Un atac cibernetic ransomware a paralizat aproape 1.000 de sisteme IT&C ale Administrației Naționale Apele Române și ale administrațiilor bazinale, joi, în România. Incidentul vizează servere și stații de lucru esențiale, iar autoritățile au demarat investigații pentru a limita impactul. Securitatea cibernetică a infrastructurii critice devine astfel o prioritate urgentă.
Pe scurt:
- Un atac ransomware a afectat aproximativ 1.000 de sisteme IT&C ale Administrației Naționale Apele Române și 10 administrații bazinale.
- Tehnologiile operaționale și funcționarea construcțiilor hidrotehnice nu au fost afectate, activitatea continuând normal prin dispecerate locale.
- Echipele tehnice și autoritățile de securitate cibernetică investighează incidentul și au început integrarea infrastructurii în sistemul național de protecție IT&C.
- Atacatorii au folosit BitLocker pentru criptare și au cerut răscumpărare în 7 zile; victimele sunt sfătuite să nu negocieze cu infractorii.
Atac cibernetic ransomware asupra Administrației Naționale Apele Române și administrațiilor bazinale
Un atac cibernetic ransomware a vizat stațiile de lucru și serverele Administrației Naționale Apele Române, precum și 10 din cele 11 administrații bazinale de apă din România. Incidentul a afectat aproximativ 1.000 de sisteme IT&C, inclusiv servere GIS, baze de date, stații de lucru Windows, servere Windows Server, servere de e-mail/web și DNS.
Impactul asupra infrastructurii și operațiunilor
Tehnologiile operaționale nu au fost afectate, iar activitatea curentă se desfășoară normal. Structurile hidrotehnice sunt operate local prin personalul deservent, coordonat prin dispecerate care utilizează comunicații vocale. Construcțiile hidrotehnice rămân în siguranță, fără impact asupra funcționării lor.
Investigații și măsuri de securitate cibernetică
Echipele tehnice din cadrul Administrației Naționale Apele Române, Directoratului Național de Securitate Cibernetică, Centrului Național Cyberint al SRI și alte autorități relevante investighează incidentul și limitează impactul acestuia. Infrastructura afectată nu este încă protejată prin sistemul național de protecție a infrastructurilor IT&C critice, dar s-au demarat procedurile pentru integrarea acesteia în sistemele CNC.
Detalii despre mecanismul atacului și recomandări
Atacatorii au folosit BitLocker, un mecanism legitim de criptare Windows, pentru a bloca fișierele. A fost transmisă o notă de răscumpărare cu termen de contactare de 7 zile. DNSC recomandă ca victimele să nu negocieze cu atacatorii pentru a nu susține activitățile infracționale. Echipele IT&C sunt sfătuite să se concentreze pe restaurarea serviciilor fără a răspunde solicitărilor atacatorilor.
Noa Insight
Administrația Națională Apele Române și 10 administrații bazinale au fost ținta unui atac cibernetic ransomware care a afectat aproximativ 1.000 de sisteme IT&C, inclusiv servere și stații de lucru. Incidentul a vizat infrastructura digitală, fără a afecta tehnologiile operaționale sau funcționarea construcțiilor hidrotehnice.
Implicații
Atacul a perturbat infrastructura IT&C, dar activitatea curentă și funcționarea structurilor hidrotehnice continuă normal. Echipele tehnice și autoritățile de securitate cibernetică investighează și limitează impactul, în timp ce se demarează integrarea infrastructurii afectate în sistemele naționale de protecție.
Elemente-cheie
- Ransomware-ul a folosit BitLocker, o tehnologie legitimă de criptare Windows, pentru blocarea fișierelor.
- A fost transmisă o notă de răscumpărare cu termen de contactare de 7 zile către victime.
- Infrastructura afectată nu este încă protejată de sistemul național de protecție a infrastructurilor IT&C critice.
Sursa originală a acestui articol este https://techrider.ro/actualitate/atac-cibernetic-asupra-unor-statii-de-lucru-si-servere-ce-apartin-anar-si-a-10-administratii-bazinale-de-apa/?utm_source=rss&utm_medium=rss&utm_campaign=atac-cibernetic-asupra-unor-statii-de-lucru-si-servere-ce-apartin-anar-si-a-10-administratii-bazinale-de-apa (link)







