoase din partea Guvernului Rus. </p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="430" src="https://hackout.ro/wp-content/uploads/2024/03/Camera-deputatilor-hack-1024x430.png" alt="" class="wp-image-12290" srcset="http://hackout.ro/wp-content/uploads/2024/03/Camera-deputatilor-hack-1024x430.png 1024w, http://hackout.ro/wp-content/uploads/2024/03/Camera-deputatilor-hack-300x126.png 300w, http://hackout.ro/wp-content/uploads/2024/03/Camera-deputatilor-hack-768x322.png 768w, http://hackout.ro/wp-content/uploads/2024/03/Camera-deputatilor-hack.png 1358w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">La puțin timp după atac, <strong>Knight </strong>a revendicat atacul pe site-ul <strong>Ransomfeed</strong>, adăugând și poze prin care să își ateste rolul de atacator. Grupările de hackeri care vor să le fie atribuite diferite atacuri cibernetice, în special când vorbim de instituții puternice, doresc să își scoată în evidență puterea în mediul cibernetic și importanța care ar trebui să le fie atribuită. </p>



<h2 class="wp-block-heading"><strong>Concluzii</strong></h2>



<p class="wp-block-paragraph">România este o țară cu o poziție geografică de mijloc, fiind între marile puteri. Rusia este un stat care își manifesta puterea în toate planurile disponibile, iar România este membră UE și NATO, aceste atacuri demostrând relațile tensionate din ultima vreme. </p>



<p class="wp-block-paragraph"><strong>Securitatea cibernetică devine din ce în ce mai dificil de asigurat și complexitatea unui atac cibernetic este dat de vulnerabilitățile din sistemul victimei.</strong> Securitatea cibernetică românească se află în fața unei provocări la care va trebui să îi facă față prin metodele cele mai eficiente, deși de multe ori un atac cibernetic este foarte greu de prevenit, având în vedere componenta umană. </p>



<p class="wp-block-paragraph"><strong>Educația </strong>în acest sens este o metodă prin care securitatea cibernetică poate fi întărită, precum și atragerea de specialiști care să facă față nevoilor de securitate cibernetică din spectrul cu care ne confruntăm. </p><p>The post <a href="http://hackout.ro/grupari-de-hackeri-rusi-ataca-romania/">Grupări de hackeri ruși atacă România</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></content:encoded>
					
					<wfw:commentRss>http://hackout.ro/grupari-de-hackeri-rusi-ataca-romania/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>NodeStealer: Cum funcționează un malware propagat prin rețelele sociale</title>
		<link>http://hackout.ro/un-nou-malware-circula-pe-retele-de-socializare/</link>
					<comments>http://hackout.ro/un-nou-malware-circula-pe-retele-de-socializare/#respond</comments>
		
		<dc:creator><![CDATA[Horvat Andrei]]></dc:creator>
		<pubDate>Sat, 09 Dec 2023 14:15:35 +0000</pubDate>
				<category><![CDATA[Campanii]]></category>
		<category><![CDATA[atac]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[romania]]></category>
		<guid isPermaLink="false">https://hackout.ro/?p=11872</guid>

					<description><![CDATA[<p>Rețele de socializare sunt platforme folosite de toată lumea, devenind o parte din identitatea persoanei fizice sau chiar juridice, în spațiul virtual. Rapididatea cu care se distribuie informația pe rețelele de socializare aproprie userii din toată lumea asupra diferitor subiecte în trend. Multe afaceri folosesc rețelele de socializare în scopuri de marketing și promovări de [&#8230;]</p>
<p>The post <a href="http://hackout.ro/un-nou-malware-circula-pe-retele-de-socializare/">NodeStealer: Cum funcționează un malware propagat prin rețelele sociale</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></description>
										<content:encoded><![CDATA[<div data-elementor-type="wp-post" data-elementor-id="11872" class="elementor elementor-11872" data-elementor-post-type="post">
						<section class="elementor-section elementor-top-section elementor-element elementor-element-7833da3b elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="7833da3b" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-134e6b59" data-id="134e6b59" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-c707ce7 elementor-widget elementor-widget-text-editor" data-id="c707ce7" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p></p>
<p class="wp-block-paragraph">Rețele de socializare sunt platforme folosite de toată lumea, devenind o parte din identitatea persoanei fizice sau chiar juridice, în spațiul virtual. Rapididatea cu care se distribuie informația pe rețelele de socializare aproprie userii din toată lumea asupra diferitor subiecte în trend. Multe afaceri folosesc rețelele de socializare în scopuri de marketing și promovări de afaceri prin conturi bussiness.</p>
<p></p>
<p></p>
<p class="wp-block-paragraph">Tehnologia este o piață liberă, spațiul cibernetic neavând frontiere, deseori specialiști îl numesc ”Wild Space”(spațiu sălbatic), dat fiind faptul că odată cu toate beneficile de care ne bucurăm folosind internetul, actorii malițioși văd acest spațiu liber ca pe o oportunitate pentru câștiguri ilicite.</p>
<p></p>
<p></p>
<p class="wp-block-paragraph">La inceputul anului 2023, Meta (compania care este liderul de piața rețelelor de socializare fiind compania care a conceput Facebook pe care cu totii il folosim azi, impreuna cu Instagram) <strong>a descoperit o campanie de phishing în care autorii folosesc un malware prin care doresc să fure datele utilizatorilor</strong>.</p>
<p></p>
<p></p>
<p class="wp-block-paragraph">Conform <a title="" href="https://www.bitdefender.com/blog/labs/nodestealer-attacks-on-facebook-take-a-provocative-turn-threat-actors-deploy-malvertising-campaigns-to-hijack-users-accounts/" target="_blank" rel="noopener">BitDefender</a>, <strong><em>NodeStealer</em> </strong>este un malware care fură informațiile din cookies, informații ce pot permite autentificarea pe paltformele sociale. Acestă campanie de phishing are ca țintă infectarea conturilor de<strong> Facebook Bussiness</strong> (Paginile companiilor) ca apoi să pivoteze atacul către persoanele ce urmăresc paginile respective.</p>
<p></p>
<p></p>
<p class="wp-block-paragraph">Meta a luptat cu această amenințare la adresa utilizatorilor săi, însă autorii acestei campanii au făcut mai multe update-uri la acest malware, devenind din ce în ce mai agresivi. În prima etapă acest malware era capabil doar să fure datele cookie și cu acestea hackerii intrau în contul victimei și preluau controlul acestuia prin schimbarea datelor de autentificare.</p>
<p></p>
<p></p>
<p class="wp-block-paragraph"><strong>În prezent această campanie s-a extins, NodeStealer fiind acum capabil, pe lângă furtul de credențiale de logare, să treacă și peste MFA (autentificare în mai mulți pași) și astfel să distribuie mesaje și postări malițioase exitânzând campania la cât mai mulți utilizatori cu putință.</strong></p>
<p></p>
<p></p>
<h2 class="wp-block-heading"><span style="color: #000000;"><b>Cum funcționează această campanie?</b></span></h2>
<p></p>
<p></p>
<p class="wp-block-paragraph">Autorii malițioși creează mai multe profiluri false de Facebook prin care trimit mesaje către utlizatori în care includ linkuri către o arhiva zip. În interiorul acesteia există un fișier .exe, odată executat acest fișier de către utilizator, NodeStealer pătrunde în system și primul pas este să verifice dacă contul de Facebook este de tip bussiness sau nu, după care fură datele cookie folosite pentru logare și astfel atacatorul preia controlul contului de Facebook, chiar dacă nu este bussiness. De aici și două ramificații ale campaniei:</p>
<p></p>
<p></p>
<ol class="wp-block-list">
<li style="list-style-type: none;">
<ol></ol>
</li>
</ol>
<ol>
<li style="list-style-type: none;">
<ol>
<li><strong>În cazul în care contul Facebook este bussiness:</strong> NodeStealer va comrpomite contul în intregime și va distribui postări malițioase. Aceste postări au adesea conținut pornografic menit să atragă bărbații folosind titluri de tipul ”Grăbește-te și descarcă acest album!”. Autorii vor schimba postările odată la maxim 24 de ore pentru a evita să fie detectați de sistem. Odată ce utilizatorul descarcă și execută acest <em>album</em>(fișier executabil), contul de Facebook va fi compromis.</li>
</ol>
</li>
</ol>
<p></p>
<p></p>
<ol>
<li style="list-style-type: none;">
<ol>
<li><strong>În cazul în care contul de Facebook este personal:</strong> Nodestealer va prelua controlul contului și va da mesaje tuturor celor din lista de prieteni. Mesajul conține tot un virus &#8211; <em>NodeStealer</em>. Astfel atacatorii propagă virusul mai departe pentru a detecta conturi bussiness.</li>
</ol>
</li>
</ol>
<p></p>
<p></p>
<p></p>
<figure class="wp-block-image aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="923" height="604" class="wp-image-11873" style="aspect-ratio: 1.5281456953642385; width: 408px; height: auto;" src="https://hackout.ro/wp-content/uploads/2023/11/facebook-nodestealer.jpeg" alt="" srcset="http://hackout.ro/wp-content/uploads/2023/11/facebook-nodestealer.jpeg 923w, http://hackout.ro/wp-content/uploads/2023/11/facebook-nodestealer-300x196.jpeg 300w, http://hackout.ro/wp-content/uploads/2023/11/facebook-nodestealer-768x503.jpeg 768w" sizes="(max-width: 923px) 100vw, 923px" /></figure>
<p></p>
<p></p>
<p class="wp-block-paragraph" style="text-align: center;"><span style="color: #ffffff;"><strong><mark class="has-inline-color has-vivid-red-color">Mai sus este reprezentat unul dintre mesajele malițioase trimise de pe un cont Facebook compromis. După acceptul victimei de a oferi ajutor, urmează mesajul cu link-ul către fișierul malițios care va urma să compromită contul de Facebook al victimei.</mark></strong></span></p>
<p></p>
<p></p>
<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" class="aligncenter wp-image-11875 size-full" src="https://hackout.ro/wp-content/uploads/2023/11/NodeStealer-modus-operandi-1.jpg" alt="" width="1280" height="700" srcset="http://hackout.ro/wp-content/uploads/2023/11/NodeStealer-modus-operandi-1.jpg 1280w, http://hackout.ro/wp-content/uploads/2023/11/NodeStealer-modus-operandi-1-300x164.jpg 300w, http://hackout.ro/wp-content/uploads/2023/11/NodeStealer-modus-operandi-1-1024x560.jpg 1024w, http://hackout.ro/wp-content/uploads/2023/11/NodeStealer-modus-operandi-1-768x420.jpg 768w" sizes="(max-width: 1280px) 100vw, 1280px" /></figure>
<p></p>
<p></p>
<h2 style="font-size: 25px;"><strong>Pericolele acestui malware</strong></h2>
<p class="wp-block-paragraph"></p>
<p></p>
<p class="wp-block-paragraph">Ceea ce face acest malware să fie periculos este greutatea cu care acesta poate fi dedectat de către programele de tip antivirus, fiind conceput să se ascundă cu succes de sistemele de apărare informatice. Capacitatea lui de a extrage informații care să fie stocate pe un server ales de atacator este de temut, efectele extragerii acestei informație poate să ducă la o multitudine de atacuri, printre care <i>Credential stuffing</i>.</p>
<p></p>
<p></p>
<p></p>
<p class="wp-block-paragraph">Finalitatea acestui atac este bineînteles atragerea de interese financiar, în special în cazul conturilor de Facebook Bussiness în care hackerii pot găsi datele bancare.</p>
<h2>Cum ne protejăm împotriva acestei amenințări?</h2>
<p></p>
<p></p>
<p></p>
<p></p>
<p class="wp-block-paragraph"><strong>În primul rând, nu folosiți aceleași parole pe mai multe platforme. Vă recomandăm să folosiți câte o parola unică pentru fiecare platformă folosită. Pentru a avea parola puternică este recomandat ca aceasta să conțină:</strong></p>
<p></p>
<p></p>
<ul class="wp-block-list">
<li style="list-style-type: none;">
<ul></ul>
</li>
</ul>
<ul>
<li style="list-style-type: none;">
<ul>
<li>cel puțin 16 caractere</li>
</ul>
</li>
</ul>
<p></p>
<p></p>
<ul>
<li style="list-style-type: none;">
<ul>
<li>cel puțin o literă mare</li>
</ul>
</li>
</ul>
<p></p>
<p></p>
<ul>
<li style="list-style-type: none;">
<ul>
<li>cel puțin un număr</li>
</ul>
</li>
</ul>
<p></p>
<p></p>
<ul>
<li style="list-style-type: none;">
</li><ul>
<li>cel puțin un caracter special(&#8221; !&#8221;#$%&amp;'()*+,-./:;&lt;=&gt;?@[]^_`{|}~&#8221;)</li></ul></ul><div><br></div>
<p></p>
<p></p>
<p class="wp-block-paragraph">O igienă cibernetică corespunzătoare vă crește securitatea în mediul online, fiind mai puțin vulnerabili în fața amenințărilor care apar. Cu o igienă cibernetică corespunzătoare și o educație minimă în acest domeniu suntem mai protejați în mediul online</p>
<p></p>
<p></p>
<p class="wp-block-paragraph">Echipa Hackout vă încurajează să raportați aceste incidente pe platforma noastră la secțiunea Raportează.</p>
<p></p>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				</div><p>The post <a href="http://hackout.ro/un-nou-malware-circula-pe-retele-de-socializare/">NodeStealer: Cum funcționează un malware propagat prin rețelele sociale</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></content:encoded>
					
					<wfw:commentRss>http://hackout.ro/un-nou-malware-circula-pe-retele-de-socializare/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Portofele crypto golite de hackeri prin inginerii sociale</title>
		<link>http://hackout.ro/portofele-crypto-golite-de-hackeri-prin-inginerii-sociale/</link>
					<comments>http://hackout.ro/portofele-crypto-golite-de-hackeri-prin-inginerii-sociale/#respond</comments>
		
		<dc:creator><![CDATA[Horvat Andrei]]></dc:creator>
		<pubDate>Mon, 22 May 2023 12:03:49 +0000</pubDate>
				<category><![CDATA[Campanii]]></category>
		<category><![CDATA[atac]]></category>
		<category><![CDATA[atac cibernetic]]></category>
		<category><![CDATA[bulletprooflink]]></category>
		<category><![CDATA[crypto]]></category>
		<category><![CDATA[investitii]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[scam]]></category>
		<category><![CDATA[siguranta online]]></category>
		<category><![CDATA[sms]]></category>
		<guid isPermaLink="false">https://hackout.ro/?p=10277</guid>

					<description><![CDATA[<p>Criptomonedele sunt o zonă financiară virtuală care se bazează pe investiția în monede virtuale, a căror valoare poate să scadă sau să crească in funcție de fluctuația pe care o au investițiile, retragerile sau diferite evenimente globale care afectează această zona financiară virtuală. Este bine cunoscut faptul că exista multe persoane care recunosc aceste investiții [&#8230;]</p>
<p>The post <a href="http://hackout.ro/portofele-crypto-golite-de-hackeri-prin-inginerii-sociale/">Portofele crypto golite de hackeri prin inginerii sociale</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></description>
										<content:encoded><![CDATA[<p class="wp-block-paragraph">Criptomonedele sunt o zonă financiară virtuală care se bazează pe investiția în monede virtuale, a căror valoare poate să scadă sau să crească in funcție de fluctuația pe care o au investițiile, retragerile sau diferite evenimente globale care afectează această zona financiară virtuală.</p>



<p class="wp-block-paragraph">Este bine cunoscut faptul că exista multe persoane care recunosc aceste investiții ca pe o oportunitate fructuoasă din care să-și asigure un trai sau un venit suplimentar. Din nefericire actorii malițioși au înțeles beneficiile acestor monede virtuale și au căutat moduri prin care pot produce venituri ilicite de pe urma investitorilor.</p>



<p class="wp-block-paragraph">Metodele folosite de atacatori sunt de regulă(dar nu numai) atacurile de tip phishing, mail-uri sau site-uri care par că provin de la o sursă legitimă. Prin această tehnică atacatorul încearcă să câștige încrederea victimei, cu cerința efectuării diferite operațiuni online, la finalul cărora atacatorul sustrage datele de interes(datele cardului, conturi bancare, sau conturi de investiții) în vederea efectuării de operațiuni ilicite sau valorificării informaților sustrase pe alte platforme de pe darkweb, specifice vânzătorilor și cumpărătorilor de informații sau produse ilicite.</p>



<p class="wp-block-paragraph">De regulă mail-urile tip phishing conțin un link care odată accesat redirecționează victima pe un site aparent legitim, în realitate este o capcană prin care se realizează schimbul ilicit de date. Victima introduce informații pentru a avea un câștig fals sau diferite pretexte pe care atacatorul le se folosește pentru &nbsp;dobândirea încrederii victimei și a-și asigura succesul campaniei. </p>



<p class="wp-block-paragraph">În ultima vreme s-a sesizat o sporire a acestor atacuri în zona criptomonedelor, conform <a href="https://www.kaspersky.com/about/press-releases/2023_cryptocurrency-phishing-grows-by-40-percent-in-one-year" target="_blank" rel="noopener" title="">Kaspersky</a> cu 40% a atacurilor detectate în 2022 față de 2021, iar creșterea continuă cu atacuri la nivel mondial. Motivele acestor creșteri de atacuri phishing le putem enumera începând cu instabilitatea financiară în care ne aflăm, investitorii fiind tentați să cumpere monede virtuale la prețuri mai mici ca apoi să își retragă investițiile în momentul în care piața se va stabiliza. Hackerii și-au îndreptat atenția în această zona probabil datorită faptului că pe timp de criză investițiile cresc în diferite domenii, iar unde există prosperitate sau posibilitatea fructificării unor câștiguri legale, acolo își vor îndrepta atenția și cei cu intenții malițioase.</p>



<p class="wp-block-paragraph">Echipa <a href="https://thehackernews.com/2022/05/microsoft-warns-of-cryware-info.html" target="_blank" rel="noopener" title="">Microsoft Threat intelligence</a> a ridicat un semnal de alarmă asupra posibilității ca atacatorii să poată să achiziționeze kit-uri de phishing care să poată fi folosite în lansarea acestor campanii care pot să vizeze investitorii cripto prin metode din ce în ce mai sofisticate. Microsoft anunță că cele mai sofisticate atacuri în această arie se bazează pe metoda AiTM (adversary in the middle), atacatorii se așează printr-un proxy între user și server, urmărind traficul de internet, ca mai apoi să exfiltreze informațiile userului, fie prin sutragerea datelor cookie sau datelor bancare/cripto pe care le folosește mai târziu pentru a efectua operațiuni în detrimentul victimei. Această metodă sofisticată reușește să evite detectarea CAPTCHA și să treacă peste MFA. Industrializarea ilicită a tehnicilor prin care atacatorii exploatează vulnerabilități ale firii umane sau ale tehnologiilor duce la creșterea atacurilor cibernetice la nivel mondial și la creșterea complexității acestora, respectiv la nevoia de profesioniști în securitate cibernetică crește direct proporțional cu aceste tendințe.</p>



<p class="wp-block-paragraph"><em>Phishing-as-a-Service </em>este unul dintre numeroasele servicii oferite de hackerii experimentați, în schimbul prețului cerut pentru un kit de phishing. Aceste kit-uri variază în preț și categorie în funcție de campania de phishing pe care cumpărătorul dorește să o lanseze, aici se ține cont de zona geografică și de userii țintă. <em>BulletProofLink(sau BulletProftLink) </em>este un mare furnizor al acestor servicii, fiind responsabil pentru numeroase campanii de phishing , dat fiind faptul că multe kit-uri de phishing ar putea fi cumpărate de pe această platformă ilicită. Platforma oferă mai multe tipuri de kit-uri, de la site-uri infectate cu malware sau site-uri clonă prin care se pot sustrage informațiile de interes pentru cumpărător. Costurile pentru serviciile platformei sunt mici, începând de la 80$.</p>



<figure class="wp-block-image size-large is-resized"><img loading="lazy" decoding="async" src="https://hackout.ro/wp-content/uploads/2023/04/bulletprooflink-1024x476.jpg" alt="" class="wp-image-10278" width="780" height="362" srcset="http://hackout.ro/wp-content/uploads/2023/04/bulletprooflink-1024x476.jpg 1024w, http://hackout.ro/wp-content/uploads/2023/04/bulletprooflink-300x140.jpg 300w, http://hackout.ro/wp-content/uploads/2023/04/bulletprooflink-768x357.jpg 768w, http://hackout.ro/wp-content/uploads/2023/04/bulletprooflink-1536x715.jpg 1536w, http://hackout.ro/wp-content/uploads/2023/04/bulletprooflink.jpg 1786w" sizes="(max-width: 780px) 100vw, 780px" /></figure>



<p class="wp-block-paragraph">Platforma malițioasă oferă phishing kit cu imaginea mai multor companii de renume, printre care Microsoft, Google, Adobe. Fiecare produs are o descriere legată de funcționalitate și mod de folosire, garantând succesul campaniei și 0 bug-uri în folosirea kit-ului.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="587" src="https://hackout.ro/wp-content/uploads/2023/04/blockchain-phishkit-1024x587.jpg" alt="" class="wp-image-10279" srcset="http://hackout.ro/wp-content/uploads/2023/04/blockchain-phishkit-1024x587.jpg 1024w, http://hackout.ro/wp-content/uploads/2023/04/blockchain-phishkit-300x172.jpg 300w, http://hackout.ro/wp-content/uploads/2023/04/blockchain-phishkit-768x441.jpg 768w, http://hackout.ro/wp-content/uploads/2023/04/blockchain-phishkit-1536x881.jpg 1536w, http://hackout.ro/wp-content/uploads/2023/04/blockchain-phishkit.jpg 1794w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="588" src="https://hackout.ro/wp-content/uploads/2023/04/blockchain-phishkit-description-1024x588.jpg" alt="" class="wp-image-10280" srcset="http://hackout.ro/wp-content/uploads/2023/04/blockchain-phishkit-description-1024x588.jpg 1024w, http://hackout.ro/wp-content/uploads/2023/04/blockchain-phishkit-description-300x172.jpg 300w, http://hackout.ro/wp-content/uploads/2023/04/blockchain-phishkit-description-768x441.jpg 768w, http://hackout.ro/wp-content/uploads/2023/04/blockchain-phishkit-description-1536x882.jpg 1536w, http://hackout.ro/wp-content/uploads/2023/04/blockchain-phishkit-description.jpg 1790w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Imaginea BlockChain este folosit în unul dintre serviciile oferite de BulletProofLink, cu un phishing kit care garantează sustragerea datelor necesare de la victimă în vederea accesării portofelului virtual al acesteia și sustragerea monedelor virtuale.</p>



<h2 class="wp-block-heading">Cum funcționează <em>Phishing-as-a-Service?</em></h2>



<p class="wp-block-paragraph">Conform <em><a href="https://www.microsoft.com/en-us/security/blog/2021/09/21/catching-the-big-fish-analyzing-a-large-scale-phishing-as-a-service-operation/" target="_blank" rel="noopener" title="">Microsoft Threat intelligence</a></em> atacatorul trimite un mail victimei cu un link către primul site a cărui DNS a fost compromis tehnica <em>infinit subdomains</em> care, odată ce victima a accesat linkul, poate fi un articol care să conțină instrucțiuni sau modul în care campania falsa funcționează. Victima este redirecționată către site-ul capcană unde își va introduce datele de interes, în cazul&nbsp; BlockChain ID portofel și parolă. Datele sustrase se vor introduce în baza de date ale atacatorului, iar în același timp în baza de date BulletProofLink.</p>



<p class="wp-block-paragraph">La nivelul României este în desfășurare o campanie de phishing care vizează investitorii crypto prin mailuri care pretind că provin de la Ripple, o platforma dedicată atât investitorilor crypto, cât și companiilor, dezvoltata de Ripple Lab, aplicația are rolul de-a facilita tranzacțiile. Victimelor li se oferea recompense în moneda XRP sau diferite oferte tentante, metode prin care atacatorul urmărește să atragă victima în jocul malițios. Atacatorul dorește să câștige încrederea victimei prin imitarea unor surse legitime și a unor operațiuni care pot părea reale. Conform <a href="https://www.bitdefender.ro/blog/hotforsecurity/bitdefender-antispam-lab-avertizeaza-asupra-unei-campanii-de-phishing-ripple-xpr-care-vizeaza-investitorii/" target="_blank" rel="noopener" title="">BitDefender</a> atacurile sunt îndreptate în SUA, dar și în Europa, un număr limitat dintre acestea și în&nbsp; România, riscul ca aceste atacuri să crească există în continuare, având în vedere că această campanie se presupune că a început din 30 martie. Cele mai afectate țări sunt&nbsp; SUA, Marea Britanie și Australia.</p>



<p class="wp-block-paragraph">Conform BitDefender o parte din mail-urile de pe care au fost depistate aceste atacuri sunt:</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="295" src="https://hackout.ro/wp-content/uploads/2023/04/image-1-1-1024x295.png" alt="" class="wp-image-10281" srcset="http://hackout.ro/wp-content/uploads/2023/04/image-1-1-1024x295.png 1024w, http://hackout.ro/wp-content/uploads/2023/04/image-1-1-300x87.png 300w, http://hackout.ro/wp-content/uploads/2023/04/image-1-1-768x222.png 768w, http://hackout.ro/wp-content/uploads/2023/04/image-1-1.png 1376w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Victimele primesc un mail fals de la Ripple în care se află un link, dupa care victima este redirecționată spre un articol cu instrucțiuni prin care userul își poate obține recompensa,&nbsp; apoi este redirecționat spre RippleNet, un site clonă unde primesc instrucțiuni suplimentare. În final atacatorul obține toate datele necesare ale portofelului electronic și poate accesa și goli portofelul în conturile proprii.</p>



<p class="wp-block-paragraph">Acest timp de atac este asemănător cu serviciile oferite de BulletProofLink, este posibili ca atacatorul care a pornit campania Ripple să aibă legături cu BulletProofLink. Totodată această metodă de phishing, în cazul cripto, este la modă printre hackeri, modul de operare fiind asemănător, ne poate duce cu gândul la o conexiune, însă este posibil ca cele două entități malițioase să nu aibă vreo legătură.</p>



<p class="wp-block-paragraph">Atacatorii se pot folosi un atac din trecut în urma căruia baza de date a ajuns online, ca urmare a unui dumb sau o informație cumpărata de pe platforme Darkweb.&nbsp; Un mare număr de atacuri cibernetice s-au soldat cu un dumb, atacatorul ia mail-urile din acel dumb și verifică, prin încercarea de-a crea un cont pe o platforma de tranzacționare crypto, daca acel mail este deja deținătorului unui cont.&nbsp; Însă adresa de e-mail nu este îndeajuns pentru a accesa un cont, parola și MFA sau 2FA este necesară. Mai sus am văzut cum prin phishing pot accesa contul de investiții crypto, însă în unele momente, în unele dumb-uri în care este adresa e-mail și parola, atacatorul poate încerca parola găsită în acel dumb, majoritatea persoanelor folosind același parole în toate platformele în care navighează.</p>



<p class="wp-block-paragraph">Atacatorul are e-mailul dintr-un dumb, o baza de date compromisă sau de pe platforme DarkWeb, iar parola fie prin același mod, fie printr-un atac phishing pe mail-ul proaspăt obținut. În continuare atacatorul trebuie să treacă peste MFA sau 2FA. Aici intervine vulnerabilitatea firii umane, majoritate user-ilor de pe platformele de investiții crypto folosesc ca metodă de 2FA sau MFA, SMS-ul primit pe telefon. Numărul de telefon poate fi obținut dintr-un dumb sau prin folosirea tehnicilor de inginerie socială. Atacatorul poate apela la multe metode prin care să preia controlul mesageriei. Unul din ele este să sune personal la compania de telefon și să ceară schimbarea cartelei, din diferite motive, de exemplu pierderea sau furtul telefonului. Alte metode se pot materializa în atacuri phishing împotriva companiei sau a victimei, prin care să își asigure accesul la telefonul victimei.</p>



<p class="wp-block-paragraph">Având adresa e-mail, parola și metoda alternativă de autentificare, atacatorul poate prelua controlul contului și poate efectua retrageri sau transferuri în conturi proprii, astfel victima pierde monedele virtuale în acest fel. Deși procesul prin care atacatorul trece pentru a efectua acest gen de atac este unul lung și complex, veniturile ilicite care rezultă din acest atac, este motivația de care acesta are nevoie.</p>



<p class="wp-block-paragraph">În Octombrie a anului 2021 un număr de aproximativ 6000 de useri <a href="https://www.bleepingcomputer.com/news/security/hackers-rob-thousands-of-coinbase-customers-using-mfa-flaw/" target="_blank" rel="noopener" title="">Coinbase</a> au fost victime ale unui atac de acest gen, actorul malițios reușind compromiterea acestor useri prin metoda prezentată anterior.</p>



<h2 class="wp-block-heading">Recomandări</h2>



<ol class="wp-block-list" type="1">
<li>Verificați sursa de la care e-mailul a fost trimis, în general adresele malițioase arată atipic față de adresele oficiale sau a userilor de rând, cum este în exemplul BitDefender de mai sus. Observam ca în acele adrese de e-mail malițioase se află și numele companiei/sursei legitime care este folosită ca imagine în atac. Totodată ceea ce poate ridica suspiciuni este sintagma ”mail” și un număr aleatoriu înainte de numele companiei.</li>



<li>Modul în care e-mailurile phishing sunt scrise. Acestea pot conține erori gramaticale sau să aibă un conținut și formă atipică față de destinatarul legitim sau alte e-mailuri oficiale trimise de surse legitime.</li>



<li>Nu introduceți datele în site-uri pe care nu le cunoașteți sau au domeniul dublat (de exemplu <a href="http://www.exemplu.com/altexemplu.ro">www.exemplu.asdasd.com/altexemplu.ro</a>) de regulă atacatorii folosesc acest gen de domenii în campaniile phishing</li>



<li>Folosiți o singură adresă de e-mail pentru fiecare din conturile bancare sau investiții crypto sau poate chiar acțiuni. În eventualitatea unui atac cibernetic asupra unei companii unde aveți înregistrată adresa de e-mail principală, atacatorul deși va obține adresa principală de e-mail, posibilitatea să obțină adresa de e-mail cu conturile valoroase se diminuează semnificativ.</li>



<li>Nu folosiți aceeași parolă pe toate platformele pe care navigați, preferabil să aveți câte o parolă diferențiată pentru fiecare platformă pe care o folosiți, în special unde dețineți active.</li>



<li>Schimbați parolele cât de des(cel puțin lunar) și nu stocați în medii cu conexiune la internet parolele.</li>



<li>Evitați folosirea metodei SMS în&nbsp;MFA, apelați la o metodă mai eficientă, precum ceea a unei chei de securitate, unei parole unice pentru contul dumneavoastră pe care să o cunoașteți doar dumneavoastră și pe care să nu o țineți stocată într-o platformă conectată la internet, de preferat ar fi să o notați fizic intr-o agendă sau un instrument asemănător, ori folosirea unui spațiu de stocare extern.</li>



<li>Mențineți platformele desktop și mobile la ultimele actualizări. Furnizorii de servicii sunt la curent cu vulnerabilitățile cunoscute pe care le au în sistem, făcând eforturi pentru a le securiza în mod constant. Menținerea actualizărilor la zi vă va creste siguranța în mediul online.</li>



<li>Nu discutați public despre activele pe care le dețineți, în special, evitați să distribuiți informații în mediul online despre activele dumneavoastră.</li>



<li>Nu vă grăbiți să oferiți datele pe diferite platforme, sursele legitime nu vă vor cere parola sau alte date sensibile pentru a putea continua navigarea.</li>



<li>În general câștigul cel mai ușor este cel mai riscant, companiile pentru servicii crypto nu sunt cunoscute pentru recompense care vin peste noapte. Prin urmare la primirea unui eventual e-mail cu un câștig tentant, verificați informația online, dacă e-mailul este legitim, cu siguranță nu veți fi prima persoană care îl primește sau va exista o campanie anunțată de compania respectivă în acest sens.</li>



<li>Folosiți aplicații de detectare malware sau firewall care să filtreze activitățile malițioase care se îndreaptă împotriva dumneavoastră.</li>



<li>În cazul în care sunteți victima unui atac prezentat mai sus, apelați la platforma a căror date v-au fost compromise pentru prevenirea sau combaterea pe cât posibil a unui eveniment cibernetic.</li>



<li>Apelați la autoritățile competente în cazul în care sunteți victima unui atac cibernetic. De regulă o plângere formulată la Poliție poate să urmeze un circuit care, după primirea unui număr considerabil de plângeri cu același mod de operare, să ajungă în competența mai multor instituții pentru securitate națională.</li>



<li>Folosiți metoda notificării în prealabil, pe cât posibil a unui acces suspect în conturile de active pe care le dețineți. Aceeași recomandare este și în cazul tuturor transferurilor.</li>



<li>În eventualitatea în care sunteți victima unui atac cibernetic apelați la compania unde datele, împreună cu activele dumneavoastră sunt stocate și anunțați evenimentul. Este posibil sa nu fie un eveniment cunoscut, iar dumneavoastră să nu fiți singura victima, răspunsul cât mai rapid la incident poate diminua efectele negative ale unui eveniment cibernetic.</li>



<li>Verificați periodic activele dumneavoastră în vederea sesizării vreunui aspect suspect. Este posibil ca unii atacatori să nu sustragă sume mari, pentru a reduce șansele de-a fi prinși.</li>



<li>Efectuați o investigație online asupra platformelor de investiții pe care urmează să le folosiți pentru a vedea gradul de siguranță pe care acestea îl oferă, precum și modul în care au gestionat un incident din trecut, în cazul în care a avut loc.</li>



<li>Citiți cu atenție Termenele și Condițiile de pe platformele de investiții și informați-vă asupra modului în care datele dumneavoastră personale vor fi gestionate în timpul folosirii acestor platforme.</li>



<li>Nu oferiți datele dumneavoastră sensibile pe platforme ale căror intenții nu le cunoașteți sau pe platforme despre care până în acel moment nu există informații pe care să le puteți accesa.</li>
</ol>



<p class="wp-block-paragraph">Lista de recomandări poate continua însă ceea ce este important să rețineți este faptul că mediul online nu vine doar cu beneficii, ci și cu riscuri, iar dumneavoastră înainte de oricine trebuie să vă asigurați protecția necesară în fața acestor riscuri. Atacatorii vor fi mereu atrași ca un magnet de medile fructuoase și vor folosi mereu metode din ce în ce mai sofisticate pentru a-și atinge succesul în cadrul acestor medii. Este de datoria fiecăruia dintre noi să ne asigurăm securitatea cibernetică.</p><p>The post <a href="http://hackout.ro/portofele-crypto-golite-de-hackeri-prin-inginerii-sociale/">Portofele crypto golite de hackeri prin inginerii sociale</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></content:encoded>
					
					<wfw:commentRss>http://hackout.ro/portofele-crypto-golite-de-hackeri-prin-inginerii-sociale/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Atenție! Facturi false la energie transmise în numele Transelectrica prin SMS!</title>
		<link>http://hackout.ro/atentie-facturi-false-la-energie-transmise-in-numele-transelectrica-prin-sms/</link>
					<comments>http://hackout.ro/atentie-facturi-false-la-energie-transmise-in-numele-transelectrica-prin-sms/#respond</comments>
		
		<dc:creator><![CDATA[Echipa Hackout.ro]]></dc:creator>
		<pubDate>Thu, 06 Oct 2022 16:01:03 +0000</pubDate>
				<category><![CDATA[Campanii]]></category>
		<category><![CDATA[Anatomia campaniilor de phishing din Romania]]></category>
		<category><![CDATA[atac]]></category>
		<category><![CDATA[energie]]></category>
		<category><![CDATA[facturi]]></category>
		<category><![CDATA[hackout]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[romania]]></category>
		<category><![CDATA[sms]]></category>
		<category><![CDATA[transelectrica]]></category>
		<guid isPermaLink="false">https://hackout.ro/?p=9111</guid>

					<description><![CDATA[<p>Acest articol a fost&#160; inclus în seria de articole #Anatomia campaniilor de phishing din România organizată cu ocazia Lunii Europene a Securității Cibernetice #ECSM. Anatomia campaniilor de phishing din România Continuăm seria de articole despre #Anatomia campaniilor de phishing din România cu o nouă campanie de phishing răspândită prin intermediul unor SMS-uri care a luat [&#8230;]</p>
<p>The post <a href="http://hackout.ro/atentie-facturi-false-la-energie-transmise-in-numele-transelectrica-prin-sms/">Atenție! Facturi false la energie transmise în numele Transelectrica prin SMS!</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></description>
										<content:encoded><![CDATA[<div data-elementor-type="wp-post" data-elementor-id="9111" class="elementor elementor-9111" data-elementor-post-type="post">
						<section class="elementor-section elementor-top-section elementor-element elementor-element-be5896f elementor-section-content-middle elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="be5896f" data-element_type="section" data-e-type="section" data-settings="{&quot;background_background&quot;:&quot;classic&quot;}">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-50 elementor-top-column elementor-element elementor-element-0ae5529" data-id="0ae5529" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-85f8d26 elementor-widget elementor-widget-text-editor" data-id="85f8d26" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Acest articol a fost  inclus în seria de articole <span style="color: #ff0000;"><a style="color: #ff0000;" href="https://hackout.ro/eticheta/Anatomia-campaniilor-de-phishing-din-romania/"><strong>#Anatomia campaniilor de phishing din România</strong></a></span> organizată cu ocazia<a href="https://cybersecuritymonth.eu"><strong> Lunii Europene a Securității Cibernetice #ECSM</strong></a>.</p>								</div>
				</div>
					</div>
		</div>
				<div class="elementor-column elementor-col-50 elementor-top-column elementor-element elementor-element-a2bcd85" data-id="a2bcd85" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-bcb4bd3 elementor-align-center elementor-widget elementor-widget-button" data-id="bcb4bd3" data-element_type="widget" data-e-type="widget" data-widget_type="button.default">
				<div class="elementor-widget-container">
									<div class="elementor-button-wrapper">
					<a class="elementor-button elementor-button-link elementor-size-sm" href="https://hackout.ro/eticheta/Anatomia-campaniilor-de-phishing-din-romania/">
						<span class="elementor-button-content-wrapper">
									<span class="elementor-button-text">Anatomia campaniilor de phishing din România</span>
					</span>
					</a>
				</div>
								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-40e7f985 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="40e7f985" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-3f05e2db" data-id="3f05e2db" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-718c0e77 elementor-widget elementor-widget-text-editor" data-id="718c0e77" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p></p>
<p class="wp-block-paragraph">Continuăm seria de articole despre <span style="color: #ff0000;"><a style="color: #ff0000;" href="https://hackout.ro/eticheta/Anatomia-campaniilor-de-phishing-din-romania/"><strong><span style="color: #ff0000;">#Anatomia campaniilor de phishing din România</span></strong></a></span> cu o nouă campanie de phishing răspândită prin intermediul unor SMS-uri care a luat amploare tot mai mare de la începutul lunii octombrie.</p>
<p></p>								</div>
				</div>
				<section class="elementor-section elementor-inner-section elementor-element elementor-element-e82f641 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="e82f641" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-50 elementor-inner-column elementor-element elementor-element-1c967f5" data-id="1c967f5" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-93f2ded elementor-widget elementor-widget-text-editor" data-id="93f2ded" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p></p>
<p class="wp-block-paragraph">Mai mulți utilizatori au raportat <span style="color: #ff0000;"><strong>SMS</strong></span>-uri, care pretind a fi de la furnizorul de energie electrica (<strong>Transelectrica</strong>). Acestea pretind că utilizatorul nu și-a platit factura la energie iar mesajul primit reprezintă un anunț pentru a îl înștiința că are un termen limită si trebuie să platească urgent factura.</p>
<p> </p>
<p><strong>Exemplu de mesaj trimis utilizatorilor:</strong></p>
<p></p>
<blockquote>
<p class="wp-block-paragraph"><em>&#8222;Energia electrica este planificata sa fie oprita in ziua de 01.10.2022 ! Vă rugam sa vă platiți datorie: (link fals)&#8221;</em></p>
<p><em>&#8222;Plateste-ti factura de energie electrica. Oprire programata pentru 05.10.2022! A plati: (link fals)&#8221;</em></p>
</blockquote>
<p></p>								</div>
				</div>
					</div>
		</div>
				<div class="elementor-column elementor-col-50 elementor-inner-column elementor-element elementor-element-83b0e9b" data-id="83b0e9b" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-4d034f0 elementor-skin-slideshow elementor-arrows-yes elementor-widget elementor-widget-media-carousel" data-id="4d034f0" data-element_type="widget" data-e-type="widget" data-settings="{&quot;skin&quot;:&quot;slideshow&quot;,&quot;effect&quot;:&quot;slide&quot;,&quot;show_arrows&quot;:&quot;yes&quot;,&quot;speed&quot;:500,&quot;autoplay&quot;:&quot;yes&quot;,&quot;autoplay_speed&quot;:5000,&quot;loop&quot;:&quot;yes&quot;,&quot;pause_on_hover&quot;:&quot;yes&quot;,&quot;pause_on_interaction&quot;:&quot;yes&quot;,&quot;space_between&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:10,&quot;sizes&quot;:[]},&quot;space_between_tablet&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:10,&quot;sizes&quot;:[]},&quot;space_between_mobile&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:10,&quot;sizes&quot;:[]}}" data-widget_type="media-carousel.default">
				<div class="elementor-widget-container">
									<div class="elementor-swiper">
					<div class="elementor-main-swiper swiper" role="region" aria-roledescription="carousel" aria-label="Slides">
				<div class="swiper-wrapper">
											<div class="swiper-slide" role="group" aria-roledescription="slide">
							<a href="https://hackout.ro/wp-content/uploads/2022/10/631b0edbcce2b.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-slideshow="4d034f0" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6OTEyNSwidXJsIjoiaHR0cDpcL1wvaGFja291dC5yb1wvd3AtY29udGVudFwvdXBsb2Fkc1wvMjAyMlwvMTBcLzYzMWIwZWRiY2NlMmIucG5nIiwic2xpZGVzaG93IjoiNGQwMzRmMCJ9">		<div class="elementor-carousel-image" role="img" aria-label="631b0edbcce2b" style="background-image: url(&#039;http://hackout.ro/wp-content/uploads/2022/10/631b0edbcce2b.png&#039;)">

			
					</div>
		</a>						</div>
											<div class="swiper-slide" role="group" aria-roledescription="slide">
							<a href="https://hackout.ro/wp-content/uploads/2022/10/631b0edbcd2ec.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-slideshow="4d034f0" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6OTEyNiwidXJsIjoiaHR0cDpcL1wvaGFja291dC5yb1wvd3AtY29udGVudFwvdXBsb2Fkc1wvMjAyMlwvMTBcLzYzMWIwZWRiY2QyZWMucG5nIiwic2xpZGVzaG93IjoiNGQwMzRmMCJ9">		<div class="elementor-carousel-image" role="img" aria-label="631b0edbcd2ec" style="background-image: url(&#039;http://hackout.ro/wp-content/uploads/2022/10/631b0edbcd2ec.png&#039;)">

			
					</div>
		</a>						</div>
											<div class="swiper-slide" role="group" aria-roledescription="slide">
							<a href="https://hackout.ro/wp-content/uploads/2022/10/631b0edbcd683.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-slideshow="4d034f0" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6OTEyNywidXJsIjoiaHR0cDpcL1wvaGFja291dC5yb1wvd3AtY29udGVudFwvdXBsb2Fkc1wvMjAyMlwvMTBcLzYzMWIwZWRiY2Q2ODMucG5nIiwic2xpZGVzaG93IjoiNGQwMzRmMCJ9">		<div class="elementor-carousel-image" role="img" aria-label="631b0edbcd683" style="background-image: url(&#039;http://hackout.ro/wp-content/uploads/2022/10/631b0edbcd683.png&#039;)">

			
					</div>
		</a>						</div>
											<div class="swiper-slide" role="group" aria-roledescription="slide">
							<a href="https://hackout.ro/wp-content/uploads/2022/10/631b331c839fc.jpg" data-elementor-open-lightbox="yes" data-elementor-lightbox-slideshow="4d034f0" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6OTEyOCwidXJsIjoiaHR0cDpcL1wvaGFja291dC5yb1wvd3AtY29udGVudFwvdXBsb2Fkc1wvMjAyMlwvMTBcLzYzMWIzMzFjODM5ZmMuanBnIiwic2xpZGVzaG93IjoiNGQwMzRmMCJ9">		<div class="elementor-carousel-image" role="img" aria-label="631b331c839fc" style="background-image: url(&#039;http://hackout.ro/wp-content/uploads/2022/10/631b331c839fc.jpg&#039;)">

			
					</div>
		</a>						</div>
											<div class="swiper-slide" role="group" aria-roledescription="slide">
							<a href="https://hackout.ro/wp-content/uploads/2022/10/631f0f8d5ce7c.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-slideshow="4d034f0" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6OTEzMCwidXJsIjoiaHR0cDpcL1wvaGFja291dC5yb1wvd3AtY29udGVudFwvdXBsb2Fkc1wvMjAyMlwvMTBcLzYzMWYwZjhkNWNlN2MucG5nIiwic2xpZGVzaG93IjoiNGQwMzRmMCJ9">		<div class="elementor-carousel-image" role="img" aria-label="631f0f8d5ce7c" style="background-image: url(&#039;http://hackout.ro/wp-content/uploads/2022/10/631f0f8d5ce7c.png&#039;)">

			
					</div>
		</a>						</div>
											<div class="swiper-slide" role="group" aria-roledescription="slide">
							<a href="https://hackout.ro/wp-content/uploads/2022/10/631f150f45cc8-scaled.jpg" data-elementor-open-lightbox="yes" data-elementor-lightbox-slideshow="4d034f0" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6OTEzMSwidXJsIjoiaHR0cDpcL1wvaGFja291dC5yb1wvd3AtY29udGVudFwvdXBsb2Fkc1wvMjAyMlwvMTBcLzYzMWYxNTBmNDVjYzgtc2NhbGVkLmpwZyIsInNsaWRlc2hvdyI6IjRkMDM0ZjAifQ%3D%3D">		<div class="elementor-carousel-image" role="img" aria-label="631f150f45cc8" style="background-image: url(&#039;http://hackout.ro/wp-content/uploads/2022/10/631f150f45cc8-scaled.jpg&#039;)">

			
					</div>
		</a>						</div>
											<div class="swiper-slide" role="group" aria-roledescription="slide">
							<a href="https://hackout.ro/wp-content/uploads/2022/10/6324da9238e25-1-scaled.jpeg" data-elementor-open-lightbox="yes" data-elementor-lightbox-slideshow="4d034f0" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6OTEzMiwidXJsIjoiaHR0cDpcL1wvaGFja291dC5yb1wvd3AtY29udGVudFwvdXBsb2Fkc1wvMjAyMlwvMTBcLzYzMjRkYTkyMzhlMjUtMS1zY2FsZWQuanBlZyIsInNsaWRlc2hvdyI6IjRkMDM0ZjAifQ%3D%3D">		<div class="elementor-carousel-image" role="img" aria-label="6324da9238e25 (1)" style="background-image: url(&#039;http://hackout.ro/wp-content/uploads/2022/10/6324da9238e25-1-scaled.jpeg&#039;)">

			
					</div>
		</a>						</div>
											<div class="swiper-slide" role="group" aria-roledescription="slide">
							<a href="https://hackout.ro/wp-content/uploads/2022/10/6324da9238e25-scaled.jpeg" data-elementor-open-lightbox="yes" data-elementor-lightbox-slideshow="4d034f0" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6OTEzMywidXJsIjoiaHR0cDpcL1wvaGFja291dC5yb1wvd3AtY29udGVudFwvdXBsb2Fkc1wvMjAyMlwvMTBcLzYzMjRkYTkyMzhlMjUtc2NhbGVkLmpwZWciLCJzbGlkZXNob3ciOiI0ZDAzNGYwIn0%3D">		<div class="elementor-carousel-image" role="img" aria-label="6324da9238e25" style="background-image: url(&#039;http://hackout.ro/wp-content/uploads/2022/10/6324da9238e25-scaled.jpeg&#039;)">

			
					</div>
		</a>						</div>
											<div class="swiper-slide" role="group" aria-roledescription="slide">
							<a href="https://hackout.ro/wp-content/uploads/2022/10/6324da9239822-scaled.jpeg" data-elementor-open-lightbox="yes" data-elementor-lightbox-slideshow="4d034f0" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6OTEzNCwidXJsIjoiaHR0cDpcL1wvaGFja291dC5yb1wvd3AtY29udGVudFwvdXBsb2Fkc1wvMjAyMlwvMTBcLzYzMjRkYTkyMzk4MjItc2NhbGVkLmpwZWciLCJzbGlkZXNob3ciOiI0ZDAzNGYwIn0%3D">		<div class="elementor-carousel-image" role="img" aria-label="6324da9239822" style="background-image: url(&#039;http://hackout.ro/wp-content/uploads/2022/10/6324da9239822-scaled.jpeg&#039;)">

			
					</div>
		</a>						</div>
											<div class="swiper-slide" role="group" aria-roledescription="slide">
							<a href="https://hackout.ro/wp-content/uploads/2022/10/63219b2a6a258.jpeg" data-elementor-open-lightbox="yes" data-elementor-lightbox-slideshow="4d034f0" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6OTEzNSwidXJsIjoiaHR0cDpcL1wvaGFja291dC5yb1wvd3AtY29udGVudFwvdXBsb2Fkc1wvMjAyMlwvMTBcLzYzMjE5YjJhNmEyNTguanBlZyIsInNsaWRlc2hvdyI6IjRkMDM0ZjAifQ%3D%3D">		<div class="elementor-carousel-image" role="img" aria-label="63219b2a6a258" style="background-image: url(&#039;http://hackout.ro/wp-content/uploads/2022/10/63219b2a6a258.jpeg&#039;)">

			
					</div>
		</a>						</div>
											<div class="swiper-slide" role="group" aria-roledescription="slide">
							<a href="https://hackout.ro/wp-content/uploads/2022/10/63219b2a69edd.jpeg" data-elementor-open-lightbox="yes" data-elementor-lightbox-slideshow="4d034f0" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6OTEzNiwidXJsIjoiaHR0cDpcL1wvaGFja291dC5yb1wvd3AtY29udGVudFwvdXBsb2Fkc1wvMjAyMlwvMTBcLzYzMjE5YjJhNjllZGQuanBlZyIsInNsaWRlc2hvdyI6IjRkMDM0ZjAifQ%3D%3D">		<div class="elementor-carousel-image" role="img" aria-label="63219b2a69edd" style="background-image: url(&#039;http://hackout.ro/wp-content/uploads/2022/10/63219b2a69edd.jpeg&#039;)">

			
					</div>
		</a>						</div>
											<div class="swiper-slide" role="group" aria-roledescription="slide">
							<a href="https://hackout.ro/wp-content/uploads/2022/10/63249f6f8f9e7.jpg" data-elementor-open-lightbox="yes" data-elementor-lightbox-slideshow="4d034f0" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6OTEzNywidXJsIjoiaHR0cDpcL1wvaGFja291dC5yb1wvd3AtY29udGVudFwvdXBsb2Fkc1wvMjAyMlwvMTBcLzYzMjQ5ZjZmOGY5ZTcuanBnIiwic2xpZGVzaG93IjoiNGQwMzRmMCJ9">		<div class="elementor-carousel-image" role="img" aria-label="63249f6f8f9e7" style="background-image: url(&#039;http://hackout.ro/wp-content/uploads/2022/10/63249f6f8f9e7.jpg&#039;)">

			
					</div>
		</a>						</div>
											<div class="swiper-slide" role="group" aria-roledescription="slide">
									<div class="elementor-carousel-image" role="img" aria-label="632432ea73dc0" style="background-image: url(&#039;http://hackout.ro/wp-content/uploads/2022/10/632432ea73dc0.png&#039;)">

			
					</div>
								</div>
									</div>
															<div class="elementor-swiper-button elementor-swiper-button-prev" role="button" tabindex="0" aria-label="Previous">
							<i aria-hidden="true" class="eicon-chevron-left"></i>						</div>
						<div class="elementor-swiper-button elementor-swiper-button-next" role="button" tabindex="0" aria-label="Next">
							<i aria-hidden="true" class="eicon-chevron-right"></i>						</div>
																	</div>
				</div>
								<div class="elementor-swiper">
					<div class="elementor-main-swiper swiper elementor-thumbnails-swiper swiper" role="region region" aria-roledescription="carousel carousel" aria-label="Slides Slides">
				<div class="swiper-wrapper">
											<div class="swiper-slide" role="group" aria-roledescription="slide">
									<div class="elementor-carousel-image" role="img" aria-label="631b0edbcce2b" style="background-image: url(&#039;http://hackout.ro/wp-content/uploads/2022/10/631b0edbcce2b.png&#039;)">

			
					</div>
		</a>						</div>
											<div class="swiper-slide" role="group" aria-roledescription="slide">
									<div class="elementor-carousel-image" role="img" aria-label="631b0edbcd2ec" style="background-image: url(&#039;http://hackout.ro/wp-content/uploads/2022/10/631b0edbcd2ec.png&#039;)">

			
					</div>
		</a>						</div>
											<div class="swiper-slide" role="group" aria-roledescription="slide">
									<div class="elementor-carousel-image" role="img" aria-label="631b0edbcd683" style="background-image: url(&#039;http://hackout.ro/wp-content/uploads/2022/10/631b0edbcd683.png&#039;)">

			
					</div>
		</a>						</div>
											<div class="swiper-slide" role="group" aria-roledescription="slide">
									<div class="elementor-carousel-image" role="img" aria-label="631b331c839fc" style="background-image: url(&#039;http://hackout.ro/wp-content/uploads/2022/10/631b331c839fc.jpg&#039;)">

			
					</div>
		</a>						</div>
											<div class="swiper-slide" role="group" aria-roledescription="slide">
									<div class="elementor-carousel-image" role="img" aria-label="631f0f8d5ce7c" style="background-image: url(&#039;http://hackout.ro/wp-content/uploads/2022/10/631f0f8d5ce7c.png&#039;)">

			
					</div>
		</a>						</div>
											<div class="swiper-slide" role="group" aria-roledescription="slide">
									<div class="elementor-carousel-image" role="img" aria-label="631f150f45cc8" style="background-image: url(&#039;http://hackout.ro/wp-content/uploads/2022/10/631f150f45cc8-scaled.jpg&#039;)">

			
					</div>
		</a>						</div>
											<div class="swiper-slide" role="group" aria-roledescription="slide">
									<div class="elementor-carousel-image" role="img" aria-label="6324da9238e25 (1)" style="background-image: url(&#039;http://hackout.ro/wp-content/uploads/2022/10/6324da9238e25-1-scaled.jpeg&#039;)">

			
					</div>
		</a>						</div>
											<div class="swiper-slide" role="group" aria-roledescription="slide">
									<div class="elementor-carousel-image" role="img" aria-label="6324da9238e25" style="background-image: url(&#039;http://hackout.ro/wp-content/uploads/2022/10/6324da9238e25-scaled.jpeg&#039;)">

			
					</div>
		</a>						</div>
											<div class="swiper-slide" role="group" aria-roledescription="slide">
									<div class="elementor-carousel-image" role="img" aria-label="6324da9239822" style="background-image: url(&#039;http://hackout.ro/wp-content/uploads/2022/10/6324da9239822-scaled.jpeg&#039;)">

			
					</div>
		</a>						</div>
											<div class="swiper-slide" role="group" aria-roledescription="slide">
									<div class="elementor-carousel-image" role="img" aria-label="63219b2a6a258" style="background-image: url(&#039;http://hackout.ro/wp-content/uploads/2022/10/63219b2a6a258.jpeg&#039;)">

			
					</div>
		</a>						</div>
											<div class="swiper-slide" role="group" aria-roledescription="slide">
									<div class="elementor-carousel-image" role="img" aria-label="63219b2a69edd" style="background-image: url(&#039;http://hackout.ro/wp-content/uploads/2022/10/63219b2a69edd.jpeg&#039;)">

			
					</div>
		</a>						</div>
											<div class="swiper-slide" role="group" aria-roledescription="slide">
									<div class="elementor-carousel-image" role="img" aria-label="63249f6f8f9e7" style="background-image: url(&#039;http://hackout.ro/wp-content/uploads/2022/10/63249f6f8f9e7.jpg&#039;)">

			
					</div>
		</a>						</div>
											<div class="swiper-slide" role="group" aria-roledescription="slide">
									<div class="elementor-carousel-image" role="img" aria-label="632432ea73dc0" style="background-image: url(&#039;http://hackout.ro/wp-content/uploads/2022/10/632432ea73dc0.png&#039;)">

			
					</div>
								</div>
									</div>
																					</div>
				</div>
								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<div class="elementor-element elementor-element-e9eed59 elementor-widget elementor-widget-text-editor" data-id="e9eed59" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p></p>
<p class="wp-block-paragraph"><strong>Atacatorii profită în mod direct de contextul actual și de criza energetică și încearcă să se folosească de emoțiile și neatenția utilizatorilor.</strong></p>
<p></p>								</div>
				</div>
				<div class="elementor-element elementor-element-850d53d elementor-widget elementor-widget-text-editor" data-id="850d53d" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p></p>
<p class="wp-block-paragraph"><strong style="color: var( --e-global-color-text ); font-family: var( --e-global-typography-text-font-family ), sans-serif; font-size: var( --e-global-typography-text-font-size );">Mesajele sunt evident false deoarece:</strong><br></p>
<ul>
<li>Prezintă multiple greșeli de ortografie, de aici ne putem da seama de faptul că persoanele din spatele acestei campanii folosesc programe de traducere automată;</li>
<li>Mesajele vin de la numere de telefon normale, nicidecum numere personalizate;</li>
<li>Link-urile către care suntem trimiși pentru a plăti nu aparțin domeniului real&nbsp;<strong>transelectrica.ro</strong> .</li>
</ul>
<p>Mesajul este urmat de un link fals, care odată accesat prezintă elemente grafice (logo, design) ce impersonează brand-ul <em>Transelectrica</em>.</p>
<p></p>								</div>
				</div>
				<div class="elementor-element elementor-element-53b696f elementor-widget elementor-widget-image" data-id="53b696f" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
												<figure class="wp-caption">
											<a href="https://hackout.ro/wp-content/uploads/2022/10/WhatsApp-Image-2022-10-02-at-02.16.01.jpeg" data-elementor-open-lightbox="yes" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6OTExNSwidXJsIjoiaHR0cDpcL1wvaGFja291dC5yb1wvd3AtY29udGVudFwvdXBsb2Fkc1wvMjAyMlwvMTBcL1doYXRzQXBwLUltYWdlLTIwMjItMTAtMDItYXQtMDIuMTYuMDEuanBlZyJ9">
							<img loading="lazy" decoding="async" width="800" height="402" src="http://hackout.ro/wp-content/uploads/2022/10/WhatsApp-Image-2022-10-02-at-02.16.01-1024x515.jpeg" class="attachment-large size-large wp-image-9115" alt="" srcset="http://hackout.ro/wp-content/uploads/2022/10/WhatsApp-Image-2022-10-02-at-02.16.01-1024x515.jpeg 1024w, http://hackout.ro/wp-content/uploads/2022/10/WhatsApp-Image-2022-10-02-at-02.16.01-300x151.jpeg 300w, http://hackout.ro/wp-content/uploads/2022/10/WhatsApp-Image-2022-10-02-at-02.16.01-768x386.jpeg 768w, http://hackout.ro/wp-content/uploads/2022/10/WhatsApp-Image-2022-10-02-at-02.16.01-1536x772.jpeg 1536w, http://hackout.ro/wp-content/uploads/2022/10/WhatsApp-Image-2022-10-02-at-02.16.01.jpeg 1600w" sizes="(max-width: 800px) 100vw, 800px" />								</a>
											<figcaption class="widget-image-caption wp-caption-text">Designul paginii false ce impersonează Transelectrica</figcaption>
										</figure>
									</div>
				</div>
				<div class="elementor-element elementor-element-215f72b elementor-widget elementor-widget-spacer" data-id="215f72b" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
				<section class="elementor-section elementor-inner-section elementor-element elementor-element-afb7412 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="afb7412" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-inner-column elementor-element elementor-element-8730618" data-id="8730618" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-3c2acc4 elementor-widget elementor-widget-text-editor" data-id="3c2acc4" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p style="text-align: center;">Odată introdus numărul de telefon, website-ul fals ne va cere să ne introducem și datele bancare pentru a efectua plata.</p>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-inner-section elementor-element elementor-element-df65144 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="df65144" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-50 elementor-inner-column elementor-element elementor-element-9581285" data-id="9581285" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-f6968ad elementor-widget elementor-widget-image" data-id="f6968ad" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://hackout.ro/wp-content/uploads/2022/10/WhatsApp-Image-2022-10-02-at-02.16.01-1.jpeg" data-elementor-open-lightbox="yes" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6OTExOSwidXJsIjoiaHR0cDpcL1wvaGFja291dC5yb1wvd3AtY29udGVudFwvdXBsb2Fkc1wvMjAyMlwvMTBcL1doYXRzQXBwLUltYWdlLTIwMjItMTAtMDItYXQtMDIuMTYuMDEtMS5qcGVnIn0%3D">
							<img loading="lazy" decoding="async" width="800" height="400" src="http://hackout.ro/wp-content/uploads/2022/10/WhatsApp-Image-2022-10-02-at-02.16.01-1-1024x512.jpeg" class="attachment-large size-large wp-image-9119" alt="" srcset="http://hackout.ro/wp-content/uploads/2022/10/WhatsApp-Image-2022-10-02-at-02.16.01-1-1024x512.jpeg 1024w, http://hackout.ro/wp-content/uploads/2022/10/WhatsApp-Image-2022-10-02-at-02.16.01-1-300x150.jpeg 300w, http://hackout.ro/wp-content/uploads/2022/10/WhatsApp-Image-2022-10-02-at-02.16.01-1-768x384.jpeg 768w, http://hackout.ro/wp-content/uploads/2022/10/WhatsApp-Image-2022-10-02-at-02.16.01-1-1536x768.jpeg 1536w, http://hackout.ro/wp-content/uploads/2022/10/WhatsApp-Image-2022-10-02-at-02.16.01-1.jpeg 1600w" sizes="(max-width: 800px) 100vw, 800px" />								</a>
															</div>
				</div>
					</div>
		</div>
				<div class="elementor-column elementor-col-50 elementor-inner-column elementor-element elementor-element-3982734" data-id="3982734" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-34ce817 elementor-widget elementor-widget-image" data-id="34ce817" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://hackout.ro/wp-content/uploads/2022/10/WhatsApp-Image-2022-10-02-at-02.16.01-2.jpeg" data-elementor-open-lightbox="yes" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6OTEyMCwidXJsIjoiaHR0cDpcL1wvaGFja291dC5yb1wvd3AtY29udGVudFwvdXBsb2Fkc1wvMjAyMlwvMTBcL1doYXRzQXBwLUltYWdlLTIwMjItMTAtMDItYXQtMDIuMTYuMDEtMi5qcGVnIn0%3D">
							<img loading="lazy" decoding="async" width="800" height="401" src="http://hackout.ro/wp-content/uploads/2022/10/WhatsApp-Image-2022-10-02-at-02.16.01-2-1024x513.jpeg" class="attachment-large size-large wp-image-9120" alt="" srcset="http://hackout.ro/wp-content/uploads/2022/10/WhatsApp-Image-2022-10-02-at-02.16.01-2-1024x513.jpeg 1024w, http://hackout.ro/wp-content/uploads/2022/10/WhatsApp-Image-2022-10-02-at-02.16.01-2-300x150.jpeg 300w, http://hackout.ro/wp-content/uploads/2022/10/WhatsApp-Image-2022-10-02-at-02.16.01-2-768x385.jpeg 768w, http://hackout.ro/wp-content/uploads/2022/10/WhatsApp-Image-2022-10-02-at-02.16.01-2-1536x770.jpeg 1536w, http://hackout.ro/wp-content/uploads/2022/10/WhatsApp-Image-2022-10-02-at-02.16.01-2.jpeg 1600w" sizes="(max-width: 800px) 100vw, 800px" />								</a>
															</div>
				</div>
					</div>
		</div>
					</div>
		</section>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-ce75d30 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="ce75d30" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-a04e175" data-id="a04e175" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-0049347 elementor-widget elementor-widget-text-editor" data-id="0049347" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p style="text-align: center;">Odată introduse datele bancare, ne este solicitat și codul de verificare primit prin SMS</p>
<p style="text-align: center;">(Autorii au uitat să traducă textul fals din Italiană)</p>								</div>
				</div>
				<div class="elementor-element elementor-element-bf459e7 elementor-widget elementor-widget-spacer" data-id="bf459e7" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-c6846d7 elementor-widget elementor-widget-text-editor" data-id="c6846d7" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p><strong>Ne așteptăm să vedem tot mai des acest tip de campanii de phishing prin SMS. Deja este clar ca în 2022 atacatorii s-au folosit cel mai mult de mesaje pentru a distribui link-uri malițioase:</strong></p>
<ul>
<li><span style="color: #ff0000;"><strong><a style="color: #ff0000;" href="https://hackout.ro/atentie-sms-uri-false-trimise-in-numele-emag-castigatorii-premiilor-septembrie-sunt/">Atenție! SMS-uri false trimise în numele EMAG: ,,Castigatorii premiilor Septembrie sunt […]”</a></strong></span></li>
<li><span style="color: #ff0000;"><strong><a style="color: #ff0000;" href="https://hackout.ro/atentie-la-sms-urile-despre-colete-si-taxe-coletul-transportul-dvs-este-depozitat-gestionati-taxele-costuri-de-livrare-neplatite/">Atenție la SMS-urile despre colete și taxe ,,Coletul/Transportul dvs. este depozitat […] gestionati taxele / costuri de livrare neplatite”</a></strong></span></li>
<li><span style="color: #ff0000;"><strong><a style="color: #ff0000;" href="https://hackout.ro/scam-castiguri-de-200eur-pe-zi-ai-fost-selectat-pentru-un-job-part-time/">Escrocheriile prin SMS care promit job-uri de mii de euro</a></strong></span></li>
</ul>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				</div><p>The post <a href="http://hackout.ro/atentie-facturi-false-la-energie-transmise-in-numele-transelectrica-prin-sms/">Atenție! Facturi false la energie transmise în numele Transelectrica prin SMS!</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></content:encoded>
					
					<wfw:commentRss>http://hackout.ro/atentie-facturi-false-la-energie-transmise-in-numele-transelectrica-prin-sms/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Atenție! SMS-uri false trimise în numele EMAG: ,,Castigatorii premiilor Septembrie sunt [&#8230;]&#8221;</title>
		<link>http://hackout.ro/atentie-sms-uri-false-trimise-in-numele-emag-castigatorii-premiilor-septembrie-sunt/</link>
					<comments>http://hackout.ro/atentie-sms-uri-false-trimise-in-numele-emag-castigatorii-premiilor-septembrie-sunt/#respond</comments>
		
		<dc:creator><![CDATA[Echipa Hackout.ro]]></dc:creator>
		<pubDate>Mon, 19 Sep 2022 16:52:54 +0000</pubDate>
				<category><![CDATA[Campanii]]></category>
		<category><![CDATA[Anatomia campaniilor de phishing din Romania]]></category>
		<category><![CDATA[atac]]></category>
		<category><![CDATA[Emag]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[sms]]></category>
		<guid isPermaLink="false">https://hackout.ro/?p=8973</guid>

					<description><![CDATA[<p>Recent, mai mulți utilizatori au fost ținta unor atacuri de tip phising. Aceste atacuri fac parte dintr-o campanie destul de răspândită în Romania, ceea ce înseamnă că trebuie să devenim mai atenți la ceea ce accesăm pe internet și să verificăm dacă site-urile sunt de încredere. Înșelăciunile care au fost raportate către echipa noastră au [&#8230;]</p>
<p>The post <a href="http://hackout.ro/atentie-sms-uri-false-trimise-in-numele-emag-castigatorii-premiilor-septembrie-sunt/">Atenție! SMS-uri false trimise în numele EMAG: ,,Castigatorii premiilor Septembrie sunt […]”</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></description>
										<content:encoded><![CDATA[<div data-elementor-type="wp-post" data-elementor-id="8973" class="elementor elementor-8973" data-elementor-post-type="post">
						<section class="elementor-section elementor-top-section elementor-element elementor-element-2da76d32 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="2da76d32" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-9805d07" data-id="9805d07" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-59bbf17c elementor-widget elementor-widget-text-editor" data-id="59bbf17c" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p></p>
<p class="wp-block-paragraph"><strong>Recent, mai mulți utilizatori au fost ținta unor atacuri de tip phising.</strong></p>
<p>Aceste atacuri fac parte dintr-o campanie destul de răspândită în Romania, ceea ce înseamnă că trebuie să devenim mai atenți la ceea ce accesăm pe internet și să verificăm dacă site-urile sunt de încredere.</p>
<p>Înșelăciunile care au fost raportate către echipa noastră au avut următorul profil:</p>
<p>Utilizatorii <span style="color: #ff0000;">au primit un SMS</span> conform căruia ar fi câștigat un premiu de la <strong>EMAG:</strong></p>
<blockquote>
<p>,,<em>Castigatorii premiilor Septembrie sunt: 1). Rzvan Zizica 2). Rafael Vaduva 3). Ioana Costin. Felicitari! Info: http[:]//jmro.info/9DsY5Q</em>&#8222;</p>
</blockquote>
<p>Iar atașat acestuia au găsit un link. Odată ce au accesat acest link din SMS, <span style="color: #ff0000;">au fost redirecționați pe diferite pagini false</span>, cu elemente asemănătoare site-urilor originale (EMAG și Poșta Română).</p>
<p>Specialiștii noștri au verificat aceste site-uri, parcurgând toți pașii indicați de către autorii atacului. La final, echipa Hackout a descoperit că pașii conduc către o pagină asemănătoare cu cea a Poștei Române, unde sunt cerute mai multe <span style="color: #ff0000;">date personale</span>, printre care și cele ale <span style="color: #ff0000;">contului bancar</span>, sub pretextul „plății transportului” obiectului câștigat, transport în valoare de 15 lei.</p>
<p>Vom explica consecințele introducerii datelor bancare pe acest site fals.</p>
<p>Odată introduse datele și finalizat procesul de plată pe website-urile malițioase,<span style="color: #ff0000;"><strong> atacatorii vor prelua toate aceste date și vor încerca în timp real să extragă sume cât mai mari de pe cardul introdus</strong></span>.</p>
<p>Adesea, ei inițiază o serie de tranzacții plecând de la sume mari (ex: 10.000 RON) și scăzând constant în cazul în care soldul este insuficient sau se epuizează.</p>
<p><span style="color: #000000;"><strong>DAR, ca să poată confirma și finaliza aceste tranzacții au nevoie de OTP-ul sau confirmarea utilizatorului, așadar <span style="color: #ff0000;">atacatorii vor cere codul sau confirmarea tranzacției</span> și se vor baza pe faptul că victima este neatentă și nu verifică dacă suma din SMS/OTP este suma afișată pe website-ul fals.</strong></span></p>
<p></p>								</div>
				</div>
				<div class="elementor-element elementor-element-211e6c8 elementor-widget elementor-widget-image" data-id="211e6c8" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://hackout.ro/wp-content/uploads/2022/09/pag-1.png" data-elementor-open-lightbox="yes" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6ODk4MSwidXJsIjoiaHR0cDpcL1wvaGFja291dC5yb1wvd3AtY29udGVudFwvdXBsb2Fkc1wvMjAyMlwvMDlcL3BhZy0xLnBuZyJ9">
							<img loading="lazy" decoding="async" width="768" height="784" src="http://hackout.ro/wp-content/uploads/2022/09/pag-1-768x784.png" class="attachment-medium_large size-medium_large wp-image-8981" alt="" srcset="http://hackout.ro/wp-content/uploads/2022/09/pag-1-768x784.png 768w, http://hackout.ro/wp-content/uploads/2022/09/pag-1-294x300.png 294w, http://hackout.ro/wp-content/uploads/2022/09/pag-1.png 819w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-6fa25ce elementor-widget elementor-widget-text-editor" data-id="6fa25ce" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Pagina inițială falsă ce se folosește de identitatea vizuală Emag</p>								</div>
				</div>
				<div class="elementor-element elementor-element-9da9b51 elementor-widget elementor-widget-image" data-id="9da9b51" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://hackout.ro/wp-content/uploads/2022/09/pag-6.png" data-elementor-open-lightbox="yes" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6ODk4NiwidXJsIjoiaHR0cDpcL1wvaGFja291dC5yb1wvd3AtY29udGVudFwvdXBsb2Fkc1wvMjAyMlwvMDlcL3BhZy02LnBuZyJ9">
							<img loading="lazy" decoding="async" width="800" height="402" src="http://hackout.ro/wp-content/uploads/2022/09/pag-6-1024x515.png" class="attachment-large size-large wp-image-8986" alt="" srcset="http://hackout.ro/wp-content/uploads/2022/09/pag-6-1024x515.png 1024w, http://hackout.ro/wp-content/uploads/2022/09/pag-6-300x151.png 300w, http://hackout.ro/wp-content/uploads/2022/09/pag-6-768x386.png 768w, http://hackout.ro/wp-content/uploads/2022/09/pag-6.png 1474w" sizes="(max-width: 800px) 100vw, 800px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-daf39f6 elementor-widget elementor-widget-text-editor" data-id="daf39f6" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>O pagină intermediară ce copiază elemente grafice de pe portalul Poștei Române</p>								</div>
				</div>
				<div class="elementor-element elementor-element-c7653ee elementor-widget elementor-widget-image" data-id="c7653ee" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://hackout.ro/wp-content/uploads/2022/09/pag-10.png" data-elementor-open-lightbox="yes" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6ODk5MCwidXJsIjoiaHR0cDpcL1wvaGFja291dC5yb1wvd3AtY29udGVudFwvdXBsb2Fkc1wvMjAyMlwvMDlcL3BhZy0xMC5wbmcifQ%3D%3D">
							<img loading="lazy" decoding="async" width="800" height="420" src="http://hackout.ro/wp-content/uploads/2022/09/pag-10-1024x537.png" class="attachment-large size-large wp-image-8990" alt="" srcset="http://hackout.ro/wp-content/uploads/2022/09/pag-10-1024x537.png 1024w, http://hackout.ro/wp-content/uploads/2022/09/pag-10-300x157.png 300w, http://hackout.ro/wp-content/uploads/2022/09/pag-10-768x402.png 768w, http://hackout.ro/wp-content/uploads/2022/09/pag-10-1536x805.png 1536w, http://hackout.ro/wp-content/uploads/2022/09/pag-10.png 1588w" sizes="(max-width: 800px) 100vw, 800px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-cae2f79 elementor-widget elementor-widget-image" data-id="cae2f79" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://hackout.ro/wp-content/uploads/2022/09/pag-13-1.png" data-elementor-open-lightbox="yes" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6ODk5NSwidXJsIjoiaHR0cDpcL1wvaGFja291dC5yb1wvd3AtY29udGVudFwvdXBsb2Fkc1wvMjAyMlwvMDlcL3BhZy0xMy0xLnBuZyJ9">
							<img loading="lazy" decoding="async" width="521" height="796" src="http://hackout.ro/wp-content/uploads/2022/09/pag-13-1.png" class="attachment-large size-large wp-image-8995" alt="" srcset="http://hackout.ro/wp-content/uploads/2022/09/pag-13-1.png 521w, http://hackout.ro/wp-content/uploads/2022/09/pag-13-1-196x300.png 196w" sizes="(max-width: 521px) 100vw, 521px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-7bac4fe elementor-widget elementor-widget-image" data-id="7bac4fe" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://hackout.ro/wp-content/uploads/2022/09/pag-14.png" data-elementor-open-lightbox="yes" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6ODk5NCwidXJsIjoiaHR0cDpcL1wvaGFja291dC5yb1wvd3AtY29udGVudFwvdXBsb2Fkc1wvMjAyMlwvMDlcL3BhZy0xNC5wbmcifQ%3D%3D">
							<img loading="lazy" decoding="async" width="350" height="551" src="http://hackout.ro/wp-content/uploads/2022/09/pag-14.png" class="attachment-large size-large wp-image-8994" alt="" srcset="http://hackout.ro/wp-content/uploads/2022/09/pag-14.png 350w, http://hackout.ro/wp-content/uploads/2022/09/pag-14-191x300.png 191w" sizes="(max-width: 350px) 100vw, 350px" />								</a>
															</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				</div><p>The post <a href="http://hackout.ro/atentie-sms-uri-false-trimise-in-numele-emag-castigatorii-premiilor-septembrie-sunt/">Atenție! SMS-uri false trimise în numele EMAG: ,,Castigatorii premiilor Septembrie sunt […]”</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></content:encoded>
					
					<wfw:commentRss>http://hackout.ro/atentie-sms-uri-false-trimise-in-numele-emag-castigatorii-premiilor-septembrie-sunt/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Oțelărie din Iran incendiată de la distanță de o grupare de hackeri</title>
		<link>http://hackout.ro/otelarie-din-iran-incendiata-de-la-distanta-de-o-grupare-de-hackeri/</link>
					<comments>http://hackout.ro/otelarie-din-iran-incendiata-de-la-distanta-de-o-grupare-de-hackeri/#respond</comments>
		
		<dc:creator><![CDATA[Echipa Hackout.ro]]></dc:creator>
		<pubDate>Tue, 19 Jul 2022 12:15:24 +0000</pubDate>
				<category><![CDATA[Știri]]></category>
		<category><![CDATA[atac]]></category>
		<category><![CDATA[iran]]></category>
		<category><![CDATA[otelarie]]></category>
		<category><![CDATA[predatory sparrow]]></category>
		<category><![CDATA[scada]]></category>
		<guid isPermaLink="false">https://hackout.ro/?p=8754</guid>

					<description><![CDATA[<p>Deși se întâmplă foarte rar ca niște hackeri care operează în lumea digitală să provoace daune în lumea fizică, pe 27 iunie 2022 o grupare de hackeri numită Predatory Sparrow a atacat o oțelărie din Iran, rezultând un incediu. Aceștia au lansat și un clip video. Acesta pare să fie o înregistrare CCTV a incidentului, [&#8230;]</p>
<p>The post <a href="http://hackout.ro/otelarie-din-iran-incendiata-de-la-distanta-de-o-grupare-de-hackeri/">Oțelărie din Iran incendiată de la distanță de o grupare de hackeri</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></description>
										<content:encoded><![CDATA[<div data-elementor-type="wp-post" data-elementor-id="8754" class="elementor elementor-8754" data-elementor-post-type="post">
						<section class="elementor-section elementor-top-section elementor-element elementor-element-6ada932d elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="6ada932d" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-50 elementor-top-column elementor-element elementor-element-389e5634" data-id="389e5634" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-47151bba elementor-widget elementor-widget-text-editor" data-id="47151bba" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p></p>
<p class="wp-block-paragraph">Deși se întâmplă foarte rar ca niște hackeri care operează în lumea digitală să provoace <span style="color: #ff0000;"><strong>daune în lumea fizică</strong></span>, pe 27 iunie 2022 o grupare de hackeri numită <span style="color: #ff0000;"><strong>Predatory Sparrow</strong></span> a atacat o oțelărie din <b>Iran</b>, rezultând <strong>un incediu</strong>.</p>
<p></p>
<p class="wp-block-paragraph">Aceștia au lansat și un clip video. Acesta pare să fie o înregistrare CCTV a incidentului, care arată muncitorii din fabrică părăsind o parte a fabricii înainte ca o mașinărie (controlată de la distanță de hackeri) să scape de sub control și să ia foc.</p>
<p></p>
<p class="wp-block-paragraph">Predatory Sparrow, cunoscută și sub numele său persan, Gonjeshke Darande, a spus că acesta a fost unul dintre cele trei atacuri pe care le-a efectuat împotriva producătorilor de oțel iranieni pe data de 27 iunie, ca răspuns la actele de „agresiune” comise de Republica Islamică. De asemenea, grupul a început să partajeze gigabytes de date pe care pretinde că le-a furat de la companii, inclusiv e-mailuri confidențiale.</p>
<p></p>
<p class="wp-block-paragraph">Pe pagina sa de Telegram, Predatory Sparrow a postat: „<i>Aceste companii sunt supuse sancțiunilor internaționale și își continuă activitatea în ciuda restricțiilor. Atacurile cibernetice au fost efectuate cu atenție pentru a proteja indivizii nevinovați</i>”. În mod clar hackerii știau că pot pune vieți în pericol, dar se pare că s-au asigurat că acea parte a fabricii să fie goală înainte de a lansa atacul.</p>
<p></p>
<p class="wp-block-paragraph"></p>
<p><span style="color: #000000;">Alte exemple de atacuri ce au vizat în trecut sisteme de tip&nbsp;</span><a href="https://digitalguardian.com/blog/what-scada-security" target="_blank" rel="noopener">SCADA</a><span style="color: #000000;">:</span></p>
<p></p>
<ul>
<li><a href="https://en.wikipedia.org/wiki/Stuxnet" target="_blank" rel="noopener">Stuxnet&nbsp;</a>&#8211; în 2010, Stuxnet a fost unul dintre cele mai complexe programe malware cunoscute. A infectat rețelele sistemelor de control și se presupune că a deteriorat <strong>până la o cincime din centrifugele nucleare din Iran;</strong></li>
<li><strong>Night Dragon&nbsp;</strong>&#8211; o serie de tactici, tehnici și proceduri (TTP) utilizate într-o serie de atacuri cibernetice coordonate, secrete și direcționate, făcute publice în 2010. Aceste atacuri au vizat companii globale de petrol, energie și petrochimie.</li>
</ul>
<p class="wp-block-paragraph"></p>
<p class="wp-block-paragraph"></p>
<p class="wp-block-paragraph"></p>
<p class="wp-block-paragraph">Surse:</p>
<p></p>
<ul>
<li><a href="https://www.bbc.com/news/technology-62072480">bbc.com</a></li>
<li><a href="https://www.dpstele.com/blog/major-scada-hacks.php">dpstele.com</a></li>
<li><a href="https://www.dpstele.com/blog/major-scada-hacks.php">14 Major SCADA hacks</a></li>
</ul>
<p class="wp-block-paragraph"></p>
<p class="wp-block-paragraph"></p>
<p class="wp-block-paragraph"></p>								</div>
				</div>
					</div>
		</div>
				<div class="elementor-column elementor-col-50 elementor-top-column elementor-element elementor-element-08e946e" data-id="08e946e" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-0036d43 elementor-widget elementor-widget-html" data-id="0036d43" data-element_type="widget" data-e-type="widget" data-widget_type="html.default">
				<div class="elementor-widget-container">
					<blockquote class="twitter-tweet"><p lang="en" dir="ltr">The Predatory Sparrow hacktivist group has released security camera footage of the moment it targeted Foolad Khuzestan steel factory with a cyberattack. <a href="https://t.co/kYM0ikF5mO">pic.twitter.com/kYM0ikF5mO</a></p>&mdash; Iran International English (@IranIntl_En) <a href="https://twitter.com/IranIntl_En/status/1541375418367938564?ref_src=twsrc%5Etfw">June 27, 2022</a></blockquote> <script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script>				</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				</div><p>The post <a href="http://hackout.ro/otelarie-din-iran-incendiata-de-la-distanta-de-o-grupare-de-hackeri/">Oțelărie din Iran incendiată de la distanță de o grupare de hackeri</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></content:encoded>
					
					<wfw:commentRss>http://hackout.ro/otelarie-din-iran-incendiata-de-la-distanta-de-o-grupare-de-hackeri/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Încă o instituție din România atacată de gruparea pro-rusă Killnet</title>
		<link>http://hackout.ro/inca-o-institutie-din-romania-atacata-de-gruparea-pro-rusa-killnet/</link>
					<comments>http://hackout.ro/inca-o-institutie-din-romania-atacata-de-gruparea-pro-rusa-killnet/#comments</comments>
		
		<dc:creator><![CDATA[Echipa Hackout.ro]]></dc:creator>
		<pubDate>Sat, 30 Apr 2022 04:22:24 +0000</pubDate>
				<category><![CDATA[Știri]]></category>
		<category><![CDATA[atac]]></category>
		<category><![CDATA[cyberwar]]></category>
		<category><![CDATA[dnsc]]></category>
		<category><![CDATA[institutie]]></category>
		<category><![CDATA[killnet]]></category>
		<category><![CDATA[rusia]]></category>
		<guid isPermaLink="false">https://hackout.ro/?p=8472</guid>

					<description><![CDATA[<p>Directoratul Național de Securitate Cibernetică (DNSC fost CERT-RO) a fost atacat Sâmbătă în jurul orei 03:00, gruparea Killnet a revendicat un atac asupra www.dnsc.ro. Aceștia nu au publicat încă un comunicat oficial. Gruparea nu a precizat motivul atacului, însă au scris pe Telegram: ,,Legiunea este mai puternică.&#8221; imediat după ce au revendicat atacul. Gruparea Killnet [&#8230;]</p>
<p>The post <a href="http://hackout.ro/inca-o-institutie-din-romania-atacata-de-gruparea-pro-rusa-killnet/">Încă o instituție din România atacată de gruparea pro-rusă Killnet</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></description>
										<content:encoded><![CDATA[<div data-elementor-type="wp-post" data-elementor-id="8472" class="elementor elementor-8472" data-elementor-post-type="post">
						<section class="elementor-section elementor-top-section elementor-element elementor-element-e973d86 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="e973d86" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-35a09a7" data-id="35a09a7" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-eca4a57 elementor-widget elementor-widget-heading" data-id="eca4a57" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Directoratul Național de Securitate Cibernetică (DNSC fost CERT-RO) a fost atacat</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-0568c26 elementor-widget elementor-widget-text-editor" data-id="0568c26" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Sâmbătă în jurul orei 03:00, gruparea <span style="color: #ff0000;"><strong>Killnet</strong> </span>a revendicat un atac asupra www.<strong>dnsc.ro</strong>.</p><p>Aceștia nu au publicat încă un comunicat oficial.</p><p>Gruparea nu a precizat motivul atacului, însă au scris pe Telegram: ,,<em>Legiunea este mai puternică.</em>&#8221; imediat după ce au revendicat atacul.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-d010098 elementor-widget elementor-widget-html" data-id="d010098" data-element_type="widget" data-e-type="widget" data-widget_type="html.default">
				<div class="elementor-widget-container">
					<script async src="https://telegram.org/js/telegram-widget.js?19" data-telegram-post="Legion_Russia/69" data-width="100%"></script>				</div>
				</div>
				<div class="elementor-element elementor-element-2e8ba4f elementor-widget elementor-widget-heading" data-id="2e8ba4f" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Gruparea Killnet</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-c172a32 elementor-widget elementor-widget-text-editor" data-id="c172a32" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Atacul vine la o zi după ce gruparea a atacat mai multe stie-uri ale instituțiilor românești. Vezi și <a href="https://hackout.ro/atac-cibernetic-de-amploare-asupra-institutiilor-publice-din-romania/">atac cibernetic de amploare asupra instituțiilor românești</a> .</p><p> </p>								</div>
				</div>
				<div class="elementor-element elementor-element-f368b80 elementor-widget elementor-widget-spacer" data-id="f368b80" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-887f4a7 elementor-widget elementor-widget-heading" data-id="887f4a7" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Actualizări</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-502d187 elementor-widget elementor-widget-text-editor" data-id="502d187" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p><em> &#8211; Ora 7:30 -&gt; website-ul directoratului a redevenit funcțional parțial</em></p>								</div>
				</div>
				<div class="elementor-element elementor-element-7760a3f elementor-widget elementor-widget-image" data-id="7760a3f" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="768" height="389" src="https://hackout.ro/wp-content/uploads/2022/04/dnsc-768x389.png" class="attachment-medium_large size-medium_large wp-image-8484" alt="" srcset="https://hackout.ro/wp-content/uploads/2022/04/dnsc-768x389.png 768w, https://hackout.ro/wp-content/uploads/2022/04/dnsc-300x152.png 300w, https://hackout.ro/wp-content/uploads/2022/04/dnsc-1024x519.png 1024w, https://hackout.ro/wp-content/uploads/2022/04/dnsc-1536x778.png 1536w, https://hackout.ro/wp-content/uploads/2022/04/dnsc.png 1847w" sizes="(max-width: 768px) 100vw, 768px" />															</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				</div><p>The post <a href="http://hackout.ro/inca-o-institutie-din-romania-atacata-de-gruparea-pro-rusa-killnet/">Încă o instituție din România atacată de gruparea pro-rusă Killnet</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></content:encoded>
					
					<wfw:commentRss>http://hackout.ro/inca-o-institutie-din-romania-atacata-de-gruparea-pro-rusa-killnet/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>Atac cibernetic de amploare asupra instituțiilor publice din România</title>
		<link>http://hackout.ro/atac-cibernetic-de-amploare-asupra-institutiilor-publice-din-romania/</link>
					<comments>http://hackout.ro/atac-cibernetic-de-amploare-asupra-institutiilor-publice-din-romania/#comments</comments>
		
		<dc:creator><![CDATA[Echipa Hackout.ro]]></dc:creator>
		<pubDate>Fri, 29 Apr 2022 07:01:49 +0000</pubDate>
				<category><![CDATA[Știri]]></category>
		<category><![CDATA[atac]]></category>
		<category><![CDATA[cfrcalatori]]></category>
		<category><![CDATA[ddos]]></category>
		<category><![CDATA[guvern]]></category>
		<category><![CDATA[killnet]]></category>
		<category><![CDATA[mapn]]></category>
		<category><![CDATA[otpbank]]></category>
		<guid isPermaLink="false">https://hackout.ro/?p=8407</guid>

					<description><![CDATA[<p>Comunicat oficial Vineri 29.04.2022 în jurul orei 04:00 Guvernul României anunța o serie de atacuri cibernetice asupra mai multor instituții publice, inclusiv asupra www.gov.ro. ”Astăzi dimineață, accesarea site-urilor gov.ro, mapn.ro si politiadefrontiera.ro, cfrcalatori.ro si a site-ului unei instituții financiare a fost afectată de o serie de atacuri cibernetice de tip DDOS (distributed denial of service).Specialistii [&#8230;]</p>
<p>The post <a href="http://hackout.ro/atac-cibernetic-de-amploare-asupra-institutiilor-publice-din-romania/">Atac cibernetic de amploare asupra instituțiilor publice din România</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></description>
										<content:encoded><![CDATA[<div data-elementor-type="wp-post" data-elementor-id="8407" class="elementor elementor-8407" data-elementor-post-type="post">
						<section class="elementor-section elementor-top-section elementor-element elementor-element-2cd9e35 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="2cd9e35" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-1960ef2" data-id="1960ef2" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-0f649b4 elementor-widget elementor-widget-heading" data-id="0f649b4" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Comunicat oficial</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-abc01a7 elementor-widget elementor-widget-text-editor" data-id="abc01a7" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Vineri 29.04.2022 în jurul orei 04:00 Guvernul României anunța o serie de atacuri cibernetice asupra mai multor instituții publice, inclusiv asupra www.gov.ro.</p><p>”<em>Astăzi dimineață, accesarea site-urilor gov.ro, mapn.ro si politiadefrontiera.ro, cfrcalatori.ro si a site-ului unei instituții financiare a fost afectată de o serie de atacuri cibernetice de tip DDOS (distributed denial of service).</em><br /><em>Specialistii IT de la nivelul structurilor guvernamentale colaborează cu experții institutiilor de specialitate pentru restabilirea accesului și identificarea cauzelor. Accesul către site-ul www.gov.ro a fost refăcut</em>”, se arată într-un comunicat.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-fd1f1de elementor-widget elementor-widget-heading" data-id="fd1f1de" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Reacția MApN</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-6bdea5d elementor-widget elementor-widget-text-editor" data-id="6bdea5d" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Ministerul Apărării confirmă într-un comunicat atacul cibernetic, precizând că atacul nu a compromis funcționarea paginii de internet, doar a blocat accesul utilizatorilor la aceasta.</p><p>”<em>Dragi colegi, confirmăm că un atac cibernetic de tip distributed denial of service (DDOS), a fost declanșat, la ora 04.05, asupra site-ului MApN (www.mapn.ro). Atacul nu a compromis funcționarea paginii de internet a instituției, ci doar a blocat accesul utilizatorilor la aceasta.</em></p><p><em>Facem precizarea că site-ul MApN nu conține baze de date cu caracter sensibil sau clasificat, iar atacul nu a afectat alte servicii și rețele informatice ale MApN.</em></p><p><em>Specialiștii Comandamentului Apărării Cibernetice al MApN (CApC) lucrează la acest moment pentru reluarea funcționalității paginii de internet a ministerului</em>” , se arată în comunicat.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-d6bae57 elementor-widget elementor-widget-heading" data-id="d6bae57" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Site-urile vizate</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-9fedc83 elementor-widget elementor-widget-text-editor" data-id="9fedc83" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<ul><li>gov.ro</li><li>politiadefrontiera.ro</li><li>mapn.ro</li><li>cfrcalatori.ro</li><li>otpbank.ro</li></ul>								</div>
				</div>
				<div class="elementor-element elementor-element-838b434 elementor-widget elementor-widget-heading" data-id="838b434" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Despre atac</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-f96e2d9 elementor-widget elementor-widget-text-editor" data-id="f96e2d9" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Atacul de tip DDoS este un atac ce indisponibilizează anumite servicii, deci nu se pune problema de furtul datelor sau alte incidente. Un astfel de atac este destul de costisitor chiar și atunci când vorbim despre o singură țintă, deoarce presupune trimiterea de milioane de <em>requesturi </em> din multiple locații.</p><p>Cel mai probabil, atacatorul dispune de suficente resurse materiale și are un interes clar în indisponibilizarea infrastructurilor critice și afectarea implicit a siguranței naționale.</p><p>În trecut, astfel de atacuri DDoS au fost identificate ca aparținând grupărilor susținute de statul <span style="color: #ff0000;"><strong>rus</strong></span>.</p><p>7 martie 2022 &#8211; ,,<a href="https://venturebeat.com/2022/03/07/ukraine-weve-repelled-nonstop-ddos-attacks-from-russia/">Ukraine: We’ve repelled ‘nonstop’ DDoS attacks from Russia</a>&#8222;</p>								</div>
				</div>
				<div class="elementor-element elementor-element-6be4c56 elementor-widget elementor-widget-heading" data-id="6be4c56" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">,,Killnet" a revendicat atacul</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-c2c8a63 elementor-widget elementor-widget-image" data-id="c2c8a63" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="335" height="386" src="http://hackout.ro/wp-content/uploads/2022/04/killnet2.png" class="attachment-large size-large wp-image-8433" alt="" srcset="http://hackout.ro/wp-content/uploads/2022/04/killnet2.png 335w, http://hackout.ro/wp-content/uploads/2022/04/killnet2-260x300.png 260w" sizes="(max-width: 335px) 100vw, 335px" />															</div>
				</div>
				<div class="elementor-element elementor-element-aa5f6d3 elementor-widget elementor-widget-text-editor" data-id="aa5f6d3" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>„<i>Acesta va fi ultimul lucru pe care l-a făcut Guvernul României</i>”, a transmis grupul Killnet prin intermediul canalelor de Telegram după  ce au atacat instituțiile din România, făcând referire la ajutorul promis Ucrainei de către România.</p><p><span style="color: #ff0000;"><strong>Killnet </strong></span>este o grupare de hackeri, susținători ai Rusiei în cadrul conflictului cu Ucraina, recunoscuți pentru atacurile de tip DDoS asupra țărilor membre NATO. </p><p>Există dovezi referitoare la finanțarea lor de către statul rus &#8211; <a href="https://www.cisa.gov/uscert/ncas/alerts/aa22-110a"><strong>Russian State-Sponsored and Criminal Cyber Threats to Critical Infrastructure</strong></a>.</p><p>&#8222;<em>Killnet claimed credit for carrying out a <a class="ext" href="https://www.nbcconnecticut.com/news/local/bradley-airport-website-suffers-cyber-attack/2750473/" data-extlink="">DDoS attack against a U.S. airport</a> in March 2022 in response to U.S. materiel support for Ukraine.[<a class="ext" href="https://mobile.twitter.com/Cyberknow20/status/1508774674070532102" data-extlink="">34</a>]</em>&#8222;</p>								</div>
				</div>
				<div class="elementor-element elementor-element-b2d00e6 elementor-widget elementor-widget-html" data-id="b2d00e6" data-element_type="widget" data-e-type="widget" data-widget_type="html.default">
				<div class="elementor-widget-container">
					<script async src="https://telegram.org/js/telegram-widget.js?19" data-telegram-post="killnet_channel/326" data-width="100%"></script>				</div>
				</div>
				<div class="elementor-element elementor-element-0e2cf5b elementor-widget elementor-widget-text-editor" data-id="0e2cf5b" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Traducere: ,,<em>Președintele Senatului (camera superioară a parlamentului) României, Marcel Ciolacu, a emis o declarație în care a promis autorităților ucrainene „asistență maximă” în furnizarea de arme letale Kievului.</em></p><p><em><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/261d.png" alt="☝" class="wp-smiley" style="height: 1em; max-height: 1em;" />Răspunsul nostru oficial: Acesta va fi ultimul lucru pe care l-a făcut guvernul României.</em></p><p><em><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2757.png" alt="❗" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Atacul asupra structurii de informații ale rețelei!</em>&#8222;</p>								</div>
				</div>
				<div class="elementor-element elementor-element-7b55d33 elementor-widget elementor-widget-spacer" data-id="7b55d33" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-597f23b elementor-widget elementor-widget-heading" data-id="597f23b" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Actualizări</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-48d1302 elementor-widget elementor-widget-text-editor" data-id="48d1302" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p><em>Ora 9:00 29.04.2022</em> -&gt; Accesul către gov.ro și otpbank.ro a fost restabilit, celelalte platforme sunt încă indisponibile.</p><p><em>Ora 10:00 29.04.2022</em> -&gt; cfrcalatori.ro a intrat în mentenanță.</p><p><em>Ora 10:15 29.04.2022</em> -&gt; Atacul a fost revendicat de gruparea <em>killnet</em> pe care i-am menționat într-un <a href="https://hackout.ro/reflexia-conflictului-militar-ruso-ucrainean-in-mediul-virtual/">articol anterior despre conflictul Rusia-Ucraina</a>, aceștia fiind susținători ai Rusiei.</p><p><em>Ora 11:00 29.04.2022</em> -&gt; mapn.ro este accesibil și complet funcțional.</p>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				</div><p>The post <a href="http://hackout.ro/atac-cibernetic-de-amploare-asupra-institutiilor-publice-din-romania/">Atac cibernetic de amploare asupra instituțiilor publice din România</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></content:encoded>
					
					<wfw:commentRss>http://hackout.ro/atac-cibernetic-de-amploare-asupra-institutiilor-publice-din-romania/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
	</channel>
</rss>
