Misterul atacului informatic care a blocat sistemele penitenciarelor. Ce au descoperit autoritățile după primele verificări
SURSA FOTO: Dreamstime - Penitenciar, închisoare
Administrația Națională a Penitenciarelor (ANP) a prezentat cronologia atacului cibernetic care a afectat sistemul informatic al unităților penitenciare din România.
Atacul cibernetic asupra penitenciarelor: orele-cheie după primele alerte
Incidentul a provocat indisponibilități ale unor sisteme informatice, iar echipele tehnice, împreună cu specialiști din domeniul securității cibernetice, continuă verificările și acțiunile pentru restaurarea infrastructurii afectate.
Potrivit instituției, activitatea specifică sistemului penitenciar se desfășoară în condiții normale, iar comunicațiile telefonice și radio sunt funcționale. ANP precizează că persoanele private de libertate beneficiază de drepturile prevăzute de lege, conform informărilor transmise anterior.
Investigația privind modul în care atacatorii au reușit să pătrundă în rețea este în desfășurare. Autoritățile nu au stabilit deocamdată vectorul inițial de atac, însă au reconstituit succesiunea principalelor evenimente produse după declanșarea incidentului informatic.
Atacul a început în noaptea de 28 spre 29 iulie
Conform cronologiei prezentate de ANP, atacul cibernetic a început în data de 28.07.2026, spre miezul nopții, și a continuat până în dimineața zilei de 29.07.2026. În jurul orei 07:00 a început procesul de criptare a datelor, iar primele criptări confirmate au fost raportate la ora 07:35.
Prima alertă privind indisponibilitatea unor servicii a fost primită la ora 07:15. Ulterior, până la ora 07:50, la nivelul Administrației Naționale a Penitenciarelor a fost activat protocolul de izolare completă între locații.
Măsura a presupus deconectarea unităților penitenciare de la sistemul informatic, inclusiv prin separarea fizică a echipamentelor. Având în vedere numărul mare de locații aflate în subordinea ANP, operațiunea de deconectare completă a fost finalizată până la ora 10:00.
„1. Situația actuală. Echipele tehnice implicate în investigare, alături de autoritățile competente din domeniul securității cibernetice, continuă să lucreze pentru limitarea impactului și restaurarea sistemelor informatice. Activitatea curentă specifică sistemului penitenciar se desfășoară în parametri normali, utilizând comunicații telefonice și radio.

Verificări asupra datelor afectate și procesul de restaurare
ANP a precizat că verificările preliminare arată că bazele de date și copiile de siguranță ale aplicațiilor importante nu au fost afectate. Printre sistemele menționate se află IMSWeb, aplicația utilizată pentru evidența persoanelor private de libertate.
Pentru alte baze de date care au fost afectate parțial, specialiștii analizează variantele disponibile pentru restaurarea informațiilor. Acest proces va avea loc după finalizarea verificărilor tehnice și după eliminarea eventualelor vulnerabilități identificate.
Instituția transmite că activitățile esențiale ale Administrației Naționale a Penitenciarelor nu au fost afectate de incidentul informatic. În paralel, cu sprijinul autorităților responsabile în domeniul securității cibernetice, este elaborat un plan de acțiune pentru revenirea sistemelor informatice.
„2. Vectorul inițial de atac. Investigația este în curs de derulare și, în acest moment, nu se cunoaște modul exact prin care atacatorii au pătruns în rețea, însă a fost reconstituită desfășurarea cronologică a evenimentelor. Astfel, atacul cibernetic a început în data de 28.07.2026, spre miezul nopții, urmând a continua până în dimineața zilei de 29.07.2026, în jurul orelor 07:00, când a început procesul de criptare a datelor.
La ora 07:35 au fost raportate primele criptări confirmate. La ora 7:15 a fost primită prima alertă de indisponibilitate, până la 7:50 activându-se, la nivelul ANP, protocolul de izolare completă între locații. Având în vedere numărul mare de unități aflate în subordinea ANP, deconectarea fizică a tuturor echipamentelor a fost realizată până la ora 10:00.”
ANP continuă investigația asupra incidentului informatic
Administrația Națională a Penitenciarelor menționează că analiza impactului atacului este în desfășurare și că sunt evaluate toate măsurile necesare pentru restabilirea sistemelor informatice.
„3. Riscuri și impact. Rezultatele verificărilor preliminare relevă faptul că bazele de date și backup-urile aplicațiilor importante ale Administrației Naționale a Penitenciarelor, precum IMSWeb – aplicația de evidență deținuți, nu au fost afectate. Pentru alte baze de date care au fost afectate în parte, în prezent se analizează toate posibilitățile de restaurare a datelor, ulterior finalizării proceselor de verificare și curățare integrală a oricărei vulnerabilități.
Nu există impact asupra activităților esențiale ale Administrației Naționale a Penitenciarelor. Cu sprijinul autorităților responsabile ale statului, se lucrează la elaborarea unui plan de acțiune pentru restabilirea sistemelor informatice. Administrația Națională a Penitenciarelor reiterează că investigația este în desfășurare și vom reveni cu informații suplimentare pe măsură ce acestea pot fi comunicate public”, se mai arată în comunicatul ANP.
Mă numesc Antonia Hendrik și lucrez la Evenimentul Zilei din anul 2013, în redacția online. Din 2026 am făcut o schimbare importantă pe plan profesional, m-am transferat la capital.ro Pasiunea pentru actualitate și dorința de a fi conectată la evenimentele importante m-au determinat să aleg jurnalismul. În timpul activității mele de redactor online, am abordat tot felul de subiecte. Am scris despre politică națională și internațională, am urmărit teme din educație și social, dar și evenimente sportive, fiind pasionată de sport. Îmi place să documentez atent fiecare subiect și să ofer informații corecte și relevante cititorilor. Consider că jurnalismul presupune nu doar transmiterea știrilor, ci și înțelegerea contextului în care acestea se întâmplă. Experiențele profesionale acumulate la Evenimentul Zilei m-au ajutat să mă adaptez rapid cerințelor unei redacții dinamice și să privesc fiecare articol ca pe o nouă provocare, mai ales pe teme economice.
Informațiile publicate de capital.ro pot fi preluate de alte publicații online doar în limita a 500 de caractere și cu citarea sursei cu link activ. Orice abatere de la această regulă constituie o încălcare a Legii 8/1996 privind dreptul de autor.






Trebuie să fii autentificat pentru a lăsa un comentariu.