Știri. Actualitate. București.
Actualitate

România, Ungaria și Bulgaria au demontat o rețea rusească de malware cu 11 milioane de IP-uri

România, Ungaria și Bulgaria, cu sprijinul SUA, au demontat o rețea rusească de malware care infectase 11 milioane de IP-uri.

România, Ungaria și Bulgaria au demontat o rețea rusească de malware cu 11 milioane de IP-uri

Cum au demontat România, Ungaria și Bulgaria rețeaua rusească de malware?

România, Ungaria și Bulgaria, alături de Statele Unite, au reușit să demonteze o rețea rusească de malware care infectase peste 11 milioane de adrese IP. Washingtonul a publicat o declarație în care recunoaște contribuția decisivă a celor trei țări europene în neutralizarea acestei infiltrații cibernetice, legată de malware-ul Sality.

Conform informațiilor furnizate de agențiile Rador, Reuters și LawFuel, confirmate ulterior de SEGA Bulgaria, acțiunea a făcut parte dintr-o operațiune internațională coordonată de statele membre ale UE și SUA, cu sprijinul unor organizații private de securitate cibernetică. Anunțată oficial printr-o declarație a Departamentului de Justiției al SUA, inițiativa a implicat și partenerii privați CrowdStrike și Shadowserver Foundation.

De la anul 2003, rețeaua de bot-uri Sality a infiltrat sistematic dispozitivele cu software malign.

Aceasta facilita furtul de criptomonede și lansarea de atacuri cibernetice împotriva entităților din SUA și alte state.

Mașinile infectate deveniseră componente ale unei rețele peer-to-peer (P2P) decentralizate, unde calculatoarele compromise comunicau automat pentru a executa operațiuni ilegale, de la trimiterea de mesaje spam până la coordonarea de atacuri complexe.

În cadrul acțiunii, autoritățile americane — inclusiv Departamentul de Justiție, FBI și agențiile de aplicare a legii — au confiscat servere și domenii asociate infrastructurii Sality pe teritoriul SUA. În paralel, forțele de ordine din Bulgaria, Ungaria și România au intervenit împotriva altor domenii legate de aceeași rețea, găzduite în Europa.

Măsurile au fost luate în coordonare strânsă cu Direcția Generală bulgară pentru Combaterea Crimei Organizate, Biroul Național maghiar de Investigare a Criminalității Cibernetice, Poliția Română (prin Direcția pentru Combaterea Crimei Organizate și Unitatea Centrală de Criminalitate Cibernetică), precum și cu sprijinul Eurojust și Europol.

România, Ungaria și Bulgaria au demontat rețeaua rusească!

Autoritățile federale din SUA au subliniat că colaborarea cu sectorul privat a fost esențială pentru identificarea și eliminarea amenințărilor. Această sinergie guvern-industrie a permis extinderea capacităților de apărare națională, degradând semnificativ instrumentele și rețelele folosite de adversari. Sursele citate confirmă că operațiunea a dus la neutralizarea uneia dintre cele mai mari și mai persistente rețele de bot-uri din ultimii 20 de ani. Sality a rămas activă atât de mult timp datorită arhitecturii sale P2P, care lipsea unui punct central de control, dificultând intervențiile tradiționale.

Numărul impresionant de peste 11 milioane de IP-uri infectate, citat de mai multe surse independente, subliniază scala globală a amenințării.

Această cifră reflectă nu doar extensia geografică a infecției, ci și durata pe care malware-ul a rămas neîndepărtat de sistemele de detectare. Fiecare adresă IP reprezintă un dispozitiv compromis, potențial utilizat pentru activități ilegale, de la minarea neautorizată de criptomonede la distribuirea de ransomware sau spam.

Efortul comun al celor patru state — SUA, Bulgaria, Ungaria și România — demonstrează că, în fața amenințărilor cibernetice sofisticate și transnaționale, izolarea nu mai funcționează. Fără această colaborare multinațională, inclusiv implicarea agențiilor de aplicare a legii și a partenerilor privați specializați în inteligența de amenințare, distrugerea unei astfel de rețele ar fi fost mult mai grea, aproape imposibilă.

Acest precedent arată clar că, în lupta contra crimei cibernetice organizate, nu există soluții izolate.

Doar prin schimbarea de informații, sincronizarea acțiunilor și susținerea reciprocă între state și sectorul privat se poate atinge un impact durabil asupra infrastructurilor folosite de actorii răi.

Operațiunea contra Sality nu a fost doar o victorie tehnică, ci și o demonstrație de reziliență și responsabilitate colectivă în fața unui pericol care nu știe frontiere.

More stories:

Content written by Alexandru Popa for stiri-din-bucuresti.ro editorial team, AI-assisted.

Share:

Leave a comment