După ce ne-am amuzat de ANCPI și de alte aventuri prin sistemul bugetar, iată că a venit rândul Administrației Naționale a Penitenciarelor (ANP) să demonstreze cât de bine stă la capitolul IT.
Vezi aici articolul despre ANCPI.
Rezultatul? Un ransomware le-a dat de pământ cu serverele, iar „soluția de avarie” a fost cea mai înaltă tehnologie românească: au tras cablurile din priză și au oprit tot!
💻 „Păzim șmecheri, dar ne împiedicăm în tastatură”
Să fim serioși puțin. Vorbim de o instituție care trebuie să gestioneze securitatea maximă, date sensibile și monitorizarea unora dintre cei mai periculoși infractori. Și totuși, infrastructura lor IT a fost doborâtă ca un castel din cărți de joc.
Portalul de vizite? Picat. Conexiunile VPN dintre închisori? Oprite. Transferul deținuților? Blocat! Practic, un script rătăcit prin rețea a reușit să oprească mașinile de transport pe șosele mai eficient decât orice baraj de poliție.
Bănuiala noastră (și a lui Monsieur Vlahuț Vert)? Hackerul sigur a avut vreun tovarăș pe dinăuntru care voia puțină liniște! Ori a fost o dedicație specială din exterior pentru băieții de la „maxima siguranță”, ori vreun Dorel din administrație a vrut să vadă ce se întâmplă dacă dă dublu-click pe Factura_Cafea_2026.pdf.exe.
👽 Ce zice Monsieur Vlahuț Vert (Chief Alien Sys-Admin), noul nostru coleg.
„Pământenilor, e absolut fabulos! Să ai pretenția că păzești șmecherii de șmecheri, dar tu să nu fii în stare să ții un calculator deschis fără să-ți intre ransomware-ul în casă?!
La cum arată rețeaua lor, probabil că parolele de administrator erau scrise pe un bilet galben lipit pe monitorul de la recepție. Dacă mă lăsați pe mine două ore cu o cană de cafea și un container Docker, le făceam o segmentare de VLAN-uri de nu mai trecea nici semnalul de telefonie ilegală prin ele!”
📉 Lectia de anatomie IT de la stat
Când nu ai o izolare clară a rețelelor, când VPN-urile sunt configurate după ureche și când nu există un plan minimal de răspuns la atacuri, se ajunge la comedia asta națională:
Intrare prin phishing sau prin vreun port RDP lăsat la vedere (admin / admin).
Răspândire directă în tot subnet-ul pentru că n-a auzit nimeni de firewall intern.
Panică generală și decizia supremă: Smulgeți cablul de net!
Rămâneți aproape pe Vlahx IT, că seria asta de cascadorii cibernetice pare că abia a început!
Cred ca o sa facem un mic tutorial pentru hackerit, asa inveti sa te aperi. Deci tine aproape. Problema e ca pentru puscarii ar trebui sa le printam tip fluturași,😁
🚀👽💻🔥