BIHON

BIHON

  • Home
  • Ştiri
    • Ştirile judeţului Bihor
    • Comentariul zilei
    • Stiri inter(naţionale)
    • Celebritati/Lifestyle
  • Video
  • Meteo
  • Sport
    • FC Bihor
    • CSM Oradea
    • Sport Local
    • Stiri Sportive
  • Anunțuri
    • Imobiliare
    • Angajari
    • Prestări servicii
    • Auto-Moto
    • Pierderi, Citaţii
    • Diverse – Vânzări/Cumpărări
  • Angajări
  • Compania de Apă
  • Întreruperi energie
  • Anunturi interes public
    • Anunțuri Mediu, Ape
    • Licitatii
    • Convocator
  • Economic
  • Educație
  • Cultură
Select Page
APLICAȚII
MOBILE
AndroidDescarcă aplicația BIHON iOSDescarcă aplicația BIHON
BIHON
BIHON Ştirile judeţului Bihor
Atac cibernetic asupra unei firme de contabilitate din Oradea. Hackerii au cerut o recompensă de mii de euro

Atac cibernetic asupra unei firme de contabilitate din Oradea. Hackerii au cerut o recompensă de mii de euro

De Ramona Pașcu
la 13 January 2025 07:00 Reactualizat la: 12 January 2025 14:16
10 Comentarii

Atac cibernetic asupra unei firme de contabilitate din Oradea. Hackerii au cerut o recompensă de mii de euro

13 January 2025 07:00 Reactualizat la: 12 January 2025 14:16
La data de 12 decembrie, o firmă de contabilitate din Oradea a fost victima unui atac cibernetic major.
Scris de Ramona Pașcu - La data de 12 decembrie, o firmă de contabilitate din Oradea a fost victima unui atac cibernetic major.

Trimite articolul

X

Hackerii au reușit să blocheze programele de gestiune și contabilitate ale companiei, inclusiv baza de date a clienților, cerând o recompensă pentru a le debloca și a preveni ștergerea acestora. Contabilele firmei au fost primele care au observat problema, atunci când au încercat să acceseze programul de contabilitate SAGA.

„Colega mi-a spus că rețeaua nu merge și că folderele sunt goale. Am încercat să accesez și eu și am văzut că este gol. L-am sunat pe IT-ist și am mers la server. După ce am intrat pe server, am văzut că toate folderele sunt goale. După care, calculatorul s-a restartat. Se pare că un hacker mi-a accesat serverul la 12 decembrie și ne-a criptat cu BitLocker partiția, iar acum nu putem accesa parola, care este din 48 de caractere“, a povestit F.C., administratorul firmei de contabilitate.

16.000 de euro pentru recuperarea datelor

Analizând mai detaliat, se pare că hackerii au reușit să obțină acces la baza de date după ce, la 8 noiembrie, contabila a deschis un e-mail care părea să provină de la un client, solicitând confirmarea unui sold debitor. E-mailul s-a dovedit a fi spam, iar serverul firmei nu era protejat cu backup extern.

„Am deschis un e-mail care părea legitim, iar hackerii au reușit să cripteze baza de date și fișierele esențiale ale fiecărui client. Nu aveam backupuri externe, așa că au blocat accesul la informațiile noastre“, a declarat F.C.

După ce s-a restartat calculatorul, contabila a descoperit un folder nou numit „răscumpărare“, prin care hackerii îi ofereau posibilitatea de a comunica, pentru a negocia suma de bani cerută pentru deblocare.

„I-am trimis un e-mail în engleză, iar hackerul mi-a răspuns în română, spunând că are toată baza de date și că este în siguranță, dar va trebui să plătesc 16.000 de euro pentru a o recupera“, a relatat F.C. În urma acestui incident, administratorul firmei a depus o plângere la poliție și a început să negocieze cu hackerul. „Am încercat să negociem și i-am spus că nu dispunem de atâția bani. Drept răspuns, mi-a trimis cifra de afaceri din 2023 a firmei mele și m-a întrebat de ce mă plâng, că am de unde…“, a continuat F.C. „Totuși, după mai multe mesaje, mi-a spus să nu îi mai scriu, pentru că mi-a șters parola și m-a blocat“, a adăugat aceasta.

Recuperare stresantă după atacul hackerilor

După ce hackerul a blocat accesul la datele de pe server, echipa a început o perioadă extrem de stresantă, lucrând ore întregi pentru a recupera informațiile.

„Încercăm să reconstituim datele din ultimele backup-uri. Lucrăm de la 7 dimineața până seara târziu, pentru a recupera ce putem. Am reușit să recuperez câteva fișiere de pe un hard vechi. Am auzit de atacuri asupra instituțiilor statului, dar nu mă așteptam să fiu atacat ca mică firmă. Acum facem backupuri săptămânale pe harduri externe“, a mai adăugat expertul contabil.

Un alt expert contabil, I.B., a povestit despre un atac similar la care a fost supusă o firmă în august 2021. Hackerii i-au criptat baza de date și i-au cerut monede virtuale Ethereum pentru a o recupera.

„În urma accesării unui e-mail, hackerii mi-au criptat baza de date a programului SAGA și fișierul cu toate informațiile firmelor. După aceea, mi-au cerut monede Ethereum pentru a-mi recupera baza de date, dar am refuzat să plătesc. Din fericire, IT-istul a reușit să recuperez 80% din date“, a spus I.B.

Același e-mail din luna noiembrie l-a primit și I.B., însă, având experiență în fața unui atac similar, nu a deschis mesajul.

„Am primit același e-mail în noiembrie. De data aceasta, am bănuit că este un spam, mai ales că îmi cerea o parolă pentru a deschide un document și amenința cu o amendă dacă nu răspundeam la timp. Am trimis e-mailul unui IT-ist și mi-a confirmat că era un spam“, a explicat I.B.

Expertul IT explică atacurile de phishing

În contextul acestor atacuri cibernetice, Dan Buștean, specialist IT și administrator al unei firme de securitate cibernetică din Oradea, a explicat cum funcționează astfel de atacuri.

„Un atac recent primit de un client a ilustrat o campanie de phishing sofisticată. Hackerii au folosit tehnici avansate pentru a compromite securitatea prin exploatarea vulnerabilităților de tip Remote Code Execution (RCE). Atacatorii au folosit e-mailuri care păreau legitime, imitând corespondența contabilă obișnuită, pentru a determina victimele să acceseze fișiere infectate sau linkuri periculoase“, a spus Buștean. „Aceasta reprezintă o amenințare majoră, deoarece atacatorii pot prelua controlul asupra sistemelor, pot fura date și chiar pot criptografia fișiere esențiale“, a adăugat el.

În concluzie, atacurile cibernetice din ultimii ani subliniază importanța protejării datelor și a prevenirii breșelor de securitate în era digitală. Deși acest atac nu a avut consecințe mai grave, experții avertizează asupra riscurilor semnificative de pierdere de date și fraude, care pot afecta grav micile afaceri și care pot atrage sancțiuni uriașe în cazul încălcării regulamentului GDPR.

Sfaturi esențiale de la expertul IT

Pentru a preveni astfel de atacuri, Buștean oferă câteva recomandări esențiale:

1. Educație și conștientizare: Instruirea angajaților pentru a recunoaște e-mailurile de tip phishing și aplicarea celor mai bune practici de securitate.
2. Actualizări regulate: Menținerea sistemelor și aplicațiilor actualizate cu patch-uri de securitate.
3. Soluții de securitate avansate: Implementarea unor soluții de antivirus, firewall și sisteme de detectare a intruziunilor.
4. Backup periodic: Asigurarea unor copii de siguranță ale datelor, stocate în locații externe, inaccesibile prin rețea.
5. Verificări tehnice: Audite de securitate și teste de penetrare pentru a identifica vulnerabilitățile, înainte ca acestea să fie exploatate.
6. Servicii avansate de protecție: Utilizarea unor soluții care detectează și previn atacurile cibernetice, protejând rețeaua locală și identificând încercările de atac, înainte ca acestea să producă pagube.

Trimite articolul

X
Taguri:
atac cibernetic ,
contabila ,
date criptate ,
firma de contabilitate ,
hacker ,
rascumparare

10 Comentarii

Cancel reply

Your email address will not be published. Required fields are marked *

inca 1000 caractere ramase

Citiți principiile noastre de moderare aici!

  1. KP says:
    January 13, 2025 at 9:12 am

    Și cum vrea hackerul să primească răscumpărarea de 16.000 Euro? În cont ca să poată fi identificat, sau într-o pungă aruncată din mersul trenului de la Oradea la Salonta, de exemplu? E clar că în final merge la bulău, prostanul care nu știe diferența între teorie și practică.

    Reply
    • EuTuSauNoi says:
      January 13, 2025 at 11:59 am

      Prin crypto evident. Știu ei bine, nu îi găsește nimeni și nu le poate face nimic dacă sunt hackeri ce activează sub protecția unui stat de ex Rusia

      Reply
      • lili says:
        January 13, 2025 at 2:54 pm

        Evident ca tot rusii sunt de vina. Din cauza lor a venit si iarna.

        Reply
        • dragos says:
          January 14, 2025 at 7:15 pm

          Pai si dimineata si seara tot dinspre est vin…

          Reply
    • Rumburak says:
      January 13, 2025 at 1:31 pm

      Criptomonede întotdeauna, nu pot fi urmărite….

      Reply
      • Fasole says:
        January 13, 2025 at 4:50 pm

        Greșit ! Se poate vedea tot pe blockchain…

        Reply
        • coco says:
          January 14, 2025 at 8:12 am

          Dc parchetul le poate sechestra si ANAF ul le poate vinde?

          Reply
          • Christ says:
            January 16, 2025 at 6:41 pm

            Le poate “sechestra” respectiv vinde pe cele care sunt tinute intr-un exchange. Pe cele tinute intr-un cold wallet n-au cum sa le acceseze

  2. Andrei says:
    January 13, 2025 at 11:45 am

    “Acum facem backupuri săptămânale pe harduri externe” … foarte profesional se lucreaza si acum….un sistem de back-up extraordinar (intradevar … decat deloc … “merge si asa”). Tineti minte ca singura solutie eficienta impotriva malware-ului de tipul “CryptoLocker” este DOAR BACK-UP-UL. Asa ca faceti back-up ! Un sistem de fisiere care permite snapshots (zfs) este de asemenea o solutie.

    Reply
  3. Critic says:
    January 13, 2025 at 6:06 pm

    Schema e veche.
    Problemele sunt mai multe:
    1. lipsa de informare a utilizatorilor in a nu deschide orice mail fara o analiza clara
    2. back-up- ul se face zilnic
    3. proceduri interne de comunicare la nivel de companie

    Reply
  4. powered by Surfing Waves

    Economic

    Șeful Casei de Pensii Bihor dezminte „milioanele de pensii greșite”: „E posibil să fie, dar e posibil să nu fie”
    Informațiile privind presupusele erori de la „marea recalculare” a pensiilor, realizată începând cu 1 septembrie 2024, au generat îngrijorare în rândul pensionarilor.

    BIHON Ştirile judeţului Bihor

    FOTO
    Tragedie în Oradea, într-o zonă de cazare a muncitorilor. Un bărbat de 36 de ani a murit
    Un bărbat în vârstă de 36 de ani și-a pierdut viața, miercuri seara, 23 septembrie, după ce a intrat în stop cardio-respirator într-unul dintre containerele în care sunt cazați muncitorii care lucrează la calea ferată.

    BIHON Ştirile judeţului Bihor

    3.000 de lei, daune morale pentru proprietarul unui câine împușcat dintr-o mașină, pe un câmp din Bihor
    Judecătoria Marghita a pronunțat sentința pe fond în cazul lui Paul V., un bărbat de 63 de ani care a fost acuzat că a împușcat un câine, pe un câmp de lângă Suplacu de Barcău.

    BIHON CAO

    Compania de Apă Oradea recrutează instalatori apă-canal

    BIHON CAO

    Întrerupere alimentare cu apă – Oradea „Coridor de mobilitate Magheru – Republicii din Municipiul Oradea – Etapa I”

    BIHON CAO

    Întreruperea furnizării apei în municipiul Beiuș

    România

    Un nou tratament pentru Alzheimer este disponibil în România. Pentru cine poate fi folosit
    Diagnosticul pus devreme devine tot mai important în boala Alzheimer, odată cu apariția unor tratamente care pot încetini evoluția bolii la o parte dintre pacienți. Kisunla, pe bază de donanemab, a intrat și în circuitul medicamentelor din România, dar este destinat numai formelor timpurii de Alzheimer și poate fi administrat în condiții stricte de selecție și monitorizare.

    BIHON Ştirile judeţului Bihor

    Seminarul Greco-Catolic din Oradea începe anul în care împlinește 235 de ani
    Noul an comunitar începe cu o dublă aniversare pentru greco-catolicii din Oradea: Eparhia marchează 250 de ani de la întemeiere, iar Seminarul Teologic Greco-Catolic „Sfinții Vasile, Grigore și Ioan” ajunge la 235 de ani de existență.

    Bihon Decese

    Deces 24.09.2026
    • Bihon.ro
      • Folosinta Cookie-urilor
      • Termeni si conditii de utilizare
      • Politica de confidentialitate
      • Redactia
      • Regulament postare și moderare comentarii

    Bihor Online

    ISSN 3008-234X

    ISSN-L 3008-234X