Serviciile ANCPI, în continuare indisponibile după atacul cibernetic. Cum încearcă specialiștii să refacă baza de date
Serviciile ANCPI rămân în continuare indisponibile după atacul cibernetic de acum mai multe zile. Între timp, baza de date este refăcută din copiile de siguranță.
Serviciile informatice ale Agenției Naționale de Cadastru și Publicitate Imobiliară rămân temporar indisponibile, după atacul cibernetic care a afectat infrastructura IT a instituției.
ANCPI anunță că echipele tehnice, împreună cu specialiști în securitate cibernetică, desfășoară operațiuni de restaurare și verificare a sistemelor.
Reluarea serviciilor va avea loc numai după eliminarea vulnerabilităților identificate și după confirmarea faptului că platformele pot funcționa în condiții de siguranță.
Incidentul a fost notificat autorităților în 14 iulie 2026, iar sistemele informatice ale instituției, inclusiv aplicația de cadastru și carte funciară e-Terra și o parte dintre serviciile de e-mail, au devenit nefuncționale.
ANCPI reface baza de date din copiile de siguranță
Potrivit instituției, baza de date este restaurată folosind copiile de siguranță păstrate în mai multe locații.
ANCPI a respins informațiile potrivit cărora instituția nu ar fi avut backup-uri funcționale înainte de incident.
Reprezentanții agenției susțin că existau mai multe spații destinate păstrării copiilor de siguranță, pentru asigurarea redundanței și pentru recuperarea datelor în cazul unui incident cibernetic.
Existența mai multor copii de siguranță nu înseamnă însă că repornirea sistemelor poate fi făcută imediat. Înainte de restaurare, specialiștii trebuie să verifice dacă backup-urile sunt complete, neafectate și compatibile cu infrastructura securizată.
Interviu cu hackerul care a atacat ANCPI
SecurityPatch a identificat hackerul ByteToBreach, care a atacat baza de date a ANCPI și a discutat direct cu el.
SecurityPatch.ro: Poți să-mi povestești cum ai obținut acces la infrastructura ANCPI? Ce vulnerabilitate sau configurare greșită a făcut posibil acest lucru?
ByteToBreach: Punctul de intrare a fost o vulnerabilitate simplă, eram extrem de surprins că mai există, cu atât mai puțin pe o infrastructură guvernamentală. Restul a însemnat pur și simplu pivotare și găsirea unor vulnerabilități și configurări greșite. Rețeaua ANCPI este uriașă, cu multe subrețele.
SecurityPatch.ro: Ai modificat, alterat sau șters vreo înregistrare din sistem, sau activitatea ta s-a limitat la acces și exfiltrare?
Acest lucru contează foarte mult, având în vedere că sistemul compromis de carte funciară poate afecta dreptul de proprietate legal al cetățenilor.
ByteToBreach: Datele au fost copiate din surse diverse din rețea. Nu s-a făcut nicio modificare, cu excepția celei de criptare.
Multe fișiere au fost criptate, dar bazele de date principale nu au fost criptate, ci doar exfiltrate.
El a spus că atacul nu este motivat politic și a admis că a cerut o răscumpărare.
Restul interviului îl găsiți pe siteul amintit.
De ce nu sunt repornite imediat serviciile de cadastru
În cazul unui atac cibernetic, sistemele compromise sunt izolate pentru limitarea efectelor incidentului și pentru împiedicarea accesului neautorizat.
ANCPI arată că prioritatea este protejarea integrității datelor și eliminarea vulnerabilităților înainte de reluarea activității.
Dacă serviciile ar fi repornite fără efectuarea tuturor verificărilor, atacatorii ar putea folosi din nou aceeași breșă de securitate.
Instituția recunoaște că indisponibilitatea platformelor creează probleme cetățenilor, notarilor, avocaților, cadastriştilor și participanților la tranzacțiile imobiliare, dar susține că oprirea temporară este necesară pentru protejarea datelor.
Aplicațiile ANCPI sunt utilizate, printre altele, pentru obținerea extraselor de carte funciară și pentru consultarea informațiilor cadastrale și juridice privind imobilele.
Ancheta penală continuă
ANCPI a confirmat că incidentul face obiectul unei anchete penale.
Instituția nu a comunicat concluzii privind autorii atacului, modul exact în care aceștia au pătruns în sisteme sau volumul informațiilor care ar fi putut fi accesate.
Agenția precizează că datele oficiale vor fi comunicate după finalizarea verificărilor tehnice și pe baza concluziilor autorităților competente, în măsura în care acestea pot fi făcute publice.
Până la încheierea investigației, afirmațiile apărute în spațiul public despre amploarea atacului sau despre eventuale baze de date sustrase nu trebuie tratate drept concluzii oficiale.
DNSC: Nu există informații că au fost sustrase cărți funciare sau date personale
Directorul Directoratului Național de Securitate Cibernetică, Dan Cîmpean, a declarat că nu există, la acest moment, informații care să arate că atacatorii au extras date personale ale cetățenilor sau certificate de carte funciară.
Șeful DNSC a precizat însă că au fost identificate indicii privind accesarea unor mostre de credențiale și a unor fragmente de cod folosite de aplicațiile ANCPI.
Aceste informații nu sunt echivalente cu întreaga bază de date cadastrală.
Dan Cîmpean a mai susținut că atacul nu a fost unul foarte complex și că ar fi putut fi prevenit.
Potrivit declarațiilor sale, atacatorii ar fi exploatat o combinație de vulnerabilități nereparate și credențiale compromise, unele dintre probleme fiind semnalate anterior instituției.
Aceste afirmații reprezintă evaluarea directorului DNSC. Concluziile tehnice și juridice definitive vor putea fi stabilite numai după finalizarea investigațiilor.
Au fost furate datele cetățenilor?
În spațiul public au apărut afirmații potrivit cărora atacatorii ar fi pus la vânzare date provenite din sistemele ANCPI. Unele publicații au relatat despre mesaje atribuite unei grupări de hackeri care susține că a compromis infrastructura agenției.
Aceste afirmații nu reprezintă însă o confirmare oficială privind conținutul, autenticitatea sau volumul informațiilor pretins sustrase.
DNSC a comunicat că nu are informații care să confirme furtul datelor personale ale cetățenilor sau al certificatelor de carte funciară. Prin urmare, informația că întreaga bază de date cadastrală ar fi fost compromisă nu poate fi confirmată.
Ce servicii ANCPI sunt afectate
Atacul asupra ANCPI a afectat sistemele informatice centrale ale agenției, inclusiv aplicația e-Terra, folosită pentru activitatea de cadastru și publicitate imobiliară.
Indisponibilitatea sistemelor poate întârzia:
- eliberarea extraselor de carte funciară;
- înregistrarea și verificarea documentațiilor cadastrale;
- soluționarea cererilor depuse de notari și cadastrişti;
- unele operațiuni necesare tranzacțiilor imobiliare;
- accesarea serviciilor online și a comunicărilor electronice ale instituției.
ANCPI nu a anunțat un termen oficial ferm pentru reluarea completă a tuturor serviciilor.
Ce trebuie să facă persoanele care așteaptă documente
Cetățenii care au cereri în curs trebuie să urmărească anunțurile publicate de ANCPI și de oficiile teritoriale de cadastru.
Documentele și mesajele primite din surse necunoscute trebuie verificate cu atenție. În contextul unui atac informatic, pot apărea tentative de fraudă prin e-mail, SMS sau telefon, în care atacatorii pretind că reprezintă instituția.
ANCPI publică pe site-ul instituției datele oficiale de contact ale sediului central și ale oficiilor teritoriale.
Utilizatorii nu ar trebui să transmită parole, copii ale actelor de identitate, date bancare sau coduri de autentificare ca răspuns la mesaje nesolicitate.
Când vor reveni serviciile ANCPI
Agenția nu a indicat o dată exactă pentru repornirea e-Terra și a celorlalte platforme afectate.
Restaurarea presupune refacerea sistemelor din copiile de siguranță, verificarea integrității datelor, instalarea actualizărilor de securitate și testarea infrastructurii înainte de reconectarea la rețea.
Serviciile vor fi reluate etapizat sau integral numai după ce echipele tehnice vor considera că riscul unei noi compromiteri a fost redus.
Până la publicarea unui anunț oficial, orice dată vehiculată pentru repornirea sistemelor rămâne neconfirmată.
UPDATE: Precizările oficiale ale ANCPI
”Actualizare privind incidentul de securitate cibernetică. Agenția Națională de Cadastru și Publicitate Imobiliară (ANCPI) informează că, în urma tuturor verificărilor efectuate până în acest moment, bazele de date tehnice și juridice ale instituției nu au fost afectate.
În prezent, a început procesul de migrare a aplicațiilor ANCPI în Cloudul Guvernamental, operațiune coordonată de Serviciul de Telecomunicații Speciale (STS). Estimarea este că acest proces va fi finalizat miercuri, 22 iulie.
Ulterior finalizării migrării, aplicațiile și datele vor fi verificate de instituțiile abilitate, care vor întocmi un raport privind starea sistemelor și eventualele măsuri suplimentare necesare.
În funcție de concluziile acestui raport, ANCPI va putea comunica termenul estimat pentru reluarea funcționării aplicațiilor. Repunerea în funcțiune a acestora va fi realizată etapizat, în funcție de prioritățile operaționale.
Specialiștii ANCPI, împreună cu cei ai instituțiilor abilitate, depun toate eforturile pentru finalizarea procesului de remediere și pentru reluarea serviciilor în condiții de siguranță.
Totodată, ANCPI atrage atenția că informațiile vehiculate în spațiul public privind presupusele consecințe ale atacului cibernetic nu provin din surse oficiale și nu reflectă realitatea sau stadiul actual al investigațiilor.
Difuzarea unor informații neverificate poate genera confuzie și poate afecta încrederea publicului în instituțiile statului.
În cazul unui incident de securitate cibernetică, obiectivul principal este protejarea integrității datelor și eliminarea tuturor vulnerabilităților identificate.
În astfel de situații, este necesară izolarea sistemelor afectate și remedierea fiecărei breșe de securitate înainte de reluarea activității, pentru a preveni orice risc suplimentar.
Deși această măsură a generat un disconfort temporar prin indisponibilitatea serviciilor, ea a fost necesară pentru a asigura protejarea datelor și reluarea activității în condiții de deplină siguranță.
ANCPI va informa în continuare publicul cu privire la evoluția situației și recomandă cetățenilor, partenerilor instituționali și reprezentanților mass-media să utilizeze exclusiv informațiile transmise prin canalele oficiale ale instituției”.
ȘTIREA TA — trimite informații foto/video la Alba24
Publică Anunț Gratuit pe Alba24.ro
Publica un anunt gratuit





Comentarii (0)