Calculatoarele și serverele din ANAR au fost afectate de un atac informatic. Virusul a intrat în toate cele 3.000 de calculatoare, până la nivel de SGA. Toți cei care au intrat pe site-ul Apelor Române au putut observa că acesta nu funcționează. Mai mult decât atât, ministrul Mediului, Diana Buzoianu, ar ține secret acest atac informatic.
Update: Apele Române a transmis un comunicat de presă pe rețelele de socializare. Potrivit acestuia, atacatorii ”s-au folosit de un mecanism legitim de criptare pentru sistemul de operare Windows, denumit „BitLocker”, care a fost utilizat în scop malițios, pentru a produce blocarea prin criptare a fișierelor de pe sistemul respectiv”.
:format(webp):quality(80)/https%3A%2F%2Fwww.gandul.ro%2F%2Fwp-content%2Fuploads%2F2025%2F12%2Fapele-romane-comunicat-de-presa.jpg)
Știre inițială
Atacul cibernetic a fost declanșat sâmbătă, 20 decembrie, la ora 6:00. În cadrul ANAR nu mai mergeau transmisiile de date, comunicațiile, nimic. Bănuind că este un virus, o problemă care se poate rezolva mai ușor, în interiorul Apelor Române s-ar fi trecut pe varianta de rezervă, de backup.
Deși au trecut mai bine de 24 de ore, problema nu a putut fi remediată, iar, pentru limitarea consecințelor, de ieri a fost oprit accesul la Internet, VPN, email.
Toți cei care au intrat pe site-ul ANAR au putut observa că acesta nu se încarcă, fiind astfel tăiat accesul oamenilor la informații.
:format(webp):quality(80)/https%3A%2F%2Fwww.gandul.ro%2F%2Fwp-content%2Fuploads%2F2025%2F12%2Fapele-romane-site.jpg)
CTI a transmis că utilizatorii vor trebui să deconecteze cablul de rețea și nu vor porni calculatorul până la verificarea și securizarea acestora de către personalul CTI. De altfel, în comunicări se arată că directorii, împreună cu șefii de servicii/compartimente, vor stabili modul de lucru pentru săptămâna curentă, urmând să anunțe angajații.
”Sâmbătă unele calculatoare și servere din ANAR și subunități au fost afectate de un atac informatic!
Pentru limitarea consecințelor, de ieri am oprit accesul la Internet, VPN, email.
Utilizatorii vor trebui să deconecteze cablul de rețea și NU vor porni calculatorul până la verificarea și securizarea acestora de către personalul CTI!
Deasemenea, sunt obligați să prezinte laptopurile pentru verificări la CTI toți cei care le-au conectat la rețeaua internă în ultimele 30 de zile!
Recomandăm ca luni, 22.12.2025, o parte a angajaților TESA să lucreze în regim de telemuncă, asigurându-se doar permanența necesară în fiecare compartiment!
Directorii împreună cu șefii de servicii/compartimente vor stabili modul de lucru pentru săptămâna curentă și vor anunța angajații”
Pentur Gândul, oficialii ANAR au confirmat incidentul. Apele Române urmează să transmită un comunicat de presă în scurt timp.
Am primit si punctul de vedere al Ministerului Mediului, Apelor si Padurilor, Directia Comunicare si Digitalizare care precizeaza ca incidentul a constat in criptarea unor sisteme infomatice prin utilizarea malitioasa a unui mecanism legitim (BitLocker), nu in distrugerea fizica sau definitiva a serverelor sau a datelor.
Se precizeaza totodata ca tehnologiile operationale (OT) nu au fost afectate, iar operarea constructiilor hidrotehnice se desfasoara in parametrii normali, conform procedurilor standard.
Nu in ultimul rand, Ministerul face precizarea ca incidentul a fost notificat imediat autoritatilor statului cu atributii in domeniul securitatiii cibernetice, iar existenta si detaliile acestuia au fost comunicate public prin comunicatul oficial al DNSC din data de 21.12.2025
RECOMANDAREA AUTORULUI