• Ai un pont?
  • Redactie
  • Agentie publicitate
  • Editia print
  • Login
FocusPress
No Result
View All Result
EDITIA PRINT
18 °c
Constanta
  • Politică
    • Administratie
    • Alegeri
    • Interviuri
    • Politica Interna
  • Actualitate
    • Economie
    • Imobiliare Auto
    • Justitie
  • Externe
  • Societate
    • Educatie
    • Media
    • Sanatate
  • Cultură
  • Sport
  • Monden
    • Cluburi
    • Restaurante
    • Showbizz
  • Turism
  • Editorial
  • Video
  • Anunţuri
FocusPress
  • Politică
    • Administratie
    • Alegeri
    • Interviuri
    • Politica Interna
  • Actualitate
    • Economie
    • Imobiliare Auto
    • Justitie
  • Externe
  • Societate
    • Educatie
    • Media
    • Sanatate
  • Cultură
  • Sport
  • Monden
    • Cluburi
    • Restaurante
    • Showbizz
  • Turism
  • Editorial
  • Video
  • Anunţuri
No Result
View All Result
FocusPress
No Result
View All Result
Home Ultima Ora

Botnet-ul Sality, activ de peste 20 de ani și folosit pentru infectarea a milioane de calculatoare, destructurat. România, parte a operațiunii

3 septembrie, 2026
in Ultima Ora
0
42
AFISARI
Share on FacebookShare on TwitterShare pe WhatsApp

O operațiune internațională sprijinită de Europol a dus la perturbarea botnet-ului Sality, o infrastructură criminală de lungă durată utilizată pentru distribuirea de programe informatice malițioase către mii de calculatoare infectate din întreaga lume.

Acțiunea coordonată, desfășurată la 31 august 2026 și condusă de autoritățile din Statele Unite ale Americii, a vizat o rețea botnet despre care se estimează că funcționează de mai bine de două decenii. La apogeul său, botnet-ul îi oferea operatorului acces la până la un milion de dispozitive infectate la nivel mondial. Până în prezent, peste 11 milioane de adrese IP unice au fost asociate infrastructurii, care putea fi utilizată pentru distribuirea de programe informatice malițioase către dispozitive compromise.

La acțiunea de perturbare au participat autorități din Bulgaria, Ungaria, România și Statele Unite ale Americii, cu sprijinul Europol și al partenerilor din sectorul privat CrowdStrike și Shadowserver Foundation.

Ca parte a acțiunii de perturbare, a fost desfășurată o operațiune de tip „sinkhole” în cadrul rețelei peer-to-peer, prin care comunicațiile dispozitivelor infectate au fost redirecționate de la infrastructura criminală. Astfel, dispozitivele compromise au fost izolate de botnet, iar canalul de comandă al operatorului a devenit nefuncțional.

Destructurarea uneia dintre cele mai rezistente infrastructuri criminale

Spre deosebire de botnet-urile care se bazează pe un server tradițional central de comandă și control, botnet-urile peer-to-peer, precum Sality, utilizează dispozitivele infectate pentru a comunica direct între ele. Această structură descentralizată le face deosebit de rezistente și dificil de destructurat, deoarece perturbarea unor componente individuale ale infrastructurii nu duce neapărat la eliminarea întregii rețele.

Prin urmare, combaterea Sality a necesitat o cooperare internațională susținută timp de mai mulți ani. Din 2017, Europol a sprijinit autoritățile de aplicare a legii din întreaga lume să colaboreze pentru identificarea și eliminarea infrastructurii asociate botnet-ului, pe măsură ce diferite componente ale rețelei erau identificate în jurisdicții diferite.

În săptămânile premergătoare celei mai recente acțiuni de perturbare, această cooperare s-a intensificat, partenerii organizând săptămânal reuniuni operaționale pentru a-și coordona acțiunile. Europol a sprijinit implicarea autorităților de aplicare a legii din Bulgaria, Ungaria și România, contribuind la coordonarea măsurilor împotriva infrastructurii botnet-ului în diferitele jurisdicții.

Cooperarea dintre autorități și sectorul privat, esențială pentru acțiune

Acțiunea de perturbare a fost posibilă prin cooperarea strânsă dintre autoritățile de aplicare a legii și partenerii din sectorul privat, reunind informații de securitate cibernetică, capacități de investigare și expertiză tehnică.

Prin intermediul Programului de extindere a informațiilor privind criminalitatea cibernetică al Europol (Cyber Intelligence Extension Programme – CIEP), CrowdStrike și Shadowserver Foundation au colaborat cu autoritățile de aplicare a legii, oferind expertiză tehnică și analize ale infrastructurii în sprijinul acțiunii de perturbare.

Centrul European de Combatere a Criminalității Informatice al Europol (European Cybercrime Centre – EC3) a sprijinit schimbul și analiza informațiilor de securitate cibernetică și, împreună cu Grupul comun de acțiune pentru combaterea criminalității informatice (Joint Cybercrime Action Taskforce), a organizat reuniuni operaționale între toți partenerii implicați. Aceste eforturi au contribuit la stabilirea unei imagini operaționale comune asupra botnet-ului și infrastructurii acestuia, la facilitarea schimbului de informații între țările implicate și, în cele din urmă, la elaborarea unei strategii coordonate de perturbare.

La acțiunea de perturbare au participat următoarele autorități:

  • Bulgaria: Direcția Generală pentru Combaterea Criminalității Organizate;
  • Ungaria: Departamentul de Criminalitate Cibernetică al Biroului Național de Investigații;
  • România: Poliția Română – Direcția de Combatere a Criminalității Organizate;
  • Statele Unite ale Americii: Departamentul de Justiție al SUA; Biroul Federal de Investigații (FBI); Serviciul de Investigații Criminale al Departamentului Apărării (Defense Criminal Investigative Service);
  • Europol;
  • Eurojust.

În perioada 31 august – 1 septembrie 2026, a avut loc o amplă operațiune internațională de destructurare și închidere a botnet-ului Sality, prin intermediul căruia au fost infectate sute de mii de sisteme informatice.

Direcția de Combatere a Criminalității Organizate din cadrul I.G.P.R. a fost parte a acestei operațiuni, alături de agenții de aplicare a legii din Statele Unite ale Americii, Franța, Ungaria și Bulgaria, precum și de Europol, Eurojust și parteneri privați din domeniul securității cibernetice.

În cadrul operațiunii, URL-ul activ asociat infrastructurii Sality din România a fost închis la data de 31 august 2026, ora 22:00.

L.B.

Tags: 20 de aniatac ciberneticbotnetbulgariacalculatoare infectatecriminalitate ciberneticăcriminalitate informaticaCrowdStrikeDirecția de Combatere a Criminalității Organizateeurojusteuropolinfractiuni informaticeinfrastructură criminalămalwareoperațiune internaționalăP2Ppeer-to-peerPolitia Romanarețea informaticăROMÂNIASalitysecuritate ciberneticăShadowserver Foundationsisteme informaticestatele uniteungariaviruși informatici
ShareTweetSend
Previous Post

Trecerea Dunării cu bacul între Isaccea şi Orlivka a fost reluată

Next Post

VIDEO. Armata SUA a scufundat încă o navă folosită de traficanți, în largul coastelor Ecuadorului

Alte Stiri

Ultima Ora

Mihai Ochiuleț, directorul Clubului Sportiv Constanța, s-a înscris în PNL

29 septembrie, 2026
0
Ultima Ora

Lucrări de asfaltare în Tuzla. Șoferii, rugați să nu parcheze pe carosabil

29 septembrie, 2026
19
Ultima Ora

Vânt puternic în județul Tulcea: Cod Galben prelungit de meteorologi cu intensificări de până la 70 km/h

29 septembrie, 2026
28
Ultima Ora

Avarie RAJA pe strada Unirii din Constanța. Cartierul Faleză Nord a rămas fără apă

29 septembrie, 2026
32
Ultima Ora

Primăria continuă acțiunile de dezinsecție în Constanța și Mamaia

29 septembrie, 2026
21
Ultima Ora

Se oprește apa în localitățile Dumbrăveni, Furnica și în alte localități din județ

29 septembrie, 2026
26
Ultima Ora

Atac învăluit în mister: doi oameni, grav răniți într-o locuință

29 septembrie, 2026
79
sursa foto: pixabay
Ultima Ora

Din cauza unor avarii, Termoficare Constanța a oprit apa caldă în mai multe zone ale orașului

29 septembrie, 2026
83
foto: Antena3 CNN
Ultima Ora

Mobilizare pe rețelele sociale pentru Călin Georgescu: susținătorii vor să-i cumpere vila din Toscana. „Și eu am 69 de ani și donez cu mare drag”. „Eu donez salariul meu”

29 septembrie, 2026
112
Next Post

VIDEO. Armata SUA a scufundat încă o navă folosită de traficanți, în largul coastelor Ecuadorului

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

FocusPress

FOCUS PRESS este un produs media creat din dorinţa de informare corectă a cetăţenilor. Credem în jurnalism de calitate, în dezbateri şi aducerea în prim-plan a adevăratelor subiecte de interes public.

Ai o informaţie sau imagini care pot deveni o ştire?
Trimite-ne mesajele tale pe WhatsApp / Telefon: 0785.555.401 sau 0785.555.402 ori adresa de email: redactie@focuspress.ro

Datele tale personale rămân confidenţiale!

Focus pe Categorii

  • Actualitate
  • Administratie
  • Alegeri
  • Anunturi
  • Cluburi
  • Cultura
  • Economie
  • Editorial
  • Educatie
  • Externe
  • Imobiliare Auto
  • Interviuri
  • Interviuri
  • Justitie
  • Media
  • Monden
  • Politica
  • Politica Interna
  • Restaurante
  • Sanatate
  • Showbizz
  • Societate
  • Sport
  • Turism
  • Ultima Ora
  • Uncategorized
  • Video

Ştiri Recente

Mihai Ochiuleț, directorul Clubului Sportiv Constanța, s-a înscris în PNL

29 septembrie, 2026

VIDEO. Conferință de presă după ședința CJC: investiții în infrastructură și Spitalul Județean Constanța

29 septembrie, 2026
  • Ai un pont?
  • Redactie
  • Editia print
  • FocusAds
  • Agentie publicitate

© 2026 FocusPress.ro - With ❤️ by Fresh Media.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
FocusPress.ro
No Result
View All Result
  • Home
  • Ultima Ora
  • Politica
  • Actualitate
  • Externe
  • Societate
  • Cultură
  • Sport
  • Monden
  • Turism
  • Editorial
  • Video
  • Anunturi
  • Editia print

© 2026 FocusPress.ro - With ❤️ by Fresh Media.

Cookie-urile ne ajuta sa va oferim serviciile noastre. Prin navigarea pe acest site, acceptati modul in care noi si partenerii nostri utilizam cookie-urile. Detalii aici.