Home Actualitate Guvernul publică prima radiografie ofici...
Actualitate

Guvernul publică prima radiografie oficială a atacului de la Cadastru, la 13 zile de la blocaj: a fost ransomware, o parte din infrastructură a fost criptată și ștearsă; reconstrucția se face cu STS și SRI în cloudul guvernamental. Însă Guvernul nu poate anunța „o oră sau o dată fermă de repunere în funcțiune”

La 13 zile după atacul care a paralizat tranzacțiile imobiliare din România, Guvernul a publicat luni prima radiografie oficială a incidentului de la Agenția Națională de Cadastru și Publicitate Imobiliară: investigația tehnică a confirmat un atac ransomware în urma căruia atacatorii „au criptat și șters o parte din infrastructura de virtualizare care găzduiește aplicațiile agenției”. Sistemul e-…

Guvernul publică prima radiografie oficială a atacului de la Cadastru, la 13 zile de la blocaj: a fost ransomware, o parte din infrastructură a fost criptată și ștearsă; reconstrucția se face cu STS și SRI în cloudul guvernamental. Însă Guvernul nu poate anunța „o oră sau o dată fermă de repunere în funcțiune”
Guvernul publică prima radiografie oficială a atacului de la Cadastru, la 13 zile de la blocaj: a fost ransomware, o parte din infrastructură a fost criptată și ștearsă; reconstrucția se face cu STS și SRI în cloudul guvernamental. Însă Guvernul nu poate anunța „o oră sau o dată fermă de repunere în funcțiune” · Foto: Business Magazin

La 13 zile după atacul care a paralizat tranzacțiile imobiliare din România, Guvernul a publicat luni prima radiografie oficială a incidentului de la Agenția Națională de Cadastru și Publicitate Imobiliară: investigația tehnică a confirmat un atac ransomware în urma căruia atacatorii „au criptat și șters o parte din infrastructura de virtualizare care găzduiește aplicațiile agenției”. Sistemul e-Terra este reconstruit integral în Cloudul Guvernamental de echipele ANCPI, sprijinite de specialiști ai STS și ai Centrului Național Cyberint – structura specializată a SRI. Un termen de repornire nu există însă nici după aproape două săptămâni – Guvernul a transmis că „nu poate încă anunța o oră sau o dată fermă de repunere în funcțiune” și a promis o nouă actualizare abia „de îndată ce există un termen ferm de repornire” – deci un termen neclar.

Comunicatul publicat luni, 27 iulie, pe site-ul Guvernului este cea mai detaliată informare oficială de la atacul din 14 iulie și confirmă pentru prima dată natura lui: ransomware. Potrivit documentului, ANCPI a constatat pe 14 iulie un acces neautorizat în infrastructura informatică, DNSC a intervenit, infrastructura afectată a fost izolată „pentru a opri extinderea atacului”, iar investigația tehnică a stabilit că atacatorii „au criptat și șters o parte din infrastructura de virtualizare care găzduiește aplicațiile agenției”. Până acum, oficial, incidentul fusese descris doar ca acces neautorizat, fără confirmarea criptării sau a ștergerii de componente.

Mesajul central pentru cetățeni: „Baza de date centrală a sistemului cadastral – cea care conține evidența proprietăților și a drepturilor reale asupra imobilelor – nu a fost afectată. Nu există dovezi că atacatorii au avut acces la aceste date. Integritatea evidenței cadastrale și de carte funciară este, la acest moment, confirmată”, a transmis Guvernul.

Pentru platforma de plăți ePay, mesajul este însă diferit: „va fi lansat ulterior un alt modul software pentru plata electronică”, iar toți cei care au folosit ePay.ancpi.ro sunt sfătuiți „să își schimbe parola de acces, mai ales dacă o folosesc și pe alte conturi sau servicii online” – recomandare prezentată drept măsură standard de precauție. Investigația va stabili „dacă și în ce măsură datele utilizatorilor au fost afectate”, iar în funcție de concluzii ANCPI va transmite informările cerute de legislația protecției datelor.

Comunicatul menționează pentru prima dată că SRI e implicat în gestionarea incidentului: echipele tehnice ale ANCPI sunt „sprijinite de specialiști din cadrul STS și Cyberint” pentru „reconstrucția integrală a infrastructurii” și operaționalizarea aplicației e-Terra direct în Cloudul Guvernamental, descris drept „o infrastructură centralizată, securizată și monitorizată la standarde superioare celor anterioare”. Testele de securitate vor fi realizate „independent de către DNSC, STS și Cyberint”.

Centrul Național Cyberint este structura de securitate cibernetică a SRI – instituția care, potrivit analizei ZF a datelor SEAP, a atribuit în 2025 și 2026 contracte de securitate cibernetică de peste 2,5 miliarde de lei echivalent, inclusiv soluțiile de securitate ale Cloudului Guvernamental, finanțate prin PNRR.

Identificarea și tragerea la răspundere a autorilor fac obiectul unei anchete penale aflate la organele judiciare competente, se arată în comunicat, iar concluziile relevante pentru siguranța publică vor fi comunicate pe măsură ce sunt confirmate. Pentru sistemele care vor fi redeschise publicului, Guvernul, împreună cu Cyberint, STS, DNSC și ANCPI, a anunțat măsuri suplimentare: „segmentare a rețelei, autentificare multi-factor pentru toate conturile privilegiate și monitorizare continuă”, astfel încât acestea să fie „mai sigure decât înainte de incident”.
 

Conţinut Business Magazin
Citeşte fără limită restul articolelor cu plată
Abonează-te — 9,90 € / lună