Administrația Națională Apele Române a fost victima unui atac cibernetic de tip ransomware, fiind afectate mai multe stații de lucru și servere, a anunțat instituția într-un comunicat de presă comun cu Directoratul Național de Securitate Cibernetică.
10 administrații bazinale din țară sunt victime ale atacului, inclusiv ABA Crișuri, care acum nu-și mai poate accesa programele specifice cu care lucrează. De asemenea, la sediul instituției, calculatoarele din rețea nu funcționează, astfel că angajații nu pot folosi decât dispozitive proprii și rețele de internet din afara instituției.
„La partea de colectare date privind cotele, pentru a le transmite în sistemul național, lucrăm manual. Cu partea maghiară, comunicăm telefonic”, a declarat purtătoarea de cuvânt a ABA Crișuri, Anca Mihociu, luni, pentru BIHOREANUL. Aceasta a precizat că și ea este în imposibilitatea de a-și folosi calculatorul de serviciu.
Din cauza acestui incident cibernetic, aproximativ 1.000 de sisteme IT&C au fost compromise, inclusiv servere de aplicații de tip Geographical Information System (GIS), servere de baze de date, stații de lucru Windows, servere Windows Server, servere de e-mail și web și Domain Name Servers (DNS), se arată în comunicat.
Nu au fost afectate tehnologiile operaționale, astfel că toate construcțiile hidrotehnice sunt în siguranță, au mai transmis ANAR și DNSC.
Echipele IT din cadrul ANAR lucrează cu DNSC și Centrul Național Cyberint (CNC) din cadrul Serviciului Român de Informații pentru a investiga și limita impactul incidentului cibernetic. „În urma unei evaluări tehnice inițiale, s-a constatat faptul că atacatorii s-au folosit de un mecanism legitim de criptare pentru sistemul de operare Windows, denumit BitLocker, care a fost utilizat în scop malițios, pentru a produce blocarea prin criptare a fișierelor de pe sistemul respectiv”, au mai comunicat autoritățile.
În prezent, nu se știe cine sunt atacatorii. În schimb, aceștia așteaptă o recompensă pentru a debloca accesul la echipamentele IT.
„La acest moment a fost transmisă o notă de răscumpărare din partea atacatorilor, care solicită să fie contactați într-un termen de 7 zile. Reamintim că politica și recomandarea strictă din partea DNSC este ca victimele atacurilor de tip ransomware să nu contacteze și să nu negocieze cu atacatorii cibernetici, pentru a nu se încuraja și a nu se finanța acest fenomen infracțional”, mai informează comunicatul.
Pe lângă ABA Crișuri, au mai fost afectate administrațiile din Cluj, Iași, Siret, Buzău și altele, a precizat instituția centrală.