Sari la conținut
Braincap
← Toate articolele

Atacul cibernetic de la ANCPI: faptele, pe scurt

Ilustrație a unui sistem informațional blocat de un atac cibernetic

În iulie 2026, un atac cibernetic a scos din funcțiune sistemul național de cadastru și carte funciară. Mai jos sunt faptele, așa cum au fost confirmate de instituții și raportate de presă — separate clar de afirmațiile neconfirmate ale atacatorului. Situația era în evoluție la data publicării (22 iulie 2026).

Cronologia

  • Marți, 14 iulie 2026, sistemele informatice ale ANCPI (Agenția Națională de Cadastru și Publicitate Imobiliară) au devenit nefuncționale. Instituția a descris inițial situația drept „incident tehnic major“, apoi a confirmat că este vorba despre un atac cibernetic.
  • Sistemul național de cadastru și carte funciară a rămas indisponibil aproximativ trei zile în prima fază, iar aplicația e-Terra a rămas nefuncțională mai multe zile după aceea.

Sistemele afectate

  • Potrivit ANCPI, au fost afectate toate sistemele informatice ale agenției, inclusiv adresele de e-mail.
  • Cel mai vizibil a fost blocajul aplicației e-Terra — folosită de cetățeni, notari, avocați, cadastriști, bănci și autorități pentru operațiuni legate de proprietăți.

Ce au comunicat autoritățile

ANCPI:

  • Datele administrate sunt în siguranță și nu au fost compromise; există copii de siguranță (backup) din care se reface baza de date.
  • Serviciile revin etapizat, în funcție de priorități; aplicațiile sunt migrate în cloud-ul guvernamental, urmând să fie verificate de instituțiile abilitate.
  • O anchetă penală este în desfășurare; la investigație participă DNSC, SRI și STS.

DNSC — directorul Dan Cîmpean:

  • Atacul nu a avut un grad ridicat de complexitate și ar fi putut fi prevenit.
  • Atacatorii au exploatat vulnerabilități tehnice cunoscute, despre care autoritățile fuseseră notificate recent, combinate cu credențiale (parole) expuse online.
  • „Nu am detectat până acum date personale sau certificate de carte funciară“ furate.
  • Atacatorii au publicat mostre de credențiale de utilizator și fragmente de cod ale aplicațiilor ANCPI; s-au exfiltrat anumite categorii de date, „dar nu o cantitate foarte mare“.
  • Incidentul pare motivat financiar, fără indicii, până acum, privind implicarea unui actor statal.

Ce pretinde atacatorul (neconfirmat)

  • Un atacator care folosește identitatea ByteToBreach a scos date la vânzare pe un forum de criminalitate informatică.
  • Acesta susține că deține baze de date cu informații despre cetățeni români și o copie a serverelor GitLab (cod-sursă pentru aplicații precum e-Terra și RENNS), că a introdus un program de tip ransomware și că a început ștergerea copiilor de rezervă.
  • Firma israeliană de securitate Kela descrie autorul presupus drept un infractor cu experiență tehnică, implicat anterior în vânzarea de date sensibile de la companii aeriene, bănci și instituții publice din mai multe țări.
  • Aceste afirmații nu au fost confirmate public de ANCPI sau de autorități și contrazic poziția oficială, potrivit căreia datele administrate nu au fost compromise.

Context

  • Potrivit Ziarului Financiar, ANCPI încheiase două acorduri-cadru de securitate cibernetică cu firma About IT SRL — aproximativ 950.000 lei (2019) și circa 1,5 milioane lei (2023), în total în jur de 2,5 milioane lei.

Vectorii de intrare, potrivit DNSC

Punctele de intrare descrise public de DNSC au fost vulnerabilități deja cunoscute și notificate, plus credențiale expuse online — două categorii de risc care se reduc prin aplicarea la timp a actualizărilor de securitate și prin igiena riguroasă a parolelor și a accesului. Este observația autorității care investighează incidentul, nu o concluzie a anchetei, care era în desfășurare la data publicării.

Surse