Atac cibernetic la Complexul Energetic Oltenia: unele sisteme IT sunt afectate. Funcționarea energetică națională nu este pusă în pericol

Termocentrala Rovinari, parte a Complexului Energetic Oltenia.

Societatea Complexul Energetic Oltenia a anunțat că a fost ținta unui atac informatic de tip ransomware, denumit „Gentlemen”, în noaptea de 26 decembrie, în jurul orei 01:40.

Incidentul a afectat infrastructura IT de business a companiei, prin criptarea unor documente și fișiere și indisponibilizarea temporară a mai multor aplicații informatice, aplicații de management al documentelor, serviciul de e-mail și site-ul oficial al societății.

Potrivit reprezentanților companiei, activitatea operațională a fost parțial afectată, însă funcționarea Sistemului Energetic Național nu a fost pusă în pericol.

Imediat după identificarea atacului, sistemele afectate au fost izolate, iar incidentul a fost raportat Directoratului Național de Securitate Cibernetică, Ministerului Energiei și altor autorități competente. Conducerea Complexului Energetic Oltenia a depus, de asemenea, o plângere penală la DIICOT – Biroul Teritorial Gorj, vizând infracțiunile de acces ilegal la un sistem informatic și alterarea integrității datelor informatice, anunță CEO.

Specialiștii IT ai companiei au început imediat procesul de reconstrucție a sistemelor pe o infrastructură nouă, utilizând copiile de siguranță existente. În prezent, se analizează amploarea exactă a incidentului, precum și posibilitatea unei eventuale exfiltrări de date, scrie în comunicat.

„Complexul Energetic Oltenia cooperează cu autoritățile competente și depune toate eforturile necesare pentru restabilirea completă a sistemelor informatice în cel mai scurt timp posibil”, se arată în comunicatul companiei.

Și specialiștii DNSC analizează în prezent amploarea incidentului.

„Directoratul a fost notificat de ieri despre incident și este în legătură cu entitatea afectată. În acest moment investigația este în curs de derulare, la fel ca activitățile de remediere în urma incidentului”, a declarat Mihai Rotariu, purtătorul de cuvânt al DNSC, pentru Europa Liberă.

Și Administrația Națională Apele Române s-a confruntat, recent, cu un atac cibernetic masiv.

Atacul a început pe 20 decembrie 2025, când autoritățile au fost notificate oficial despre compromiterea sistemelor informatice printr-un ransomware care a afectat aproximativ 1.000 de stații de lucru și servere din 10 dintre cele 11 administrații bazinale de apă din țară.

Abia pe 24 decembrie, ANAR a confirmat că, după atacul cibernetic situația este sub control, iar activitățile esențiale, inclusiv monitorizarea resurselor de apă și funcționarea infrastructurii hidrotehnice, continuă fără probleme.

Îți mai recomandăm Apele Române, după atacul cibernetic: Construcţiile hidrotehnice sunt în siguranţă. DIICOT a deschis un dosar penal

Echipele tehnice au finalizat refacerea conturilor de utilizator și lucrează la restabilirea serviciului de e-mail, a aplicației financiare și a site-ului www.rowater.ro. Aplicația de dispecerat a fost relocată și funcționează deja într-un mediu securizat, asigurând continuitatea monitorizării situațiilor hidrologice, scrie în comunicatul ANAR.

Funcționarea infrastructurii hidrotehnice și activitatea de prognoză și apărare împotriva inundațiilor nu au fost afectate de acest incident.

Europa Liberă România e pe Google News. Abonați-vă AICI.