Administrația Națională Apele Române, vizată de un atac cibernetic major

Administrația Națională Apele Române, ținta unui atac cibernetic de amploare
În data de 20 decembrie 2025, Administrația Națională Apele Române și cele mai multe administrații bazinale de apă din țară au fost afectate de un atac cibernetic de tip ransomware, care a compromis aproape 1.000 de sisteme informatice. Printre aceste administrații se numără și cele din Oradea, Cluj, Iași, Siret sau Buzău.
Detalii despre atacul cibernetic
Atacul a vizat stații de lucru și servere ale instituției naționale, inclusiv servere cu aplicații GIS (Geographical Information System), baze de date, servere Windows, dar și servere de e-mail, web și DNS. Din fericire, tehnologiile operaționale (OT), responsabile pentru funcționarea directă a structurilor hidrotehnice, nu au fost afectate, iar operarea acestora se desfășoară în continuare normal, prin dispecerate și personal local.
Implicarea autorităților și răspunsul tehnic
Imediat după descoperirea incidentului, Directoratul Național de Securitate Cibernetică (DNSC) a fost alertat, iar echipe mixte din cadrul Administrației Naționale Apele Române, SRI-CNC și alte autorități cu atribuții în securitate cibernetică s-au mobilizat pentru investigarea și limitarea efectelor atacului.
Un aspect tehnic relevant este faptul că atacatorii au folosit o funcție legitimă a sistemului de operare Windows, cunoscută ca BitLocker, dar în mod rău intenționat pentru criptarea și blocarea accesului la fișierele afectate.
Măsuri și recomandări oficiale
În urma hacking-ului, hackerii au transmis și o cerere de răscumpărare, solicitând să fie contactați într-un interval de 7 zile. Oficialii Administrației Naționale Apele Române subliniază însă recomandarea clară a DNSC de a nu negocia cu atacatorii, pentru a nu încuraja astfel de infracțiuni cibernetice.
De asemenea, se atrage atenția ca echipele IT din cadrul instituției și administrațiilor bazinale să nu fie contactate, pentru a putea continua în liniște procesul de restaurare a sistemelor afectate.
Context local și viitor
Pentru județul Gorj și municipiul Târgu Jiu, unde funcționează structuri de administrare a apelor, implicarea în acest incident poate afecta la nivel de date și comunicare, însă structurile operaționale funcționează în parametri normali, asigurând securitatea barajelor și canalelor.
Conducerea Apei Române a anunțat că demarează integrările necesare pentru a introduce infrastructura IT în sistemele naționale de protecție cibernetică gestionate de CNC, pentru a preveni astfel de atacuri viitoare.
Rămânem atenți la evoluția situației și vom reveni cu informații suplimentare, pentru a ține comunitatea informată cu privire la potențialele efecte și măsurile luate pentru protejarea resurselor locale de apă.
GJ Press
22 decembrie 2025







