Administrația Penitenciarelor din România a detaliat cronologia atacului cibernetic care a paralizat activitatea online a penitenciarelor din țară. 

Momentan nu se cunoaște modul în care hackerii au reușit să intre în rețeaua penitenciarelor.  Atacul a debutat la 28 iulie, în apropierea miezului nopții, și a continuat până în dimineața zilei de 29 iulie.

Publicitate

În jurul orei 07:00 a început procesul de criptare a datelor. La ora 07:15, ANP a primit prima alertă privind indisponibilitatea unor sisteme, iar la ora 07:35 au fost confirmate primele criptări.

Ca măsură de limitare a atacului, până la ora 07:50 a fost activat, la nivelul ANP, protocolul de izolare completă a comunicațiilor informatice dintre unitățile penitenciare.

Din cauza numărului mare de instituții aflate în subordinea administrației, deconectarea fizică a tuturor echipamentelor a fost finalizată în jurul orei 10:00.

Publicitate
Publicitate

Modul exact prin care atacatorii au pătruns în rețeaua informatică nu a fost stabilit. Investigația privind vectorul inițial al atacului este în continuare în desfășurare, fiind realizată de echipele tehnice împreună cu autoritățile competente în domeniul securității cibernetice.

Verificările preliminare arată că bazele de date și copiile de siguranță ale principalelor aplicații ale ANP nu au fost afectate. Printre acestea se află IMSWeb, aplicația utilizată pentru evidența persoanelor private de libertate.

Alte baze de date au fost afectate parțial, iar specialiștii analizează posibilitățile de restaurare. Recuperarea datelor va începe după finalizarea verificărilor și eliminarea completă a eventualelor vulnerabilități.

Publicitate

Reprezentanții ANP au mai precizat că atacul nu a afectat activitățile esențiale ale sistemului penitenciar. Activitatea curentă se desfășoară în parametri normali, prin utilizarea comunicațiilor telefonice și radio.