Prima pagină » Actualitate » Raport DNSC după incidentul de securitate de la ANCPI, care a blocat activitatea instituției: Unul dintre cele mai grave atacuri din Europa

Raport DNSC după incidentul de securitate de la ANCPI, care a blocat activitatea instituției: Unul dintre cele mai grave atacuri din Europa

Raport DNSC după incidentul de securitate de la ANCPI, care a blocat activitatea instituției: Unul dintre cele mai grave atacuri din Europa
Sursă FOTO - caracter ilustrativ

Directoratul Național de Securitate Cibernetică (DNSC) a prezentat azi un raport intermediar privind incidentul de securitate de la Agenția Națională de Cadastru și Publicitate Imobiliară (ANCPI), care a blocat activitatea instituției zilele trecute în urma unui atac de tip ransomware. Potrivit raportului, ANCPI nu avea nici măcar antivirus instalat pe serverele în care rulau aplicațiile și nici soluții pentru protecți acestor medii, relatează Inpolitics.

Toate sistemele informatice ale ANCPI au devenit indisponibile marți, 14 iulie, inclusiv adresele de e-mail și aplicația e-Terra, folosită de cetățeni, notari, avocați, cadastrişti, bănci și autorități pentru operațiuni legate de proprietăți. Raportul tehnic al DNSC arată că acesta este unul dintre cele mai grave incidente cibernetice documentate vreodată într-o instituție publică, fiind vorba despre compromiterea aproape completă a infrastructurii informatice ANCPI.

Sursa foto: Pixabay

Sursa foto – caracter ilustrativ

Cum au fost compromise aplicațiile critice ale statului

Raportul arată că atacatorii: au compromis serverele de autentificare; au pătruns în VMware vCenter, adică sistemul care administrează întreaga infrastructură virtuală;
au enumerat toate cele 1.083 de mașini virtuale; au executat mișcare laterală în rețea; au șters aproximativ 100 de mașini virtuale; au criptat servere ESXi cu ransomware.

Sondaj Gândul


Crezi că Guvernul Ilie Bolojan ar trebui să ia măsuri pentru scăderea prețurilor benzinei și motorinei?

Vezi rezultate

Loading ... Loading ...

În continuare, DNSC afirmă explicit că: „Impactul a constat în afectarea disponibilității întregii rețele deținută de ANCPI”, ceea ce înseamnă că este vorba despre despre infrastructura informatică națională de cadastru, nu despre o singură aplicație indisponibilă.

”În infrastructura ANCPI a fost identificată soluția de securitate antivirus produsă de BitDefender, dar s-a stabilit că aceasta rula numai la nivelul stațiilor de lucru ale angajaților” se mai arată în raport.

Raportul subliniază că printre sistemele afectate se află: eTerra;MyEterra; ePayment; Registrul Proprietarilor; Registrul Agricol Național; Registrul Nomenclaturilor Stradale; Geoportalul ANCPI; aplicațiile utilizate de primării. Adică o parte importantă a infrastructurii digitale privind proprietatea imobiliară din România a fost afectată.

Au fost furate date personale. Cum au acționat atacatorii

Potrivit raportului, atacatorii au avut acces la GitLab și la repository-urile interne ale ANCPI.
Au fost accesate proiecte precum: eTerra; GIS; ePayment; module de securitate; documentații API și alte componente interne.

De altfel, atacatorii au extras aproximativ două milioane de înregistrări privind utilizatori ai platformei de plăți, care conțineau: nume; e-mailuri; identificatori; hash-uri ale parolelor. Totodată, DNSC susține că este vorba în principal despre utilizatori externi, nu despre angajați.

Raportul arată că au fost compromise credențiale administrative, iar atacatorii au obținut: credențiale LDAP; acces la Active Directory; parole reutilizate între sisteme; credențiale pentru echipamente Juniper; parole stocate reversibil în FortiSIEM. Lucru care înseamnă că au putut avansa foarte rapid prin infrastructură.

Comentarii 0

Lasă un răspuns

Trebuie să fii autentificat pentru a publica un comentariu.
Vă rugăm să țineți cont că folosirea injuriilor, a limbajului instigator la ură, a apelurilor la violență sau trimiterea repetată, în mod abuziv, a aceluiași comentariu pot duce nu doar la ștergerea mesajului, ci și la suspendarea temporară a dreptului de a comenta. Site-ul nostru încurajează dezbaterile aprinse, dar civilizate. Vă mulțumim pentru înțelegere și pentru contribuția la o discuție bazată pe argumente, nu pe atacuri.

Recomandarea video

Citește și

Mediafax
Ce gătim de Sfânta Maria? 7 rețete rapide și ieftine
Digi24
Scandal la INML făcut de rudele lui Costeluş de la Clejani, mort acum câteva zile. Jandarmii și trupele SAS, la fața locului
Cancan.ro
Prințul Marco a scos artileria grea și îl atacă pe Speak: 'Să vorbim despre suma pe care ai primit-o și...
Prosport.ro
Carmen Negoiță, imagini în costum de baie alături de prietena ei, Dana Săvuică: „Două femei mature, care împărtăşec pasiuni comune”
Adevarul
Rusia vorbește despre „începutul unui război real”. Expert: Moscova testează limitele Occidentului prin tactica „feliei de salam”
Mediafax
Harta industriei de armament din România | Cine produce arme, muniție și blindate și unde ajung miliardele
Click
Jurnalista Sorina Matei, noua șefă interimară a TVR. Cine preia conducerea Radioului Public
Digi24
Reacția lui Harry și Meghan după mesajul regelui Charles privind statutul lor în Familia Regală
Cancan.ro
Înmormântarea lui Costeluș de la Clejani, amânată pe termen nedeterminat? Scandal la INML, cu intervenția autorităților
Ce se întâmplă doctore
Lucruri neștiute despre Bianca Iotu de la Insula Iubirii 2026! Cum a ajuns să participe, de fapt, la show-ul de la Antena 1, alături de iubitul ei Remi
Ciao.ro
Wow sau Bau? Cât de mult le-au schimbat operaţiile estetice pe vedetele din România
Promotor.ro
Noua Dacia Spring nu va mai fi produsă în China. Unde se mută producția, dar nu în România
Descopera.ro
Pământul are o nouă hartă! Cum au fost aranjate continentele?
Râzi cu lacrimi
BANCUL ZILEI. Bulă: – Ești exagerat de frumoasă, cu ce te ocupi?
Descopera.ro
Mitul social al fumatului, demontat: un studiu leagă viciul de singurătate
Mediafax Italia
Plajele de nisip care AU APĂRUT peste noapte! Localnicii nu mai știu ce să creadă!
Mediafax Spania
Unde este mai ușor să te angajezi în 2026? Ghidul pieței muncii și domeniile „Zonă Verde”