Atac cibernetic la Apele Române: Hackerii cer răscumpărare
Un incident grav a avut loc recent la Administrația Națională Apele Române, unde hackerii au reușit să compromită aproximativ 1.000 de sisteme IT&C. Acest atac cibernetic de tip ransomware a afectat nu doar serverele centrale, ci și stațiile de lucru din 10 din cele 11 administrații bazinale de apă din țară, inclusiv cele din Oradea, Cluj, Iași, Siret și Buzău. Directoratul Național de Securitate Cibernetică (DNSC) a confirmat incidentul printr-un comunicat oficial.
Conform autorităților, atacul a dus la blocarea serverelor de aplicații de tip Geographical Information System (GIS), serverelor de baze de date, stațiilor de lucru Windows, serverelor de e-mail și Domain Name Servers (DNS). Deși infrastructura IT a fost grav afectată, tehnologiile operaționale au rămas funcționale, iar activitatea uzuală continuă în parametri normali, operându-se prin dispecerate cu comunicații vocale.
Infrastructura vulnerabilă și lipsa protecției
Un aspect alarmant evidențiat de acest incident este lipsa protecției infrastructurii Administrației Naționale Apele Române prin sistemul național de protecție a infrastructurilor IT&C critice. Această situație a fost recunoscută de autorități, care au inițiat demersuri pentru integrarea infrastructurii în sistemele dezvoltate de CNC, având ca scop asigurarea protecției cibernetice.
Atacatorii au utilizat un mecanism legitim de criptare, denumit ‘BitLocker’, pentru a bloca fișierele de pe sistemele afectate. În prezent, hackerii au transmis o notă de răscumpărare, solicitând contactarea lor într-un termen de 7 zile. DNSC a subliniat că victimele atacurilor de tip ransomware nu ar trebui să negocieze cu atacatorii, pentru a nu încuraja acest fenomen infracțional.
Contextul crizei apei și problemele de management
Acest incident de securitate cibernetică survine într-un context deja tensionat pentru Administrația Națională Apele Române, care se confruntă cu o criză majoră a apei, în urma dezastrului de la barajul Paltinu. După demiterea directorului general Sorin Lucaci, Florin Ghiță, numit interimar, a demisionat, lăsând instituția fără conducere. Problemele de la baraj au afectat grav aprovizionarea cu apă potabilă pentru 100.000 de oameni și au dus la închiderea centralei de la Brazi, care asigură 10% din producția națională de energie.
Un raport din urmă cu doi ani a avertizat autoritățile că barajele sunt fără avize și că digurile se află într-o stare avansată de degradare, iar echipamentele vechi de peste 100 de ani reprezintă un pericol pentru populație. Aceste probleme subliniază necesitatea urgentă de a îmbunătăți infrastructura critică din România.
Implicarea autorităților în gestionarea incidentului
În urma atacului, echipele tehnice din cadrul Administrației Naționale Apele Române, CNC, SRI și alte autorități competente sunt implicate activ în investigarea și limitarea impactului incidentului cibernetic. Este esențial ca aceste autorități să colaboreze eficient pentru a restabili serviciile informatice și a preveni astfel de atacuri în viitor.
Acest incident nu doar că evidențiază vulnerabilitățile infrastructurii IT din România, dar și nevoia stringentă de a implementa măsuri de securitate cibernetică adecvate pentru a proteja resursele vitale ale țării.
