Atacul a afectat funcționarea aplicațiilor informatice ale ANCPI, iar serviciile de cadastru și carte funciară au fost indisponibile. Potrivit instituției, incidentul a fost constatat la 14 iulie 2026 și a fost ulterior identificat drept un atac de tip ransomware.

ANCPI susține că o parte din infrastructura de virtualizare a fost criptată și ștearsă. Hackerul folosește numele de cod „bytetobreach” și afirmă că atacul nu a presupus o operațiune tehnică deosebit de complexă. „ Nu a fost un atac greu.

Am lucrat trei zile cu normă întreagă în week-end, plus încă o zi de luni ”, a explicat acesta, într-un inteviu pentru observatornews. ro. Întrebat de ce a ales sistemele ANCPI, acesta spune că recurs la „ un proces de selecție.

Serviciile publice sunt unul dintre criterii atunci când nu am un contract specific. ” Atacatorul se consideră un „ lup singurati c” și susține că, de regulă, nu colaborează cu alte persoane. „ Uneori sunt angajat, dar extrem de rar.

În ceea ce privește colaborarea, coordonarea, nu lucrez niciodată cu nimeni. ” El susține că nu se teme că identitatea sa ar putea fi descoperită, chiar dacă a făcut publice anumite date de contact. „ Oamenii cred că sunt algerian sau grec, deci nu mi-e frică deloc.

M-au contactat o mulțime de oameni, din curiozitate. Foarte mulți români. ” Hackerul afirmă și că nu intenționează să vândă baza de date pe care susține că a obținut-o.

„ Nimeni nu va primi o copie. ” În ceea ce privește o eventuală negociere cu autoritățile, el că nu a fost contactat pentru o înțelegere și afirmă că un guvern nu ar trebui să negocieze în astfel de condiții. Acesta spune că ANCPI nu a invățat din atacul cibernetic, deși a fost unul de amploare.

„Atacul de la Cadastru a stârnit multă agitaţie, a făcut cele mai multe valuri, dintre toate pe cele pe care le-am întreprins. Dar nu mi-a plăcut, prefer reţele cu tehnologii noi, de unde am ce învăţa. Când nu ajung la o înţelegere cu ţinta, mă mulţumesc cu faptul că am învăţat ceva.

În cazul ANCPI, asta nu s-a întâmplat. Şi am creat multe probleme, pentru mulţi oameni”.. Răzvan Cernăianu, expert în securitate cibernetică, explică pentru Observator, prin comparație, modul în care ar fi putut evolua atacul.

Sistemele informatice ale ANCPI pot fi comparate, în această analogie, cu un hotel. Intrarea principală este protejată, însă o intrare secundară, rămasă vulnerabilă, poate permite accesul unui atacator în interior. Odată ajuns în rețea, acesta poate încerca să se deplaseze către sisteme cu niveluri mai ridicate de acces.

Dacă reușește să obțină privilegii administrative, poate ajunge să controleze o parte importantă a infrastructurii. În cazul ANCPI, această posibilitate este investigată de autorități. Directoratul Național de Securitate Cibernetică a fost implicat în analiza incidentului, iar instituția susține că au fost luate măsuri pentru izolarea infrastructurii afectate și pentru împiedicarea extinderii atacului.

Unul dintre cele mai sensibile aspecte ale atacului este reprezentat de informațiile stocate în infrastructura ANCPI. Hackerul susține că ar fi obținut date iar acestea ar putea fi folosite în scopuri infracționale. Aceste afirmații nu sunt însă confirmate oficial.

ANCPI a transmis că, în urma verificărilor efectuate până în prezent, bazele de date tehnice și juridice ale instituției nu au fost afectate. Instituția precizează, de asemenea, că investigațiile tehnice și penale sunt în desfășurare și nu pot fi trase, în acest moment, concluzii oficiale cu privire la eventualele date care ar fi fost accesate sau copiate. Baza centrală de date a sistemului cadastral conține informații referitoare la imobile și drepturile reale asupra acestora.

Potrivit ANCPI, aceasta nu a fost afectată în urma incidentului. Datele cadastrale pot avea o valoare ridicată pentru infractori deoarece permit asocierea unor informații despre proprietăți cu identitatea proprietarilor și localizarea imobilelor.

By Redacția Ziaro

Echipa editorială Ziaro.ro

Lasă un răspuns

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *