Prima pagină » Economic » Macroeconomie » Energie » Datele personale a o mie de utilizatori ai comparatorului ANRE au fost expuse din cauza unei vulnerabilități. „Nu a fost atac cibernetic”

Datele personale a o mie de utilizatori ai comparatorului ANRE au fost expuse din cauza unei vulnerabilități. „Nu a fost atac cibernetic”

Datele personale a o mie de utilizatori ai comparatorului ANRE au fost expuse din cauza unei vulnerabilități. „Nu a fost atac cibernetic”

O vulnerabilitate informatică descoperită la platforma online de schimbare a furnizorului de energie electrică și de gaze naturale la nivel național (POSF) gestionată de Autoritatea Națională de Reglementare în Domeniul Energiei (ANRE) a dus la vulnerabilizarea datelor personale introduse de aproximativ o mie de utilizatori, potrivit informațiilor obținute în exclusivitate de Mediafax.

Autoritatea Națională de Reglementare în Domeniul Energiei (ANRE) a confirmat, vineri, un incident produs pe platforma POSF, respectiv comparatorul de oferte, după ce pe rețelele sociale apăruse o informație conform căreia datele personale a 13 milioane de români au fost furate, „într-un atac fără precedent”.

Incidentul a expus datele a 1.000 de persoane fizice, potrivit informațiilor preliminare oferite de contractantul tehnic al ANRE.

Potrivit informațiilor obținute în premieră de MEDIAFAX de la ANRE:

  1. Nu a fost un atac cibernetic. În urma unor lucrări de mentenanță derulate de către contractantul POSF, o eroare tehnică a dus la posibilitatea accesării neautorizate a unor date.
  2. Lucrările tehnice care au permis această vulnerabilitate nu au fost derulate de către ANRE, ci de către contractantul tehnic care a dezvoltat platforma.
  3. Nu avem niciun indiciu în acest moment să considerăm că incidentul a avut intenții ostile, pentru că vulnerabilitatea a fost adusă imediat la cunoștința ANRE de către persoana care a descoperit-o. Având în vedere procesul complicat și competențele tehnice ridicate necesare pentru a accesa datele, suntem determinați să apreciem că incidentul a fost unul limitat.
  4. Nu există dovezi că datele expuse ar fi utilizate în scopuri frauduloase sau că ar fi existat această intenție.
  5. Vulnerabilitatea a fost remediată la o oră după ce a fost descoperită.

Ce fel de date au fost expuse

Potrivit detaliilor publicat de ANRE, în urma unor lucrări de mentenanță realizate pe platforma posf.ro de către contractantul tehnic, anumite endpoint-uri ale platformei POSF ar fi putut fi accesate fără autentificare în intervalul mai 2024 – 6 august 2025, ceea ce ar fi putut permite posibilitatea obținerii neautorizate de date cu caracter personal. Vulnerabilitatea a fost remediată la data de 06.08.2025 prin blocarea accesului public la aceste endpointuri.

Conform informațiilor transmise de contractant, datele posibil expuse includ: nume, prenume; cod numeric personal (CNP); adresă de domiciliu; adresă de corespondență; serie și număr carte de identitate; telefon.

Nu se știe încă numărul exact al persoanelor vizate. Potrivit informațiilor suplimentare oferite de către contractant privind incidentul, au fost estimate ca fiind expuse aproximativ 1.000 de persoane fizice, iar instituția continuă să solicite informații de la contractantul tehnic, pentru determinarea exactă a impactului.

Măsurile luate de ANRE

Potrivit ANRE, au fost luate trei tipuri de măsuri deja. Este vorba de măsuri tehnice imediate și suplimentare asumate de către contractantul tehnic:

  • dezactivarea mecanismului de generare automată a API-urilor neautentificate;
  • izolarea și restricționarea tuturor endpoint-urilor vulnerabile, până la remedierea completă a acestora;
  • aplicarea patch-urilor de securitate și corectarea setărilor– în termen de o oră de la momentul notificării;
  • audit complet al codului și infrastructurii;
  • implementarea de teste automate de penetrare;
  • instruirea echipei tehnice în bune practici de securitate;
  • planificarea de audituri periodice interne și externe.

La nivelul ANRE s-au luat măsuri administrative, respectiv proceduri de analiză și de obținere a clarificărilor tehnice de la contractant și inițierea de analize interne și demersuri pentru a atrage răspunderea contractorului, în cazul în care va exista un prejudiciu.

Au fost luate și măsuri interinstituționale, respectiv ANRE a notificat Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) în termenul legal. De asemenea, a solicitat sprijin din partea Directoratului Național pentru Securitate Cibernetică și Institutului de Cercetare-Dezvoltare în Informatică ICI București.

„Amploarea datelor expuse este încă investigată, urmând a fi stabilită ulterior. Până la finalizarea investigației, ANRE se va abține de la comentarii. În acest context, subliniem că valorile vehiculate în spațiul public sunt alarmiste și neconfirmate de nimeni. Ne cerem scuze tuturor utilizatorilor pentru îngrijorările pe care acest incident le poate provoca. Protejarea datelor cu caracter personal rămâne o prioritate absolută pentru ANRE”, au comunicat oficialii Autorității Naționale de Reglementare în Domeniul Energiei.


Sursa Foto: ANRE, Facebook

Autorul recomandă: Scandalul facturilor la energie/ Ministrul Ivan a cerut la ANRE să verifice de ce întârzie facturile

Comentarii 0

Lasă un răspuns

Trebuie să fii autentificat pentru a publica un comentariu.
Vă rugăm să țineți cont că folosirea injuriilor, a limbajului instigator la ură, a apelurilor la violență sau trimiterea repetată, în mod abuziv, a aceluiași comentariu pot duce nu doar la ștergerea mesajului, ci și la suspendarea temporară a dreptului de a comenta. Site-ul nostru încurajează dezbaterile aprinse, dar civilizate. Vă mulțumim pentru înțelegere și pentru contribuția la o discuție bazată pe argumente, nu pe atacuri.

Recomandarea video

Citește și

Mediafax
7 miniștri interimari ai cabinetului demis Bolojan au mandatele expirate de 24 de zile. Nici președintele Nicușor Dan nu are o soluție
Digi24
Andrei Caramitru: România ar intra într-un „dezastru” în trei-patru săptămâni dacă ar fi retrogradată la „junk”
Cancan.ro
Descoperirea făcută de inspectorii ITM la Spitalul Județean Buzău, la 8 luni de la moartea medicului Ștefania Szabo
Prosport.ro
Ramona Olaru, dialog incendiar cu Dan Alexa. Propunerea care a încins totul: „Ce pot eu să-ți ofer pentru asta?”
Adevarul
Revoltă în serviciile secrete americane. CIA și FBI blochează un plan controversat al lui Donald Trump, temându-se de un risc catastrofal
Mediafax
AUR a făcut anunțul! Începe demersurile pentru SUSPENDAREA lui Nicușor Dan și cere alegeri anticipate
Click
Horoscop joi, 2 iulie. Leii primesc o propunere atractivă, iar Scorpionii au o zi productivă
Digi24
„Nu o recunosc”. Scandal uriaș în jurul Maiei Sandu: salarii de mii de euro, CV-uri falsificate și verișoare în funcții publice
Cancan.ro
Ce AVERE au de împărțit Ileana Sterp și Daniel Aloman. Ce bunuri dețin cei doi, de fapt
Ce se întâmplă doctore
Puțini știu cine este Raluca Olaru, fosta soție a lui Mircea Radu. Are o carieră impresionantă în medicină
Ciao.ro
Poveştile de iubire care au rămas doar o amintire! Imagini tari cu Gina Pistol, Răzvan Fodor sau Andra Măruţă şi foştii parteneri
Promotor.ro
Ți-a căzut un copac pe mașină sau a fost inundată la furtunile din 2026? Ce asigurare plătește pagubele
Descopera.ro
Greșeala făcută de mulți oameni cu telefoanele vechi
Râzi cu lacrimi
BANCUL ZILEI. Bulă: - Vreau să te cer de nevastă cu inelul bunicii!
Descopera.ro
Unde pleci în vacanță dacă vrei să scapi de caniculă?