{"id":119638,"date":"2015-03-25T15:11:06","date_gmt":"2015-03-25T15:11:06","guid":{"rendered":"https:\/\/bm.dev.synology.me\/?p=119638"},"modified":"2015-03-25T15:11:06","modified_gmt":"2015-03-25T15:11:06","slug":"cert-ro-peste-24-milioane-de-adrese-ip-din-romania-au-fost-implicate-in-incidente-de-securitate-cibernetica-in-2014","status":"publish","type":"post","link":"https:\/\/bm.dev.synology.me\/?p=119638","title":{"rendered":"CERT-RO: Peste 2,4 milioane de adrese IP din Rom\u00e2nia au fost implicate \u00een incidente de securitate cibernetic\u0103 \u00een 2014"},"content":{"rendered":"<p>\nComparativ cu 2013, num\u0103rul alertelor a crescut cu 81,4%, iar cel al IP-uri unice afectate cu 9,1%.<\/p>\n<p>\n&#8220;\u00cen 2014, CERT-RO &#8211; punct na\u0163ional de contact cu privire la incidente de securitate cibernetic\u0103 &#8211; a recep\u0163ionat \u015fi procesat peste 78 milioane de alerte de securitate cibernetic\u0103, care au afectat peste 2,4 milioane IP-uri unice din Rom\u00e2nia implicate \u00een diverse tipuri de incidente de securitate cibernetic\u0103&#8221;, se arat\u0103 \u00eentr-un comunicat al CERT-RO.<\/p>\n<p>\nConform datelor CERT-RO, 24% din totalul IP-urilor unice alocate spa\u0163iului cibernetic rom\u00e2nesc (2,4 milioane) au fost implicate \u00een cel pu\u0163in o alert\u0103 de securitate cibernetic\u0103, \u00een cre\u015ftere fa\u0163\u0103 de 16% \u00een anul 2013.<\/p>\n<p>\nDe asemenea, 54% din alertele primite vizeaz\u0103 sisteme informatice configurate necorespunz\u0103tor (misconfigured), nesecurizate sau vulnerabile, ce ofer\u0103 diverse servicii nesecurizate \u00een Internet, folosite de atacatori pentru ascunderea identit\u0103\u0163ii \u015fi lansarea de atacuri cibernetice asupra altor \u0163inte.<\/p>\n<p>\n\u00cen plus, 46% din alerte vizeaz\u0103 sisteme informatice din Rom\u00e2nia, victime ale unor atacatori care au reu\u015fit preluarea de resurse \u00een cadrul unor re\u0163ele de tip botnet (zombie) prin exploatarea unor vulnerabilit\u0103\u0163i tehnice \u015fi infectarea sistemelor cu diverse tipuri de aplica\u0163ii malware.<\/p>\n<p>\nUn num\u0103r de 10.759 domenii &#8220;.ro&#8221; au fost notificate c\u0103tre CERT-RO ca fiind compromise \u00een cursul anului 2014, cu 5% mai multe domenii dec\u00e2t \u00een cursul anului 2013 (10.239 domenii) ceea ce reprezint\u0103 aproximativ 1,5% din totalul domeniilor &#8220;.ro&#8221; \u00eenregistrate \u00een Rom\u00e2nia, \u00een luna decembrie 2013.<\/p>\n<p>\nPotrivit CERT-RO, amenin\u0163\u0103rile de natur\u0103 informatic\u0103 asupra spa\u0163iului cibernetic na\u0163ional continu\u0103 s\u0103 se diversifice, iar majoritatea alertelor primite se refer\u0103 sisteme infectate cu diverse variante de malware.<\/p>\n<p>\n&#8220;Re\u0163elele de tip botnet reprezint\u0103 cea mai important\u0103 problem\u0103 existent\u0103 \u00een spa\u0163iul cibernetic na\u0163ional deoarece aceste computere compromise pot fi utilizate \u00een derularea de atacuri cibernetice asupra altor \u0163inte din Rom\u00e2nia sau din spa\u0163iul extern \u0163\u0103rii noastre. Oricare dintre cele dou\u0103 tipuri de sisteme, men\u0163ionate mai sus, pot fi folosite cu rol de \u00abproxy\u00bb pentru desf\u0103\u015furarea altor atacuri asupra unor \u0163inte din afara \u0163\u0103rii, reprezent\u00e2nd astfel poten\u0163iale amenin\u0163\u0103ri la adresa altor sisteme conectate la Internet&#8221;. se mai spune \u00een comunicat.<\/p>\n<p>\nCERT-RO atrage aten\u0163ia c\u0103 dispozitivele sau echipamentele de re\u0163ea de uz casnic (routere wireless) sau care fac parte din categoria Internet of Things (IoT), cum ar fi camere web, smart TV, smartphone sau imprimante, odat\u0103 conectate la Internet, devin \u0163inta atacatorilor, iar vulnerabilit\u0103\u0163ile acestora sunt exploatate de c\u0103tre atacatori pentru a ob\u0163ine accesul \u00een re\u0163eaua \u00een care acestea sunt utilizate sau pentru lansarea de atacuri asupra altor \u0163inte din Internet.<\/p>\n<p>\n&#8220;Entit\u0103\u0163i din Rom\u00e2nia au fost \u0163inta unor atacuri informatice direc\u0163ionate \u015fi complexe, de tip APT (Advanced Persistent Threat) lansate de c\u0103tre grupuri ce au capacitatea \u015fi motiva\u0163ia necesar\u0103 pentru a ataca \u00een mod persistent o \u0163int\u0103 \u00een scopul ob\u0163inerii anumitor beneficii (de obicei acces la informa\u0163ii sensibile)&#8221;, se mai spune \u00een comunicat.<\/p>\n<p>\nCentrul Na\u0163ional de R\u0103spuns la Incidente de Securitate Cibernetic\u0103 \u2013 CERT-RO este o structur\u0103 independent\u0103 de expertiz\u0103 \u015fi cercetare-dezvoltare \u00een domeniul protec\u0163iei infrastructurilor cibernetice.<\/p>\n<p>\nEntitatea se afl\u0103 \u00een coordonarea Ministerului pentru Societatea Informa\u0163ional\u0103 \u015fi este finan\u0163at integral de la bugetul de stat.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Centrul Na\u0163ional de R\u0103spuns la Incidente de Securitate Cibernetic\u0103 (CERT-RO) a primit anul trecut peste 78 milioane alerte de securitate cibernetic\u0103 cu privire la mai mult de 2,4 milioane IP-uri unice din Rom\u00e2nia implicate \u00een diverse tipuri de incidente de securitate cibernetic\u0103.<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[510],"tags":[39948,39947,26392],"class_list":["post-119638","post","type-post","status-publish","format-standard","hentry","category-actualitate","tag-alerte","tag-cert-ro","tag-securitate-cibernetica"],"_links":{"self":[{"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=\/wp\/v2\/posts\/119638","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=119638"}],"version-history":[{"count":0,"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=\/wp\/v2\/posts\/119638\/revisions"}],"wp:attachment":[{"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=119638"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=119638"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=119638"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}