P PulsInfo.ro
Atac cibernetic la Cadastru blochează piața imobiliară
Photo by cottonbro studio on Pexels · Pexels · Pexels License
Tehnologie

Atac cibernetic la Cadastru blochează piața imobiliară

PulsInfo.ro 5 min de citit

Piața imobiliară din România este paralizată de o săptămână din cauza celui mai grav atac cibernetic din istoria Agenției Naționale de Cadastru și Publicitate Imobiliară (ANCPI). Hackerul cu pseudonimul „ByteToBreach” a compromis sistemele instituției pe 14 iulie, exploatând o vulnerabilitate din infrastructura sa accesibilă din exterior, lăsând sute de mii de tranzacții imobiliare suspendate.

Cum a reușit atacatorul

ByteToBreach a publicat capturi de ecran care documentau modul în care a obținut accesul în rețeaua instituției, exploatând o vulnerabilitate cunoscută în sistemele sale externe. Surse din presă indică faptul că parolele folosite de instituție erau extrem de slabe, facilitând compromiterea sistemelor.

Atacul a vizat sistemul e-Terra — platforma centrală pentru toate operațiunile de cadastru și carte funciară din România. Directorul ANCPI, Laurențiu Blaga, a declarat că baza de date a cetățenilor „nu a fost spartă”, iar bazele de date tehnice și juridice nu au fost afectate. Cu toate acestea, aplicațiile care accesau aceste sisteme au rămas nefuncționale timp de șapte zile consecutiv. O anchetă penală este în desfășurare.

Blocaj la moment critic: TVA redus în pericol

Blocajul a survenit în cel mai nefavorabil moment pentru cumpărătorii de locuințe. Cota redusă de TVA de 9% pentru locuințe expiră pe 1 august 2026, iar românii care nu reușesc să finalizeze actele de proprietate înainte de această dată riscă să plătească TVA de 21% — o diferență de mii de euro pentru fiecare tranzacție.

Solicitările din piață pentru o prelungire a cotei reduse de TVA au rămas fără rezultat. Guvernul condus de Ilie Bolojan a decis că nu va extinde cota de 9%, premierul transmițând conducerii PNL că „orice modificare a măsurilor fiscale asumate de Guvern ar încălca angajamentele luate față de Comisia Europeană”.

Atacurile se extind: Brașovul, a doua victimă

Incidentul de la ANCPI nu a rămas izolat. Luni dimineață, site-ul Direcției Fiscale Brașov a fost scos din funcțiune după ce serverul a fost infectat cu un malware de tip troian. Municipalitatea Brașov a anunțat că serverul a fost deconectat temporar pentru a limita efectele incidentului și a proteja infrastructura informatică. Atacul s-a produs la mai puțin de o săptămână de la cel împotriva ANCPI.

Soluția: migrarea în Cloudul Guvernamental

Aplicațiile ANCPI sunt în curs de migrare către Cloudul Guvernamental, coordonat de Serviciul de Telecomunicații Speciale (STS). Estimările indicau finalizarea procesului pentru miercuri, 22 iulie. După încheierea migrării, instituțiile abilitate urmează să verifice sistemele și să elaboreze un raport privind măsurile de securitate necesare înainte de reluarea serviciilor pentru public.

Reacțiile oficialilor

Vicepremierul Oana Gheorghiu a calificat atacurile drept „inacceptabile” și a atras atenția că incidentele evidențiază „lipsa de coordonare dintre instituțiile statului în construirea de soluții digitale sigure și interoperabile”. Gheorghiu a cerut standarde unitare la nivel național, audituri reale, sisteme de backup testate și planuri de continuitate, subliniind că „securitatea cibernetică nu este o problemă tehnică secundară”.

Ministrul interimar al Economiei, Irineu Darău, a recunoscut că ANCPI „putea să facă o muncă de prevenție mult mai intensă”, precizând că „fiecare instituție trebuie să trateze securitatea cibernetică ca prioritate zero” și că atacurile sunt „complexe, cu multe vulnerabilități tehnice”. Directorul Directoratului Național de Securitate Cibernetică (DNSC), Dan Cîmpean, a afirmat că incidentul „confirmă riscurile cu care ne confruntăm în spațiul virtual”.

Ministrul ad-interim de Externe, Oana Țoiu, a avertizat că România trebuie să fie „mai bine pregătită” în fața amenințărilor cibernetice, menționând discuții în curs cu Statele Unite privind soluții de securitate cibernetică.

Ce recomandă specialiștii

Andrei Avădănei, CEO al firmei de securitate cibernetică Bit Sentinel, a explicat că singura soluție care poate transforma un dezastru de tipul celui de la ANCPI „într-o zi proastă” este menținerea unor copii de rezervă izolate, fără conexiune la rețea, testate periodic prin exerciții de recuperare reale. El a subliniat că securitatea nu poate fi „cumpărată la pachet”, ci este „un proces continuu — de oameni, procese și tehnologie, în această ordine”.

Specialiștii recomandă administrației publice: inventarierea completă a aplicațiilor critice, un program național de testare a sistemelor prin DNSC, evaluări periodice de securitate obligatorii și ghiduri minime de securitate uniforme pentru toate instituțiile publice.

Firma IT câștigătoare a contractului, în insolvență

Ziarul Financiar a dezvăluit că firma All Businesses Management — care a câștigat în 2021 cel mai mare contract IT recent al ANCPI, de 101,9 milioane de lei, pentru conversia cărților funciare în format electronic — se află în insolvență. Compania a primit în 2024 o amendă de 1,2 milioane de lei de la Consiliul Concurenței pentru trucarea a 27 de licitații publice între 2018 și 2020, două dintre firmele implicate aparținând aceluiași grup corporativ.

Distribuie Copiat!

Comentarii

pentru a lăsa un comentariu.

Niciun comentariu încă. Fii primul care comentează!

Raportează comentariul

Selectează motivul raportării:

Articole similare