Raport DNSC după atacul cibernetic la Cadastru: Vulnerabilități vechi și lipsa antivirusului pe servere au expus datele a două milioane de utilizatori

24.07.2026
Raport DNSC după atacul cibernetic la Cadastru: Vulnerabilități vechi și lipsa antivirusului pe servere au expus datele a două milioane de utilizatori
Sursa foto: Magnific

Directoratul Național de Securitate Cibernetică (DNSC) a prezentat raportul tehnic intermediar privind atacul de tip ransomware care a paralizat infrastructura informatică a Agenției Naționale de Cadastru și Publicitate Imobiliară (ANCPI). Analiza clasează incidentul printre cele mai grave din spațiul public românesc, acesta fiind favorizat de o succesiune de vulnerabilități vechi, parole reutilizate și lipsa unor măsuri fundamentale de protecție, transmite InPolitics.

Potrivit raportului, infrastructura ANCPI nu beneficia de un antivirus instalat pe serverele care rulau aplicațiile principale. Deși soluția de securitate Bitdefender era prezentă în rețea, s-a stabilit că aceasta rula exclusiv la nivelul stațiilor de lucru ale angajaților. De asemenea, monitorizarea a fost deficitară, în condițiile în care firewall-ul pentru aplicații web păstra jurnalele de conexiune doar șapte minute.

Descarcă raportul intermediar: DNSC-T66-v2026.07.22-Anexa-tehnica-incident-ANCPI

Consecințele au fost severe pentru disponibilitatea sistemelor publice. Atacatorii au preluat controlul asupra platformei de administrare virtuală, au scanat toate cele 1.083 de mașini virtuale, au șters aproximativ 100 dintre ele și au criptat servere critice. Printre aplicațiile afectate se numără eTerra, MyEterra, ePayment, Registrul Agricol Național și geoportalele utilizate de primării.

Pe lângă blocarea activității, atacul a dus la exfiltrarea de date sensibile și resurse tehnice. Pirații cibernetici au extras codul sursă al unor proiecte esențiale din platforma internă GitLab, inclusiv module de securitate și fișiere folosite la procesarea plăților, ceea ce facilitează potențiale atacuri viitoare.

Totodată, au fost furate două milioane de înregistrări conținând date personale, e-mailuri și parole criptate ale utilizatorilor externi ai platformei de plăți, alături de credențiale administrative ale rețelei.

Raportul DNSC evidențiază și un aspect pozitiv: nu există indicii că baza de date principală Oracle Exadata ar fi fost compromisă, datele fiind salvate prin replicare periodică la centrul din Brașov. Cu toate acestea, impactul operațional rămâne la nivel maxim din cauza distrugerilor masive de mașini virtuale și a compromiterii codului sursă.

Urmărește Go4IT.ro pe Google News
Alex Manole
Alex Manole
Alex Manole este un tânăr jurnalist, aflat la început de carieră, absolvent al Facultății de Jurnalism și Științele Comunicării din București. Alex este pasionat de gaming, internet și tehnologii neobișnuite. citește mai mult