Cum a început atacul care a blocat Cadastrul din România. Primele concluzii oficiale despre incidentul informatic

Cum a început atacul care a blocat Cadastrul din România. Primele concluzii oficiale despre incidentul informatic
e-Terra / Foto: arhivă Playtech

Atacul cibernetic care a paralizat sistemele Agenției Naționale de Cadastru și Publicitate Imobiliară începe să capete contur. După mai bine de o lună de investigații, au apărut primele concluzii tehnice oficiale, iar acestea oferă o imagine mai clară asupra modului în care atacatorii au reușit să pătrundă în infrastructura instituției.

Potrivit informațiilor comunicate de ANCPI, punctul de intrare a fost o aplicație web accesibilă din exterior. Odată obținut accesul inițial, atacatorii și-au extins activitatea către alte componente ale sistemului informatic, provocând cel mai grav incident de securitate din istoria instituției, scrie Profit.ro.

O aplicație accesibilă public a reprezentat poarta de intrare pentru atacatori

Ancheta tehnică este încă în desfășurare, însă analiza preliminară indică faptul că atacul nu a început prin compromiterea directă a bazei de date care gestionează evidențele cadastrale.

Potrivit documentelor analizate de autorități, accesul inițial a fost obținut prin exploatarea unei aplicații web expuse public. După infiltrarea în sistem, atacatorii au reușit să avanseze către alte segmente ale infrastructurii informatice.

Incidentul a fost identificat pe 14 iulie 2026, iar efectele au fost imediate. Toate platformele administrate de ANCPI au devenit indisponibile, inclusiv serviciul e-Terra, principala aplicație utilizată pentru gestionarea informațiilor cadastrale și a cărților funciare. Au fost afectate inclusiv serviciile interne ale instituției, iar adresele oficiale de e-mail au devenit nefuncționale.

Pentru a limita impactul și pentru a împiedica răspândirea atacului, infrastructura informatică a fost izolată, iar serviciile electronice au fost suspendate temporar.

Ce spun investigațiile despre baza de date care conține informațiile despre proprietăți

Una dintre cele mai importante întrebări a fost dacă datele privind proprietățile imobiliare au fost compromise. Până în acest moment, ANCPI susține că nu există dovezi care să indice accesarea sau modificarea bazei de date Oracle Exadata, sistemul care gestionează informațiile referitoare la cadastru și la cărțile funciare.

De asemenea, analiza tehnică nu a identificat indicii privind extragerea datelor sau transferul acestora în afara instituției. Autoritățile subliniază însă că verificările continuă și că raportul final ar putea aduce informații suplimentare.

Specialiștii analizează în continuare volumul eventualelor date accesate și încearcă să stabilească dacă anumite informații au fost copiate sau transferate în timpul atacului.

În paralel, au fost verificate și echipamentele folosite pentru stocarea documentelor electronice. Până acum, nu au fost identificate elemente care să confirme compromiterea acestora.

Cum încearcă autoritățile să prevină un nou incident

În gestionarea crizei au fost implicate mai multe instituții, printre care Directoratul Național de Securitate Cibernetică, Serviciul de Telecomunicații Speciale și Serviciul Român de Informații.

Printre măsurile implementate se numără segmentarea infrastructurii informatice, înlocuirea credențialelor administrative, suspendarea accesului la distanță și introducerea autentificării multifactor.

Autoritățile au anunțat și un plan de migrare treptată a componentelor critice către Cloudul Guvernamental, proiect dezvoltat în colaborare cu STS.

În același timp, toate copiile de siguranță au fost identificate și sunt folosite pentru restaurarea serviciilor afectate. Înainte de repornirea fiecărui sistem, specialiștii verifică integritatea bazelor de date și a infrastructurii de backup.

Responsabilitățile pentru producerea incidentului nu au fost încă stabilite. Reprezentanții ANCPI afirmă că nu pot formula concluzii privind eventualele persoane responsabile până la finalizarea investigației.

e-Terra a fost repornită, însă alte platforme rămân indisponibile

Procesul de revenire la normalitate a început deja. Platforma e-Terra a fost repusă în funcțiune, iar autoritățile au anunțat că aproximativ 100.000 de solicitări au fost procesate într-un interval de câteva zile.

Totuși, volumul de lucru rămâne ridicat. În perioada 11-14 august au fost înregistrate peste 165.000 de cereri la nivel național, multe dintre acestea acumulându-se în timpul blocajului.

Alte platforme importante, precum MyEterra, Registrul proprietarilor, Registrul de Transcripțiuni și Inscripțiuni sau Geoportalul, vor fi repornite treptat, după finalizarea verificărilor tehnice.

Momentul atacului a amplificat și mai mult impactul asupra pieței imobiliare. Blocajul a apărut într-o perioadă sensibilă, cu puțin timp înaintea majorării TVA pentru anumite categorii de locuințe noi.

Pentru a evita blocarea tranzacțiilor imobiliare, Parlamentul a decis să prelungească până la 30 septembrie 2026 termenul pentru încheierea anumitor promisiuni de vânzare-cumpărare.

Atacul asupra Cadastrului a demonstrat, dacă mai era nevoie, cât de vulnerabile pot deveni instituțiile publice atunci când o singură aplicație reprezintă punctul de acces către o infrastructură complexă. Chiar dacă datele privind proprietățile par să nu fi fost afectate, incidentul ridică întrebări importante despre nivelul de protecție al sistemelor informatice administrate de stat.