miercuri, 16 septembrie 2026RSS
Atacul de la Cadastru: 1.000 de servere virtuale șterse
Foto: Brett Sayles / Pexels
Securitate

Atacul de la Cadastru: 1.000 de servere virtuale șterse

9 septembrie 2026 · Redacția Știri MG

Atacul ransomware de la ANCPI a blocat din 14 iulie platforma e-Terra și tranzacțiile imobiliare. Audierile parlamentare au scos la iveală avertizări repetate privind vulnerabilități cunoscute și întârzieri în reluarea activității.

Atacul cibernetic asupra Agenției Naționale de Cadastru și Publicitate Imobiliară a blocat, din 14 iulie, platforma e-Terra și o parte importantă a serviciilor necesare tranzacțiilor imobiliare. La audierile parlamentare de miercuri, autoritățile au prezentat informații despre vulnerabilitățile exploatate și despre avertizările transmise instituțiilor publice.

Avertizări transmise înaintea atacului

Șeful Centrului Cyberint al SRI, generalul Anton Rog, a declarat că serviciul a transmis, între 2021 și 2026, 1.304 informări către instituții publice privind vulnerabilități tehnice, procedurale sau umane. Potrivit acestuia, în 2025 au fost trimise 233 de informări, inclusiv despre probleme din zona Agenției Naționale de Cadastru și Publicitate Imobiliară.

SRI ar fi avertizat încă din 2021 Guvernul și ANCPI cu privire la compromiterea platformei ePay, despre care autoritățile au spus că a permis accesul atacatorilor în sistem. Generalul Rog a afirmat că, potrivit datelor SRI, Agenția nu a transmis un răspuns oficial la aceste avertizări.

Cum s-a desfășurat atacul

Atacul a fost de tip ransomware și a fost atribuit grupării ByteToBreach. Atacatorul a șters aproximativ 1.000 de servere virtuale din rețeaua de la Cadastru, iar sistemele informatice gestionate de ANCPI au devenit nefuncționale.

Printre vulnerabilitățile indicate se numără parolele cu nivel redus de complexitate, reutilizate pentru perioade îndelungate, inclusiv pe conturi de administrator, sistemele vechi și neactualizate și regulile permisive de acces în rețeaua internă. DNSC a precizat că nu a fost vorba despre un atac foarte sofisticat, ci despre exploatarea unor vulnerabilități cunoscute. Instituția a mai arătat că ANCPI folosea aceeași parolă de administrare pe conturi diferite.

Reluarea activității, anunțată pentru săptămâna următoare

Reprezentanții ANCPI au declarat că activitatea ar putea fi reluată integral cel târziu săptămâna viitoare. O parte dintre aplicații a fost repornită, iar Registrul Proprietarilor și aplicația MyEttera ar putea redeveni funcționale în cel mai bun scenariu.

Aplicațiile sunt transferate în Cloudul guvernamental, însă repornirea lor este condiționată de verificări de securitate. Reprezentanții ANCPI au spus că nu există informații privind afectarea bazelor de date. e-Terra a fost repornită parțial la 11 august, dar eliberarea extraselor de carte funciară și alte servicii au rămas indisponibile.

În urma audierilor, parlamentari au cerut demisia președintelui ANCPI, Laurențiu-Alexandru Blaga, care nu a fost prezent la ședință. Următorii pași vizează finalizarea verificărilor de securitate, transferul aplicațiilor în Cloudul guvernamental și repornirea serviciilor rămase indisponibile.

Sursa: hotnews.ro