Instituțiile din România, vulnerabile la atacuri informatice: Cyberint a trimis peste 1.300 de informări, inclusiv la ANCPI
Centrul Național Cyberint a trimis, în ultimii ani, 1.304 informări către diverse instituții publice cu privire la vulnerabilitățile informatice de ordin tehnic, procedural sau uman pe care acestea le au, a precizat șeful Centrului, Anton Rog, în cadrul dezbaterilor din ședința comisiilor parlamentare pentru tehnologia informației.
Comisiile au analizat atacul cibernetic asupra Agenției Naționale de Cadastru și Publicitate Imobiliară (ANCPI) din 14 iulie 2026, care a blocat platforma e-Terra și a oprit tranzacțiile imobiliare din România timp de aproape o lună.
Șeful Centrului Național Cyberint a spus că instituțiile responsabile au fost informate încă din 2021 cu privire la existența unor compromiteri și vulnerabilități critice la nivelul Agenției Naționale de Cadastru și Publicitate Imobiliară.
Acesta a menționat că, potrivit datelor SRI, ANCPI nu a transmis un răspuns oficial.
„Investigațiile specifice derulate de Centrul Național Cyberint au permis identificarea, încă din anul 2021, a unor compromiteri și vulnerabilități critice, aspecte care au fost comunicate prim-ministrului de la momentul respectiv, conducerii MDLPA și ANCPI.
În plus, vreau să precizez că numai în anul 2025 am trimis 233 de informări referitoare la vulnerabilități, nu numai către ANCPI, ci, în general, către instituțiile din arcul guvernamental.
În intervalul 2021-2026 am trimis 1.304 informări către diverse instituții din arcul guvernamental, privind vulnerabilitățile de ordin tehnic, procedural sau uman pe care acestea le au”, a precizat Anton Rog.
El a explicat că atacul asupra ANCPI a fost de tip ransomware și a fost derulat de actorul cibernetic ByteToBreach.
Potrivit acestuia, atacatorul a șters aproximativ 1.000 de servere virtuale din rețeaua ANCPI.
Atacul cibernetic a fost posibil pe fondul mai multor vulnerabilități de securitate:
- folosirea unor parole cu un nivel redus de complexitate, reutilizate pe perioade îndelungate, inclusiv pentru conturile de administrator;
- existența unor sisteme vechi, neactualizate de mai mulți ani;
- precum și implementarea unor reguli permisive de acces la rețeaua internă a instituției.
Ionuț-Andrei Iacoboaei, directorul adjunct al Directoratului Național de Securitate Cibernetică, a afirmat că ANCPI a folosit aceeași parolă de administrare pentru conturi diferite, menționând că aceasta nu este o practică recomandată.
„Escaladarea și compromiterea au fost posibile din cauza unui cumul de factori. Vorbim despre sisteme vulnerabile, lipsa actualizărilor de securitate și utilizarea acelorași parole pentru conturi diferite. (...) Nu a fost un atac foarte sofisticat, din perspectiva DNSC, ci un atac derulat prin exploatarea unor vulnerabilități cunoscute”, a explicat acesta.
Directoratul Național de Securitate Cibernetică a trimis notificări către 2.400 de instituții publice de la nivel național, în care au fost semnalate peste 40.000 de vulnerabilități.
Când revine ANCPI la funcționalitatea completă
Reprezentanții ANCPI au menționat că activitatea Agenției Naționale de Cadastru și Publicitate Imobiliară, afectată în urma atacului cibernetic din 14 iulie, ar putea fi reluată integral săptămâna viitoare.
„Încercăm să luăm cele mai bune măsuri. O parte dintre aplicații au fost pornite și cred că, cel târziu săptămâna viitoare, vom relua integral activitatea”, a spus Mircea Popa, director general adjunct al ANCPI.
La rândul său, Eduard Gheorghe, șeful Direcției informatice din cadrul ANCPI, a spus că nu există informații potrivit cărora bazele de date ar fi fost afectate.
Președintele Comisiei pentru tehnologia informației și comunicațiilor din Camera Deputaților, Radu Mihaiu, a afirmat că, în urma analizei, a rezultat că instituțiile publice din România nu sunt suficient protejate și că peste o sută dintre ele s-ar putea afla oricând în situația Agenției de Cadastru.
„Discuțiile de astăzi mi-au confirmat că întrebările care se pun acum sunt: câte alte instituții s-ar putea trezi în situația ANCPI și, mai ales, când?
Avem o mare problemă. Este vorba și despre erori tehnice, dar și mai grave sunt cele instituționale, care permit și chiar favorizează astfel de atacuri.
Sunt componente care nu sunt acoperite de contractele de mentenanță și sunt componente expirate, evident, pline de vulnerabilități.
Toate acestea se întâmplă pentru că, la nivelul conducerii instituțiilor, nu există o conștientizare a pericolului real pe care îl reprezintă atacurile cibernetice.
Realitatea este că instituțiile din România nu sunt protejate și că avem zeci, poate chiar sute de instituții care se pot afla oricând în situația ANCPI”, a spus deputatul USR Radu Mihaiu.
Senatorul PSD Marius Humelnicu a subliniat că este inexplicabil faptul că ANCPI a primit informări țintite, dar nu a intervenit.
„Nu înțeleg de ce nu aveți o colaborare cu specialiștii. Cred că președintele ANCPI ar trebui să răspundă pentru ceea ce s-a întâmplat. Nu știu de ce nu și-a dat demisia sau de ce nu a fost demis”, a declarat Marius Humelnicu.
ȘTIREA TA — trimite informații foto/video la Alba24
Cele mai vizionate video
Publică Anunț Gratuit pe Alba24.ro
Publica un anunt gratuit






Comentarii (0)