

Un atac cibernetic a afectat recent Agenția Națională de Cadastru și Publicitate Imobiliară (ANCPI). Incidentul informatic este considerat unul dintre cele mai grave care au vizat vreodată o instituție publică din România. Problemele generate de hacheri au dus la indisponibilitatea aplicațiilor utilizate zilnic de notari, avocați, dezvoltatori imobiliari, bănci și proprietari. A fost afectată temporar activitatea din domeniul tranzacțiilor imobiliare. În același timp, apariția unor informații privind scoaterea la vânzare a unor presupuse date furate a amplificat îngrijorările privind securitatea infrastructurii digitale a statului.
Sistemele ANCPI au fost indisponibile mai multe zile
Potrivit informațiilor comunicate de instituție, toate sistemele informatice administrate de ANCPI, inclusiv aplicația e-Terra și serviciile de e-mail, au devenit nefuncționale în urma atacului. Instituția a descris evenimentul drept cea mai amplă întrerupere tehnică din istoria sa. Platforma e-Terra reprezintă infrastructura digitală prin care sunt administrate serviciile de cadastru și carte funciară din România. Prin intermediul acesteia sunt procesate cereri de înscriere în cartea funciară. Nu în ultimul rând, sunt eliberate extrase și sunt efectuate numeroase operațiuni necesare tranzacțiilor imobiliare. Blocarea sistemului înseamnă întârzieri pentru vânzări, cumpărări, ipoteci și alte operațiuni juridice care depind de accesul la baza de date cadastrală.
Apariția datelor pe internet a amplificat îngrijorarea
Situația a devenit și mai tensionată după ce publicația de investigație Public Record, citată ulterior de HotNews, a relatat că un utilizator de pe un forum dedicat comercializării bazelor de date susține că deține informații provenite din infrastructura ANCPI și le oferă spre vânzare. În mesajul publicat, atacatorul afirmă că ar avea acces la date, cod sursă și copii ale unor servere informatice. Afirmațiile fac obiectul unor verificări și nu reprezintă, în acest moment, o confirmare oficială a compromiterii bazelor de date.
Atacurile ransomware reprezintă una dintre cele mai mari amenințări
În paralel cu informațiile apărute în spațiul public, ANCPI a transmis oficial că datele administrate prin sistemele sale informatice sunt în siguranță. Potrivit evaluărilor efectuate până la acel moment, acestea nu au fost compromise. Instituția a precizat că investigațiile continuă împreună cu autoritățile competente și că va comunica public orice informație relevantă imediat ce aceasta va fi confirmată.
Specialiștii în securitate cibernetică explică faptul că instituțiile publice sunt vizate tot mai des de atacuri de tip ransomware. În astfel de situații, atacatorii încearcă să cripteze infrastructura informatică. Concomitent, se încearcă blocarea accesului la sisteme și, în unele cazuri, exfiltrarea de date pentru a se exercita presiuni asupra victimelor. În ultimii ani, administrații publice, spitale și companii din numeroase state europene au trecut prin incidente similare. Aceste atacuri demonstrează că digitalizarea fără investiții consistente în securitate poate genera vulnerabilități importante.


Ce înseamnă un atac asupra unei instituții de cadastru
Spre deosebire de atacurile care afectează exclusiv activitatea internă a unei organizații, incidentele produse asupra unei instituții precum ANCPI au efecte în lanț. Piața imobiliară depinde de funcționarea continuă a sistemelor cadastrale. Notarii nu pot finaliza anumite tranzacții, băncile întâmpină dificultăți în procesarea creditelor ipotecare. În ceea ce-i privește pe cumpărători și vânzători, aceștia sunt obligați să amâne semnarea unor contracte până la restabilirea serviciilor.
În mesajul atribuit atacatorului apare și referirea la ștergerea unor backup-uri, adică a copiilor de rezervă utilizate pentru restaurarea sistemelor informatice. În practică, existența unor copii de siguranță actualizate reprezintă una dintre cele mai eficiente metode de recuperare după un atac ransomware. Din acest motiv, instituțiile publice și companiile sunt obligate să implementeze politici clare privind stocarea și protejarea backup-urilor.
Rolul DNSC în gestionarea incidentului
Directoratul Național pentru Securitate Cibernetică (DNSC) colaborează cu specialiștii ANCPI pentru limitarea efectelor atacului, analiza infrastructurii compromise și restabilirea serviciilor informatice. În astfel de situații, procedurile presupun izolarea sistemelor afectate și identificarea metodei utilizate de atacatori. Este luată în calcul evaluarea eventualelor scurgeri de date și refacerea infrastructurii înainte ca aceasta să fie repusă în funcțiune.
Incidentul readuce în atenție una dintre cele mai importante provocări ale administrației publice: securitatea sistemelor informatice. În ultimii ani, instituțiile statului au accelerat procesul de digitalizare. Infrastructura IT trebuie actualizată permanent pentru a face față amenințărilor tot mai sofisticate. Standardele europene, inclusiv cele prevăzute de Directiva NIS2, impun măsuri stricte privind protecția infrastructurilor critice, gestionarea riscurilor și raportarea incidentelor.
Schimbarea periodică a parolelor, o măsură de prevenție
În contextul numeroaselor informații apărute în mediul online, experții recomandă celor implicați în tranzacții imobiliare să urmărească exclusiv comunicările oficiale ale ANCPI și DNSC. De asemenea, este important ca utilizatorii platformelor digitale să își schimbe periodic parolele. Să utilizeze, de asemenea, autentificarea în doi pași acolo unde este disponibilă. Manifestarea prudenței în fața mesajelor sau e-mailurilor suspecte este și ea o măsură de luat în seamă.
Atacul cibernetic asupra ANCPI reprezintă un semnal de alarmă privind importanța securității infrastructurilor digitale care susțin funcționarea economiei și a pieței imobiliare. Deși autoritățile afirmă că datele administrate de instituție nu au fost compromise, investigațiile sunt în desfășurare. Informațiile privind presupusele baze de date scoase la vânzare sunt analizate de specialiști. Dincolo de impactul imediat asupra serviciilor de cadastru și carte funciară, incidentul evidențiază necesitatea unor investiții constante în securitate cibernetică, protecția datelor și continuitatea serviciilor publice digitale.
