Înapoi la blog
    Awarely Monitor
    5 min

    A doua instituție a statului lovită în trei zile: atac cibernetic la Ministerul Proiectelor Europene (MIPE)

    La două zile după căderea ANCPI, Ministerul Investițiilor și Proiectelor Europene a confirmat un incident cibernetic care a scos din funcțiune aplicația de achiziții pentru proiecte finanțate din fonduri UE. Surse din presă susțin că o bază de date PNRR ar fi fost ștearsă — ministerul nu a confirmat. Instituțiile publice din România sunt vizibil sub un val susținut.

    Joi, 16 iulie 2026 — la exact două zile după ce atacul ANCPI a înghețat piața imobiliară din România — Ministerul Investițiilor și Proiectelor Europene (MIPE) a confirmat că aplicația "Achiziții Beneficiari Privați" a fost ținta unui incident cibernetic și nu mai poate fi accesată. Aplicația gestionează procedurile de achiziții pentru beneficiarii privați ai proiectelor finanțate din Politica de Coeziune a UE.

    Ce e confirmat oficial — și ce nu

    Poziția oficială a ministerului e restrânsă: aplicația de achiziții e căzută, instituțiile abilitate au fost notificate, iar echipe de specialiști analizează incidentul și lucrează la restaurare. MIPE a subliniat și că această aplicație nu e folosită pentru implementarea proiectelor finanțate din PNRR.

    Separat, relatări de presă care citează surse interne susțin ceva mult mai grav: că atacatorii ar fi pătruns în sistemele ministerului și ar fi șters o bază de date cu proiecte și beneficiari PNRR, fără claritate publică dacă există backup-uri sau dacă datele au fost exfiltrate înainte de ștergere. Ministerul nu a confirmat aceste afirmații — tratați-le ca neverificate. Dar tocmai distanța dintre cele două versiuni e povestea de urmărit: dacă o bază de date a fondurilor de redresare a fost ștearsă fără backup restaurabil, incidentul își schimbă complet categoria.

    Trei lovituri într-o săptămână

    Conectate sau nu, tabloul operațional e același: instituțiile care procesează bani, proprietăți și fonduri europene sunt testate, în serie, în văzul tuturor.

    • 14 iulie: atribuirea coordonată UE/NATO numește spionajul Turla (FSB) contra României; în aceeași zi, toate sistemele ANCPI cad
    • 16 iulie: aplicația de achiziții MIPE pentru proiecte finanțate din fonduri UE e scoasă din funcțiune de un incident cibernetic
    • MAE notează că aceste activități se încadrează într-un tipar european cunoscut, implicând "ecosistemul cibernetic complex" al Rusiei — deși nici atacul ANCPI, nici cel MIPE nu au fost atribuite public

    Lecția pe care oricine o poate aplica săptămâna asta

    Awarely Monitor îți dă exact această vizibilitate: urmărire CVE din NVD, CISA KEV, EUVD și GitHub Advisories, prioritizare CVSS + EPSS, audit trail imutabil și rapoarte aliniate NIS2 — ca, dacă valul ajunge la tine, să poți dovedi ce știai și ce ai făcut.

    • Datele șterse sunt o catastrofă doar dacă și backup-urile pot fi șterse — backup-urile imutabile (WORM) și procedurile de restaurare testate fac diferența dintre o indisponibilitate și o pierdere
    • Segmentează aplicațiile critice: o aplicație compromisă nu ar trebui să pună bazele de date vecine la îndemâna atacatorului
    • Raportarea NIS2 (OUG 155/2024) merge pe cronometru de 24/72h — în plin val național, contextul de incident trebuie pregătit dinainte
    • Urmărește-ți propria expunere: valurile ca acesta exploatează mult mai des slăbiciuni cunoscute și patch-uibile decât zero-day-uri