Platforma ANCPI, blocată după atacul cibernetic. Ce nu spune instituția despre amploarea incidentului

Sistemele informatice ale Agenției Naționale de Cadastru și Publicitate Imobiliară sunt în continuare indisponibile, după atacul cibernetic început în 14 iulie. ANCPI susține că datele nu au fost compromise, însă nu a prezentat informațiile care ar permite verificarea acestei afirmații. Între timp, presupusul atacator pretinde că a copiat baze de date și codul-sursă al unor aplicații esențiale. Afirmațiile nu au fost confirmate independent.

La patru zile de la declanșarea atacului, e-Terra, serviciul de e-mail și celelalte servicii informatice ale ANCPI nu funcționează. Blocajul nu este doar unul tehnic. Într-o instituție în care fluxul de lucru este integral digitalizat, indisponibilitatea platformelor înseamnă că nu pot fi depuse cereri noi, iar cele deja înregistrate nu pot fi soluționate.

Sunt afectate operațiuni care stau la baza tranzacțiilor imobiliare, creditelor ipotecare, succesiunilor, dezmembrărilor de terenuri și verificării situației juridice a proprietăților. Consecințele se propagă spre birourile notariale, bănci, administrații locale, firme și cetățeni.

ANCPI afirmă că lucrează împreună cu specialiștii în securitate cibernetică pentru remedierea situației. Instituția evită însă prezentarea detaliilor, motivând că publicarea lor ar putea afecta investigația și măsurile tehnice aflate în desfășurare.

Este o explicație legitimă doar până la un punct.

De la „incident tehnic” la atac cibernetic

Primele informații oficiale au descris situația drept un „incident tehnic major”. Ulterior, ANCPI a confirmat că infrastructura sa informatică a fost ținta unui atac cibernetic, calificând situația drept cea mai mare întrerupere tehnică din istoria instituției.

Directoratul Național de Securitate Cibernetică a anunțat că a fost notificat în seara zilei de 14 iulie și că acordă sprijin pentru investigarea incidentului și limitarea efectelor.

ANCPI a transmis, în același timp, că datele din sistem sunt în siguranță și că informațiile personale nu au fost compromise.

Problema nu este doar ce spune instituția, ci și ceea ce nu explică. Nu știm dacă afirmația se referă la integritatea evidențelor cadastrale, la inexistența unor modificări neautorizate sau și la absența copierii datelor.

În securitatea cibernetică, lucrurile sunt diferite. O bază de date poate rămâne nemodificată și totuși să fie copiată. Sistemele pot fi criptate fără ca informațiile să fie furate, dar pot fi și golite de conținut înainte de criptare.

Ce susține presupusul atacator

Publicația Public Record și platforma specializată Help Net Security au relatat că un actor care folosește numele „ByteToBreach” și-ar fi revendicat atacul pe o platformă din zona dark web.

Acesta pretinde că deține date despre cetățeni provenite din bazele ANCPI, o copie a serverelor GitLab și codul-sursă al platformelor e-Terra și RENNS. De asemenea, susține că ar fi instalat ransomware și că ar fi încercat ștergerea copiilor de siguranță.

Au fost prezentate capturi de ecran drept probe. Până în prezent, autenticitatea lor nu a fost confirmată public de ANCPI, DNSC sau de o altă autoritate. Nu există nici o demonstrație independentă că evidențele cadastrale au fost modificate ori că drepturile de proprietate au fost alterate.

Prin urmare, susținerile presupusului atacator nu pot fi prezentate drept fapte. Ele sunt însă suficient de grave pentru a necesita un răspuns punctual din partea autorităților.

Ce nu a clarificat ANCPI

Instituția nu a comunicat dacă a fost identificată o exfiltrare de date, dacă a fost copiat codul-sursă sau dacă toate copiile de siguranță sunt intacte. Nu știm nici când s-a produs pătrunderea inițială în sistem, cât timp au avut atacatorii acces și în ce moment a fost descoperită activitatea lor.

Nu a fost precizat dacă există copii de siguranță offline, dacă acestea au fost testate și care este termenul realist pentru restaurarea serviciilor. De asemenea, ANCPI nu a spus dacă a existat o cerere de răscumpărare și dacă incidentul a fost notificat Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal.

Regulamentul european privind protecția datelor obligă instituțiile să notifice autoritatea de supraveghere atunci când este confirmată o încălcare susceptibilă să genereze riscuri pentru persoane. În cazul unui risc ridicat, trebuie informați și cei afectați. Nu se poate afirma că ANCPI a încălcat această obligație, deoarece instituția susține că datele personale nu au fost compromise, iar situația investigației nu este cunoscută.

Contracte de securitate, dar fără continuitate vizibilă

Public Record a documentat existența unor contracte importante pentru protecția infrastructurii ANCPI. Un acord-cadru atribuit în decembrie 2023, cu o valoare apropiată de 1,5 milioane de lei, prevedea servicii de securitate, asistență permanentă, intervenție specializată și audituri tehnice.

Existența contractelor nu demonstrează că furnizorii sunt responsabili pentru atac. Ridică însă o întrebare administrativă legitimă: ce mecanisme au funcționat și care au eșuat?

La fel de importantă este absența unei continuități operaționale vizibile. Un incident informatic a oprit nu numai o aplicație, ci aproape întreaga activitate digitală a instituției, inclusiv comunicarea prin e-mail. Acest lucru sugerează fie o dependență excesivă între sisteme, fie insuficiența soluțiilor alternative de lucru și recuperare.

Ce ar putea fi ascuns

Nu există probe că ANCPI ascunde modificarea registrelor de proprietate. O asemenea acuzație ar fi, în acest moment, nejustificată.

Ceea ce instituția pare să țină departe de public este dimensiunea reală a vulnerabilității: dacă informațiile au fost doar indisponibilizate sau și copiate, cât de afectată este infrastructura, în ce stare se află copiile de siguranță și de ce nu a existat un plan capabil să mențină măcar serviciile esențiale.

Tăcerea tehnică poate proteja temporar investigația. Nu poate deveni însă o formulă generală prin care să fie evitată răspunderea publică.

ANCPI nu trebuie să divulge informații care i-ar ajuta pe atacatori. Trebuie însă să spună clar dacă datele au părăsit sistemul, dacă evidențele cadastrale sunt integre și când vor putea cetățenii să își folosească din nou drepturile administrative.

Până atunci, afirmația că datele sunt în siguranță rămâne o asigurare oficială, nu o concluzie verificabilă.

Dincolo de știre: Când statul digital rămâne fără ușă de rezervă

Atacul asupra ANCPI nu este doar o problemă informatică. Este radiografia unei instituții care a digitalizat aproape întreaga activitate, fără să poată păstra deschisă o cale alternativă atunci când tehnologia cedează.

Digitalizarea ar trebui să simplifice relația cetățeanului cu statul. Dar, atunci când toate operațiunile depind de același ecosistem, eficiența se poate transforma rapid în vulnerabilitate. O platformă blocată ajunge să suspende tranzacții, credite, succesiuni și drepturi care există în realitate, dar nu mai pot fi confirmate administrativ.

Adevărata miză nu este doar cine a atacat ANCPI. Este dacă statul știe ce date au fost accesate, dacă are copii de siguranță funcționale și dacă poate demonstra că evidențele de proprietate au rămas intacte. Formula „datele sunt în siguranță” nu este suficientă cât timp nu aflăm dacă acestea au fost doar protejate împotriva modificării sau și împotriva copierii.

Poate că ANCPI nu ascunde un furt de date. Poate că investigația chiar impune discreție. Dar instituția ascunde, deocamdată, proporțiile exacte ale propriei vulnerabilități. Iar într-un sistem care păstrează memoria juridică a proprietăților din România, încrederea nu se restaurează prin comunicate prudente, ci prin răspunsuri verificabile.

Cristian Radu | News Connect

Articol realizat pe baza comunicărilor ANCPI , a informațiilor furnizate de DNSC și a documentărilor publicate de Public record și Help Net Security

0 Votes: 0 Upvotes, 0 Downvotes (0 Points)

Leave a reply

Loading Next Post...
Follow
Sidebar
Loading

Signing-in 3 seconds...

Signing-up 3 seconds...