ANCPI: datele furate, scoase la vânzare; backup-uri șterse
Hackerul care a paralizat sistemele Agenției Naționale de Cadastru și Publicitate Imobiliară a scos datele furate la vânzare pe un forum de infractori cibernetici și susține că a început să șteargă copiile de rezervă ale sistemelor, agravând unul dintre cele mai grave atacuri cibernetice înregistrate la o instituție publică din România.
Ce conțin datele scoase la vânzare
Scurgerea de date a fost postată pe 15 iulie pe un forum frecventat de infractori cibernetici, la o zi după ce ANCPI a recunoscut public că sistemele sale au fost compromise. Potrivit investigației publicației Public Record, hackerul oferă trei categorii de informații: baze de date cu datele cetățenilor români colectate prin rețelele ANCPI, codul sursă al principalelor sisteme informatice ale instituției — inclusiv aplicația e-Terra și Registrul Național Electronic al Nomenclaturilor Stradale (RENNS) — și o versiune a programului de ransomware folosit în atac.
Titlul anunțului pe forum este: „[RO] Thy arss shall be spanked, Romania! [ANCPI]" — tradus aproximativ „O să iei o bătaie la fund, România!".
Datele din registrul de carte funciară, precizează Biziday, erau oricum accesibile public contra unui abonament. Codul sursă al e-Terra și al RENNS, în schimb, nu era public și reprezintă elementul cu cel mai ridicat risc: dezvăluie arhitectura internă a sistemului național de cadastru și poate facilita atacuri viitoare.
Hacker activ la nivel global
Compania israeliană de securitate cibernetică Kela îl descrie pe atacator ca un infractor cu competențe tehnice avansate, care comercializează date sensibile la nivel mondial. Instituțiile afectate de același actor cibernetic provin din Ucraina, Cipru, Polonia, Chile, Statele Unite, Uzbekistan și Kazakhstan.
Trei zile de blocaj imobiliar, cu termenul TVA pe 1 august
Toate sistemele ANCPI sunt nefuncționale din 14 iulie — „cel mai grav incident tehnic din istoria instituției", cum a descris chiar ANCPI situația. Aplicația e-Terra nu poate procesa nicio cerere nouă și nici nu poate soluționa cererile deja înregistrate. Fără extrase de carte funciară, tranzacțiile imobiliare sunt blocate.
Blocajul coincide cu un termen fiscal strâns: atacul cibernetic face parte dintr-un val mai larg de incidente, iar cota redusă de TVA de 9% pentru achiziția de locuințe dispare de la 1 august. Cumpărătorii care nu pot finaliza tranzacțiile solicită autorităților prelungirea termenului.
Contract de 2,5 milioane de lei, intervenție promisă în două ore
ANCPI a alocat aproximativ 2,5 milioane de lei serviciilor de securitate cibernetică, prin două contracte semnate în 2019 și 2023. Ultimul, atribuit în decembrie 2023 firmei IT About IT SRL pentru 1,5 milioane de lei pe 48 de luni, prevedea intervenție în două ore pentru situații critice și monitorizare nonstop.
Reprezentantul firmei, Ovidiu Raoul Berdilă, a declarat pentru Public Record că IT About IT este „doar un furnizor de licențe, ca și cum cumpărați licențe Microsoft de pe eMAG". Documentele contractuale descriu, în schimb, un serviciu continuu de monitorizare, audit anual și transfer de cunoștințe. Același caiet de sarcini nu conținea prevederi privind recuperarea datelor în caz de atac reușit.
ANCPI: datele sunt sigure. DNSC: investigațiile sunt în curs
ANCPI a transmis că „datele administrate prin sistemele informatice gestionate de ANCPI sunt în siguranță" și că o investigație este în derulare, cu implicarea mai multor instituții. Cezar Bărbuceanu, expert al Directoratului Național de Securitate Cibernetică (DNSC), a confirmat că autoritatea a intervenit în ambele incidente — ANCPI și Ministerul Investițiilor și Proiectelor Europene (MIPE), atacat o zi mai târziu — și că nu s-a putut stabili deocamdată o legătură între cele două atacuri.
Surse: Public Record, HotNews, Biziday, Digi24
Comentarii
pentru a lăsa un comentariu.
Niciun comentariu încă. Fii primul care comentează!