Raport DNSC după "spargerea" Cadastrului: unul dintre cele mai grave atacuri din Europa
Postat la: 24.07.2026 |
Directoratul Național de Securitate Cibernetică (DNSC) a prezentat azi un raport intermediar privind incidentul de securitate de la Agenția Națională de Cadastru și Publicitate Imobiliară (ANCPI), care a blocat activitatea instituției zilele trecute în urma unui atac de tip ransomware.
Concluziile raportului sunt devastatoare, iar o analiză derulată de inteligența artificială punctează că avem de a face cu unul dintre cele mai grave atacuri de acest tip din Europa. Ca să ne facem o idee, raportul DNSC spune că ANCPI nu avea nici măcat antivirus instalat pe serverele în care rulau marile aplicații, și nici suficiente soluții specializate pentru protecția acestor medii. Este ca și cum o bancă ar avea pază la intrare, camere de supraveghere, seif, dar o ușă laterală e lăsată descuiată, cifrul seifului e scris pe un bilețel la vedere, iar camerele păstrează înregistrările doar cîteva minute. Faptul că banca avea pază nu înseamnă că sistemul de securitate era suficient pentru a opri un atac bine pregătit. Pînă la această oră, trebuie spus, nu a căzut niciun cap, de nicăieri. Din nou, vină imensă, dar fără vinovați. (B.T.I.)
DNSC #T66 v2026.07.22 Anexa tehnica incident ANCPI
Care ar fi sinteza raportului și consecințele evenimentelor:
Analiză tehnică intermediară cu privire la incidentul de securitate cibernetică produs în infrastructura ANCPI
Context
În data de 14.07.2026, DNSC a fost sesizat, în calitate de autoritate competentă la nivel național pentru securitatea cibernetică a rețelelor și sistemelor informatice din spațiul cibernetic național civil, de către persoana juridică , prin reprezentantul Gherghe Eduard, în calitate de Director Infrastructură Informatică privind un incident cibernetic detectat la data de 13.07.2026 (luni) care a afectat infrastructura informatică prin acces neautorizat la centrul de date și ștergerea unor mașini virtuale din infrastructură.
Pe baza raportului tehnic intermediar al DNSC, concluzia este că acesta este unul dintre cele mai grave incidente cibernetice documentate vreodată într-o instituție publică din România. Nu este vorba doar despre un ransomware care a blocat niște servere, ci despre compromiterea aproape completă a infrastructurii informatice ANCPI, inclusiv a unor sisteme de administrare și dezvoltare software.
1. Atacatorul a avut control aproape total asupra infrastructurii
Raportul arată că atacatorii:
au compromis serverele de autentificare;
au pătruns în VMware vCenter, adică sistemul care administrează întreaga infrastructură virtuală;
au enumerat toate cele 1.083 de mașini virtuale;
au executat mișcare laterală în rețea;
au șters aproximativ 100 de mașini virtuale;
au criptat servere ESXi cu ransomware.
Acest lucru înseamnă că atacatorul nu a fost un simplu utilizator infiltrat, ci a ajuns practic în poziția unui administrator al infrastructurii.
2. Disponibilitatea sistemului a fost compromisă aproape integral
DNSC afirmă explicit că:
„Impactul a constat în afectarea disponibilității întregii rețele deținută de ANCPI."
Aceasta este o formulare extrem de gravă.
Nu vorbim despre o singură aplicație indisponibilă, ci despre infrastructura informatică națională de cadastru.
"În infrastructura ANCPI a fost identificată soluția de securitate antivirus produsă de BitDefender, dar s-a stabilit că aceasta rula numai la nivelul stațiilor de lucru ale angajaților" se mai arată în raport.
3. Au fost compromise aplicațiile critice ale statului
Printre sistemele afectate se află:
eTerra;
MyEterra;
ePayment;
Registrul Proprietarilor;
Registrul Agricol Național;
Registrul Nomenclaturilor Stradale;
Geoportalul ANCPI;
aplicațiile utilizate de primării.
Practic, o parte importantă a infrastructurii digitale privind proprietatea imobiliară din România a fost afectată.
4. Atacatorii au extras codul sursă
Acesta este unul dintre cele mai îngrijorătoare aspecte.
DNSC confirmă că atacatorii au avut acces la GitLab și la repository-urile interne ale ANCPI.
Au fost accesate proiecte precum:
eTerra;
GIS;
ePayment;
module de securitate;
documentații API;
alte componente interne.
Mai mult, raportul dă chiar exemplul unui fișier Java critic folosit pentru procesarea plăților.
De ce este grav?
Codul sursă permite:
găsirea unor vulnerabilități suplimentare;
dezvoltarea unor exploituri;
atacuri viitoare asupra acelorași aplicații;
clonarea unor funcționalități.
Chiar dacă sistemele sunt restaurate, compromiterea codului rămîne o problemă de securitate pe termen lung.
5. Au fost furate date personale
Raportul arată că atacatorii au extras aproximativ două milioane de înregistrări privind utilizatori ai platformei de plăți.
Acestea conțineau:
nume;
e-mailuri;
identificatori;
hash-uri ale parolelor.
DNSC apreciază că este vorba în principal despre utilizatori externi, nu despre angajați.
6. Au fost compromise credențiale administrative
Atacatorii au obținut:
credențiale LDAP;
acces la Active Directory;
parole reutilizate între sisteme;
credențiale pentru echipamente Juniper;
parole stocate reversibil în FortiSIEM.
Acest lucru înseamnă că au putut avansa foarte rapid prin infrastructură.
7. Infrastructura avea vulnerabilități vechi și sisteme neactualizate
Raportul enumeră:
OpenAM vulnerabil;
GitLab neactualizat;
VMware vCenter 6.0 ieșit din suport;
FortiSIEM vulnerabil;
IBM WebSphere expus.
Mai multe dintre vulnerabilitățile exploatate aveau patch-uri publicate de ani de zile.
8. Monitorizarea era insuficientă
Un detaliu care surprinde este că Web Application Firewall păstra logurile doar 7 minute.
DNSC spune explicit că acest lucru a îngreunat investigația și reconstrucția atacului.
9. Există și o veste relativ bună
Raportul afirmă că:
nu există dovezi că baza Oracle Exadata a fost compromisă;
baza de date principală era funcțională cînd a fost oprită;
exista un backup la centrul de date din Brașov, replicat la fiecare 4 ore.
Acesta este probabil motivul pentru care statul român speră că poate restaura serviciile fără pierderea bazei principale de cadastru.
Evaluarea gravității
Dacă ar fi să evaluăm incidentul pe o scară de la 1 la 10:
impact operațional: 10/10
compromitere infrastructură: 10/10
compromitere cod sursă: 10/10
pierdere de date: 9/10
risc pentru viitoare atacuri: 10/10
Per ansamblu, este un incident de nivel critic, comparabil cu cele mai severe atacuri ransomware asupra infrastructurilor publice europene.
Un element important este că raportul DNSC este intermediar, dar chiar în această fază concluzionează că atacatorul a avut acces la majoritatea dispozitivelor virtuale și fizice din infrastructură și că a reușit să controleze componente esențiale ale mediului IT.
Un alt aspect care mărește gravitatea este caracterul sistemic al compromiterii: nu pare să fi fost exploatată o singură vulnerabilitate, ci o succesiune de sisteme neactualizate, reutilizarea parolelor, configurații slabe și mecanisme insuficiente de monitorizare, ceea ce a permis atacatorilor să transforme un acces inițial într-o compromitere aproape completă a infrastructurii.
Raportul spune că au fost șterse aproximativ 100 de mașini virtuale.
De ce este grav că au fost șterse?
Asta nu înseamnă că au fost șterse doar niște fișiere.
Înseamnă că au dispărut complet calculatoare întregi:
sistemul de operare;
aplicațiile;
configurațiile;
logurile;
datele locale.
Este echivalentul situației în care cineva intră într-o clădire și fură 100 de servere fizice.
De ce este și mai grav?
Atacatorii nu s-au limitat la ștergerea unor VM-uri.
Raportul arată că au obținut acces la VMware vCenter, aplicația care administrează întreaga infrastructură virtuală. De acolo au putut:
vedea toate cele 1.083 de mașini virtuale;
porni sau opri orice server;
șterge servere;
copia discurile virtuale;
executa ransomware asupra lor.
Este ca și cum cineva ar pune mîna pe panoul de comandă al unui centru de date și ar avea drepturi de administrator asupra întregii infrastructuri.
O analogie simplă
Imaginați-vă un hotel cu 1.083 de camere.
Clădirea hotelului este serverul fizic.
Fiecare cameră este o mașină virtuală.
În fiecare cameră locuiește o altă aplicație (eTerra, GitLab, Registrul Agricol etc.).
Atacatorii nu au spart doar o cameră. Ei au pus mîna pe cheia principală a hotelului, au putut intra în aproape orice cameră, au distrus unele dintre ele și au instalat ransomware în întregul imobil. Din acest motiv, DNSC consideră compromiterea infrastructurii ca fiind de o gravitate excepțională.
DIN ACEEASI CATEGORIE...
-
Dosarele Epstein: Oamenii încă se mănâncă între ei. De ce și "cei puternici" au o înclinație spre canibalism
Autor: Dr. Heather Lynn Pe 9 februarie 2021, in Chickasha, Oklahoma, Lawrence Paul Anderson a patruns in casa unei vecin ...
-
Filosoful din cadrul departamentului de IA al Google DeepMind: "Există acest mister profund legat de întrebarea: ce este, de fapt, chestia asta?"
În 2017, un filosof politic in varsta de 33 de ani, pe nume Iason Gabriel, a fost sfatuit de un prieten sa-și depu ...
-
Ancheta în cazul morții Mădălinei Manole ar putea să fie redeschisă. Un profiler FBI anunță după 16 ani: Noi dovezi solide
Madalina Manole a murit pe 14 iulie 2010, in ziua in care implinea varsta de 43 de ani. Cantareața a fost gasita fara su ...
-
Doar șpaga SAFE contează: Rheinmetall nu s-a prezentat la licitaţia de vânzare a şantierului naval Mangalia deşi primeşte bani pentru modernizarea sa
Pachetul de 920 de milioane de euro, finantat prin SAFE, destinat cumpararii a patru nave de patrulare, a fost justifica ...
-
Anchetă senzațională despre "Coloana a cincea a lui Getica": Un grup armat ilegal din România, plătit de Ucraina, întocmește "liste negre ale morții" în care înscriu suveraniști
Autor: Stephane Luconsursa: francezul.substack.com Romania și-a anulat alegerile prezidențiale in decembrie 2024, i ...
-
Ce probleme au apărut în proiectul de miliarde de dolari al ginerelui lui Donald Trump. Reuters: Suspiciuni privind terenurile cumpărate pentru stațiunea de lux
Un om de afaceri din Miami, cautat in Albania pentru presupusa spalare de bani proveniti din traficul de droguri, este s ...
-
USR, învinsă în „Războiul sării". Se reiau presiunile pentru preluarea ilegală a conducerii SALROM
Acuzațiile aduse de miniștrii USR ai Economiei nu s-au putut dovedi, chiar daca a existat un raport al Corpului de Contr ...
-
CNN face o dezvăluire care va genera iureș: armata americană a validat atacuri în baza unor informaţii depăşite în bombardarea şcolii de la Minab
Armata americana stia ca detinea informatii depasite despre tintele pe care le ataca, si anume scoala de la Minab, in Ir ...
-
Decizia Pfizer de a pune sechestru pe conturile Romatsa ar fi fost luată după ce România ar fi încălcat confidențialitatea negocierilor
Poziția de forța a Pfizer, care in timpul negocierilor cu Romania pentru stingerea unei datorii de 600 de milioane de eu ...
-
Cum a fost ales "poporul ales": Autorul teoriei extratereștilor antici Anunnaki a controlat și legalitatea apariției și recunoașterii statului Israel de către americani (Documente)
Zecharia Sitchin, omul care a transformat zeii antici sumerieni - Anunnaki de pe planeta Nibiru - in mineri de aur și st ...
-
Cum vor să scoată banii cash "de la saltea" ca sa introducă "euro digital" programabil. Parlamentarii de la Bruxelles și-au dat acordul pentru "noul euro"
Dupa ce au incercat prin tot felul de "manevre financiare" prin care sa scoata banii cash de la populațiile tarilor euro ...
-
„Flota fantomă" a Rusiei a fost folosită pentru a lansa drone în Europa și pentru testarea apărării aeriene a NATO
Rusia ar fi folosit nave din așa-numita flota din umbra pentru a lansa drone deasupra Europei, intr-o campanie care a pe ...
-
Cea mai mare catastrofă medicală pe care nimeni nu vrea să o numească: Ce arată de fapt datele despre injecțiile Pfizer COVID
Dr Geanina Hagima ne-a prezentat materialul din aceasta postare Substack, sub sematura: Tess Lawrie, MBBCh, PhD pe ...
-
Mircea Govor acuză o rețea de acte, autorizații și lucrări contraversate la Cămărzana: „Aici legea a fost înlocuită de bunul plac!" - Moșia lui Cozma
Liderul PSD Satu Mare susține ca deputatul PNL Adrian Cozma și primarul Florin Dumitru Ionici ar fi pus la punct un meca ...
-
Ecopolitica: Premierul de pe culoarul Krichbaum: Mureșan, Fritz și rețeaua care livrează României salvatori „pro-europeni"
PNL, USR și UDMR il imping pe Siegfried Mureșan spre Palatul Victoria. Dar propunerea nu este doar despre un europarlame ...
-
Cele mai ciudate lucruri pe care o scurgere de informații le-a dezvăluit despre clubul secret al lui Peter Thiel. Societatea Dialog își evaluează participanții pe criterii oculte
Ce s-ar intampla daca aproximativ 200 de membri ai elitei globale s-ar aduna in fiecare an pentru o retragere secreta? ...
-
Dosarul "Ciucu": Ce relevă interceptările dintre Denise Rifai și Odeta Nestor despre iordanienii îndemnați să-i finanțeze campania electorală a actualului primar al Capitalei
Procurorii anticorupție o urmareau deja pe șefa Oficiului pentru Jocuri de Noroc, intr-un dosar diferit, dar au surprins ...
-
Peter Thiel este foarte interesat de sângele tinerilor. Investitorul nonconformist consideră că transfuziile ar putea fi cheia visului său de a trăi veșnic! VIDEO
Autor: JEFF BERCOVICI, SAN FRANCISCO BUREAU CHIEF, INC. Mai mult decat orice, Peter Thiel, investitorul miliardar d ...
-
Omul lui Florian Coldea pe filiera Nicușor Dan este nominalizat ca ministrul Economiei, Digitalizării, Antreprenoriatului și Turismului pe lista guvernului Veștea
Aurelian Marian Bargau este nominalizat ca ministrul Economiei, Digitalizarii, Antreprenoriatului și Turismului pe lista ...
-
A cazut cea mai tare teorie a conspirației: Virusul creat ca arma bilogică inclusiv in laboratoarele din Ucraina
Fosta coordonatoare a serviciilor secrete din SUA a desecretizat probe potrivit carora America are 120 de laboratoare bi ...
-
Adrian Veștea a vândut cu 600.000 de euro un teren unei firme, căreia i-a acordat ulterior, ca primar, certificat de construcție pentru un hotel
În perioada in care era primarul orașului Rașnov, Adrian Veștea a vandut cu 600.000 de euro un teren unei firme, i ...
-
Document CNSAS exploziv: Ceaușescu "mort și îngropat" în Scânteia Tineretului - intervenție de urgență a Securității în toiul nopții
Consiliul National pentru Studierea Arhivelor Securitatii (CNSAS) a publicat, miercuri, documentul care arata ca, in ian ...
-
Moartea lui Mihai Eminescu: Crimă sau neglijență medicală? Un martor a povestit totul, dar nimeni nu-l crede
Se implinesc azi, 15 iunie 2026, 137 de ani de la trecerea Dincolo a lui Mihai Eminescu și nici acum nu este pe deplin l ...
-
Operațiunea SAPE și manevrele de culise la Ministerul Energiei: Controlul politic asupra unei companii strategice din energie și ce miza fuziunii cu Electrocentrale Grup
În culisele Ministerului Energiei se desfașoara, in aceste saptamani, una dintre cele mai sensibile și controversa ...
-
Ritualuri secrete: Tehnologia antică a transferului demonic. Sunt liderii mondiali posedați?
Vaticanul tocmai a declarat o stare de urgența globala. Tucker Carlson l-a numit pe președinte „Anticristul". O is ...
-
La centrala de la Cernavodă oare s-au gândit olimpicii și generalii sau trebuie să le explice cineva?!
Avem doua incidente deja, unul la Galați, celalalt la Constanța, la o distanța de doar cateva zile intre ele. În t ...
-
Cazul Digi-SAFE devine tot mai bizar: SRI își nuanțează poziția, dar totul s-a derulat sub umbrela Cancelariei lui Bolojan
Serviciul Roman de Informații (SRI) a revenit, vineri, cu noi precizari despre contractul de 196 milioane euro atribuit ...
-
Lista miniștrilor lui Nicușor Dan din viitorul guvern Tomac. Pe cine a impus seful statului în portofoliile de la Palatul Victoria
Președintele Nicușor Dan a anunțat, in aceasta seara, la ora 18:00, numele lui Eugen Tomac drept viitor premier, iar num ...
-
Șeful Consiliului de Supraveghere de la Hidroelectrica, suspendat. Este judecat într-un dosar DNA, iar următorul pas depinde de Ilie Bolojan
Adunarea Generala a Acționarilor Hidroelectrica a decis suspendarea lui Silviu Razvan Avram din funcția de președinte al ...
-
Atac "sub steag fals: "AI a decis că explozia dronei care a cazut pe blocul din Galați s-a produs cu cateva sute de grame de TNT si nu cu zeci de kg cum a anuntat MApN
Initial, in informarile de la MApN s-a spus ca nu se stie incarcatura exacta a dronei care a lovit la etajul superior al ...
comentarii
Adauga un comentariuAdauga comentariu