Atacul cibernetic asupra Orange a avut un impact semnificativ asupra companiilor, instituțiilor și băncilor din România. Riscuri și măsuri de prevenire - Avertisment DNSC

Atacul cibernetic asupra Orange a avut un impact semnificativ asupra companiilor, instituțiilor și băncilor din România. Riscuri și măsuri de prevenire - Avertisment DNSC
Clădire Orange din România, Foto: LCVA | Dreamstime.com

Directoratul Național de Securitate Cibernetică (DNSC) a informat că un incident cibernetic de proporții a afectat o varietate de organizații, inclusiv instituții guvernamentale, primării, școli, spitale, bănci, asigurători, precum și companii din domeniile transportului și energiei.

DNSC, partea responsabilă cu asigurarea securității în spațiul cibernetic național, a demarat o evaluare a incidentului de securitate cibernetică care a avut loc pe 23 februarie 2025, incident care a fost adus în atenția publicului pe 25 februarie 2025.

Concluzii preliminare ale analizei

„Suntem în comunicare constantă cu reprezentanții Orange România în legătură cu incidentul, iar analizele preliminare au dezvăluit că, pe lângă utilizatorii individuali, au fost afectate și organizații, incluzând instituții guvernamentale, primării, unități de învățământ, autorități publice și entități din domeniul sănătății, împreună cu instituții financiare și companii de asigurări”, a declarat DNSC.

Amenințări de fraudă și furt de identitate

Autoritatea subliniază că este esențial să se țină contoarte noile riscuri și amenințări care ar putea urma atacului, printre care se numără: creșterea incidenței campaniilor de tip phishing, riscuri de atacuri ulterioare în special în sectorul telecomunicațiilor, furt de identitate, inginerie socială și riscuri asociate cu falsificarea documentelor comerciale.

Recomandări pentru prevenirea fraudelor - DNSC

Pentru a răspunde acestor riscuri, DNSC a emis următoarele recomandări:

  • Fii atent la apeluri, emailuri sau mesaje venite de la persoane care pretind că sunt angajați ai Orange România.
  • Monitorizează apelurile, emailurile sau mesajele suspecte care cer actualizări de facturi, date etc., și nu răspunde fără verificarea prin canale oficiale Orange România. Raportează orice tentativă suspectă pe platforma PNRISC https://pnrisc.dnsc.ro/.
  • Îmbunătățește securitatea conturilor utilizatorului asociate aplicațiilor Orange România prin schimbarea regulată a parolelor, reinstalarea aplicațiilor și activarea autentificării cu mai mulți factori (MFA/2FA).
  • Fii precaut în accesarea linkurilor ce aparent aparțin Orange România și verifică adresele web utilizând instrumente de tip https://www.scamadviser.com/
  • Monitorizează activitatea tranzacțiilor pe cardurile bancare asociate contractelor cu Orange România, activând notificările pentru tranzacții și raportând imediat băncii emitente orice activități suspecte.

Grupul Orange, o țintă recentă a atacurilor cibernetice, a suferit pierderi mari de date de la filiala sa din România

Săptămâna trecută, grupul de telecomunicații Orange a suferit un atac cibernetic, un hacker afirmând că a furat mii de documente interne care conțin informații despre utilizatori și datele angajaților, majoritatea provenind din filiala românească, conform informațiilor publicate.

Atacatorul, care își spune Rey, și este parte din grupul de ransomware HellCat, a declarat că datele sustrase includ 380.000 de adrese de email unice, coduri sursă, facturi, contracte și informații despre clienți și angajați.

În total, hackerul susține că a furat aproape 12.000 de fișiere, adiționând la o cantitate de circa 6,5 GB de date. De asemenea, acesta a publicat, pe o platformă online detalii despre informațiile furate, după o tentativă de șantaj asupra companiei.

Orange a confirmat incidentul pentru BleepingComputer, informând că a demarat o investigație și că lucrează pentru a reduce efectele.

„Compania poate confirma că operațiunile noastre din România au fost vizate de un atac cibernetic. Am luat măsuri imediate și prioritatea noastră este protejarea datelor angajaților, clienților și partenerilor noștri. Operațiunile clienților nu au fost afectate, incidentul având loc într-o aplicație de back-office nesemnificativă. Colaborăm cu autoritățile pentru a clarifica circumstanțele celor întâmplate și ne angajăm să oferim actualizări constante”, a afirmat reprezentantul companiei.

Sursa foto: Dreamstime.com

Recomandari
Show Cookie Preferences