România se confruntă cu una dintre cele mai grave crize de securitate cibernetică din ultimii ani, după atacul informatic care a afectat Agenția Națională de Cadastru și Publicitate Imobiliară (ANCPI)
La doar câteva zile după blocarea sistemelor informatice ale instituției, au apărut informații potrivit cărora o parte dintre datele sustrase ar fi fost deja scoase la vânzare pe internet, în timp ce autoritățile analizează inclusiv ipoteza unei cereri de răscumpărare formulate de gruparea de hackeri responsabilă de atac.
Incidentul ridică semne serioase de întrebare privind securitatea infrastructurilor digitale ale statului și protecția bazelor de date care conțin informații esențiale despre proprietățile și cetățenii României.
Date despre cetățeni și codul sursă al sistemelor ANCPI, oferite spre vânzare
Potrivit informațiilor apărute în spațiul public, atacatorul susține că deține nu doar baze de date cu informații despre cetățeni, ci și copii ale serverelor GitLab utilizate de ANCPI. Acestea ar conține codul sursă al principalelor aplicații informatice ale instituției, inclusiv sistemele e-Terra și RENNS.
În mesajul atribuit hackerului se afirmă că a fost transmisă inclusiv o ofertă de asistență pentru remedierea situației, fără presiuni directe, însă autoritățile române verifică dacă în spatele acestei comunicări se ascunde, în realitate, o tentativă de șantaj informatic.
Specialiști din domeniul securității cibernetice descriu persoana care revendică atacul drept un infractor cu experiență, implicat anterior în comercializarea de date sensibile provenite de la companii, instituții financiare și autorități guvernamentale din mai multe state.
ANCPI: „Cel mai grav incident tehnic din istoria instituției”
Agenția Națională de Cadastru și Publicitate Imobiliară a confirmat că instituția a fost ținta unui atac cibernetic pe care îl califică drept cel mai grav incident tehnic din istoria sa.
În urma atacului, aplicația e-Terra, serviciile informatice interne și sistemele de e-mail au devenit indisponibile începând cu 14 iulie, iar activitatea instituției este afectată la nivel național.
Reprezentanții ANCPI susțin că, potrivit evaluărilor efectuate până în prezent, bazele de date administrate de instituție nu ar fi fost compromise, însă investigațiile sunt încă în desfășurare, iar autoritățile evită să ofere detalii suplimentare privind modul în care atacatorii au pătruns în infrastructură.
Echipe tehnice specializate, împreună cu instituțiile competente în domeniul securității cibernetice, lucrează pentru restabilirea funcționării sistemelor în condiții de siguranță.
Blocaje în activitatea de cadastru și carte funciară
Indisponibilitatea platformei e-Terra afectează activitatea birourilor de cadastru și carte funciară din întreaga țară, întârziind numeroase operațiuni administrative și tranzacții imobiliare.
Autoritățile estimează că aplicația nu va redeveni funcțională înainte de finalul săptămânii, în timp ce specialiștii continuă verificările pentru a se asigura că reluarea serviciilor nu va genera noi vulnerabilități.
Context regional: România, țintă a atacurilor cibernetice
Incidentul de la ANCPI are loc într-un context regional tensionat în domeniul securității cibernetice.
Recent, România s-a alăturat statelor membre ale Uniunii Europene și NATO în condamnarea activităților cibernetice atribuite unor grupări controlate de Serviciul Federal de Securitate al Federației Ruse (FSB), considerate responsabile pentru campanii de spionaj și sabotaj desfășurate împotriva infrastructurilor critice occidentale.
Totodată, în primăvara acestui an, Serviciul Român de Informații, prin Centrul Național Cyberint, a participat alături de partenerii internaționali la operațiunea Masquerade, care a vizat destructurarea unei infrastructuri utilizate de gruparea APT28 (Fancy Bear), asociată serviciilor militare de informații ale Federației Ruse.
În paralel, autoritățile americane și europene avertizează că atacurile asupra infrastructurilor critice devin tot mai sofisticate și vizează inclusiv instituții publice, rețele guvernamentale și sisteme informatice esențiale pentru funcționarea statelor.
Atacul asupra ANCPI este considerat unul dintre cele mai serioase incidente informatice cu care s-a confruntat administrația românească și ar putea determina o reevaluare a strategiilor de protecție a infrastructurilor digitale critice, în contextul amplificării amenințărilor cibernetice la nivel european.