Государственные сайты Румынии неделями оставались без защиты от кибератак. 16 марта хакеры парализовали сайт Палаты депутатов — прямо в день начала дебатов по бюджету-2026. Это третья атака на госучреждения страны за пять дней.
Три удара за пять дней
До 12 марта кибератаки на румынские госсайты происходили, но не цепочкой. Ситуация изменилась на прошлой неделе.
12–13 марта группировка «Исламское киберсопротивление Ирака — Команда 313» атаковала сайт налоговой службы ANAF. Хакеры заявили: удар — ответ на поддержку Румынией размещения американских военных баз.
13–14 марта были поражены платформы eViza и eConsulat Министерства иностранных дел. МИД сообщил, что специалисты оперативно минимизировали последствия.
«Оборудование защиты совместно со специалистами МИД сработало оперативно и значительно снизило последствия атаки. В настоящее время все цифровые системы МИД работают в штатном режиме»
Министерство иностранных дел Румынии
16 марта, около 10:30 утра, стал недоступен сайт Палаты депутатов (cdep.ro). Проблемы длились несколько часов — в день, когда парламент открывал обсуждение бюджета.
Парламент без защиты
Сотрудник Палаты депутатов подтвердил факт кибератаки. Источник нападения установить не удалось.
«Нас атакуют. Мы не знаем, откуда идёт атака, проводим проверки. Обычно, когда принимают бюджет, нас атакуют почти всегда — потому что именно здесь проходят дебаты»
сотрудник Палаты депутатов, B1TV
IT-специалист Александру Панаит пояснил: речь идёт о DDoS-атаке — массовых запросах, перегружающих серверы. По его словам, защита от таких атак существует, но румынские госсайты её не используют.
«Государственные сайты Румынии не применяют механизмы защиты от DDoS-атак. Подобные атаки крайне легко организовать» («Romanian government websites lack proper DDoS protection mechanisms. Such attacks are extremely easy to execute»)
Александру Панаит, IT-специалист

Что такое DDoS-атака?
DDoS (Distributed Denial of Service) — распределённая атака на отказ в обслуживании. Тысячи устройств одновременно отправляют запросы на сервер, перегружая его. Сайт становится недоступен для обычных пользователей. Это не взлом — данные не похищаются, но работа ресурса парализуется.
Бюджет под давлением
Атака совпала с ключевым политическим процессом. 12 марта правительство утвердило проект бюджета-2026 с дефицитом 6,2% ВВП. 16 марта начались комитетские слушания, 18 марта запланировано пленарное обсуждение, 19-го — финальное голосование.
Министр финансов подчеркнул: парламент голосует не просто за бюджет, а за экономическое направление Румынии. Для граждан сайт Палаты депутатов — основной канал доступа к документам по бюджету и ходу дебатов.

Совпадение атаки с бюджетным процессом неслучайно, считают аналитики. Сотрудник Палаты признал: «Обычно, когда принимают бюджет, нас атакуют почти всегда».
Менее €2,5 на сотрудника
Цепочка атак обнажила системную проблему. По данным Ziarul Financiar, Румыния тратит менее €2,5 на сотрудника в месяц на программное обеспечение и услуги кибербезопасности. Общий объём расходов в 2023 году составил около €150 млн. Удвоение этих расходов не ожидается раньше 2028–2029 годов.
«В Румынии мы тратим менее 2,5 евро на сотрудника в месяц на программное обеспечение и услуги кибербезопасности — это слишком мало, учитывая, насколько тема чувствительна и актуальна» («In Romania we spend under €2.5 per employee per month on cybersecurity software and services — far too little for how sensitive and urgent this topic is»)
Эуджен Шваб, вице-президент PAC по региону ЦВЕ
При этом Национальный директорат кибербезопасности (DNSC) ещё 15 марта заявил, что его собственный сайт защищён, — но другие госресурсы остались уязвимы.
Сигнал из Киева
Глава DNSC Дан Кымпяну ещё 19 февраля на кибер-форуме в Киеве предупреждал: Россия систематически атакует цифровую инфраструктуру Румынии.
«Россия пытается дестабилизировать нашу общественную, политическую и экономическую жизнь, подрывать инфраструктуру и каждый день проверять нашу способность отвечать» («Russia is trying to destabilize our social, political and economic life, undermine infrastructure and test our ability to respond every single day»)
Дан Кымпяну, глава DNSC

На том же форуме Украина, Молдова и Румыния подписали меморандум о совместном противодействии киберугрозам. Кымпяну предупредил: даже если боевые действия ослабнут, Россия продолжит операции в киберпространстве.
Однако атаку на парламент официально никому не приписали. Атака на ANAF была заявлена иранской группировкой, а не российской. Параллельно иранские хакеры атаковали парламент Албании — ещё одной страны НАТО. Связь между тремя инцидентами пока остаётся предметом расследования.
Почему Румыния — мишень?
Румыния — член НАТО и ЕС с выходом к Чёрному морю. Страна поддерживает Украину и Молдову, размещает американские военные базы. Это делает её привлекательной целью для российских гибридных операций и проиранских хакерских группировок.
Открытые вопросы
Парламент продолжит дебаты по бюджету 18 марта. Финальное голосование запланировано на 19 марта. Останется ли cdep.ro доступным — пока неясно.
DNSC и DIICOT расследуют инцидент. Официальной атрибуции нет. Открыт вопрос: были ли три атаки — на ANAF, МИД и парламент — скоординированы одним центром или это совпадение интересов разных группировок.
Сама уязвимость остаётся нерешённой. Пока расходы на кибербезопасность не вырастут, государственные сайты Румынии останутся лёгкой мишенью — в дни, когда доступ к ним важнее всего.
Что дальше
Финальное голосование по бюджету-2026 назначено на 19 марта — через три дня после атаки на сайт Палаты депутатов. Уязвимость госсайтов остаётся нерешённой: расходы на кибербезопасность составляют менее €2,5 на сотрудника в месяц, а удвоение бюджета не ожидается раньше 2028–2029 годов. Цепочка из трёх атак за пять дней (ANAF, МИД, парламент) пока не получила единой атрибуции — DNSC и DIICOT ведут расследование. На фоне активных военных операций против Ирана и угроз иранского МИД в адрес Румынии риск новых атак в дни голосования остаётся высоким.
На что смотреть
- Доступность cdep.ro 18–19 марта — в дни пленарных дебатов и финального голосования по бюджету
- Результаты расследования DNSC и DIICOT: установят ли связь между тремя атаками и назовут ли организаторов
- Экстренные меры защиты госсайтов — подключит ли правительство DDoS-фильтрацию до голосования
Горизонт: Ближайшие дни
Уверенность: Средняя
Что может изменить сценарий: Атрибуция не установлена: атаку на парламент никто не заявил, а связь между тремя инцидентами может оказаться совпадением интересов разных группировок, а не скоординированной операцией
Источники
Материал подготовлен на основе анализа публикаций:
1. «Site-ul Camerei Deputaților, atacat cibernetic în prima zi de dezbateri pe bugetul României» — B1TV • Румыния • 16 марта 2026 | Ссылка ➚
2. «Site-ul Camerei Deputaților, atacat de hackeri chiar în prima zi de dezbateri pe Legea bugetului» — Ziare.com • Румыния • 16 марта 2026 | Ссылка ➚
3. «Site-ul Camerei Deputaților, atacat cibernetic în ziua dezbaterii bugetului României» — Fanatik • Румыния • 16 марта 2026 | Ссылка ➚
4. «Romania’s eViza, eConsulat platforms targeted in cyber-attack» — Agerpres • Румыния • 14 марта 2026 | Ссылка ➚
5. «Atacul cibernetic din Parlament. Analiști: În România se cheltuie sub 2,5 euro pe angajat pe lună» — Ziarul Financiar • Румыния • 16 марта 2026 | Ссылка ➚
6. «Ransomware gangs advancing Moscow’s geopolitical aims, Romanian cyber chief warns» — The Record, Daryna Antoniuk • США • 19 февраля 2026 | Ссылка ➚
7. «FinMin says Parliament not voting budget only but Romania’s economic direction» — Agerpres • Румыния • 16 марта 2026 | Ссылка ➚
8. «Site-ul Camerei Deputaților, atacat de hackeri chiar în prima zi de dezbateri pe Legea bugetului» — Business24 • Румыния • 16 марта 2026 | Ссылка ➚
Реакции в соцсетях:
- X: @DailyDarkWeb, 13 марта 2026 — ссылка
Данный материал представляет собой обобщение информации из указанных источников. Редакция Smorodina.news стремится к максимальной точности, но рекомендует обращаться к оригинальным публикациям для получения полной картины событий.
© 2026 Smorodina.news. Материал предоставлен в соответствии с принципами добросовестного использования (Fair Use) исключительно в информационных целях.


