Potrivit DNSC, atacul a compromis mai multe stații de lucru și servere aparținând Administrației Naționale Apele Române, precum și 10 din cele 11 administrații bazinale de apă, printre care Oradea, Cluj, Iași, Siret și Buzău.
„Directoratul Național de Securitate Cibernetică (DNSC) a fost notificat în data de 20 decembrie 2025 cu privire la un atac cibernetic de tip ransomware asupra mai multor stații de lucru și servere care aparțin Administrației Naționale Apele Române și a unui număr de 10 (din 11) administrații bazinale de apă din țară, inclusiv Oradea, Cluj, Iași, Siret, Buzău. Din pricina acestui incident cibernetic, aproximativ 1.000 sisteme IT&C au fost compromise, inclusiv servere de aplicații de tip Geographical Information System (GIS), servere de baze de date, stații de lucru Windows, servere Windows Server, servere de e-mail/web și Domain Name Servers (DNS)”, se arată în comunicatul citat.
Autoritățile au precizat însă că tehnologiile operaționale (OT – Operational Technologies) nu au fost afectate de atac, astfel încât activitatea curentă a Administrației Naționale Apele Române se desfășoară în parametri normali. Operarea structurilor hidrotehnice se realizează prin dispecerate, folosind comunicații vocale, iar construcțiile hidrotehnice sunt gestionate local de personal specializat.
Un aspect important semnalat de DNSC este faptul că infrastructura IT a Administrației Naționale Apele Române nu este, în prezent, integrată în sistemul național de protecție cibernetică operat de Centrul Național Cyberint (CNC).
„Infrastructura Administrației Naționale Apele Române nu este în prezent protejată prin sistemul național de protecție a infrastructurilor IT&C cu valențe critice pentru securitatea națională împotriva amenințărilor provenite din spațiul cibernetic, sistem operat de CNC. S-au inițiat demersurile necesare astfel încât această infrastructură să fie integrată în sistemele dezvoltate de către CNC pentru asigurarea protecției cibernetice atât pentru infrastructurile IT&C publice, cât și pentru cele private cu valențe critice pentru securitatea națională, prin utilizarea tehnologiilor inteligente”, a precizat DNSC.
Evaluarea tehnică preliminară arată că atacatorii au utilizat BitLocker, un mecanism legitim de criptare al sistemului de operare Windows, folosit însă în scop malițios pentru blocarea fișierelor din infrastructura IT a administrațiilor bazinale de apă.
După declanșarea atacului, hackerii au transmis o notă de răscumpărare, solicitând să fie contactați într-un termen de șapte zile. Autoritățile recomandă însă ferm să nu fie inițiat niciun dialog cu atacatorii, pentru a nu încuraja astfel de activități infracționale.
„Recomandăm ca echipele IT&C ale Administrației Naționale Apele Române sau ale administrațiilor bazinale să nu fie contactate, pentru a se putea concentra pe restaurarea serviciilor informatice!”, se mai precizează în comunicat.
În prezent, activitatea operațională a Administrației Naționale Apele Române continuă normal și autoritățile lucrează la restaurarea serviciilor informatice afectate. Integritatea construcțiilor hidrotehnice și funcționarea uzuală a acestora sunt neafectate, datorită operării locale prin personal specializat și coordonare prin dispecerate, au explicat Apele Române.