Vremea Romania, Arad -6°C

Stiri Arad

Noua eră: deținuții intră în sistemele informatice și stabilesc cât au de stat în pușcărie

O gravă breșă de securitate informatică a fost descoperită în sistemul penitenciar din România, zilele trecute descoperindu-se că doi deținuți au reușit să acceseze serverele instituției și să-și modifice datele personale, inclusiv durata pedepselor și soldul financiar.

Noua eră: deținuții intră în sistemele informatice și stabilesc cât au de stat în pușcărie
Comentează

Unul dintre cazuri a fost identificat la Penitenciarul Târgu Jiu, unde un deținut a pătruns în sistemul informatic și și-a redus pedeapsa cu 54 de zile. Un alt caz a avut loc la Spitalul Penitenciar Dej.

Filmul evenimentelor

În cele ce urmează, vă prezentăm filmul evenimentelor, așa cum a fost relatat de snpp.ro, site-ul Sindicatului Național al Polițiștilor de Penitenciare.

„În data de 10.07.2025 deținutul X a fost transferat de la Penitenciarul Timișoara la Penitenciarul Târgu Jiu.

În data de 08.08.2025  X începe să se logheze la Tg-Jiu de pe terminalul infochiosc utilizând datele de acces aparținând unui cadru de la Spital Dej.

Începând cu această dată deținutul se loghează aproape zilnic utilizând atât terminalul infochiosc cât și tableta.

Acesta începe prin a-și acorda roluri de securitate care să-i permită accesarea diverselor meniuri din cadrul aplicației IMSweb precum și efectuarea de alterări ale datelor deja înregistrate.

În primă fază se observă o activitate crescută pe zona de alocare drepturi de acces, dar și activități de accesare a unor site-uri cu conținut destinat adulților (pornografie).

Inițial X accesează date precum ocuparea pe camere, mișcare deținuți, permisii dar începând cu data de 14.08.2025 acesta începe să acceseze și să altereze datele referitoare la fisa contabilă a persoanelor private de libertate.

Modificările au constat fie în alterarea sumelor din tranzacţii, crearea de tranzacţii noi ori ştergerea sumelor reprezentând cumpărături, fapt ce a dus la alterarea soldurilor fiselor de evidenta a situaţiei financiare a deţinuţilor, permiţându-le acestora să beneficieze de importante sume de bani în mod fraudulos.

A existat o situaţie punctuală în care un deţinut a efectuat cumpărături online de aproape 10.000 lei într-o singură lună utilizând sume obţinute fraudulos prin alterarea datelor din fişele de evidenta a situaţiei financiare.

Se înregistrează de asemenea accesări ale secţiunilor precum credite, calcul perioada sentinţa, evenimente negative, numere de telefon permise, evaluări, reintegrare socială, cumpărături, date de identitate deţinuţi (nume, prenume, adresa, stare civilă, religie, etc.).

Pe parcursul activităţii ilicite deţinutul Y a utilizat mai multe conturi, incluzând pe cel ale cărui date de logare proveneau de la Penit. Sp. Dej, cât și create de acesta pe baza accesului pe care și l-a conferit prin alterare datelor din aplicaţia informatică.

În data de 18.09.2025, urmare a verificărilor periodice cu privire la corectitudinea situaţiei financiare, agentul CEC ppl din cadrul serviciului Financiar-Contabilitate al Penitenciarului Târgu Jiu a sesizat anumite erori şi neconcordante în ceea ce priveşte înregistrările privind sumele de bani primite prin mandat poştal, vizită ori reprezentând cumpărături online la o serie de deţinuţi (4-5) printre care şi deţinutul X

La o analiză mai amănunţită acestea prezentau un oarecare tipar (sume intrate alterate prin adăugarea unui „0” ex. de la 150 lei la 1500 lei). Agentul a anunţat imediat personalul de specialitate informatică, directorul unităţii şi DASDRP. Ulterior, după ce a fost informat responsabilul IMSweb din cadrul ANP, acesta a confirmat suspiciunea unor activităţi informatice ilicite.

În data de 18.09.2025, ulterior confirmării activităţii ilicite, personalul de specialitate informatică din cadrul Penitenciarului Târgu Jiu a retras tastaturile cu care erau echipate infochioscurile puse la dispoziţia deţinuţilor atât de pe secţiile de deţinere din cadrul unităţii cât şi de la GAZ.

Modificările efectuate prin alterarea datelor din aplicaţia IMSweb au vizat un nr. important de persoane private de libertate (aprox. 15 la o primă evaluare), încarceraţi la Penitenciarul Târgu Jiu cât şi în alte unităţi.

Referitor la incidentul produs, în săptămânile anterior depistării activităţii ilicite au existat informări verbale transmise pe cale ierarhică de către cel puţin 2 supraveghetori şi un şef de tură, care aveau în mod neoficial informaţii de la deţinuţi cu privire la potenţiale utilizări frauduloase ale sistemelor informatice (accesări de site-uri pentru adulţi, modificări de sume în fişele contabile).

Mai mult decât atât se pare că o persoană aparținătoare a informat conducerea unității cu aproximativ o săptămână înainte de depistarea incidentului despre aceste accesări ilegale, personalul informatic făcând anumite verificări în acest sens”, informează reprezentanții Sindicatului Național al Polițiștilor de Penitenciare.

Lipsă de actualizare

Potrivit presei centrale, Ministerul Justiției și Administrația Națională a Penitenciarelor au demarat verificări extinse în toate unitățile de detenție, iar cazul a fost preluat de procurori. Surse din sistemul penitenciar susțin că breșa ar fi fost posibilă din cauza lipsei de actualizare a sistemelor informatice și a supravegherii insuficiente a echipamentelor IT.

Fotografia are rol ilustrativ și a fost generată de Copilot

 

 

Articole asemanatoare


Scrie un comentariu

trimite