Companiile feroviare au fost în 2024 țintă a hackerilor ruși
Numele a mai multe entități feroviare, private și de stat, apar în raportul Directoratului Național de Securitate Cibernetică, publicat recent.
Companii și entități publice românești din domeniul feroviar au fost anul trecut țintă a unor atacuri orchestrate de hackeri ruși, fără a fi menționată dimensiunea pagubelor, afirmă DNSC în raportul disponibil aici.
„În 2024, Directoratul a intervenit conform atribuțiilor sale legale, în vederea sprijinirii actorilor impactați de o serie de atacuri și incidente cibernetice”.
Un tip de atac a fost DDoS (Distributed Denial of Service). Un atac DDoS (Distributed Denial of Service) este un tip de atac cibernetic prin care un atacator încearcă să perturbe un serviciu online, inundându-l cu trafic de la mai multe surse. În esență, atacul DDoS vizează să facă un serviciu (cum ar fi un site web sau o aplicație) indisponibil pentru utilizatorii legitimi, blocându-l sau încetinindu-l drastic. „Exemple ilustrative de atacuri DDOS de proveniență rusească vizând în principal următoarele sectoare și entități” au fost înregistrate la Compania Națională de Căi Ferate (CFR), Portul Constanța, Astra Trans Carpatica Feroviar (nu e clar dacă e vorba de Astra Trans Carpatic sau de Carpatica Feroviar) și Metrorex.
Alte atacuri au fost de tipul brute-force. În criptografie, un atac prin forță brută sau o căutare exhaustivă de cheie reprezintă un atac criptanalitic, ce poate fi folosit teoretic pentru orice tip de date codificate (cu excepția datelor criptate într-un mod teoretic sigur). Un astfel de atac ar putea fi folosit când nu se poate profita de alte vulnerabilități din sistemul de criptare (dacă există vreuna) prin care sarcina să fie mai ușoară. Această metodă constă în verificarea sistematică a tuturor cheilor posibile, până când este găsită cheia corectă. În cel mai rău caz, această metodă presupune traversarea întregului spațiu de căutare.
Astfel de atacuri au fost întâlnite în cazul Societății de Transporturi București, Autorității Feroviare Române și au avut la bază IP-uri sursă găzduite în Rusia, susține DNSC. Directoratul nu indică și valoarea daunelor înregistrate în urma acestor atacuri.


Share
Facebook
X
LinkedIn
Telegram
Tumblr
Whatsapp
VK
Mail