Investigația ANAR privind atacul ransomware continuă. Activitățile operaționale nu sunt afectate
Administrația Națională „Apele Române” anunță că ancheta referitoare la incidentul cibernetic de tip ransomware, raportat Directoratului Național de Securitate Cibernetică (DNSC) în data de 20 decembrie, este în derulare, iar specialiștii lucrează în continuare pentru limitarea efectelor și restabilirea funcționării normale a sistemelor informatice.
1. Situația actuală
Echipele tehnice implicate în investigare, împreună cu autoritățile competente ale statului, continuă activitățile de analiză, remediere și revenire la funcționalitatea completă a sistemelor informatice.
În prezent:
- Dispeceratele își desfășoară activitatea în parametri normali, utilizând comunicații telefonice și radio.
- Construcțiile hidrotehnice sunt sigure și sunt operate local de personalul specializat, coordonat prin dispecerate.
- Activitățile de prognoză și apărare împotriva inundațiilor nu au fost afectate.
2. Vectorul inițial de atac
Investigațiile sunt în curs, iar în această etapă nu există informații certe privind modalitatea prin care atacatorii au pătruns în rețea.
3. Riscuri și impact
Conform evaluărilor preliminare:
- Tehnologiile operaționale (OT) nu au fost afectate.
- Activitățile esențiale ale Administrației Naționale „Apele Române” nu sunt impactate.
Cu sprijinul autorităților de specialitate, a fost stabilit un plan de acțiune pentru recuperarea completă a funcționalității sistemelor IT.
Administrația Națională „Apele Române” subliniază că investigația este în desfășurare și că informații suplimentare vor fi comunicate atunci când pot fi făcute publice în mod responsabil, pentru a evita dezinformarea și pentru a proteja securitatea proceselor informatice.