Atac cibernetic la Apele Române: O amenințare gravă pentru infrastructura națională
Un atac cibernetic devastator a avut loc asupra Administrației Naționale Apele Române, afectând grav infrastructura IT&C a instituției. Hackerii au reușit să blocheze aproximativ 1.000 de sisteme, inclusiv servere esențiale pentru funcționarea normală a instituției, cerând o răscumpărare considerabilă. Incidentul a fost semnalat inițial pe 21 decembrie 2025, iar detaliile au început să iasă la iveală pe parcursul zilei următoare.
Conform informațiilor furnizate de Directoratul Național de Securitate Cibernetică (DNSC), atacul a vizat nu doar Apele Române, ci și 10 din cele 11 administrații bazinale de apă din țară, inclusiv cele din Oradea, Cluj, Iași, Siret și Buzău. Această situație alarmantă subliniază vulnerabilitatea infrastructurii critice din România, care nu beneficiază de protecția adecvată din partea sistemului național de securitate cibernetică.
Impactul atacului asupra activității instituției
În urma atacului, angajații Apele Române au fost instruiți să deconecteze calculatoarele de la internet și să nu le repornească până la verificarea acestora. De asemenea, laptopurile utilizate pentru accesarea rețelei interne trebuie să fie aduse pentru inspecție. În această perioadă, activitatea instituției se desfășoară manual, iar barajele sunt coordonate offline pentru a minimiza riscurile.
Investigarea incidentului este coordonată de DNSC, cu sprijinul Serviciului Român de Informații (SRI) și al procurorilor DIICOT, care s-au autosesizat în urma acestui atac. Angajații din compartimentul TESA lucrează de la distanță pentru a asigura continuitatea activității instituției, în ciuda dificultăților întâmpinate.
Vulnerabilitățile infrastructurii critice
Un aspect alarmant al acestui incident este faptul că infrastructura Apele Române nu era protejată de sistemul național de securitate cibernetică, operat de CNC. Autoritățile au recunoscut că este necesară integrarea acestei infrastructuri în sistemele de protecție cibernetică pentru a preveni astfel de atacuri în viitor.
Atacatorii au utilizat un mecanism legitim de criptare, denumit ‘BitLocker’, pentru a bloca fișierele de pe sistemele afectate. În prezent, a fost transmisă o notă de răscumpărare, iar atacatorii solicită să fie contactați în termen de 7 zile. DNSC a subliniat că victimele atacurilor de tip ransomware nu ar trebui să negocieze cu atacatorii, pentru a nu încuraja acest fenomen infracțional.
Contextul crizei de apă și managementul defectuos
Acest incident de securitate cibernetică vine pe fondul unei crize de apă deja existente, generată de problemele de management de la Apele Române. Instituția nu are un director general stabil, iar scandalul provocat de criza apei de la barajul Paltinu a dus la demisia interimarului Florin Ghiță. Această situație a evidențiat starea precară a infrastructurii critice din România, care a fost semnalată de rapoarte anterioare ce avertizau asupra degradării echipamentelor și a lipsei avizelor necesare pentru baraje.
În concluzie, atacul cibernetic asupra Apele Române scoate în evidență nu doar vulnerabilitățile infrastructurii IT&C, ci și problemele sistemice de management și de protecție a resurselor esențiale pentru populație. Este esențial ca autoritățile să ia măsuri imediate pentru a asigura securitatea cibernetică și pentru a restabili încrederea în instituțiile care gestionează resursele vitale ale țării.
