Acasa Stiri Stiri Noi Site-ul Apelor Române, rowater.ro, atacat de hackeri. Avocatul Bajdechi a alertat DNSC
Site-ul Apelor Române, rowater.ro, atacat de hackeri. Avocatul Bajdechi a alertat DNSC

Site-ul Apelor Române, rowater.ro, atacat de hackeri. Avocatul Bajdechi a alertat DNSC

Avocatul Alexandru Bajdechi a semnalat public, vineri seara, 14 august, o problemă gravă de securitate cibernetică pe site-ul oficial al Administrației Naționale „Apele Române” (rowater.ro): la accesarea paginii, în locul conținutului obișnuit, apărea o fereastră care imita perfect sistemul de verificare Cloudflare, dar care, în realitate, îndemna utilizatorii să execute comenzi pe propriul calculator, pași care puteau conduce la instalarea unui program malițios.

„SITE-UL APELOR ROMÂNE, COMPROMIS”, a scris avocatul pe rețelele de socializare, însoțind mesajul de o captură de ecran care arăta clar mecanismul folosit: o fereastră pop-up, cu aspect identic celor generate de obicei de Cloudflare pentru verificarea automată a vizitatorilor unui site, dar care cerea, în trei pași expliciți, deschiderea ferestrei „Run” din Windows, lipirea unui conținut din clipboard și apăsarea tastei Enter. Bajdechi a menționat că a aflat, din relatări de pe Reddit, că parcurgerea acestor pași duce la infectarea calculatorului, motiv pentru care nu a urmat el însuși instrucțiunile.

Ulterior sesizării, avocatul a actualizat mesajul: „Update: Site-ul a fost închis. Mulțumesc DNSC pentru operativitate.”

Semnalarea coincide cu relatări apărute chiar în cursul serii de vineri în presa de specialitate, care confirmă exact fenomenul descris de Bajdechi. Potrivit acestor surse, pagina afișată de site-ul rowater.ro reprezintă un atac cunoscut sub numele de „ClickFix”, o tehnică prin care utilizatorul este păcălit să execute chiar el, manual, o comandă care instalează un program periculos pe calculator, sub pretextul trecerii unei verificări de securitate aparent banale.

Mecanismul este simplu, dar eficient tocmai pentru că exploatează încrederea vizuală: pagina falsă arată aproape identic cu verificările CAPTCHA reale, folosite de milioane de site-uri pentru a confirma că vizitatorul este o persoană reală, nu un program automat. Diferența esențială este că o verificare CAPTCHA autentică nu cere niciodată deschiderea unor ferestre de sistem sau executarea de comenzi pe calculator, exact elementul care transformă pagina de pe rowater.ro într-o capcană.

Tehnica ClickFix a fost semnalată în ultima perioadă și de organizații internaționale de securitate cibernetică, printre care Microsoft și CERT-EU, fiind folosită în mai multe atacuri similare la nivel global.

Cine este afectat

Riscul apare în momentul în care utilizatorul urmează efectiv instrucțiunile afișate și execută manual comenzile solicitate. Simpla accesare a paginii, fără parcurgerea pașilor indicați, nu presupune automat infectarea dispozitivului. Persoanele care au urmat însă instrucțiunile ar trebui să considere calculatorul folosit drept potențial compromis și să efectueze o verificare de securitate cât mai curând posibil, evitând, până atunci, accesarea unor conturi sau informații sensibile de pe același dispozitiv.

Reacția (parțială) a autorităților

Conform semnalării lui Alexandru Bajdechi, Directoratul Național de Securitate Cibernetică (DNSC) ar fi intervenit rapid, iar site-ul rowater.ro a fost închis ulterior sesizării. Până la acest moment, nu există însă o confirmare publică oficială din partea Administrației Naționale „Apele Române” privind amploarea incidentului sau numărul de utilizatori potențial afectați.

Un istoric relevant: site-ul, vulnerabil de câteva luni bune

Incidentul de vineri seara nu este primul semnal de alarmă legat de securitatea cibernetică a Apelor Române în ultima perioadă. Instituția a fost afectată, în luna decembrie 2025, de un atac cibernetic de tip ransomware de amploare, notificat oficial către DNSC pe 20 decembrie. Atacul a compromis aproximativ 1.000 de sisteme IT&C, aparținând atât Administrației Naționale, cât și a 10 din cele 11 administrații bazinale de apă din țară, printre care Oradea, Cluj, Iași, Siret și Buzău, afectând servere de aplicații GIS, baze de date, stații de lucru Windows și servere de e-mail.

DIICOT a deschis, la momentul respectiv, un dosar penal pentru acces ilegal la un sistem informatic. Atacatorii ar fi transmis chiar o notă de răscumpărare, cerând să fie contactați în termen de 7 zile, cerere pe care DNSC a recomandat ferm instituției să nu o urmeze, în conformitate cu politica standard de a nu negocia niciodată cu atacatorii cibernetici.

Site-ul rowater.ro a rămas, de altfel, inaccesibil sau parțial funcțional o bună perioadă de timp după acel atac, instituția precizând public, la finalul lunii decembrie, că lucrările de securizare și repunere în funcțiune a site-ului erau încă în desfășurare. Este posibil ca vulnerabilitatea exploatată vineri seara să fie legată, direct sau indirect, de acest proces prelungit de refacere a infrastructurii informatice a instituției, o legătură care rămâne, însă, de confirmat oficial.

Ce ar trebui să știe orice utilizator de internet

Recomandarea de bază, transmisă constant de specialiștii în securitate cibernetică, rămâne valabilă indiferent de site sau context: o pagină de internet nu ar trebui niciodată să ceară unui utilizator să deschidă fereastra „Run”, PowerShell, sau să introducă și să execute manual comenzi de sistem, pentru a trece o simplă verificare de tip CAPTCHA. Orice solicitare de acest tip, oricât de convingător ar arăta vizual restul paginii, este un semnal clar de alarmă și trebuie ignorată complet, indiferent de aparenta oficialitate a site-ului pe care apare.

Citește și: Hackerul de la Cadastru dă lecții de cyber security statului român

Citește pe Antena3.ro

Copacii ard din interior în Parcul Natural Lunca Mureșului. Se caută explicații pentru fenomenul misterios, ce a stârnit teorii bizare



Source link

Inscrie-te pentru a primi cele mai recente actualizari si stiri.

© 2024 Anuntul Tau UK - Anunturi Romani UK. All rights reserved.