Incident cibernetic la Apele Române
Un atac cibernetic de tip ransomware a afectat Administrația Națională Apele Române și 10 din cele 11 administrații bazinale de apă din țară, inclusiv cele din Oradea, Cluj, Iași, Siret și Buzău. A fost primită o notă de răscumpărare din partea atacatorilor, care solicită contactarea acestora într-un termen de 7 zile.
Detalii despre atac
Directoratul Național de Securitate Cibernetică (DNSC) a fost informat pe 20 decembrie 2025 despre atacul cibernetic. Aproximativ 1.000 de sisteme IT&C au fost compromise, incluzând servere de aplicații GIS, servere de baze de date, stații de lucru Windows, servere Windows Server, servere de e-mail/web și Domain Name Servers (DNS).
Impactul asupra operațiunilor
Tehnologiile operaționale (OT) nu au fost afectate, astfel că activitatea obișnuită se desfășoară în parametri normali. Administrația Națională Apele Române a asigurat că operarea structurilor hidrotehnice se realizează prin dispecerate, utilizând comunicații vocale, iar construcțiile hidrotehnice sunt în siguranță și sunt operate local de personal specializat.
Investigarea incidentului
Echipele tehnice ale DNSC, Apele Române, Centrului Național Cyberint (CNC) din cadrul SRI și ale altor autorități sunt implicate activ în investigarea și limitarea impactului incidentului. Infrastructura Apele Române nu este protejată prin sistemul național de securitate cibernetică, iar demersurile pentru integrarea acesteia în sistemele CNC sunt în curs de desfășurare.
Recomandări și avertizări
Atacatorii au utilizat un mecanism legitim de criptare, denumit ‘BitLocker’, în scopuri malițioase. DNSC recomandă ca victimele atacurilor de tip ransomware să nu contacteze atacatorii pentru a evita încurajarea fenomenului infracțional. Echipele IT&C ale Apele Române sunt sfătuite să se concentreze pe restaurarea serviciilor informatice.
Concluzie
Incidentul cibernetic la Apele Române subliniază vulnerabilitățile din infrastructura IT&C a instituțiilor publice și necesitatea urgentă de îmbunătățire a măsurilor de securitate cibernetică pentru protejarea sistemelor critice.




