DNSC și CECCAR avertizează că o campanie de ransomware lovește acum firmele de contabilitate din România — iată cum funcționează și ce faci ca să nu fii următorul.
Directoratul Național de Securitate Cibernetică (DNSC), împreună cu Corpul Experților Contabili și Contabililor Autorizați din România (CECCAR), a tras un semnal de alarmă privind o campanie agresivă de atacuri de tip ransomware îndreptată împotriva firmelor de contabilitate și a departamentelor financiare. Atacatorii aleg deliberat această perioadă, cea a raportărilor fiscale, când casetele de e-mail sunt pline de mesaje cu atașamente și nimeni nu se mai uită atent la fiecare.
Momeala este un e-mail care pare trimis de o sursă de încredere — CECCAR, un coleg, un partener. Uneori pretinde o datorie, un serviciu de plată sau cere date, iar în atașament are un fișier: un document Word, un PDF sau, cel mai des, o arhivă .zip sau .rar. În clipa în care cineva din firmă deschide fișierul, atacul preia controlul și începe să cripteze bazele de date și documentele contabile de pe calculator.
Partea cea mai periculoasă este metoda de criptare. Atacatorii folosesc BitLocker, instrumentul de criptare care vine încorporat chiar în Windows. Fiind un program legitim al sistemului de operare, acțiunile lui nu par suspecte, așa că antivirusul clasic nu declanșează nicio alarmă. Când vă dați seama, datele sunt deja blocate, iar pentru deblocare atacatorii cer o răscumpărare în criptomonedă. Sunt vizate mai ales firmele care par să aibă resurse pentru a plăti.
Vestea bună este că apărarea nu ține de un program scump, ci de câteva reflexe simple. Tratați orice arhivă .zip sau .rar neașteptată drept suspectă, chiar dacă vine de la un nume cunoscut, și confirmați printr-un telefon înainte să o deschideți. Nu efectuați plăți și nu transmiteți date doar pe baza unui e-mail. Păstrați o copie de siguranță a documentelor importante deconectată de la calculator sau în cloud — un backup mereu conectat se criptează odată cu restul. Iar dacă firma a fost deja lovită, raportați incidentul la DNSC, la numărul 1911, în loc să plătiți în tăcere.
Pentru o firmă mică, fără specialist IT propriu, diferența dintre un incident minor și pierderea întregii contabilități stă în acest reflex de a nu deschide fișierul nesigur — dublat de un backup pe care ransomware-ul nu îl poate atinge.
Surse:
- DNSC | https://www.dnsc.ro/citeste/alerta-intensificare-atacuri-cibernetice-de-tip-ransomware-prin-utilizarea-bitlocker
- Profit.ro | https://www.profit.ro/taxe-si-consultanta/alerta-transmisa-de-dnsc-contabili-vizati-de-atacuri-cibernetice-de-tip-ransomware-22024779
Acest articol a fost generat cu asistență AI.