Breșă uriașă de securitate în penitenciare. Director general ANP ocupat cu hărțuirile

Deținuții accesează sistemul modificând pedepse, acordând drepturi și vizite intime

În timp de comisarul șef Geo Bogdan Burcu este ocupat cu hartuirea sexuala a politistelor de penitenciare, din pozițiile de top management pentru care a zgâriat și muscat ca să le ocupe, deținuții au preluat total controlul sistemului și au decis în locul nostru o perioadă destul de lungă de timp, influențând pedepse și drepturi! Din păcate dezastrul în care Poliția Penitenciară se află acum, sub conducerea unui fost ofițer de contrainformații, alunecos, grobian și hărțuitor, obsedat de putere și speriat de subordonați care au opinii, altele decât ale lui, era previzibil, încă din momentul în care a fost numit la vârful ANP.

În plus față de informarea de mai jos vom adăuga acele aspecte care definesc dezastrul. Deținuții (cel puțin unul – autodeclarat cu nume de cod în rețeaua Anonymous) și-au făcut conturi de admin cu acces TOTAL în sistemul informatic al Politiei Penitenciare, conturi care au fost furnizate inițial personalului, dar nu au fost verificate și retrase ulterior. În plus, deținuții au avut enorm de mult timp la dispoziție pentru a-și face și alte conturi și a studia sistemul informatic. Din acele conturi au avut acces TOTAL la ABSOLUT ORICE, nu DOAR SĂ VADĂ ci ȘI SĂ MODIFICE adică să INFLUENȚEZE pedepse, drepturi, mobilități deținuți și în general… ORICE.

Situația a fost descoperită ÎNTÂMPLĂTOR prin vigilența unei polițiste de penitenciare care a observat inadvertente în conturi (sume de bani/cumpărături) și a dat alarma. Cu toate acestea Directorul General ANP, Geo Bogdan Burcu, a manifestat o relaxare și pasivitate incredibile sau mai degrabă a încercat să pună batista pe țambal și să țină situația la sertar cu măsuri discrete de corecție pe viitor, fără să avertizeze unitățile și să ia masuri de verificare a tuturor datelor care puteau fi modificate. Încă nu se cunoaște exact magnitudinea “alterărilor de date”, deținuții afirmând că aveau în intenție să cloneze întreaga aplicație și să o vândă pe o sumă enormă. Nu au avut nicio opreliște în a obține și transmite in exterior date de securitate, aspecte care țin de siguranță penitenciarelor, filmări de la anumite intervenții și așa mai departe.

ANP a menținut o liniște totala timp de peste 3 săptămâni expunând unitățile unor alte posibile atacuri sau efectelor unor modificări deja operate dar nedescoperite care puteau genera liberări eronate. În continuare ANP încearcă să mențină la secret incidentul ale cărui detalii au transpirat însă parțial în sistem după o videoconferință în care s-a încercat un simplu marcaj simbolic a situației (cu o plasare a răspunderii pe unități și pe sectorul operativ), dar în care s-au furnizat o serie de informații la insistentele unui director de unitate care a și fost decapitat în ziua următoare. La insistentele colegilor dornici să afle ce s-a întâmplat și sa preîntâmpine situații similare, ne asumăm noi ca sindicat informarea pe care trebuia sa o transmită ANP în urma cu aproape o luna. Nu vedem o altă opțiune pentru a ne asigura ca se înțelege exact situația astfel încât să poată fi luate masuri eficiente de contracarare:

***

  • În data de 10.07.2025 deținutul X a fost transferat de la Penitenciarul Timișoara la Penitenciarul Târgu Jiu.
  • În data de 08.08.2025  X începe să se logheze la Tg-Jiu de pe terminalul infochiosc utilizând datele de acces aparținând unui cadru de la Spital Dej.
  • Începând cu această dată deținutul se loghează aproape zilnic utilizând atât terminalul infochiosc cât și tableta.
  • Acesta începe prin a-și acorda roluri de securitate care să-i permită accesarea diverselor meniuri din cadrul aplicației IMSweb precum și efectuarea de alterări ale datelor deja înregistrate.
  • În primă fază se observă o activitate crescută pe zona de alocare drepturi de acces, dar și activități de accesare a unor site-uri cu conținut destinat adulților (pornografie).
  • Inițial X accesează date precum ocuparea pe camere, mișcare deținuți, permisii dar începând cu data de 14.08.2025 acesta începe să acceseze și sa altereze datele referitoare la fisa contabila a persoanelor private de libertate.
  • Modificările au constat fie în alterarea sumelor din tranzactii, crearea de tranzactii noi ori stergerea sumelor reprezentand cumparaturi, fapt ce a dus la alterarea soldurilor fiselor de evidenta a situatiei financiare a detinutilor, permitandu-le acestora sa beneficieze de importante sume de bani in mod fraudulos.
  • A existat o situatie punctuala in care un detinut a efectuat cumparaturi online de aproape 10.000 lei intr-o singura luna utilizand sume obtinute fraudulos prin alterarea datelor din fisele de evidenta a situatiei financiare.
  • Se inregistreaza de asemenea accesari ale sectiunilor precum credite, calcul perioada sentinta, evenimente negative, numere de telefon permise, evaluari, reintegrare sociala, cumparaturi, date de identitate detinuti (nume, prenume, adresa, stare civila, religie, etc.).
  • Pe parcursul activitatii ilicite detinutul Y a utilizat mai multe conturi, incluzand pe cel ale carui date de logare proveneau de la Penit. Sp. Dej, cat și create de acesta pe baza accesului pe care și l-a conferit prin alterare datelor din aplicatia informatica.
  • În data de 18.09.2025, urmare a verificarilor periodice cu privire la corectitudinea situatiei financiare, agentul CEC ppl din cadrul serviciului Financiar-Contabilitate al Penitenciarului Târgu Jiu a sesizat anumite erori si neconcordante in ceea ce priveste inregistrarile privind sumele de bani primite prin mandat postal, vizită ori reprezentand cumparaturi online la o serie de detinuti (4-5) printre care si detinutul X
  • La o analiza mai amanuntita acestea prezentau un oarecare tipar (sume intrate alterate prin adaugarea unui „0” ex. de la 150 lei la 1500 lei). Agentul a anuntat imediat personalul de specialitate informatica, directorul unitatii si DASDRP. Ulterior, dupa ce a fost informat responsabilul IMSweb din cadrul ANP, acesta a confirmat suspiciunea unor activitati informatice ilicite.
  • In data de 18.09.2025, ulterior confirmarii activitatii ilicite, personalul de specialitate informatica din cadrul Penitenciarului Targu Jiu a retras tastaturile cu care erau echipate infochioscurile puse la dispozitia detinutilor atat de pe sectiile de detinere din cadrul unitatii cat si de la GAZ.
  • Modificarile efectuate prin alterarea datelor din aplicatia IMSweb au vizat un nr. important de persoane private de libertate (aprox. 15 la o prima evaluare), incarcerati la Penitenciarul Targu Jiu cat si in alte unitati.
  • Referitor la incidentul produs, in saptamanile anterior depistarii activitatii ilicite au existat informari verbale transmise pe cale ierarhica de catre cel putin 2 supraveghetori si un sef de tura, care aveau in mod neoficial informatii de la detinuti cu privire la potentiale utilizari frauduloase ale sistemelor informatice (accesari de site-uri pentru adulti, modificari de sume in fisele contabile).
  • Mai mult decât atât se pare ca o persoană aparținătoare a informat conducerea unității cu aproximativ o săptămână înainte de depistarea incidentului despre aceste accesări ilegale, personalul informatic făcând anumite verificări în acest sens.

***

  • Astăzi, 07.10.2025, ca urmare a unei semnalări din sectorul operativ ne-am prezentat pe secția de deținere (editat)
  • Acolo am fost informați de către agentul supraveghetor că prin intermediul infochioșcului unității se pot accesa informații, altele decât cele aprobate.
  • Persoana privată de libertate (editat) și-a manifestat intenția in a ne prezenta unele vulnerabilități ale infochioșcului.
  • La momentul logării user-ului de infochioșc, înainte de afișarea aplicației infochioșc, acesta a folosit meniul start și partea de notificări.
  • Aplicația infochioșc rulând doar in fundal, ulterior putând deschide o nouă fereastră de browser unde a vizualizat imprimantele share-uite din rețea și unele link-uri din sistem.
  • Selectând aleatoriu un link, a fost redirecționat spre cel al imprimantei instalate in cadrul biroului secretariat al unității, denumită „SECRETARIAT”.
  • Fiind prezent pe display denumirea „SECRETARIAT” șí având opțiunea de selectare a limbii de afișare „Web Language” persoana privată de libertate a afirmat “sunt pe calculatorul de secretariat și de aici pot modifica limba și să mă conectez la admin(editat)”.
  • Menționăm că link-ul accesat a fost interfața web de logare la echipamentul (editat), neavând acces la setări, fiind protejat cu parolă. Conectarea la „admin(editat)” nu a fost confirmată prin accesarea unor stații de lucru sau documente de către acesta.
  • După acesta a susținut că și tableta folosită de către persoanele private de libertate prezintă vulnerabilități.
  • La înmânarea unei tablete, acesta, pe display-ul blocat a format o secvență, în diferite zone ale display-ului (timp în care nu s-a afișat o tastatură sau alte elemente de introducere a datelor), ulterior apărând un pop cu trei opțiuni de setări ale tabletei.
  • Ulterior folosind combinația de butoane din partea dreaptă, ce părea să fie butoanele (editat), acesta a restartat-o.
  • În timpul repornirii a format din nou o secvență, în diferite zone ale display-ului susținând că așa accesează Safe Mode-ul tabletei.
  • Aceasta nefiind configurată pentru utilizarea de către persoane private de libertate a intrat in modul normal de operare, fiind accesibile Magazinul Play și setările standard, moment in care a fost retrasă.
  • Menționăm că tableta exclusiv destinată deținuților nu era pusă la dispoziția persoanelor private de libertate, aceasta fiind până in acel moment și ulterior retrasă în cadrului biroului Tehnologia Informației și Comunicații.
  • La final persoana privată de libertate a afirmat că poate accesa și alte aplicații sau stații de lucru, folosind “intranet-ul”, dar nu a vrut să dezvăluie mai multe detalii. A menționat și faptul că sistemul de securitate “Knox” al tabletelor este unul foarte vulnerabil.
  • În momentul informării inițiale telefonice despre situația descoperită a existat confuzia că persoana privată de libertate ar fi conectată cu un cont de administrator pe interfața web a echipamentului (editat), și ar fi modificat limba de afișare/utilizare a acestuia.
  • Confuzie creată ca urmare a confirmării verbale, de către agent de poliție penitenciară (editat), la momentul audierii persoanei private de libertate, ea știind faptul că această interfață de logare poate fi accesată doar utilizând un cont de administrator, și nu de pe un user generic (ex. lnfochioșc), constatând ulterior ca fiind eronate afirmațiile.
  • Menționăm că o situație similară a fost raportată anterior atunci când persoana privată de libertate a folosit mouse-ul infochioșcului pentru a bloca funcționalitatea cititorului de carduri atașat, folosind alternativ secvența (editat).
  • Ulterior celor observate am informat Direcția Tehnologia Informației și Comunicații.

***

Ar mai fi de adăugat ca după verificarea de la la Tg-Jiu, s-a făcut o verificare și la Spitalul Dej iar deținutul din acea unitate a afirmat ca modalitatea respectiva de intrare în sistem e chiar simplista. Apoi a făcut o demonstrație în care a arătat cum intră în sistem doar cu mouse-ul, fără tastatura! Apoi a afirmat ca face demonstrație și cum se loghează de pe tableta. Luni 6 octombrie, de fata cu cei de la IT și supraveghetor, a schimbat limba de la imprimanta din secretariatul unității în timp ce el opera de pe tableta din sectorul de deținere și totodată a dovedit ca poate vedea contul de pe care intrau și parola!

***

Din informațiile SNPP, rezultă că deținuții au stat logați în sistem peste 300 de ore și au operat în realitate mii de alterări de date!

În concluzie Politia Penitenciara este un sistem complex, în general bine organizat dar și total vulnerabil in fata hackerilor, iar prin acoperirea unor situații de acest tip, prin privarea de informații complete care ar fi trebuit transmise în timp real specialiștilor și managerilor din unități, actualul director general ANP nu face decât sa vulnerabilizeze grav o instituție de forță din sistemul de apărare și mai ales personalul care va fi tras la răspundere pentru ceva de care nu a știut că este posibil din punct de vedere tehnic.

Sindicatul Național al Polițiștilor de Penitenciare: Breșă uriașă de securitate în penitenciare. Director general ANP ocupat cu hărțuirile

Distribuie

36 de răspunsuri

  1. La „darea în producție” (cum le plăcea „specialiștilor” din ANP să se exprime) pe repede înainte a aplicației IMS au fost raportate nenumărate erori de programare și funcționare, deficiențe și breșe de securitate în cadrul acesteia, dar cei care aveau urechi să audă au făcut-o pe surzii. Aplicația a fost dată în lucru fără a fi testată în prealabil și cu funcții lipsă (unele fiind lipsă și în acest moment) cu scopul de a nu se pierde finanțarea din partea UE. La darea în lucru trebuia făcut un audit serios al acestei aplicații, atât pe parte de funcționalitate, cât și de securitate, dar… cine și când să-l facă? Cu această aplicație există premisa fraudării unor fonduri UE. Probabil doamna Kovesi n-ar fi foarte fericită dacă ar afla că o instituție din România de anvergura ANP a raportat niște falsuri pentru a nu pierde fondurile alocate, dar cineva ar trebui s-o sesizeze!

  2. Ministrul justiției dacă citește toate aceste informații nu o să înțeleagă nimic :)) îți trebuie totuși perspicacitate ca să îți dai seama de halul în care a ajuns sistemul penitenciar. Poate ne ajută Sf Parascheva

  3. Luați acel deținut, care a reușit, de pe un infochiosc să intre în sistem cu cont și parola furată și angajați-l pe salariul triplu. Și când de gândești ca pe unii angajați îi bate cu 2-0 click dreapta ..

      1. O aplicație de pontaje cu un buton mare dedicat operativului. “Adaugă ore suplimentare automat în plată” să nu se mai chinuie cu fente

  4. Interesanta poveste. Masuri au fost luate? Ce zice ANP-ul? Lumea vorbeste ca unii detinuti si agenti ar fi informat conducerea, insa nu au fost luati in calcul.

  5. Sa speram ca dvs domnule Teoroc o sa sesizati Directoratul Național de Securitate Cibernetică si Autoritatea Naţională de Supraveghere a Prelucrării Datelor cu Caracter Personal cu privire la acest incident.

  6. Cu aceasta nefericită ocazie,poate milițienii aceea obosiți și transpirați de munca pe sectie, vor înțelege că unii din sdrp, it, bpct nu și-au făcut treaba, și prezența unor polițiști de penitenciare, în speță agentul cec ppl, de cele mai multe ori o femeie, este una utila,necesară și benefica sistemului. Poate așa înțeleg și faptul că există niște oameni în background ( agentul cec ppl, gospodarul,instalatorul,oamenii de la achiziții,șoferii,fochiștii, magazionerii,responsabilii de sector etc) care contribuie la tot ce se întâmplă bun în unitate și nu trebuiesc văzuți că aia care stau in birouri calde, freacă duda, plimba 2 hârtii, nu fac nimic,trebuiesc desființați, comasați etc sau faptul că primesc și ei grupa 1 de munca.
    Poate de acest agent de la cec ppl ne aducem aminte și la final de an și îl va avea cineva în vedere la propunerile de 50% și avansări înainte de termen, pentru că el chiar este un om excepțional și chiar a realizat misiuni de excepție

    1. Toți aceia enumerați de dumneavoastră își fac treaba pentru care sunt plătiți,nimic altceva,nu-i blamăm dar nici nu-i ridicăm în slăvi.

    2. Oameni de calitate sunt peste tot în toate sectoarele, prin fiecare unitate mai diferit una de alta dar să nu generalizam, știm cu toții care sunt putorile sistemului, putregaiurile fiecărei unități.

  7. Domnul ministru nu a avut timp inca sa se aplece asupra problemelor semnalate pentru ca ieri a fost la Sf Parascheva.

    Intrebarea este pe banii cui s a plimbat domnul ministru ?? Ca inteleg ca la noi se vor taieri si economie la sange.

    Bineinteles ca nici aspectele semnalate de hartuire nu sunt de interes pentru domnul ministru, ca na… ursul trece, leafa merge. Un sistem din ce in ce mai netransparent si corupt .

  8. Eu cred ca ar trebui, ca macar ppl cu infractiuni la sistemul informatic, sa li se interzica prin sentinta judecatoreasca accesul la divice-uri, internet, pe perioada detentiei.

  9. CI-stul din unitățile respective este ocupat să spioneze subofițerii și ofițerii. Cu asta se ocupă el. Băgat la zdup și el împreună cu cei vinovați.

  10. Sa îi spună cineva ministrului înainte să publice comunicate de presa instituția, pentru “spălarea imaginii”, sa caute puțin ce însemna termenii că rad și curcile de noi când au spus: “Precizăm că incidentul informatic în cauză nu reprezintă o spargere a bazelor de date, ci o afectare temporară a confidențialităţii şi integrității unor seturi de date.”
    Între timp ce spune vărul chatGPT despre spargerea bazelor de date :))):
    Definiţie simplă:Spargerea unei baze de date este o breșă de securitate informatică prin care persoane neautorizate obțin acces la informațiile confidențiale dintr-o bază de date.

    Explicație detaliată- Aceasta poate însemna:
    -accesarea bazei de date fără permisiune (ex. prin -exploatarea unei vulnerabilități);
    -copierea sau extragerea informațiilor (ex. date personale, parole, informații financiare);
    -modificarea sau ștergerea datelor;
    -compromiterea integrității sau confidenţialității sistemului

  11. urmatoarele evenimente merita atentie:
    – unui politist i se afla contul si parola. Cel mai probabil acel politist fie scrie parola pe o fituica lipita de ecran pentru ca nu il ajuta dovlecelul sa tina minte un sir de 8 caractere (in cazul fericit), desi a trecut un test psihologic (minune), fie o spune in gura mare altui coleg.

    – un detinut pentru infractiuni informatice nu trezeste nicio suspiciune supraveghetorilor si petrece cate ore vrea el langa un calculator infochiosc. Ce se putea intampla? doar nu l-ar fi tentat sa-si incerce norocul/talentul, nu? e ca si cum ai lasa un piroman langa chibrite. Supraveghetorii.. x pauza 2 final, sa intre in plata!!, de unde mai mult?

    – faptul ca angajatii au aflat mai multe informatii de la stiri decat de pe canalele interne, o fi de bine sau de rau?

    “shhh.. dusmanul asculta!!” pentru nostalgici

  12. Il doare-n basca pe ministru. MJ a dat comunicat oficial ca nu e adevarat ce spuneti. De noaptea minții! Mai infect ministerul ca si Burcu.

  13. Tecu Ana-Maria

    Mi.a spus ” șeful” cu o oră înainte de terminarea programului că am fost data afară și, chiar s.a tinut de cuvânt. Crezând că e o gluma, m.am prezentat și în zilele următoare la serviciu și in prima săptămână și în a doua și în a treia dar nu m.au primit în unitate. Treceau zeci de cadre pe lângă mine și când intrau la serviciu și când ieșeau însă râdeau de mine.
    Deci, după 18 ani și 5 luni că polițist de poliție penitenciară, nu mai am serviciu.
    cum se poate numi aceasta situație.

  14. In sistemul asta mafia este veche. Iata cateva exemple-1)Ai agent fochist autorizat, de ce lucreaza si ppl neautorizati ?bineinteles ca au zile castig si acolo ajung numai unii,”norocosi”.2) Ai inginer auto, maistru auto, de ce mai lucreaza ppl la “garaj’? 3Ai tot felul de educatori, psihologi, as sociali, ce cauta ppl sa mai lucreze acolo ca persoana de sprijin? 4)Ai agent electrician, de ce intervin ppl la reteaua electrica?59 Ai agent magazioner cu cazarmamentul ppl sau bunurile personale ale ppl… de ce ai pll acolo cu acces la calculator?6 Ai ppl care fac curatenie in birouri si spatiile comune, cine ii supravegheaza ptr ca au acces in birouri?Iar pe usile alea scrieAccesul interzis persoanelor neautorizate si ca e zona cu un numit grad de secretizare… 7 de ce ppl arhiveaza tot felul de acte si documente?! Si altele…

  15. Paradoxul sistemului penitenciar, toata lumea vede coruptia generalizata, dar nimeni nu vrea sa recunoasca.In continuare se iese la pensie pe caz de boala inchipuita cu pensia mai mare decat salariul ajutati de catre niste directori corupti, compromisi in diferite combinatii sindicale.Rusine sa va fie ca lasati in urma un sistem in haos.Fugiti ca lasii la pensie dupa atatea ilegalitati.Sper sa va urmareasca bratul lung al Legii si dupa ce plecati din sistem.Toate se platesc in viata!!! Coruptilor!!!

    1. Daa, premiul Oskar era numai ptr pile. Daca s-ar cerceta retroactiv, macar pe ultimii 10 ani, toti directorii ar avea de inapoiat milioane de euro.Nu stiu comisiile medicale ce sanse au sa scape !

Adaugă un comentariu:

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

Caută

Platforma noastră utilizează cookies strict necesare. Acestea sunt solicitate pentru funcționarea platformei și nu pot fi dezactivate în sistemele noastre.