News

Site-uri ale unor instituţii publice şi bancare din România, atacate cibernetic. Killnet, grup de hackeri ruși, revendică acţiunea. Reacţia SRI. Update

Killnet, grup de hackeri pro-rus, a fost autorul care a atacat cibernetic mai multe site-uri din țară, vineri dimineață. Cel al Guvernului României, al Armatei sau al Poliţiei de Frontieră se află printre ele.
29.04.2022 | 13:20
Siteuri ale unor institutii publice si bancare din Romania atacate cibernetic Killnet grup de hackeri rusi revendica actiunea Reactia SRI Update
Site-urile unor instituții importante din țară, atacate cibernetic vineri dimineață. Sursa foto: hepta
ADVERTISEMENT
29-04-2022
19:43

Site-ul PSD, atacat cibernetic de ruşi

PSD susţine că site-ul partidului a fost ţinta unui atac cibernetic venit din Rusia, vineri seara. Site-ul a fost nefuncţional timp de 15 minute.

“Site-ul Partidului Social Democrat a fost indisponibil vineri seara, timp de aproximativ 15 minute, în urma unui atac cibernetic venit dinspre Federaţia Rusă. Departamentul IT al PSD a intervenit prompt şi a repus site-ul în funcţiune”, a transmis partidul.

PSD a mai afirmat şi că “îşi reafirmă apartenenţa la valorile europene şi occidentale” şi condamnă “invazia ilegală” a Rusiei în Ucraina.

29-04-2022
10:28

Un grup de hackeri ruși, Killnet, autorul atacului cibernetic. Ce l-a determinat și ce mesaj a transmis SRI

S-a aflat cine stă în spatele atacului cibernetic pentru mai multe site-uri guvernamentale, printre care instituții financiar-bancare, din țară. Autorii ar fi hackeri ruși de la grupul Killnet.

Într-un mesaj pe Telegram, Killnet a invocat drept motiv de atac declarațiile lui Marcel Ciolacu referitoare la furnizarea de armament Ucrainei.

Pentru atacul cibernetic, SRI a descoperit că Killnet a folosit echipamente din afara României.

”În urma investigațiilor realizate de Centrul Național CYBERINT din cadrul Serviciului Român de Informații s-a stabilit că atacatorii cibernetici au utilizat echipamente de rețea din afara României. Atacatorii au preluat controlul asupra echipamentelor în cauză prin exploatarea de vulnerabilități de securitate cibernetică, respectiv a lipsei unor măsuri de securitate cibernetică și le-au utilizat ca vector de atac asupra site-urilor din România.

Atacul cibernetic a fost revendicat de gruparea KILLNET de sorginte estică, pro-rusă, specializată în atacuri de tip DDoS. Tot în această lună, gruparea KILLNET a lansat atacuri DDoS asupra site-urilor unor instituții din state precum SUA, Estonia, Polonia, Cehia, dar și asupra site-urilor NATO.

Responsabilitatea pentru asigurarea securității cibernetice primare a infrastructurilor afectate nu aparține Serviciului Român de Informații. Cu toate acestea, având în vedere amploarea atacurilor cu impact la adresa securității naționale, Centrul Național CYBERINT din cadrul Serviciului Român de Informații cooperează activ cu entitățile responsabile pentru investigarea atacurilor cibernetice și remedierea efectelor acestora.

Precizăm că site-urile afectate nu fac parte din cadrul Sistemului Național de Protecție a Infrastructurilor IT&C de interes național împotriva amenințărilor provenite din spațiul cibernetic (ȚIȚEICA) gestionat de Serviciul Român de Informații prin Centrul Național CYBERINT ”, a reacționat SRI.

Ce spune ministrul apărării despre atacul cibernetic

Înainte ca Killnet să-și revendice atacul, ministrul apărării, Vasile Dîncu, spunea că acțiunea hackerilor este una ”simbolică” și care nu a afectat baza de date a MApN.

”Nu a fost decât un atac la site-ul nostru de prezentare, pentru transparenţă şi relaţii publice, deci, la o platformă exterioară, care nu are în spate nicio bază de date, nimic. Nu, este un atac simbolic mai degrabă, care încearcă să arate că nu funcţionează, sau să îţi plaseze ceva, un alt mesaj, contrar, aşa se face în această zonă. Nu este un atac care să afecteze să spunem baze de date sau sistemul de comandă sau control, deci nu este cazul. Este doar un atac simbolic, a spus ministrul, jurnaliștilor.

Reacția lui Marcel Ciolacu, în urma atacului cibernetic și a confuziei cu șeful Senatului făcute de hackerii ruși

În anunțul de revendicare a atacului, Killnet l-a considerat responsabil pe Marcel Ciolacu, după ce ar fi dat de înțeles că vrea să livrăm arme Ucrainei, și l-a numit ”șeful Senatului”, în condițiile care el este președintele Camerei Deputaților.

Liderul PSD își susține afirmația referitoarea la furnizarea de armament. Mai exat, că nu există o decizie în acest sens, în prezent, dar, dacă va fi nevoie, țara noastră este pregătită moral și legal pentru acest pas.

”E o greşeală acolo, sunt şi eu, dar  nu am problemă că sunt nominalizat eu, ca preşedinte al Senatului. Declaraţia mea a fost foarte clară, România, dacă este nevoie, este pregătită atât legal cât şi moral să facă acest pas. În acest moment nu există o decizie în sensul acesta”, a explicat Ciolacu.

În ceea ce-l privește pe adevăratul conducător al Senatului, Florin Cîțu, întrebat joi dacă țara noastră ar trebui să sprijine cu armament Ucraina, el s-a pronunțat de acord cu orice efort de susținere a statului vecin.

”Eu am spus că, în general, da, dacă este o decizie. Ştiţi foarte bine că 40 reprezentanţi ai statelor au discutat la baza Ramstein şi decizia a fost de a susţine şi cu armament Ucraina şi am fost de acord ca orice efort, chiar dacă include armament, nu trebuie irosit în acest moment. Partea bună este că există acest punct de cotitură şi administraţia din Ucraina şi preşedintele Zelenski se uită acum cu optimism şi discută despre reconstruirea Ucraina. Vă spun că au avansat nişte termene foarte ambiţioase. Vorbim de 90 miliarde euro investite în infrastructură pe care vor să o refacă în doi ani de zile. Sunt concentraţi pentru a îi aduce înapoi pe cei care au plecat de acasă, refugiaţi şi de aceea aveau foarte bine documentat – 300.000 de familii care şi-au pierdut casele şi aveau această prioritate. Ucraina deja se uită în viitor, se uită cu optimism şi are nevoie de ajutor pe partea de reconstruire”, a declarat Florin Cîţu, în Parlament.

Site-uri importante din țară, atacate cibernetic, vineri dimineață. Este vorba despre cel al Guvernului, gov.ro, al Armatei, mapn.ro,  al Poliției de Frontieră, politiadefrontiera.ro, al CFR călători, cfrcalatori.ro și al unei instituții financiare. Nu se știe, momentan, cine stă în spatele acestei situații.

Reacția reprezentaților Guvernului după atacul cibernetic

Se lucrează în prezent pentru depistarea celui responsabil de atacul cibernetic. Între timp, gov.ro și-a revenit, iar Dan Curbunaru, purtătorul de cuvânt al Executivului, spune că nu au fost afectate date sensibile.

ADVERTISEMENT

”Atacul a implicat un nivel extrem de intens de accesare a acestor site-uri și a activat nivelul de protecție care a blocat accesul celor care voiau să intre pe aceste site-uri.

Nu sunt date sensibile sau confidențiale care să fi fost afectate.Specialiștii trebuie să intervină pentru a identifica sursa accesărilor intense. Prioritatea e restabilirea accesului, experții se vor ocupa să identifice cauzele și sursa efectivă de generare a acestor atacuri.

ADVERTISEMENT

Nu au mai fost atacuri recente de acest tip. Specialiștii IT din România au capacitatea de a gestiona astfel de situații”, a declarat Dan Cărbunaru la Digi 24.

Ce spun reprezentanții Ministerului Apărării după atacul cibernetic. Are totul legătură cu războiul din Ucraina?

Referitor la site-ul MApN, atacul cibernetic a avut loc în jurul orei 4.05, vineri dimineață. Pagina nu conține baze de date și este blocat doar accesul utilizatorilor, nu și funcționarea paginii de internet.

ADVERTISEMENT

”Atacul asupra site-ului MApN atacul a fost declanșat în jurul orei 4.05, în această dimineață. Atacul nu a compromis funcționarea paginii de internet a instituției, ci doar a blocat accesul utilizatorilor la ea, aceasta este natura atacurilor de tip DDOS. Site-ul nostru nu conține baze de date cu caracter sensibil sau clasificat iar atacul nu a afectat alte servicii și rețele informatice ale MApN.

La acest moment, specialiștii comandamentului apărării cibernetice al MApN lucrează pentru reluarea funcționalității paginii de internet. Vom comunica imediat ce vom restabili funcționalitatea site-ului”, a reacționat tot pentru Digi 24 și Constantin Spînu, purtătorul de cuvânt al MApN.

ADVERTISEMENT

Întrebat dacă atacul cibernetic are legătură cu războiul Rusia-Ucraina, Constantin Spînu a refuzat să dea curs unor astfel de vehiculații.

”Nu am niciun fel de date și ar fi doar o speculație din partea mea să spun asta. Vor fi dezvoltate analize în colaborare cu specialiștii din celelalte celelalte structuri guvernamentale pentru identificarea cauzelor și a originii atacului”, a mai spus purtătorul de cuvânt al MApN.

Reacția reprezentanților Poliției de Frontieră

În ceea ce privește site-ul Poliției de Frontieră, reprezentanții instituției au comunicat următoarele:

”Atacul nu a compromis funcționarea paginii de internet a instituției, ci a blocat accesul utilizatorilor la aceasta. Site-ul conține doar informaţii publice şi nu baze de date cu caracter sensibil sau clasificat, iar atacul nu a afectat alte servicii și rețele informatice ale Poliţiei de Frontieră.

Ofiţerii specialişti din cadrul instituţiei, în colaborare cu experţii instituţiilor de specialitate, lucrează pentru remedierea situaţiei şi restabilirea accesului publicului către site-ul PFR”, au precizat cei de la Poliția de Frontieră, pentru sursa menționată anterior.

ADVERTISEMENT