Sursa pozei: Digi 24
Audierile despre atacul cibernetic asupra ANCPI scot la iveală vulnerabilități semnalate din 2021
Centrul Naţional Cyberint (CNC) a transmis, între 2021 și 2026, peste 1.300 de informări către instituţii publice despre vulnerabilităţi informatice, a declarat şeful CNC, Anton Rog, în cadrul dezbaterilor din Comisiile parlamentare pentru tehnologia informaţiei. El a precizat că Agenţia Naţională de Cadastru şi Publicitate Imobiliară (ANCPI) fusese avertizată încă din 2021 despre existenţa unor vulnerabilităţi critice, informează Agerpres. Comisiile parlamentare au analizat atacul cibernetic asupra ANCPI din 14 iulie 2026, în urma căruia platforma e-Terra a fost blocată, iar tranzacţiile imobiliare din România au fost afectate timp de aproape o lună.
Anton Rog a afirmat că investigaţiile Centrului Naţional Cyberint au identificat încă din 2021 compromiteri şi vulnerabilităţi critice în sistemele ANCPI, iar informaţiile au fost transmise premierului de la acel moment, conducerii Ministerului Dezvoltării şi ANCPI. „Investigaţiile specifice derulate de Centrul Naţional Cyberint au permis identificarea unor compromiteri şi vulnerabilităţi critice la nivelul anului 2021, aspecte care au fost comunicate prim-ministrului la momentul respectiv, conducerii MDLPA şi ANCPI. În plus, numai în anul 2025 am trimis 233 de informări legate de vulnerabilităţi în arcul guvernamental, iar în intervalul 2021-2026 am trimis 1.304 informări către diverse instituţii cu vulnerabilităţile de ordin tehnic, procedural sau uman pe care le au”, a precizat Rog.
Şeful CNC a menţionat că nu a existat un răspuns oficial din partea ANCPI la informările transmise. Anton Rog a explicat că atacul din 14 iulie a fost unul de tip ransomware, atribuit actorului cibernetic ByteToBreach, atacatorii ştergând aproximativ 1.000 de servere virtuale din reţeaua ANCPI. Atacul a fost favorizat de utilizarea unor parole cu un nivel redus de complexitate, reutilizarea acestora pentru perioade îndelungate, inclusiv pentru conturile de administrator, precum şi de sisteme vechi, neactualizate de mai mulţi ani.
Directorul adjunct al Directoratului Naţional de Securitate Cibernetică (DNSC), Ionuţ-Andrei Iacoboaei, a afirmat că ANCPI a folosit aceeaşi parolă de administrare pentru conturi diferite, o practică nerecomandată. „Escaladarea şi compromiterea a fost posibilă datorită unui cumul de factori - sisteme vulnerabile, lipsă de actualizări de securitate, utilizarea aceloraşi parole pentru conturi diferite. Nu a fost un atac foarte sofisticat, a fost un atac derulat prin exploatarea unor vulnerabilităţi cunoscute”, a detaliat acesta. DNSC a transmis către 2.400 de instituţii publice notificări prin care au fost semnalate peste 40.000 de vulnerabilităţi.
Reprezentanţii ANCPI au declarat că activitatea instituţiei ar putea fi reluată integral în cursul săptămânii viitoare. „Încercăm să luăm cele mai bune măsuri, o parte din aplicaţii au fost pornite, cred că cel târziu săptămâna viitoare vom reporni integral activitatea”, a spus Mircea Popa, director general adjunct al ANCPI. Eduard Gheorghe, şeful direcţiei informatice din ANCPI, a precizat că nu există informaţii potrivit cărora bazele de date ale instituţiei ar fi fost afectate.
Preşedintele Comisiei IT din Camera Deputaţilor, deputatul USR Radu Mihaiu, a declarat că analiza atacului ridică semne de întrebare cu privire la nivelul de protecţie al altor instituţii publice. „Discuţiile de astăzi mi-au confirmat că întrebările care se pun acum sunt: câte alte instituţii s-ar putea trezi în situaţia ANCPI şi, mai ales, când. Realitatea este că instituţiile din România nu sunt protejate, avem zeci, poate chiar sute de instituţii care se pot afla oricând în situaţia ANCPI”, a spus deputatul USR.
Senatorul PSD Marius Humelnicu a criticat faptul că ANCPI a primit informări privind vulnerabilităţile, dar acestea nu au fost urmate de măsuri suficiente. „Nu înţeleg de ce nu aveţi o colaborare cu specialişti. Cred că ar trebui să răspundă preşedintele ANCPI pentru ce s-a întâmplat, nu ştiu de ce nu şi-a dat demisia sau nu a fost demis”, a declarat Humelnicu.
Acest articol a fost redactat de noi și a apărut prima dată pe Dăpeștiri.ro
Mai multe de la Dăpeștiri.ro
Coco Gauff se califică în semifinalele US Open după victoria cu Mirra Andreeva
Ungaria blochează din nou negocierile de aderare ale Ucrainei la UE
Trump afirmă că Putin dorește un acord pentru încheierea războiului din Ucraina
Comentarii (0)
Autentifică-te sau creează-ți un cont ca să comentezi.
Niciun comentariu încă — fii primul.