DIICOT a anunțat luni că a deschis un dosar penal în care se efectuează cercetări in rem în legătură cu atacul cibernetic de la Apele Române, transmite Agerpres.
Urmărește mai jos producțiile video ale Economedia:
- articolul continuă mai jos -
În dosar sunt efectuate cercetări cu privire la comiterea infracțiunilor de acces ilegal la un sistem informatic în formă continuată, perturbarea funcționării sistemelor informatice în formă continuată și operațiuni ilegale cu dispozitive sau programe informatice.
Investigațiile au fost declanșate după ce Administrația Națională „Apele Române” a formulat o plângere penală cu privire la un atac informatic de tip ransomware. Acesta a constat în faptul că autori necunoscuți au accesat sistemele informatice ale instituției, acțiune care a avut ca rezultat criptarea datelor informatice aflate pe dispozitivele și serverele atacate.
Duminică, Directoratul Național de Securitate Cibernetică (DNSC) a fost notificat cu privire la un atac cibernetic de tip ransomware asupra mai multor stații de lucru și servere care aparțin Administrației Naționale „Apele Române” și a 10 (din 11) administrații bazinale de apă din țară, inclusiv din Oradea, Cluj, Iași, Siret și Buzău.
În urma acestui incident cibernetic, aproximativ 1.000 de sisteme IT&C au fost compromise, inclusiv servere de aplicații de tip Geographical Information System (GIS), servere de baze de date, stații de lucru Windows, servere Windows Server, servere de e-mail/web și Domain Name Servers (DNS).
„Tehnologiile operaționale (OT – Operational Technologies) nu au fost afectate, astfel că activitatea uzuală se desfășoară în acest moment în parametri normali. Administrația Națională „Apele Române” precizează că operarea structurilor hidrotehnice se face doar prin dispecerate, folosind comunicații voce. Construcțiile hidrotehnice sunt în siguranță și se operează local prin personalul deservent, fiind coordonate prin dispecerate”, transmitea DNSC.
Infrastructura Administrației Naționale „Apele Române” nu este în prezent protejată prin sistemul național de protecție a infrastructurilor IT&C cu valențe critice pentru securitatea națională împotriva amenințărilor provenite din spațiul cibernetic.
„În urma unei evaluări tehnice inițiale, s-a constatat faptul că atacatorii s-au folosit de un mecanism legitim de criptare pentru sistemul de operare Windows, denumit „BitLocker”, care a fost utilizat în scop malițios pentru a produce blocarea prin criptare a fișierelor de pe sistemul respectiv. La acest moment a fost transmisă o notă de răscumpărare din partea atacatorilor, care solicită să fie contactați într-un termen de 7 zile. Reamintim că politica și recomandarea strictă din partea DNSC este ca victimele atacurilor de tip ransomware să nu contacteze și să nu negocieze cu atacatorii cibernetici, pentru a nu se încuraja și a nu se finanța acest fenomen infracțional. Recomandăm ca echipele IT&C ale Administrației Naționale „Apele Române” sau ale administrațiilor bazinale să nu fie contactate, pentru a se putea concentra pe restaurarea serviciilor informatice”, a transmis DNSC.

Sursa foto: Pixabay