• Ai un pont?
  • Redactie
  • Agentie publicitate
  • Editia print
  • Login
FocusPress
No Result
View All Result
EDITIA PRINT
19 °c
Constanta
  • Politică
    • Administratie
    • Alegeri
    • Interviuri
    • Politica Interna
  • Actualitate
    • Economie
    • Imobiliare Auto
    • Justitie
  • Externe
  • Societate
    • Educatie
    • Media
    • Sanatate
  • Cultură
  • Sport
  • Monden
    • Cluburi
    • Restaurante
    • Showbizz
  • Turism
  • Editorial
  • Video
  • Anunţuri
FocusPress
  • Politică
    • Administratie
    • Alegeri
    • Interviuri
    • Politica Interna
  • Actualitate
    • Economie
    • Imobiliare Auto
    • Justitie
  • Externe
  • Societate
    • Educatie
    • Media
    • Sanatate
  • Cultură
  • Sport
  • Monden
    • Cluburi
    • Restaurante
    • Showbizz
  • Turism
  • Editorial
  • Video
  • Anunţuri
No Result
View All Result
FocusPress
No Result
View All Result
Home Ultima Ora

Botnet-ul Sality, activ de peste 20 de ani și folosit pentru infectarea a milioane de calculatoare, destructurat. România, parte a operațiunii

3 septembrie, 2026
in Ultima Ora
0
42
AFISARI
Share on FacebookShare on TwitterShare pe WhatsApp

O operațiune internațională sprijinită de Europol a dus la perturbarea botnet-ului Sality, o infrastructură criminală de lungă durată utilizată pentru distribuirea de programe informatice malițioase către mii de calculatoare infectate din întreaga lume.

Acțiunea coordonată, desfășurată la 31 august 2026 și condusă de autoritățile din Statele Unite ale Americii, a vizat o rețea botnet despre care se estimează că funcționează de mai bine de două decenii. La apogeul său, botnet-ul îi oferea operatorului acces la până la un milion de dispozitive infectate la nivel mondial. Până în prezent, peste 11 milioane de adrese IP unice au fost asociate infrastructurii, care putea fi utilizată pentru distribuirea de programe informatice malițioase către dispozitive compromise.

La acțiunea de perturbare au participat autorități din Bulgaria, Ungaria, România și Statele Unite ale Americii, cu sprijinul Europol și al partenerilor din sectorul privat CrowdStrike și Shadowserver Foundation.

Ca parte a acțiunii de perturbare, a fost desfășurată o operațiune de tip „sinkhole” în cadrul rețelei peer-to-peer, prin care comunicațiile dispozitivelor infectate au fost redirecționate de la infrastructura criminală. Astfel, dispozitivele compromise au fost izolate de botnet, iar canalul de comandă al operatorului a devenit nefuncțional.

Destructurarea uneia dintre cele mai rezistente infrastructuri criminale

Spre deosebire de botnet-urile care se bazează pe un server tradițional central de comandă și control, botnet-urile peer-to-peer, precum Sality, utilizează dispozitivele infectate pentru a comunica direct între ele. Această structură descentralizată le face deosebit de rezistente și dificil de destructurat, deoarece perturbarea unor componente individuale ale infrastructurii nu duce neapărat la eliminarea întregii rețele.

Prin urmare, combaterea Sality a necesitat o cooperare internațională susținută timp de mai mulți ani. Din 2017, Europol a sprijinit autoritățile de aplicare a legii din întreaga lume să colaboreze pentru identificarea și eliminarea infrastructurii asociate botnet-ului, pe măsură ce diferite componente ale rețelei erau identificate în jurisdicții diferite.

În săptămânile premergătoare celei mai recente acțiuni de perturbare, această cooperare s-a intensificat, partenerii organizând săptămânal reuniuni operaționale pentru a-și coordona acțiunile. Europol a sprijinit implicarea autorităților de aplicare a legii din Bulgaria, Ungaria și România, contribuind la coordonarea măsurilor împotriva infrastructurii botnet-ului în diferitele jurisdicții.

Cooperarea dintre autorități și sectorul privat, esențială pentru acțiune

Acțiunea de perturbare a fost posibilă prin cooperarea strânsă dintre autoritățile de aplicare a legii și partenerii din sectorul privat, reunind informații de securitate cibernetică, capacități de investigare și expertiză tehnică.

Prin intermediul Programului de extindere a informațiilor privind criminalitatea cibernetică al Europol (Cyber Intelligence Extension Programme – CIEP), CrowdStrike și Shadowserver Foundation au colaborat cu autoritățile de aplicare a legii, oferind expertiză tehnică și analize ale infrastructurii în sprijinul acțiunii de perturbare.

Centrul European de Combatere a Criminalității Informatice al Europol (European Cybercrime Centre – EC3) a sprijinit schimbul și analiza informațiilor de securitate cibernetică și, împreună cu Grupul comun de acțiune pentru combaterea criminalității informatice (Joint Cybercrime Action Taskforce), a organizat reuniuni operaționale între toți partenerii implicați. Aceste eforturi au contribuit la stabilirea unei imagini operaționale comune asupra botnet-ului și infrastructurii acestuia, la facilitarea schimbului de informații între țările implicate și, în cele din urmă, la elaborarea unei strategii coordonate de perturbare.

La acțiunea de perturbare au participat următoarele autorități:

  • Bulgaria: Direcția Generală pentru Combaterea Criminalității Organizate;
  • Ungaria: Departamentul de Criminalitate Cibernetică al Biroului Național de Investigații;
  • România: Poliția Română – Direcția de Combatere a Criminalității Organizate;
  • Statele Unite ale Americii: Departamentul de Justiție al SUA; Biroul Federal de Investigații (FBI); Serviciul de Investigații Criminale al Departamentului Apărării (Defense Criminal Investigative Service);
  • Europol;
  • Eurojust.

În perioada 31 august – 1 septembrie 2026, a avut loc o amplă operațiune internațională de destructurare și închidere a botnet-ului Sality, prin intermediul căruia au fost infectate sute de mii de sisteme informatice.

Direcția de Combatere a Criminalității Organizate din cadrul I.G.P.R. a fost parte a acestei operațiuni, alături de agenții de aplicare a legii din Statele Unite ale Americii, Franța, Ungaria și Bulgaria, precum și de Europol, Eurojust și parteneri privați din domeniul securității cibernetice.

În cadrul operațiunii, URL-ul activ asociat infrastructurii Sality din România a fost închis la data de 31 august 2026, ora 22:00.

L.B.

Tags: 20 de aniatac ciberneticbotnetbulgariacalculatoare infectatecriminalitate ciberneticăcriminalitate informaticaCrowdStrikeDirecția de Combatere a Criminalității Organizateeurojusteuropolinfractiuni informaticeinfrastructură criminalămalwareoperațiune internaționalăP2Ppeer-to-peerPolitia Romanarețea informaticăROMÂNIASalitysecuritate ciberneticăShadowserver Foundationsisteme informaticestatele uniteungariaviruși informatici
ShareTweetSend
Previous Post

Trecerea Dunării cu bacul între Isaccea şi Orlivka a fost reluată

Next Post

VIDEO. Armata SUA a scufundat încă o navă folosită de traficanți, în largul coastelor Ecuadorului

Alte Stiri

Paul NICOLAU, alias Pescobar. FOTO: Facebook
Ultima Ora

Pescobar a închis restaurantul din Mamaia

14 septembrie, 2026
189
Ultima Ora

O judecătoare a fost exclusă definitiv din magistratură după sute de amânări în dosare civile

14 septembrie, 2026
118
Ultima Ora

Cele 275 de ecoinsule digitalizate din Constanța devin operaționale din 21 septembrie

14 septembrie, 2026
115
Ultima Ora

Bărbat din Buzău, reținut după ce și-ar fi agresat concubina. Femeia a primit ordin de protecție, iar agresorul poartă brățară electronică

14 septembrie, 2026
31
Ultima Ora

Rompetrol Downstream deschide primele stații de carburanți de pe Autostrada Transilvania (A3)

14 septembrie, 2026
55
Ultima Ora

Au început lucrările de desființare a fostului sediu RAR. În locul acestuia se va amenaja un nou parc

14 septembrie, 2026
103
Ultima Ora

Aproape 60.000 de jucării „de marcă”, în valoare de aproximativ 700.000 de lei, oprite înainte să ajungă pe piață

14 septembrie, 2026
20
Ultima Ora

Accident rutier la Negrești: două femei au ajuns la spital

14 septembrie, 2026
472
Ultima Ora

Nicușor Dan, după vizita la Lapland Air Wing, în marja Summitului European dedicat Regiunii Arctice

14 septembrie, 2026
24
Next Post

VIDEO. Armata SUA a scufundat încă o navă folosită de traficanți, în largul coastelor Ecuadorului

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

FocusPress

FOCUS PRESS este un produs media creat din dorinţa de informare corectă a cetăţenilor. Credem în jurnalism de calitate, în dezbateri şi aducerea în prim-plan a adevăratelor subiecte de interes public.

Ai o informaţie sau imagini care pot deveni o ştire?
Trimite-ne mesajele tale pe WhatsApp / Telefon: 0785.555.401 sau 0785.555.402 ori adresa de email: redactie@focuspress.ro

Datele tale personale rămân confidenţiale!

Focus pe Categorii

  • Actualitate
  • Administratie
  • Alegeri
  • Anunturi
  • Cluburi
  • Cultura
  • Economie
  • Editorial
  • Educatie
  • Externe
  • Imobiliare Auto
  • Interviuri
  • Interviuri
  • Justitie
  • Media
  • Monden
  • Politica
  • Politica Interna
  • Restaurante
  • Sanatate
  • Showbizz
  • Societate
  • Sport
  • Turism
  • Ultima Ora
  • Uncategorized
  • Video

Ştiri Recente

Cristian Radu

DECIZIE importantă pentru Cristian Radu, fostul PRIMAR al MANGALIEI, la Înalta Curte în dosarul în care a fost ACHITAT

14 septembrie, 2026
foto cu rol ilustrativ

Dosarul conflictului sângeros din Medeea STĂ PE LOC de 8 ANI! Opt inculpați judecați pentru tentativă de omor așteaptă prima sentință

14 septembrie, 2026
  • Ai un pont?
  • Redactie
  • Editia print
  • FocusAds
  • Agentie publicitate

© 2026 FocusPress.ro - With ❤️ by Fresh Media.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
FocusPress.ro
No Result
View All Result
  • Home
  • Ultima Ora
  • Politica
  • Actualitate
  • Externe
  • Societate
  • Cultură
  • Sport
  • Monden
  • Turism
  • Editorial
  • Video
  • Anunturi
  • Editia print

© 2026 FocusPress.ro - With ❤️ by Fresh Media.

Cookie-urile ne ajuta sa va oferim serviciile noastre. Prin navigarea pe acest site, acceptati modul in care noi si partenerii nostri utilizam cookie-urile. Detalii aici.