În noaptea de vineri spre sâmbătă, 24-25 august 2024, sistemele informatice ale administrației din Timișoara au fost ținta unui atac cibernetic de tip ransomware. Au fost vizate serverele Primăriei Municipiului Timișoara, ale Direcției Fiscale a Municipiului și ale Poliției Locale, iar mai multe servicii online au fost suspendate temporar. Potrivit municipalității, atacul a fost oprit de sistemele de securitate digitală înainte ca datele să fie compromise.

Ce a fost afectat

Ransomware-ul este o formă de criminalitate informatică prin care atacatorii criptează și blochează sistemele, cerând apoi sume mari pentru deblocarea lor. În cazul Timișoarei, scopul atacului a fost tocmai criptarea și blocarea infrastructurii IT a celor trei instituții.

Pentru cetățeni, efectul direct s-a văzut la două servicii. Încasarea online a taxelor și impozitelor prin Direcția Fiscală a fost întreruptă, iar sistemul de sesizări online către Poliția Locală a devenit indisponibil. Serviciile interne ale instituțiilor erau, la momentul comunicării, în curs de restabilire.

Poziția administrației

Primăria a transmis că dispune de soluții tehnice împotriva unor astfel de atacuri și că a reacționat imediat. Municipalitatea a fost tranșantă în privința unei eventuale negocieri cu atacatorii.

Primăria Timișoara, care, de altfel, a avut soluții tehnice împotriva unor astfel de atacuri și reacție imediată, categoric nu răspunde la astfel de forme de șantaj.

În privința datelor personale, instituția a precizat că, până la acel moment, nu existau indicii de exfiltrare de informații.

Nu există indicii că atacatorii au extras date cu caracter personal din sistemele afectate.

Investigația în curs

Incidentul a fost raportat imediat autorităților competente, iar investigația se desfășoară sub coordonarea Directoratului Național de Securitate Cibernetică (DNSC). Identitatea atacatorilor, tipul exact de ransomware folosit și o eventuală sumă cerută drept răscumpărare nu au fost făcute publice.

Cazul Timișoara confirmă o tendință tot mai vizibilă: administrațiile locale devin ținte preferate pentru atacuri ransomware, întrucât gestionează volume mari de date sensibile și servicii esențiale pentru cetățeni. Reacția rapidă și refuzul de a plăti rămân, în lipsa unei răscumpărări, principalele linii de apărare ale unei instituții publice care a investit din timp în securitate digitală.