Un atac ransomware Apele Române a paralizat sistemele informatice a zece administraţii bazinale de apă din ţară. Incidentul, descoperit în această săptămână, afectează aproximativ 1.000 de echipamente IT în centre precum Cluj, Iaşi şi Buzău. Securitatea cibernetică a instituţiilor este în prezent monitorizată de autorităţile specializate pentru limitarea impactului.
Pe scurt:
- Un atac ransomware a vizat Administraţia Naţională Apele Române şi zece administraţii bazinale, afectând aproximativ 1.000 de sisteme IT&C.
- Atacatorii au folosit BitLocker pentru criptarea fişierelor şi au cerut răscumpărare cu termen de contactare de 7 zile.
- Tehnologiile operaţionale nu au fost afectate, iar activitatea curentă a structurilor hidrotehnice continuă normal, gestionată local.
- DNSC recomandă să nu se negocieze cu atacatorii, iar echipele IT&C sunt concentrate pe restaurarea serviciilor informatice.
Atac ransomware Apele Române afectează administraţii bazinale apă
Un atac ransomware a vizat Administraţia Naţională Apele Române şi zece dintre cele unsprezece administraţii bazinale de apă din ţară, inclusiv cele din Oradea, Cluj, Iaşi, Siret şi Buzău. Incidentul a compromis aproximativ 1.000 de sisteme IT&C, inclusiv servere GIS, baze de date, staţii de lucru Windows, servere de e-mail şi DNS.
Impactul asupra securităţii cibernetice şi operaţiunilor
Tehnologiile operaţionale nu au fost afectate, iar activitatea curentă se desfăşoară normal. Structurile hidrotehnice sunt operate local prin dispecerate folosind comunicaţii vocale, iar construcţiile sunt în siguranţă, gestionate de personalul deservent coordonat prin dispecerate.
Echipe tehnice din cadrul Administraţiei Naţionale Apele Române, Directoratului Naţional de Securitate Cibernetică (DNSC), Centrului Naţional Cyberint şi alte autorităţi implicate investighează şi limitează impactul incidentului.
Detalii despre atac şi recomandări pentru administraţii bazinale apă
Atacatorii au folosit mecanismul legitim de criptare BitLocker în mod maliţios pentru a bloca fişierele. A fost transmisă o notă de răscumpărare cu termen de contactare de 7 zile. DNSC recomandă ca victimele să nu negocieze cu atacatorii pentru a nu încuraja acest tip de infracţionalitate.
Administraţia Naţională Apele Române solicită ca echipele IT&C să nu fie contactate, pentru a se concentra pe restaurarea serviciilor informatice. De asemenea, se lucrează pentru integrarea infrastructurii în sistemele naţionale de protecţie cibernetică operate de CNC.
Noa Insight
Administraţia Naţională Apele Române şi zece administraţii bazinale de apă au fost ţinta unui atac ransomware care a compromis aproximativ 1.000 de sisteme IT&C, inclusiv servere şi baze de date. Incidentul implică autorităţi naţionale şi locale, iar echipe specializate investighează şi gestionează situaţia.
Implicații
Atacul a afectat infrastructura IT, însă activitatea operaţională curentă continuă normal, fiind asigurată prin dispecerate locale. Autorităţile implicate lucrează pentru limitarea impactului şi restaurarea serviciilor informatice.
Elemente-cheie
- Ransomware-ul a folosit BitLocker pentru criptarea maliţioasă a fişierelor, blocând accesul la datele vizate.
- A fost transmisă o notă de răscumpărare cu termen de contactare de 7 zile, conform informaţiilor din articol.
- Echipele IT&C sunt instruite să nu fie contactate pentru a se concentra pe restaurarea infrastructurii afectate.
Sursa originală a acestui articol este https://www.news.ro/social/atac-cibernetic-tip-ransomware-asupra-multor-statii-lucru-servere-apartin-administratiei-nationale-apele-romane-afectate-10-11-administratii-bazinale-apa-tara-inclusiv-oradea-cluj-iasi-siret-buzau-1922405621002025121922281988 (link)







