UPDATE Ministerul Investițiilor și Proiectelor Europene (MIPE) a precizat că aplicația Achiziții Beneficiari Privați, utilizată în proiectele finanțate din Politica de Coeziune, a fost ținta unui incident cibernetic și este indisponibilă. Președintele Nicușor Dan a spus că atacul este „nefericit”, dar a subliniat că astfel de incidente fac parte dintr-o „luptă în curs”, în contextul miilor de atacuri cibernetice care au vizat Europa în ultimii ani.
Conform MIPE, imediat după sesizarea incidentului au fost informate instituțiile cu atribuții în domeniul securității cibernetice, iar echipele tehnice ale ministerului colaborează cu autoritățile competente pentru analizarea atacului și repunerea în funcțiune a aplicației. Reprezentanții ministerului spun că vor reveni cu informații pe măsură ce investigațiile avansează.
Incidentul a avut loc în contextul în care autoritățile au avertizat recent asupra intensificării atacurilor cibernetice care vizează instituții publice din România. Directoratul Național de Securitate Cibernetică (DNSC) a transmis că atât instituțiile, cât și utilizatorii trebuie să pornească de la premisa că pot deveni ținta unor astfel de atacuri și să își consolideze măsurile de protecție.
În ultimele zile, mai multe platforme publice au întâmpinat probleme de funcționare, inclusiv sistemele Agenției Naționale de Cadastru și Publicitate Imobiliară (ANCPI), care au generat întârzieri în tranzacțiile imobiliare și solicitări pentru prelungirea termenului privind aplicarea TVA de 9% la locuințe.
Întrebat despre atacul cibernetic care a vizat aplicația folosită pentru proiectele finanțate din Politica de Coeziune și despre măsurile de protecție împotriva unor astfel de incidente, Nicușor Dan a afirmat că astfel de atacuri fac parte dintr-un fenomen mai amplu, care afectează întreaga Europă.
„Evident că e nefericit că s-a întâmplat lucrul acesta, dar din nou trebuie să punem în context. Din 2022 până astăzi, în Europa au fost câteva zeci de mii de atacuri cibernetice mai puternice sau mai puțin puternice. Ați văzut zilele trecute faptul că s-a reușit identificarea unui operator rus care a săvârșit o parte dintre aceste atacuri. Este o luptă în curs.
Suntem destul de bine. Adică față de funcționarea altor instituții ale statului, acestea care ne protejează cibernetic funcționează destul de bine, dar evident că tot timpul poți să pățești ce ai pățit… adică este exact ca în războiul cinetic: soluțiile de agresiune avansează, soluțiile de protecție avansează și tot timpul încerci să te adaptezi”, a declarat Nicușor Dan.
Știrea inițială
Ministerul Investițiilor și Proiectelor Europene (MIPE) a fost ținta unui atac cibernetic de amploare, joi, 16 iulie, potrivit unor surse din cadrul instituției. Primele informații indică faptul că atacatorii au reușit să compromită sistemele informatice ale Ministerului și să șteargă baza de date care conține informații despre proiectele și beneficiarii finanțați prin Planul Național de Redresare și Reziliență (PNRR).
Atacatorii ar fi reușit să pătrundă în sistemele informatice ale Ministerului și să șteargă toată bază de date cu proiectele și beneficiarii PNRR. Nu este clar dacă datele pot fi recuperate din copii de siguranță sau dacă, înainte de ștergere, acestea au fost și extrase de atacatori.
Citește și Ilie Bolojan a devenit cel mai longeviv premier interimar de după Revoluție
Deocamdată, nu este clar dacă informațiile pot fi recuperate din copiile de siguranță (backup) sau dacă, înainte de ștergerea acestora, datele au fost copiate și exfiltrate de atacatori. Autoritățile verifică inclusiv dacă este vorba despre un atac de tip ransomware sau despre o altă formă de compromitere a infrastructurii informatice.
În urma incidentului, Departamentul IT din cadrul Ministerului Investițiilor și Proiectelor Europene a solicitat sprijinul Serviciului Român de Informații (SRI), al Serviciului de Telecomunicații Speciale (STS) și al Directoratului Național de Securitate Cibernetică (DNSC).
O ședință de urgență a fost convocată la cabinetul ministrului, pentru evaluarea proporțiilor incidentului și stabilirea măsurilor care trebuie luate. Nu există deocamdată informații privind identitatea sau originea atacatorilor și nici dacă incidentul a afectat sistemele prin care sunt gestionate fondurile europene, proiectele aflate în implementare ori comunicarea cu beneficiarii. Totodată, nu este cunoscut în acest moment dacă activitatea MIPE a fost blocată total sau dacă unele dintre sistemele informatice continuă să funcționeze.