Atac ransomware la ANCPI: hackerii au accesat sistemele 86 de ore nedetectați
Cel mai amplu atac cibernetic din istoria ANCPI a exploatat software învechit și parole reutilizate. Hackerii au criptat datele cu Black Basta și au distrus copiile de siguranță.

Ransomware Black Basta a paralizat infrastructura digitală a Cadastrului
Agenția Națională de Cadastru și Publicitate Imobiliară (ANCPI) a căzut victimă celui mai amplu atac cibernetic din istoria sa, potrivit Cotidianul.ro. Raportul tehnic al Directoratului Național de Securitate Cibernetică (DNSC) confirmă că atacatorii au rămas nedetectați în rețelele instituției timp de peste 86 de ore.
Accesul inițial în infrastructura ANCPI a avut loc pe 10 iulie 2026, la ora 15:23 — moment stabilit pe baza unor capturi de ecran publicate ulterior de atacator. Instituția a identificat incidentul abia în dimineața zilei de 14 iulie, la ora 05:45. Astfel, au trecut peste trei zile și jumătate înainte ca atacul să fie depistat.
Vulnerabilități cunoscute, exploatate sistematic
DNSC a constatat că atacul nu s-a bazat pe tehnici deosebit de sofisticate. Printre problemele identificate se numără utilizarea unor versiuni de software vechi și neactualizate, absența segmentării corespunzătoare a rețelei și folosirea acelorași parole de administrator pe mai multe sisteme.
O deficiență suplimentară a fost lipsa unui sistem centralizat de colectare și păstrare a jurnalelor informatice. Din această cauză, anchetatorii nu au putut confirma din surse interne momentul exact al accesului inițial. Unele mașini virtuale vizate au fost șterse ulterior de atacatori, îngreunând investigația.
Criptare și distrugerea copiilor de siguranță
După pătrunderea în rețea, hackerii s-au deplasat lateral între mai multe sisteme. Atacul a culminat cu criptarea infrastructurii prin intermediul ransomware-ului Black Basta. Conform raportului DNSC, atacatorii au distrus și copiile de siguranță ale datelor înainte de etapa finală.
Printre serviciile devenite indisponibile s-au aflat aplicația e-Terra și sistemele de e-mail ale instituției. ANCPI a anunțat inițial un „incident tehnic aflat în investigare", confirmând ulterior că era vorba despre un atac cibernetic care a afectat toate sistemele informatice.
Atacatorul și-a asumat public responsabilitatea
În zilele care au urmat, o persoană cu pseudonimul „ByteToBreach" și-a asumat responsabilitatea pentru atac. Interviuri cu presupusul atacator au apărut pe mai multe platforme și site-uri specializate în securitate cibernetică.
DNSC a atras atenția asupra riscului ca mediatizarea excesivă a atacatorilor să îi transforme în personaje publice, făcând apel la responsabilitate în relatarea unor astfel de incidente și subliniind că atenția trebuie direcționată spre prevenire și combatere.
ANCPI: raportul este o analiză intermediară
ANCPI a precizat că informațiile apărute recent în spațiul public nu reprezintă elemente complet noi. Instituția a subliniat că documentul tehnic datat 22 iulie 2026 este o analiză intermediară a DNSC, destinată autorităților competente ale statului.
Cazul readuce în discuție starea securității informatice din administrația publică românească. Raportul DNSC arată că un atacator poate produce pagube majore exploatând probleme de bază — software neactualizat, parole reutilizate și absența monitorizării centralizate — fără a fi nevoie de instrumente deosebit de sofisticate.
Source: Cotidianul.ro