Administrația Națională a Penitenciarelor (ANP) a publicat cronologia atacului cibernetic care a avut loc miercuri și care a creat un blocaj în sistemul informatic din penitenciarele din toată țara.
Când a început procesul de criptare a datelor
Potrivit comunicatului emis, activitatea se desfășoară în parametri normali în acest moment. ANP transmite că atacul a început din 28.07.2026, spre miezul nopții, și a continuat până în dimineața zilei de 29.07, la ora 07:00, când a început procesul de criptare a datelor. La ora 07:15 a fost primită prima alertă de indisponibilitate, iar primele criptări au fost confirmate la ora 07:35.
Până la ora 07:50 protocolul de izolare completă între locații era deja complet activat, adică fiecare penitenciar din țară a fost deconectat de la sistemul informatic, inclusiv prin deconectarea fizică a echipamentelor până în ora 10:00. ANP nu se știe momentan cum au reușit hackerii să pătrundă în rețea.
”Astfel, atacul cibernetic a început în data de 28.07.2026, spre miezul nopții, urmând a continua până în dimineața zilei de 29.07.2026, în jurul orelor 07:00, când a început procesul de criptare a datelor. La ora 07:35 au fost raportate primele criptări confirmate. La ora 7:15 a fost primită prima alertă de indisponibilitate, până la 7:50 activându-se, la nivelul ANP, protocolul de izolare completă între locații.
Având în vedere numărul mare de unități aflate în subordinea ANP, deconectarea fizică a tuturor echipamentelor a fost realizată până la ora 10:00”, a transmis ANP.
ANP: ”Se lucrează la elaborarea unui plan de acțiune pentru restabilirea sistemelor informatice”
Administrația Națională a Penitenciarelor a subliniat că bazele de date și backup-urile aplicațiilor importante ale administrației penitenciare nu au fost afectate, la fel cum nici IMSWeb, aplicația de evidență a deținuților, nu a fost. Instituția a transmis că se lucrează la elaborarea unui plan de acțiune pentru restabilirea sistemelor informatice
”Rezultatele verificărilor preliminare relevă faptul că bazele de date și backup-urile aplicațiilor importante ale Administrației Naționale a Penitenciarelor, precum IMSWeb – aplicația de evidență deținuți, nu au fost afectate.
Pentru alte baze de date care au fost afectate în parte, în prezent se analizează toate posibilitățile de restaurare a datelor, ulterior finalizării proceselor de verificare și curățare integrală a oricărei vulnerabilități.
Nu există impact asupra activităților esențiale ale Administrației Naționale a Penitenciarelor.
Cu sprijinul autorităților responsabile ale statului, se lucrează la elaborarea unui plan de acțiune pentru restabilirea sistemelor informatice.
Administrația Națională a Penitenciarelor reiterează că investigația este în desfășurare și vom reveni cu informații suplimentare pe măsură ce acestea pot fi comunicate public”, a adăugat ANP.