Awarely Monitor
AwarelyMonitor
Toate articolele
România6 min

ONRC și Penitenciarele, la două zile distanță

Pe 28 iulie 2026, Oficiul Național al Registrului Comerțului a anunțat că unele dintre serviciile sale online au fost afectate de „un volum neobișnuit de trafic, asociat unui atac cibernetic”. A doua zi, pe 29 iulie, Administrația Națională a Penitenciarelor a confirmat un atac de tip ransomware asupra mai multor stații de lucru și servere.

Cele două incidente vin după cel de la ANCPI, din 10–14 iulie. Ce le leagă nu este neapărat un atacator comun — este faptul că serviciile publice pe care se sprijină decizii economice și administrative se opresc, iar alternativa de lucru lipsește.

ONRC, 28 iulie: trafic, nu breșă confirmată

Formularea instituției este importantă și merită păstrată exact: „un volum neobișnuit de trafic, asociat unui atac cibernetic”. Au fost afectate site-ul www.onrc.ro, portalul de servicii online și alte resurse informatice publice. Echipele tehnice au aplicat măsuri de protecție și au instituit monitorizare permanentă, avertizând că pot apărea dificultăți temporare de acces și timpi de răspuns mai mari.

Comunicatul nu confirmă compromiterea datelor. Distincția contează: un atac care afectează disponibilitatea nu este același lucru cu unul care exfiltrează date, iar amestecarea celor două ajută pe nimeni.

ANP, 29 iulie: ransomware și servicii oprite preventiv

În cazul Administrației Penitenciarelor, atacul este descris oficial ca ransomware, afectând mai multe stații de lucru și servere. Ca măsură de precauție au fost suspendate temporar IMS Web, Infokiosk, telefonia pentru persoanele private de libertate, portalul de programare a vizitelor, conexiunile VPN între locații și site-ul www.anp.gov.ro.

Specialiștii IT ai ANP lucrează împreună cu DNSC la remediere și investigare, iar instituția a anunțat depunerea unei plângeri la DIICOT.

Unele publicații au relatat, pe baza unor surse neidentificate, că în spatele atacului ar fi aceiași atacatori ca la ANCPI. Această legătură nu este confirmată oficial și o tratăm ca atare.

Ce se vede când pui incidentele unul lângă altul

Lista serviciilor oprite la ANP spune mult despre dependențe: programarea vizitelor, telefonia, VPN-ul între locații. Nimic din ce e pe listă nu e „doar IT”. Sunt drepturi și proceduri care se derulează prin sisteme informatice, iar când acestea cad, procedura cade cu ele dacă nu există o variantă offline.

La ONRC, efectul este economic și imediat: certificate constatatoare, verificări de firme, depuneri. O indisponibilitate de câteva zile mută costul pe mii de firme și pe profesioniștii care lucrează cu registrul.

Trei lucruri utile pentru orice organizație care se uită la aceste știri

  • Separă în plan disponibilitatea de confidențialitatea: măsurile împotriva unui val de trafic nu sunt aceleași cu cele împotriva exfiltrării, iar comunicarea publică trebuie să spună care dintre ele s-a întâmplat.
  • Verifică ce se întâmplă cu procesele tale de business dacă un serviciu public de care depinzi este indisponibil o săptămână — nu doar dacă sistemele tale cad.
  • Pentru fiecare serviciu expus în internet, ține o listă cu produsul, versiunea și owner-ul, și leagă-o de sursele de vulnerabilități exploatate activ. Raportul DNSC despre ANCPI arată ce se întâmplă când această legătură lipsește cinci ani.

Contextul de reglementare

Pentru entitățile din domeniul de aplicare al NIS2 și al legislației naționale de transpunere, aceste incidente sunt și un exercițiu de raportare: termenele curg din momentul în care ai luat cunoștință, iar prima notificare nu trebuie să aștepte o analiză completă. Formularea publică a ONRC — „posibil atac”, cu măsuri deja aplicate — este un exemplu de comunicare care nu depășește ce se știe în acel moment.

Această pagină este informare, nu consultanță juridică. Obligațiile concrete depind de categoria entității și de actele aplicabile.

Surse

Urmărește vulnerabilitățile produselor pe care le expui

Awarely Monitor agregă NVD, CISA KEV, EUVD și GitHub Security Advisories, le corelează cu inventarul tău și trimite alerte pe severitate, cu audit al deciziilor.