Complexul Energetic Oltenia, lovit de atacul ransomware „Gentlemen”. Incidentul, raportat la DNSC și în atenția DIICOT

Complexul Energetic Oltenia, lovit de atacul ransomware „Gentlemen”. Incidentul, raportat la DNSC și în atenția DIICOT
Imagine reprezentativă de ilustrație. (Foto: Playtech)

Un atac informatic de tip ransomware a lovit în noaptea de 26 decembrie infrastructura IT de business a Complexului Energetic Oltenia, compania anunțând că unele fișiere au fost criptate și mai multe aplicații au devenit temporar indisponibile. Incidentul a afectat parțial activitatea, însă societatea susține că funcționarea Sistemului Energetic Național nu a fost pusă în pericol, notează News.ro.

Ce sisteme au fost afectate și cum a reacționat compania

Potrivit comunicării publice a companiei, atacul a fost identificat pe 26 decembrie 2025, în jurul orei 01:40, fiind atribuit unui ransomware denumit „Gentlemen”. În urma acestuia, au fost criptate documente și fișiere, iar sisteme esențiale pentru activitatea administrativă au picat temporar: aplicații ERP, managementul documentelor, e-mailul și site-ul societății.

Imediat după constatare, sistemele afectate au fost izolate pentru a limita propagarea, iar incidentul a fost raportat Directoratului Național de Securitate Cibernetică, Ministerului Energiei și altor autorități competente. Compania spune că lucrează împreună cu instituțiile responsabile pentru stabilirea cauzei și a impactului real.

Plângere la DIICOT, refacerea infrastructurii și întrebarea despre date

Conducerea Complexului Energetic Oltenia a depus o plângere penală la DIICOT, Biroul Teritorial Gorj, vizând infracțiuni precum acces ilegal la un sistem informatic și alterarea integrității datelor. În paralel, specialiștii IT au început reconstruirea sistemelor pe o infrastructură nouă, folosind copiile de siguranță existente.

În prezent, compania analizează amploarea exactă a incidentului și dacă a existat exfiltrare de date, adică scoaterea lor din rețea înainte de criptare. Atacul vine la scurt timp după un alt incident de tip ransomware raportat public, cel care a afectat Administrația Națională Apele Române și majoritatea administrațiilor bazinale, un context care ridică din nou semne de întrebare despre presiunea pusă pe infrastructuri importante.