Ascultă Radio România Constanța Live

DNSC: Atacul cibernetic asupra Electrica a aparţinut grupării Lynx Ransomware; experţii recomandă utilizarea scriptului de scanare Yara

Experţii în securitate cibernetică recomandă cu fermitate ca, în eventualitatea unei infectări cu ransomware, să nu se plătească răscumpărarea solicitată de către atacatori.

hacker - foto - unsplash
Foto: unsplash.com

Publicat de Doina Sirbu, 11 decembrie 2024, 17:09

Atacul derulat, luni, asupra sistemelor critice ale Grupului Electrica a fost susţinut de gruparea de criminalitate cibernetică Lynx Ransomware, informează Directoratul Naţional de Securitate Cibernetică (DNSC), într-un comunicat transmis, miercuri, AGERPRES.

„Directoratul Naţional de Securitate Cibernetică a fost notificat în dimineaţa zilei de luni, 9 decembrie 2024, referitor la un atac cibernetic desfăşurat asupra Grupului Electrica. În cel mai scurt timp, specialişti ai DNSC s-au deplasat la faţa locului pentru a oferi suport în remedierea problemei şi investigarea incidentului, unul de tip ransomware, alături de alte autorităţi cu atribuţii în domeniu. Pe baza datelor disponibile, sistemele critice pentru alimentarea cu curent electric nu au fost afectate şi sunt funcţionale, iar investigaţia este momentan în derulare. DNSC recomandă tuturor entităţilor, în special celor din domeniul energiei, indiferent dacă au fost sau nu afectate de atacul ransomware, susţinut de gruparea de criminalitate cibernetică Lynx Ransomware, să scaneze infrastructura proprie IT&C cu privire la binarul maliţios (criptorul) prin utilizarea scriptului de scanare Yara”, se arată în comunicat.

În acelaşi context, experţii în securitate cibernetică recomandă cu fermitate ca, în eventualitatea unei infectări cu ransomware, să nu se plătească răscumpărarea solicitată de către atacatori.

Totodată, pentru a limita extinderea incidentului, DNSC recomandă următoarele: identificaţi ce sisteme sunt afectate şi izolaţi-le imediat de restul reţelei, cât şi de la Internet; păstraţi o copie a mesajului de răscumpărare şi orice alte comunicări de la atacatori (aceste informaţii sunt utile pentru autorităţi sau pentru analiza ulterioară a atacului); păstraţi/colectaţi toate informaţiile de tip jurnal relevante, de pe echipamentele afectate, dar şi de la echipamente de reţea, firewall etc.; examinaţi jurnalele de sistem pentru a identifica mecanismul prin care a fost compromisă infrastructura IT&C; informaţi imediat toţi angajaţii şi notificaţi clienţii şi partenerii de afaceri afectaţi cu privire la incident şi amploarea acestuia; identificaţi eventuale instrumente/utilitare ce vă pot ajuta în procesul de decriptare (unele organizaţii, cum ar fi Europol şi alte companii de securitate cibernetică, oferă instrumente gratuite pentru decriptarea anumitor tipuri de ransomware).

De asemenea, dacă există o copie de rezervă a datelor, trebuie restaurate sistemele afectate din backup, după ce s-a efectuat o „sanitizare” completă a sistemelor. În plus, compania trebuie să se asigure că toate programele, aplicaţiile şi sistemele de operare sunt actualizate la ultimele versiuni şi de faptul că toate vulnerabilităţile cunoscute sunt corectate.

Grupul Electrica a anunţat, luni, într-un comunicat de presă transmis Bursei de Valori Bucureşti (BVB), că este supus unui atac cibernetic şi că echipele de specialişti colaborează cu autorităţile naţionale în domeniul securităţii cibernetice pentru gestionarea şi remedierea incidentului.

Pe acest subiect, Ministerul Energiei a transmis, în aceeaşi zi, că atacul cibernetic produs asupra sistemelor informatice ale Distribuţie Energie Electrică România (DEER) a fost de tip ransomware, însă echipamentele de reţea nu sunt afectate, în timp ce sistemul SCADA este izolat şi complet funcţional, a precizat, luni, Ministerul Energiei.

Grupul Electrica este un jucător-cheie pe piaţa de distribuţie, furnizare şi producţie a energiei electrice din România, precum şi unul dintre cei mai importanţi jucători din sectorul serviciilor energetice.

Compania oferă servicii pentru aproximativ 4 milioane de utilizatori şi are o arie de cuprindere naţională – cu organizare în trei zone pentru distribuţia energiei electrice: Transilvania Nord, Transilvania Sud, Muntenia Nord, şi pe cuprinsul întregii ţări pentru furnizarea energiei electrice şi pentru întreţinere şi servicii energetice.

Din iulie 2014, Electrica este o companie cu capital majoritar privat, listată pe bursele de valori din Bucureşti şi Londra. Electrica este singura companie românească listată din domeniul distribuţiei şi furnizării energiei electrice.

Sursă: AGERPRES

Florin Cocargeanu, USR Constanța: “O replică nereușită a trenulețului din Parcul Tăbăcărie revine, dar cu ce preț?”
Ştiri vineri, 11 aprilie 2025, 11:54

Florin Cocargeanu, USR Constanța: “O replică nereușită a trenulețului din Parcul Tăbăcărie revine, dar cu ce preț?”

Florin Cocargeanu, consilier local USR scrie pe pagina sa de socializare că pentru lucrările începute în Parcul Tăbăcărie în vederea...

Florin Cocargeanu, USR Constanța: “O replică nereușită a trenulețului din Parcul Tăbăcărie revine, dar cu ce preț?”
AUDIO | În teorie, noua lege a pensiilor permite cumulul pensiei cu salariul în cazul beneficiarilor de pensie de invaliditate și de handicap, însă textul din lege este ambiguu
Ştiri vineri, 11 aprilie 2025, 11:38

AUDIO | În teorie, noua lege a pensiilor permite cumulul pensiei cu salariul în cazul beneficiarilor de pensie de invaliditate și de handicap, însă textul din lege este ambiguu

Noua lege a pensiilor permite cumulul pensiei cu salariul în cazul beneficiarilor de pensie de invaliditate și de handicap. Însă, textul de lege...

AUDIO | În teorie, noua lege a pensiilor permite cumulul pensiei cu salariul în cazul beneficiarilor de pensie de invaliditate și de handicap, însă textul din lege este ambiguu
OMD Mamaia Constanța: 1 Mai în Mamaia – „Valuri de Distracție” te așteaptă pe litoral
Ştiri vineri, 11 aprilie 2025, 11:26

OMD Mamaia Constanța: 1 Mai în Mamaia – „Valuri de Distracție” te așteaptă pe litoral

Minivacanța de 1 Mai bate la ușă, iar Stațiunea Mamaia se pregătește din nou să devină epicentrul distracției de pe litoral! Pentru cei care...

OMD Mamaia Constanța: 1 Mai în Mamaia – „Valuri de Distracție” te așteaptă pe litoral
Vernisajul expoziției „Eroziune” are loc la Colegiul Național de Arte „Regina Maria”
Ştiri vineri, 11 aprilie 2025, 10:57

Vernisajul expoziției „Eroziune” are loc la Colegiul Național de Arte „Regina Maria”

Colegiul Național de Arte „Regina Maria” vă invită  vineri, 11 aprilie, de la ora 13.00, la vernisajul expoziției...

Vernisajul expoziției „Eroziune” are loc la Colegiul Național de Arte „Regina Maria”
Ştiri vineri, 11 aprilie 2025, 10:18

AUDIO | În ce stadiu este proiectul șoselei de centură a municipiului Tulcea

Proiectul șoselei de centură a municipiului Tulcea a ajuns într-o etapă importantă: săptămâna viitoare se va stabili cine va coordona...

AUDIO | În ce stadiu este proiectul șoselei de centură a municipiului Tulcea
Ştiri vineri, 11 aprilie 2025, 09:50

În weekend avem Maratonul Argonauților în Cheile Dobrogei

Asociația Sportivă Activ Pontica din Constanța organizează pe 12 și 13 aprilie 2025, ediția a VII-a, a Maratonului Argonauților în Cheile și...

În weekend avem Maratonul Argonauților în Cheile Dobrogei
Ştiri vineri, 11 aprilie 2025, 09:38

TULCEA: În perioada 1 februarie-31 martie, polițiștii au reținut 316 permise de conducere

În ceea ce privește activitatea Serviciului Rutier Tulcea în perioada 01 februarie- 31 martie 2025, polițiștii s-au axat pe reducerea numărului...

TULCEA: În perioada 1 februarie-31 martie, polițiștii au reținut 316 permise de conducere
Ştiri vineri, 11 aprilie 2025, 09:28

Campionatul Județean de Șah al Constanței este programat la Năvodari

Campionatul Județean de Șah al Constanței se va desfășura în zilele de 12 și 13 aprilie la Cantina Socială din Năvodari, strada...

Campionatul Județean de Șah al Constanței este programat la Năvodari