aradon.ro Web analytics

ARADON

ARADON

  • Home
  • Ştiri
    • Ştirile judeţului Arad
    • Evenimente
    • Comentariul zilei
    • Stiri internaţionale
    • Stiri naţionale
    • Retrospectiva săptămânii
    • Celebritati/Lifestyle
    • Download
  • Video
  • Sport
    • UTA
    • Sport local
    • Ştiri sportive
  • Party
  • Angajari
Select Page
ARADON
România
Firmă de contabilitate din Oradea, atacată cibernetic. Hackerii au cerut o recompensă de mii de euro

Firmă de contabilitate din Oradea, atacată cibernetic. Hackerii au cerut o recompensă de mii de euro

la 13 January 2025 16:19 Reactualizat la: 13 January 2025 16:47
1 Comentarii

Firmă de contabilitate din Oradea, atacată cibernetic. Hackerii au cerut o recompensă de mii de euro

Foto: Pixabay
13 January 2025 16:19 Reactualizat la: 13 January 2025 16:47
La data de 12 decembrie, o firmă de contabilitate din Oradea a fost victima unui atac cibernetic major.
La data de 12 decembrie, o firmă de contabilitate din Oradea a fost victima unui atac cibernetic major.

Trimite articolul

X

ORADEA. Hackerii au reușit să blocheze programele de gestiune și contabilitate ale companiei, inclusiv baza de date a clienților, cerând o recompensă pentru a le debloca și a preveni ștergerea acestora. Contabilele firmei au fost primele care au observat problema, atunci când au încercat să acceseze programul de contabilitate SAGA.

„Colega mi-a spus că rețeaua nu merge și că folderele sunt goale. Am încercat să accesez și eu și am văzut că este gol. L-am sunat pe IT-ist și am mers la server. După ce am intrat pe server, am văzut că toate folderele sunt goale. După care, calculatorul s-a restartat. Se pare că un hacker mi-a accesat serverul la 12 decembrie și ne-a criptat cu BitLocker partiția, iar acum nu putem accesa parola, care este din 48 de caractere“, a povestit F.C., administratorul firmei de contabilitate.

16.000 de euro pentru recuperarea datelor

Analizând mai detaliat, se pare că hackerii au reușit să obțină acces la baza de date după ce, la 8 noiembrie, contabila a deschis un e-mail care părea să provină de la un client, solicitând confirmarea unui sold debitor. E-mailul s-a dovedit a fi spam, iar serverul firmei nu era protejat cu backup extern.

 

„Am deschis un e-mail care părea legitim, iar hackerii au reușit să cripteze baza de date și fișierele esențiale ale fiecărui client. Nu aveam backupuri externe, așa că au blocat accesul la informațiile noastre“, a declarat F.C.

FOTO: BIHON.RO

După ce s-a restartat calculatorul, contabila a descoperit un folder nou numit „răscumpărare“, prin care hackerii îi ofereau posibilitatea de a comunica, pentru a negocia suma de bani cerută pentru deblocare.

„I-am trimis un e-mail în engleză, iar hackerul mi-a răspuns în română, spunând că are toată baza de date și că este în siguranță, dar va trebui să plătesc 16.000 de euro pentru a o recupera“, a relatat F.C. În urma acestui incident, administratorul firmei a depus o plângere la poliție și a început să negocieze cu hackerul. „Am încercat să negociem și i-am spus că nu dispunem de atâția bani. Drept răspuns, mi-a trimis cifra de afaceri din 2023 a firmei mele și m-a întrebat de ce mă plâng, că am de unde…“, a continuat F.C. „Totuși, după mai multe mesaje, mi-a spus să nu îi mai scriu, pentru că mi-a șters parola și m-a blocat“, a adăugat aceasta.

Recuperare stresantă după atacul hackerilor

După ce hackerul a blocat accesul la datele de pe server, echipa a început o perioadă extrem de stresantă, lucrând ore întregi pentru a recupera informațiile.

„Încercăm să reconstituim datele din ultimele backup-uri. Lucrăm de la 7 dimineața până seara târziu, pentru a recupera ce putem. Am reușit să recuperez câteva fișiere de pe un hard vechi. Am auzit de atacuri asupra instituțiilor statului, dar nu mă așteptam să fiu atacat ca mică firmă. Acum facem backupuri săptămânale pe harduri externe“, a mai adăugat expertul contabil.

Un alt expert contabil, I.B., a povestit despre un atac similar la care a fost supusă o firmă în august 2021. Hackerii i-au criptat baza de date și i-au cerut monede virtuale Ethereum pentru a o recupera.

„În urma accesării unui e-mail, hackerii mi-au criptat baza de date a programului SAGA și fișierul cu toate informațiile firmelor. După aceea, mi-au cerut monede Ethereum pentru a-mi recupera baza de date, dar am refuzat să plătesc. Din fericire, IT-istul a reușit să recuperez 80% din date“, a spus I.B.

Același e-mail din luna noiembrie l-a primit și I.B., însă, având experiență în fața unui atac similar, nu a deschis mesajul.

„Am primit același e-mail în noiembrie. De data aceasta, am bănuit că este un spam, mai ales că îmi cerea o parolă pentru a deschide un document și amenința cu o amendă dacă nu răspundeam la timp. Am trimis e-mailul unui IT-ist și mi-a confirmat că era un spam“, a explicat I.B.

Expertul IT explică atacurile de phishing

În contextul acestor atacuri cibernetice, Dan Buștean, specialist IT și administrator al unei firme de securitate cibernetică din Oradea, a explicat cum funcționează astfel de atacuri.

„Un atac recent primit de un client a ilustrat o campanie de phishing sofisticată. Hackerii au folosit tehnici avansate pentru a compromite securitatea prin exploatarea vulnerabilităților de tip Remote Code Execution (RCE). Atacatorii au folosit e-mailuri care păreau legitime, imitând corespondența contabilă obișnuită, pentru a determina victimele să acceseze fișiere infectate sau linkuri periculoase“, a spus Buștean. „Aceasta reprezintă o amenințare majoră, deoarece atacatorii pot prelua controlul asupra sistemelor, pot fura date și chiar pot criptografia fișiere esențiale“, a adăugat el.

În concluzie, atacurile cibernetice din ultimii ani subliniază importanța protejării datelor și a prevenirii breșelor de securitate în era digitală. Deși acest atac nu a avut consecințe mai grave, experții avertizează asupra riscurilor semnificative de pierdere de date și fraude, care pot afecta grav micile afaceri și care pot atrage sancțiuni uriașe în cazul încălcării regulamentului GDPR.

Sfaturi esențiale de la expertul IT

Pentru a preveni astfel de atacuri, Buștean oferă câteva recomandări esențiale:

1. Educație și conștientizare: Instruirea angajaților pentru a recunoaște e-mailurile de tip phishing și aplicarea celor mai bune practici de securitate.
2. Actualizări regulate: Menținerea sistemelor și aplicațiilor actualizate cu patch-uri de securitate.
3. Soluții de securitate avansate: Implementarea unor soluții de antivirus, firewall și sisteme de detectare a intruziunilor.
4. Backup periodic: Asigurarea unor copii de siguranță ale datelor, stocate în locații externe, inaccesibile prin rețea.
5. Verificări tehnice: Audite de securitate și teste de penetrare pentru a identifica vulnerabilitățile, înainte ca acestea să fie exploatate.
6. Servicii avansate de protecție: Utilizarea unor soluții care detectează și previn atacurile cibernetice, protejând rețeaua locală și identificând încercările de atac, înainte ca acestea să producă pagube.

Sursa: BIHON.RO

Trimite articolul

X
Taguri:
atac cibernetic ,
contabila ,
date criptate ,
firma de contabilitate ,
hacker ,
oradea ,
rascumparare
1 Comentarii

Cancel reply

Your email address will not be published. Required fields are marked *

inca 1000 caractere ramase

Citiți principiile noastre de moderare aici!

  1. Tamerlan says:
    January 14, 2025 at 4:02 am

    Ca de obicei miliția incompetenta si neputincioasa. Platita degeaba.

    Reply
  2. Cele mai citite știri

    1
    Avem campioană naţională la şah, fete, Under 7
    2
    Beijingul face presiuni asupra Iranului pentru a menține Strâmtoarea Ormuz deschisă
    3
    Ministrul de externe iranian: Iranul vrea să „reziste”, şi nu să „negocieze”
    4
    Distracție maximă #pemal: Seara de Karaoke a cucerit publicul arădean „La Bottega”!
    5
    Secretarul Primăriei Ghioroc, trimis în judecată
    6
    Trump, gata să trimită trupe terestre în Iran dacă va fi necesar
    7
    România participă la discuțiile privind umbrela nucleară a Franței (surse)
    8
    Cum să porți bijuterii mari fără a arăta exagerat? 7 recomandări
    9
    Sesizarea președintelui Nicușor Dan privind completarea Legii energiei electrice și a gazelor naturale, la CCR
    10
    FOTO | Un copac pentru câte o trăsătură de caracter

    Mapamond

    Ministrul de externe iranian: Iranul vrea să „reziste”, şi nu să „negocieze”
    Iranul nu are „intenţia de a negocia”, ci de a „continua să reziste”, a afirmat miercuri seară la televiziunea de stat ministrul de externe Abbas Araghchi, respingând la rândul său afirmaţiile preşedintelui american Donald Trump privind existenţa unor tratative, notează AFP.

    România

    Mirabela Grădinaru a discutat cu Marta Nawrocka despre educaţia copiilor în era inteligenţei artificiale
    Mirabela Grădinaru, partenera de viaţă a preşedintelui Nicuşor Dan, s-a întâlnit, la Washington, cu Marta Nawrocka, soţia preşedintelui Poloniei, Karol Nawrocki, informează, miercuri, Administraţia Prezidenţială.

    Mapamond

    VIDEO
    Stephen Colbert va colabora la scrierea scenariului unui nou film din franciza „Stăpânul inelelor”
    Comedianul Stephen Colbert a anunțat, într-o înregistrare publicată marți, că din luna mai, după ce nu va mai fi gazda emisiunii „The Late Show” de la CBS, va colabora la scenariul și la dezvoltarea unui nou film din franciza „Lord of the Rings” („Stăpânul inelelor”), informează Reuters.

    Mapamond

    Casa Albă dă asigurări că „discuțiile continuă” cu Iranul, dar că Trump este pregătit să „dezlănțuie infernul”
    Casa Albă a dat asigurări miercuri că discuțiile cu Iranul continuă pentru a se pune capăt războiului, după ce televiziunea de stat iraniană a transmis că Teheranul a respins un plan de pace propus de SUA, relatează AFP.

    România

    Motorina ar putea scădea sub 9,50 lei/l: efectul măsurilor de criză anunțate de Guvern
    Guvernul a anunțat că în perioada următoare va fi declarată stare de urgență pe piața țițeiului și a produselor petroliere, urmând să stabilească măsurile necesare pentru reducerea prețului la pompă. 1

    Mapamond

    Media: Iranul va deschide „un nou front” în Bab el-Mandeb în cazul unei invazii terestre americane
    Iranul va deschide „un nou front”, în cazul unei invazii terestre americane, în Bab el-Mandeb, o strâmtoare crucială pentru traficul maritim mondial, legând Marea Roşie de Golful Aden, a avertizat miercuri o sursă militară citată de agenţia iraniană Tasnim, potrivit AFP. 1

    Mapamond

    Iranul examinează totuși propunerea americană de plan de pace, în pofida răspunsului inițial negativ, afirmă un oficial
    Iranul încă analizează o propunere de plan de pace primită din partea SUA prin intermediul Pakistanului pentru a pune capăt războiului declanșat de SUA și Israel, în pofida unui răspuns inițial negativ, a declarat miercuri agenției Reuters un oficial iranian de rang înalt, care a dat de înțeles că, cel puțin până în prezent, Teheranul nu a respins categoric propunerea în toate elementele acesteia.

    Mapamond

    Cine sunt cei patru astronauți care vor porni într-o călătorie în jurul Lunii
    Americanii Reid Wiseman, Victor Glover și Christina Koch, împreună cu omologul lor canadian Jeremy Hansen, se pregătesc să se îmbarce pe 1 aprilie pentru o călătorie de aproximativ zece zile care îi va purta în jurul Lunii, fără aselenizare, în cadrul misiunii Artemis 2, conform unui material de prezentare a echipajului publicat miercuri de AFP.

    Mapamond

    Planul american în 15 puncte a fost transmis Iranului prin intermediul Pakistanului, afirmă oficiali pakistanezi
    Un plan în 15 puncte, care conține propuneri ale SUA pentru a pune capăt războiului din Orientul Mijlociu, a fost transmis Teheranului prin intermediul unor mediatori pakistanezi, au declarat miercuri pentru AFP doi înalți oficiali de la Islamabad. 2
    • Aradon.ro
      • Redactia
      • Politica de confidentialitate
      • Folosinta Cookie-urilor
      • Termeni si conditii de utilizare
      • Regulament postare și moderare comentarii
    • Știri
      • Știrile județului Arad
      • Știri internaționale
      • Știri naționale
      • Celebrity/Lifestyle
    • Sport
      • UT Arad
      • Sport Local
      • Știri sportive

    Arad Online

    ISSN 3008-2331

    ISSN-L 3008-2331

    aradon.ro logoPentru noi, confidențialitatea Dvs. este importantă

    Noi și partenerii noștri utilizăm tehnologii, cum ar fi modulele cookie, și vă procesăm datele cu caracter personal, precum adresele IP și identificatorii cookie, pentru a personaliza anunțurile publicitare și conținutul în funcție de interesele dvs., pentru a măsura eficiența anunțurilor și a conținutului și pentru a obține informații despre publicul care a văzut anunțurile și conținutul. Faceți clic mai jos pentru a vă da consimțământul privind utilizarea acestei tehnologii și procesarea datelor dvs. cu caracter personal în aceste scopuri. Vă puteți răzgândi și puteți schimba opțiunile în orice moment, revenind la acest site.