Atac cibernetic de tip ransomware la Administrația Penitenciarelor. Sistemele informatice din penitenciare, paralizate

Un atac cibernetic de tip ransomware ar fi lovit infrastructura informatică a Administrației Naționale a Penitenciarelor (ANP), provocând indisponibilitatea mai multor sisteme esențiale utilizate atât pentru activitatea internă a instituției, cât și pentru serviciile destinate persoanelor private de libertate. Incidentul, considerat extrem de grav în interiorul sistemului penitenciar, ar avea efecte la nivelul unităților de detenție din întreaga țară.

Potrivit unor informații interne transmise pe canalele operative, atacul ar fi vizat infrastructura bazelor de date ale ANP, iar mai multe aplicații și servicii informatice au devenit complet indisponibile.

Printre sistemele afectate s-ar număra IMS Web, platformă utilizată pentru managementul intern, infokiosk-urile prin intermediul cărora persoanele private de libertate au acces la anumite servicii și informații, sistemul de telefonie destinat deținuțilorportalul pentru programarea vizitelor, precum și serviciile de e-mail intern ale ANP.

În acest moment, potrivit informațiilor disponibile, aplicațiile afectate ar rămâne nefuncționale, în timp ce specialiștii încearcă să stabilească amploarea compromiterii infrastructurii și să identifice modalitatea prin care atacatorii au reușit să pătrundă în sistem.

DNSC, chemat să intervină

Gravitatea incidentului a determinat implicarea Directoratului Național de Securitate Cibernetică (DNSC), care ar fi trimis o echipă specializată la sediul Administrației Naționale a Penitenciarelor pentru sprijin tehnic și operațional.

Intervenția specialiștilor în securitate cibernetică urmărește, cel mai probabil, izolarea infrastructurii afectate, identificarea vectorului de atac și evaluarea eventualelor breșe de securitate.

În cazul unui atac ransomware, una dintre priorități este împiedicarea extinderii compromiterii către alte sisteme și păstrarea dovezilor digitale necesare investigației. Până la finalizarea verificărilor, sistemele afectate ar urma să rămână indisponibile.

Calculatoarele, deconectate de la rețea

În unitățile penitenciare ar fi fost dispuse măsuri de urgență pentru limitarea riscurilor. Potrivit informațiilor interne, angajaților li s-ar fi transmis instrucțiuni privind deconectarea calculatoarelor de la rețea până la efectuarea unor scanări complete și până la clarificarea situației.

De asemenea, personalului i s-ar fi cerut ca orice suspiciune sau problemă identificată să fie raportată imediat pe linie ierarhică, iar unitățile penitenciare să aștepte instrucțiuni oficiale scrise din partea conducerii ANP.

În paralel, conducerea sistemului penitenciar ar fi solicitat discreție maximă în gestionarea informațiilor despre incident și ar fi dispus intensificarea monitorizării stării de spirit în rândul persoanelor private de libertate.

Măsura are o importanță deosebită în condițiile în care indisponibilitatea unor servicii precum telefonia, programarea vizitelor sau accesul la informații prin intermediul infokiosk-urilor poate genera nemulțumiri și tensiuni în penitenciare. Într-un sistem în care comunicarea cu familia și accesul la anumite servicii reprezintă elemente importante pentru persoanele custodiate, întreruperea prelungită a acestor facilități poate avea consecințe asupra climatului de ordine și siguranță.

O perturbare fără precedent în ultimii ani?

Surse din sistem descriu situația drept una dintre cele mai ample perturbări tehnologice înregistrate în ultimii ani la nivelul rețelei penitenciare. Dacă informațiile privind natura ransomware a atacului vor fi confirmate oficial, incidentul ar ridica mari probleme privind securitatea infrastructurilor informatice ale unei instituții care gestionează date extrem de sensibile și activități esențiale pentru funcționarea sistemului penitenciar.

Deocamdată, nu este clar dacă atacatorii au reușit să extragă date din infrastructura ANP, dacă au criptat efectiv bazele de date sau dacă atacul a urmărit exclusiv blocarea serviciilor informatice. Nu este clar nici dacă există solicitări de răscumpărare și, în cazul în care acestea există, care este valoarea acestora. Aceste elemente ar putea fi stabilite în urma investigației tehnice desfășurate cu sprijinul DNSC.

Atacul vine după incidentul de la cadastru

Incidentul de la ANP apare într-un context deosebit de sensibil pentru securitatea cibernetică a instituțiilor publice din România. Cu doar câteva zile înainte, un atac cibernetic major a afectat infrastructura informatică a Agenției Naționale de Cadastru și Publicitate Imobiliară (ANCPI), incident care a provocat perturbări semnificative în funcționarea sistemelor informatice și a afectat activități dependente de serviciile digitale ale instituției.

Apropierea temporală dintre cele două incidente a alimentat deja întrebări privind existența unei eventuale legături. Deocamdată, însă, nu există informații publice care să demonstreze că atacurile asupra infrastructurilor ANP și ANCPI ar fi fost coordonate sau că ar avea aceeași origine.

Totuși, succesiunea unor atacuri cibernetice asupra unor instituții care gestionează infrastructuri informatice esențiale readuce în discuție vulnerabilitățile sistemice ale administrației publice și nivelul de protecție al infrastructurilor critice și al bazelor de date ale statului.

O problemă care depășește sistemul penitenciar

Un atac asupra infrastructurii informatice a ANP nu reprezintă o simplă problemă tehnică. În funcție de amploarea compromiterii, un astfel de incident poate afecta activitatea administrativă, evidența persoanelor private de libertate, comunicarea internă și externă, programarea vizitelor, accesul la servicii și alte mecanisme indispensabile funcționării sistemului penitenciar.

În cazul în care atacul a compromis sau a expus baze de date, gravitatea situației ar putea fi și mai mare, având în vedere caracterul sensibil al informațiilor gestionate de instituție.

Rămâne de stabilit dacă atacul a fost unul oportunist, dacă a vizat în mod deliberat infrastructura penitenciară sau dacă face parte dintr-o campanie mai amplă împotriva unor instituții publice din România.

De asemenea, ancheta tehnică va trebui să clarifice momentul exact al infiltrării, durata în care atacatorii au avut acces la infrastructură, sistemele compromise, existența unor copii de siguranță funcționale și posibilitatea restaurării rapide a serviciilor.

Până atunci, sistemul penitenciar funcționează într-un regim de alertă, iar principala preocupare a conducerii este limitarea efectelor atacului și menținerea ordinii în unitățile de detenție.

Dacă informațiile privind atacul ransomware sunt confirmate oficial, incidentul ar putea deveni unul dintre cele mai grave atacuri cibernetice asupra unei instituții de forță din România din ultimii ani.

Latest articles

spot_imgspot_imgspot_img

Related articles

Leave a reply

Vă rugăm să introduceți comentariul dvs.!
Introduceți aici numele dvs.

spot_img