Redazione RHC:18 Outubro 2025 11:58
O sistema penitenciário romeno encontrou-se no centro de um grande escândalo digital: detentos em Târgu Jiu invadiram a plataforma interna da ANP e, por vários meses, dados gerenciados sobre sentenças de prisão, transferências de fundos e condições prisionais não detectados. Este é o primeiro caso documentado de presos obtendo acesso ao sistema seguro usado para administrar todas as instituições penitenciárias do país.
O incidente começou em julho, quando um cibercriminoso condenado foi temporariamente internado no hospital da prisão de Dej. Ali Ele memorizou o login e a senha de um funcionário com direitos administrativos. Ao retornar às suas instalações, ele usou essas credenciais para fazer login em terminais conectados à rede interna. Tendo obtido pleno acesso ao IMSweb sistema, o preso se conectava quase diariamente, por um total de mais de 300 horas.
De acordo com o sindicato dos funcionários da prisão, Um grupo de detentos usou credenciais roubadas para alterar sentenças de prisão, transferir fundos entre contas, registrar visitas não autorizadas e até mesmo interferir nas condições da prisão. Pelo menos 15 pessoas se beneficiaram das ações do principal agressor. Um deles conseguiu gastar aproximadamente 10.000 lei romenos (US$ 2.300) usando fundos falsos para comprar mercadorias online.
Uma funcionária do departamento financeiro chamou a atenção para as anomalias quando percebeu que Os saldos das contas de alguns presos não estavam diminuindo após as compras. Isso desencadeou uma investigação interna, que descobriu violações generalizadas. Além de alterar dados pessoais, os presos obteve acesso a fotos e documentos relacionados à segurança. Além disso, eles planejava copiar todo o sistema e vendê-lo no mercado negro.
Funcionários da AP confirmaram o ataque e afirmaram que prontamente o relataram às autoridades competentes. No entanto, a administração afirma que o incidente foi isolado. Diretor de PA Geo Bogdan Burcu reconheceu que o incidente foi causado por negligência por parte da equipe, que permitiu que os prisioneiros tivessem acesso a terminais e teclados. Ele também observou que medidas disciplinares seriam tomadas contra vários membros da equipe após o incidente.
Na esteira dessa situação, outras alegações contra Burcu surgiram, incluindo assédio e abuso de poder. Embora a administração negue todas as alegações, elas apenas aumentam as tensões.
Este levanta questões sobre a segurança da própria plataforma IMSweb, implementada em 2023 com financiamento da UE. Segundo o sindicato, a implementação foi apressada para evitar a perda de financiamento, sem procedimentos adequados. O sistema está atualmente sendo auditado pela agência de segurança cibernética relevante , e a auditoria interna da AP está procurando vulnerabilidades.
Especialistas alertam que tais ataques cibernéticos podem ter sérias consequências, que vão desde reduções descontroladas de sentenças até o vazamento de informações que comprometem a segurança nacional.
O incidente de Târgu Jiu tornou-se um sinal alarmante da vulnerabilidade da infraestrutura digital da prisão e da necessidade de reformas urgentes de segurança cibernética.
Redação
A equipe editorial da Red Hot Cyber é composta por um grupo de indivíduos e fontes anônimas que colaboram ativamente para fornecer informações e notícias antecipadas sobre segurança cibernética e computação em geral.
