Acest site foloseste cookie-uri. Apasati butonul alaturat pentru o navigare cat mai usoara.
Daca folositi acest site, sunteti de acord cu utilizarea cookie-urilor.
X Acest site foloseste Cookies.
Continuarea navigarii implica acceptarea lor. Detalii aici

Peste 68 de milioane de alerte de securitate cibernetica au fost raportate in 2015

Peste 68 de milioane de alerte de securitate cibernetica au fost raportate in 2015 In sedinta Consiliului Suprem de Aparare a Tarii au fost aprobate Raportul privind activitatea Centrului National de Raspuns la Incidente de Securitate Cibernetica - CERT-RO pentru anul 2015 si Planul anual de activitate al CERT-RO pentru anul 2016.

Marius Bostan, ministrul Comunicatiilor si pentru Societatea Informationala, a prezentat in cadrul sedintei CSAT, raportul si un plan complex, cuprinzand 44 de puncte privind imbunatatirea activitatii CERT-RO si cresterea nivelului de securitate cibernetica. CERT-RO este o institutie publica, avand ca atributii prevenirea, analiza, identificarea si reactia la incidente ce afecteaza infrastructurile cibernetice care asigura functionalitati de utilitate publica sau servicii ale societatii informationale. CERT-RO se afla in coordonarea MCSI si este condus de directorul general Augustin Jianu.

Conform Raportului cu privire la alertele de securitate cibernetica procesate in anul 2015 (anexa la raportul anual de activitate), CERT-RO a colectat si procesat 68.206.856 de alerte de securitate cibernetica.

Prin alerta de securitate cibernetica, in contextul prezentului raport, se intelege orice semnalare ce contine o adresa IP sau un domeniu web (URL), referitoare la un posibil incident sau eveniment de securitate cibernetica, ce implica sau poate implica sisteme informatice din spatiul cibernetic national detinute sau administrate de persoane fizice sau juridice din Romania.

In urma analizarii alertelor de securitate cibernetica colectate de CERT-RO in 2015, s-au constatat urmatoarele:

- Un numar de 2.321.931 de adrese IP unice, 26% din totalul IP-urilor unice aferente spatiului cibernetic national, au fost vizate de alertele colectate de CERT-RO in anul 2015.

- 17.088 de domenii „.ro” au fost raportate la CERT-RO ca fiind compromise in anul 2015, in crestere cu aproximativ 58% fata de anul 2014 (10.759). Din totalul de 855.997  domenii inregistrate in Romania in luna Februarie 2015, numarul reprezinta aproximativ 2% din totalul domeniilor ”.ro” si aproximativ 6,5% din totalul domeniilor “.ro” active.

- 78% (53 mil.) din alertele colectate si procesate vizeaza sisteme informatice vulnerabile, in sensul ca sunt ne-securizate sau configurate necorespunzator. Unele dintre aceste sisteme informatice vulnerabile sunt utilizate de atacatori pentru lansarea de atacuri cibernetice asupra altor tinte si mascarea identitatii, uneori ne-fiind necesara compromiterea acestora ci doar simpla utilizare a serviciilor disponibile (spre exemplu: servere DNS de tip „Open Resolver”, servere Proxy fara autentificare, servere NTP configurate ne-corespunzator etc.).

- 20,78% (14 mil.) din alertele colectate si procesate vizeaza sisteme informatice infectate cu diferite variante de software malitios (malware) de tip botnet, caracterizat prin faptul ca dispune de mecanisme ce permit atacatorilor sa controleze de la distanta sistemele informatice infectate.

-64% (3 mil.) din numarul total de incidente rezultate din procesarea alertelor reprezinta sisteme informatice ce fac parte din retele de tip botnet, acestea putand fi utilizate in derularea de atacuri cibernetice asupra unor tinte din Romania sau externe.

Raportul statistic complet privind alertele de securitate cibernetica se poate descarca de pe site-ul CERT-RO

De la finele anului 2015 si pana in prezent, la nivelul CERT-RO a fost inregistrata o crestere a incidentelor care au afectat autoritati publice locale din Romania (primarii, consilii judetene etc.). Cele mai intalnite tipuri de incidente sunt:

-Compromiterea site-urilor web cauzata de platforme CMS neactualizate si vulnerabile;

-Infectarea statiilor de lucru cu diferite variante de malware, in special ransomware, cauzate de accesarea link-urilor si atasamentelor malitioase, pe fondul sistemelor de operare si aplicatiilor neactualizate.

Ransomware-ul este un tip de malware (virus informatic) ce cripteaza fisierele utilizatorilor (documente, poze etc.) si solicita o rascumparare (plata unei sume in general $300-$500) pentru a decripta fisierele si pentru a reda accesul utilizatorului la acestea. Ransomware-ul este una dintre cele mai suparatoare forme de malware, intrucat produce pagube financiare directe, iar fisierele criptate de virus nu pot fi decriptate.

Avand in vedere evolutia acestui tip de amenintare, atat prin prisma activitatii CERT-RO, dar tinand cont si de cele mai recente studii ale companiilor de securitate cibernetica, putem spune ca in anul 2016, tot mai multi cetateni, institutii si companii vor fi afectate de ransomware. Din acest motiv, singurul raspuns adecvat acestei amenintari este preventia. Pentru a vedea care sunt metodele prin care putem preveni infectarea cu ransomware, puteti consulta un ghid simplu la adresa cert.ro/ransomware/

Pentru diminuarea riscurilor si imbunatatirea climatului national de securitate cibernetica, CERT-RO propune in anul 2016, cu sprijinul MCSI, realizarea urmatoarelor demersuri:

- Derularea unui exercitiu de securitate cibernetica cu implicarea sectorului public si privat

- Infiintarea si operationalizarea Centrului de Inovare in Securitate Cibernetica

- Implementarea unui proiect privind cresterea nivelului de securitate al infrastructurilor cibernetice aferente institutiilor din teritoriu

- Demararea unui proiect privind extinderea sistemului de alerta timpurie si informare in timp real

- Demararea unui proiect adresat elevilor privind educatia in securitate cibernetica si siguranta online

- Elaborarea si aprobarea criteriilor minime pe care trebuie sa le indeplineasca o structura de tip CERT pentru a fi inclusa in Comunitatea CERT din Romania

- Elaborarea si aprobarea unei politici publice privind divulgarea responsabila a vulnerabilitatilor.

Potrivit ministrului Marius Bostan, ”securitatea cibernetica priveste administratia publica centrala si locala, companiile dar si cetatenii. Cooperarea eficienta dintre sectorul public si cel privat este solutia pentru ridicarea nivelului de securitate, dar si a increderii cetatenilor in serviciile on-line. In acelasi timp, aceasta problematica este una globala, in care granitele nu au un rol important si de aceea cooperarea cu partenerii internationali este una importanta”.

Sursa: http://www.mcsi.ro
Foto: www.security-faqs.com
Va place acest articol ?
Dati o nota de la 1 la 5 !
Rating:
Nota: 5 din 1 voturi
account_circle

x


Intrebare antispam: 4 + 3 =

Atentie! Pentru a activa formularul, trebuie sa raspundeti corect la intrebarea de mai sus!

ARTICOLE SIMILARE



Alte stiri
eNews mediulambiant.ro
Descarca GRATUIT raportul special


 
Completeaza adresa de email la care vrei sa primesti Raportul Gratuit


eNews mediulambiant.ro
Descarca GRATUIT raportul special


 
Completeaza adresa de email la care vrei sa primesti Raportul Gratuit

Va oferim GRATUIT toate informatiile privind
Mediul ambiant si sanatatea ta
 
Primiti zilnic pe e-mail, ultimele stiri si subiecte care va intereseaza.
 
Aboneaza-te la Newsletterul Gratuit si fii informat!
Da, vreau sa primesc newsletterul zilnic.
Atentie: veti primi in fiecare zi un newsletter gratuit cu ultimele noutati despre mediul ambiant si sanatatea ta!