Specialiștii nu au identificat până acum dovezi privind vânzarea datelor sau implicarea directă a unui actor statal.
DNSC investighează atacurile cibernetice care au afectat instituții publice. Primele evaluări indică o motivație financiară, nu o operațiune coordonată de un stat.
Atacurile cibernetice care au afectat în ultima perioadă mai multe instituții publice din România par să fi fost lansate în principal pentru obținerea unor câștiguri financiare.
Directorul Directoratului Național de Securitate Cibernetică, Dan Cîmpean, a declarat că specialiștii nu au identificat, până în acest moment, indicii privind implicarea unui actor statal.
Nu există dovezi că datele au fost vândute
DNSC nu a găsit informații care să indice că date obținute din sistemele afectate ar fi fost scoase la vânzare pe platforme utilizate de infractorii cibernetici.
Potrivit lui Dan Cîmpean, atacatorii ar fi încercat în primul rând să demonstreze că au reușit să pătrundă în infrastructura informatică a unor instituții importante.
Evaluările sunt însă în desfășurare, iar concluziile se pot modifica dacă investigațiile tehnice identifică noi probe.
Sistemele MIPE s-au numărat printre ținte
Declarațiile DNSC au fost făcute după incidentul care a afectat sistemele Ministerului Investițiilor și Proiectelor Europene.
Unele servicii informatice au fost oprite sau izolate pentru a împiedica extinderea atacului și pentru a permite verificarea serverelor afectate.
În astfel de situații, instituțiile pot deconecta preventiv anumite servicii chiar dacă nu există dovezi că toate bazele de date au fost compromise. Scopul este limitarea accesului atacatorilor și păstrarea probelor necesare investigației.
Atacatorii pot urmări plata unei răscumpărări
Atacurile motivate financiar presupun, de regulă, blocarea sistemelor, furtul unor date sau amenințarea cu publicarea informațiilor obținute.
Atacatorii pot cere instituției o sumă de bani în schimbul deblocării fișierelor sau al promisiunii că datele nu vor fi publicate.
Autoritățile nu au confirmat existența unei plăți și nu au anunțat că ar fi negociat cu atacatorii.
DNSC recomandă instituțiilor să păstreze copii de siguranță separate, să limiteze drepturile de acces, să actualizeze sistemele și să raporteze rapid incidentele.
Atribuirea unui atac necesită dovezi tehnice
Stabilirea autorului unui atac cibernetic poate dura săptămâni sau luni. Infractorii folosesc servere intermediare, identități false și programe utilizate anterior de mai multe grupări.
Din acest motiv, simpla asemănare cu un atac anterior nu este suficientă pentru atribuirea certă a incidentului.
La momentul declarațiilor, DNSC susținea că nu există dovezi privind implicarea unui stat și că ipoteza principală rămâne motivația financiară.
