Atac cibernetic la Apele Române: 1.000 de sisteme compromise
Un atac cibernetic de tip ransomware a vizat Administrația Națională Apele Române, afectând stații de lucru și servere din 10 din cele 11 administrații bazinale de apă din România, inclusiv cele din Oradea, Cluj, Iași, Siret și Buzău. Potrivit unui comunicat oficial, atacul a dus la compromiterea a aproximativ 1.000 de sisteme IT&C, incluzând servere de aplicații GIS, servere de baze de date, stații de lucru Windows, precum și servere de e-mail și DNS.
Atacatorii au transmis o notă de răscumpărare, solicitând contactarea lor într-un termen de 7 zile. Cu toate acestea, Administrația Națională Apele Române a subliniat că, conform politicii Directoratului Național de Securitate Cibernetică (DNSC), victimele atacurilor de tip ransomware nu ar trebui să negocieze cu atacatorii pentru a nu încuraja fenomenul infracțional.
În ciuda atacului, tehnologiile operaționale nu au fost afectate, iar activitatea uzuală se desfășoară în parametri normali. Apele Române informează că structurile hidrotehnice sunt sigure și sunt operate local de personal specializat. Echipe tehnice din cadrul mai multor instituții, inclusiv DNSC și SRI, sunt implicate în investigarea incidentului și limitarea impactului acestuia.
În urma unei evaluări tehnice, s-a constatat că atacatorii au utilizat un mecanism de criptare legitim, denumit ‘BitLocker’, pentru a bloca fișierele pe sistemele afectate. De asemenea, s-au inițiat demersuri pentru integrarea infrastructurii Apele Române în sistemele de protecție cibernetică dezvoltate de CNC, pentru a asigura securitatea acesteia pe termen lung.
Atac cibernetic la Apele Române
A fost identificat un atac cibernetic semnificativ asupra Apei Române, care a dus la compromiterea a aproximativ 1.000 de sisteme IT&C. Hackerii au solicitat o răscumpărare pentru a restabili accesul la aceste sisteme vitale.
Apele Române recomandă ca echipele IT&C ale Administrației Naționale și ale administrațiilor bazinale să nu fie contactate în această perioadă critică, pentru a se concentra pe restaurarea serviciilor informatice afectate.