Améliorer activement la puissance masculine et n est pas seulement appelé cialis 10mg prix. La qualité européenne actuelle est peu coûteuse.

DNSC, ANCPI, Cadastru, parole, lipsa antivirusului
Categorie: Actual

• Directoratul Național de Securitate Cibernetică (DNSC) a prezentat raportul tehnic intermediar privind atacul de tip ransomware care a paralizat infrastructura informatică a Agenției Naționale de Cadastru și Publicitate Imobiliară (ANCPI).
• Analiza clasează incidentul printre cele mai grave din spațiul public românesc, acesta fiind favorizat de o succesiune de vulnerabilități vechi, parole reutilizate și lipsa unor măsuri fundamentale de protecție.

Potrivit raportului, infrastructura ANCPI nu beneficia de un antivirus instalat pe serverele care rulau aplicațiile principale. Deși soluția de securitate Bitdefender era prezentă în rețea, s-a stabilit că aceasta rula exclusiv la nivelul stațiilor de lucru ale angajaților.
De asemenea, monitorizarea a fost deficitară, în condițiile în care firewall-ul pentru aplicații web păstra jurnalele de conexiune doar șapte minute.

Raportul poate fi consultat AICI.

Consecințele au fost severe pentru disponibilitatea sistemelor publice. Atacatorii au preluat controlul asupra platformei de administrare virtuală, au scanat toate cele 1.083 de mașini virtuale, au șters aproximativ 100 dintre ele și au criptat servere critice. Printre aplicațiile afectate se numără eTerra, MyEterra, ePayment, Registrul Agricol Național și geoportalele utilizate de primării.

Pe lângă blocarea activității, atacul a dus la exfiltrarea de date sensibile și resurse tehnice. Pirații cibernetici au extras codul sursă al unor proiecte esențiale din platforma internă GitLab, inclusiv module de securitate și fișiere folosite la procesarea plăților, ceea ce facilitează potențiale atacuri viitoare.

Totodată, au fost furate două milioane de înregistrări conținând date personale, e-mailuri și parole criptate ale utilizatorilor externi ai platformei de plăți, alături de credențiale administrative ale rețelei.

Raportul DNSC evidențiază și un aspect pozitiv: nu există indicii că baza de date principală Oracle Exadata ar fi fost compromisă, datele fiind salvate prin replicare periodică la centrul din Brașov. Cu toate acestea, impactul operațional rămâne la nivel maxim din cauza distrugerilor masive de mașini virtuale și a compromiterii codului sursă.

CITEȘTE ȘI: Atacul cibernetic de la ANCPI blochează piața imobiliară. Termenul limită pentru TVA redus ar putea fi prelungit

Back To Top