DOCUMENT Cum a fost posibil atacul masiv de la Cadastru, primele concluzii oficiale dezvăluite: Accesul inițial a fost realizat prin compromiterea unei aplicații web expuse public

Informațiile preliminare arată că accesul inițial a fost realizat prin compromiterea unei aplicații web expuse public, ulterior fiind extins către alte componente ale infrastructurii informatice, dezvăluie Agenția Națională de Cadastru (ANCPI), într-un document văzut de Profit.ro. Este astfel explicat cum a fost posibil ca un atac cibernetic să conducă la blocarea sistemelor informatice de cadastru și publicitate imobiliară la nivel național.
Alatura-te Profit InsiderJoin Profit Insider
DOCUMENT Cum a fost posibil atacul masiv de la Cadastru, primele concluzii oficiale dezvăluite: Accesul inițial a fost realizat prin compromiterea unei aplicații web expuse public

Agenția Națională de Cadastru (ANCPI) a suferit cel mai mare atac cibernetic din istoria instituției, identificat în data de 14 iulie 2026, în urma căruia toate sistemele informatice gestionate au devenit nefuncționale, inclusiv adresele de e-mail ale instituției și aplicația de cadastru și carte funciară e-Terra.

VEZI ȘI ULTIMA ORĂ Date sustrase în cel mai grav incident tehnic din istoria Agenției Naționale de Cadastru și Publicitate Imobiliară, la vânzare pe internet. Posibilă cerere de răscumpărare

Cum s-a realizat atacul - primele informații oficiale

VEZI ȘI Letonia sare în ajutorul României în atacul cibernetic de la Cadastru, cel mai mare din istoria instituției. Hackerul a atacat și compania forestieră de stat din Letonia

„Informațiile preliminare arată că accesul inițial a fost realizat prin compromiterea unei aplicații web expuse public, ulterior fiind extins către alte componente ale infrastructurii informatice. Investigațiile tehnice desfășurate până în prezent nu au evidențiat afectarea bazei de date care gestionează evidențele de cadastru și carte funciară”, este arătat.

ULTIMA ORĂ Metroul bucureștean, amenințat cu închiderea. A primit preaviz de deconectare pentru neplată de la Hidroelectrica, la mai puțin de 2 luni de la semnarea noului contract de furnizare CITEȘTE ȘI ULTIMA ORĂ Metroul bucureștean, amenințat cu închiderea. A primit preaviz de deconectare pentru neplată de la Hidroelectrica, la mai puțin de 2 luni de la semnarea noului contract de furnizare

Pentru protejarea integrității bazei de date și prevenirea propagării atacului, ANCPI spune că „împreună cu Directoratul Național de Securitate Cibernetică (DNSC), Serviciul de Telecomunicații Speciale (STS) și Serviciul Român de Informații (SRI), a dispus izolarea infrastructurii informatice și suspendarea temporară a serviciilor electronice, până la finalizarea verificărilor de securitate asupra tuturor componentelor informatice și implementarea măsurilor necesare pentru repunerea acestora în funcțiune în condiții de siguranță deplină.” 

Nu sunt indicii, până acum, privind compromiterea bazei de date Oracle Exadata

În prezent, incidentul de securitate cibernetică este investigat de către instituțiile competente, iar concluziile tehnice definitive vor fi prezentate în raportul final întocmit de acestea. Analiza tehnică intermediară indică faptul că accesul inițial în infrastructură a avut loc prin compromiterea unei aplicații expuse public, spune agenția.

„Totodată, din verificările tehnice efectuate până în prezent nu au rezultat indicii privind compromiterea bazei de date Oracle Exadata, care gestionează evidențele sistemului integrat de cadastru și carte funciară, și nici privind accesarea sau exfiltrarea datelor conținute de aceasta. Aceste aspecte sunt, în continuare, verificate în cadrul investigației.”, afirmă ANCPI.

VIDEO PREMIERĂ Avram Iancu a traversat înot Canalul Mânecii. Primul român care l-a traversat în stilul bras CITEȘTE ȘI VIDEO PREMIERĂ Avram Iancu a traversat înot Canalul Mânecii. Primul român care l-a traversat în stilul bras

În ceea ce privește sistemele de protecție, copiile de siguranță și soluțiile de rezervă, acestea fac parte din obiectul investigației tehnice aflate în curs de desfășurare, mai arată Agenția.

„Copiile de siguranță au fost identificate și sunt utilizate în procesul de recuperare a infrastructurii, iar înainte de reluarea serviciilor informatice sunt efectuate verificări privind integritatea bazelor de date, a infrastructurii de backup și a tuturor componentelor informatice, astfel încât restaurarea sistemelor să fie realizată în condiții de siguranță deplină. Concluziile privind eficiența mecanismelor de protecție, precum și eventualele măsuri suplimentare necesare, vor fi stabilite pe baza raportului final al instituțiilor abilitate.” precizează instituția.

Au fost pierdute, modificate sau compromise datele privind proprietățile cetățenilor?

La această întrebare, ANCPI susține că „până la data întocmirii analizei tehnice intermediare a DNSC, nu au fost identificate dovezi care să confirme compromiterea sau alterarea bazei de date Oracle Exadata, care gestionează evidențele sistemului integrat de cadastru și carte funciară.”

Alertă trimisă în România de Premier Energy: Circulă zvonuri neadevărate despre Premier Energy Furnizare, precum: faliment, retragere de pe piața de furnizare sau întreruperea permanentă a activității CITEȘTE ȘI Alertă trimisă în România de Premier Energy: Circulă zvonuri neadevărate despre Premier Energy Furnizare, precum: faliment, retragere de pe piața de furnizare sau întreruperea permanentă a activității

„De asemenea, analiza tehnică nu a evidențiat accesarea sau compromiterea datelor din această bază de date. Stabilirea exactă a volumului și naturii eventualelor date accesate ori transferate în afara instituției face, în continuare, obiectul investigațiilor desfășurate de instituțiile competente. Pentru protejarea datelor, au fost realizate verificări de integritate asupra bazelor de date, copii suplimentare de siguranță și analize tehnice înainte de reluarea funcționării sistemelor. Totodată, verificările efectuate asupra echipamentelor de stocare utilizate pentru documentele electronice nu au evidențiat indicii privind compromiterea acestora.” subliniază ANCPI.

Cine răspunde de situația creată și măsurile luate acum

O altă întrebare adresată ANCPI a fost: cine răspunde pentru această situație și ce măsuri vor fi luate pentru remedierea deficiențelor și prevenirea unor incidente similare?

„Incidentul face obiectul unor investigații tehnice și al verificărilor desfășurate de instituțiile competente, în vederea stabilirii tuturor împrejurărilor producerii acestuia, a cauzelor care au permis compromiterea infrastructurii informatice și a eventualelor responsabilități, în condițiile legii. Până la finalizarea acestor investigații nu pot fi formulate concluzii definitive cu privire la răspunderea persoanelor implicate.”, a precizat ANCPI.

„În paralel”, ANCPI spune că „implementează un plan amplu de măsuri pentru consolidarea securității cibernetice, care include izolarea și segmentarea infrastructurii informatice, schimbarea credențialelor administrative și a cheilor de securitate, suspendarea accesului la distanță, implementarea autentificării multifactor, consolidarea mecanismelor de administrare a identităților digitale și migrarea etapizată a componentelor critice ale sistemului informatic în Cloudul Guvernamental, în colaborare cu STS.”

Bătălia uriașilor digitali. Semnal de alarmă - vidul informațional: Televiziunea în România, sursa principală de informare. Facebook rămâne în top, TikTok cucerește tinerii CITEȘTE ȘI Bătălia uriașilor digitali. Semnal de alarmă - vidul informațional: Televiziunea în România, sursa principală de informare. Facebook rămâne în top, TikTok cucerește tinerii

„Totodată”, mai spune Agenția, „recomandările formulate de DNSC vor fi implementate în vederea creșterii rezilienței infrastructurii informatice și prevenirii producerii unor incidente similare.”

Ultimele informații de la Guvern, după repornirea e-Terra

Aproximativ 100.000 de cereri au fost soluționate în perioada 11–17 august, în condițiile în care, la nivelul tuturor oficiilor de cadastru, au fost înregistrate 165.146 de cereri, în perioada 11–14 august 2026, a anunțat luni Guvernul.

În cursul zilei de vineri, 14 august, au fost înregistrate 31.608 de cereri, dintre care 9.584 au fost solicitări de extrase de carte funciară pentru informare, iar 5.919 au fost solicitări de extrase de carte funciară pentru autentificare. 

Volumul ridicat de solicitări este determinat, în principal, de acumularea cererilor în perioada în care aplicația e-Terra nu a fost disponibilă. Reluarea funcționării e-Terra permite procesarea acestor solicitări, iar gestionarea acestora și revenirea cât mai rapidă la fluxurile normale de lucru este prioritară pentru ANCPI.

În aplicația e-Terra poate fi efectuată plata cu cardul, acolo unde serviciul și fluxul aferent permit acest tip de plată. 

Celelalte sisteme informatice ale ANCPI vor fi repornite etapizat 

Măsurile de reluare a funcționării vizează, în această etapă, exclusiv sistemul integrat e-Terra.

Reluarea funcționării e-Terra este un pas important în procesul de revenire la normalitate. Celelalte platforme online gestionate de ANCPI – Registrul de Transcripțiuni și Inscripțiuni (RTI), MyEterra, Registrul proprietarilor, Titluri de proprietate și Geoportal – urmează să fie repuse în funcțiune etapizat, după finalizarea verificărilor necesare. Reluarea funcționării fiecărei platforme va fi anunțată în prealabil partenerilor și publicului, prin canalele oficiale de comunicare.

Sistemul a funcționat fără sincope în prima zi de reluare a activității 

În prima zi de reluare a activității, 11 august 2026, au fost înregistrate 24.695 de cereri, din care 12.887 de referenții OCPI și 11.808 de către notarii publici. 

Mii de apartamente în \ CITEȘTE ȘI Mii de apartamente în "polul corporatiștilor". Venitul necesar pentru achiziționarea în rate a unui apartament cu 2 camere

În această zi s-au conectat și au efectuat operațiuni în sistemul informatic integrat de cadastru și carte funciară 1.052 de utilizatori interni (salariați ANCPI și OCPI) și 814 notari publici. Toate cele 42 de oficii au finalizat înregistrarea cererilor primite prin corespondență în perioada cât sistemul nu a fost disponibil.

În ceea ce privește cele aproximativ 94.000 de cereri aflate în curs de soluționare la momentul incidentului, termenele legale au fost prelungite printr-o decizie internă a ANCPI, iar soluționarea acestora va fi tratată cu celeritate.

Efectele atacului din 14 iulie

Începând de marți, 14 iulie, toate sistemele informatice gestionate de ANCPI au fost nefuncționale, inclusiv adresele de e-mail ale instituției și aplicația de cadastru și carte funciară e-Terra, din cauza unui atac cibernetic. 

Blocajul a survenit cu doar câteva zile înainte de 1 august, data de la care TVA-ul urcă de la 9% la 21% pentru locuințele noi antecontractate anterior datei de 1 august 2025 și pentru care a fost plătit un avans de 20%. Diferența de cost poate ajunge la 14.000 de euro pentru o singură unitate. 

Pentru a evita situațiile în care cei care nu pot perfecta tranzacțiile, din cauza disfuncaționalității ANCPI, Parlamentul a prelungit până la 30 septembrie 2026, inclusiv, data până la care pot fi încheiate promisiunile de vânzare-cumpărare, prevede proiectul analizat de Profit.ro.

viewscnt
Urmărește-ne și pe Google News
Citeste in continuare
Ultimele ştiri
De weekend
Curs BNR
1 EUR5.2419 -0.0017-0.03 %
1 USD4.5195 -0.0194-0.43 %
1 GBP6.1284 -0.0091-0.15 %
1 CHF5.5830 +0.0011+0.02 %

Curs BNR oferit de cursvalutar.ro

Partenerii noștri
Cele mai citite