Centrul Național Cyberint a trimis peste 1.300 de alertă despre vulnerabilitățile instituțiilor publice
Ransomware-ul a blocat e-Terra: ce s-a întâmplat cu datele?
Centrul Național Cyberint a comunicat, în perioada 2021–2026, un număr semnificativ de alertă privind lacunele de securitate ale instituțiilor publice, confirmând că au fost transmise 1.304 de informații referitoare la vulnerabilităţi tehnice, procedurale și umane. Această precizare a fost făcută de Anton Rog, conducătorul instituției, în cadrul unei şedinţe a Comisiilor parlamentare pentru tehnologia informaţiei, unde a fost prezentat și un detaliat raport privind incidentele de securitate cibernetică.
Culture picks:
Anton Rog a subliniat că, de fapt, avertizările privind riscurile la ANCPI au început să fie transmise de la 2021, moment în care au fost identificate primele compromiteri și vulnerabilităţi critice, informații care au fost ulterior comunicate prim-ministrului, conducătorului Ministerului Dezvoltării Locale și Administrației Publice (MDLPA) și conducării ANCPI. El a precizat că, în anul 2025 exclusiv, au fost transmise 233 de notificări privind vulnerabilităţi, nu numai în cadrul ANCPI, ci în întregul aparat guvernamental, iar în intervalul 2021–2026, suma totală de alertă a ajuns la 1.304, adresate diferitelor instituţii publice și privind dezfațarea de riscuri tehnice, procedurale sau umane.
De ce au fost ignorate avertizările cibernetice?
În ceea ce privește cauzele atacului, Rog a explicat că succesul inciderii a fost facilitat de o serie de neglijeni securitari, printre care se numără utilizarea de parole simplu concepute și repetate pe perioade lungi, inclusiv pe conturi de administrator, menținerea de sisteme vechi și neactualizate de ani, precum și aplicarea de politici de acces excesiv permisive în rețeaua internă a instituției.
Parole slabe și sisteme vechi au blocat e-Terra!
De asemenea, Ionuţ-Andrei Iacoboaei, director adjunct al Directoratului Naţional de Securitate Cibernetică (DNSC), a confirmat că ANCPI a folosit aceleași parole de administrare pe mai multe conturi, o practică pe care a clasificat-o ca periculoasă și neconformă cu standardele de siguranță. El a afirmat că atacul nu a fost de natură foarte sofisticată, ci a rezultat din exploatarea unor vulnerabilităţi bine cunoscute, aggravate de lipsa de actualizări reglementare, de utilizarea aceleiași credentiale pe mai multe conturi și de prezența de sisteme neprotejate.
În paralel, Directoratul Naţional de Securitate Cibernetică a raportat că, în același interval de timp, au fost trimise notificări spre 2.400 de instituţii publice de nivel naţional, în care au fost identificate și semnalate peste 40.000 de vulnerabilităţi de securitate, cifra care subliniază scară largă a problemelor de protecție a infrastructurii critice din sectorul public.
More stories: