Administrația Națională a Penitenciarelor a fost lovită miercuri de un atac cibernetic de tip ransomware, care a afectat mai multe stații de lucru și servere. Pentru a limita extinderea atacului, echipamentele au fost izolate fizic, iar o serie de servicii esențiale au fost oprite temporar: telefonia folosită de deținuți, portalul pentru programarea vizitelor, conexiunile VPN dintre penitenciare, platformele interne IMS Web și Infokiosk, precum și site-ul ANP.
Atacul a afectat direct legătura persoanelor încarcerate cu familiile, programarea vizitelor, cumpărăturile, depunerea cererilor și transferurile între penitenciare. ANP a anunțat ulterior cum va funcționa sistemul până la restabilirea serviciilor informatice.
Fiecare deținut va putea efectua zilnic apeluri de cel mult cinci minute, însă numai către numerele pe care le apelase înaintea atacului. Programarea vizitelor și a comunicărilor online nu se mai face prin portal, ci telefonic sau direct la ghișeul penitenciarului.
Cumpărăturile vor putea fi făcute în continuare de la punctele comerciale din interiorul unităților. În penitenciarele în care acestea nu există, personalul desemnat va merge la magazine din exterior, pe baza unor tabele cu produsele solicitate de deținuți.
Toate cererile și petițiile vor fi redactate temporar pe hârtie. În schimb, recompensele deja aprobate care presupun permisiunea de ieșire din penitenciar vor fi amânate până la remedierea situației.
Atacul a afectat și transportul persoanelor private de libertate. Cursele de transfer între penitenciare au fost oprite, iar situațiile excepționale vor fi rezolvate punctual. Prezentările la instanță stabilite pentru miercuri au fost respectate, însă în zilele următoare audierile ar urma să se desfășoare prin videoconferință, după informarea instanțelor.
„În data de 29 iulie 2026, Administrația Națională a Penitenciarelor a fost vizată de un atac cibernetic de tip ransomware asupra mai multor stații de lucru și servere care aparțin ANP. Echipa IT a ANP a contactat imediat Directoratul Național de Securitate Cibernetică, care a intervenit cu celeritate pentru limitarea impactului acestui atac, fiind izolate fizic toate echipamentele”, au transmis reprezentanții instituției.
Specialiștii ANP și ai Directoratului Național de Securitate Cibernetică încearcă să limiteze efectele atacului, să restaureze serviciile și să stabilească modul în care atacatorii au pătruns în sisteme. DNSC a fost notificat prin numărul de urgență 1911 și a trimis echipe la fața locului.
„În acest caz, vorbim despre un atac cibernetic de tip ransomware care a vizat stații de lucru și servere ale ANP. În acest moment, echipele tehnice ale DNSC și ANP lucrează pentru limitarea impactului acestui incident, remedierea problemelor și investigarea atacului”, a transmis DNSC.
ANP urmează să depună și o plângere la DIICOT. Deocamdată, autoritățile nu au precizat câte sisteme au fost compromise, dacă atacatorii au copiat date înainte de criptarea serverelor, ce informații ar fi putut fi accesate sau dacă a fost formulată o cerere de răscumpărare.
„Investigația este în desfășurare și vom reveni cu informații suplimentare pe măsură ce acestea pot fi comunicate public, pentru a evita confuzia și pentru a asigura securitatea proceselor informaționale”, au transmis oficialii ANP.
Ransomware este un tip de atac în care infractorii cibernetici blochează sau criptează sistemele informatice și cer bani pentru deblocarea lor. În multe cazuri, atacatorii copiază și date înainte de criptare, pentru a amenința ulterior că le vor publica. Până în acest moment, ANP și DNSC nu au anunțat dacă în incidentul de miercuri au fost sustrase date despre deținuți, personal sau activitatea penitenciarelor.
