Complexul Energetic Oltenia, lovit de atacul ransomware „Gentlemen”. Incidentul, raportat la DNSC și în atenția DIICOT

TEHNOLOGIE, ȘTIINȚĂ & DIGITAL
Complexul Energetic Oltenia, lovit de atacul ransomware „Gentlemen”. Incidentul, raportat la DNSC și în atenția DIICOT
Imagine reprezentativă de ilustrație. (Foto: Playtech)

Un atac informatic de tip ransomware a lovit în noaptea de 26 decembrie infrastructura IT de business a Complexului Energetic Oltenia, compania anunțând că unele fișiere au fost criptate și mai multe aplicații au devenit temporar indisponibile. Incidentul a afectat parțial activitatea, însă societatea susține că funcționarea Sistemului Energetic Național nu a fost pusă în pericol, notează News.ro.

Ce sisteme au fost afectate și cum a reacționat compania

Potrivit comunicării publice a companiei, atacul a fost identificat pe 26 decembrie 2025, în jurul orei 01:40, fiind atribuit unui ransomware denumit „Gentlemen”. În urma acestuia, au fost criptate documente și fișiere, iar sisteme esențiale pentru activitatea administrativă au picat temporar: aplicații ERP, managementul documentelor, e-mailul și site-ul societății.

Imediat după constatare, sistemele afectate au fost izolate pentru a limita propagarea, iar incidentul a fost raportat Directoratului Național de Securitate Cibernetică, Ministerului Energiei și altor autorități competente. Compania spune că lucrează împreună cu instituțiile responsabile pentru stabilirea cauzei și a impactului real.

Plângere la DIICOT, refacerea infrastructurii și întrebarea despre date

Conducerea Complexului Energetic Oltenia a depus o plângere penală la DIICOT, Biroul Teritorial Gorj, vizând infracțiuni precum acces ilegal la un sistem informatic și alterarea integrității datelor. În paralel, specialiștii IT au început reconstruirea sistemelor pe o infrastructură nouă, folosind copiile de siguranță existente.

În prezent, compania analizează amploarea exactă a incidentului și dacă a existat exfiltrare de date, adică scoaterea lor din rețea înainte de criptare. Atacul vine la scurt timp după un alt incident de tip ransomware raportat public, cel care a afectat Administrația Națională Apele Române și majoritatea administrațiilor bazinale, un context care ridică din nou semne de întrebare despre presiunea pusă pe infrastructuri importante.