
Věznice v omezeném režimu
Národní správa věznic (ANP) ve středu ráno zaznamenala útok na „několik pracovních stanic a serverů" — zasaženy byly platforma IMS Web, infokiosky ve věznicích, portál pro plánování návštěv i VPN propojení mezi jednotlivými zařízeními. HotNews.ro ↗IT tým ANP okamžitě kontaktoval Národní ředitelství pro kybernetickou bezpečnost (DNSC), které zasažená zařízení fyzicky odpojilo od sítě, aby zabránilo šíření ransomwaru. Ředitel ANP Geo-Bogdan Burcu veřejnost uklidňoval: „Odhaduje se, že škody budou minimální, protože většina údajů má zálohu." Zároveň přiznal, že vyšetřovatelé zatím nemají podezřelého: „V současnosti nemáme žádné podezření, kdo a proč [útok způsobil]." Instituce oznámila, že podá trestní oznámení prokuratuře DIICOT, která stíhá organizovaný zločin. Digi24 ↗
Dokud se systémy neobnoví, převozy vězňů mezi zařízeními jsou pozastaveny a řeší se jen výjimečně a individuálně, soudní jednání probíhají přes videokonferenci. Telefonáty vězňů omezili na pět minut denně a jen na už dříve schválená čísla, domlouvání návštěv i nákup ve vězeňských bufetech teď probíhá výlučně telefonicky nebo osobně přes personál a všechna podání musí vězni odevzdat v papírové podobě. Pro TV ↗
Katastr, který je už třetí týden v krizi
Útok na věznice není izolovaný případ. Přibližně před dvěma týdny, 14. července, se někdo pod přezdívkou ByteToBreach dostal do systémů Národní agentury pro katastr a evidenci nemovitostí (ANCPI) — podle bezpečnostních zdrojů přes ukradené legitimní přihlašovací údaje a špatně chráněný vstupní bod, přesný způsob průniku je stále předmětem vyšetřování. Poté, co agentura nepřistoupila na vydírání, útočník podle svých slov i bezpečnostních analytiků zašifroval a následně smazal část virtualizační infrastruktury včetně části záloh a zveřejnil ukradené zaměstnanecké přihlašovací údaje i interní dokumenty na hackerském fóru. IANS Research ↗Důsledky pocítili běžní lidé i notáři — bez výpisů z katastru a katastrálních map nebylo tři dny možné provádět žádné převody nemovitostí, hypotéky vázly a zálohy na koupi bytů zůstávaly zmrazené. Rumunská vláda následně upřesnila, že poškozena byla virtualizační infrastruktura a aplikace e-Terra, centrální katastrální databáze a evidence vlastnických vztahů k pozemkům však poškozeny nebyly a nemá důkazy, že by k nim útočník získal přístup. Termín, kdy se systém naplno obnoví, přesto vláda stále nedokáže říct. Digi24 ↗
Bezpečnostní firma KELA identifikovala útočníka — se střední mírou jistoty založenou na aktivitě na fórech a otevřených zdrojích, nikoli oficiálním vyšetřování — jako osobu pravděpodobně působící z alžírského města Oran, totožnost však rumunské orgány oficiálně nepotvrdily. Sám ByteToBreach novinářům řekl, že motivem byl finanční zisk, a rumunské veřejnosti se za způsobené problémy omluvil. Euronews Romania ↗
Kde skončilo půl miliardy eur
Oba útoky zvýrazňují nepohodlnou otázku rumunských výdajů na kybernetickou bezpečnost. Podle analýzy deníku Ziarul Financiar rumunská civilní zpravodajská služba SRI jen mezi lednem 2025 a červencem 2026 podepsala kontrakty na kybernetickou bezpečnost za více než 2,5 miliardy lei, tedy zhruba 500 milionů eur. Zvláštní telekomunikační služba STS na stejný účel dostala kontrakty za asi 51 milionů lei — a samotný DNSC, úřad, který reálně zasahoval při obou útocích, jen přibližně půl milionu lei. Ziarul Financiar ↗Adrian Munteanu, univerzitní profesor a bezpečnostní auditor certifikovaný DNSC, proto varuje, že problém není v chybějících penězích, ale v tom, kam byly vynaloženy: „Rumunsko nepotřebuje více papírů. Potřebuje, aby kybernetické riziko mělo konkrétní důsledky pro rozpočty, projekty a manažerské kariéry." Místo dalších nových úřadů a certifikátů žádá praktičtější pravidla a posílení pravomocí DNSC — tedy instituce, která při obou útocích reálně odváděla práci v terénu, ale dostala jen zlomek rozpočtu ostatních složek. Ziarul Financiar ↗
Rumunsko je přitom členem EU i NATO a v katastru i vězeňském systému drží citlivé osobní údaje milionů lidí. Dva úspěšné útoky na kritickou státní infrastrukturu za dva týdny proto nelze odbýt jako smůlu — ukazují vzorec, který se může zopakovat u další instituce, dokud se nezmění, kdo v systému kybernetické bezpečnosti skutečně rozhoduje o penězích.
Čo sleduje hotinfo
- Výsledek vyšetřování DIICOT k útoku na ANP — identita a motiv útočníka
- Termín, kdy ANCPI obnoví plnou funkčnost katastrálního systému (zatím bez data)
- Zda rumunský parlament nebo vláda zareaguje na kritiku nepoměru rozpočtů SRI a DNSC
- Zda se vzorec zopakuje u další státní instituce (zdravotnictví, daně, matrika)
- Případné oficiální potvrzení totožnosti ByteToBreach ze strany rumunských orgánů







