Stiri economice
Cum s-a desfășurat atacul cibernetic la Rompetrol. Șeful DNSC: Sunt motivați clar de bani

Atacul cibernetic care a avut loc asupra mașinilor virtuale ale Rompetrol este un atac de tip ransomware, în care se cere o recompensă financiară pentru deblocarea datelor criptate, a declarat luni pentru HotNews.ro Dan Cîmpean, directorul DNSC – Directoratul Național de Securitate Cibernetică (DNSC).

RansomwareFoto: 8vfand, Dreamstime.com
Într-un interviu acordat luni HotNews.ro șeful DNSC a oferit câteva detalii despre atacul cibernetic cu care se confruntă în prezent Rompetrol.
- „Noi am primit o alertă în noaptea de duminică spre luni, la miezul nopții, de la Rompetrol. Evident experții noștri tehnici s-au activat și lucrăm împreună cu ei. La momentul acesta pot să vă spun că efortul principal este pe limitarea efectelor atacului asupra companiei Rompetrol, în paralel cu derularea analizei pentru că trebuie să înțelegem foarte bine ce s-a întâmplat, cum s-a întâmplat, ce actori au fost implicați și de unde s-a întâmplat atacul respectiv, motivul fiind foarte simplu – vrem să evităm să se întâmple același lucru într-o săptămână sau două.”, a declarat Dan Cîmpean.
Acesta a amintit faptul că Directoratul Național de Securitate Cibernetică (DNSC) este autoritatea națională cu atribuții de securitate cibernetică în domeniul civil, potrivit Ordonanței 104/2021.
În plus, potrivit legii 362/2018, DNSC are și obligații pentru protejarea operatorilor de servicii esențiale, care sunt sectorul financiar bancar, firme de transport, din domeniul energetic, sănătate, infratsructuri financiare, furnizori de DNS, de domenii de internet etc. o gamă foarte largă de operatori și se va extinde în curând.
În ce a constat mai exact atacul cibernetic de la Rompetrol?
„Mașini virtuale ale Rompetrol au fost criptate prin exploatarea unor vulnerabilități care cinstit și onest erau cunoscute de comunitatea de cercetători cyber la nivel global de prin luna noiembrie 2021. Din informațiile pe care le avem la îndemână este un atac de tip ransomware, în care se cere o recompensă financiară pentru deblocarea datelor criptate.”, a declarat șeful DNSC, fără a da alte detalii.
Ce este un atac ransomware
Ransomware-ul este un malware (software malițios) ce împiedică accesul la fișiere, sau chiar la întregul sistem informatic infectat, până la plata unei „recompense” (ransom), potrivit informațiilor DNSC.
Astfel, ransomware-ul este una dintre cele mai supărătoare forme de malware, întrucât produce pagube financiare directe, iar de cele mai multe ori fișierele criptate de malware nu pot fi decriptate.
Pentru a îngreuna procesul de recuperare a fișierelor, ransomware-urile blochează accesul la fișiere (documente, fotografii, muzică, video etc.) prin criptarea asimetrică a acestora.
Ar putea avea legătură acest atac cibernetic cu războiul din Ucraina? Ce spune șeful DNSC
Întrebat dacă este de părere că ar putea exista o legătură între acest atac cibernetic de la Rompetrol și războiul din Ucraina, directorul DNSC a subliniat că este o probabilitate ridicată să aibă legătură cu actualul context, dar că la acest moment nu există niciun fel de informații în acest sens.
- „Onest și deschis este extrem de dificil de spus la momentul acesta, dar eu personal și din experiența profesională de 25 de ani nu cred în coincidențe. Deci este o probabilitate relativ ridicată să aibă legătură sau alta cu actualul context geopolitic.
- În perioada asta sunt foarte mulți actori activi și grupări de criminalitate cibernetică de pe toată planeta care sunt foarte active. Evident până nu se face o atribuire completă foarte bine documentată este foarte dificil de a desemna o grupare de criminalitate cibernetică, un actor statal sau orice alt atacator. Mai ales la acest moment în condiții de război în spațiul Ucrainei, să nu uităm este extrem de sensibil și din punct de vedere al țărilor NATO.
- Spațiul cibernetic este un teatru operațional și acțiuni de natură cibernetică sunt extrem de sensibile în acest moment indiferent cine le face pentru că pot fi interpretate greșit, pot fi atribuite greșit și pot declanșa o reacție greșită care în special în condițiile actuale poate fi catastrofală.
- Concret, în contextul actual dacă ar fi vorba de Rusia, ar însemna că Rusia a atacat o țară NATO, o infrastructură dintr-o țară NATO. Nu putem spune asta la acest moment. Acest lucru nu se poate face decât după ce un întreg proces de atribuire este finalizat. La acest moment nu avem absolut niciun fel de informații despre ce a fost, decât că a fost un incident la Rompetrol.”, a precizat Dan Cîmpean.
Cine sunt principalii suspecți și de ce ar ataca Rompetrol?
Potrivit șefului DNSC, principalii suspecți în prezent sunt grupările de criminalitate informatică transnaționale.
- „Principalii suspecți, după modul de operare, sunt grupări de criminalitate informatică transnaționale, adică nu țin de o țară sau alta. Din păcate în foarte multe din ele avem cetățeni români, care datorită expertizei tehnice pe care o au sunt activi în foarte multe astfel de grupări infracțioonale.
- Ei exploatează niște vulnerabilități de securitate cibernetică oriunde pot și să obțină foloase materiale. Sunt motivați clar de bani.”, a mai declarat luni pentru HotNews.ro Dan Câmpean, directorul DNSC.
Atacul cibernetic de la Rompetrol: Ce măsuri a luat compania
HotNews.ro a informat luni, citând surse din industria de securitate cibernetică, asupra faptului că Rompetrol s-ar confrunta cu un atac cibernetic, mai multe mașini virtuale de la Telekom, fiind criptate de atacatori.
Ulterior, atât DNSC, cât și Rompetrol au confirmat existența unui ‘atac cibernetic complex”, iar Orange România a precizat că Telekom România Communications (care și-a schimbat numele recent în Orange România Communications) nu este asociată cu acest atac, deoarece nu oferă către Rompetrol decât servicii de colocare.
Precizările Rompetrol:
„În cursul acestei nopți, Rompetrol s-a confruntat cu un atac cibernetic complex. Suntem în permanentă legătură cu Directoratul Național de Securitate Cibernetică (DNSC) și împreună depunem toate eforturile pentru rezolvarea situației.
Pentru protejarea datelor, compania a sistat temporar funcționarea site-urilor și a serviciului Fill&Go, atât pentru flote, cât și pentru persoanele fizice. Activitatea benzinăriilor Rompetrol se desfășoară normal, clienții având la dispoziție opțiunea plății în numerar sau prin card bancar.
Menționăm că activitatea operațională a rafinăriei Petromidia nu este afectată.
Ne cerem scuze pentru inconveniențe.”
Ulterior, CNAIR a anunțat că emiterea rovinietelor și a peajelor în rețeaua benzinăriilor Rompetrol nu era disponibilă luni după amiază, din cauza unor probleme tehnice la sistemul informatic al distribuitorului SC ROMPETROL DOWNSTREAM SRL.
Evenimente
BNS PROPUNE CONDIȚIONAREA SUBVENȚIILOR PENTRU PARTIDELE POLITICE DE RESPECTAREA ȚINTELOR DE DEFICIT BUGETAR
Blocul Național Sindical (BNS) propune, printr-un set de amendamente la Legea privind unele măsuri fiscal-bugetare, ca subvențiile acordate partidelor politice de la bugetul de stat să fie condiționate de încadrarea României în țintele de deficit bugetar stabilite la nivel european.
Concret, BNS dorește introducerea unui nou alineat în Legea nr. 334/2006, care să stipuleze că finanțarea publică a partidelor politice se va face numai în anii în care statul respectă angajamentele bugetare europene. Potrivit sindicatelor, această măsură este necesară într-un context economic fragil, în care statul aplică politici de austeritate asupra populației, dar menține finanțări generoase pentru partidele aflate la putere.
„Este inadmisibil ca partidele responsabile de dezechilibrele bugetare să fie în continuare finanțate din bani publici, în timp ce populația suportă creșteri de taxe și înghețarea salariilor”, se arată în motivația propunerii.
Totodată, BNS solicită reducerea cu 50% a sumei forfetare acordate parlamentarilor, o alocație lunară care nu este supusă unui control riguros. Organizația sindicală consideră că, în condițiile revizuirii drastice a cheltuielilor publice, este firesc ca și demnitarii să își asume responsabilitatea printr-un comportament bugetar solidar.
„Reducerea sumei forfetare nu afectează funcționarea Parlamentului, dar transmite un semnal necesar de decență și responsabilitate în utilizarea banului public”, subliniază BNS.
Propunerile vin pe fondul unor măsuri fiscale dure adoptate de Guvern, care includ eliminări de facilități pentru pensionari și persoane vulnerabile, creșteri de TVA și înghețări salariale în sectorul public. În acest context, BNS atrage atenția că echitatea bugetară trebuie să se aplice tuturor, inclusiv partidelor și parlamentarilor.
Sursa: Realitatea Financiara
Evenimente
PROTESTE URIAȘE ÎN FAȚA PARLAMENTULUI
Sindicaliştii de la Sanitas şi cei din Educaţie, dar și din instituții-cheie ale statului au ieșit în stradă din cauza taxelor și impozitelor propuse de Guvern.
Realitatea.net și Realitatea PLUS, televiziunea poporului, transmit LIVE TEXT și VIDEO principalele momente de la proteste:
„Sunem aici din respect pentru întreaga societate. Suntem reprezentanții profesorilor. Am urmărit declarațiile lui Bolojan și David care spun că nu este niciun deranj ca profesorii să muncească două ore în plus. Protestăm cu fermitate împotriva majorării normei cu două ore în plus deoarece asta nu înseamnă ca fiecare profesor să muncească în plus două ore. Asta înseamnă ca mii de profesori să-și piardă locul de muncă”, a declarat, într-o intervenție la Realitatea PLUS, o profesoară.
Evenimente
Bolojan pune jugul birurilor pe românii de rând, la TAROM tocmai s-au dublat indemnizațiile din Consiliul de Administrație
În timp ce premierul Ilie Bolojan ține cu dinții de toate măsurile fiscale dure care-i lovesc pe românii de rând, iese la iveal un nou caz șocant de sfidarea a austerității, pe banii statului. Astfel, acţionarii companiei TAROM, printre care și Ministerul Transporturilor, au votat favorabil propunerea de dublare a îndemnizației pentru membrii Consiliului de Administrație, relatează publicația BoardingPass.
Sursa citate indica faptul că indemnizația pentru membrii CA al TAROM a crescut, recent, de la 12.500 lei brut/lună la 24.148 lei, prin votul Ministerului Transporturilor, ROMATSA și CN Aeroporturi București. Singura abținere a venit din partea fostului SIF Muntenia.
Din iunie 2024, TAROM are un Consiliu de Administrație cu mandat complet de patru ani, după o conducere asigurată de administratori provizorii, mulți fără experiență.
La momentul numirii cu mandatul complet, fiecare membru al Consiliului era remunerat cu 12.500 de lei brut lunar, însă după aproape un an, trei dintre cei patru acționari ai TAROM au votat în favoarea dublării indemnizației, aceasta ajungând la 24.148 de lei brut pe lună.
Voturile favorabile au venit din partea Ministerului Transporturilor, ROMATSA și Companiei Naționale Aeroporturi București (CNAB). Singurul care s-a abținut a fost reprezentantul Longshield Investment (fosta SIF Muntenia).
Majorarea indemnizației a fost susținută de o hotărâre a Comitetului de Nominalizare și Remunerare din cadrul CA și a primit avizul Agenției pentru Monitorizarea și Evaluarea Performanțelor Întreprinderilor Publice (AMEPIP).
Creștere vine în contextul în care Ministerul Transporturilor, acționar majoritar și al CNAB, a aprobat în urmă cu câteva luni și majorarea indemnizației pentru membrii CA-ului acestei companii de stat, de la 12.656 de lei la 69.840 de lei brut lunar, mai indică Boarding Pass.
-
Evenimenteacum 2 zile
FACTURA LA CURENT CREȘTE DIN NOU: TVA URCĂ LA 21% DE LA 1 AUGUST
-
Evenimenteacum 24 de ore
ZIUA ÎN CARE GUVERNUL ÎȘI ASUMĂ RĂSPUNDEREA PE PRIMUL PACHET DE MĂSURI FISCALE DE AUSTERITATE. OPOZIȚIA POATE DEPUNE MOȚIUNE DE CENZURĂ
-
Evenimenteacum 20 de ore
PSD propune ridicarea pragului de la care se plătește CASS pe pensii la 4.000 de lei – DOCUMENT
-
Evenimenteacum 17 ore
Cu o criză economică majoră în față, românii sunt campioni europeni la cumpărături. Vânzările cu amănuntul au scăzut semnificativ în UE, nu și în România
-
Evenimenteacum 8 ore
Bolojan pune jugul birurilor pe românii de rând, la TAROM tocmai s-au dublat indemnizațiile din Consiliul de Administrație
-
Evenimenteacum 14 ore
Comisia Europeană se apropie de încheierea unui acord comercial cu americanii
-
Evenimenteacum 11 ore
Diverta a intrat în faliment
-
Evenimenteacum 5 ore
PROTESTE URIAȘE ÎN FAȚA PARLAMENTULUI