SRI informează că, având în vedere faptul că activitatea agresorului cibernetic aduce atingere securităţii naţionale a României, continuă să întreprindă masuri active, inclusiv pentru localizarea şi identificarea acestuia.
"Atacurile identificare în ultimii ani, ne permit să estimăm că ameninţarea cibernetică reprezintă una dintre cele mai mari şi mai dinamice ameninţări la adresa securităţii naţionale a României şi aliaţilor săi, astfel încât creşterea nivelului securităţii cibernetice trebuie să constituie o prioritate a statului român. Securitatea cibernetică a devenit una din componentele importante ale securităţii naţionale, sens în care Serviciul Român de Informaţii acordă o atenţie prioritară acestui domeniu, în strânsă cooperare cu celelalte instituţii ale statului român şi cu partenerii externi, precum şi în parteneriat cu domeniul privat", se mai arată în comunicatul SRI.
"Impactul atacului este determinat atât de faptul că agresorul cibernetic urmăreşte să exfiltreze date/documente privind politica statului şi deciziile luate la nivelul unor instituţii, cât şi de faptul că, prin sustragerea parolelor de acces şi autentificare, se poate obtine accesul la alte sisteme informatice. Din analiza malware a troianului plasat în sistemele informatice, a rezultat că acesta utilizează metode complexe de operare în calculatoarele infectate, în scopul protecţiei împotriva programelor antivirus, dar şi pentru asigurarea persistenţei prin mecanisme robuste de regenerare în cazul descoperii şi devirusării. În acest sens, operaţiunile derulate de SRI indică faptul că agresorul dispune de resursele necesare pentru valorificarea cu operativitate a informaţiilor exfiltrate şi preluarea iniţiativei pentru lansarea unor noi atacuri cibernetice asupra altor instituţii", se arată în comunicat.
Serviciul menţionează că, în conformitate cu atribuţiile sale