Administrația Națională a Penitenciarelor (ANP) a fost vizată miercuri, 29 iulie, de un atac cibernetic de tip ransomware asupra mai multor stații de lucru și servere. Instituția a oprit temporar mai multe servicii informatice, iar transferul persoanelor private de libertate între penitenciare a fost suspendat, cu excepția situațiilor punctuale.
ANP a anunțat că echipa IT a instituției a contactat Directoratul Național de Securitate Cibernetică, iar echipamentele afectate au fost izolate fizic pentru limitarea impactului. Specialiștii ANP și DNSC lucrează la remedierea problemei și la investigarea atacului, iar instituția a transmis că va depune plângere la DIICOT. Un atac ransomware este un atac în care sistemele sau datele sunt blocate, criptate ori făcute indisponibile, de obicei pentru a exercita presiune asupra victimei.
Printre serviciile oprite preventiv se află IMS Web, Infokiosk, telefonia pentru persoanele private de libertate, portalul pentru programarea vizitelor, conexiunile VPN între locații și site-ul ANP. Pentru prezentarea la instanțe, termenele deja stabilite pentru ziua atacului au fost menținute, iar în zilele următoare procedurile ar urma să se desfășoare prin videoconferință, cu informarea instanțelor. Transferurile între penitenciare au fost oprite temporar.
ANP a transmis ulterior măsuri alternative pentru păstrarea unor drepturi ale persoanelor private de libertate. Apelurile telefonice pot fi făcute zilnic, dar sunt limitate la maximum 5 minute și doar către ultimele numere apelate anterior atacului. Vizitele și comunicările online se programează telefonic sau fizic la ghișeu, cumpărăturile se fac prin punctele comerciale din penitenciare ori pe bază de tabel, iar cererile și petițiile sunt depuse pe hârtie. Recompensele cu permisiunea de ieșire din penitenciar au fost temporizate până la remedierea situației.
Incidentul arată că atacurile cibernetice asupra instituțiilor publice nu mai produc doar probleme tehnice, ci opriri directe ale unor servicii administrative sau operative. În ultimele săptămâni, ANCPI a avut sistemele de cadastru indisponibile după un atac ransomware, iar în decembrie 2025 Apele Române a raportat compromiterea a aproximativ 1.000 de sisteme IT&C, deși tehnologiile operaționale nu au fost afectate. Nu există indicii publice că aceste incidente sunt legate între ele, dar ele arată aceeași vulnerabilitate: atunci când infrastructura digitală cade, instituțiile trebuie să treacă rapid la proceduri de avarie.
Pentru administrație, lecția nu este doar că trebuie cumpărate soluții tehnice mai bune. Securitatea cibernetică începe cu inventarierea sistemelor critice, analiza de risc, separarea rețelelor, backupuri testate, proceduri de continuitate, exerciții de incident și responsabilități clare la nivel de management. Altfel, fiecare atac ajunge să fie tratat ca o urgență izolată, iar oprirea temporară a serviciilor devine o măsură tot mai frecventă pentru limitarea pagubelor.

