• Ai un pont?
  • Redactie
  • Agentie publicitate
  • Editia print
  • Login
FocusPress
No Result
View All Result
EDITIA PRINT
22 °c
Constanta
  • Politică
    • Administratie
    • Alegeri
    • Interviuri
    • Politica Interna
  • Actualitate
    • Economie
    • Imobiliare Auto
    • Justitie
  • Externe
  • Societate
    • Educatie
    • Media
    • Sanatate
  • Cultură
  • Sport
  • Monden
    • Cluburi
    • Restaurante
    • Showbizz
  • Turism
  • Editorial
  • Video
  • Anunţuri
FocusPress
  • Politică
    • Administratie
    • Alegeri
    • Interviuri
    • Politica Interna
  • Actualitate
    • Economie
    • Imobiliare Auto
    • Justitie
  • Externe
  • Societate
    • Educatie
    • Media
    • Sanatate
  • Cultură
  • Sport
  • Monden
    • Cluburi
    • Restaurante
    • Showbizz
  • Turism
  • Editorial
  • Video
  • Anunţuri
No Result
View All Result
FocusPress
No Result
View All Result
Home Ultima Ora

Botnet-ul Sality, activ de peste 20 de ani și folosit pentru infectarea a milioane de calculatoare, destructurat. România, parte a operațiunii

3 septembrie, 2026
in Ultima Ora
0
38
AFISARI
Share on FacebookShare on TwitterShare pe WhatsApp

O operațiune internațională sprijinită de Europol a dus la perturbarea botnet-ului Sality, o infrastructură criminală de lungă durată utilizată pentru distribuirea de programe informatice malițioase către mii de calculatoare infectate din întreaga lume.

Acțiunea coordonată, desfășurată la 31 august 2026 și condusă de autoritățile din Statele Unite ale Americii, a vizat o rețea botnet despre care se estimează că funcționează de mai bine de două decenii. La apogeul său, botnet-ul îi oferea operatorului acces la până la un milion de dispozitive infectate la nivel mondial. Până în prezent, peste 11 milioane de adrese IP unice au fost asociate infrastructurii, care putea fi utilizată pentru distribuirea de programe informatice malițioase către dispozitive compromise.

La acțiunea de perturbare au participat autorități din Bulgaria, Ungaria, România și Statele Unite ale Americii, cu sprijinul Europol și al partenerilor din sectorul privat CrowdStrike și Shadowserver Foundation.

Ca parte a acțiunii de perturbare, a fost desfășurată o operațiune de tip „sinkhole” în cadrul rețelei peer-to-peer, prin care comunicațiile dispozitivelor infectate au fost redirecționate de la infrastructura criminală. Astfel, dispozitivele compromise au fost izolate de botnet, iar canalul de comandă al operatorului a devenit nefuncțional.

Destructurarea uneia dintre cele mai rezistente infrastructuri criminale

Spre deosebire de botnet-urile care se bazează pe un server tradițional central de comandă și control, botnet-urile peer-to-peer, precum Sality, utilizează dispozitivele infectate pentru a comunica direct între ele. Această structură descentralizată le face deosebit de rezistente și dificil de destructurat, deoarece perturbarea unor componente individuale ale infrastructurii nu duce neapărat la eliminarea întregii rețele.

Prin urmare, combaterea Sality a necesitat o cooperare internațională susținută timp de mai mulți ani. Din 2017, Europol a sprijinit autoritățile de aplicare a legii din întreaga lume să colaboreze pentru identificarea și eliminarea infrastructurii asociate botnet-ului, pe măsură ce diferite componente ale rețelei erau identificate în jurisdicții diferite.

În săptămânile premergătoare celei mai recente acțiuni de perturbare, această cooperare s-a intensificat, partenerii organizând săptămânal reuniuni operaționale pentru a-și coordona acțiunile. Europol a sprijinit implicarea autorităților de aplicare a legii din Bulgaria, Ungaria și România, contribuind la coordonarea măsurilor împotriva infrastructurii botnet-ului în diferitele jurisdicții.

Cooperarea dintre autorități și sectorul privat, esențială pentru acțiune

Acțiunea de perturbare a fost posibilă prin cooperarea strânsă dintre autoritățile de aplicare a legii și partenerii din sectorul privat, reunind informații de securitate cibernetică, capacități de investigare și expertiză tehnică.

Prin intermediul Programului de extindere a informațiilor privind criminalitatea cibernetică al Europol (Cyber Intelligence Extension Programme – CIEP), CrowdStrike și Shadowserver Foundation au colaborat cu autoritățile de aplicare a legii, oferind expertiză tehnică și analize ale infrastructurii în sprijinul acțiunii de perturbare.

Centrul European de Combatere a Criminalității Informatice al Europol (European Cybercrime Centre – EC3) a sprijinit schimbul și analiza informațiilor de securitate cibernetică și, împreună cu Grupul comun de acțiune pentru combaterea criminalității informatice (Joint Cybercrime Action Taskforce), a organizat reuniuni operaționale între toți partenerii implicați. Aceste eforturi au contribuit la stabilirea unei imagini operaționale comune asupra botnet-ului și infrastructurii acestuia, la facilitarea schimbului de informații între țările implicate și, în cele din urmă, la elaborarea unei strategii coordonate de perturbare.

La acțiunea de perturbare au participat următoarele autorități:

  • Bulgaria: Direcția Generală pentru Combaterea Criminalității Organizate;
  • Ungaria: Departamentul de Criminalitate Cibernetică al Biroului Național de Investigații;
  • România: Poliția Română – Direcția de Combatere a Criminalității Organizate;
  • Statele Unite ale Americii: Departamentul de Justiție al SUA; Biroul Federal de Investigații (FBI); Serviciul de Investigații Criminale al Departamentului Apărării (Defense Criminal Investigative Service);
  • Europol;
  • Eurojust.

În perioada 31 august – 1 septembrie 2026, a avut loc o amplă operațiune internațională de destructurare și închidere a botnet-ului Sality, prin intermediul căruia au fost infectate sute de mii de sisteme informatice.

Direcția de Combatere a Criminalității Organizate din cadrul I.G.P.R. a fost parte a acestei operațiuni, alături de agenții de aplicare a legii din Statele Unite ale Americii, Franța, Ungaria și Bulgaria, precum și de Europol, Eurojust și parteneri privați din domeniul securității cibernetice.

În cadrul operațiunii, URL-ul activ asociat infrastructurii Sality din România a fost închis la data de 31 august 2026, ora 22:00.

L.B.

Tags: 20 de aniatac ciberneticbotnetbulgariacalculatoare infectatecriminalitate ciberneticăcriminalitate informaticaCrowdStrikeDirecția de Combatere a Criminalității Organizateeurojusteuropolinfractiuni informaticeinfrastructură criminalămalwareoperațiune internaționalăP2Ppeer-to-peerPolitia Romanarețea informaticăROMÂNIASalitysecuritate ciberneticăShadowserver Foundationsisteme informaticestatele uniteungariaviruși informatici
ShareTweetSend
Previous Post

Trecerea Dunării cu bacul între Isaccea şi Orlivka a fost reluată

Next Post

VIDEO. Armata SUA a scufundat încă o navă folosită de traficanți, în largul coastelor Ecuadorului

Alte Stiri

Ultima Ora

Petrecerile continuă în Portul Turistic Tomis

5 septembrie, 2026
13
Ultima Ora

A fost stabilită data alegerilor. PSD Constanța își desemnează conducerea județeană la Mangalia

4 septembrie, 2026
226
Ultima Ora

Alertă! Două drone cu încărcătură explozivă, neutralizate în două zile de Forțele Navale Române

4 septembrie, 2026
73
Ultima Ora

Transporturi agabaritice programate pe mai multe trasee din Constanța

4 septembrie, 2026
55
Foto cu rol ilustrativ
Ultima Ora

Incendiu într-un apartament de pe strada Făgetului din Constanța

4 septembrie, 2026
106
Ultima Ora

Un zâmbet sănătos începe din copilărie. Prevenția dentară, lecția de care copiii de la „Biblioteca din vacanță” au nevoie înainte de noul an școlar

4 septembrie, 2026
124
Ultima Ora

GALERIE FOTO. Școlile și grădinițele din Lumina, pregătite pentru începerea noului an școlar

4 septembrie, 2026
72
Imagine cu rol ilustrativ
Ultima Ora

Copil de 2 ani, accidentat de o mașină pe o stradă din Mangalia

4 septembrie, 2026
244
Ultima Ora

Polițiștii de la Economic au întocmit dosare penale pentru infracțiuni în domeniul comerțului comise în stațiuni de pe litoral

4 septembrie, 2026
1.1k
Next Post

VIDEO. Armata SUA a scufundat încă o navă folosită de traficanți, în largul coastelor Ecuadorului

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

FocusPress

FOCUS PRESS este un produs media creat din dorinţa de informare corectă a cetăţenilor. Credem în jurnalism de calitate, în dezbateri şi aducerea în prim-plan a adevăratelor subiecte de interes public.

Ai o informaţie sau imagini care pot deveni o ştire?
Trimite-ne mesajele tale pe WhatsApp / Telefon: 0785.555.401 sau 0785.555.402 ori adresa de email: redactie@focuspress.ro

Datele tale personale rămân confidenţiale!

Focus pe Categorii

  • Actualitate
  • Administratie
  • Alegeri
  • Anunturi
  • Cluburi
  • Cultura
  • Economie
  • Editorial
  • Educatie
  • Externe
  • Imobiliare Auto
  • Interviuri
  • Interviuri
  • Justitie
  • Media
  • Monden
  • Politica
  • Politica Interna
  • Restaurante
  • Sanatate
  • Showbizz
  • Societate
  • Sport
  • Turism
  • Ultima Ora
  • Uncategorized
  • Video

Ştiri Recente

Petrecerile continuă în Portul Turistic Tomis

5 septembrie, 2026

VIDEO. Telenovelă la un salon constănțean. O clientă se plânge că i-au căzut extensiile, firma o acuză că și le-a scos singură pentru a-și recupera banii

5 septembrie, 2026
  • Ai un pont?
  • Redactie
  • Editia print
  • FocusAds
  • Agentie publicitate

© 2026 FocusPress.ro - With ❤️ by Fresh Media.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
FocusPress.ro
No Result
View All Result
  • Home
  • Ultima Ora
  • Politica
  • Actualitate
  • Externe
  • Societate
  • Cultură
  • Sport
  • Monden
  • Turism
  • Editorial
  • Video
  • Anunturi
  • Editia print

© 2026 FocusPress.ro - With ❤️ by Fresh Media.

Cookie-urile ne ajuta sa va oferim serviciile noastre. Prin navigarea pe acest site, acceptati modul in care noi si partenerii nostri utilizam cookie-urile. Detalii aici.