Administrația Națională „Apele Române” se confruntă cu un atac cibernetic de tip ransomware de amploare, care a afectat infrastructura IT a instituției centrale și a 10 din cele 11 administrații bazinale de apă din țară. Printre structurile vizate se numără administrațiile din Oradea, Cluj, Iași, Siret și Buzău.
Potrivit unui comunicat oficial, Directoratul Național de Securitate Cibernetică (DNSC) a fost notificat în data de 20 decembrie 2025 cu privire la incident. În urma atacului, aproximativ 1.000 de sisteme IT&C au fost compromise, inclusiv servere de aplicații GIS (Geographical Information System), servere de baze de date, stații de lucru Windows, servere Windows Server, servere de e-mail și web, precum și servere DNS.
Atacatorii au transmis o notă de răscumpărare, solicitând să fie contactați într-un termen de șapte zile. Reprezentanții Apelor Române subliniază însă că politica și recomandarea strictă a DNSC este ca victimele atacurilor de tip ransomware să nu contacteze și să nu negocieze cu atacatorii, pentru a nu încuraja și finanța fenomenul infracțional. În acest context, instituția recomandă ca echipele IT&C să nu fie contactate, pentru a se putea concentra exclusiv pe restaurarea serviciilor informatice afectate.
Conform informațiilor oficiale, tehnologiile operaționale (OT – Operational Technologies) nu au fost afectate de atac, iar activitatea instituției se desfășoară în prezent în parametri normali. Apele Române precizează că operarea structurilor hidrotehnice se realizează prin dispecerate, folosind comunicații voce, iar construcțiile hidrotehnice sunt în siguranță și operate local de personalul deservent, coordonat prin aceste dispecerate.
În prezent, investigarea și limitarea impactului incidentului cibernetic implică echipe tehnice din cadrul DNSC, ale Administrației Naționale Apele Române, ale Centrului Național Cyberint (CNC) din cadrul Serviciului Român de Informații, precum și specialiști ai entităților afectate și ai altor autorități ale statului cu atribuții în domeniul securității cibernetice.
Incidentul ridică semne de întrebare serioase cu privire la nivelul de protecție cibernetică al infrastructurilor publice critice din România și evidențiază vulnerabilitatea sistemelor informatice ale instituțiilor-cheie în fața atacurilor informatice tot mai sofisticate.
Lasă un răspuns