Un atac cibernetic asupra Agentiei Nationale de Cadastru si Publicitate Imobiliara a blocat de trei zile o parte importanta a activitatii institutiei, iar datele sustrase din sistem ar fi fost scoase la vanzare pe internet. Platforma e-Terra nu mai poate fi folosita de cetateni, notari, avocati si specialisti in cadastru, ceea ce impiedica eliberarea extraselor de carte funciara si a planurilor cadastrale necesare tranzactiilor imobiliare.
Platforma e-Terra si e-mailurile institutiei nu mai functioneaza
Incidentul a afectat atat sistemul informatic folosit pentru operatiunile de cadastru si carte funciara, cat si adresele de e-mail ale institutiei. In lipsa accesului la platforma e-Terra, documentele esentiale pentru vanzarea, cumpararea sau verificarea juridica a unui imobil nu mai pot fi eliberate in conditii normale.
Blocajul are efecte directe asupra pietei imobiliare. Un extras de carte funciara este necesar pentru verificarea situatiei juridice a unei proprietati, iar planurile cadastrale sunt folosite pentru identificarea si delimitarea imobilelor. Atunci cand aceste servicii nu sunt disponibile, notarii si ceilalti profesionisti implicati nu pot finaliza numeroase proceduri.
Datele sustrase ar fi fost puse la vanzare pe 15 iulie, la o zi dupa ce ANCPI a notificat oficial incidentul. Informatia a fost insotita de capturi de ecran publicate de persoana care sustine ca a compromis sistemele agentiei.
Hackerul sustine ca au fost sterse copiile de siguranta
Intr-una dintre imaginile distribuite online apare un mesaj potrivit caruia ar fi inceput stergerea copiilor de rezerva ale institutiei, scrie Public Record. Aceste copii, cunoscute si sub denumirea de backup-uri, sunt folosite pentru refacerea sistemelor si recuperarea informatiilor dupa o defectiune, o stergere accidentala sau un atac informatic.
Daca asemenea copii sunt afectate, procesul de restaurare poate deveni mai dificil si mai lent. Existenta unor backup-uri separate si protejate este una dintre masurile esentiale pentru limitarea efectelor unui incident cibernetic, mai ales in institutiile care gestioneaza baze de date importante.
Pana la finalizarea investigatiei nu sunt cunoscute toate detaliile despre amploarea atacului, tipul informatiilor compromise sau metoda folosita pentru accesarea sistemelor.
DNSC a fost notificat in 14 iulie
Directoratul National de Securitate Cibernetica a confirmat ca o echipa ofera sprijin Agentiei de Cadastru pentru gestionarea incidentului si pentru restabilirea serviciilor.
Cezar Barbuceanu, expert in securitate cibernetica in cadrul DNSC, a explicat ca atacul a dus la indisponibilitatea sistemelor ANCPI si a platformei folosite de public si profesionisti. El a precizat ca investigatia este inca in desfasurare si ca autoritatile evita sa ofere informatii tehnice suplimentare care ar putea afecta cercetarile.
DNSC a fost informat despre incident pe 14 iulie, prin platforma PNRISC. Reprezentantul institutiei a anuntat ca noi informatii vor fi comunicate dupa ce echipele implicate vor putea clarifica situatia.
Actualizarea sistemelor si backup-urile reduc riscurile
Atacul readuce in atentie vulnerabilitatea institutiilor care depind de platforme informatice pentru furnizarea serviciilor publice. Atunci cand un sistem central devine indisponibil, efectele se extind rapid catre cetateni, companii si profesionisti care au nevoie de documente sau acces la baze de date.
Cezar Barbuceanu a aratat ca prevenirea unor astfel de incidente presupune actualizarea permanenta a programelor, instruirea angajatilor si existenta unor sisteme de backup. Institutiile trebuie sa dispuna si de infrastructura capabila sa limiteze impactul atacurilor si sa sustina reluarea activitatii.
Pregatirea personalului este importanta deoarece multe incidente pornesc de la folosirea unor parole slabe, accesarea unor mesaje periculoase sau neaplicarea la timp a actualizarilor de securitate. In acelasi timp, copiile de rezerva trebuie pastrate in conditii care sa impiedice compromiterea lor odata cu sistemul principal.
Pana la remedierea problemelor, tranzactiile imobiliare care depind de documentele eliberate prin e-Terra raman afectate. Reluarea serviciilor si stabilirea exacta a datelor compromise sunt principalele obiective ale interventiei tehnice si ale investigatiei aflate in curs.


