Atac cibernetic major la Apele Române: Administrația Bazinală Someș-Tisa Cluj, printre țintele hackerilor

httpsimages

Administrația Națională „Apele Române” (ANAR) a fost victima unui atac de tip ransomware care a afectat sediul central și 10 din cele 11 administrații bazinale din țară.

Potrivit DNSC, incidentul a blocat aproximativ 1.000 de echipamente IT, inclusiv servere de baze de date, e-mail și sisteme GIS.

În ciuda amplorii atacului asupra infrastructurii informatice, siguranța barajelor și a construcțiilor hidrotehnice nu a fost pusă în pericol, notează zcj.ro.

Tehnologiile operaționale (OT) rămân intacte, iar monitorizarea structurilor se face în prezent prin dispecerate vocale și operare locală, activitatea desfășurându-se în parametri normali.

În prezent, echipele tehnice ale DNSC, ale Administrației Naționale Apele Române, ale Centrului Național Cyberint (CNC) din cadrul Serviciului Român de Informații, ale entităților afectate și ale altor autorități cu atribuții în domeniul securității cibernetice sunt implicate în investigarea incidentului și în limitarea impactului acestuia.

DNSC mai arată că infrastructura IT a Administrației Naționale Apele Române nu este, în acest moment, integrată în sistemul național de protecție a infrastructurilor IT&C critice pentru securitatea națională, operat de CNC. Demersurile necesare pentru includerea acesteia în sistemele de protecție cibernetică dezvoltate de CNC au fost deja inițiate.

În urma evaluării tehnice preliminare, specialiștii au constatat că atacatorii au utilizat în mod abuziv un mecanism legitim de criptare al sistemului de operare Windows, respectiv BitLocker, pentru a bloca fișierele de pe sistemele afectate. Atacatorii au transmis și o notă de răscumpărare, solicitând să fie contactați în termen de șapte zile.

DNSC reiterează recomandarea fermă ca victimele atacurilor de tip ransomware să nu contacteze și să nu negocieze cu atacatorii cibernetici, pentru a nu încuraja și finanța acest tip de activitate infracțională. Totodată, este recomandat ca echipele IT&C ale Administrației Naționale Apele Române și ale administrațiilor bazinale să nu fie contactate, pentru a se putea concentra exclusiv pe procesul de restaurare a serviciilor informatice.