News

DIICOT și SRI au destructurat o grupare de hackeri care plănuia să provoace haos în România

15.05.2020 | 19:25
ADVERTISEMENT

DIICOT și SRI au destructurat o grupare de hackeri care avea în plan să împiedice lupta Guvernului cu Covid-19. Gruparea „Pentaguard” plănuia să atace informatic mai multe spitale din România, pentru a încetini lupta autorităților cu noul coronavirus.

DIICOT și SRI au destructurat o grupare de hackeri

Procurorii DIICOT au făcut mai multe percheziții la gruparea de hackeri „Pentaguard”, cea care plănuia să lanseze mai multe atacuri informatice asupra unor spitale din România, pentru a le afecta infrastructura informatică.

ADVERTISEMENT

Procurorii DIICOT – Structura Centrală împreună cu ofițeri de poliție judiciară din cadrul Direcției de Combatere a Criminalității Organizate au percheziționat, vineri, trei locații din Capitală pentru a destructura un grup infracțional organizat specializat în operațiuni ilegale cu dispozitive și programe informatice, acces ilegal la un sistem informatic, alterarea integrității datelor informatice și fals informatic”, au menționat cei de la DIICOT.

Gruparea infracțională organizată s-ar fi constituit la începutul anului 2020 și era formată din patru persoane care activau în mediul virtual sub titulatura de „Pentaguard”, conform stiripesurse.ro

ADVERTISEMENT

„Obiectivul grupării urma să ţintească două paliere execuţionale, respectiv: deţinerea de aplicaţii informatice destinate a fi folosite în atacuri informatice specifice de tip SQl Injection şi Defacement, având ca finalitate, accesarea neautorizată, urmată de compromiterea conţinutului şi după caz, sustragerea datelor informatice stocate, acţiuni ce au avut drept ţintă domenii web ce găzduiau site-urile mai multor instituţii publice (instituţii ale administraţiei publice centrale şi locale, guvernamentale) şi private (instituţii financiar- bancare, culturale, educaţie, etc), din România şi Republica Moldova și deţinerea şi dezvoltarea de aplicaţii informatice maliţioase – malware, în scopul utilizării lor în atacuri informatice de tip rasomware – cryptolocker (criptarea datelor informatice şi blocarea implicită a funcţionării legitime a acestora) şi R.A.T. (Remote Acces Troian – controlul de la distanţă a computerului ţintă)”, au concluzionat cei de la DIICOT.

Gruparea a plănuit mai multe atacuri malițioase care aveau ca scop blocarea, restricţionarea accesului şi perturbarea sistemelor informatice, precum şi accesarea şi alterarea frauduloasă a conţinutului domeniilor web, asupra mai multor instituții importante din România, în mai multe orașe din țară.

ADVERTISEMENT

Modul de operare al grupării infracționale, explicat de procurorii DIICOT

DIICOT a explicat modul de operaționare al grupării de hackeri: „La diferite intervale de timp şi în baza aceleiași rezoluții infracționale, cu intenția de a accesa ilegal şi a compromite prin introducerea neautorizată de date informatice şi modificarea fără drept a conţinutului platformelor ţintă, prin aceeaşi modalitate de operare, inculpații au exercitat mai multe atacuri informatice de tip „Sql Injection” şi „Defacement” asupra altor site-uri web aparținând unor persoane juridice publice şi private din România, fiind afectate atât disponibilitatea cât şi integritatea conținutului datelor stocate în cadrul respectivelor infrastructuri informatice.

Mai mult, din informațiile obținute până în prezent a reieșit faptul că aceștia intenționau să lanseze inclusiv atacuri informatice de tip „ransomware”, în perioada imediat următoare, asupra unor instituții de sănătate publică din România, în general spitale, folosind o inginerie socială prin trimiterea unei aplicații malițioase executabile, din familiile „Locky” sau „BadRabbit” (virus informatic), mascate într-un e-mail şi sub forma unui fișier ce aparent ar veni din partea altor instituții guvernamentale, referitor la amenințarea COVID19”.

ADVERTISEMENT

SRI a avut un rol important în întreaga operațiune, fiind un ajutor de nădejde pentru DIICOT în identificarea și prinderea infractorilor.

ADVERTISEMENT