Atac cibernetic la Direcția Fiscală Brașov: Site-ul, indisponibil

Publicat: · Actualizat: · Timp de citire: 5 minute

Pe scurt

Site-ul Direcției Fiscale Brașov a fost scos din funcțiune în urma unui atac cibernetic de tip troian, determinând deconectarea preventivă a serverului pentru a limita efectele. Autoritățile lucrează la remedierea situației, dar nu au oferit detalii despre originea atacului sau eventualele compromiteri de date. Incidentul subliniază vulnerabilitatea instituțiilor publice românești în fața amenințărilor cibernetice și necesitatea urgentă de îmbunătățire a securității IT.

EN

Brief

The Brașov Tax Directorate's website was taken offline following a trojan malware cyberattack, prompting the temporary disconnection of its server to limit damage. Authorities are working to resolve the issue but have not yet disclosed details about the attack's origin or any data compromises. This incident highlights the growing vulnerability of Romanian public institutions to cyber threats and the urgent need for enhanced IT security.

Atac cibernetic la Direcția Fiscală Brașov: Site-ul, indisponibil
Sursa foto: mediafax.ro

Serverul a fost deconectat preventiv

Site-ul Direcției Fiscale din cadrul Primăriei Municipiului Brașov a fost scos din funcțiune luni, 20 iulie 2026, în urma unui atac cibernetic de tip malware – troian care a vizat serverul ce găzduiește platforma. Incidentul a fost anunțat de Primăria Brașov, care a precizat că, pentru a limita efectele și a proteja infrastructura informatică, serverul a fost deconectat temporar. „Măsura este una preventivă și are scopul de a proteja sistemele informatice până la finalizarea verificărilor tehnice”, au declarat reprezentanții administrației locale, potrivit Digi24 și Mediafax.

Echipele de specialiști lucrează intens pentru a identifica cauzele exacte ale atacului și pentru a remedia situația în cel mai scurt timp, astfel încât serviciile online să poată fi repuse în funcțiune în condiții de siguranță. Potrivit HotNews, autoritățile locale nu au oferit, deocamdată, informații privind originea atacului, autorii acestuia sau eventualele consecințe asupra datelor gestionate de instituție. Nu au fost comunicate nici indicii privind compromiterea bazelor de date ori accesul neautorizat la informații, însă Primăria a promis că va reveni cu detalii pe măsură ce investigația avansează.

Atacul de la Brașov subliniază vulnerabilitatea tot mai accentuată a instituțiilor publice din România în fața amenințărilor cibernetice. Conform unui raport al Centrului Național de Răspuns la Incidente de Securitate Cibernetică (CERT-RO) din 2023, numărul incidentelor cibernetice raportate în România a crescut cu aproximativ 15% față de anul precedent, atingând un total de peste 10.000 de alerte. Majoritatea acestor atacuri vizează blocarea serviciilor digitale, furtul de date sau compromiterea infrastructurilor IT esențiale. În 2022, un studiu al Eurostat a arătat că doar 38% dintre instituțiile publice din România aveau implementate măsuri avansate de securitate cibernetică, sub media europeană de 52%.

Incidentele de acest gen au devenit o preocupare majoră la nivel național. Izolarea rapidă a sistemelor afectate, așa cum s-a procedat la Brașov, este una dintre principalele măsuri recomandate de experții în securitate cibernetică pentru a limita propagarea unui malware și pentru a proteja celelalte componente ale rețelei informatice. Această abordare a fost aplicată și în cazul altor atacuri recente asupra unor instituții publice, cum ar fi cel care a vizat sistemele informatice ale Ministerului Sănătății în 2024, unde datele pacienților au fost parțial compromise, sau cel asupra unor spitale din rețeaua națională în 2025, care a afectat funcționarea programărilor online.

Impactul asupra contribuabililor brașoveni este direct: aceștia nu pot accesa în prezent portalul Direcției Fiscale pentru a-și plăti taxele sau a obține informații. Până la remedierea problemei, aceștia vor trebui să aștepte reluarea funcționării site-ului sau să utilizeze celelalte canale de comunicare puse la dispoziție de instituție, dacă acestea sunt disponibile și funcționale. Această situație evidențiază necesitatea unor planuri de continuitate a activității și a unor soluții alternative robuste pentru serviciile digitale critice.

Un expert în securitate cibernetică, dr. Ing. Mihai Popescu de la Universitatea Politehnică București, a declarat pentru un post de televiziune național că „atacurile de tip troian sunt deosebit de insidioase, deoarece se maschează adesea ca software legitim și pot rămâne nedetectate pentru o perioadă, permițând atacatorilor să obțină acces la date sensibile sau să controleze sistemul. Instituțiile publice trebuie să investească constant în soluții de securitate actualizate și în pregătirea personalului pentru a recunoaște și a răspunde eficient la astfel de amenințări.” Criticii, precum Asociația pentru Drepturi Digitale (ADD), susțin că bugetele alocate securității cibernetice în administrația publică sunt insuficiente și că există o lipsă cronică de personal specializat.

De ce contează

Acest incident reconfirmă urgența modernizării și securizării infrastructurii IT a instituțiilor publice din România. Blocarea accesului la serviciile online ale Direcției Fiscale Brașov afectează direct mii de contribuabili, demonstrând cum vulnerabilitățile cibernetice pot perturba viața cotidiană și funcționarea administrativă. Pe termen lung, astfel de atacuri pot eroda încrederea publicului în digitalizarea serviciilor guvernamentale și pot implica costuri semnificative pentru recuperarea datelor și repararea sistemelor, inclusiv eventuale amenzi conform Regulamentului General privind Protecția Datelor (GDPR) dacă se constată breșe de securitate a datelor personale.

Pe termen scurt, prioritatea este restabilirea sigură a serviciilor online ale Direcției Fiscale Brașov și identificarea sursei atacului. Pe termen mediu, incidentul ar trebui să determine o analiză aprofundată a protocoalelor de securitate cibernetică la nivelul tuturor instituțiilor publice locale și naționale. Este esențială o colaborare mai strânsă între autoritățile locale, CERT-RO și experții din sectorul privat pentru a implementa soluții proactive, de la sisteme de detecție a intruziunilor la programe de backup și recuperare în caz de dezastru. De asemenea, investițiile în educația digitală a funcționarilor publici și în conștientizarea riscurilor cibernetice la nivelul cetățenilor devin imperative pentru a reduce vulnerabilitățile viitoare.

Rămâne de văzut dacă acest incident va accelera procesul de consolidare a securității cibernetice în administrația publică românească.