Raport DNSC după "spargerea" Cadastrului: unul dintre cele mai grave atacuri din Europa
Postat la: 24.07.2026 |
Directoratul Național de Securitate Cibernetică (DNSC) a prezentat azi un raport intermediar privind incidentul de securitate de la Agenția Națională de Cadastru și Publicitate Imobiliară (ANCPI), care a blocat activitatea instituției zilele trecute în urma unui atac de tip ransomware.
Concluziile raportului sunt devastatoare, iar o analiză derulată de inteligența artificială punctează că avem de a face cu unul dintre cele mai grave atacuri de acest tip din Europa. Ca să ne facem o idee, raportul DNSC spune că ANCPI nu avea nici măcat antivirus instalat pe serverele în care rulau marile aplicații, și nici suficiente soluții specializate pentru protecția acestor medii. Este ca și cum o bancă ar avea pază la intrare, camere de supraveghere, seif, dar o ușă laterală e lăsată descuiată, cifrul seifului e scris pe un bilețel la vedere, iar camerele păstrează înregistrările doar cîteva minute. Faptul că banca avea pază nu înseamnă că sistemul de securitate era suficient pentru a opri un atac bine pregătit. Pînă la această oră, trebuie spus, nu a căzut niciun cap, de nicăieri. Din nou, vină imensă, dar fără vinovați. (B.T.I.)
DNSC #T66 v2026.07.22 Anexa tehnica incident ANCPI
Care ar fi sinteza raportului și consecințele evenimentelor:
Analiză tehnică intermediară cu privire la incidentul de securitate cibernetică produs în infrastructura ANCPI
Context
În data de 14.07.2026, DNSC a fost sesizat, în calitate de autoritate competentă la nivel național pentru securitatea cibernetică a rețelelor și sistemelor informatice din spațiul cibernetic național civil, de către persoana juridică , prin reprezentantul Gherghe Eduard, în calitate de Director Infrastructură Informatică privind un incident cibernetic detectat la data de 13.07.2026 (luni) care a afectat infrastructura informatică prin acces neautorizat la centrul de date și ștergerea unor mașini virtuale din infrastructură.
Pe baza raportului tehnic intermediar al DNSC, concluzia este că acesta este unul dintre cele mai grave incidente cibernetice documentate vreodată într-o instituție publică din România. Nu este vorba doar despre un ransomware care a blocat niște servere, ci despre compromiterea aproape completă a infrastructurii informatice ANCPI, inclusiv a unor sisteme de administrare și dezvoltare software.
1. Atacatorul a avut control aproape total asupra infrastructurii
Raportul arată că atacatorii:
au compromis serverele de autentificare;
au pătruns în VMware vCenter, adică sistemul care administrează întreaga infrastructură virtuală;
au enumerat toate cele 1.083 de mașini virtuale;
au executat mișcare laterală în rețea;
au șters aproximativ 100 de mașini virtuale;
au criptat servere ESXi cu ransomware.
Acest lucru înseamnă că atacatorul nu a fost un simplu utilizator infiltrat, ci a ajuns practic în poziția unui administrator al infrastructurii.
2. Disponibilitatea sistemului a fost compromisă aproape integral
DNSC afirmă explicit că:
„Impactul a constat în afectarea disponibilității întregii rețele deținută de ANCPI."
Aceasta este o formulare extrem de gravă.
Nu vorbim despre o singură aplicație indisponibilă, ci despre infrastructura informatică națională de cadastru.
"În infrastructura ANCPI a fost identificată soluția de securitate antivirus produsă de BitDefender, dar s-a stabilit că aceasta rula numai la nivelul stațiilor de lucru ale angajaților" se mai arată în raport.
3. Au fost compromise aplicațiile critice ale statului
Printre sistemele afectate se află:
eTerra;
MyEterra;
ePayment;
Registrul Proprietarilor;
Registrul Agricol Național;
Registrul Nomenclaturilor Stradale;
Geoportalul ANCPI;
aplicațiile utilizate de primării.
Practic, o parte importantă a infrastructurii digitale privind proprietatea imobiliară din România a fost afectată.
4. Atacatorii au extras codul sursă
Acesta este unul dintre cele mai îngrijorătoare aspecte.
DNSC confirmă că atacatorii au avut acces la GitLab și la repository-urile interne ale ANCPI.
Au fost accesate proiecte precum:
eTerra;
GIS;
ePayment;
module de securitate;
documentații API;
alte componente interne.
Mai mult, raportul dă chiar exemplul unui fișier Java critic folosit pentru procesarea plăților.
De ce este grav?
Codul sursă permite:
găsirea unor vulnerabilități suplimentare;
dezvoltarea unor exploituri;
atacuri viitoare asupra acelorași aplicații;
clonarea unor funcționalități.
Chiar dacă sistemele sunt restaurate, compromiterea codului rămîne o problemă de securitate pe termen lung.
5. Au fost furate date personale
Raportul arată că atacatorii au extras aproximativ două milioane de înregistrări privind utilizatori ai platformei de plăți.
Acestea conțineau:
nume;
e-mailuri;
identificatori;
hash-uri ale parolelor.
DNSC apreciază că este vorba în principal despre utilizatori externi, nu despre angajați.
6. Au fost compromise credențiale administrative
Atacatorii au obținut:
credențiale LDAP;
acces la Active Directory;
parole reutilizate între sisteme;
credențiale pentru echipamente Juniper;
parole stocate reversibil în FortiSIEM.
Acest lucru înseamnă că au putut avansa foarte rapid prin infrastructură.
7. Infrastructura avea vulnerabilități vechi și sisteme neactualizate
Raportul enumeră:
OpenAM vulnerabil;
GitLab neactualizat;
VMware vCenter 6.0 ieșit din suport;
FortiSIEM vulnerabil;
IBM WebSphere expus.
Mai multe dintre vulnerabilitățile exploatate aveau patch-uri publicate de ani de zile.
8. Monitorizarea era insuficientă
Un detaliu care surprinde este că Web Application Firewall păstra logurile doar 7 minute.
DNSC spune explicit că acest lucru a îngreunat investigația și reconstrucția atacului.
9. Există și o veste relativ bună
Raportul afirmă că:
nu există dovezi că baza Oracle Exadata a fost compromisă;
baza de date principală era funcțională cînd a fost oprită;
exista un backup la centrul de date din Brașov, replicat la fiecare 4 ore.
Acesta este probabil motivul pentru care statul român speră că poate restaura serviciile fără pierderea bazei principale de cadastru.
Evaluarea gravității
Dacă ar fi să evaluăm incidentul pe o scară de la 1 la 10:
impact operațional: 10/10
compromitere infrastructură: 10/10
compromitere cod sursă: 10/10
pierdere de date: 9/10
risc pentru viitoare atacuri: 10/10
Per ansamblu, este un incident de nivel critic, comparabil cu cele mai severe atacuri ransomware asupra infrastructurilor publice europene.
Un element important este că raportul DNSC este intermediar, dar chiar în această fază concluzionează că atacatorul a avut acces la majoritatea dispozitivelor virtuale și fizice din infrastructură și că a reușit să controleze componente esențiale ale mediului IT.
Un alt aspect care mărește gravitatea este caracterul sistemic al compromiterii: nu pare să fi fost exploatată o singură vulnerabilitate, ci o succesiune de sisteme neactualizate, reutilizarea parolelor, configurații slabe și mecanisme insuficiente de monitorizare, ceea ce a permis atacatorilor să transforme un acces inițial într-o compromitere aproape completă a infrastructurii.
Raportul spune că au fost șterse aproximativ 100 de mașini virtuale.
De ce este grav că au fost șterse?
Asta nu înseamnă că au fost șterse doar niște fișiere.
Înseamnă că au dispărut complet calculatoare întregi:
sistemul de operare;
aplicațiile;
configurațiile;
logurile;
datele locale.
Este echivalentul situației în care cineva intră într-o clădire și fură 100 de servere fizice.
De ce este și mai grav?
Atacatorii nu s-au limitat la ștergerea unor VM-uri.
Raportul arată că au obținut acces la VMware vCenter, aplicația care administrează întreaga infrastructură virtuală. De acolo au putut:
vedea toate cele 1.083 de mașini virtuale;
porni sau opri orice server;
șterge servere;
copia discurile virtuale;
executa ransomware asupra lor.
Este ca și cum cineva ar pune mîna pe panoul de comandă al unui centru de date și ar avea drepturi de administrator asupra întregii infrastructuri.
O analogie simplă
Imaginați-vă un hotel cu 1.083 de camere.
Clădirea hotelului este serverul fizic.
Fiecare cameră este o mașină virtuală.
În fiecare cameră locuiește o altă aplicație (eTerra, GitLab, Registrul Agricol etc.).
Atacatorii nu au spart doar o cameră. Ei au pus mîna pe cheia principală a hotelului, au putut intra în aproape orice cameră, au distrus unele dintre ele și au instalat ransomware în întregul imobil. Din acest motiv, DNSC consideră compromiterea infrastructurii ca fiind de o gravitate excepțională.
DIN ACEEASI CATEGORIE...
-
Noaptea minții: România cumpără trenuri noi, dar nu are gări pregătite pentru ele
Romania investește sute de milioane de euro in modernizarea materialului rulant, insa o parte dintre beneficiile noilor ...
-
La pușcărie cu ei! Benzinarii au crescut artificial prețurile înainte de intrarea în vigoare a Legii carburantului pentru a avea - chipurile - de unde să scadă
Cu o saptamana inainte ca Nicușor Dan sa promulge Legea carburanților, Romania a consemnat cel mai ridicat avans al preț ...
-
Radiografia unui sabotaj: Cum a fost amanetată siguranța energetică a României
Romania nu traverseaza o criza energetica aparuta peste noapte, ci traiește deznodamantul logic al unui faliment adminis ...
-
Taxele pe pensii și salarii și cota TVA, obligații convenite la Washington printr-un Acord semnat pe 16 aprilie
Un Acord de imprumut financiar semnat de Romania pe 16 aprilie prin ministrul Finanțelor și ratificat joi de Parlament c ...
-
Adevărata panică nu este în Golf. Este în bilanțuri. Iar Trump vrea prabusirea actualului sistem financiar mondial
În timp ce lumea se concentreaza pe faptul daca ultima amenințare „fixata și incarcata” a lui Trump es ...
-
Notele informative scrise pentru Securitate de Dan Șucu, alias „Mircea Crișan": „Sar în evidență dinții săi de aur" + Cum îl turna pe atașatul militar SUA
În volumul 2 al dosarului de rețea R303384, aflat in evidența Consiliului Național pentru Studierea Arhivelor Secu ...
-
Documentul care-l aruncă la gunoi pe Radu Miruță: TAROM avea planul de salvare dar ministrul l-a ținut în sertar ca să facă jocuri de culise
TAROM funcționeaza, din 2024, sub un plan de restructurare aprobat de Comisia Europeana, prin care statul roman a primit ...
-
CJ Vrancea construiește un drum județean cu 2,06 milioane de euro/km din fonduri europene
Consiliul Județean Vrancea anunța triumfator ca lucrarile pe cei 18 kilometri ai drumului județean DJ 204E, intre Mirceș ...
-
De ce tac Diana Buzoianu și Cyntia Păun? Misterul bălților toxice de la Glina care continuă să afecteze sudul Capitalei
Valul de reclamații privind mirosurile provenite din zona fostei gropi de gunoi Glina continua, iar tot mai mulți locuit ...
-
Henț cu mâna lui Trump: Dezvăluire despre planurile lui Gianni Infantino, care ar fi dispus să vândă o parte din Cupa Mondială
La puțin mai mult de o saptamana dupa incheierea Cupei Mondiale din 2026, marcata de numeroase controverse, președintele ...
-
Dezvăluiri The Wall Street Journal: ChatGPT a oferit instrucțiuni detaliate pentru arme biologice și substanțe toxice. OpenAI nu a alertat autoritățile
Experții in biologie și terorism au analizat platforma ChatGPT și au constatat ca unele intrebari sunt extrem de precise ...
-
Omul care a petrecut 20 de ani studiind un război cu Iranul tocmai a lansat un avertisment îngrozitor pentru întreaga Omenire
Autor: Jack Hopkins Robert Pape considera ca America a intrat intr-o capcana a escaladarii - și ca urmatoarea mișcare ar ...
-
Anchetă la Muntele Athos: Românii sunt principalii clienți ai unei rețele subterane care speculează locurile sfinte pe bani grei
O investigație publicata de platforma Voicenews din Grecia dezvaluie modul in care misticismul și pelerinajul tradiționa ...
-
Dosarele Epstein: Oamenii încă se mănâncă între ei. De ce și "cei puternici" au o înclinație spre canibalism
Autor: Dr. Heather Lynn Pe 9 februarie 2021, in Chickasha, Oklahoma, Lawrence Paul Anderson a patruns in casa unei vecin ...
-
Filosoful din cadrul departamentului de IA al Google DeepMind: "Există acest mister profund legat de întrebarea: ce este, de fapt, chestia asta?"
În 2017, un filosof politic in varsta de 33 de ani, pe nume Iason Gabriel, a fost sfatuit de un prieten sa-și depu ...
-
Ancheta în cazul morții Mădălinei Manole ar putea să fie redeschisă. Un profiler FBI anunță după 16 ani: Noi dovezi solide
Madalina Manole a murit pe 14 iulie 2010, in ziua in care implinea varsta de 43 de ani. Cantareața a fost gasita fara su ...
-
Doar șpaga SAFE contează: Rheinmetall nu s-a prezentat la licitaţia de vânzare a şantierului naval Mangalia deşi primeşte bani pentru modernizarea sa
Pachetul de 920 de milioane de euro, finantat prin SAFE, destinat cumpararii a patru nave de patrulare, a fost justifica ...
-
Anchetă senzațională despre "Coloana a cincea a lui Getica": Un grup armat ilegal din România, plătit de Ucraina, întocmește "liste negre ale morții" în care înscriu suveraniști
Autor: Stephane Luconsursa: francezul.substack.com Romania și-a anulat alegerile prezidențiale in decembrie 2024, i ...
-
Ce probleme au apărut în proiectul de miliarde de dolari al ginerelui lui Donald Trump. Reuters: Suspiciuni privind terenurile cumpărate pentru stațiunea de lux
Un om de afaceri din Miami, cautat in Albania pentru presupusa spalare de bani proveniti din traficul de droguri, este s ...
-
USR, învinsă în „Războiul sării". Se reiau presiunile pentru preluarea ilegală a conducerii SALROM
Acuzațiile aduse de miniștrii USR ai Economiei nu s-au putut dovedi, chiar daca a existat un raport al Corpului de Contr ...
-
CNN face o dezvăluire care va genera iureș: armata americană a validat atacuri în baza unor informaţii depăşite în bombardarea şcolii de la Minab
Armata americana stia ca detinea informatii depasite despre tintele pe care le ataca, si anume scoala de la Minab, in Ir ...
-
Decizia Pfizer de a pune sechestru pe conturile Romatsa ar fi fost luată după ce România ar fi încălcat confidențialitatea negocierilor
Poziția de forța a Pfizer, care in timpul negocierilor cu Romania pentru stingerea unei datorii de 600 de milioane de eu ...
-
Cum a fost ales "poporul ales": Autorul teoriei extratereștilor antici Anunnaki a controlat și legalitatea apariției și recunoașterii statului Israel de către americani (Documente)
Zecharia Sitchin, omul care a transformat zeii antici sumerieni - Anunnaki de pe planeta Nibiru - in mineri de aur și st ...
-
Cum vor să scoată banii cash "de la saltea" ca sa introducă "euro digital" programabil. Parlamentarii de la Bruxelles și-au dat acordul pentru "noul euro"
Dupa ce au incercat prin tot felul de "manevre financiare" prin care sa scoata banii cash de la populațiile tarilor euro ...
-
„Flota fantomă" a Rusiei a fost folosită pentru a lansa drone în Europa și pentru testarea apărării aeriene a NATO
Rusia ar fi folosit nave din așa-numita flota din umbra pentru a lansa drone deasupra Europei, intr-o campanie care a pe ...
-
Cea mai mare catastrofă medicală pe care nimeni nu vrea să o numească: Ce arată de fapt datele despre injecțiile Pfizer COVID
Dr Geanina Hagima ne-a prezentat materialul din aceasta postare Substack, sub sematura: Tess Lawrie, MBBCh, PhD pe ...
-
Mircea Govor acuză o rețea de acte, autorizații și lucrări contraversate la Cămărzana: „Aici legea a fost înlocuită de bunul plac!" - Moșia lui Cozma
Liderul PSD Satu Mare susține ca deputatul PNL Adrian Cozma și primarul Florin Dumitru Ionici ar fi pus la punct un meca ...
-
Ecopolitica: Premierul de pe culoarul Krichbaum: Mureșan, Fritz și rețeaua care livrează României salvatori „pro-europeni"
PNL, USR și UDMR il imping pe Siegfried Mureșan spre Palatul Victoria. Dar propunerea nu este doar despre un europarlame ...
-
Cele mai ciudate lucruri pe care o scurgere de informații le-a dezvăluit despre clubul secret al lui Peter Thiel. Societatea Dialog își evaluează participanții pe criterii oculte
Ce s-ar intampla daca aproximativ 200 de membri ai elitei globale s-ar aduna in fiecare an pentru o retragere secreta? ...
-
Dosarul "Ciucu": Ce relevă interceptările dintre Denise Rifai și Odeta Nestor despre iordanienii îndemnați să-i finanțeze campania electorală a actualului primar al Capitalei
Procurorii anticorupție o urmareau deja pe șefa Oficiului pentru Jocuri de Noroc, intr-un dosar diferit, dar au surprins ...
comentarii
Adauga un comentariuAdauga comentariu