{"id":2126265,"date":"2026-09-03T11:52:15","date_gmt":"2026-09-03T08:52:15","guid":{"rendered":"https:\/\/analyse.optim.biz\/?p=2126265"},"modified":"2026-09-03T11:52:15","modified_gmt":"2026-09-03T08:52:15","slug":"romania-implicata-intr-o-operatiune-a-fbi-impotriva-unei-retele-cibernetice-globale-milioane-de","status":"publish","type":"post","link":"https:\/\/analyse.optim.biz\/?p=2126265","title":{"rendered":"Rom\u00e2nia, implicat\u0103 \u00eentr-o opera\u021biune a FBI \u00eempotriva unei re\u021bele cibernetice globale. Milioane de&#8230;"},"content":{"rendered":"<p>[analyse_image type=&#8221;featured&#8221; src=&#8221;https:\/\/s.iw.ro\/gateway\/g\/ZmlsZVNvdXJjZT1odHRwJTNBJTJGJTJG\/c3RvcmFnZTA4dHJhbnNjb2Rlci5yY3Mt\/cmRzLnJvJTJGc3RvcmFnZSUyRjIwMjUl\/MkYwNyUyRjE5JTJGMjMwOTg0Ml8yMzA5\/ODQyX2F0YWMtY2liZXJuZXRpYy5qcGcm\/dz0xMjAwJmg9NjMwJnpjPTEmaGFzaD1h\/NzMyN2UzYmJiOGMxZjE1Y2NlMTUyZTk0OTZhMDhkMA==.thumb.jpg&#8221;]<\/p>\n<div class=\"entry data-app-meta data-app-meta-article\" data-embed-base-url-canonical=\"https:\/\/www.digi24.ro\/embed\/stiri\/sci-tech\/lumea-digitala\/romania-implicata-intr-operatiune-a-fbi-impotriva-unei-retele-cibernetice-globale-milioane-de-calculatoare-vizate-3933675\">\n<p data-index=\"1\"><strong>Botnet-ul Sality, activ de peste 20 de ani \u0219i folosit pentru infectarea a milioane de calculatoare, a fost destructurat. Rom\u00e2nia a participat, al\u0103turi de Statele Unite, Bulgaria \u0219i Ungaria, la o opera\u021biune interna\u021bional\u0103 de destructurare a botnetului, o infrastructur\u0103 malware folosit\u0103 pentru furturi de criptomonede \u0219i atacuri cibernetice, potrivit<a href=\"https:\/\/www.europol.europa.eu\/media-press\/newsroom\/news\/global-public-private-operation-disrupts-sality-botnet-active-for-two-decades?utm_source=chatgpt.com\" target=\"_blank\" rel=\"noopener\" data-type=\"link\" data-id=\"https:\/\/www.europol.europa.eu\/media-press\/newsroom\/news\/global-public-private-operation-disrupts-sality-botnet-active-for-two-decades?utm_source=chatgpt.com\" data-skip-linkfix=\"1\">\u00a0Europol.<\/a><\/strong><\/p>\n<p data-index=\"2\">Ac\u021biunea coordonat\u0103, desf\u0103\u0219urat\u0103 la 31 august 2026 \u0219i condus\u0103 de autorit\u0103\u021bile din Statele Unite ale Americii, a vizat o re\u021bea botnet despre care se estimeaz\u0103 c\u0103 func\u021bioneaz\u0103 de mai bine de dou\u0103 decenii. La apogeul s\u0103u, botnet-ul \u00eei oferea operatorului acces la p\u00e2n\u0103 la un milion de dispozitive infectate la nivel mondial.<\/p>\n<h2 id=\"highlight-3933675-1\">Peste 11 milioane de adrese IP unice, asociate infrastructurii<\/h2>\n<p data-index=\"3\">P\u00e2n\u0103 \u00een prezent, peste 11 milioane de adrese IP unice au fost asociate infrastructurii, care putea fi utilizat\u0103 pentru distribuirea de programe informatice mali\u021bioase c\u0103tre dispozitive compromise.<\/p>\n<p data-index=\"4\">Rom\u00e2nia s-a num\u0103rat printre \u021b\u0103rile implicate \u00een opera\u021biune, al\u0103turi de Statele Unite, Bulgaria \u0219i Ungaria. Potrivit Departamentului de Justi\u021bie al SUA, Poli\u021bia Rom\u00e2n\u0103, Direc\u021bia de Combatere a Criminalit\u0103\u021bii Organizate \u0219i Unitatea Central\u0103 de Criminalitate Cibernetic\u0103 au oferit asisten\u021b\u0103 \u00een cadrul anchetei interna\u021bionale.<\/p>\n<p data-index=\"5\">Opera\u021biunea a fost realizat\u0103 \u00een cooperare cu FBI, Defense Criminal Investigative Service (DCIS), Eurojust, Europol \u0219i companiile de securitate cibernetic\u0103 CrowdStrike \u0219i Shadowserver Foundation.<\/p>\n<p data-index=\"6\">Ca parte a ac\u021biunii de destructurare, a fost desf\u0103\u0219urat\u0103 o opera\u021biune de tip \u201esinkhole\u201d \u00een cadrul re\u021belei peer-to-peer, prin care comunica\u021biile dispozitivelor infectate au fost redirec\u021bionate de la infrastructura criminal\u0103. Astfel, dispozitivele compromise au fost izolate de botnet, iar canalul de comand\u0103 al operatorului a devenit nefunc\u021bional.<\/p>\n<h2 id=\"highlight-3933675-2\">Folosit pentru instalarea de programe malware<\/h2>\n<p data-index=\"7\">Botnetul Sality este activ din anul 2003 \u0219i a fost folosit pentru instalarea de programe malware pe dispozitive compromise.<\/p>\n<p data-index=\"8\">Calculatoarele infectate erau integrate \u00eentr-o re\u021bea de tip peer-to-peer (P2P), controlat\u0103 de operatorii malware-ului. Dispozitivele compromise puteau fi utilizate pentru furturi de criptomonede, atacuri cibernetice \u0219i transmiterea de mesaje spam, \u00een timp ce proprietarii calculatoarelor nu \u0219tiau, de regul\u0103, c\u0103 dispozitivele lor fuseser\u0103 transformate \u00een \u201ebo\u021bi\u201d.<\/p>\n<p data-index=\"9\">\u00cen perioada sa de v\u00e2rf, re\u021beaua Sality oferea infractorilor acces simultan la peste un milion de dispozitive infectate. P\u00e2n\u0103 \u00een prezent, peste 11 milioane de adrese IP unice au fost asociate cu infrastructura compromis\u0103 folosit\u0103 pentru distribuirea malware-ului.<\/p>\n<h3>Rom\u00e2nia a ac\u021bionat \u00eempotriva infrastructurii din Europa<\/h3>\n<p data-index=\"10\">\u00cen cadrul opera\u021biunii, autorit\u0103\u021bile americane au confiscat domenii asociate Sality \u00een Statele Unite.<\/p>\n<p data-index=\"11\">\u00cen Europa, autorit\u0103\u021bile din Rom\u00e2nia, Bulgaria \u0219i Ungaria au intervenit asupra unor domenii asociate infrastructurii Sality.<\/p>\n<p data-index=\"12\">Departamentul de Justi\u021bie al SUA precizeaz\u0103 c\u0103 anchetatorii \u0219i procurorii din mai multe jurisdic\u021bii au oferit \u201easisten\u021b\u0103 crucial\u0103\u201d, Rom\u00e2nia fiind reprezentat\u0103 de Poli\u021bia Rom\u00e2n\u0103, Direc\u021bia de Combatere a Criminalit\u0103\u021bii Organizate \u0219i Unitatea Central\u0103 de Criminalitate Cibernetic\u0103.<\/p>\n<h3>Re\u021beaua a fost neutralizat\u0103 printr-o opera\u021biune de \u201esinkholing\u201d<\/h3>\n<p data-index=\"13\">Pentru a bloca infrastructura criminal\u0103, autorit\u0103\u021bile \u0219i partenerii priva\u021bi au desf\u0103\u0219urat o opera\u021biune specializat\u0103 de tip sinkhole.<\/p>\n<p data-index=\"14\">Prin aceast\u0103 metod\u0103, comunica\u021biile dintre calculatoarele infectate \u0219i infrastructura controlat\u0103 de infractori au fost redirec\u021bionate c\u0103tre servere controlate de anchetatori. Astfel, dispozitivele compromise au fost izolate de infrastructura criminal\u0103, iar canalele prin care operatorii transmiteau comenzi au devenit inutilizabile.<\/p>\n<p data-index=\"15\">Opera\u021biunea a fost coordonat\u0103 de echipa Counter Adversary Operations a CrowdStrike, \u00eempreun\u0103 cu Departamentul de Justi\u021bie, FBI, DCIS, autorit\u0103\u021bi interna\u021bionale \u0219i al\u021bi parteneri din industrie.<\/p>\n<h3>\u201eO amenin\u021bare clar\u0103 \u0219i imediat\u0103\u201d<\/h3>\n<p data-index=\"16\">Bill Essayli, procuror adjunct \u00een cadrul Departamentului de Justi\u021bie al SUA, a declarat c\u0103 botneturile \u0219i programele malware reprezint\u0103 o amenin\u021bare direct\u0103 la adresa securit\u0103\u021bii \u0219i economiei.<\/p>\n<p data-index=\"17\">\u201eAcest efort reu\u0219it de a elimina re\u021beaua botnet Sality demonstreaz\u0103 c\u0103, prin colaborare, sectoarele public \u0219i privat pot fi o for\u021b\u0103 puternic\u0103 pentru bine\u201d, a afirmat acesta.<\/p>\n<p data-index=\"18\">FBI a transmis, la r\u00e2ndul s\u0103u, c\u0103 va continua cooperarea cu partenerii interna\u021bionali pentru prevenirea atacurilor cibernetice \u0219i a furturilor facilitate de astfel de infrastructuri.<\/p>\n<p data-index=\"19\">Opera\u021biunea \u00eempotriva Sality reprezint\u0103 una dintre cele mai ample ac\u021biuni interna\u021bionale recente \u00eempotriva unei infrastructuri malware, iar implicarea Rom\u00e2niei subliniaz\u0103 rolul autorit\u0103\u021bilor rom\u00e2ne \u00een investiga\u021biile transfrontaliere privind criminalitatea informatic\u0103.<\/p>\n<p> Editor : <a href=\"https:\/\/www.digi24.ro\/autor\/marina-constantinoiu\"> M.C <\/a><\/p>\n<\/div>\n<p>[analyse_source url=&#8221;https:\/\/www.digi24.ro\/stiri\/sci-tech\/lumea-digitala\/romania-implicata-intr-operatiune-a-fbi-impotriva-unei-retele-cibernetice-globale-milioane-de-calculatoare-vizate-3933675&#8243;]<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[analyse_image type=&#8221;featured&#8221; src=&#8221;https:\/\/s.iw.ro\/gateway\/g\/ZmlsZVNvdXJjZT1odHRwJTNBJTJGJTJG\/c3RvcmFnZTA4dHJhbnNjb2Rlci5yY3Mt\/cmRzLnJvJTJGc3RvcmFnZSUyRjIwMjUl\/MkYwNyUyRjE5JTJGMjMwOTg0Ml8yMzA5\/ODQyX2F0YWMtY2liZXJuZXRpYy5qcGcm\/dz0xMjAwJmg9NjMwJnpjPTEmaGFzaD1h\/NzMyN2UzYmJiOGMxZjE1Y2NlMTUyZTk0OTZhMDhkMA==.thumb.jpg&#8221;] Botnet-ul Sality, activ de peste 20 de ani \u0219i folosit pentru infectarea a milioane de calculatoare, a fost destructurat. Rom\u00e2nia a participat, al\u0103turi de Statele Unite, Bulgaria \u0219i Ungaria, la o opera\u021biune interna\u021bional\u0103 de destructurare a botnetului, o infrastructur\u0103 malware folosit\u0103 pentru furturi de criptomonede \u0219i atacuri cibernetice, potrivit\u00a0Europol. Ac\u021biunea coordonat\u0103, desf\u0103\u0219urat\u0103 [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[89],"tags":[226,11],"class_list":["post-2126265","post","type-post","status-publish","format-standard","hentry","category-romania","tag-crawlmanager","tag-digi24"],"_links":{"self":[{"href":"https:\/\/analyse.optim.biz\/index.php?rest_route=\/wp\/v2\/posts\/2126265","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/analyse.optim.biz\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/analyse.optim.biz\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/analyse.optim.biz\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/analyse.optim.biz\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=2126265"}],"version-history":[{"count":0,"href":"https:\/\/analyse.optim.biz\/index.php?rest_route=\/wp\/v2\/posts\/2126265\/revisions"}],"wp:attachment":[{"href":"https:\/\/analyse.optim.biz\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=2126265"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/analyse.optim.biz\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=2126265"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/analyse.optim.biz\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=2126265"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}