SRI a avertizat de vulnerabilitățile din Cadastru încă din 2021
SRI a semnalat încă din 2021 vulnerabilitățile exploate la ANCPI!
Serviciul Român de Informații a semnalat probleme în sistemul Cadastru începând cu anul 2021, informație confirmată de conducerea Centrului Cyberint al instituției, generalul Anton Rog. Această avertizare a fost transmisă de mai multe ori în perioada guvernului condus de Florin Cîțu și Nicolae Ciucă, conform declarațiilor oficiale ale SRI.
Știri de Ultimă Oră
Harry și Meghan au reacționat la scrisoarea regelui Charles: surpriza și neînțelegerea ducelor de Sussex
Dominic Fritz propune alegeri anticipate ca soluție la criza politică
Ambasada Rusiei reacționează la arestarea unui cetățean rus acuzat de diversivare în România
Industriea de armament din România: miliardi de euro investiți în fabrici localeDupă atacul cibernetic din 14 iulie, platforma e-Terra a fost oprită, iar tranzacțiile imobiliare din România au fost suspendate. Acest eveniment a dus la blocarea completă a serviciilor esențiale ale ANCPI, generând perturbări majore în domeniul proprietăților imobiliare și al înregistrărilor fondiare. Conform declarațiilor facute de reprezentanții agenției, eforturile de recuperare sunt în curs, iar există speranța ca activitatea integrală să fie reluată în săptămâna viitoare, deși nu a fost furnizată o dată exactă pentru reluare completă.
Mircea Popa, directorul adjunct al ANCPI, a afirmat în cadrul dezbaterei parlamentare că o parte din aplicații au fost deja repornite și că evaluează posibilitatea unei reluări totale în cel mai scurt termen posibil. El a subliniat că se lucrează la implementarea celor mai bune practici de securitate și că nu există indicații privind deteriorarea sau pierderea bazelor de date, afirmație corroborată și de Eduard Gheorghe, șeful direcției informatice din ANCPI, care a menționat că, în scenariul optimist, registrul fonciar va rămâne intact.
Din punct de vedere al SRI, vulnerabilitățile explotate în atacul de la ANCPI nu au fost necunoscute. Generalul Anton Rog a precisat că, începând cu anul 2021 și până în prezent, Centrul Cyberint al Serviciului Român de Informații a trimis un număr total de 1.304 de avertizări către instituții publice din România.
Aceste notificări au privit deficienti tehnice, procedurale și umane identificate în sistemele informatice ale diverselor autorități.
Din acest total, 233 de mesaje au fost transmise exclusiv în anul 2025, iar destinatarii au inclus nu numai ANCPI, ci și alte structuri din arcul guvernamental.
Generalul Rog a explicat că informațiile transmise au derivat din investigații specifice efectuate de Centrul Național Cyberit, care au permis identificarea de compromiteri și vulnerabilități critice deja în anul 2021. Aceste rezultate au fost comunicate oficial prim-ministrului, conducerea Ministerului Dezvoltării, Lucrărilor Publice și Administrației (MDLPA) și conducerea ANCPI. Totuși, conform afirmațiilor sale, nu a existat un Datele furnizate de Directoratul Național de Securitate Cibernetică (DNSC) au adăugat o dimensiune încă mai alarmantă situației. În anul curent, 2026, această instituție a trimis notificări de securitate către aproximativ 2.400 de instituții publice din România, dintr-un total estimat de circa 14.000.
Aceste avertizări au acoperit peste 40.000 de vulnerabilități distincte identificate în infrastructura tehnologică a sectorului public.
SRI a semnalat vulnerabilitățile din Cadastru încă din 2021!
Ionuț Andrei Iacoboaei, directorul adjunct al DNSC, a subliniat că unele dintre aceste slăbiciuni au fost exploatate în atacul de la ANCPI, deși nu au necesitat tehnici avansate.
În legătură cu natura atacului, generalul Rog a declarat că acesta a fost de tip ransomware și a fost realizat de un grup cunoscut sub denumirea ByteToBreach. Atacatorii au șters aproximativ 1.000 de servere virtuale din rețeaua interna a ANCPI, o acțiune care a dus la oprirea totală a platformei e-Terra și, prin efect, a blochezării tuturor operațiunilor imobiliare electronice.
Totuși, atât SRI, cât și DNSC au concordat că atacul nu a fost extrem de sofisticat.
Directorul adjunct al DNSC, Ionuț Andrei Iacoboaei, a explicat că sucursa atacului a fost posibilă datorită unor practici periculoase, printre care se numără utilizarea de parole simple și repetate pe conturi multiple, inclusiv cele de administrator, menținerea de sisteme vechi și neactualizate pe termen lung, precum și aplicarea de reguli de acces prea permisive în rețeaua internă a instituției. El a menționat explicit că aceeași parolă de administrare a fost folosit pe diferite conturi, o practică care violează standardele de bază ale securității cibernetice.
„Nu a fost un atac foarte sofisticat”, a reiterat Iacoboaei, adăugând că acesta a fost posibil prin exploatarea unor vulnerabilități bine cunoscute și documente, nu prin exploatarea unor zeroday-uri sau tehnici zero-day. Această observație a fost împărtășită și de generalul Rog, care a subliniat că problema nu a fost lipsa de cunoaștere a riscurilor, ci lipsa de acțiune corespunzătoare față de semnalările primite.
Lăsând deoparte tehnicile de atac, efectele reale au fost semnificative. Blocarea platformei e-Terra a afectat mii de cetători, notari, agenții imobiliari și instituții publice, blochezând tranzacțiile imobiliare și generând întârzieri în acte de proprietate, ipotece și altele acte juridice esențiale.
Deși eforturile de remediere sunt în curs, impactul economic și administrativ rămâne semnificativ, iar restaurația completă a serviciilor depinde de cât de repede vor fi corectate lacunele de securitate identificate de ani.