CONCLUZII OFICIALE Cel mai mare atac cibernetic din istoria Cadastrului. Cine este atacatorul. 3 zile, instituția nu a știut că este atacată. Cum au pătruns hackerii în sistem și ce date au compromis. REACȚIA instituției

Raportul privind atacul cibernetic de la ANCPI indică o serie de concluzii.
Alatura-te Profit InsiderJoin Profit Insider
CONCLUZII OFICIALE Cel mai mare atac cibernetic din istoria Cadastrului. Cine este atacatorul. 3 zile, instituția nu a știut că este atacată. Cum au pătruns hackerii în sistem și ce date au compromis. REACȚIA instituției

Raportul oficial arată modul în care atacatorii au exploatat sisteme învechite, s-au infiltrat adânc în rețea și au distrus metodic inclusiv copiile de siguranță ale datelor de cadastru înainte de a lansa faza finală de criptare prin ransomware-ul Black Basta. VEZI MAI JOS ȘI REACȚIA INSTITUȚIEI

FOTO Milionari din Belgia investesc în România, pe locul unei foste fabrici. Nou ansamblu imobiliar în Timișoara. Speedwell anunță că PALTIM intră în etapa finală de dezvoltare, renunțând la birouri CONFIRMARE CITEȘTE ȘI FOTO Milionari din Belgia investesc în România, pe locul unei foste fabrici. Nou ansamblu imobiliar în Timișoara. Speedwell anunță că PALTIM intră în etapa finală de dezvoltare, renunțând la birouri CONFIRMARE

Timp de 3 zile și 14 ore, specialiștii IT de la ANCPI nici nu au știut că sunt sub atac.

Atacul cibernetic de la ANCPI nu a avut la bază tehnici sofisticate moderne, ci a exploatat o neglijență gravă: rularea unor versiuni software extrem de vechi, neactualizate de ani de zile, scrie în raportul DNSC, citat de G4Media.ro

Cronologia incidentului cibernetic ANCPI întocmită de DNSC

  • Accesul inițial al atacatorului a fost în ziua de vineri 10.07.2026, ora 15:23:57, confirmat exclusiv pe baza capturilor de ecran publicate de acesta. Până la acest moment aceste date nu au putut fi confirmate și din surse tehnice interne ale ANCPI din cauza lipsei unui server centralizat de colectare și stocare a fișierelor jurnal / log management centralizat, precum și a faptului că mașinile virtuale vizate au fost ulterior șterse de atacator.
  • Data detectării incidentului la nivel ANCPI: marți 14 iulie 2026, ora 05:45.
  • ANCPI publică pe rețelele de social media (Facebook) marți, 14 iulie 2026, ora 09:00 că “o parte din sistemele informatice ale agenției sunt temporar indisponibile ca urmare a unui incident tehnic aflat în curs de investigare”.
  • Data raportării incidentului de ANCPI către DNSC prin Platforma națională pentru raportarea incidentelor de securitate cibernetică (PNRISC): marți, 14 iulie 2026, ora 18:41.
  • Miercuri 15 iulie, ora 08:00 echipa s-a prezentat la sediul ANCPI, unde a efectuat mai multe verificări preliminare cu privire la cele sesizate.
  • Miercuri 15 iulie, ora 15:00, ANCPI a confirmat oficial că incidentul a fost cauzat de un atac cibernetic. Instituția a precizat că, deși atacul a provocat cea mai amplă întrerupere tehnică din istoria sa și a făcut indisponibile toate sistemele informatice, inclusiv aplicația e-Terra și serviciile de e-mail, datele me administrative nu au fost compromise.
  • Din perspectiva reoperaționalizării aplicațiilor critice ale ANCPI, în special e-Terra, la acest moment sunt desfășurate activități specifice de relocare a unor componente în Cloudul Privat Guvernamental cu asigurarea tuturor elementelor de securitate asociate, Directoratul fiind implicat alături de Serviciul de Telecomunicații Speciale (STS) și de Centrul Național Cyberint din cadrul Serviciului Român de Informații (SRI).

DNSC a recuperat capturi de ecran folosite de atacatori pentru a aduce dovezi în șantaj și pentru a se lăuda în comunitatea de cybercrime, și le-a inclus în raport pentru a ilustra cu exactitate modul de operare. 

Cum au pătruns hackerii în sistem

Conform dovezilor tehnice prezentate în raport, vectorul de atac inițial a fost e o versiune extrem de învechită a platformei de management al identității OpenAM – o platformă software folosită pentru gestionarea identității și controlul accesului la aplicații și sisteme informatice.

Atacatorii au exploatat o vulnerabilitate critică și au reușit să pătrundă în server și să-și scrie propriile comenzi. Astfel, spune raportul DNSC, au deschis „o conexiune de tip reverse shell de la IP-ul public al ANCPI (86.105.218.12) către infrastructura proprie”.

Pentru a ocoli firewall-ul instituției, atacatorii au folosit un truc clasic – au direcționat conexiunea către un port care lăsa impresia unui trafic de rețea legitim.  Conexiunea s-a întors către un IP controlat de atacatori, care aparține furnizorului Alexhost SRL din Chișinău, Republica Moldova, scrie în raportul DNSC.

Cum conectezi consola, Apple TV-ul și televizorul ca să nu pierzi calitatea audio CITEȘTE ȘI Cum conectezi consola, Apple TV-ul și televizorul ca să nu pierzi calitatea audio

Odată intrați în sistem, atacatorii au trecut rapid la colectarea de credențiale. Atacatorii au furat amprentele digitale ale parolelor („hash-uri”) stocate în sistem, pentru a încerca ulterior să spargă parolele.

S-au concentrat în special pe conturile echipei de dezvoltare, deoarece aceste conturi le puteau da drepturi de acces mai mari la aplicațiile și infrastructura ANCPI.

Atacatorii au căutat puncte de pivotare inteligente, care să le asigure accesul și ocolirea mecanismelor de detecție locală, spun specialiștii DNSC. 

Iar vulnerabilitatea găsită a fost serverul de monitorizare a rețelei Zabbix. Prin acest pivot, atacatorii au reușit să ocolească restricțiile interne de comunicare între segmentele de rețea, spun specialiștii DNSC.

În paralel, hackerii au scanat și compromis și alte servere interne și au obținut acces stabil la date.

Ce date au compromis atacatorii

După ce au identificat proiectele păstrate de sistemul informatic național de cadastru – eTerra, atacatorii au scris pe o captură de ecran. 

„There is many projects, with the main ones centered around IT system of Romanian cadastre ‘eTerra’. There is GIS, ePayments, and other projects.”

Pe măsură ce explorau rețeaua internă, atacatorii au înțeles rapid valoarea strategică a datelor la care aveau acces. Înainte de a distruge sistemele în care se infiltraseră, atacatorii au copiat cantități mari de informații din baza de date în care sunt gestionate conturile, parolele și drepturile de acces ale utilizatorilor. 

Scopul a fost un șantaj dublu. Au criptat datele/sistemele și au cerut bani pentru decriptare și au furat datele înainte de criptare și au amenințat că le vor publica dacă nu primesc bani.

Până pe 13 iulie 2026, întreaga structură a rețelei ANCPI a fost copiată în fișiere de tip JSON de mari dimensiuni:

  •     computers.json (16.4 MB) – lista tuturor stațiilor de lucru și serverelor din rețea.
  •     users.json (9.2 MB) – baza completă de utilizatori.
  •     groups.json (3.9 MB) – grupurile de securitate.
  •     ous.json (1.5 MB) – unitățile organizaționale.
  •     domains.json, gpos.json (Group Policies) și containers.json.

Toate aceste fișiere au fost postate pe forumurile de criminalitate cibernetică sub pseudonimul ByteToBreach.

Sabotarea copiilor de siguranță 

Faza cea mai distructivă a atacului, spun specialiștii DNSC,  a fost pregătită prin eliminarea sistematică a oricărei posibilități de recuperare rapidă a datelor. Atacatorii au localizat consola de management a backupurilor și au lansat sarcini programate de ștergere a lor.

LISTA 400 de radare apar pe drumurile din România. Unde vor fi amplasate. O singură ofertă CITEȘTE ȘI LISTA 400 de radare apar pe drumurile din România. Unde vor fi amplasate. O singură ofertă

După ce au șters copiile de siguranță, atacatorii au trecut la pasul următor – serverele virtuale. 

Atacatorii au menționat în notele lor recuperate de DNSC că infrastructura de virtualizare folosită de ANCPI era extrem de învechită, ceea ce le-a îngreunat oarecum acțiunea.

„There is no modern vSphere infra, so i will run a mix of gpac, /sbin/backup tampering and maybe some APIs… This will be so painful…”

După ce au preluat controlul serverelor virtuale, fișierele de pe acestea au fost criptate cu ransomware-ul Black Basta. 

Atacatorii au postat note de răscumpărare și au indicat ca adresă de contact un portal securizat prin rețeaua TOR, din dark web.

„Din investigațiile efectuate în surse deschise, a rezultat că atacatorul, gruparea BytetoBreach, a revendicat atacul printr-o postare identificată la adresa URL(…), ocazie cu care a publicat mai multe capturi de ecran în care a evidențiat mai multe activități efectuate în infrastructura ANCPI în timpul atacului.

Pe lângă datele publicate în cadrul notei de răscumpărare identificate (ransom note), s-a constatat individualizarea și promovarea, în scop de comunicare cu victima și/sau de revendicare publică a atacului, a următoarelor canale și identificatori asociați atacatorului: canalul Telegram (…), canalul Signal (…), contul de rețea socială (…), precum și adresele de poștă electronică (…)”, scrie în raportul DNSC.

Traducerea notei atacatorilor:

  • “Pe lângă datele cetățenilor României, din diversele baze de date colectate de-a lungul rețelelor ANCPI, există și o copie a serverelor GitLab care conțin codul sursă pentru toate sistemele lor, precum eTerra și RENNS, precum și o implementare a micuțului meu ransomware. Site-ul oficial al guvernului a anunțat oprirea sistemelor IT din cauza unor „chestiuni tehnice”, dar aceasta este o formulare mult prea blândă. A fost făcută o ofertă de asistență, însă fără constrângere sau insistență”.

Cine sunt atacatorii

ByteToBreach este un actor cibernetic motivat financiar care operează simultan ca broker de acces și comerciant de date compromise, scrie în raportul DNSC. Atacatorii vizează sisteme expuse la internet, obținând accesul inițial prin exploatarea vulnerabilităților sau prin utilizarea unor credențiale furate, scopul fiind extragerea bazelor de date sensibile în vederea șantajării. 

Analiza modului de operare indică prezența unui singur operator tehnic sau a unei echipe restrânse, ipoteză susținută de gestionarea consecventă a identității, de comunicarea centralizată și de externalizarea unor sarcini specifice, precum decriptarea hash-urilor.

Dincolo de capabilitățile tehnice, gruparea mizează pe o strategie agresivă de intimidare, compromițând entități din diferite sectoare pentru a le expune ulterior pe forumurile din dark web.

Cine este Sam Altman, antreprenorul asociat cu ascensiunea OpenAI și ChatGPT CITEȘTE ȘI Cine este Sam Altman, antreprenorul asociat cu ascensiunea OpenAI și ChatGPT

„Activitatea grupării a debutat în iunie 2025 pe platforme precum DarkForums, axându-se pe compromiterea oportunistă a unor organizații cu expunere tehnică ridicată din sectoarele financiar, telecomunicații și administrație publică, un reper incipient fiind accesarea infrastructurii Eurofiber prin exploatarea platformei GLPI. 

Vectorul de intruziune se bazează constant pe identificarea aplicațiilor publice neactualizate, executarea de atacuri SQLi sau brute-force și valorificarea credențialelor extrase din loguri de infostealer, atacatorii asigurând ulterior persistența prin conexiuni reverse shell direcționate către servere VPS externe”, se menționează în raport.

Un dezastru ce putea fi evitat

Specialiștii DNSC au concluzionat ăn raport că atacul hackerilor de la ANCPI era complet previzibil. Instituția a fost avertizată oficial cu privire la vulnerabilitățile critice din rețeaua sa și la riscurile iminente la care se expune. Cu toate acestea, măsurile preventive nu au fost luate la timp, susține DNSC.

„Începând cu luna octombrie 2024, DNSC a transmis către ANCPI mai multe alerte și recomandări referitoare la vulnerabilități aplicabile infrastructurilor acestei instituții și a avut interacțiuni cu instituția privind o serie de incidente cibernetice la nivelul ANCPI”, scrie în raportul DNSC.

Practici neprofesionale privind interacțiunea cu atacatorul cibernetic 

Raportul DNSC dedică o secțiune specială practicilor neprofesionale în interacțiunea cu atacatorul cibernetic

În cazul unor incidente de securitate cibernetică, responsabilitatea specialiștilor din domeniu, precum și a presei, este esențială, scrie în raportul consultat de G4Media.

„Publicarea de informații neverificate, dar mai ales interacțiunea directă cu presupușii atacatori, urmată de publicarea de interviuri sau materiale care le oferă vizibilitate și publicitate riscă să afecteze negativ încrederea în autoritățile statului, să amplifice informații speculative, să îngreuneze investigațiile și să crească presiunea asupra echipelor care gestionează incidentul”, se menționează în raport.

În cazul incidentului ANCPI, specialiștii DNSC au identificat online o serie de instanțe în care unii specialiști sau jurnaliști specializați în domeniul securității cibernetice au oferit o platformă de promovare presupusului atacator, publicând interviuri cu acesta:

Anunț de la Bruxelles: ChatGPT, Reddit și Roblox intră sub incidența Regulamentului privind serviciile digitale CITEȘTE ȘI Anunț de la Bruxelles: ChatGPT, Reddit și Roblox intră sub incidența Regulamentului privind serviciile digitale
  • Daniel Pitiș de la SecurityPatch.ro a publicat pe data de 17.07.2026 un interviu cu persoana care își asumă responsabilitatea pentru atacul asupra ANCPI, sub pseudonimul ByteToBreach.
  • Ulterior, tot în data de 17.07.2026, Andre Rotaru, de la Euronews România a lansat un material similar, reportajul fiind prezentat în cadrul jurnalului de știri.
  • În data de 20.07.2026 un nou interviu cu presupusul atacator a fost publicat și de Bogdan Albei pe site-ul stop-ransomware.com.

„Astfel de practici pot transforma atacatorii în „protagoniști” ai crizei, deturnând atenția de la efortul tehnic și instituțional de remediere și, totodată, pot  promova sau legitima comportamentul infracțional în spațiul cibernetic. DNSC a făcut un apel public către jurnaliști pentru a manifesta responsabilitate în investigarea atacurilor cibernetice și pentru a descuraja promovarea infractorilor”, scrie în raportul DNSC.

Abordarea ByteToBreach în respectivele interviuri a vizat „normalizarea demersului în cazul atacului”, spun specialiștii DNSC. Care dau și exemple din declarațiile hackerului: „Regret și poziția în care sunt puși angajații IT din cauza acțiunilor mele. Dar responsabilitatea este împărțită și de guvern”, „Pot oferi asistență pentru decriptarea fișierelor, cu condiția ca ANCPI să-mi dea un salariu”

„În mod public și sistematic, DNSC nu încurajează în niciun fel contactarea atacatorilor, negocierea cu aceștia sau plata oricăror sume de bani în contextul unui incident de securitate cibernetică, deoarece astfel de practici alimentează și legitimează fenomenul infracțional și nu oferă garanții reale privind recuperarea datelor sau remedierea situației”, scrie în raportul DNSC.

Concluzii preliminare

Atacul împotriva infrastructurii informatice aparținând ANCPI a fost facilitat de expunerea pe internet a unor servicii publice având vulnerabilități critice cunoscute de o perioadă apreciabilă de timp, cred specialiștii DNSC.

Raportul arată că ANCPI a avut nevoie de peste 86 de ore pentru a detecta atacul, de la momentul în care atacatorii au obținut acces până la identificarea incidentului. Detectarea atacului a fost îngreunată și de faptul că instituția nu avea un sistem centralizat de colectare a jurnalelor informatice, iar unele mașini virtuale au fost șterse ulterior de atacatori.

Amploarea atacului a fost favorizată, în opinia specialiștilor de la DNSC, de mai multe probleme acumulate: software învechit, rețeaua internă foarte puțin segmentată, iar aceleași parole de administrator erau folosite pe mai multe sisteme.

REACȚIA INSTITUȚIEI

"Precizăm că informațiile recente referitoare la incidentul cibernetic ce a afectat ANCPI, prezentate în materialul apărut pe site-ul G4Media nu sunt unele noi și nu aduc elemente suplimentare față de cele deja circulate în mediul online, ori comunicate și documentate anterior de către Directoratul Național de Securitate Cibernetică (DNSC) sau de alte autorități competente.

Materialul de pe site-ul G4Media reciclează informații tehnice deja cunoscute, fără identificarea unor concluzii, evoluții sau elemente tehnice noi care să modifice situația prezentată anterior.

Acest document datat 22 iulie 2026 și denumit „Analiză tehnică intermediară cu privire la incidentul de securitate cibernetică produs în infrastructura ANCPI”, cu nr. T66/22.07.2026, este o anexă tehnică aferentă unei informări preliminare din partea DNSC destinată unui număr de autorități competente ale statului român. Anexa nu este clasificată, dar nu a fost destinată publicării.

Publicarea sa în mediul online nu a fost efectuată cu acordul sau cu sprijinul DNSC.

Documentul invocat în acest material nu reprezintă raportul final al DNSC privind incidentul cibernetic ce a afectat ANCPI începând cu 14 iulie 2026. La data de 2 septembrie 2026 DNSC nu a emis încă raportul tehnic final privind incidentul ANCPI".

Recent, Florin Talpeș, fondatorul și CEO-ul furnizorului de soluții de securitate IT Bitdefender, unul dintre cele mai cunoscute branduri româ­nești IT la nivel inter­na­țional și cel mai mare pro­du­cător local de software, s-a întâlnit, la solicitarea acesteia, cu Oana Gheorghiu, vicepremier interimar responsabil de reforma companiilor de stat și digitalizare, pentru o discuțție în contextul atacurilor cibernetice recente asupra unor instituții ale statului, conform informațiilor Profit.ro.

Întâlnirea a avut loc la sediul Bitdefender.

„Am considerat necesar, în contextul atacurilor cibernetice recente asupra unor instituții ale statului, să ascult punctul de vedere al Bitdefender, companie fondată de antreprenorii români Florin și Măriuca Talpeș, care a devenit, în peste două decenii de activitate, unul dintre cele mai respectate nume la nivel global în domeniul securității cibernetice”, anunță pentru Profit.ro vicepremierul Oana Gheorghiu.

Profit.ro a întrebat-o pe Oana Gheorghiu cine a solicitat întâlnirea și care au fost mai exact motivele și agenda discuțiilor.

FOTO Liceul PTTR, de 16 ani în condiții mizere, a fost demolat. Va fi reconstruit pentru a deveni \ CITEȘTE ȘI FOTO Liceul PTTR, de 16 ani în condiții mizere, a fost demolat. Va fi reconstruit pentru a deveni "cel mai tare și mai fain din țară"

„Întâlnirea a avut loc la inițiativa mea. Cred că expertiza acumulată de un actor românesc de anvergură internațională în acest domeniu este o resursă pe care statul trebuie să știe să o folosească, mai ales într-un moment în care vulnerabilitățile digitale ale administrației publice au devenit evidente” spune vicepremierul.

Atacul cibernetic de la Cadastru, pe agenda discuției

Agenda discuțiilor a vizat și cel mai mare atac cibernetic din istoria Agenției Naționale pentru Cadastru (ANCPI), care a avut loc în data de 14 iulie și a blocat întreaga piață imobiliară din România.

„Da, discuția a acoperit și episodul ANCPI, alături de alte incidente similare din ultima perioadă – nu ca evenimente izolate, ci ca simptome ale unor vulnerabilități mai largi din sistemele informatice ale administrației publice.

SURPRIZĂ Therme vrea să cumpere o mănăstire CITEȘTE ȘI SURPRIZĂ Therme vrea să cumpere o mănăstire

Am ascultat opinia Bitdefender asupra acestor incidente, din perspectiva unui actor cu vizibilitate globală asupra amenințărilor cibernetice, și am împărtășit direcția în care lucrăm la nivelul Guvernului, comunicată de altfel și la nivel public: standarde unitare, audituri reale, planuri de continuitate testate și o coordonare mai fermă între instituții.”, a precizat Oana Gheorghiu.

S-a discutat o colaborare pentru folosirea soluțiilor de securitate Bitdefender în administrația publică?

„Nu, nu a fost o discuție despre o colaborare concretă și cu atât mai puțin despre un contract – întâlnirea a avut un caracter de consultare, nu de negociere.

Succes pentru Digi. Nume mari de pe Wall Street dau afacerii din Spania ratinguri de Buy. Acțiunile cresc puternic. “O combinație unică de creștere a cotei de piață și potențial de creare de valoare.” CITEȘTE ȘI Succes pentru Digi. Nume mari de pe Wall Street dau afacerii din Spania ratinguri de Buy. Acțiunile cresc puternic. “O combinație unică de creștere a cotei de piață și potențial de creare de valoare.”

Cred că statul român are obligația să caute constant cea mai bună expertiză pe toate domeniile unde statul și-a dovedit limitele”, spune vicepremierul.

S-a discutat și problema contractelor de securitate cibernetică finanțate prin SAFE?

„Nu a fost nicio discuție pe marginea SAFE. Contractele de securitate cibernetică finanțate prin SAFE în zona de apărare și informații se decid printr-un mecanism interinstituțional coordonat de la nivelul Cancelariei premierului și avizat de CSAT – un circuit complet distinct de portofoliul meu”, a mai declarat pentru Profit.ro vicepremierul Oana Gheorghiu.

Serviciul Român de Informații (SRI) a anunțat la începutul lunii iunie, referindu-se la platforma integrată de tip LLM destinată securității cibernetice, contract în valoare de 196.000.000 de euro finanțat prin programul SAFE și încheiat cu Digi România SA, că identificarea și selecția furnizorilor pentru proiectele finanțate prin SAFE se realizează în cadrul Grupului de lucru interinstituțional coordonat de Șeful Cancelariei Prim-Ministrului, conform unei proceduri unitare, iar lista furnizorilor selectați a fost aprobată de Consiliul Suprem de Apărare a Țării, în timp ce SRI are calitatea de autoritate contractantă și beneficiar al proiectului.

Bitdefender: Consolidarea rezilienței cibernetice necesită un dialog constant între sectorul public și cel privat

Contactați de Profit.ro, oficialii Bitdefender au precizat că „asemenea întâlniri se înscriu în dialogul instituțional privind reziliența cibernetică a României.”

FOTO Traseu comun pentru biciclete și transport public, pe un mare bulevard al Bucureștiului CITEȘTE ȘI FOTO Traseu comun pentru biciclete și transport public, pe un mare bulevard al Bucureștiului

„Bitdefender a pus la dispoziția instituțiilor din România expertiza sa ori de câte ori aceasta a fost solicitată și rămâne deschisă să contribuie în continuare la întărirea capacităților naționale în acest domeniu. În lupta împotriva criminalității informatice, Bitdefender lucrează îndeaproape cu instituții de aplicare a legii și din domeniul apărării din întreaga lume.” au declarat oficialii Bitdefender.

„La nivel general”, susțin oficialii Bitdefender, „dialogurile de acest tip privesc evoluția contextului de securitate cibernetică și importanța dezvoltării unor capabilități solide de prevenție, detecție și răspuns.” 

„Bitdefender consideră că dezvoltarea capabilităților europene în securitate cibernetică și inteligență artificială este esențială pentru reziliența digitală a României și a Uniunii Europene.

VIDEO Milioane de țigarete confiscate de Poliția Română, după ce au oprit în trafic două camioane. Erau ascunse după pește congelat și cutii cu încălțăminte CITEȘTE ȘI VIDEO Milioane de țigarete confiscate de Poliția Română, după ce au oprit în trafic două camioane. Erau ascunse după pește congelat și cutii cu încălțăminte

Prin originea sa europeană, sediul central din România și expertiza recunoscută la nivel global, compania este bine poziționată să contribuie la acest obiectiv.”, au spus reprezentanții Bitdefender.

„Atacurile cibernetice devin mai frecvente și mai sofisticate”

Cât de grav este peisajul autohton din prisma atacurilor cibernetice?

„La fel ca la nivel internațional, în România peisajul amenințărilor cibernetice este tot mai complex, iar atacurile devin mai frecvente și mai sofisticate. Acest context necesită capabilități solide de prevenție, detecție și răspuns, precum și acces la expertiză și tehnologii validate la scară globală.” afirmă reprezentanții Bitdefender. 

Compania subliniază că „datorită experienței acumulate în peste 25 de ani, tehnologiilor dezvoltate în România și încrederii acordate de numeroase organizații din peste 170 de țări, Bitdefender este bine poziționată pentru a contribui la consolidarea capabilităților de securitate cibernetică ale Uniunii Europene și ale statelor sale membre”.

REACȚIA eMAG, după amendă. A primit a doua cea mai mare amendă post-investigație decisă de autoritatea antitrust din Ungaria CITEȘTE ȘI REACȚIA eMAG, după amendă. A primit a doua cea mai mare amendă post-investigație decisă de autoritatea antitrust din Ungaria

„Consolidarea rezilienței cibernetice necesită investiții continue în capabilități de prevenție, detecție și răspuns, precum și o cooperare strânsă și un dialog constant între sectorul public și cel privat”, au mai precizat pentru Profit.ro reprezentanții Bitdefender.

Cum s-a produs atacul de la ANCPI: Accesul inițial a vizat aplicația ePay

Autoritățile dispun acum de constatările preliminare privind cel mai mare atac cibernetic din istoria Autorității Naționale pentru Cadastru (ANCPI), care a blocat piața imobiliară. Ancheta relevă că accesul inițial a vizat aplicația EPAY, utilizată pentru facilitarea accesului la anumite servicii online ale ANCPI, precum extrase de carte funciară, a precizat pentru Profit.ro Laurențiu Blaga, directorul general al ANCPI.

Precizările directorului general al ANCPI vin după ce Profit.ro a anunțat în premieră că accesul inițial al atacatorilor a fost realizat prin compromiterea unei aplicații web expuse public, ulterior fiind extins către alte componente ale infrastructurii informatice.

„Potrivit constatărilor preliminare disponibile, accesul inițial a vizat aplicația EPAY, utilizată pentru facilitarea accesului la anumite servicii online ale ANCPI, precum extrase de carte funciară, extrase de plan cadastral pe ortofotoplan. Investigațiile tehnice privind modalitatea concretă de acces, vulnerabilitatea exploatată și circumstanțele incidentului sunt în continuare în desfășurare, cu participarea instituțiilor abilitate.

VIDEO Sony lansează smartphone-ul Xperia 10 VIII CITEȘTE ȘI VIDEO Sony lansează smartphone-ul Xperia 10 VIII

Din considerente privind protejarea infrastructurii și pentru a nu afecta verificările în curs, în prezent nu pot fi comunicate informații tehnice sau operaționale suplimentare referitoare la configurația, adresa și mecanismele de funcționare ale aplicației. Informațiile vor putea fi completate după finalizarea investigațiilor și transmiterea rapoartelor de specialitate”, menționează directorul general al instituției pentru Profit.ro.

Vulnerabilitatea concretă nu a fost încă stabilită

Profit.ro a întrebat ANCPI ce deficiențe principale în funcționarea acestei aplicații au permis compromiterea ei, potrivit informațiilor preliminare. „Investigațiile tehnice nu au stabilit încă, cu caracter definitiv, vulnerabilitatea concretă exploatată și totalitatea circumstanțelor care au permis compromiterea aplicației.” a declarat Laurențiu Blaga.

Acesta subliniază că „modalitatea de producere a incidentului și împrejurările în care a fost realizat accesul neautorizat fac obiectul unei cercetări penale în curs.” „Din acest motiv”, continuă el, „nu pot fi comunicate detalii tehnice care ar putea afecta desfășurarea cercetării sau protecția infrastructurii informatice. În consecință, nu poate fi indicată o anumită deficiență drept cauză certă a incidentului. Concluziile vor putea fi formulate după finalizarea investigațiilor tehnice, a cercetării penale și a rapoartelor de specialitate întocmite de instituțiile abilitate”.

În ce stadiu se află acum aplicația ePay? Funcționează? E sigură?

„Aplicația ePay este indisponibilă și nu a fost repusă în funcțiune în configurația utilizată anterior incidentului. Funcționalitățile aferente EPAY urmează să fie migrate și integrate în aplicația MyEterra, într-o etapă ulterioară a procesului de restaurare și reorganizare a serviciilor informatice, după finalizarea verificărilor tehnice și de securitate necesare.” a precizat acesta.

„În ceea ce privește aplicația e-Terra”, afirmă directorul ANCPI, „aceasta este funcțională la nivelul tuturor oficiilor teritoriale și permite înregistrarea și procesarea cererilor. Infrastructura necesară funcționării acesteia a fost reconstruită și mutată în Cloudul Guvernamental, fiind supusă verificărilor tehnice și de securitate, precum și testelor funcționale și de performanță înainte de repunerea în exploatare”.

ULTIMA ORĂ România fără energie nucleară: S-a cerut la tribunal ca operatoarea centralei Cernavodă să fie obligată să cumpere energie din piață pentru a-și onora contractele. Decizia instanței CITEȘTE ȘI ULTIMA ORĂ România fără energie nucleară: S-a cerut la tribunal ca operatoarea centralei Cernavodă să fie obligată să cumpere energie din piață pentru a-și onora contractele. Decizia instanței

Reluarea celorlalte aplicații și servicii informatice ale ANCPI se realizează etapizat, numai după verificarea fiecărei componente și confirmarea îndeplinirii condițiilor necesare funcționării în siguranță, iar repunerea în funcțiune a fiecărei platforme va fi comunicată prin canalele oficiale ale instituției, spune el.

În ce stadiu sunt restul sistemelor afectate de atac? Ce funcționează și ce nu?

„Aplicația e-Terra este funcțională, iar activitatea restantă este în curs de recuperare. Celelalte platforme online gestionate de ANCPI – Registrul de Transcripțiuni și Inscripțiuni, MyEterra, Registrul proprietarilor, Titluri de proprietate și Geoportal – urmează să fie repuse în funcțiune etapizat, după finalizarea verificărilor tehnice și de securitate necesare.

Reluarea funcționării fiecărei platforme va fi comunicată public prin canalele oficiale ale instituției.”, a declarat directorul general al Agenției.

Nu se știe când vor fi repuse în funcțiune toate sistemele ANCPI

Profit.ro a întrebat și când se estimează că toate sistemele IT ale ANCPI vor redeveni complet funcționale și sigure „În acest moment nu poate fi indicată o dată exactă pentru repunerea în funcțiune a tuturor sistemelor.

Fiecare platformă va fi repornită etapizat numai după verificarea integrității datelor, validarea configurațiilor, efectuarea testelor funcționale, de securitate și de performanță și confirmarea îndeplinirii condițiilor necesare funcționării în siguranță. Calendarul depinde de rezultatele verificărilor tehnice și de recomandările instituțiilor abilitate. Reluarea fiecărui serviciu va fi anunțată în prealabil partenerilor și publicului”, a afirmat Laurențiu Blaga.

Cine sunt responsabili de breșa din această aplicație?

La această întrebare, directorul ANCPI a reiterat că „investigațiile privind cauzele și circumstanțele incidentului sunt în desfășurare, iar împrejurările producerii acestuia fac obiectul unei cercetări penale în curs.

FOTO Netflix schimbă regulile de conectare, inclusiv în România CITEȘTE ȘI FOTO Netflix schimbă regulile de conectare, inclusiv în România

În aceste condiții, în acest moment, nu poate fi stabilită sau atribuită o responsabilitate și nu pot fi comunicate informații care ar putea afecta desfășurarea cercetării penale.”

„Administrarea și securizarea infrastructurii informatice se realizează într-un cadru instituțional și tehnic în care atribuțiile sunt repartizate, potrivit competențelor legale și obligațiilor contractuale, între structurile de specialitate ale ANCPI, furnizorii de tehnologie și instituțiile abilitate în domeniul securității cibernetice.

Orice concluzie privind existența unor eventuale responsabilități va putea fi formulată numai de autoritățile și instituțiile competente, după finalizarea investigațiilor și a cercetării penale, fără anticiparea rezultatelor acestora”, a mai precizat Laurențiu Blaga.

viewscnt
Urmărește-ne și pe Google News
Citeste in continuare
Ultimele ştiri
De weekend
Curs BNR
1 EUR5.2555 -0.0020-0.04 %
1 USD4.5412 +0.0081+0.18 %
1 GBP6.1267 -0.0131-0.21 %
1 CHF5.5726 -0.0270-0.48 %

Curs BNR oferit de cursvalutar.ro

Partenerii noștri
Cele mai citite