Editoriale Articole Analize Anchete Video G4Plus Contact Donează Donează aici. Susține o presă liberă.

Funcționăm ca organizație non-profit, iar banii rezultați din contribuțiile cititorilor sunt destinați integral finanțării proiectului G4Media. HealthyLife InspiRO Life Flexibilitatea, noul ritm al muncii Travel Sportz Fashion Timp liber ENTR Evenimente G4Debate Orașul meu Green News COHERO4EU Ochii pe rețele Tech Trends Showcase FERMA DUTTON pe SkyShowtime Apă și Energie Investiții la bursa WizzTravel Feed Your Brain Beach Please! Sweet Movie Mercedes-Benz (e)Sprinter: succesul afacerii mele!

4Mind Sport 2024 Home » Anchete » Raport DNSC | Cum a fost îngenuncheată infrastructura de la Cadastru de o breșă de securitate veche de 5 ani și de propriile vulnerabilități / Trei zile și 14 ore le-a luat specialiștilor ANCPI să se prindă că sunt atacați / Cine sunt atacatorii Raport DNSC | Cum a fost îngenuncheată infrastructura de la Cadastru de o breșă de securitate veche de 5 ani și de propriile vulnerabilități / Trei zile și 14 ore le-a luat specialiștilor ANCPI să se prindă că sunt atacați / Cine sunt atacatorii 02 sept. 2026 • 1320 Simona Cârlugea • Anchete –> SHARE: WhatsApp icon Raport DNSC Adaugă-ne ca sursă preferată Urmărește-ne in Discover Ascultă articolul DNSC a finalizat raportul privind atacul cibernetic de la ANCPI. Raportul oficial, consultat de G4Media, arată modul în care atacatorii au exploatat sisteme învechite, s-au infiltrat adânc în rețea și au distrus metodic inclusiv copiile de siguranță ale datelor de cadastru înainte de a lansa faza finală de criptare prin ransomware-ul Black Basta.

Timp de 3 zile și 14 ore, specialiștii IT de la ANCPI nici nu au știut că sunt sub atac. Atacul cibernetic de la ANCPI nu a avut la bază tehnici sofisticate moderne, ci a exploatat o neglijență gravă: rularea unor versiuni software extrem de vechi, neactualizate de ani de zile, scrie în raportul DNSC. DNSC a recuperat capturi de ecran folosite de atacatori pentru a aduce dovezi în șantaj și pentru a se lăuda în comunitatea de cybercrime, și le-a inclus în raport pentru a ilustra cu exactitate modul de operare.

Conform dovezilor tehnice prezentate în raport, vectorul de atac inițial a fost e o versiune extrem de învechită a platformei de management al identității OpenAM – o platformă software folosită pentru g estionarea identității și controlul accesului la aplicații și sisteme informatice. Atacatorii au exploatat o vulnerabilitate critică și au reușit să pătrundă în server și să-și scrie propriile comenzi. Astfel, spune raportul DNSC, au deschis „o conexiune de tip reverse shell de la IP-ul public al ANCPI (86.

105. 218. 12) către infrastructura proprie”.

Pentru a ocoli firewall-ul instituției, atacatorii au folosit un truc clasic – au direcționat conexiunea către un port care lăsa impresia unui trafic de rețea legitim. Conexiunea s-a întors către un IP controlat de atacatori, care aparține furnizorului Alexhost SRL din Chișinău, Republica Moldova , scrie în raportul DNSC. Odată intrați în sistem, atacatorii au trecut rapid la colectarea de credențiale.

Atacatorii au furat amprentele digitale ale parolelor („hash-uri”) stocate în sistem, pentru a încerca ulterior să spargă parolele. S-au concentrat în special pe conturile echipei de dezvoltare, deoarece aceste conturi le puteau da drepturi de acces mai mari la aplicațiile și infrastructura ANCPI. Atacatorii au căutat puncte de pivotare inteligente, care să le asigure accesul și ocolirea mecanismelor de detecție locală, spun specialiștii DNSC.

Iar vulnerabilitatea găsită a fost serverul de monitorizare a rețelei Zabbix. Prin acest pivot, atacatorii au reușit să ocolească restricțiile interne de comunicare între segmentele de rețea, spun specialiștii DNSC. În paralel, hackerii au scanat și compromis și alte servere interne și au obținut acces stabil la date.

By Redacția Ziaro

Echipa editorială Ziaro.ro

Lasă un răspuns

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *