
Sistemele informatice ale Agenției Naționale de Cadastru și Publicitate Imobiliară rămân indisponibile, la aproape o săptămână de la atacul cibernetic care a paralizat activitatea instituției. ANCPI nu mai avansează un termen pentru repornirea platformei e-Terra, iar noi informații ridică întrebări despre securitatea infrastructurii și despre datele accesate de atacator.
Incidentul a devenit vizibil în 14 iulie, când aplicațiile utilizate pentru operațiunile de cadastru și carte funciară au încetat să funcționeze. Situația a fost prezentată inițial drept un „incident tehnic major”. Ulterior, ANCPI a confirmat că instituția a fost ținta unui atac cibernetic, descris drept cea mai amplă întrerupere tehnică din istoria sa.
Blocajul afectează întregul flux de lucru. Nu pot fi înregistrate cereri noi și nu pot fi soluționate nici dosarele depuse anterior. Eliberarea extraselor de carte funciară, intabulările, notările și radierile sunt suspendate. În lipsa extrasului de autentificare, notarii nu pot finaliza tranzacțiile imobiliare.
În cea mai recentă informare, ANCPI anunță că infrastructura informatică se află într-un proces amplu de reinstalare și consolidare. Echipele instituției lucrează împreună cu specialiști în securitate cibernetică pentru restaurarea sistemelor și eliminarea vulnerabilităților.
Serviciile vor fi reluate numai după verificarea și securizarea fiecărei componente. Instituția nu precizează însă când va redeveni funcțională platforma e-Terra.
ANCPI susține că dispunea, la momentul atacului, de copii de siguranță stocate în mai multe locații. Acestea ar trebui să permită restaurarea informațiilor și să reducă riscul pierderii registrelor administrate de agenție.
În spațiul public au apărut anunțuri atribuite unui hacker asociat numelui ByteToBreach, care pretinde că ar fi obținut baze de date, credențiale și codul-sursă al unor aplicații ANCPI, inclusiv e-Terra și RENNS. Atacatorul susține și că ar fi intervenit asupra unor copii de siguranță.
Aceste afirmații nu au fost confirmate integral de autorități.
Directorul Directoratului Național de Securitate Cibernetică, Dan Cîmpean, a declarat că specialiștii au identificat extragerea unor categorii de informații, dar nu într-un volum foarte mare. Printre elementele observate s-ar afla mostre de credențiale și fragmente din codul aplicațiilor utilizate de ANCPI.
Potrivit directorului DNSC, până în acest moment nu au fost identificate date personale ale cetățenilor sau certificate de carte funciară printre informațiile extrase.
Această precizare nu echivalează însă cu încheierea investigației. ANCPI arată, la rândul său, că verificările tehnice și penale sunt încă în desfășurare și că nu pot fi comunicate concluzii definitive privind consecințele atacului.
Cea mai serioasă informație apărută după incident privește modul în care atacatorul ar fi pătruns în infrastructura instituției. Dan Cîmpean susține că au fost exploatate vulnerabilități despre care ANCPI fusese notificată recent și că atacul nu ar fi fost unul deosebit de complex.
Dacă această constatare va fi confirmată de anchetă, discuția nu va mai privi doar capacitatea tehnică a atacatorului, ci și reacția instituției după primirea avertismentelor de securitate. Va trebui clarificat când au fost semnalate vulnerabilitățile, ce măsuri au fost dispuse și de ce acestea nu au împiedicat compromiterea sistemelor.
Sunt primele explicații publice oferite de conducerea autorității naționale de securitate cibernetică din care rezultă că atacatorul a extras anumite categorii de date și a exploatat vulnerabilități semnalate anterior.
Blocarea e-Terra nu este numai o defecțiune informatică. Este oprirea temporară a infrastructurii prin care România verifică și modifică situația juridică a proprietăților.
ANCPI a transmis inițial că datele sunt în siguranță și nu au fost compromise. Ulterior, DNSC a confirmat că anumite categorii de informații au fost extrase, chiar dacă nu au fost detectate până acum date personale sau certificate de carte funciară. Diferența dintre aceste comunicări trebuie explicată public.
Rămân fără răspuns câteva întrebări esențiale: ce informații au fost copiate, câte conturi au fost compromise, dacă toate copiile de siguranță sunt intacte și cine trebuia să remedieze vulnerabilitățile semnalate anterior?
Nu există, în acest moment, dovezi care să permită afirmația că ANCPI ascunde pierderea sau modificarea datelor din cărțile funciare. Există însă o comunicare incompletă, o contradicție care trebuie lămurită și un blocaj național fără termen de rezolvare.
Surse: ANCPI, Declaratiile directorului ANCPI, declaratiile directorului DNSC
Cristian Radu I News Connect