Ransomware Románia büntetés-végrehajtásánál

Editors' Pick

A román Országos Büntetés-végrehajtási Igazgatóságot (ANP) zsarolóvírus-támadás érte, amely több munkaállomást és szervert érintett. A fertőzés terjedésének megakadályozása érdekében az intézmény azonnal leválasztotta az érintett rendszereket, a helyreállításhoz pedig a román Nemzeti Kiberbiztonsági Igazgatóság (DNSC) segítségét kérte. Elővigyázatosságból ideiglenesen leállították többek között az IMS Web rendszert, az Infokioszkot, a fogvatartottak telefonos szolgáltatásait, a látogatásfoglalási portált, a VPN-hozzáféréseket és az ANP weboldalát, valamint felfüggesztették a fogvatartottak átszállítását, amelyeket csak kivételes esetekben engedélyeznek a rendszerek helyreállításáig. A hatóságok közlése szerint az incidens kivizsgálása folyamatban van, az ügyben a DIICOT is eljárást indít. 

A DNSC vezetője, Dan Câmpean szerint a támadás mögött nagy valószínűséggel a Babuk zsarolóvírus-csoport állhat, amely korábban is végrehajtott támadásokat Romániában. Hangsúlyozta ugyanakkor, hogy jelenleg nincs bizonyíték állami szereplő érintettségére, és az incidens nem függ össze a közelmúltban a román földhivatali rendszert (ANCPI) ért ransomware-támadással.

FORRÁS

FORRÁS