
Administrația Națională a Penitenciarelor (ANP) a fost martora unui atac cibernetic de tip ransomware în ziua de miercuri. Impulsul a vizat mai multe stații de lucru și servere ale instituției, determinând suspendarea transferurilor de deținuți și introducerea unor măsuri alternative pentru prezentarea în instanță.
Detalii despre atacul cibernetic
ANP a anunțat că sistemele informatice ale instituției au fost ținta unui atac de tip ransomware, în care hackerii criptează fișierele și solicită o răscumpărare pentru decriptare. Echipa IT a anunțat că a contactat imediat Directoratul Național de Securitate Cibernetică (DNSC), care a intervenit pentru limitarea impactului. Toate echipamentele au fost izolate fizic pentru a preveni răspândirea infectării.
Reprezentanții instituției au afirmat că vor depune o plângere la DIICOT. În urma atacului, au fost oprite serviciile informatice precum IMS Web, Infokiosk, portalul de programare a vizitelor, conexiunile VPN între unități și site-ul oficial. Sistemul de telefonie destinat persoanelor private de libertate a fost, de asemenea, afectat.
Măsuri temporare și impact asupra transferurilor
Pentru a evita perturbarea drepturilor deținuților, ANP a adoptat soluții temporare. Deținuții pot realiza apeluri telefonice de maximum cinci minute, doar către ultimele numere apelate anterior atacului. Programarea vizitelor și comunicările online se fac prin metode alternative, precum telefonic sau la ghișeu.
Transferurile între penitenciare au fost suspendate temporar, urmând ca doar cazurile excepționale să fie evaluate individual. Pentru prezentarea în fața instanței, termenele stabilite pentru miercuri vor fi onorate, iar următoarele ședințe vor avea loc prin videoconferință, cu notificare prealabilă pentru instanțe.
Operațiile de cumpărare la punctele comerciale sau de la magazine din exterior vor fi permise fie direct, fie prin personalul penitenciarului. Cererile și petițiile vor fi depuse în format fizic, iar permisele de ieșire din penitenciar pentru recompense vor fi amânate. Toate aceste măsuri vor fi valabile până la remedierea completă a situației.
Incidența recomandată de ANP
Reprezentanții ANP au menționat că toate planurile de transfer și alte operațiuni ce implică mutarea deținuților sunt suspendate, exceptând cazurile considerate excepționale. În ceea ce privește prezentările în instanță, zilele de miercuri vor fi respectate, iar ședințele ulterioare se vor desfășura prin videoconferință.
Atacul cibernetic la ANCPA și impactul asupra sistemelor
Un incident similar a avut loc și în sectorul administrativ de cadastru propriu-zis. Agenția Națională de Cadastru și Publicitate Imobiliară (ANCPI) se confruntă de peste două săptămâni cu ceea ce a numit „cel mai grav incident tehnic din istoria instituției”. Toate sistemele informatice, inclusiv aplicația de cadastru și cartea funciară e-Terra, sunt nefuncționale, blocând piața imobiliară românească.
Hackerul, care a discutat cu jurnalistul Euronews România printr-o aplicație de mesagerie securizată, a susținut că a exploatat o vulnerabilitate cunoscută încă din anul 2021. Motivația atacului a fost exclusiv câștigul financiar, dar hackerul a nega că ar fi cerut o răscumpărare de 10 milioane de euro, afirmând că astfel de cereri se discută doar între părți relevante.
Hackerul a transmis că nu vinde aceste date și și-a exprimat regret pentru problemele cauzate de incident, menționând că echipa IT a ANCPI lucrează intens pentru remediere.
