Atac cibernetic major asupra infrastructurii Apele Române, fără impact asupra activității hidrotehnice

Atac cibernetic important la Apele Române: infrastructura IT afectată, dar activitatea hidrotehnică continuă normal
Un atac ransomware a compromis sisteme informatice esențiale ale Apele Române, însă siguranța barajelor și a lucrărilor hidrotehnice nu este în pericol.
Un atac de tip ransomware a vizat în data de 20 decembrie 2025 Administrația Națională Apele Române și majoritatea administrațiilor bazinale din țară, inclusiv zone importante precum Oradea, Cluj, Iași, Siret sau Buzău. Incidentul a fost confirmat oficial de Directoratul Național de Securitate Cibernetică (DNSC), care a emis un comunicat sâmbătă seara.
Ce s-a întâmplat?
Potrivit datelor oferite de DNSC, atacul a compromis aproximativ 1.000 de sisteme informatice și de comunicații din cadrul rețelelor Apelor Române. Au fost afectate servere de aplicații geografice (GIS), baze de date, stații de lucru Windows, servere Windows Server, precum și servere de e-mail, web și DNS (Domain Name Servers).
Acest atac de anvergură a blocat fișierele folosind mecanismul BitLocker, o tehnologie de criptare legitimă a sistemului de operare Windows, dar utilizată aici în mod malițios pentru a bloca accesul la date.
Ce nu a fost afectat?
Vestea bună transmisă de autorități este că tehnologiile operaționale (Operational Technologies - OT), cele care controlează efectiv construcțiile hidrotehnice — baraje, diguri, canale — nu au fost afectate de atac. Prin urmare, siguranța infrastructurii hidrotehnice este menținută, iar operarea acestora continuă în condiții normale.
Administrațiile locale Apele Române continuă să gestioneze sistemele prin personalul de specialitate, coordonat de dispecerate prin comunicații vocale, asigurând funcționarea în parametri normali.
Cum răspund autoritățile?
Administrațiile vizate lucrează în strânsă colaborare cu DNSC, Centrul Național Cyberint (parte din SRI) și alte instituții de stat pentru investigarea atacului și limitarea efectelor acestuia. Deși atacatorii au transmis o cerere de răscumpărare, solicitând contact în termen de 7 zile, autoritățile avertizează ferm împotriva negocierii cu infractorii, pentru a nu încuraja astfel de activități ilegale.
Totodată, DNSC recomandă ca echipele IT din cadrul Apelor Române să nu fie deranjate de terți, pentru a se putea concentra complet pe restaurarea serviciilor informatice.
Probleme de securitate și pași următori
Un aspect important relevat de anchetă este că infrastructura IT a Administrației Naționale Apele Române nu este încă integrată în sistemul național de protecție cibernetică a infrastructurilor critice, gestionat de CNC.
În urma acestui incident, au fost demarate procedurile pentru includerea acestei infrastructuri în sistemele avansate de protecție dezvoltate de Centrul Național Cyberint, folosind tehnologii inteligente dedicate securității naționale.
DNSC a anunțat că va oferi informații suplimentare pe măsură ce ancheta tehnică înaintează.
Pentru gălățeni, este important de știut că, deși infrastructura națională a Apelor Române a fost ținta unui atac cibernetic sever, activitatea hidrotehnică locală, care influențează și zona Galațiului, desfășoară în continuare normal. Autoritățile rămân vigilente și acționează pentru consolidarea securității cibernetice a acestor structuri critice.
azi în Galați





