<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>cyberwar - Hackout | Portalul Atacurilor Cibernetice din România</title>
	<atom:link href="http://hackout.ro/eticheta/cyberwar/feed/" rel="self" type="application/rss+xml" />
	<link>http://hackout.ro</link>
	<description></description>
	<lastBuildDate>Tue, 16 Jul 2024 13:24:43 +0000</lastBuildDate>
	<language>ro-RO</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.2</generator>

<image>
	<url>http://hackout.ro/wp-content/uploads/2021/12/ico-150x150.png</url>
	<title>cyberwar - Hackout | Portalul Atacurilor Cibernetice din România</title>
	<link>http://hackout.ro</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Costurile ascunse ale atacurilor cibernetice: Impactul financiar neașteptat pentru companii</title>
		<link>http://hackout.ro/costurile-ascunse-ale-atacurilor-cibernetice-impactul-financiar-neasteptat-pentru-companii/</link>
					<comments>http://hackout.ro/costurile-ascunse-ale-atacurilor-cibernetice-impactul-financiar-neasteptat-pentru-companii/#respond</comments>
		
		<dc:creator><![CDATA[Muresan Alin]]></dc:creator>
		<pubDate>Tue, 16 Jul 2024 13:24:42 +0000</pubDate>
				<category><![CDATA[Campanii]]></category>
		<category><![CDATA[cybersecurity]]></category>
		<category><![CDATA[cyberwar]]></category>
		<category><![CDATA[romania]]></category>
		<guid isPermaLink="false">https://hackout.ro/?p=12425</guid>

					<description><![CDATA[<p>Atacurile cibernetice reprezintă o amenințare majoră pentru companii de toate dimensiunile. Deși costurile inițiale ale unui atac, cum ar fi plata răscumpărării sau recuperarea datelor, sunt evidente, impactul financiar complet poate fi mult mai profund. Iată o analiză detaliată a costurilor ascunse și a impactului atacurilor cibernetice, împreună cu exemple relevante și sfaturi pentru a [&#8230;]</p>
<p>The post <a href="http://hackout.ro/costurile-ascunse-ale-atacurilor-cibernetice-impactul-financiar-neasteptat-pentru-companii/">Costurile ascunse ale atacurilor cibernetice: Impactul financiar neașteptat pentru companii</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></description>
										<content:encoded><![CDATA[<h2 class="wp-block-heading">Atacurile cibernetice reprezintă o amenințare majoră pentru companii de toate dimensiunile.</h2>



<p class="wp-block-paragraph">Deși costurile inițiale ale unui atac, cum ar fi plata răscumpărării sau recuperarea datelor, sunt evidente, impactul financiar complet poate fi mult mai profund. Iată o analiză detaliată a costurilor ascunse și a impactului atacurilor cibernetice, împreună cu exemple relevante și sfaturi pentru a preveni astfel de incidente.</p>



<h3 class="wp-block-heading">Statistici Cheie</h3>



<ul class="wp-block-list">
<li><strong>Cost global al criminalității cibernetice</strong>: Estimat să ajungă la 10,5 trilioane USD anual până în 2025 (Cybersecurity Ventures).</li>



<li><strong>Costuri de recuperare</strong>: În medie, companiile cheltuie aproximativ 60% din bugetul de securitate cibernetică pentru a remedia și a recupera după un atac.</li>



<li><strong>Pierderea de oportunități de afaceri</strong>: Peste 70% dintre companiile afectate raportează pierderi de oportunități din cauza alocării resurselor pentru a gestiona atacul.</li>



<li><strong>Impact asupra reputației</strong>: Mai mult de 90% dintre companiile afectate raportează o scădere a încrederii clienților și partenerilor de afaceri.</li>
</ul>



<h3 class="wp-block-heading">Pierderi Financiare Directe</h3>



<p class="wp-block-paragraph">Atacurile cibernetice pot cauza pierderi financiare directe semnificative. Acestea includ pierderi de venituri, costuri de recuperare a datelor și pierderi de capital.</p>



<ul class="wp-block-list">
<li><strong>Exemplu</strong>: În 2017, atacul ransomware WannaCry a afectat companii din întreaga lume, inclusiv NHS din Marea Britanie, costurile de recuperare fiind estimate la sute de milioane de dolari.</li>
</ul>



<h3 class="wp-block-heading">Costuri de Recuperare și Remediere</h3>



<p class="wp-block-paragraph">Companiile trebuie să investească masiv în remedierea și recuperarea după un atac. Aceste costuri includ angajarea de experți în securitate cibernetică, investigații forensice și actualizări ale infrastructurii IT.</p>



<ul class="wp-block-list">
<li><strong>Exemplu</strong>: Atacul asupra companiei Maersk din 2017 a necesitat reinstalarea a 4,000 de servere și 45,000 de PC-uri, costurile totale fiind estimate la 300 de milioane USD.</li>
</ul>



<h3 class="wp-block-heading">Pierderi de Oportunități de Afaceri</h3>



<p class="wp-block-paragraph">Atacurile cibernetice pot redirecționa resursele de la activitățile de bază și dezvoltarea afacerii către gestionarea incidentelor, ceea ce duce la pierderi de oportunități de afaceri.</p>



<ul class="wp-block-list">
<li><strong>Exemplu</strong>: Compania de credit Equifax a pierdut multiple contracte și parteneriate în urma atacului cibernetic din 2017 care a expus datele personale a 147 milioane de persoane.</li>
</ul>



<h3 class="wp-block-heading">Impact asupra Reputației și Încrederii</h3>



<p class="wp-block-paragraph">Un atac cibernetic poate afecta serios reputația unei companii și încrederea clienților și partenerilor săi. Recuperarea reputației poate fi un proces lung și costisitor.</p>



<ul class="wp-block-list">
<li><strong>Exemplu</strong>: Yahoo a suferit o pierdere masivă de încredere și o scădere a valorii companiei după ce s-a descoperit că a ascuns două atacuri cibernetice majore care au compromis datele a peste 3 miliarde de utilizatori.</li>
</ul>



<h3 class="wp-block-heading">Costuri Juridice și de Conformitate</h3>



<p class="wp-block-paragraph">Companiile pot fi supuse unor amenzi substanțiale și costuri legale mari dacă nu respectă reglementările de securitate cibernetică. Costurile pot include și litigii și compensarea victimelor.</p>



<ul class="wp-block-list">
<li><strong>Exemplu</strong>: British Airways a fost amendată cu 183 milioane GBP pentru încălcarea GDPR după un atac cibernetic în 2018 care a afectat datele a aproximativ 500,000 de clienți.</li>
</ul>



<h3 class="wp-block-heading">Amenzi și Prime de Asigurare Mai Mari</h3>



<p class="wp-block-paragraph">Atacurile cibernetice pot duce la creșterea primelor de asigurare și amenzi pentru neconformitate cu reglementările privind confidențialitatea.</p>



<ul class="wp-block-list">
<li><strong>Exemplu</strong>: În urma unui atac cibernetic, compania Target a fost de acord să plătească 18.5 milioane USD pentru a rezolva anchetele și litigiile cu statele americane, iar primele de asigurare au crescut considerabil.</li>
</ul>



<h3 class="wp-block-heading">Cum Să Te Protejezi</h3>



<h3 class="wp-block-heading">Investiții în Tehnologie și Securitate</h3>



<ul class="wp-block-list">
<li><strong>Actualizări regulate</strong>: Asigurați-vă că toate sistemele și software-urile sunt actualizate pentru a repara vulnerabilitățile cunoscute.</li>



<li><strong>Tehnologie de ultimă generație</strong>: Investiți în tehnologii avansate de securitate, cum ar fi soluții de detectare și răspuns la amenințări (EDR) și firewall-uri de ultimă generație.</li>
</ul>



<h3 class="wp-block-heading">Educația Angajaților</h3>



<ul class="wp-block-list">
<li><strong>Training regulat</strong>: Educați angajații despre importanța practicilor de securitate cibernetică și despre cum să recunoască și să evite phishing-ul și alte atacuri.</li>



<li><strong>Simulări de atacuri</strong>: Efectuați simulări periodice de atacuri pentru a testa și îmbunătăți pregătirea angajaților.</li>
</ul>



<h3 class="wp-block-heading">Planuri de Răspuns la Incidente</h3>



<ul class="wp-block-list">
<li><strong>Planuri clare</strong>: Dezvoltați și mențineți un plan de răspuns la incidente cibernetice clar și detaliat.</li>



<li><strong>Echipe dedicate</strong>: Formați echipe dedicate pentru răspuns la incidente, inclusiv experți în securitate cibernetică și comunicare de criză.</li>
</ul>



<h3 class="wp-block-heading">Concluzie</h3>



<p class="wp-block-paragraph">Combaterea atacurilor cibernetice necesită o abordare multifronală și colaborativă. Prin investiții în securitate, educarea angajaților și implementarea unor planuri robuste de răspuns la incidente, companiile pot minimiza riscurile și impactul atacurilor cibernetice. Până la urmă, prevenirea este întotdeauna mai ieftină și mai eficientă decât remedierea.</p>



<p class="wp-block-paragraph"><strong>Resurse suplimentare:</strong></p>



<ul class="wp-block-list">
<li><a href="https://cybersecurityventures.com/cybercrime-damage-costs-10-trillion-by-2025/">https://cybersecurityventures.com/cybercrime-damage-costs-10-trillion-by-2025/</a></li>



<li><a href="https://www.ibm.com/reports/data-breach">https://www.ibm.com/reports/data-breach</a></li>



<li><a href="https://digital-strategy.ec.europa.eu/en/policies/cybersecurity-policies">https://digital-strategy.ec.europa.eu/en/policies/cybersecurity-policies</a></li>
</ul><p>The post <a href="http://hackout.ro/costurile-ascunse-ale-atacurilor-cibernetice-impactul-financiar-neasteptat-pentru-companii/">Costurile ascunse ale atacurilor cibernetice: Impactul financiar neașteptat pentru companii</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></content:encoded>
					
					<wfw:commentRss>http://hackout.ro/costurile-ascunse-ale-atacurilor-cibernetice-impactul-financiar-neasteptat-pentru-companii/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Grupare de hacktivism atacă Poliția Română</title>
		<link>http://hackout.ro/grupare-de-hacktivism-ataca-politia-romana/</link>
					<comments>http://hackout.ro/grupare-de-hacktivism-ataca-politia-romana/#respond</comments>
		
		<dc:creator><![CDATA[Horvat Andrei]]></dc:creator>
		<pubDate>Fri, 29 Mar 2024 08:54:55 +0000</pubDate>
				<category><![CDATA[Știri]]></category>
		<category><![CDATA[atac]]></category>
		<category><![CDATA[cybersecurity]]></category>
		<category><![CDATA[cyberwar]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[romania]]></category>
		<guid isPermaLink="false">https://hackout.ro/?p=12305</guid>

					<description><![CDATA[<p>Securitatea cibernetică și protecția datelor este un subiect fierbinte, dat fiind faptul că ne aflăm intr-o eră tehnologică cu avans digital cum nu a mai existat până în zilele noastre. Fiecare companie privata sau statală vrea să producă o tehnologie cât mai nouă și mai eficientă care să fie consumată de publicul larg. Totodată avem [&#8230;]</p>
<p>The post <a href="http://hackout.ro/grupare-de-hacktivism-ataca-politia-romana/">Grupare de hacktivism atacă Poliția Română</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></description>
										<content:encoded><![CDATA[<p class="wp-block-paragraph">Securitatea cibernetică și protecția datelor este un subiect fierbinte, dat fiind faptul că ne aflăm intr-o eră tehnologică cu avans digital cum nu a mai existat până în zilele noastre. <strong>Fiecare companie privata sau statală vrea să producă o tehnologie cât mai nouă și mai eficientă care să fie consumată de publicul larg</strong>. Totodată avem actorii malițioși care urmăresc să exploateze cât mai eficient vulnerabilitățile din cât mai multe tehnologii, în special în cazul tehnologiilor de ultima generație. </p>



<p class="wp-block-paragraph">De aici și <strong>nevoia de securitate cibernetică</strong>, fiecare entitate, fără să conteze mărimea sau domeniul de activitate, cât timp are operațiuni care se desfășoară în spațiul online, trebuie să se adapteze la avansul tehnologic și cu nevoia de securitate cibernetică care vine odată cu acesta. </p>



<p class="wp-block-paragraph"><strong>Grupările de hacktivism înțeleg aceste tendințe și încearcă să obțină numeroase beneficii ilicite de pe urma acestora</strong>. Fiecare dintre noi putem fi victima unui atac cibernetic, atâta timp cât nu avem o securitate cibernetică corespunzătoare și un minim de educație în acest domeniu pe măsură. Cu toate acestea, grupările de hacktivism vor încerca mereu să exploateze și latura umană, prin numeroasele campanii de phishing pe care le-am vazut în articolele anterioare. </p>



<h2 class="wp-block-heading">KillSec, autorul atacului cibernetic</h2>



<p class="wp-block-paragraph"><strong>Poliția Română nu a fost excepția de la regulă în atacul cibernetic care a avut loc în Noimebrie. Gruparea de hacktivism <mark style="background-color:rgba(0, 0, 0, 0)" class="has-inline-color has-vivid-red-color">KillSec</mark> a revendicat atacul cibernetic în Martie, pretizând că a reușit să atace cibernetic cu un Ransomware site-ul politiaromana[.]ro și să cripteze 200,000 de date, urmând ca în schimbul sumei de 1500 euro, să le inapoieze instituției.</strong> În cazul în care Poliția Română refuza să plătească acest ransom, toate datele vor fi publice, având la acel moment 30 de zile să plătească această sumă, timp în care datele ar fi fost publice pe dark web, conform KillSec.</p>



<figure class="wp-block-image size-full"><img fetchpriority="high" decoding="async" width="1280" height="594" src="https://hackout.ro/wp-content/uploads/2024/03/GJVf9Q2XkAAggN1.jpg" alt="" class="wp-image-12308" srcset="http://hackout.ro/wp-content/uploads/2024/03/GJVf9Q2XkAAggN1.jpg 1280w, http://hackout.ro/wp-content/uploads/2024/03/GJVf9Q2XkAAggN1-300x139.jpg 300w, http://hackout.ro/wp-content/uploads/2024/03/GJVf9Q2XkAAggN1-1024x475.jpg 1024w, http://hackout.ro/wp-content/uploads/2024/03/GJVf9Q2XkAAggN1-768x356.jpg 768w" sizes="(max-width: 1280px) 100vw, 1280px" /></figure>



<p class="wp-block-paragraph"><strong>KillSec a expus acest aspect pe blog-ul de pe dark web, cu mențiunea Poliția Română a plătit răscumpărarea atacului cibernetic și datele au fost șterse de pe rețelele dark web. Pe canalul de telegram al KillSec a publicat una dintre Declarațiile de avere pe care le-ar fi extras din baza de date a site-ului politiaromana[.]ro.</strong></p>



<figure class="wp-block-image aligncenter size-large is-resized"><img decoding="async" width="472" height="1024" src="https://hackout.ro/wp-content/uploads/2024/03/Declaratie-de-avere-472x1024.jpg" alt="" class="wp-image-12309" style="width:467px;height:auto" srcset="http://hackout.ro/wp-content/uploads/2024/03/Declaratie-de-avere-472x1024.jpg 472w, http://hackout.ro/wp-content/uploads/2024/03/Declaratie-de-avere-138x300.jpg 138w, http://hackout.ro/wp-content/uploads/2024/03/Declaratie-de-avere-768x1665.jpg 768w, http://hackout.ro/wp-content/uploads/2024/03/Declaratie-de-avere-709x1536.jpg 709w, http://hackout.ro/wp-content/uploads/2024/03/Declaratie-de-avere.jpg 878w" sizes="(max-width: 472px) 100vw, 472px" /></figure>



<p class="wp-block-paragraph"><strong>Plata a fost cerută în cryptomoneda Monero,</strong> astfel gruparea nu ar putea să fie depistată prin interceptarea tranzacției. Putem observa din cele expuse, <strong>data atacului ar fi fost în 12 Noiembrie</strong>, urmând ca <strong>plata de către Poliția Română să fie confirmată pe acest canal sa fie 16 Noiembrie</strong>. </p>



<figure class="wp-block-image aligncenter size-large is-resized"><img decoding="async" width="473" height="1024" src="https://hackout.ro/wp-content/uploads/2024/03/Poza-declaratie-de-avere-platita-473x1024.jpg" alt="" class="wp-image-12310" style="width:385px;height:auto" srcset="http://hackout.ro/wp-content/uploads/2024/03/Poza-declaratie-de-avere-platita-473x1024.jpg 473w, http://hackout.ro/wp-content/uploads/2024/03/Poza-declaratie-de-avere-platita-138x300.jpg 138w, http://hackout.ro/wp-content/uploads/2024/03/Poza-declaratie-de-avere-platita-768x1664.jpg 768w, http://hackout.ro/wp-content/uploads/2024/03/Poza-declaratie-de-avere-platita-709x1536.jpg 709w, http://hackout.ro/wp-content/uploads/2024/03/Poza-declaratie-de-avere-platita.jpg 945w" sizes="(max-width: 473px) 100vw, 473px" /></figure>



<p class="wp-block-paragraph">Pe măsură ce timpul trecea, KillSec ar fi expus tot mai multe documente compromise, iar în momentul în care plata a fost efectuată, singurul document expus este acea declarație de avere expusă mai sus, ca dovadă că atacul a avut loc. <strong>Este destul de probabil ca în acest atac să fie implicat un volum de date cu caracter personal ale angajaților din Poliția Română, declarațiile de avere conținând datele personale ale celor care le întocmesc. </strong></p>



<h2 class="wp-block-heading">Cine este KillSec?</h2>



<p class="wp-block-paragraph"><strong>KillSec este o grupare nou apărută</strong>, nu există multe date despre aceasta având în vedere ca primele atacuri cibernetice ale acestei grupări sunt din 2023. Din datele deținute până în acest moment, nu s-a putut stabili cu exactitate originea geografică a acestei grupări. <strong>În 2023, cand KillSec a luat naștere, a postat un mesaj pe grupul de Telegram prin care dorea să atragă membri cu diferite abilități:</strong></p>



<figure class="wp-block-image aligncenter size-large is-resized"><img loading="lazy" decoding="async" width="973" height="1024" src="https://hackout.ro/wp-content/uploads/2024/03/KillSec-born-973x1024.jpg" alt="" class="wp-image-12312" style="width:539px;height:auto" srcset="http://hackout.ro/wp-content/uploads/2024/03/KillSec-born-973x1024.jpg 973w, http://hackout.ro/wp-content/uploads/2024/03/KillSec-born-285x300.jpg 285w, http://hackout.ro/wp-content/uploads/2024/03/KillSec-born-768x809.jpg 768w, http://hackout.ro/wp-content/uploads/2024/03/KillSec-born.jpg 1080w" sizes="(max-width: 973px) 100vw, 973px" /></figure>



<p class="wp-block-paragraph">Deși exista o legătură cu o altă grupare <strong>GhostSec</strong>, o grupare de hacktivism, care pe lângă atacuri tip ransomware, cu un malware dezvoltat în regim propriu <strong>GhostLocker</strong>. <strong>Această grupare oferă și servicii de Ransomware as a Service.</strong></p>



<p class="wp-block-paragraph"><strong>GhostLocker este un ransomware modern, greu de detecat și cu criptare puternică</strong>. GhostSec este o grupare hacktivism care <strong>a luat parte în conflictul dintre Israel și Palestina</strong>, <strong>fiind de partea palestineană, a condus numeroase atacuri cibernetice împotriva statului Isralel. </strong></p>



<p class="wp-block-paragraph"><strong>KillSec poate să fie o grupare care a luat naștere din GhostSec, sau au o relație cibernetică și interese comune în ceea ce privește atacurile cibernetice</strong>. Ambele grupări fiind atrase de atacuri cibernetice asupra instutițiilor de stat sau entități puternice. Din acest comportament putem deduce și dorința de afirmare în spațiul cibernetic, în special pe forumurile dark web sau forumuri frecventate de hackeri. </p>



<p class="wp-block-paragraph"><strong>Atacul cibernetic asupra Poliției Române a fost parte dintr-o serie de atacuri cibernetice asupra unor entități guvernamentale și financiare din alte părți ale lumii</strong>. Printre care Poliția din India care încă este în procesul de a lua decizia dacă va plăti sau nu va plati răscumpărarea. </p>



<figure class="wp-block-image aligncenter size-large is-resized"><img loading="lazy" decoding="async" width="563" height="1024" src="https://hackout.ro/wp-content/uploads/2024/03/Indian-police-563x1024.jpg" alt="" class="wp-image-12311" style="width:483px;height:auto" srcset="http://hackout.ro/wp-content/uploads/2024/03/Indian-police-563x1024.jpg 563w, http://hackout.ro/wp-content/uploads/2024/03/Indian-police-165x300.jpg 165w, http://hackout.ro/wp-content/uploads/2024/03/Indian-police-768x1398.jpg 768w, http://hackout.ro/wp-content/uploads/2024/03/Indian-police-844x1536.jpg 844w, http://hackout.ro/wp-content/uploads/2024/03/Indian-police.jpg 1080w" sizes="(max-width: 563px) 100vw, 563px" /></figure>



<p class="wp-block-paragraph"><strong>După fiecare atac cibernetic, KillSec, pe langă blogul de pe dark web, postează pe grupul de Telegram, în unele cazuri membri grupului pot alege suma de răscumpărare a atacurilor cibernetice.  </strong>Acest comportament combinat cu seria de atacuri cibernetice, scoate în evidență <strong>dorința KillSec de a-și demostra capabilitățile.</strong></p>



<p class="wp-block-paragraph">În numeroase rânduri, între grupările de hacktivism apar conflicte, atacându-se reciproc una pe cealaltă. Prin aceste atacuri cibernetice asupra unor entități statale sau instituții cu importanță in anumite părți ale lumii, KillSec transmite un mesaj în lumea cibernetică prin care își afirmă puterea.</p>



<p class="wp-block-paragraph">Încă de la destabilizarea grupării de ransomware <strong>Lockbit </strong>de către <strong>FBI</strong>, multe grupări de ransomware și hacktivism doresc să se afirme, astfel încât victimele atacate cibernetic de aceste grupări, să creeze un sentiment de nesiguranță puternic. <strong>Hackerii doresc ca atacurile lor să fie văzute și recunoscute, nu se feresc să și le asume, dat fiind faptul că în spațiul cibernetic este un concurs psihologic între grupările de hacktivism.</strong></p>



<p class="wp-block-paragraph">Din acest motiv, în acest an numărul de atacuri cibernetice, în special de la grupari de hacktivism noi apărute, nu ar trebui să ne surpindă. În schimb, fiecare entitate sau individ trebuie să ia măsuri să le contracareze, <strong>prevenirea atacurilor cibernetice este mult mai eficientă și mai puțin constisitoare, față de combaterea atacurilor cibernetice. </strong></p>



<p class="wp-block-paragraph">Companiile care oferă servicii de securitate cibernetică au devenit din ce în ce mai valoroase pentru toți actorii care desfășoară activități în mediul online. <strong> În viitorul ce urmează, ne putem aștepta ca România să fie în continuare luată în vizor de grupări de hacktivism</strong>, dat fiind faptul că avem deja atacuri cibernetice revendicate de <strong>Cyclops și NoName057</strong>, în <a href="https://hackout.ro/grupari-de-hackeri-rusi-ataca-romania/" target="_blank" rel="noopener" title="">articolul anterior</a>.<strong> </strong>Alte grupări vor urmări să atace diferite instituții importante din România, cu scopul de-a se afirma odată cu grupările care au revendicat deja aceste atacuri cibernetice. </p>



<p class="wp-block-paragraph"></p><p>The post <a href="http://hackout.ro/grupare-de-hacktivism-ataca-politia-romana/">Grupare de hacktivism atacă Poliția Română</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></content:encoded>
					
					<wfw:commentRss>http://hackout.ro/grupare-de-hacktivism-ataca-politia-romana/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Grupări de hackeri ruși atacă România</title>
		<link>http://hackout.ro/grupari-de-hackeri-rusi-ataca-romania/</link>
					<comments>http://hackout.ro/grupari-de-hackeri-rusi-ataca-romania/#respond</comments>
		
		<dc:creator><![CDATA[Horvat Andrei]]></dc:creator>
		<pubDate>Sat, 16 Mar 2024 17:29:48 +0000</pubDate>
				<category><![CDATA[Știri]]></category>
		<category><![CDATA[atac]]></category>
		<category><![CDATA[cybersecurity]]></category>
		<category><![CDATA[cyberwar]]></category>
		<category><![CDATA[ddos]]></category>
		<category><![CDATA[romania]]></category>
		<category><![CDATA[rusia]]></category>
		<guid isPermaLink="false">https://hackout.ro/?p=12286</guid>

					<description><![CDATA[<p>Hacktivismul este un fenomen în mediul online, iar adepții acestor grupări de hacktivism aleg să atace cibernetic în mod organizat diferite entități, cu scopul de a susține o cauză sau idelogie comună. Rusia este un stat căruia i se atribuie multe grupări de hacktivism, în special de la începutul războiului din Ucraina. În Ucraina numărul [&#8230;]</p>
<p>The post <a href="http://hackout.ro/grupari-de-hackeri-rusi-ataca-romania/">Grupări de hackeri ruși atacă România</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></description>
										<content:encoded><![CDATA[<p class="wp-block-paragraph"><strong>Hacktivismul </strong>este un fenomen în mediul online, iar adepții acestor grupări de hacktivism aleg să atace cibernetic în mod organizat diferite entități, cu scopul de a susține o cauză sau idelogie comună. Rusia este un stat căruia i se atribuie multe grupări de hacktivism, în special de la începutul războiului din Ucraina. </p>



<p class="wp-block-paragraph">În Ucraina numărul de atacuri cibernetice a crescut simțitor de la începerea războiului. O multitudine dintre acestea fiind atacuri de tip DDoS <em>(Distributed Denial of Service).</em> Aceste atacuri sunt specifice grupărilor de hacktivism, iar efectul lor constă în blocarea traficului legitim a unui server prin suprasolicitarea serverului cu un trafic imens de cereri, provocând astfel o blocare temporară a serverului, astfel cererile legitime nu vor fi executate.</p>



<p class="wp-block-paragraph">România, fiind membra NATO cu baze NATO pe teritoriul românesc,  a fost și ea ținta unor atacuri DDoS. Mai multe instituții bancare printre care Banca Transilvania și BCR au fost țintele unor atacuri de acest tip iar activitatea online a platformelor bancare a fost întreruptă.  Aceste atacuri au fost revendicate de o grupare de hacktivism rusească, cunoscută sub numele de <strong>NoName057</strong>. </p>



<p class="wp-block-paragraph"><strong>NoName057</strong> este o grupare de hacktivism resposabilă pentru numărate atacuri DDoS din UE, având un canal de Telegram de unde coordonează și revendică aceste atacuri. Numărul de membri este de peste 6.000 pe canalul de Telegram în limba engleză, fiind o grupare activă cu număr de membri în creștere. </p>



<p class="wp-block-paragraph"><strong>În România țintele acestei grupări au fost: </strong></p>



<ul class="wp-block-list">
<li>Banca Comercială Română </li>



<li>Banca Transilvania</li>



<li>Alpha Bank Romania S.A</li>



<li>CREDITCOOP Cooperative Bank </li>



<li>Guvernul României</li>



<li>Serviciul de telecomunicatii speciale</li>



<li>MIA of Romania</li>



<li>Banca națională a României</li>



<li>Telekom Romania</li>



<li>MOL România</li>



<li>Cert-RO</li>
</ul>



<figure class="wp-block-image aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="913" height="765" src="https://hackout.ro/wp-content/uploads/2024/03/Captura-de-ecran-noname-russia.png" alt="" class="wp-image-12287" style="width:486px;height:auto" srcset="http://hackout.ro/wp-content/uploads/2024/03/Captura-de-ecran-noname-russia.png 913w, http://hackout.ro/wp-content/uploads/2024/03/Captura-de-ecran-noname-russia-300x251.png 300w, http://hackout.ro/wp-content/uploads/2024/03/Captura-de-ecran-noname-russia-768x644.png 768w" sizes="(max-width: 913px) 100vw, 913px" /></figure>



<figure class="wp-block-image aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="1017" height="869" src="https://hackout.ro/wp-content/uploads/2024/03/Captura-de-ecran-noname-rusia.png" alt="" class="wp-image-12288" style="width:486px;height:auto" srcset="http://hackout.ro/wp-content/uploads/2024/03/Captura-de-ecran-noname-rusia.png 1017w, http://hackout.ro/wp-content/uploads/2024/03/Captura-de-ecran-noname-rusia-300x256.png 300w, http://hackout.ro/wp-content/uploads/2024/03/Captura-de-ecran-noname-rusia-768x656.png 768w" sizes="(max-width: 1017px) 100vw, 1017px" /></figure>



<figure class="wp-block-image aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="996" height="874" src="https://hackout.ro/wp-content/uploads/2024/03/Captura-de-ecran-noname-russia-3.png" alt="" class="wp-image-12289" style="width:485px;height:auto" srcset="http://hackout.ro/wp-content/uploads/2024/03/Captura-de-ecran-noname-russia-3.png 996w, http://hackout.ro/wp-content/uploads/2024/03/Captura-de-ecran-noname-russia-3-300x263.png 300w, http://hackout.ro/wp-content/uploads/2024/03/Captura-de-ecran-noname-russia-3-768x674.png 768w" sizes="(max-width: 996px) 100vw, 996px" /></figure>



<figure class="wp-block-image aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="521" height="774" src="https://hackout.ro/wp-content/uploads/2024/03/image.png" alt="" class="wp-image-12296" style="width:486px;height:auto" srcset="http://hackout.ro/wp-content/uploads/2024/03/image.png 521w, http://hackout.ro/wp-content/uploads/2024/03/image-202x300.png 202w" sizes="(max-width: 521px) 100vw, 521px" /></figure>



<p class="wp-block-paragraph"><strong>Se pare că motivul acestor atacuri ar fi Baza NATO din România ”Mihail Kogălniceanu”, iar scopul acestor atacuri a fost să afecteze economia românească, drept pedeapsă pentru trupele NATO staționate pe teritoriul românesc. </strong></p>



<p class="wp-block-paragraph">România nu a fost singura victima a acestor atacuri tip DDoS, <strong>Franța</strong>, <strong>Belgia</strong> și <strong>Cehia </strong>au fost și ele atacate de NoName057 din aceleași principii idelogice rusești. Se pare că războiul din Ucraina este totodată un război cibernetic fără granițe, pe care grupările de hackeri rusești vor să și-l asume.</p>



<figure class="wp-block-image aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="538" height="724" src="https://hackout.ro/wp-content/uploads/2024/03/image-1.png" alt="" class="wp-image-12297" style="width:456px;height:auto" srcset="http://hackout.ro/wp-content/uploads/2024/03/image-1.png 538w, http://hackout.ro/wp-content/uploads/2024/03/image-1-223x300.png 223w" sizes="(max-width: 538px) 100vw, 538px" /></figure>



<figure class="wp-block-image aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="499" height="731" src="https://hackout.ro/wp-content/uploads/2024/03/image-2.png" alt="" class="wp-image-12298" style="width:456px;height:auto" srcset="http://hackout.ro/wp-content/uploads/2024/03/image-2.png 499w, http://hackout.ro/wp-content/uploads/2024/03/image-2-205x300.png 205w" sizes="(max-width: 499px) 100vw, 499px" /></figure>



<figure class="wp-block-image aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="528" height="773" src="https://hackout.ro/wp-content/uploads/2024/03/image-3.png" alt="" class="wp-image-12299" style="width:457px;height:auto" srcset="http://hackout.ro/wp-content/uploads/2024/03/image-3.png 528w, http://hackout.ro/wp-content/uploads/2024/03/image-3-205x300.png 205w" sizes="(max-width: 528px) 100vw, 528px" /></figure>



<p class="wp-block-paragraph">NoName057 va continua aceste atacuri cibernetice, atât asupra României, dar mai ales asupra UE. Fiind o campanie cibernetică în desfășurare prin care se urmărește o lovitură economică în țările din UE, respectiv slăbirea pe cât posibil efortul Occidentului de-a oferi ajutor în războiul din Ucraina. <span style="text-decoration: underline;">Ne putem aștepta ca în următoarea perioadă ca aceste atacuri cibernetice să se sporească din parte unui număr mai mare de grupări de filieră rusească. </span></p>



<p class="wp-block-paragraph"><strong>Campania pornită de NoName057, poartă numele de </strong><mark style="background-color:rgba(0, 0, 0, 0)" class="has-inline-color has-vivid-red-color"><strong>DDoSia</strong></mark><strong>, iar numărul de adepți este în creștere</strong>. Se crede ca această campanie <strong>a început in 2023, tinta principală fiind, evident, Ucraina, UE fiind o țintă secundară, dar importantă în campania lansată de NoName057</strong>. În principal, după cum am putut observa în  prima parte a acestui articol, Campania DDoSia vizează instituții guvernamentale sau instutuții cu greutate în țările țintă. </p>



<p class="wp-block-paragraph">Pe lângă grupul ilustrat anterior, NoName057 folosește mai multe platforme, în special în spațiul rusesc, prin care își coordonează atacurile DDoS. ,,<em>Armata</em>&#8221; de rețele de tip <em>botnet</em> fiind una de luat în considerare, având în vedere mărimea Federației Ruse și numărul posibil de adepți pe care îi vedem doar pe canalul de Telegram în limba engleză. Este posibil ca NoName057 să aibă adepți chiar din întreaga lume.</p>



<p class="wp-block-paragraph">În același timp, ne putem aștepta la un răspuns din partea grupărilor occidentale, spațiul cibernetic fiind populat și de numărate grupări pro occident. Rusia fiind la rândul ei atacată cibernetic în numărate rânduri. <strong>CyberWarfare </strong>este o armă preferată de guvernele din întreaga lume, fiind modul perfect prin care se poate crea un mediu de instabilitate, iar atribuirea exactă unui atac cibernetic, fără o recunoaștere din  partea autorului atacului, este dificilă.</p>



<h2 class="wp-block-heading"><strong>Atacul de la Camera Deputaților</strong></h2>



<p class="wp-block-paragraph">În ultima perioadă se pare că România a ajuns în atenția grupărilor de hackeri, putem aminti aici atacul de la Camera deputaților prin care s-au exfiltrat <strong>250 MB de date personale ale deputaților și documente legale</strong>. Atacul a fost revendicat de gruparea <strong>Cyclops</strong>, care este cunoscută pentru atacuri tip Ransomware și InfoStealer malware. În prezent gruparea este acuzată de mai multe atacuri cibernetice. </p>



<p class="wp-block-paragraph"><strong>Cyclops </strong>ofera servicii de <em>Malware as a Service</em>, fiind o grupare care se bazează pe complexitatea sistemului malițios dezvoltat în regim propriu, în vederea atingerii obiectivului malițios. Gruparea este cunoscută sub o multitudine de denumiri: <strong>APT28, Fancy Bear, Sednit, Sofacy, Voodoo Bear, the Sandworm, Knight</strong>. Specialiștii în securitate cibernetică cred ca aceasta grupare este in directă legatură cu <span style="text-decoration: underline;">guvernul rus</span>.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="317" height="230" src="https://hackout.ro/wp-content/uploads/2024/03/Cyclops.png" alt="" class="wp-image-12291" srcset="http://hackout.ro/wp-content/uploads/2024/03/Cyclops.png 317w, http://hackout.ro/wp-content/uploads/2024/03/Cyclops-300x218.png 300w" sizes="(max-width: 317px) 100vw, 317px" /></figure>



<p class="wp-block-paragraph"><strong>Printre malware dezvoltate de această grupare putem aminti: </strong></p>



<ul class="wp-block-list">
<li>Cyclops Ransomware</li>



<li>Cyclops Blink </li>



<li>Knight Ransomware</li>



<li>Dot Net stealer (InfoStealer)</li>
</ul>



<p class="wp-block-paragraph"><strong>Cyclops</strong>, sau oricare denumire o preferăm, este o grupare eficientă, care se bazează pe abilitățile personale în coordonarea unui atac cibernetic cu un program malițios dezvoltat pe baza unor vulnerabilități pentru fiecare sistem de operare în parte. Eficiența ascestei grupări poate fi un rezultat a unei finanțări generoase din partea Guvernului Rus. </p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="430" src="https://hackout.ro/wp-content/uploads/2024/03/Camera-deputatilor-hack-1024x430.png" alt="" class="wp-image-12290" srcset="http://hackout.ro/wp-content/uploads/2024/03/Camera-deputatilor-hack-1024x430.png 1024w, http://hackout.ro/wp-content/uploads/2024/03/Camera-deputatilor-hack-300x126.png 300w, http://hackout.ro/wp-content/uploads/2024/03/Camera-deputatilor-hack-768x322.png 768w, http://hackout.ro/wp-content/uploads/2024/03/Camera-deputatilor-hack.png 1358w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">La puțin timp după atac, <strong>Knight </strong>a revendicat atacul pe site-ul <strong>Ransomfeed</strong>, adăugând și poze prin care să își ateste rolul de atacator. Grupările de hackeri care vor să le fie atribuite diferite atacuri cibernetice, în special când vorbim de instituții puternice, doresc să își scoată în evidență puterea în mediul cibernetic și importanța care ar trebui să le fie atribuită. </p>



<h2 class="wp-block-heading"><strong>Concluzii</strong></h2>



<p class="wp-block-paragraph">România este o țară cu o poziție geografică de mijloc, fiind între marile puteri. Rusia este un stat care își manifesta puterea în toate planurile disponibile, iar România este membră UE și NATO, aceste atacuri demostrând relațile tensionate din ultima vreme. </p>



<p class="wp-block-paragraph"><strong>Securitatea cibernetică devine din ce în ce mai dificil de asigurat și complexitatea unui atac cibernetic este dat de vulnerabilitățile din sistemul victimei.</strong> Securitatea cibernetică românească se află în fața unei provocări la care va trebui să îi facă față prin metodele cele mai eficiente, deși de multe ori un atac cibernetic este foarte greu de prevenit, având în vedere componenta umană. </p>



<p class="wp-block-paragraph"><strong>Educația </strong>în acest sens este o metodă prin care securitatea cibernetică poate fi întărită, precum și atragerea de specialiști care să facă față nevoilor de securitate cibernetică din spectrul cu care ne confruntăm. </p><p>The post <a href="http://hackout.ro/grupari-de-hackeri-rusi-ataca-romania/">Grupări de hackeri ruși atacă România</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></content:encoded>
					
					<wfw:commentRss>http://hackout.ro/grupari-de-hackeri-rusi-ataca-romania/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Hackerii chinezi se folosesc de contextul războiului pentru a spiona status rus</title>
		<link>http://hackout.ro/hackerii-chinezi-se-folosesc-de-contextul-razboiului-pentru-a-spiona-status-rus/</link>
					<comments>http://hackout.ro/hackerii-chinezi-se-folosesc-de-contextul-razboiului-pentru-a-spiona-status-rus/#respond</comments>
		
		<dc:creator><![CDATA[Echipa Hackout.ro]]></dc:creator>
		<pubDate>Fri, 27 May 2022 15:33:42 +0000</pubDate>
				<category><![CDATA[Știri]]></category>
		<category><![CDATA[china]]></category>
		<category><![CDATA[cyberwar]]></category>
		<category><![CDATA[razboi]]></category>
		<category><![CDATA[rusia]]></category>
		<category><![CDATA[spionaj]]></category>
		<category><![CDATA[ucraina]]></category>
		<guid isPermaLink="false">https://hackout.ro/?p=8547</guid>

					<description><![CDATA[<p>În timp ce Kremlinul se luptă cu un roi de atacuri cibernetice din partea hackerilor care sprijină Ucraina, China folosește războiul pentru a spiona Rusia. Un raport realizat de Check Point Research arată interesul grupărilor Stone Panda &#38; Mustang Panda &#8211; presupuse grupări finanțate de către statul chinez &#8211; în spionarea sistemelor defensive ale rusiei. Check Point [&#8230;]</p>
<p>The post <a href="http://hackout.ro/hackerii-chinezi-se-folosesc-de-contextul-razboiului-pentru-a-spiona-status-rus/">Hackerii chinezi se folosesc de contextul războiului pentru a spiona status rus</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></description>
										<content:encoded><![CDATA[<div data-elementor-type="wp-post" data-elementor-id="8547" class="elementor elementor-8547" data-elementor-post-type="post">
						<section class="elementor-section elementor-top-section elementor-element elementor-element-61aa973 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="61aa973" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-4c039a6" data-id="4c039a6" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-1d13621 elementor-widget elementor-widget-heading" data-id="1d13621" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">În timp ce Kremlinul se luptă cu un roi de atacuri cibernetice din partea hackerilor care sprijină Ucraina, China folosește războiul pentru a spiona Rusia.
</h3>				</div>
				</div>
				<div class="elementor-element elementor-element-bd989f2 elementor-widget elementor-widget-text-editor" data-id="bd989f2" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Un <a href="https://research.checkpoint.com/2022/twisted-panda-chinese-apt-espionage-operation-against-russians-state-owned-defense-institutes/">raport</a> realizat de <em>Check Point Research</em> arată interesul grupărilor <strong><span style="color: #ff0000;">Stone Panda &amp; Mustang Panda</span></strong> &#8211; presupuse grupări finanțate de către statul chinez &#8211; în spionarea sistemelor defensive ale rusiei.</p><p><em>Check Point Research (CPR)</em> au studiat timp de două luni multiple APT-uri <em>(Advance Persistent Threats &#8211; <a href="https://ro.frwiki.wiki/wiki/Advanced_Persistent_Threat">Amenințare persistentă avansată</a>) </em>ce țintesc în mod direct entități rusești de interes prin atacuri de tip <em>spear-phishing</em>.</p><p>CPR arată în raportul publicat faptul că au fost folosite mailuri false ce impersonau angajați sau oficiali care conțineau atașate fișiere tip Word care infectează utilizatorul odată deschise. Tot aceștia documentează modul prin care fișierul odată executat încearcă să treacă neobservat de sistemele de securitate instalate local prin apeluri dinamice ce fac imposibilă analiza lor.</p><p>Se confirmă faptul ca cel puțin două institute de cercetare din domeniul sistemelor de apărare națională din Rusia au primit astfel de mailuri malițioase. Valul de atacuri a fost denumit <span style="color: #ff0000;"><strong>Twisted Panda</strong></span>.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-1d5d53a elementor-widget elementor-widget-image" data-id="1d5d53a" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="669" height="851" src="http://hackout.ro/wp-content/uploads/2022/05/rusia-twisted-panda-1.png" class="attachment-large size-large wp-image-8550" alt="" srcset="http://hackout.ro/wp-content/uploads/2022/05/rusia-twisted-panda-1.png 669w, http://hackout.ro/wp-content/uploads/2022/05/rusia-twisted-panda-1-236x300.png 236w" sizes="(max-width: 669px) 100vw, 669px" />															</div>
				</div>
				<div class="elementor-element elementor-element-697eb13 elementor-widget elementor-widget-text-editor" data-id="697eb13" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>O altă destinație neconfirmată ce a fost țintită de acest val de atacuri se află în Belarus, țară a carui președinte Alexander Lukashenko este un susținător al lui Vladimir Putin.</p><p>Ambele institute ruse țintite aparțin Rostec, grup de companii deținute de statul rus, specializate în zona de apărare națională.</p><p>CRP corelează acest val de atacuri cu o campanie de lungă durată lansată împotriva Rusiei încă din Iunie 2021, aparent încă activă.</p><p>Backdoor-ul ce se instalează odată cu deschiderea fișierului a mai fost identificat și în trecut de cei de la CRP și poartă numele de <strong>SPINNER</strong>.</p><p><strong><em>&#8222;Scopul acestui backdoor și al campaniei demarate de către gruparea susținută de statul chinez, este colectarea de informații din interiorul institutelor de tehnologie avansată din zona de industrie de apărare ale Rusiei pentru a menține avansul tehnologic al Chinei.&#8221;</em></strong>  menționează spre final raportul CRP.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-ee2a302 elementor-widget elementor-widget-text-editor" data-id="ee2a302" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Sursa: <a href="https://cybernews.com/news/chinese-hackers-use-war-in-ukraine-to-target-russias-military-complex/">cybernews.com</a></p>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				</div><p>The post <a href="http://hackout.ro/hackerii-chinezi-se-folosesc-de-contextul-razboiului-pentru-a-spiona-status-rus/">Hackerii chinezi se folosesc de contextul războiului pentru a spiona status rus</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></content:encoded>
					
					<wfw:commentRss>http://hackout.ro/hackerii-chinezi-se-folosesc-de-contextul-razboiului-pentru-a-spiona-status-rus/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Rezumat al atacurilor grupării Killnet</title>
		<link>http://hackout.ro/rezumat-al-atacurilor-gruparii-killnet/</link>
					<comments>http://hackout.ro/rezumat-al-atacurilor-gruparii-killnet/#comments</comments>
		
		<dc:creator><![CDATA[Echipa Hackout.ro]]></dc:creator>
		<pubDate>Tue, 03 May 2022 18:28:50 +0000</pubDate>
				<category><![CDATA[Știri]]></category>
		<category><![CDATA[cyberwar]]></category>
		<category><![CDATA[ddos]]></category>
		<category><![CDATA[killnet]]></category>
		<category><![CDATA[rusia]]></category>
		<guid isPermaLink="false">https://hackout.ro/?p=8491</guid>

					<description><![CDATA[<p>Contextul actual Ultimele zile au fost marcate de atacurile cibernetice lansate de hackerii reuniți sub titulatura Killnet, cunoscuți pentru atitudinea pro-rusă exprimată în contextul războiului dintre Federația Rusă și Ucraina. Mii de atacuri malițioase au fost prevenite, iar Guvernul României, Ministerul Apărării Naționale, Poliția Română și Directoratul Național de Securitate Cibernetică sunt doar câteva dintre [&#8230;]</p>
<p>The post <a href="http://hackout.ro/rezumat-al-atacurilor-gruparii-killnet/">Rezumat al atacurilor grupării Killnet</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></description>
										<content:encoded><![CDATA[<div data-elementor-type="wp-post" data-elementor-id="8491" class="elementor elementor-8491" data-elementor-post-type="post">
						<section class="elementor-section elementor-top-section elementor-element elementor-element-14f5f73 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="14f5f73" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-c25675e" data-id="c25675e" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-6a07e51 elementor-widget elementor-widget-heading" data-id="6a07e51" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Contextul actual</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-8de0dd8 elementor-widget elementor-widget-text-editor" data-id="8de0dd8" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Ultimele zile au fost marcate de atacurile cibernetice lansate de hackerii reuniți sub titulatura <span style="color: #ff0000;"><em>Killnet</em></span>, cunoscuți pentru atitudinea pro-rusă exprimată în contextul războiului dintre Federația Rusă și Ucraina.</p><p>Mii de atacuri malițioase au fost prevenite, iar Guvernul României, Ministerul Apărării Naționale, Poliția Română și Directoratul Național de Securitate Cibernetică sunt doar câteva dintre instituțiile importante ale statului, ale căror site-uri au fost atacate de hackeri la finalul lunii aprilie.</p><p>Nu au fost înregistrate furturi de date sensibile de la nivelul sistemelor vizate, însă atacurile DDoS lansate au reușit să facă inaccesibile site-urile instituțiilor și să plaseze gruparea Killnet printre cele mai vizibile în planul cybernetic.</p><p>Din afirmațiile făcute pe platformele de socializare în care sunt activi, acțiunile lor vin ca urmare a sprijinului oferit de România Ucrainei.</p><p><span style="color: #ff0000;"><strong>Subliniem</strong> </span>faptul că atacurile de tip DDoS, folosite de gruparea <em>Killnet</em>, sunt niște atacuri de complexitate scăzută ce afectează doar pe termen scurt disponibilitatea website-urilor și nicidecum bazele de date, conturile sau aplicațiile interne.</p>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-545c7f8 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="545c7f8" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-f37164a" data-id="f37164a" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-7c8413b elementor-widget elementor-widget-heading" data-id="7c8413b" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Recomandările hackout.ro pentru IMM-uri în perioada imediat următoare</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-4f06e7e elementor-widget elementor-widget-text-editor" data-id="4f06e7e" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Pe baza incidentelor raportate de către utilizatorii noștrii, am identificat o creștere a mailurilor de phishing ce țintesc afaceri din zona energetică, logistică și resurse umane.</p>
<p>Tehnicile folosite de atacatori sunt clasicele mailuri ce conțin presupuse facturi false, mailuri ce dispun resetarea parolei pentru email sau mailuri ce solicită documente private care conțin date despre arhitecturile informatice.</p>
<p></p>
<p><strong>Câteva sfaturi pentru utilizatori:</strong></p>
<ul>
<li>Folosiți programe de tip antivirus licențiate;</li>
<li>Fiți vigilenți și atenționați-vă angajații și colaboratorii cu privire la atacurile de tip phishing (facturi false neachitate, cereri de acces pentru fișiere confidenționale, cereri de resetare parolă);</li>
<li>Blocați constant traficul generat prin servere de tip proxy (<a href="https://api.proxyscrape.com/?request=displayproxies&amp;proxytype=socks5&amp;timeout=10000&amp;country=all">găsiți aici serverele folosite frecvent de gruparea Killnet</a> &#8211; extrase din codul sursă folosit și transmis prin grupurile de Telegram);</li>
</ul>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-2198f0e elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="2198f0e" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-97d4952" data-id="97d4952" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-e25de29 elementor-widget elementor-widget-spacer" data-id="e25de29" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-fad5dc9 elementor-widget elementor-widget-heading" data-id="fad5dc9" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Articole în presă:</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-4a8bea4 elementor-grid-2 elementor-posts--align-center elementor-grid-tablet-2 elementor-grid-mobile-1 elementor-posts--thumbnail-top elementor-widget elementor-widget-posts" data-id="4a8bea4" data-element_type="widget" data-e-type="widget" data-settings="{&quot;classic_columns&quot;:&quot;2&quot;,&quot;classic_row_gap&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:36,&quot;sizes&quot;:[]},&quot;classic_columns_tablet&quot;:&quot;2&quot;,&quot;classic_columns_mobile&quot;:&quot;1&quot;,&quot;classic_row_gap_tablet&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]},&quot;classic_row_gap_mobile&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]}}" data-widget_type="posts.classic">
				<div class="elementor-widget-container">
							<div class="elementor-posts-container elementor-posts elementor-posts--skin-classic elementor-grid" role="list">
				<article class="elementor-post elementor-grid-item post-8491 post type-post status-publish format-standard has-post-thumbnail hentry category-stiri tag-cyberwar tag-ddos tag-killnet tag-rusia" role="listitem">
				<a class="elementor-post__thumbnail__link" href="http://hackout.ro/rezumat-al-atacurilor-gruparii-killnet/" tabindex="-1" >
			<div class="elementor-post__thumbnail"><img loading="lazy" decoding="async" width="300" height="175" src="http://hackout.ro/wp-content/uploads/2022/05/killnet-300x175.jpg" class="attachment-medium size-medium wp-image-8492" alt="" srcset="http://hackout.ro/wp-content/uploads/2022/05/killnet-300x175.jpg 300w, http://hackout.ro/wp-content/uploads/2022/05/killnet-768x448.jpg 768w, http://hackout.ro/wp-content/uploads/2022/05/killnet.jpg 820w" sizes="(max-width: 300px) 100vw, 300px" /></div>
		</a>
				<div class="elementor-post__text">
				<h3 class="elementor-post__title">
			<a href="http://hackout.ro/rezumat-al-atacurilor-gruparii-killnet/" >
				Rezumat al atacurilor grupării Killnet			</a>
		</h3>
				</div>
				</article>
				<article class="elementor-post elementor-grid-item post-8472 post type-post status-publish format-standard has-post-thumbnail hentry category-stiri tag-atac tag-cyberwar tag-dnsc tag-institutie tag-killnet tag-rusia" role="listitem">
				<a class="elementor-post__thumbnail__link" href="http://hackout.ro/inca-o-institutie-din-romania-atacata-de-gruparea-pro-rusa-killnet/" tabindex="-1" >
			<div class="elementor-post__thumbnail"><img loading="lazy" decoding="async" width="300" height="225" src="http://hackout.ro/wp-content/uploads/2022/04/killnet-russian-heckers-01_38019200-300x225.webp" class="attachment-medium size-medium wp-image-8473" alt="" srcset="http://hackout.ro/wp-content/uploads/2022/04/killnet-russian-heckers-01_38019200-300x225.webp 300w, http://hackout.ro/wp-content/uploads/2022/04/killnet-russian-heckers-01_38019200.webp 670w" sizes="(max-width: 300px) 100vw, 300px" /></div>
		</a>
				<div class="elementor-post__text">
				<h3 class="elementor-post__title">
			<a href="http://hackout.ro/inca-o-institutie-din-romania-atacata-de-gruparea-pro-rusa-killnet/" >
				Încă o instituție din România atacată de gruparea pro-rusă Killnet			</a>
		</h3>
				</div>
				</article>
				</div>
		
						</div>
				</div>
				<div class="elementor-element elementor-element-fa51352 elementor-widget elementor-widget-text-editor" data-id="fa51352" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p><blockquote class="wp-embedded-content" data-secret="stcnZ75Ra4"><a href="https://www.biziday.ro/214202-2/">Londra. Un român, implicat în atacurile cibernetice rusești din ultimele zile asupra unor site-uri din România, a fost arestat de poliția britanică, la cererea autorităților române.</a></blockquote><iframe class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="&#8220;Londra. Un român, implicat în atacurile cibernetice rusești din ultimele zile asupra unor site-uri din România, a fost arestat de poliția britanică, la cererea autorităților române.&#8221; &#8212; Biziday" src="https://www.biziday.ro/214202-2/embed/#?secret=3XjMNSPlJH#?secret=stcnZ75Ra4" data-secret="stcnZ75Ra4" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe></p><p><blockquote class="wp-embedded-content" data-secret="DER3NnR7yG"><a href="https://www.biziday.ro/grupul-pro-rus-de-hackeri-killnet-au-atacat-site-ul-directoratul-national-de-securitate-cibernetica-care-momentan-nu-functioneaza/">Grupul pro-rus de hackeri Killnet a atacat site-ul Directoratului Național de Securitate Cibernetică, care nu a funcționat timp de mai multe ore, la o zi după ce a revendicat atacul asupra mai multor site-uri guvernamentale.</a></blockquote><iframe class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="&#8220;Grupul pro-rus de hackeri Killnet a atacat site-ul Directoratului Național de Securitate Cibernetică, care nu a funcționat timp de mai multe ore, la o zi după ce a revendicat atacul asupra mai multor site-uri guvernamentale.&#8221; &#8212; Biziday" src="https://www.biziday.ro/grupul-pro-rus-de-hackeri-killnet-au-atacat-site-ul-directoratul-national-de-securitate-cibernetica-care-momentan-nu-functioneaza/embed/#?secret=lOFtF8L6PH#?secret=DER3NnR7yG" data-secret="DER3NnR7yG" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe></p><p><blockquote class="wp-embedded-content" data-secret="TI9PWy7FWb"><a href="https://www.biziday.ro/214251-2/">Gruparea de hackeri Killnet confirmă că a fost ajutată de un român din Anglia și cere eliberarea acestuia. În caz contrar, amenință că va ataca site-ul Ministerului Sănătății și &#8220;întreaga structură informațională&#8221;.</a></blockquote><iframe class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="&#8220;Gruparea de hackeri Killnet confirmă că a fost ajutată de un român din Anglia și cere eliberarea acestuia. În caz contrar, amenință că va ataca site-ul Ministerului Sănătății și &#8220;întreaga structură informațională&#8221;.&#8221; &#8212; Biziday" src="https://www.biziday.ro/214251-2/embed/#?secret=YZNBVXDgwA#?secret=TI9PWy7FWb" data-secret="TI9PWy7FWb" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe></p><p><blockquote class="wp-embedded-content" data-secret="Tk9ldIRFQc"><a href="https://www.biziday.ro/psd-anunta-ca-site-ul-sau-a-fost-tinta-unui-atac-cibernetic-venit-din-rusia-atacul-a-fost-prezentat-pe-telegram-si-de-grupul-de-hackeri-killnet/">PSD anunță că site-ul său a fost ținta unui atac cibernetic venit din Rusia. Atacul a fost prezentat pe Telegram și de grupul de hackeri Killnet.</a></blockquote><iframe class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="&#8220;PSD anunță că site-ul său a fost ținta unui atac cibernetic venit din Rusia. Atacul a fost prezentat pe Telegram și de grupul de hackeri Killnet.&#8221; &#8212; Biziday" src="https://www.biziday.ro/psd-anunta-ca-site-ul-sau-a-fost-tinta-unui-atac-cibernetic-venit-din-rusia-atacul-a-fost-prezentat-pe-telegram-si-de-grupul-de-hackeri-killnet/embed/#?secret=CxQPu5hwR7#?secret=Tk9ldIRFQc" data-secret="Tk9ldIRFQc" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe></p><p><blockquote class="wp-embedded-content" data-secret="e7N0mfcEcs"><a href="https://www.biziday.ro/serviciul-de-telecomunicatii-speciale-a-blocat-mii-de-atacuri-malitioase-in-ultimele-zile-indreptate-asupra-site-urilor-unora-dintre-cele-mai-importante-institutii-din-romania-sts-precizeaza-ca-numa/">Serviciul de Telecomunicații Speciale a blocat mii de atacuri malițioase în ultimele zile, îndreptate asupra site-urilor unora dintre cele mai importante instituții din România. STS precizează că numărul acestora a crescut semnificativ, iar pe unele pagini chiar s-a dublat.</a></blockquote><iframe class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="&#8220;Serviciul de Telecomunicații Speciale a blocat mii de atacuri malițioase în ultimele zile, îndreptate asupra site-urilor unora dintre cele mai importante instituții din România. STS precizează că numărul acestora a crescut semnificativ, iar pe unele pagini chiar s-a dublat.&#8221; &#8212; Biziday" src="https://www.biziday.ro/serviciul-de-telecomunicatii-speciale-a-blocat-mii-de-atacuri-malitioase-in-ultimele-zile-indreptate-asupra-site-urilor-unora-dintre-cele-mai-importante-institutii-din-romania-sts-precizeaza-ca-numa/embed/#?secret=wuf6Y8t8za#?secret=e7N0mfcEcs" data-secret="e7N0mfcEcs" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe></p><p> </p>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				</div><p>The post <a href="http://hackout.ro/rezumat-al-atacurilor-gruparii-killnet/">Rezumat al atacurilor grupării Killnet</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></content:encoded>
					
					<wfw:commentRss>http://hackout.ro/rezumat-al-atacurilor-gruparii-killnet/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>Încă o instituție din România atacată de gruparea pro-rusă Killnet</title>
		<link>http://hackout.ro/inca-o-institutie-din-romania-atacata-de-gruparea-pro-rusa-killnet/</link>
					<comments>http://hackout.ro/inca-o-institutie-din-romania-atacata-de-gruparea-pro-rusa-killnet/#comments</comments>
		
		<dc:creator><![CDATA[Echipa Hackout.ro]]></dc:creator>
		<pubDate>Sat, 30 Apr 2022 04:22:24 +0000</pubDate>
				<category><![CDATA[Știri]]></category>
		<category><![CDATA[atac]]></category>
		<category><![CDATA[cyberwar]]></category>
		<category><![CDATA[dnsc]]></category>
		<category><![CDATA[institutie]]></category>
		<category><![CDATA[killnet]]></category>
		<category><![CDATA[rusia]]></category>
		<guid isPermaLink="false">https://hackout.ro/?p=8472</guid>

					<description><![CDATA[<p>Directoratul Național de Securitate Cibernetică (DNSC fost CERT-RO) a fost atacat Sâmbătă în jurul orei 03:00, gruparea Killnet a revendicat un atac asupra www.dnsc.ro. Aceștia</p>
<p>The post <a href="http://hackout.ro/inca-o-institutie-din-romania-atacata-de-gruparea-pro-rusa-killnet/">Încă o instituție din România atacată de gruparea pro-rusă Killnet</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></description>
										<content:encoded><![CDATA[<div data-elementor-type="wp-post" data-elementor-id="8472" class="elementor elementor-8472" data-elementor-post-type="post">
						<section class="elementor-section elementor-top-section elementor-element elementor-element-e973d86 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="e973d86" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-35a09a7" data-id="35a09a7" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-eca4a57 elementor-widget elementor-widget-heading" data-id="eca4a57" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Directoratul Național de Securitate Cibernetică (DNSC fost CERT-RO) a fost atacat</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-0568c26 elementor-widget elementor-widget-text-editor" data-id="0568c26" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Sâmbătă în jurul orei 03:00, gruparea <span style="color: #ff0000;"><strong>Killnet</strong> </span>a revendicat un atac asupra www.<strong>dnsc.ro</strong>.</p><p>Aceștia nu au publicat încă un comunicat oficial.</p><p>Gruparea nu a precizat motivul atacului, însă au scris pe Telegram: ,,<em>Legiunea este mai puternică.</em>&#8221; imediat după ce au revendicat atacul.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-d010098 elementor-widget elementor-widget-html" data-id="d010098" data-element_type="widget" data-e-type="widget" data-widget_type="html.default">
				<div class="elementor-widget-container">
					<script async src="https://telegram.org/js/telegram-widget.js?19" data-telegram-post="Legion_Russia/69" data-width="100%"></script>				</div>
				</div>
				<div class="elementor-element elementor-element-2e8ba4f elementor-widget elementor-widget-heading" data-id="2e8ba4f" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Gruparea Killnet</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-c172a32 elementor-widget elementor-widget-text-editor" data-id="c172a32" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Atacul vine la o zi după ce gruparea a atacat mai multe stie-uri ale instituțiilor românești. Vezi și <a href="https://hackout.ro/atac-cibernetic-de-amploare-asupra-institutiilor-publice-din-romania/">atac cibernetic de amploare asupra instituțiilor românești</a> .</p><p> </p>								</div>
				</div>
				<div class="elementor-element elementor-element-f368b80 elementor-widget elementor-widget-spacer" data-id="f368b80" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-887f4a7 elementor-widget elementor-widget-heading" data-id="887f4a7" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Actualizări</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-502d187 elementor-widget elementor-widget-text-editor" data-id="502d187" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p><em> &#8211; Ora 7:30 -&gt; website-ul directoratului a redevenit funcțional parțial</em></p>								</div>
				</div>
				<div class="elementor-element elementor-element-7760a3f elementor-widget elementor-widget-image" data-id="7760a3f" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="768" height="389" src="http://hackout.ro/wp-content/uploads/2022/04/dnsc-768x389.png" class="attachment-medium_large size-medium_large wp-image-8484" alt="" srcset="http://hackout.ro/wp-content/uploads/2022/04/dnsc-768x389.png 768w, http://hackout.ro/wp-content/uploads/2022/04/dnsc-300x152.png 300w, http://hackout.ro/wp-content/uploads/2022/04/dnsc-1024x519.png 1024w, http://hackout.ro/wp-content/uploads/2022/04/dnsc-1536x778.png 1536w, http://hackout.ro/wp-content/uploads/2022/04/dnsc.png 1847w" sizes="(max-width: 768px) 100vw, 768px" />															</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				</div><p>The post <a href="http://hackout.ro/inca-o-institutie-din-romania-atacata-de-gruparea-pro-rusa-killnet/">Încă o instituție din România atacată de gruparea pro-rusă Killnet</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></content:encoded>
					
					<wfw:commentRss>http://hackout.ro/inca-o-institutie-din-romania-atacata-de-gruparea-pro-rusa-killnet/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>Reflexia conflictului militar ruso-ucrainean în mediul virtual</title>
		<link>http://hackout.ro/reflexia-conflictului-militar-ruso-ucrainean-in-mediul-virtual/</link>
					<comments>http://hackout.ro/reflexia-conflictului-militar-ruso-ucrainean-in-mediul-virtual/#comments</comments>
		
		<dc:creator><![CDATA[Echipa Hackout.ro]]></dc:creator>
		<pubDate>Wed, 16 Mar 2022 09:08:07 +0000</pubDate>
				<category><![CDATA[Știri]]></category>
		<category><![CDATA[againstthewest]]></category>
		<category><![CDATA[anonymous]]></category>
		<category><![CDATA[bluehornet]]></category>
		<category><![CDATA[cibernetic]]></category>
		<category><![CDATA[conti]]></category>
		<category><![CDATA[contileaks]]></category>
		<category><![CDATA[cyberwar]]></category>
		<category><![CDATA[ddos]]></category>
		<category><![CDATA[razboi]]></category>
		<category><![CDATA[rusia]]></category>
		<category><![CDATA[ucraina]]></category>
		<guid isPermaLink="false">https://hackout.ro/?p=7323</guid>

					<description><![CDATA[<p>De la finalul lunii februarie 2022, războiul dintre Federația Rusă și Ucraina a fost transpus și în plan virtual. Entitățile hacktiviste au derulat atacuri cibernetice</p>
<p>The post <a href="http://hackout.ro/reflexia-conflictului-militar-ruso-ucrainean-in-mediul-virtual/">Reflexia conflictului militar ruso-ucrainean în mediul virtual</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></description>
										<content:encoded><![CDATA[<div data-elementor-type="wp-post" data-elementor-id="7323" class="elementor elementor-7323" data-elementor-post-type="post">
						<section class="elementor-section elementor-top-section elementor-element elementor-element-f082049 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="f082049" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-fc37de4" data-id="fc37de4" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-0fd56d6 elementor-widget elementor-widget-text-editor" data-id="0fd56d6" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>De la finalul lunii februarie 2022, războiul dintre Federația Rusă și Ucraina a fost transpus și în plan virtual. Entitățile hacktiviste au derulat atacuri cibernetice în concordanță cu interesele pe care doresc să le promoveze.</p><p>În acest context, s-au diferențiat cele mai active grupări care sprijină Ucraina sau Federația Rusă, axându-se pe diferite tipuri de activități nelegitime derulate în mediul virtual:</p>								</div>
				</div>
				<div class="elementor-element elementor-element-faa9212 elementor-widget elementor-widget-heading" data-id="faa9212" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Pro-Ucraina</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-10abf2a elementor-widget elementor-widget-text-editor" data-id="10abf2a" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<h6><strong>Exfiltrare de date:</strong></h6><ul><li>Gruparea intitulată ,,<strong>AgainstTheWest</strong>&#8222;, ulterior redenumită ,,<strong>BlueHornet</strong>&#8222;:<ul><li>Gruparea a activat pe Twitter, în prezent toate mesajele sunt șterse <a href="https://twitter.com/_blue_hornet">https://twitter.com/_blue_hornet</a>;</li></ul></li><li><strong>ContiLeaks:</strong><ul><li>Un fost membru al grupării Conti care a părăsit gruparea odată cu atacul Rusiei asupra Ucrainei și a început să distribuie informații despre grupare<ul><li><a href="https://twitter.com/contileaks">https://twitter.com/contileaks</a>;</li></ul></li><li>Analiză îndetaliată realizată pe baza infomațiilor publicate de ConiLeaks:<ul><li><a href="https://research.checkpoint.com/2022/leaks-of-conti-ransomware-group-paint-picture-of-a-surprisingly-normal-tech-start-up-sort-of/">https://research.checkpoint.com/2022/leaks-of-conti-ransomware-group-paint-picture-of-a-surprisingly-normal-tech-start-up-sort-of/</a></li></ul></li></ul></li></ul><h6><strong>Atacuri ransomware:</strong></h6><ul><li><strong>Belarusian Cyber Partisans</strong>:<ul><li>Hackerii ar fi derulat un atac cibernetic asupra Căilor Ferate din Belarus, în scopul încetinirii transferului forțelor de ocupare și oferirii ucrainenilor mai mult timp să respingă atacul<ul><li><a href="https://www.cyberscoop.com/belarusian-hacktivists-launch-another-attack-russia-cyber-hacktivism/">https://www.cyberscoop.com/belarusian-hacktivists-launch-another-attack-russia-cyber-hacktivism/</a></li></ul></li></ul></li></ul><h6><strong>Atacuri de tip DDoS cu scopul de a indisponibila servicii rusești:</strong></h6><ul><li><strong>Anonymous</strong>:<ul><li>Au declarat oficial că se alatură Ucrainei și că vor ataca servicii online din Rusia. Aceștia au derulat atacuri de tip DDoS și au expus camere web nesecurizate din Rusia:<ul><li><a href="http://behindenemylines.live">behindenemylines.live</a></li></ul></li></ul></li><li><strong>IT Army of Ukraine</strong>;</li><li><strong>BlackHawk</strong>;</li><li><strong>CNG</strong>:<ul><li>Grupare afiliată Anonymous, a derulat un atac cibernetic asupra celei mai importante bănci din Federația Rusă, SberBANK, exfiltrând date confidențiale din sistemele compromise<ul><li><a href="https://twitter.com/YourAnonNews/status/1498141037138780161">https://twitter.com/YourAnonNews/status/1498141037138780161</a></li></ul></li></ul></li><li><strong>GhostClan</strong>.</li></ul><h6><strong>Campanii de dezinformare:</strong></h6><ul><li><strong>IT Army of Ukraine Psyops</strong>:<ul><li><a href="https://twitter.com/marcopsyops">https://twitter.com/marcopsyops</a></li></ul></li></ul>								</div>
				</div>
				<div class="elementor-element elementor-element-0a6a91c elementor-widget-divider--view-line elementor-widget elementor-widget-divider" data-id="0a6a91c" data-element_type="widget" data-e-type="widget" data-widget_type="divider.default">
				<div class="elementor-widget-container">
							<div class="elementor-divider">
			<span class="elementor-divider-separator">
						</span>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-0fe18b9 elementor-widget elementor-widget-heading" data-id="0fe18b9" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Pro-Rusia</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-55e5013 elementor-widget elementor-widget-text-editor" data-id="55e5013" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<h6><strong>Exfiltrare de date:</strong></h6><ul><li><strong>Cooming Project</strong>:<ul><li><a href="https://socradar.io/what-you-need-to-know-about-russian-cyber-escalation-in-ukraine/">https://socradar.io/what-you-need-to-know-about-russian-cyber-escalation-in-ukraine/</a>;</li></ul></li><li><strong>The Red Bandits:</strong><ul><li><a href="https://socradar.io/what-you-need-to-know-about-russian-cyber-escalation-in-ukraine/">https://socradar.io/what-you-need-to-know-about-russian-cyber-escalation-in-ukraine/</a>.</li></ul></li></ul><h6><strong>Atacuri ransomware:</strong></h6><ul><li><strong>Conti Ransomware Gang</strong>;</li><li><strong>Stormous Ransomware</strong>:<ul><li><a href="https://socradar.io/who-is-stormous-ransomware-group/">https://socradar.io/who-is-stormous-ransomware-group/</a>.</li></ul></li></ul><h6><strong>Campanii de dezinformare:</strong></h6><ul><li>Sandworm.</li></ul>								</div>
				</div>
				<div class="elementor-element elementor-element-d685fb2 elementor-widget-divider--view-line elementor-widget elementor-widget-divider" data-id="d685fb2" data-element_type="widget" data-e-type="widget" data-widget_type="divider.default">
				<div class="elementor-widget-container">
							<div class="elementor-divider">
			<span class="elementor-divider-separator">
						</span>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-61a7fcf elementor-widget elementor-widget-spacer" data-id="61a7fcf" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-948e1d1 elementor-widget elementor-widget-text-editor" data-id="948e1d1" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Mediul cibernetic a devenit noul teatru de război, context în care hacktiviștii au inițiat atacuri cibernetice în scopul exfiltrării de date din sistemele compromise. Având în vedere evoluția conflictului dintre cele două state, activitățile ilicite desfășurate în mediul online se vor intensifica în următoarea perioadă și vor  viza sisteme informatice de interes deosebit.</p>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-e6f4f6e elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="e6f4f6e" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-b22187d" data-id="b22187d" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-a5709fc elementor-widget elementor-widget-spacer" data-id="a5709fc" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-4541445 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="4541445" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-4dc9255" data-id="4dc9255" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-012e2c1 elementor-widget elementor-widget-spacer" data-id="012e2c1" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-2cc3d2c elementor-widget elementor-widget-text-editor" data-id="2cc3d2c" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Surse:</p><ul><li><a href="https://techmonitor.ai/technology/cybersecurity/cyberattacks-russia-ukraine-conflict-so-far-no-more-than-nuisance">https://techmonitor.ai/technology/cybersecurity/cyberattacks-russia-ukraine-conflict-so-far-no-more-than-nuisance</a></li><li><a href="https://twitter.com/Cyberknow20">https://twitter.com/Cyberknow20</a></li><li><a href="https://cyberknow.medium.com/update-9-2022-russia-ukraine-war-cyber-group-tracker-march-12-7a0400a0dfb9">https://cyberknow.medium.com/update-9-2022-russia-ukraine-war-cyber-group-tracker-march-12-7a0400a0dfb9</a></li></ul>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				</div><p>The post <a href="http://hackout.ro/reflexia-conflictului-militar-ruso-ucrainean-in-mediul-virtual/">Reflexia conflictului militar ruso-ucrainean în mediul virtual</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></content:encoded>
					
					<wfw:commentRss>http://hackout.ro/reflexia-conflictului-militar-ruso-ucrainean-in-mediul-virtual/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
	</channel>
</rss>
