Alertă DNSC și CECCAR: Un atac cibernetic masiv blochează bazele de date financiare ale companiilor

Hackerii profită de perioada raportărilor fiscale și trimit e-mailuri capcană care lasă companiile fără acces la servere și baze de date. 

Datele contabile sunt blocate prin BitLocker, se cer răscumpărări uriașe. 

O campanie agresivă de atacuri cibernetice de tip ransomware face ravagii în mediul de afaceri din România, zilele acestea țintele principale fiind experții contabili și departamentele financiare, avertizează specialiștii de la Directoratul Național de Securitate Cibernetică (DNSC) și Corpul Experților Contabili și Contabililor Autorizați din România (CECCAR). 

Infractorii profită de perioadele aglomerate de raportări pentru a trimite e-mailuri capcană și folosesc o metodă ingenioasă care ocolește antivirușii clasici. 

Victimele primesc mesaje cu titluri urgente (facturi, somații de plată, modificări legislative) care par să vină de la instituții oficiale sau parteneri comerciali. În momentul în care utilizatorul deschide arhiva atașată (de tip .zip sau .rar), atacatorii preiau controlul și folosesc o unealtă legitimă a Windows-ului – BitLocker – pentru a cripta toate bazele de date și documentele contabile, fără ca sistemul să declanșeze o alertă imediată. 

Imediat după blocare, pe ecrane apare un mesaj de șantaj. Hackerii lasă instrucțiuni pe ecran și deschid canale dedicate pe platforme de mesagerie securizate pentru a cere bani în schimbul cheii de decriptare. 

Autoritățile recomandă firmelor să verifice cu atenție expeditorul și să nu deschidă atașamente sau linkuri din e-mailuri suspecte, chiar dacă par să vină de la clienți. 

Cea mai sigură armă rămâne backup-ul offline. Recomandarea este realizarea zilnică a unor copii de siguranță ale bazelor de date și păstrarea lor pe un hard disk extern complet deconectat de la calculator și rețea sau într-un cloud securizat. 

Autoritățile sfătuiesc firmele să nu plătească răscumpărarea. Atât DNSC, cât și poliția avertizează că plata banilor nu garantează recuperarea datelor, ci doar finanțează rețelele de criminalitate cibernetică. 

În cazul în care o companie cade victimă acestui atac, incidentul trebuie raportat imediat către Directoratul Național de Securitate Cibernetică – DNSC, la 1911, prin platforma PNRISC sau prin e-mail, către structura de suport, la adresa de mail: fraudacibernetica@ceccar.ro. (Sursa: CECCAR/DNSC)

Foto: CECCAR