Prima pagină » Actualitate » Raport DNSC după incidentul de securitate de la ANCPI, care a blocat activitatea instituției: Unul dintre cele mai grave atacuri din Europa

Raport DNSC după incidentul de securitate de la ANCPI, care a blocat activitatea instituției: Unul dintre cele mai grave atacuri din Europa

Raport DNSC după incidentul de securitate de la ANCPI, care a blocat activitatea instituției: Unul dintre cele mai grave atacuri din Europa
Sursă FOTO - caracter ilustrativ

Directoratul Național de Securitate Cibernetică (DNSC) a prezentat azi un raport intermediar privind incidentul de securitate de la Agenția Națională de Cadastru și Publicitate Imobiliară (ANCPI), care a blocat activitatea instituției zilele trecute în urma unui atac de tip ransomware. Potrivit raportului, ANCPI nu avea nici măcar antivirus instalat pe serverele în care rulau aplicațiile și nici soluții pentru protecți acestor medii, relatează Inpolitics.

Toate sistemele informatice ale ANCPI au devenit indisponibile marți, 14 iulie, inclusiv adresele de e-mail și aplicația e-Terra, folosită de cetățeni, notari, avocați, cadastrişti, bănci și autorități pentru operațiuni legate de proprietăți. Raportul tehnic al DNSC arată că acesta este unul dintre cele mai grave incidente cibernetice documentate vreodată într-o instituție publică, fiind vorba despre compromiterea aproape completă a infrastructurii informatice ANCPI.

Sursa foto: Pixabay

Sursa foto – caracter ilustrativ

Cum au fost compromise aplicațiile critice ale statului

Raportul arată că atacatorii: au compromis serverele de autentificare; au pătruns în VMware vCenter, adică sistemul care administrează întreaga infrastructură virtuală;
au enumerat toate cele 1.083 de mașini virtuale; au executat mișcare laterală în rețea; au șters aproximativ 100 de mașini virtuale; au criptat servere ESXi cu ransomware.

Sondaj Gândul


Crezi că Guvernul Ilie Bolojan ar trebui să ia măsuri pentru scăderea prețurilor benzinei și motorinei?

Vezi rezultate

Loading ... Loading ...

În continuare, DNSC afirmă explicit că: „Impactul a constat în afectarea disponibilității întregii rețele deținută de ANCPI”, ceea ce înseamnă că este vorba despre despre infrastructura informatică națională de cadastru, nu despre o singură aplicație indisponibilă.

”În infrastructura ANCPI a fost identificată soluția de securitate antivirus produsă de BitDefender, dar s-a stabilit că aceasta rula numai la nivelul stațiilor de lucru ale angajaților” se mai arată în raport.

Raportul subliniază că printre sistemele afectate se află: eTerra;MyEterra; ePayment; Registrul Proprietarilor; Registrul Agricol Național; Registrul Nomenclaturilor Stradale; Geoportalul ANCPI; aplicațiile utilizate de primării. Adică o parte importantă a infrastructurii digitale privind proprietatea imobiliară din România a fost afectată.

Au fost furate date personale. Cum au acționat atacatorii

Potrivit raportului, atacatorii au avut acces la GitLab și la repository-urile interne ale ANCPI.
Au fost accesate proiecte precum: eTerra; GIS; ePayment; module de securitate; documentații API și alte componente interne.

De altfel, atacatorii au extras aproximativ două milioane de înregistrări privind utilizatori ai platformei de plăți, care conțineau: nume; e-mailuri; identificatori; hash-uri ale parolelor. Totodată, DNSC susține că este vorba în principal despre utilizatori externi, nu despre angajați.

Raportul arată că au fost compromise credențiale administrative, iar atacatorii au obținut: credențiale LDAP; acces la Active Directory; parole reutilizate între sisteme; credențiale pentru echipamente Juniper; parole stocate reversibil în FortiSIEM. Lucru care înseamnă că au putut avansa foarte rapid prin infrastructură.

Comentarii 0

Lasă un răspuns

Trebuie să fii autentificat pentru a publica un comentariu.
Vă rugăm să țineți cont că folosirea injuriilor, a limbajului instigator la ură, a apelurilor la violență sau trimiterea repetată, în mod abuziv, a aceluiași comentariu pot duce nu doar la ștergerea mesajului, ci și la suspendarea temporară a dreptului de a comenta. Site-ul nostru încurajează dezbaterile aprinse, dar civilizate. Vă mulțumim pentru înțelegere și pentru contribuția la o discuție bazată pe argumente, nu pe atacuri.

Recomandarea video

Mediafax
BREAKING! Trei directori din industria de apărare de stat, REȚINUȚI DE DNA!
Digi24
„Erau panicați, unii plângeau”. Localnicii din zona Padina povestesc ce au văzut și auzit când a fost doborâtă drona
Cancan.ro
Bona Irinei Columbeanu spune pentru prima dată ce a trăit în vila de la Izvorani: 'Pentru mine, la doar 18 ani, a fost o schimbare uriașă'
Prosport.ro
„Gabi, te rog, nu cu un tenismen”. Ruse a recunoscut că se iubește cu numărul 48 din ATP
Adevarul
Planul secret pentru „Santinela NATO” la Marea Neagră. Obstacolul neașteptat în calea României
Mediafax
ULTIMA ORĂ! Traseul bizar al dronei doborâte de F-16. Pe unde a trecut aceasta
Click
România, în lacrimi! Primele fotografii de la priveghiul Adelei Mărculescu. Mesajul Iulianei Marciuc: „Să fii mereu în lumină!”
Digi24
Traseul dronei doborâte de un avion F-16. Detalii din timpul operațiunii de urmărire a aparatului fără pilot
Cancan.ro
Daniel Balaciu, primul interviu din închisoare! Ce s-a întâmpla în ziua în care Dana Roba a văzut moartea cu ochii
Ce se întâmplă doctore
Din ce își câștigă banii acum Daniela Crudu, după retragerea din televiziune A spus fără ezitare cu ce se ocupă: Tot ce se întâmplă acolo e wow
Ciao.ro
Poveştile de iubire care au rămas doar o amintire! Imagini tari cu Gina Pistol, Răzvan Fodor sau Andra Măruţă şi foştii parteneri
Promotor.ro
Cât costă racheta cu care F-16 a distrus drona din Buzău. Confirmarea MApN pentru ProMotor
Descopera.ro
Cât poate să trăiască un om? Un studiu ar fi elucidat misterul!
Râzi cu lacrimi
BANCUL ZILEI. El și ea la prima întâlnire: – Știi, eu sunt cam timid!
Descopera.ro
Oamenii de știință au încălcat o lege a fizicii veche de 160 de ani. Ce au reușit să creeze?