Atac cibernetic la Direcția Fiscală Brașov. Site-ul pentru taxe și impozite a fost scos din funcțiune
Un nou incident cibernetic lovește infrastructura digitală a unei instituții publice din România. Serverul care găzduiește site-ul Direcției Fiscale Brașov a fost infectat cu un program malware de tip troian. Sistemul a fost deconectat temporar, potrivit anunțului publicat de Primăria Municipiului Brașov.
Incidentul a fost identificat în dimineața zilei de luni, 20 iulie 2026. Site-ul instituției a devenit indisponibil pentru contribuabili. Autoritățile nu au precizat dacă au fost compromise date personale sau informații fiscale.
Serverul a fost deconectat pentru limitarea atacului
Decizia de oprire a serverului a fost luată pentru a împiedica răspândirea programului malițios. Măsura permite și izolarea sistemului afectat. Echipele tehnice pot analiza astfel fișierele, conexiunile și modificările produse de atacator.
Contribuabilii nu pot accesa momentan portalul Direcției Fiscale Brașov. Nu își pot consulta situația taxelor și impozitelor prin site. Nici alte operațiuni digitale oferite direct prin platformă nu pot fi realizate cât timp serverul rămâne deconectat.
Primăria a transmis că specialiștii lucrează la identificarea cauzelor. Sunt verificate și efectele incidentului. Serviciile vor fi reluate numai după ce autoritățile se asigură că infrastructura poate funcționa în condiții de siguranță.
Un troian este un program malițios care se prezintă adesea drept un fișier sau o aplicație legitimă. Odată executat, acesta poate deschide accesul către sistem. Poate instala alte instrumente, poate copia informații sau poate permite controlul de la distanță.
Incidentul vine după atacurile asupra ANCPI și MIPE
Problema de la Brașov apare într-o perioadă în care mai multe instituții românești se confruntă cu incidente informatice. Sistemele Agenției Naționale de Cadastru și Publicitate Imobiliară au devenit nefuncționale pe 14 iulie. Au fost afectate aplicația e-Terra, serviciile de e-mail și alte platforme.
Atacul asupra Cadastrului a provocat cea mai amplă întrerupere tehnică din istoria instituției. Ulterior, au apărut informații potrivit cărora datele ANCPI ar fi fost scoase la vânzare pe un forum utilizat de infractori cibernetici. Autenticitatea informațiilor nu fusese confirmată complet.
La doar câteva zile distanță, Ministerul Investițiilor și Proiectelor Europene a confirmat un alt incident. Aplicația „Achiziții Beneficiari Privați” a devenit inaccesibilă. Ministerul a negat însă informațiile potrivit cărora baza de date a proiectelor PNRR ar fi fost ștearsă.
Detaliile despre atacul cibernetic de la MIPE arată că sistemul afectat este folosit pentru proceduri finanțate prin Politica de Coeziune. Platforma nu gestionează direct implementarea proiectelor din PNRR.
Autoritățile nu au anunțat o legătură între atacuri
Nu există, deocamdată, dovezi publice că incidentele de la Brașov, ANCPI și MIPE au fost realizate de aceiași atacatori. Tipurile de malware, vulnerabilitățile exploatate și metodele de acces nu au fost prezentate în detaliu.
O asemenea legătură poate fi stabilită doar prin analiza infrastructurii folosite de atacatori. Specialiștii verifică adresele IP, fișierele malițioase și comenzile executate. Sunt analizate și eventualele conexiuni către servere externe.
România se confruntă cu un val mai amplu de amenințări. Instituțiile publice, companiile și cetățenii sunt vizați prin atacuri informatice, furturi de date și campanii de fraudă. O recentă alertă privind atacurile asupra instituțiilor publice avertiza și asupra mesajelor false trimise în numele platformelor statului.
În cazul Direcției Fiscale Brașov, prioritatea este restaurarea serviciilor fără reactivarea programului malițios. Autoritățile trebuie să verifice și copiile de siguranță înainte de utilizare. Repornirea rapidă a platformei ar putea crea un nou risc dacă breșa inițială nu este eliminată complet.
Primăria Brașov a promis informații suplimentare pe măsură ce investigația avansează. Până atunci, contribuabilii trebuie să evite paginile care imită site-ul instituției. Atacatorii pot profita de indisponibilitatea portalului pentru a distribui linkuri false și solicitări frauduloase de plată.