Atac Cibernetic la Apele Române: Haos și Răscumpărare Sub Presiune!
Se pare că Administrația Națională Apele Române a fost ținta unui atac cibernetic de proporții, un întreg val de haos, cu mii de sisteme IT&C compromise, adică aproximativ 1.000, dar cine le mai numără, nu-i așa? Concret, au fost afectate servere de baze de date, aplicații GIS, servere de e-mail, plus toate prostiile cu Domain Name Servers, iar totul s-a petrecut în 10 din cele 11 administrații bazinale de apă din țară, inclusiv în locuri ca Oradea, Cluj, Iași, Siret și Buzău, bun, dar ce ne facem acum?
Directoratul Național de Securitate Cibernetică (DNSC) a fost anunțat, sâmbătă, despre acest atac care folosește un ransomware, ce ne face viața mai grea prin criptarea fișierelor, utilizând așa-numitul BitLocker, dar nu vă îngrijorați, căci ei cer acum o răscumpărare, dar clar, nimeni nu le va da bani, sau poate nu… cine știe?
„La s-a trimis o notă de răscumpărare din partea atacatorilor, care insistă să fie contactați în termen de 7 zile, dar DNSC ne zice că nu e mai bine să contactăm atacatorii, căci nu vrem să alimentăm acest sistem infracțional”, deci, ce să facă victima, să stea și să se uite? Ah, lucruri complicate, ce-i drept, dar mențiunile astea sunt ca să ne pună pe gânduri, dar ce facem cu ele?
Importanța este că, deși acest incident a afectat infrastructura IT&C, tehnologiile operaționale (OT) nu au avut de suferit, adică funcționarea uzuală a structurilor hidrotehnice continuă, deci, să nu ne panicăm! Toate aceste dispecerate și personal local s-au mobilizat, folosind comunicații de voce, dar oare aceasta e soluția?
Echipele tehnice din Apele Române, împreună cu Centrul Național Cyberint din SRI, entitățile afectate – absolut nebunie îi așteaptă pe toți, dar se angajează activ să limiteze impactul acestui incident, dar îi ajută pe ei? Nu știm!
Specialiștii s-au gândit că atacatorii sunt chiar talentați, folosind BitLocker pentru a bloca fișierele pe staţii de lucru Windows, servere Windows Server și aplicații GIS, și se pare că atacul demonstrează un nivel ridicat de sofisticare, dar oare cât de sofisticat e acest sistem de securitate? Aș vrea să știu!
În final, Administrația Națională Apele Române a menționat clar că echipele IT&C ale administrațiilor bazinale nu trebuie să fie contactate de public sau de terți, pentru că altfel nu se vor putea concentra să repare tot ceea ce s-a distrus, dar e totuși un sifonat în securitate! Aceste structuri hidrotehnice, cel puțin până acum, își continuă activitatea normal, asigurând siguranța infrastructurii critice. Dar cât timp, până la următoarea nebunie?

