miercuri, 16 septembrie 2026RSS
România, parte din operațiunea FBI contra botnetului Sality
Foto: Tima Miroshnichenko / Pexels
Securitate

România, parte din operațiunea FBI contra botnetului Sality

14 septembrie 2026 · Redacția Știri MG

Operațiunea cu participare românească a destructurat Sality, botnet activ din 2003, asociat cu peste 11 milioane de adrese IP unice.

România a participat, alături de Statele Unite, Bulgaria și Ungaria, la operațiunea internațională care a destructurat botnetul Sality, o infrastructură malware activă de peste două decenii. Potrivit Profit.ro, acțiunea a avut loc la 31 august 2026, iar FBI și autoritățile americane au colaborat cu parteneri instituționali și privați pentru a opri canalele de comandă ale rețelei.

O rețea veche, cu impact de milioane de conexiuni

Sality este descris de Profit.ro, cu trimitere la Europol, drept un botnet folosit pentru infectarea calculatoarelor și pentru distribuirea de programe informatice malițioase. În timp, rețeaua a fost asociată cu furturi de criptomonede, atacuri cibernetice și transmiterea de mesaje spam.

Datele prezentate de publicație arată dimensiunea infrastructurii investigate: peste 11 milioane de adrese IP unice au fost asociate până acum cu mecanismul compromis folosit pentru distribuirea malware-ului. La apogeul său, Sality ar fi oferit operatorului acces la până la un milion de dispozitive infectate simultan, la nivel mondial.

Cifrele nu echivalează automat cu un număr actual de calculatoare active într-un singur moment. Ele indică însă amploarea infrastructurii urmărite de anchetatori și explică de ce operațiunea a implicat autorități din mai multe state. Profit.ro notează că botnetul funcționează de mai bine de 20 de ani, iar Sality este activ din 2003.

Rolul României în acțiunea internațională

România s-a numărat printre țările implicate, împreună cu SUA, Bulgaria și Ungaria. Conform informațiilor relatate de Profit.ro și atribuite Departamentului de Justiție al SUA, Poliția Română, Direcția de Combatere a Criminalității Organizate și Unitatea Centrală de Criminalitate Cibernetică au oferit asistență în ancheta internațională.

Operațiunea a fost coordonată de autoritățile din Statele Unite și a inclus cooperarea cu FBI, Defense Criminal Investigative Service, Eurojust, Europol, CrowdStrike și Shadowserver Foundation. În SUA au fost confiscate domenii asociate Sality, iar în Europa autoritățile din România, Bulgaria și Ungaria au intervenit asupra unor domenii legate de infrastructura rețelei, mai arată Profit.ro.

Prezența instituțiilor românești în această colaborare este elementul local important al cazului: intervenția nu este prezentată ca o acțiune izolată, ci ca parte dintr-un răspuns coordonat împotriva unei rețele care putea distribui malware către dispozitive compromise.

Cum a fost oprit canalul de comandă

Punctul tehnic central al operațiunii a fost folosirea unei metode denumite „sinkhole” în rețeaua peer-to-peer. Potrivit Profit.ro, comunicațiile calculatoarelor infectate au fost redirecționate de la infrastructura controlată de infractori către servere controlate de anchetatori.

Efectul descris de publicație este izolarea dispozitivelor compromise de botnet și blocarea canalului prin care operatorii transmiteau comenzi. Cu alte cuvinte, rețeaua nu mai putea funcționa prin infrastructura criminală vizată de operațiune.

Ce urmează concret: domeniile și comunicațiile asociate Sality au fost ținta intervenției, iar rezultatul anunțat este indisponibilizarea canalelor de comandă. Pentru utilizatori, cazul arată de ce informațiile oficiale ale autorităților și ale partenerilor implicați rămân reperul pentru eventuale actualizări despre dispozitivele compromise. Informațiile acestui material au fost relatate de Profit.ro, pe baza datelor atribuite Europol și Departamentului de Justiție al SUA.