
Date DNSC: atacul ANCPI, semnal de alarmă pentru România
Datele DNSC arată amploarea riscurilor cibernetice, după atacul asupra ANCPI care a blocat e-Terra și piața imobiliară.
Atacul care a scos din funcţiune sistemul e-Terra al Agenţiei Naţionale de Cadastru şi Publicitate Imobiliară (ANCPI) este prezentat de Ziarul Financiar drept cel mai grav incident cibernetic produs la o instituţie publică din România. Datele DNSC citate de publicaţie pun cazul într-un tablou mai larg: atacurile ransomware au crescut cu peste 150% în 2025.
Incidentul a început la 14 iulie şi a blocat, potrivit Ziarului Financiar, activitatea ANCPI şi tranzacţiile imobiliare la nivel naţional. Fără extras de carte funciară nu poate fi finalizată o tranzacţie, iar blocajul a fost resimţit de notari, bănci, dezvoltatori, cadastrişti, vânzători şi cumpărători.
Datele DNSC: 40.000 de vulnerabilităţi semnalate
Potrivit datelor prezentate de Directoratul Naţional de Securitate Cibernetică la audierea din Parlament privind atacul asupra Cadastrului, DNSC a transmis în 2026 aproximativ 40.000 de informări privind vulnerabilităţi către 2.400 de instituţii unice din România. Ionuţ-Andrei Iacoboaei, adjunct al directorului DNSC pentru operaţiuni tehnice, a declarat că amploarea acestor alerte permite estimarea că foarte multe instituţii se află într-o situaţie de vulnerabilitate asemănătoare celei de la ANCPI.
ZF relatează şi că DNSC a sprijinit, în urma atacurilor ransomware din 2025, 22 de instituţii publice, 119 persoane juridice şi 115 persoane fizice. Creşterea de peste 150% a atacurilor de acest tip, consemnată de publicaţie, arată că incidentul ANCPI nu a apărut izolat, ci într-un context de presiune sporită asupra sistemelor informatice.
Cum a fost compromis sistemul ANCPI
Conform informaţiilor publicate de Ziarul Financiar, atacatorul a intrat în infrastructura ANCPI printr-o vulnerabilitate cunoscută din 2021. Folosirea aceleiaşi parole pe conturi diferite i-ar fi permis apoi accesul la consola de administrare a infrastructurii virtuale.
Ionuţ-Andrei Iacoboaei a descris compromiterea drept rezultatul unui cumul de factori: sisteme vulnerabile, lipsa actualizărilor de securitate şi reutilizarea parolelor. Potrivit declaraţiei sale citate de ZF, nu a fost vorba despre un atac sofisticat, ci despre exploatarea unor vulnerabilităţi cunoscute.
În analiza publicată în iulie, Ziarul Financiar a arătat că ANCPI a avut, în aproape 20 de ani, contracte de IT şi digitizare a arhivelor de circa 710 milioane de lei. Bugetul alocat explicit securităţii cibernetice a fost însă sub 1,6 milioane de lei, aproximativ 0,2%, potrivit aceleiaşi analize.
Efectul economic şi mesajul experţilor
Blocajul a intervenit înainte de 1 august 2026, data de la care TVA pentru locuinţele noi a crescut de la 9% la 21%, după cum a relatat ZF. Publicaţia a consemnat că persoanele cu antecontracte pe cota redusă trebuiau să semneze până la 31 iulie. Georgian Marcu, broker şi fondator al Green Angels, a spus pentru ZF că tranzacţiile erau mai degrabă reprogramate decât anulate, dar că întregul circuit administrativ fusese oprit.
Cu privire la date, ZF a consemnat versiuni diferite: ANCPI a transmis că acestea sunt în siguranţă şi nu au fost compromise, în timp ce informaţiile despre presupuse date scoase la vânzare nu erau confirmate independent.
Adrian Munteanu, auditor de securitate cibernetică atestat DNSC, a declarat pentru Ziarul Financiar că România nu are nevoie de instituţii noi sau de mai multe hârtii, ci ca riscul cibernetic să aibă efecte concrete asupra bugetelor, proiectelor şi carierelor manageriale.
Paşii indicaţi de faptele relatate sunt clari: remedierea vulnerabilităţilor cunoscute, aplicarea actualizărilor de securitate, renunţarea la parole reutilizate şi tratarea riscului cibernetic în deciziile de buget şi management.