Administraţia Naţională „Apele Române”, vizată de un atac cibernetic. Hackerii au lăsat o cerere de răscumpărare

Administraţia Naţională „Apele Române” a fost ţinta unor hackeri. Atacatorii au exploatat o funcţie de securitate încorporată în sistemele de operare Windows numită BitLocker pentru a bloca o mare parte din sistemele informatice ale instituţiei, scrie Cybernews.com.
Directoratul Naţional de Securitate Cibernetică (DNSC) a fost notificat pe 20 decembrie 2025 că Administraţia Naţională Apele Române a fost afectată de un atac cibernetic care a scos din funcţiune aproximativ o mie de sisteme IT.
După ce atacul a afectat sediul central, acesta s-a extins şi la zece dintre cele unsprezece organizaţii de administrare a bazinelor hidrografice din ţară.
Potrivit agenţiei de securitate cibernetică din România, au fost afectate: serverele aplicaţiilor de sisteme geografice (GIS), serverele de baze de date, staţiile de lucru Windows, serverele Windows, serverele de email şi web, precum şi serverele de nume de domenii (DNS).
Tehnologiile operaţionale nu au fost afectate, ceea ce înseamnă că activitatea agenţiei a continuat. Totuşi, comenzile şi operaţiunile se fac în prezent doar prin comunicaţii vocale, iar site-ul instituţiei rămâne offline.
Investigaţiile preliminare arată că atacatorii au exploatat un mecanism legitim de criptare, BitLocker, pentru a cripta fişierele agenţiei. BitLocker este o funcţie de criptare integrată în Windows, introdusă odată cu Windows Vista, care criptează datele de pe hard disk astfel încât acestea să nu poată fi citite fără cheia corespunzătoare.
Atacatorii au lăsat o notă de răscumpărare, cerând să fie contactaţi în termen de şapte zile. Agenţia română de securitate cibernetică subliniază că politica şi recomandarea strictă este ca victimele să nu negocieze şi să nu intre în contact cu infractorii cibernetici.
Echipele tehnice ale DNSC, Administraţiei Naţionale Apele Române, Serviciului Român de Informaţii (SRI), entităţilor afectate şi altor autorităţi de stat investighează în prezent incidentul.
Agenţia naţională de management al apei din România nu era protejată de sistemul naţional de protecţie a infrastructurilor critice, însă acest lucru urmează să se schimbe.
„Au fost iniţiate paşii necesari pentru ca această infrastructură să fie integrată în sistemele dezvoltate de Centrul Naţional de Ciberinteligentă (CNC), pentru a asigura protecţia cibernetică atât a infrastructurilor IT&C publice, cât şi private, cu valori critice pentru securitatea naţională, prin utilizarea tehnologiilor inteligente”, promite DNSC.