×

Accesează contul My Orange

Business Hi-Tech

Un nou atac ransomware asupra unei institutii a statului, la 15 zile dupa cel care a blocat...

Un nou atac ransomware asupra unei institutii a statului, la 15 zile dupa cel care a blocat Cadastrul: Administratia Nationala a Penitenciarelor a suspendat serviciul de telefonie pentru detinuti, programarea vizitelor, transferurile intre penitenciare si site-ul institutiei

29.07.2026, 15:31 Sursa: zf.ro

Aplicatia Orange Sport este gratuita si poate fi descarcata din Google Play si App Store

Administratia Nationala a Penitenciarelor a fost vizata miercuri dimineata de un atac cibernetic "de tip ransomware asupra mai multor statii de lucru si servere care apartin ANP", a anuntat institutia printr-un comunicat. Masura imediata a fost izolarea echipamentelor, urmata de suspendarea unei parti dintre servicii - de la telefonia pentru persoanele private de libertate si programarea vizitelor pana la legaturile dintre unitati si site-ul propriu -, iar transferurile intre penitenciare au fost oprite. Institutia a anuntat ca depune plangere la DIICOT.

ANP a notificat rapid Directoratul National de Securitate Cibernetica: "In data de 29 iulie 2026, la ora 08.00, Directoratul National de Securitate Cibernetica (DNSC) a fost notificat, prin apel la numarul national de urgenta 1911, cu privire la un incident de securitate cibernetica la Administratia Nationala a Penitenciarelor (ANP)". DNSC precizeaza ca a trimis imediat specialisti "pentru a oferi sprijin entitatii afectate" si confirma natura atacului: ransomware, categoria de program care cripteaza datele victimei si le mentine inaccesibile pana la plata unei rascumparari. ANP arata, la randul ei, ca echipa proprie de IT a sesizat DNSC "imediat", iar directoratul "a intervenit cu celeritate pentru limitarea impactului acestui atac", "fiind izolate fizic toate echipamentele".

Lista, asa cum o prezinta ANP, cuprinde deopotriva infrastructura interna si servicii de care depind direct persoanele private de libertate si familiile acestora: "IMS Web, Infokiosk, telefonia pentru persoanele private de libertate, portal programare vizite, conexiunile VPN intre locatii si site-ul www.anp.gov.ro sunt oprite pentru moment". Institutia le incadreaza drept "masuri de precautie", nu drept efecte directe ale atacului. Prima consecinta priveste legatura dintre persoanele private de libertate si familiile acestora, intrucat au fost suspendate simultan serviciul de telefonie si programarea vizitelor. ANP anunta ca va cauta solutii: "In vederea mentinerii legaturii persoanelor private de libertate cu familiile si apartinatorii acestora vor fi identificate alternative in cel mai scurt timp posibil".

A doua consecinta priveste activitatea instantelor. Pentru miercuri, "vor fi respectate termenele stabilite anterior", arata ANP, iar prezentarea persoanelor custodiate la instantele de judecata urmeaza sa se faca, "in zilele urmatoare", "in sistem videoconferinta, cu anuntarea prealabila a instantelor de judecata". A treia priveste circulatia persoanelor private de libertate intre unitatile penitenciare: "momentan cursele sunt stopate, situatiile exceptionale fiind organizate si realizate punctual, daca situatia va impune". Specialistii celor doua institutii "lucreaza pentru remedierea problemei, dar si pentru investigarea atacului", iar ANP arata ca urmeaza sa depuna o plangere la DIICOT "in cursul zilei". DNSC precizeaza ca va reveni cu informatii "pe masura ce aceste informatii pot fi furnizate public, fara a periclita viitoare anchete penale cu privire la acest atac".

Atacul asupra sistemului penitenciar survine la 15 zile dupa cel care a scos din functiune, pe 14 iulie, sistemele Agentiei Nationale de Cadastru si Publicitate Imobiliara si a blocat tranzactiile imobiliare la nivel national. In acel caz, natura atacului - tot ransomware, cu criptarea si stergerea unei parti din infrastructura de virtualizare - a fost confirmata oficial abia pe 27 iulie, la 13 zile dupa incident, printr-un comunicat al Guvernului, iar sistemul e-Terra nu are nici acum un termen anuntat de repunere in functiune. Intre cele doua momente, pe 20 iulie, Primaria Brasov anuntase ca serverul care gazduieste site-ul Directiei Fiscale fusese tinta unui "atac cibernetic malware de tip troian" si ca fusese deconectat. Serviciile din Brasov au fost reluate ulterior.

Diferenta de comunicare intre ANCPI si ANP este notabila. ANP a anuntat public atacul in aceeasi zi, a indicat tipul de atac, a enumerat serviciile afectate si a anuntat sesizarea organelor de urmarire penala. In cazul Cadastrului, aceleasi categorii de informatii au devenit publice fragmentat, pe parcursul a aproape doua saptamani. Niciunul dintre cele doua documente nu mentioneaza daca au fost afectate date cu caracter personal, desi ANP administreaza date privind persoanele private de libertate, familiile si apartinatorii acestora, precum si angajatii sistemului penitenciar. Regulamentul general privind protectia datelor cere operatorului sa notifice autoritatea de supraveghere "fara intarzieri nejustificate si, daca este posibil, in termen de cel mult 72 de ore de la data la care a luat cunostinta de aceasta", cu exceptia cazurilor in care este putin probabil ca incidentul sa genereze un risc pentru drepturile si libertatile persoanelor fizice. In cazul ANCPI, Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal a comunicat ZF pe 27 iulie ca agentia "nu a notificat aceasta incalcare" si ca a deschis o investigatie din oficiu, pornind de la informatiile aparute in spatiul public.

Legal disclaimer:

Acesta este un articol informativ. Produsele descrise pot sa nu faca parte din oferta comerciala curenta Orange. Continutul acestui articol nu reprezinta pozitia Orange cu privire la produsul descris, ci a autorilor, conform sursei indicate.



Articole asemanatoare