SRI anunță că România este ținta unui nou atac cibernetic, cu un impact mai mare decât Red October şi este realizat de o entitate care prezintă caracteristicile unui actor statal, a anunțat vineri, purtătorul de cuvânt al SRI, Sorin Sava. Spionaj pentru informatii confidențiale
Purtătorul de cuvânt al Serviciului Român de Informații, Sorin Sava a declarat pentru Evenimentul zilei că entitatea statală care a dat acest atac pare a fi aceeași cu inițiatorul operațiunii Red October. " Se pare că este vorba despre același autor. Deocamdată investigăm și încercăm să stopăm acest atac, care este încă în desfășurare. Încercăm să limităm pagubele", a precizat Sorin Sava.
Sorin Sava spune că ameninţarea cibernetică reprezintă una dintre cele mai mari şi mai dinamice ameninţări la adresa securităţii naţionale a României. Iar acest atac este "mai mare decât cel din ianuarie 2013".
„Acest atac este unul cu totul nou faţă de Red October, este realizat însă de o entitate care prezintă caracteristicile unui actor statal. Din estimările SRI, acest atac are un impact mai mare, din cauza nivelului tehnologic superior, care îi perimite să se disimuleze mai bine şi să preia sub control reţeaua compromisă, în scop exfiltrării (opusul infiltrării, n.r.) de informaţii. Potrivit şi estimărilor SRI, atacul are cu certitudine relevanţă în planul securităţii naţionale a României prin profilul entităţilor compromise, motiv pentru care, în prezent, Serviciul, prin echipele specializate de reacţie la atacuri cibernetice, întreprinde măsuri specifice pentru identificarea tuturor entităţilor afectate, evitarea consecinţelor şi stoparea atacului", a spus Sava pentru Evenimentul zilei.
Mai multe organizaţii guvernamentale din Europa, inclusiv din România, au fost victima unui atac informatic prin intermediul unui aplicaţii de tip malware, creată pentru a spiona şi colecta informaţii geopolitice confidenţiale, a anunţat Kaspersky Lab România.
Sorin Sava a declarat, referitor la informaţia potrivit căreia mai multe organizaţii guvernamentale din Europa, inclusiv din România, au fost victima unui atac informatic prin intermediul unui aplicaţii de tip malware, creată pentru a spiona şi colecta informaţii geopolitice confidenţiale. Sava a menţionat că SRI cooperează, în acest scop, cu STS şi CERT-RO (Centrul naţional de răspuns la incidente de securitate cibernetică, n.r.).
„Serviciul reiterează faptul că ameninţarea cibernetică reprezintă una dintre cele mai mari şi mai dinamice ameninţări la adresa securităţii naţionale a României, astfel încât creşterea nivelului securităţii cibernetice este o prioritate a statului român. Serviciul, în calitate de autoritate naţională în domeniul cyber-intelligence, acordă o atenţie prioritară acestui domeniu, în strânsă cooperare cu celelalte instituţii ale statului român, cu partenrii externi, precum şi în parteneriat cu domeniul privat", a mai spus Sava.
Kaspersky Lab România a anunțat inițial despre atacul în desfășurare, potrivit mediafax.ro
Malware-ul este o aplicaţie software creată pentru a fi instalată şi a rula pe un sistem informatic fără consimţământul proprietarului. "Experţii Kaspersky Lab au publicat un nou raport de cercetare ce analizează o serie de incidente de securitate în cadrul cărora au fost utilizate exploit-urile PDF din Adobe Reader (CVE-2013-6040) descoperite recent şi un nou program malware, foarte specializat, numit MiniDuke. MiniDuke a fost folosit săptămâna trecută pentru a ataca mai multe organizaţii guvernamentale şi instituţii din întreaga lume", se arată într-un comunicat al Kaspersky Lab România, subsidiara grupului rus Kaspersky.
Potrivit analizei Kaspersky Lab, mai multe ţinte importante au fost deja compromise de atacurile MiniDuke, inclusiv instituţii guvernamentale, din Ucraina, Belgia, Portugalia, România, Cehia şi Irlanda.
În plus, un institut de cercetare, două think-tank-uri şi un furnizor din domeniul medical din Statele Unite, precum şi un institut de cercetare foarte cunoscut din Ungaria au fost, de asemenea, compromise. Compania Kaspersky Lab, specializată în produse pentru securitatea informatică, informa, la finele anului trecut, că a detectat o campanie de spionaj cibernetic care vizează de cinci ani ţări din Europa de Est şi foste state sovietice, printr-un program creat de experţi rusofoni.
Campania, care are numele de cod "Octombrie roşu", vizează "reprezentanţe diplomatice, administraţii şi institute de cercetare ştiinţifică", explică grupul Kaspersky Lab. Patru IP-uri ale unor instituţii şi ambasade străine din Bucureşti au fost vizate, potrivit Televiziunii Române.
Purtătorul de cuvânt al SRI a declarat, pentru Evenimentul zilei, că atacul cibernetic "Octombrie Roşu" mediatizat de către firma Kaspersky a fost investigat de SRI încă din 2011. Acel atac a vizat accesul la reţele informatice de interes naţional şi culegerea de "informaţii confidenţiale", nu clasificate. "Atenţie, nu este vorba de informaţii clasificate, ci de informaţii confidenţiale", a declarat purtătorul de cuvânt al SRI, Sorin Sava. Sursa: evz.ro