- Publicitate -

Contabilii din România țintiți de tentative de fraude

Data:

În ultima perioadă, la nivelul Directoratului Național de Securitate Cibernetică (DNSC) a fost identificat un nou val de atacuri cibernetice ce țintește firmele și angajații din domeniul contabil prin e-mailuri de tip phishing.

- Publicitate -

Cum funcționează frauda

Concret, atacatorii transmit e-mailuri aparent legitime, ce conțin atașamente de tip .zip sau .rar, care poartă denumiri tehnice menite să inspire încredere, precum: doc_yyyyMMdd_?_scan????_pdf.ext (ex.: doc_20241014_g_scan2388_pdf.zip).

Arhiva conține un fișier de tip JavaScript, care, odată executat, inițiază două acțiuni simultane:

  1. Deschide un link extern în browserul utilizatorului. Acesta afișează o fișă contabilă legitimă, cu numele „fisa client *nume* iunie 2022-iulie 2023.pdf”, pentru a reduce suspiciunile.
  2. Inițiază conexiuni către două servere de comandă și control Aceste servere aparțin atacatorilor și le permit acces nerestricționat la stația victimei pentru:
  • Instalarea persistenței: Atacatorii configurează sistemul pentru a rămâne compromis chiar și după repornirea dispozitivului. Acest lucru se face prin modificarea registrului Windows sau plasarea de scripturi în directoarele de pornire automată.
  • Furtul de date sensibile, cum ar fi informații financiare, parole sau documente confidențiale.
  • Implementarea unui ransomware care criptează toate fișierele de pe dispozitiv și, posibil, din rețeaua locală.

Ce riști dacă accesezi astfel de fișiere

  • Accesarea fișierului malițios poate duce la furtul de informații sensibile, criptarea datelor de pe dispozitiv și persistența atacatorilor în rețeaua compromisă.
  • Datele sensibile furate pot fi folosite pentru viitoare atacuri cibernetice.
  • Criptarea datelor prin intermediul unui program ransomware poate duce la pierderea definitivă a acestora.

Cum să vă protejați:

  • Evitați deschiderea atașamentelor suspecte precum fișiere .zip, .rar, .js din e-mailuri necunoscute.
  • Utilizați filtre de securitate pentru e-mailuri și blocați extensiile periculoase.
  • Actualizați regulat sistemele și aplicațiile pentru a închide vulnerabilitățile.
  • Segmentați rețeaua pentru a limita răspândirea atacurilor.
  • Monitorizați traficul rețelei și activați alerte pentru activități suspecte.
  • Educați angajații să recunoască e-mailurile de tip phishing prin activități regulate de instruire.
  • Realizați copii de siguranță ale datelor (backup-uri) periodice și păstrați-le offline pentru protecție împotriva atacurilor de tip ransomware.
  • Implementați soluții avansate de securitate, precum sandboxing și prevenirea pierderii datelor (DLP).

Cum ți se pare subiectul?

Loading spinner

Ce părere ai? Comentează aici!

Comentariul tău
Numele tău

- Publicitate -

Sondaj Observatorul Prahovean

Provocarea Observatorul Prahovean

Doctor bun

- Publicitate -

Antreprenori de succes

Exclusiv

De ce întârzie facturile de curent Electrica Furnizare

Mai mulți cititori ne-au sesizat că nu au mai...

De ce nu a funcționat brățara de monitorizare în cazul crimei din Câmpina

Apar noi detalii cu privire la crima odioasă petrecută...

Protest al chirurgilor la Spitalul Județean Ploiești

Zece medici de la Secția Chirurgie 2 de la...

Ce vrea Liviu Drăghici de la administrația locală Ploiești

Observatorul Prahovean începe, la debutul anului 2025, o serie...

Ce se întâmplă cu drumul expres Găești – Ploiești în Prahova

Drumul expres Găești – Ploiești, una dintre investițiile majore...
- Publicitate -

Știri noi

Cinci ucraineni recuperați după 11 zile pe munte

Cinci ucraineni care au trecut graniţa în România pe...

Elevii claselor primare, excluși de la olimpiade și concursuri

Elevii de clasele primare nu pot participa la nicio...

Angajări în școlile din Ploiești și Prahova. Posturile disponibile

Mai multe posturi vacante, disponibile în unitățile de învățământ...

Taxa de gunoi în Craiova, mai mare decât impozitul pe locuință

Anul 2025 a început cu majorări semnificative ale taxelor...

Cum va fi vremea până la jumătatea lunii februarie

Prognoza meteo ne arată cum va fi vremea în...
- Publicitate -

Emisiuni

Hidro Prahova are printre cele mai mari tarife din țară

În emisiunea Observatorul Prahovean  LIVE de joi, 16 ianuarie,...

Escrocherii în numele unor vedete precum Esca, Delia sau Măruță

În ultima emisiune Observatorul Prahovean LIVE, de vineri, 10...

Schimbarea de la Ploiești

În prima ediție a emisiunii Observatorul Prahovean LIVE din...
- Publicitate -

Vox Publica

Să ne lăsăm prostiți în halul ăsta?

La cererea președintelui Consiliului Județean Prahova (CJPh), Virgiliu Nanu...

PSD și PNL, blat cu Georgescu. Crin Antonescu este degeaba

În primul tur al alegerilor prezidențiale de anul trecut,...

Cum ar fi văzut cartierul 9 Mai din Ploiești de un optimist, un pesimist și un realist

Dacă ești optimist, o simplă plimbare prin cartierul 9...
- Publicitate -

Pe aceeași temă

Cum vi se poate sparge contul de whatsapp. Schema ”votul”

Directoratul Național de Securitate Cibernetică (DNSC) avertizează cu privire...

Cum să recunoști o escrocherie bazată pe „clonare vocală”. Sfaturi de la specialiști

Clonarea vocală este o tehnologie bazată pe inteligență artificială...

Țepe în numele companiilor de curierat. Ce conțin mesajele primite de români

Directoratul Național de Securitate Cibernetică (DNSC) a anunțat, joi,...
- Publicitate -

Cablul tip USB-C a devenit standard în Uniunea Europeană

Începând de sâmbătă, 28 decembrie, a intrat oficial în...

Care sunt pericolele din lumea digitală și cum ne protejăm de ele

Europarlamentarul Andi Cristea, a vorbit la emisiunea Be EU...