A doua instituție a statului lovită în trei zile: atac cibernetic la Ministerul Proiectelor Europene (MIPE)
La două zile după căderea ANCPI, Ministerul Investițiilor și Proiectelor Europene a confirmat un incident cibernetic care a scos din funcțiune aplicația de achiziții pentru proiecte finanțate din fonduri UE. Surse din presă susțin că o bază de date PNRR ar fi fost ștearsă — ministerul nu a confirmat. Instituțiile publice din România sunt vizibil sub un val susținut.
Joi, 16 iulie 2026 — la exact două zile după ce atacul ANCPI a înghețat piața imobiliară din România — Ministerul Investițiilor și Proiectelor Europene (MIPE) a confirmat că aplicația "Achiziții Beneficiari Privați" a fost ținta unui incident cibernetic și nu mai poate fi accesată. Aplicația gestionează procedurile de achiziții pentru beneficiarii privați ai proiectelor finanțate din Politica de Coeziune a UE.
Ce e confirmat oficial — și ce nu
Poziția oficială a ministerului e restrânsă: aplicația de achiziții e căzută, instituțiile abilitate au fost notificate, iar echipe de specialiști analizează incidentul și lucrează la restaurare. MIPE a subliniat și că această aplicație nu e folosită pentru implementarea proiectelor finanțate din PNRR.
Separat, relatări de presă care citează surse interne susțin ceva mult mai grav: că atacatorii ar fi pătruns în sistemele ministerului și ar fi șters o bază de date cu proiecte și beneficiari PNRR, fără claritate publică dacă există backup-uri sau dacă datele au fost exfiltrate înainte de ștergere. Ministerul nu a confirmat aceste afirmații — tratați-le ca neverificate. Dar tocmai distanța dintre cele două versiuni e povestea de urmărit: dacă o bază de date a fondurilor de redresare a fost ștearsă fără backup restaurabil, incidentul își schimbă complet categoria.
Trei lovituri într-o săptămână
Conectate sau nu, tabloul operațional e același: instituțiile care procesează bani, proprietăți și fonduri europene sunt testate, în serie, în văzul tuturor.
- 14 iulie: atribuirea coordonată UE/NATO numește spionajul Turla (FSB) contra României; în aceeași zi, toate sistemele ANCPI cad
- 16 iulie: aplicația de achiziții MIPE pentru proiecte finanțate din fonduri UE e scoasă din funcțiune de un incident cibernetic
- MAE notează că aceste activități se încadrează într-un tipar european cunoscut, implicând "ecosistemul cibernetic complex" al Rusiei — deși nici atacul ANCPI, nici cel MIPE nu au fost atribuite public
Lecția pe care oricine o poate aplica săptămâna asta
Awarely Monitor îți dă exact această vizibilitate: urmărire CVE din NVD, CISA KEV, EUVD și GitHub Advisories, prioritizare CVSS + EPSS, audit trail imutabil și rapoarte aliniate NIS2 — ca, dacă valul ajunge la tine, să poți dovedi ce știai și ce ai făcut.
- Datele șterse sunt o catastrofă doar dacă și backup-urile pot fi șterse — backup-urile imutabile (WORM) și procedurile de restaurare testate fac diferența dintre o indisponibilitate și o pierdere
- Segmentează aplicațiile critice: o aplicație compromisă nu ar trebui să pună bazele de date vecine la îndemâna atacatorului
- Raportarea NIS2 (OUG 155/2024) merge pe cronometru de 24/72h — în plin val național, contextul de incident trebuie pregătit dinainte
- Urmărește-ți propria expunere: valurile ca acesta exploatează mult mai des slăbiciuni cunoscute și patch-uibile decât zero-day-uri
Awarely Monitor
Vezi platforma în acțiune
Alte articole
Awarely Monitor · 5 august 2026
CISA adaugă Langflow, N-central și Tomcat în KEV — termen federal 7 august, iar una dintre ele a alimentat deja un atac ransomware condus de AI
Awarely Learning · 5 august 2026
Analog Devices, ExfilSquad și cele 570.000 de înregistrări pe care nu le-a verificat nimeni: cum se citește o revendicare de breșă