Incident de securitate cibernetică în platforma ANRE de schimbare a furnizorului de energie și gaze. Posibil ca datele personale a circa 1.000 de utilizatori să fi fost expuse

Autoritatea Națională de Reglementare în Domeniul Energiei (ANRE) a anunțat un incident de securitate cibernetică în platforma sa POSF, în care consumatorii de energie electrică și gaze naturale își pot schimba furnizorul, prin compararea ofertelor din piață
Alatura-te Profit InsiderJoin Profit Insider
Incident de securitate cibernetică în platforma ANRE de schimbare a furnizorului de energie și gaze. Posibil ca datele personale a circa 1.000 de utilizatori să fi fost expuse

Autoritatea Națională de Reglementare în Domeniul Energiei (ANRE) a anunțat un incident de securitate cibernetică în platforma sa POSF, în care consumatorii de energie electrică și gaze naturale își pot schimba furnizorul, prin compararea ofertelor din piață.

″Nu a fost un atac cibernetic. În urma unor lucrări de mentenanță derulate de către contractantul POSF, o eroare tehnică a dus la posibilitatea accesării neautorizate a unor date. Lucrările tehnice care au permis această vulnerabilitate nu au fost derulate de către ANRE, ci de către contractantul tehnic care a dezvoltat platforma″, a transmis ANRE.

Lanț olandez celebru de magazine confirmă Profit.ro și anunță primul magazin din România. Centru de distribuție pregătit de la zero CITEȘTE ȘI Lanț olandez celebru de magazine confirmă Profit.ro și anunță primul magazin din România. Centru de distribuție pregătit de la zero

Platforma a fost realizată de compania de soluții de tehnologie pentru servicii digitale Metaminds SA, la care cei mai mari acționari sunt, indirect, Cristian Anastasescu și Andrei Cruceru, în baza unui contract semnat în 2021 cu ANRE, în valoare de circa 10,8 milioane lei plus TVA.

″În urma unor lucrări de mentenanță realizate pe platforma posf.ro de către contractantul tehnic, anumite endpoint-uri ale platformei POSF ar fi putut fi accesate fără autentificare în intervalul mai 2024 - 6 august 2025, ceea ce ar fi putut permite posibilitatea obținerii neautorizate de date cu caracter personal. Vulnerabilitatea a fost remediată la data de 06.08.2025, prin blocarea accesului public la aceste endpointuri″, spune ANRE.

Potrivit informațiilor transmise de contractant, datele posibil expuse includ: nume, prenume; cod numeric personal (CNP); adresă de domiciliu; adresă de corespondență;serie și număr carte de identitate; telefon.

″Numărul exact al persoanelor vizate nu este confirmat în acest moment. Potrivit informațiilor suplimentare oferite de către contractant privind incidentul, au fost estimate ca fiind expuse aproximativ 1.000 de persoane fizice. Instituția continuă să solicite informații de la contractantul tehnic pentru determinarea exactă a impactului″, a mai precizat Autoritatea.

UE vrea un hub pentru securitate maritimă la Marea Neagră. România și Bulgaria, vizate de investiții în infrastructură militară CITEȘTE ȘI UE vrea un hub pentru securitate maritimă la Marea Neagră. România și Bulgaria, vizate de investiții în infrastructură militară

ANRE va publica o informare suplimentară de îndată ce numărul persoanelor vizate și amploarea incidentului vor fi determinate.

″Nu avem niciun indiciu în acest moment să considerăm că incidentul a avut intenții ostile, pentru că vulnerabilitatea a fost adusă imediat la cunoștința ANRE de către persoana care a descoperit-o. Având în vedere procesul complicat și competențele tehnice ridicate necesare pentru a accesa datele, suntem determinați să apreciem că incidentul a fost unul limitat. Nu există dovezi că datele expuse ar fi utilizate în scopuri frauduloase sau că ar fi existat această intenție. Vulnerabilitatea a fost remediată la o oră după ce a fost descoperită″, a mai transmis ANRE.

Cum schimbă revoluția electrică din China echilibrul pieței auto mondiale CITEȘTE ȘI Cum schimbă revoluția electrică din China echilibrul pieței auto mondiale

Potrivit instituției, au fost luate 3 tipuri de măsuri:

Măsuri tehnice imediate și suplimentare asumate de către contractantul tehnic:

Dezactivarea mecanismului de generare automata a API-urilor neautentificate. Izolarea și restricționarea tuturor endpoint-urilor vulnerabile până la remedierea completă a acestora. Aplicarea patch-urilor de securitate și corectarea setărilor– în termen de o oră de la momentul notificării. Audit complet al codului și infrastructurii. Implementarea de teste automate de penetrare. Instruirea echipei tehnice în bune practici de securitate. Planificarea de audituri periodice interne și externe.

Măsuri administrative luate de către ANRE:

Proceduri de analiză și de obținere a clarificărilor tehnice de la contractant; inițierea de analize interne și demersuri pentru a atrage răspunderea contractorului în cazul în care va exista un prejudiciu.

Măsuri inter-instituționale:

ANRE a notificat Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) în termenul legal. De asemenea, a solicitat sprijin din partea Directoratului Național pentru Securitate Cibernetică și Institutului de Cercetare-Dezvoltare în Informatică ICI București.

Primul circuit de viteză auto-moto din România FOTO CITEȘTE ȘI Primul circuit de viteză auto-moto din România FOTO

″Amploarea datelor expuse este încă investigată, urmând a fi stabilită ulterior. Până la finalizarea investigației, ANRE se va abține de la comentarii. În acest context, subliniem că valorile vehiculate în spațiul public sunt alarmiste și neconfirmate de nimeni.

Ne cerem scuze tuturor utilizatorilor pentru îngrijorările pe care acest incident le poate provoca. Protejarea datelor cu caracter personal rămâne o prioritate absolută pentru ANRE″, a conchis ANRE.

viewscnt
Urmărește-ne și pe Google News
NewsLetter

Pentru o sinteza cu cele mai importante evenimente economice ale zilei te rugam sa te abonezi la

Citeste in continuare
Imobil de prestigiu situat pe strada Emanoil Porumbaru
  • {literal}{/literal} băi

De vânzare
2.600.000 €
Ultimele ştiri
De weekend
Curs BNR
1 EUR5.0722 +0.0050+0.10 %
1 USD4.3443 -0.0052-0.12 %
1 GBP5.8500 -0.0230-0.39 %
1 CHF5.4228 -0.0097-0.18 %

Curs BNR oferit de cursvalutar.ro

News.ro
Playtech.ro
3 CAMERE - DISCOUNT - 12% DIRECT DE LA DEZVOLTATOR - PIPERA
  • {literal}{/literal} dormitoare
  • {literal}{/literal} băi

De vânzare
129.030 €
Cele mai citite