In perioada anului 2015, Serviciul de Informatii si Securitate a identificat si contracarat pe segmentul de asigurare a securitatii cibernetice 27 tentative de penetrare sau perturbare a functionalitatii sistemelor informatice de stat, anunta institutia.

Astfel, se constata o dinamica a atacurilor cibernetice, reprezentand o crestere de cca. 30 la suta, raportata la numarul acestora pe parcursul anului 2014.


"Analiza locatiei agresorilor si instrumentelor utilizate scoate în evidenta ca atacuri de acest gen se realizeaza în mare parte din exteriorul tarii, iar în calitate de instrumentar sunt utilizate programe malitioase, care sunt plasate în retelele de stat prin intermediul paginilor web infectate, retelelor de socializare, e-mail-urilor si diverselor aplicatii IT, cu scopul perturbarii functionarii tehnicii de calcul, colectarii ilicite a datelor de interes guvernamental si despre politicile statale de prospectiva.

În calitate de exemplificare a unor tentative de amploare putem enunta încercarea infectarii din exteriorul tarii a retelelor de calculatoare din cadrul a 12 institutii de stat prin intermediul malware-lui „CTB-Locker” parvenit pe adresele de e-mail ale angajatilor pe parcursul anului 2015.De asemenea, în perioada de referinta a fost înregistrata o crestere a tentativelor  de atacuri cibernetice tip DoS (Denial-of-service), DDoS (Distributed Denial of Service), precum si un nou tip - DrDoS (Distributed Reflection Denial of Service).

Evaluarile de perspectiva plaseaza riscurile cibernetice în topul riscurilor de securitate,  urmare a evolutiei tehnologiilor IT, dar si a schimbarii de paradigma în confruntarile intereselor dintre state – utilizarea elementelor de „razboi hibrid”, unde propaganda (ca element de „soft-power”) si atacul cibernetic (ca procedeu de a colecta informatii si a perturba activitatea unor institutii, întreprinderi etc.), capata rol primordial.

Serviciul avertizeaza autoritatile de stat asupra existentei riscurilor cibernetice si solicita respectarea practicilor generale de securitate informatica: actualizarea regulata a programelor anti-virus, aplicarea masurilor anti-phishing, utilizarea în corespondenta doar a serviciilor de posta electronica departamentala si guvernamental din cadrul Sistemului de telecomunicatii al autoritatilor publice centrale etc", se arata in comunicatul institutiei.