Spargerea care a permis hackerilor accesul în sistemele Cadastrului: primele rezultate ale atacului ce a paralizat ANCPI la nivel național

9 Min Citire
Sursa foto: PROFILUX IMAGES

Atacul cibernetic asupra ANCPI

Primele date ale investigației privind atacul cibernetic din 14 iulie 2026, care a paralizat sistemele Agenției Naționale de Cadastru și Publicitate Imobiliară (ANCPI), indică pătrunderea hackerilor prin compromiterea unei aplicații web expuse public. Aceasta a permis extinderea atacului către alte componente ale infrastructurii instituției.

Impactul atacului

Incidentul reprezintă cel mai grav atac cibernetic din istoria ANCPI, afectând toate sistemele informatice gestionate de agenție, inclusiv e-Terra și serviciile de e-mail. Investigațiile preliminare nu au evidențiat compromiterea bazei de date care gestionează evidențele cadastrale și de carte funciară.

Intervenția ANCPI și măsurile de securitate

După identificarea incidentului, ANCPI a colaborat cu Directoratul Național de Securitate Cibernetică (DNSC), Serviciul de Telecomunicații Speciale (STS) și Serviciul Român de Informații (SRI) pentru a izola infrastructura informatică și a suspenda serviciile electronice. ANCPI a declarat că aceste măsuri sunt menite să protejeze baza de date și să împiedice extinderea atacului.

Starea bazei de date

Analiza intermediară nu a identificat dovezi că atacatorii ar fi compromis baza de date Oracle Exadata. Verificările tehnice nu au evidențiat accesarea sau exfiltrarea datelor din această bază. ANCPI continuă să verifice integritatea bazelor de date și a infrastructurii de backup înainte de repornirea serviciilor.

Responsabilități și investigații

ANCPI a subliniat că este prematur să se stabilească responsabilitățile pentru atac, subliniind că investigațiile tehnice vor clarifica circumstanțele și cauzele incidentului. În paralel, agenția implementează măsuri pentru întărirea securității, inclusiv segmentarea infrastructurii și introducerea autentificării multifactor.

Restabilirea serviciilor

După aproape o lună de blocaj, sistemul e-Terra a fost repus în funcțiune, iar în perioada 11-17 august au fost soluționate aproximativ 100.000 de cereri. ANCPI a anunțat că alte platforme vor fi reactivate treptat, în funcție de finalizarea verificărilor de securitate.

Consecințe legislative

Atacul a avut loc înainte de modificarea TVA-ului, care a crescut de la 9% la 21% pentru locuințele noi antecontractate, provocând o diferență de cost semnificativă. Parlamentul a prelungit termenul până la 30 septembrie 2026 pentru încheierea promisiunilor de vânzare-cumpărare afectate de indisponibilitatea sistemelor ANCPI.

Concluzie

Acest incident subliniază vulnerabilitatea infrastructurii cibernetice a instituțiilor publice și necesitatea întăririi măsurilor de securitate pentru a preveni atacuri viitoare, având implicații semnificative asupra proceselor administrative și a relațiilor cu cetățenii.

Distribuie acest articol
Niciun comentariu

Lasă un răspuns

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *