ΑρχικήSecurityRansomware επίθεση στόχευσε την Εθνική Διοίκηση Υδάτων της Ρουμανίας

Ransomware επίθεση στόχευσε την Εθνική Διοίκηση Υδάτων της Ρουμανίας

Στις 20 Δεκεμβρίου 2025, η Εθνική Διοίκηση Υδάτων της Ρουμανίας, γνωστή ως Apele Române, αποκάλυψε ότι υπέστη εκτεταμένη επίθεση ransomware, η οποία έπληξε σημαντικό μέρος των πληροφοριακών της συστημάτων. Πρόκειται για ένα περιστατικό που επαναφέρει στο προσκήνιο τους κινδύνους που αντιμετωπίζουν οι κρίσιμες υποδομές από ολοένα πιο επιθετικές κυβερνοαπειλές.

Ransomware επίθεση Ρουμανία

Σύμφωνα με τις πρώτες εκτιμήσεις, περίπου 1.000 συστήματα ΙΤ παραβιάστηκαν σε κεντρικό και περιφερειακό επίπεδο, επηρεάζοντας 10 από τις 11 διοικήσεις λεκανών απορροής που υπάγονται στον οργανισμό.

Ποια συστήματα επηρεάστηκαν

Η επίθεση δεν περιορίστηκε σε μεμονωμένους σταθμούς εργασίας. Αντίθετα, οι δράστες κατάφεραν να αποκτήσουν πρόσβαση σε κρίσιμες ψηφιακές υποδομές, μεταξύ των οποίων:

  • Geographical Information System (GIS) application servers
  • Βάσεις δεδομένων
  • Windows servers και σταθμούς εργασίας
  • Διακομιστές email και web
  • Συστήματα DNS

Η έκταση της παραβίασης υποδεικνύει οργανωμένη και καλά σχεδιασμένη επίθεση, με στόχο την παράλυση διοικητικών και υποστηρικτικών λειτουργιών του οργανισμού.

Δείτε επίσης: Baker University: Παραβίαση δεδομένων επηρεάζει 53.000 άτομα

Κατάχρηση του BitLocker ως όπλο επίθεσης

Ιδιαίτερο ενδιαφέρον παρουσιάζει το γεγονός ότι οι εισβολείς χρησιμοποίησαν το BitLocker, τον ενσωματωμένο και απολύτως νόμιμο μηχανισμό κρυπτογράφησης των Windows, για να κλειδώσουν τα αρχεία στα μολυσμένα συστήματα. Η τεχνική αυτή καθιστά πιο δύσκολο τον άμεσο εντοπισμό της επίθεσης, καθώς δεν αξιοποιεί εξωτερικό κακόβουλο λογισμικό, αλλά εγγενή λειτουργία του λειτουργικού συστήματος.

Ransomware επίθεση στόχευσε την Εθνική Διοίκηση Υδάτων της Ρουμανίας

Επιχειρησιακός αντίκτυπος και απαιτήσεις λύτρων

Οι επηρεαζόμενες περιφερειακές διοικήσεις περιλαμβάνουν εγκαταστάσεις σε περιοχές όπως οι Oradea, Cluj, Iasi, Siret και Buzău. Οι δράστες άφησαν σημείωμα λύτρων, απαιτώντας επικοινωνία εντός επτά ημερών.

Ωστόσο, η Εθνική Διεύθυνση Κυβερνοασφάλειας της Ρουμανίας (DNSC) ακολουθεί αυστηρή πολιτική μη διαπραγμάτευσης με εγκληματικές ομάδες, τονίζοντας ότι η πληρωμή λύτρων ενισχύει την περαιτέρω εγκληματική δραστηριότητα και δεν εγγυάται την αποκατάσταση των δεδομένων.

Άμεση κινητοποίηση των αρχών

Τη διερεύνηση του περιστατικού έχουν αναλάβει τεχνικές ομάδες από τη DNSC, το Εθνικό Κέντρο Κυβερνοασφάλειας (CNC) που υπάγεται στη Ρουμανική Υπηρεσία Πληροφοριών, καθώς και άλλες αρμόδιες αρχές. Παράλληλα, βρίσκεται σε εξέλιξη η σταδιακή αποκατάσταση των προσβεβλημένων συστημάτων πληροφορικής.

Οι αρχές δίνουν προτεραιότητα στη διατήρηση της ασφάλειας και της ακεραιότητας των δεδομένων, ενώ η πλήρης επιστροφή σε κανονική λειτουργία αναμένεται να γίνει σταδιακά.

Οι κρίσιμες υποδομές άντεξαν

Παρά το εύρος της κυβερνοεπίθεσης, ένα ιδιαίτερα θετικό στοιχείο είναι ότι τα συστήματα επιχειρησιακής τεχνολογίας (OT), τα οποία ελέγχουν φράγματα, υδροτεχνικά έργα και ροές υδάτων, παρέμειναν ανεπηρέαστα. Αυτό επέτρεψε τη συνέχιση της διαχείρισης των υδατικών πόρων χωρίς διακοπές.

Δείτε επίσης: Nissan: Παραβίαση δεδομένων πελατών λόγω επίθεσης στη Red Hat

Οι λειτουργίες συντονίστηκαν μέσω τηλεφωνικών επικοινωνιών και ραδιοεπικοινωνιών, ενώ το τεχνικό προσωπικό συνέχισε να επιβλέπει εγκαταστάσεις επιτόπου. Οι δραστηριότητες πρόγνωσης και αντιπλημμυρικής προστασίας δεν παρουσίασαν καμία διαταραχή.

Ransomware επίθεση στόχευσε την Εθνική Διοίκηση Υδάτων της Ρουμανίας

Ένα διαχρονικό κενό στην προστασία των υδάτινων υποδομών

Η έρευνα ανέδειξε ότι οι υποδομές ύδρευσης της Ρουμανίας δεν ήταν προηγουμένως πλήρως ενταγμένες στο εθνικό σύστημα κυβερνοπροστασίας κρίσιμων υποδομών. Οι αρχές έχουν ήδη ξεκινήσει διαδικασίες για την ενσωμάτωση των συστημάτων αυτών στο κεντρικό πλαίσιο προστασίας που διαχειρίζεται το CNC.

Επιλογή της ομάδας

☁️ Κρατήστε ασφαλή αντίγραφα με Proton Drive

Κρυπτογραφημένος cloud αποθηκευτικός χώρος από την Proton — προστατέψτε τα αρχεία σας από ransomware, βλάβες και απώλεια δεδομένων, με end-to-end κρυπτογράφηση.

  • ✔ End-to-end κρυπτογραφημένα αρχεία & αντίγραφα
  • ✔ Ιστορικό εκδόσεων — ανάκτηση αρχείων μετά από ransomware
  • ✔ Δωρεάν χώρος — συγχρονισμός σε όλες τις συσκευές
Ξεκινήστε δωρεάν με το Proton Drive →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Ένα προειδοποιητικό μήνυμα για την Ευρώπη

Το περιστατικό στην Apele Române αποτελεί ακόμη ένα παράδειγμα της αυξανόμενης στοχοποίησης δημόσιων υπηρεσιών από ομάδες ransomware. Οι υποδομές ύδρευσης και ενέργειας θεωρούνται πλέον υψηλής αξίας στόχοι, καθώς η διακοπή τους μπορεί να έχει σοβαρές κοινωνικές και πολιτικές συνέπειες.

Δείτε επίσης: DDoS επίθεση στόχευσε την Εθνική Ταχυδρομική Υπηρεσία της Γαλλίας

Καθώς η έρευνα συνεχίζεται, οι ρουμανικές αρχές ξεκαθαρίζουν ότι βασική προτεραιότητα παραμένει η πλήρης αποκατάσταση των πληροφοριακών συστημάτων, χωρίς να τεθεί σε κίνδυνο η ασφάλεια και η λειτουργικότητα της διαχείρισης των υδάτων της χώρας. Το περιστατικό λειτουργεί ως ηχηρό καμπανάκι για την ανάγκη ενίσχυσης της κυβερνοανθεκτικότητας σε όλη την Ευρώπη.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS