Raport DNSC după "spargerea" Cadastrului: unul dintre cele mai grave atacuri din Europa
Postat la: 24.07.2026 |
Directoratul Național de Securitate Cibernetică (DNSC) a prezentat azi un raport intermediar privind incidentul de securitate de la Agenția Națională de Cadastru și Publicitate Imobiliară (ANCPI), care a blocat activitatea instituției zilele trecute în urma unui atac de tip ransomware.
Concluziile raportului sunt devastatoare, iar o analiză derulată de inteligența artificială punctează că avem de a face cu unul dintre cele mai grave atacuri de acest tip din Europa. Ca să ne facem o idee, raportul DNSC spune că ANCPI nu avea nici măcat antivirus instalat pe serverele în care rulau marile aplicații, și nici suficiente soluții specializate pentru protecția acestor medii. Este ca și cum o bancă ar avea pază la intrare, camere de supraveghere, seif, dar o ușă laterală e lăsată descuiată, cifrul seifului e scris pe un bilețel la vedere, iar camerele păstrează înregistrările doar cîteva minute. Faptul că banca avea pază nu înseamnă că sistemul de securitate era suficient pentru a opri un atac bine pregătit. Pînă la această oră, trebuie spus, nu a căzut niciun cap, de nicăieri. Din nou, vină imensă, dar fără vinovați. (B.T.I.)
DNSC #T66 v2026.07.22 Anexa tehnica incident ANCPI
Care ar fi sinteza raportului și consecințele evenimentelor:
Analiză tehnică intermediară cu privire la incidentul de securitate cibernetică produs în infrastructura ANCPI
Context
În data de 14.07.2026, DNSC a fost sesizat, în calitate de autoritate competentă la nivel național pentru securitatea cibernetică a rețelelor și sistemelor informatice din spațiul cibernetic național civil, de către persoana juridică , prin reprezentantul Gherghe Eduard, în calitate de Director Infrastructură Informatică privind un incident cibernetic detectat la data de 13.07.2026 (luni) care a afectat infrastructura informatică prin acces neautorizat la centrul de date și ștergerea unor mașini virtuale din infrastructură.
Pe baza raportului tehnic intermediar al DNSC, concluzia este că acesta este unul dintre cele mai grave incidente cibernetice documentate vreodată într-o instituție publică din România. Nu este vorba doar despre un ransomware care a blocat niște servere, ci despre compromiterea aproape completă a infrastructurii informatice ANCPI, inclusiv a unor sisteme de administrare și dezvoltare software.
1. Atacatorul a avut control aproape total asupra infrastructurii
Raportul arată că atacatorii:
au compromis serverele de autentificare;
au pătruns în VMware vCenter, adică sistemul care administrează întreaga infrastructură virtuală;
au enumerat toate cele 1.083 de mașini virtuale;
au executat mișcare laterală în rețea;
au șters aproximativ 100 de mașini virtuale;
au criptat servere ESXi cu ransomware.
Acest lucru înseamnă că atacatorul nu a fost un simplu utilizator infiltrat, ci a ajuns practic în poziția unui administrator al infrastructurii.
2. Disponibilitatea sistemului a fost compromisă aproape integral
DNSC afirmă explicit că:
„Impactul a constat în afectarea disponibilității întregii rețele deținută de ANCPI."
Aceasta este o formulare extrem de gravă.
Nu vorbim despre o singură aplicație indisponibilă, ci despre infrastructura informatică națională de cadastru.
"În infrastructura ANCPI a fost identificată soluția de securitate antivirus produsă de BitDefender, dar s-a stabilit că aceasta rula numai la nivelul stațiilor de lucru ale angajaților" se mai arată în raport.
3. Au fost compromise aplicațiile critice ale statului
Printre sistemele afectate se află:
eTerra;
MyEterra;
ePayment;
Registrul Proprietarilor;
Registrul Agricol Național;
Registrul Nomenclaturilor Stradale;
Geoportalul ANCPI;
aplicațiile utilizate de primării.
Practic, o parte importantă a infrastructurii digitale privind proprietatea imobiliară din România a fost afectată.
4. Atacatorii au extras codul sursă
Acesta este unul dintre cele mai îngrijorătoare aspecte.
DNSC confirmă că atacatorii au avut acces la GitLab și la repository-urile interne ale ANCPI.
Au fost accesate proiecte precum:
eTerra;
GIS;
ePayment;
module de securitate;
documentații API;
alte componente interne.
Mai mult, raportul dă chiar exemplul unui fișier Java critic folosit pentru procesarea plăților.
De ce este grav?
Codul sursă permite:
găsirea unor vulnerabilități suplimentare;
dezvoltarea unor exploituri;
atacuri viitoare asupra acelorași aplicații;
clonarea unor funcționalități.
Chiar dacă sistemele sunt restaurate, compromiterea codului rămîne o problemă de securitate pe termen lung.
5. Au fost furate date personale
Raportul arată că atacatorii au extras aproximativ două milioane de înregistrări privind utilizatori ai platformei de plăți.
Acestea conțineau:
nume;
e-mailuri;
identificatori;
hash-uri ale parolelor.
DNSC apreciază că este vorba în principal despre utilizatori externi, nu despre angajați.
6. Au fost compromise credențiale administrative
Atacatorii au obținut:
credențiale LDAP;
acces la Active Directory;
parole reutilizate între sisteme;
credențiale pentru echipamente Juniper;
parole stocate reversibil în FortiSIEM.
Acest lucru înseamnă că au putut avansa foarte rapid prin infrastructură.
7. Infrastructura avea vulnerabilități vechi și sisteme neactualizate
Raportul enumeră:
OpenAM vulnerabil;
GitLab neactualizat;
VMware vCenter 6.0 ieșit din suport;
FortiSIEM vulnerabil;
IBM WebSphere expus.
Mai multe dintre vulnerabilitățile exploatate aveau patch-uri publicate de ani de zile.
8. Monitorizarea era insuficientă
Un detaliu care surprinde este că Web Application Firewall păstra logurile doar 7 minute.
DNSC spune explicit că acest lucru a îngreunat investigația și reconstrucția atacului.
9. Există și o veste relativ bună
Raportul afirmă că:
nu există dovezi că baza Oracle Exadata a fost compromisă;
baza de date principală era funcțională cînd a fost oprită;
exista un backup la centrul de date din Brașov, replicat la fiecare 4 ore.
Acesta este probabil motivul pentru care statul român speră că poate restaura serviciile fără pierderea bazei principale de cadastru.
Evaluarea gravității
Dacă ar fi să evaluăm incidentul pe o scară de la 1 la 10:
impact operațional: 10/10
compromitere infrastructură: 10/10
compromitere cod sursă: 10/10
pierdere de date: 9/10
risc pentru viitoare atacuri: 10/10
Per ansamblu, este un incident de nivel critic, comparabil cu cele mai severe atacuri ransomware asupra infrastructurilor publice europene.
Un element important este că raportul DNSC este intermediar, dar chiar în această fază concluzionează că atacatorul a avut acces la majoritatea dispozitivelor virtuale și fizice din infrastructură și că a reușit să controleze componente esențiale ale mediului IT.
Un alt aspect care mărește gravitatea este caracterul sistemic al compromiterii: nu pare să fi fost exploatată o singură vulnerabilitate, ci o succesiune de sisteme neactualizate, reutilizarea parolelor, configurații slabe și mecanisme insuficiente de monitorizare, ceea ce a permis atacatorilor să transforme un acces inițial într-o compromitere aproape completă a infrastructurii.
Raportul spune că au fost șterse aproximativ 100 de mașini virtuale.
De ce este grav că au fost șterse?
Asta nu înseamnă că au fost șterse doar niște fișiere.
Înseamnă că au dispărut complet calculatoare întregi:
sistemul de operare;
aplicațiile;
configurațiile;
logurile;
datele locale.
Este echivalentul situației în care cineva intră într-o clădire și fură 100 de servere fizice.
De ce este și mai grav?
Atacatorii nu s-au limitat la ștergerea unor VM-uri.
Raportul arată că au obținut acces la VMware vCenter, aplicația care administrează întreaga infrastructură virtuală. De acolo au putut:
vedea toate cele 1.083 de mașini virtuale;
porni sau opri orice server;
șterge servere;
copia discurile virtuale;
executa ransomware asupra lor.
Este ca și cum cineva ar pune mîna pe panoul de comandă al unui centru de date și ar avea drepturi de administrator asupra întregii infrastructuri.
O analogie simplă
Imaginați-vă un hotel cu 1.083 de camere.
Clădirea hotelului este serverul fizic.
Fiecare cameră este o mașină virtuală.
În fiecare cameră locuiește o altă aplicație (eTerra, GitLab, Registrul Agricol etc.).
Atacatorii nu au spart doar o cameră. Ei au pus mîna pe cheia principală a hotelului, au putut intra în aproape orice cameră, au distrus unele dintre ele și au instalat ransomware în întregul imobil. Din acest motiv, DNSC consideră compromiterea infrastructurii ca fiind de o gravitate excepțională.
DIN ACEEASI CATEGORIE...
-
ZIUA ÎN CARE SE VA ÎNCHIDE PRĂVĂLIA - AȘA VA ARĂTA COLAPSUL
Citiți mai jos un articol șocant și brutal despre finalul spre care ne indreptam inexorabil, semnat de Milan Adams, pe c ...
-
Dosarul fostului șef Hidroelectrica judecat pentru mită și sejururi de lux în Creta: Ce cere CAB de la DNA. Silviu Răzvan Avram este fiul nașului de cununie al lui Sorin Grindeanu
Instanța Curții de Apel București a solicitat DNA sa precizeze daca "se are in vedere și acordul inculpatului de a parti ...
-
Cât sunt salariile la BNR: Guvernatorul Mugur Isărescu are 88.648 de lei net. Lista lungă de sporuri și beneficii care vin pe lângă venitul standard
Membrii Consiliului de administrație al Bancii Naționale a Romaniei beneficiaza de indemnizații lunare nete cuprinse int ...
-
Motivările CCR care aruncă în aer conducerile TVR și Radio România: Săftoiu și Schwartz își pierd funcțiile
Motivarile celor doua decizii prin care Curtea Constituționala a declarat neconstituționala desemnarea majoritații polit ...
-
Viața imită arta: simboluri cabalistice ale sacrificiului de sânge în asasinarea lui Charlie Kirk
Autor: Dr. Heather Lynn Ne apropiem de implinirea unui an de la asasinarea lui Charlie Kirk. Ceea ce s-a intamplat la Un ...
-
Judecătorul CCR Bogdan Licu a recunoscut că și el a fost la Trupele de Securitate la Revoluție, ca Pahonțu. Obiectivul păzit de el în decembrie 1989 a sfârșit în flăcări
Bogdan Licu, actual judecator al Curții Constituționale a Romaniei, a recunoscut public ca Revoluția din Decembrie 1989 ...
-
Rusia ajută în secret Iranul să dezvolte rachete de croazieră supersonice
Rusia a ajutat in secret Iranul sa dezvolte rachete de croaziera supersonice avansate, intr-unul dintre cele mai semnifi ...
-
Filmul complet: Cum ar ataca Putin Europa - pe ore și zile. Rusia ar deschide 3 fronturi cu NATO. România e pe hartă!
Experții dezvaluie faptul ca Putin ar putea ataca Europa și NATO, insa orice mișcare militara a Rusiei asupra unei țari ...
-
Vaccinarea anti COVID a fost nocivă pentru organismul uman: Cercetarea medicală care prezintă dovezi ale instabilității genomice postvaccinare
Un studiu publicat recent in revista medicala Medical Research Archives ridica semne serioase de intrebare asupra uneia ...
-
Contractele partidelor cu presa în 2026. AUR a devenit un jucător semnificativ. Trei firme încasează 80% din bani
Expert Forum a publicat luni raportul legat de cheltuielile partidelor cu propaganda politica, care arata ca in primele ...
-
Moscova a folosit avioane de evacuare guvernamentală de urgență. Televiziunea de stat rusă: "Trebuie folosite arme nucleare!"
In ultimele 36 de ore, conform FlightRadar avioane militare rusești au transportat oficiali guvernamentali din Moscova, ...
-
Dosarul se la Securitate al marelui Mirea Eliade: Legăturile cu legionarii, domiciliul forțat la Miercurea Ciuc și notele semnate de marele scriitor român
În arhiva Consiliului National de Studiere a Arhivelor Securitatii, pe numele lui Mircea Eliade, exista doua dosar ...
-
Dosarul lui Pahonțu a fost găsit: Adevărul pentru rolul șefului SPP în timpul Revoluției din 1989. De ce nu a ajuns la CNSAS
Dosarul lui Lucian Pahonțu, unde se afla adevarul despre rolul avut de șeful SPP in timpul Revoluției din decembrie 1989 ...
-
Biografia ascunsă a generalului Pahonțu: A participat la masacrul din 21 decembrie 1989 și la represiunea din Piața Universității
Șeful SPP, Lucian Pahonțu, a facut parte din forțele de represiune contra manifestanților democratici in doua momente cr ...
-
Cercetător CNSAS face publice documente despre cel care l-a racolat pe Marian Oprișan.
Cercetator de marca al CNSAS Cristina Dobre face publice documnte cutremuratoare din arhiva CNSAS, acum despre jud Vranc ...
-
Medicul-șef săltat de procurori a recunoscut: Dibuită că a luat mită de 24 de ori în șapte săptămâni, condamnată cu suspendare și interdicție de a mai lucra
Medicul-șef de secție de la Spitalul Municipal Moreni, arestat preventiv in luna iunie, a recunoscut ca a primit bani de ...
-
Mamele care își ucid copiii: adevărul îngrozitor - Sacrificiile de copii din antichitate și modul în care societățile au inventat explicații pentru mamele care omoară
Autor: Dr. Heather Lynn Cum poate o femeie sa-și omoare copiii? Este acesta inca un semn al degenerarii societații noast ...
-
Marea înlocuire: nu mai este o teorie a conspirației legat de resetarea populațiilor
Cu mai multi ani in urma, la un post de radio britanic, un ascultator a adus in discutie tema marii inlocuiri. Realizato ...
-
Putin pariază pe timp. Semnificația victoriei rusești în războiul ucrainean în contextul istoriei Rusiei
De la inceputul campaniei Rusiei in Ucraina, in urma cu mai bine de patru ani și jumatate, o mare parte din comentariile ...
-
Fost spion care a ajutat un deceniu CIA să oprească atacuri teroriste, reținut de ICE. "Am fost trădat. Dacă cred că voi tăcea, se înșală"
Blerim Skoro, un refugiat kosovar care a petrecut un deceniu ajutand SUA sa opreasca atacurile teroriste dupa 11 septemb ...
-
Fost consilier al lui Anthony Fauci recunoaște că a încercat să ascundă documente despre finanțarea cercetărilor COVID-19
Un fost consilier al lui Anthony Fauci a recunoscut in fața justiției americane ca a participat la un complot menit sa i ...
-
Adevărata poveste despre topirea tancurilor rusești la graniță în '68 cu laserul românesc sub comanda lui Nicolae Ceaușescu
În 1968, Romania ar fi avut o arma secreta capabila sa opreasca tancurile sovietice: un laser atat de puternic inc ...
-
Rușii retrag sume record din bănci, temându-se că Kremlinul le va confisca depozitele pentru a finanța războiul
Rușii retrag miliarde de ruble din sistemul bancar al țarii - un flux record de ieșiri de numerar pe fondul intensificar ...
-
Amenințare pentru aliații NATO: Rusia instalează baze secrete pentru a lansa drone cu rază lungă de acțiune
O investigație realizata de publicația The Telegraph scoate la iveala faptul ca Rusia a instalat cateva baze secrete dot ...
-
Un verdict tulburător: Cel puțin 55 de elemente chimice nedeclarate din vaccinurile Covid
"Cu acel ser 'magic' pe care-l conțineau acele sticluțe, ser care-a fost inoculat milioanelor de oameni prin minciuna și ...
-
Povești cu spioni: O escortă de lux din Rusia plătită în criptomonede de serviciile secrete ucrainene ca să-l asasineze pe comandantul trădător
O femeie in varsta de 32 de ani ar fi amplasat bomba care a ucis un ofițer cautat de Kiev pentru inalta tradare. Ea este ...
-
Cazurile foarte diferite ale Hidroelectrica, Romgaz și Nuclearelectrica: Ce legătură au taxele mai mici și prețurile energiei cu profiturile de miliarde
Hidroelectrica, Romgaz și Nuclearelectrica au obținut impreuna un profit net consolidat de aproape 5,4 miliarde de lei i ...
-
Noaptea minții: România cumpără trenuri noi, dar nu are gări pregătite pentru ele
Romania investește sute de milioane de euro in modernizarea materialului rulant, insa o parte dintre beneficiile noilor ...
-
La pușcărie cu ei! Benzinarii au crescut artificial prețurile înainte de intrarea în vigoare a Legii carburantului pentru a avea - chipurile - de unde să scadă
Cu o saptamana inainte ca Nicușor Dan sa promulge Legea carburanților, Romania a consemnat cel mai ridicat avans al preț ...
-
Radiografia unui sabotaj: Cum a fost amanetată siguranța energetică a României
Romania nu traverseaza o criza energetica aparuta peste noapte, ci traiește deznodamantul logic al unui faliment adminis ...
comentarii
Adauga un comentariuAdauga comentariu