Στις 20 Δεκεμβρίου 2025, η Εθνική Διοίκηση Υδάτων της Ρουμανίας, γνωστή ως Apele Române, αποκάλυψε ότι υπέστη εκτεταμένη επίθεση ransomware, η οποία έπληξε σημαντικό μέρος των πληροφοριακών της συστημάτων. Πρόκειται για ένα περιστατικό που επαναφέρει στο προσκήνιο τους κινδύνους που αντιμετωπίζουν οι κρίσιμες υποδομές από ολοένα πιο επιθετικές κυβερνοαπειλές.

Σύμφωνα με τις πρώτες εκτιμήσεις, περίπου 1.000 συστήματα ΙΤ παραβιάστηκαν σε κεντρικό και περιφερειακό επίπεδο, επηρεάζοντας 10 από τις 11 διοικήσεις λεκανών απορροής που υπάγονται στον οργανισμό.
Ποια συστήματα επηρεάστηκαν
Η επίθεση δεν περιορίστηκε σε μεμονωμένους σταθμούς εργασίας. Αντίθετα, οι δράστες κατάφεραν να αποκτήσουν πρόσβαση σε κρίσιμες ψηφιακές υποδομές, μεταξύ των οποίων:
- Geographical Information System (GIS) application servers
- Βάσεις δεδομένων
- Windows servers και σταθμούς εργασίας
- Διακομιστές email και web
- Συστήματα DNS
Η έκταση της παραβίασης υποδεικνύει οργανωμένη και καλά σχεδιασμένη επίθεση, με στόχο την παράλυση διοικητικών και υποστηρικτικών λειτουργιών του οργανισμού.
Δείτε επίσης: Baker University: Παραβίαση δεδομένων επηρεάζει 53.000 άτομα
Κατάχρηση του BitLocker ως όπλο επίθεσης
Ιδιαίτερο ενδιαφέρον παρουσιάζει το γεγονός ότι οι εισβολείς χρησιμοποίησαν το BitLocker, τον ενσωματωμένο και απολύτως νόμιμο μηχανισμό κρυπτογράφησης των Windows, για να κλειδώσουν τα αρχεία στα μολυσμένα συστήματα. Η τεχνική αυτή καθιστά πιο δύσκολο τον άμεσο εντοπισμό της επίθεσης, καθώς δεν αξιοποιεί εξωτερικό κακόβουλο λογισμικό, αλλά εγγενή λειτουργία του λειτουργικού συστήματος.

Επιχειρησιακός αντίκτυπος και απαιτήσεις λύτρων
Οι επηρεαζόμενες περιφερειακές διοικήσεις περιλαμβάνουν εγκαταστάσεις σε περιοχές όπως οι Oradea, Cluj, Iasi, Siret και Buzău. Οι δράστες άφησαν σημείωμα λύτρων, απαιτώντας επικοινωνία εντός επτά ημερών.
Ωστόσο, η Εθνική Διεύθυνση Κυβερνοασφάλειας της Ρουμανίας (DNSC) ακολουθεί αυστηρή πολιτική μη διαπραγμάτευσης με εγκληματικές ομάδες, τονίζοντας ότι η πληρωμή λύτρων ενισχύει την περαιτέρω εγκληματική δραστηριότητα και δεν εγγυάται την αποκατάσταση των δεδομένων.
Άμεση κινητοποίηση των αρχών
Τη διερεύνηση του περιστατικού έχουν αναλάβει τεχνικές ομάδες από τη DNSC, το Εθνικό Κέντρο Κυβερνοασφάλειας (CNC) που υπάγεται στη Ρουμανική Υπηρεσία Πληροφοριών, καθώς και άλλες αρμόδιες αρχές. Παράλληλα, βρίσκεται σε εξέλιξη η σταδιακή αποκατάσταση των προσβεβλημένων συστημάτων πληροφορικής.
Οι αρχές δίνουν προτεραιότητα στη διατήρηση της ασφάλειας και της ακεραιότητας των δεδομένων, ενώ η πλήρης επιστροφή σε κανονική λειτουργία αναμένεται να γίνει σταδιακά.
Οι κρίσιμες υποδομές άντεξαν
Παρά το εύρος της κυβερνοεπίθεσης, ένα ιδιαίτερα θετικό στοιχείο είναι ότι τα συστήματα επιχειρησιακής τεχνολογίας (OT), τα οποία ελέγχουν φράγματα, υδροτεχνικά έργα και ροές υδάτων, παρέμειναν ανεπηρέαστα. Αυτό επέτρεψε τη συνέχιση της διαχείρισης των υδατικών πόρων χωρίς διακοπές.
Δείτε επίσης: Nissan: Παραβίαση δεδομένων πελατών λόγω επίθεσης στη Red Hat
Οι λειτουργίες συντονίστηκαν μέσω τηλεφωνικών επικοινωνιών και ραδιοεπικοινωνιών, ενώ το τεχνικό προσωπικό συνέχισε να επιβλέπει εγκαταστάσεις επιτόπου. Οι δραστηριότητες πρόγνωσης και αντιπλημμυρικής προστασίας δεν παρουσίασαν καμία διαταραχή.

Ένα διαχρονικό κενό στην προστασία των υδάτινων υποδομών
Η έρευνα ανέδειξε ότι οι υποδομές ύδρευσης της Ρουμανίας δεν ήταν προηγουμένως πλήρως ενταγμένες στο εθνικό σύστημα κυβερνοπροστασίας κρίσιμων υποδομών. Οι αρχές έχουν ήδη ξεκινήσει διαδικασίες για την ενσωμάτωση των συστημάτων αυτών στο κεντρικό πλαίσιο προστασίας που διαχειρίζεται το CNC.
☁️ Κρατήστε ασφαλή αντίγραφα με Proton Drive
Κρυπτογραφημένος cloud αποθηκευτικός χώρος από την Proton — προστατέψτε τα αρχεία σας από ransomware, βλάβες και απώλεια δεδομένων, με end-to-end κρυπτογράφηση.
- ✔ End-to-end κρυπτογραφημένα αρχεία & αντίγραφα
- ✔ Ιστορικό εκδόσεων — ανάκτηση αρχείων μετά από ransomware
- ✔ Δωρεάν χώρος — συγχρονισμός σε όλες τις συσκευές
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Ένα προειδοποιητικό μήνυμα για την Ευρώπη
Το περιστατικό στην Apele Române αποτελεί ακόμη ένα παράδειγμα της αυξανόμενης στοχοποίησης δημόσιων υπηρεσιών από ομάδες ransomware. Οι υποδομές ύδρευσης και ενέργειας θεωρούνται πλέον υψηλής αξίας στόχοι, καθώς η διακοπή τους μπορεί να έχει σοβαρές κοινωνικές και πολιτικές συνέπειες.
Δείτε επίσης: DDoS επίθεση στόχευσε την Εθνική Ταχυδρομική Υπηρεσία της Γαλλίας
Καθώς η έρευνα συνεχίζεται, οι ρουμανικές αρχές ξεκαθαρίζουν ότι βασική προτεραιότητα παραμένει η πλήρης αποκατάσταση των πληροφοριακών συστημάτων, χωρίς να τεθεί σε κίνδυνο η ασφάλεια και η λειτουργικότητα της διαχείρισης των υδάτων της χώρας. Το περιστατικό λειτουργεί ως ηχηρό καμπανάκι για την ανάγκη ενίσχυσης της κυβερνοανθεκτικότητας σε όλη την Ευρώπη.
