Instituțiile din România, țintă sigură pentru hackeri. "Abia au început să se uite mai atent la sistemele pe care le avem"
Postat la: 02.08.2026 |
În ultimele luni, instituțiile publice și private din România s-au confruntat cu un val masiv de atacuri cibernetice, care au blocat activitatea instituțiilor și au creat breșe pentru fraude online sau telefonice. În martie 2026, ministerul Apărării anunța că în fiecare zi se înregistrează o medie de 10.000 de atacuri cibernetice la noi în țară, iar de atunci numărul lor a crescut. Aceste incidente vizează ministere, primării, instituții fiscale, bănci, școli, afaceri și până la aplicații de turism.
Deși aceste lucruri se întâmplă zilnic și toată lumea ar trebui să fie în alertă, atacul cibernetic de la Agenția Națională de Cadastru și Publicitate Imobiliare (ANCPI) a scos la iveală vulnerabilități structurale majore în infrastructura de securitate a statului. Ceea ce la început a fost comunicat ca "o problemă tehnică" este astăzi un blocaj care ține pe loc mai multe domenii economice de mai bine de două săptămâni.
Pentru a înțelege de ce acest atac cibernetic a fost mai puternic decât altele care au loc zilnic și de ce autoritățile nu pot avansa încă un termen concret de la care platforma ar putea deveni din nou funcțională, Ziare.com a discutat cu Alexandru Panait, specialist în securitate cibernetică. Acesta explică cum au reușit hackerii să intre în sistem și ce informații ar fi putut să ia de acolo.
"Majoritatea atacurilor cibernetice care au avut loc la instituțiile publice din România și nu numai, au fost de tip DDoS. DDoS înseamnă că atacatorul folosea o rețea de calculatoare ca să trimită foarte multe request-uri (n.r. comenzi) la un server sau un calculator în așa fel încât să facă acel server să nu mai poată să răspundă la request-urile din partea cetățenilor, oamenilor onești. Astfel, în urma acestui tip de atac, utilizatorul sesizează că pagina nu se mai încarcă. Practic, pică serviciul temporar cât timp este atacul și are efect.
De data asta vorbim de un atac unde atacatorul a analizat vulnerabilitățile sistemului, a folosit vulnerabilități cunoscute ca să intre înăuntru, a analizat coduri sursă, a folosit vulnerabilitățile folosite în codul sursă în așa fel încât să obțină acces la o scară cât mai largă de informații. Așa a ajuns în punctul în care să aibă acces la toată infrastructura acestei instituții. Lucrul acesta este extrem de critic. Mai mult, a pus mâna și pe backup-urile instituției și le-a și șters, ceea ce denotă un nivel de securitate extrem scăzut din partea instituției", explică specialistul în securitate cibernetică.
Instituții din România sunt o pradă ușoară pentru hackerii experimentați
Acesta spune că problemele de securitate ale instituțiilor publice din România sunt cunoscute de mulți ani, însă nu au fost făcute suficiente demersuri pentru a le elimina sau măcar a le diminua. În calitate de "white hat hacker" (n.r. specialist în securitate cibernetică care testează sisteme pentru a găsi puncte slabe și a proteja datele), Alexandru Panait spune că a indentificat și raportat de multe ori probleme de securitate foarte evidente, de care hackerii ar putea profita fără mare efort.
"Din păcate, sistemele din instituțiile publice din România sunt foarte slabe. Personal am găsit nenumărate probleme în securitate pe care le-am raportat. Am dat către autorități problemele în așa fel încât ele să se transmită la rândul lor către instituții și să le rezolve. Încă din 2021, de când începusem să raportez astfel de probleme, am văzut că erau foarte multe probleme și le vedeam fără să caut. Un atacator care începe să caute, cum e cazul lui ByteToBreach (n.r. hackerul care a revendicat atacul ANCPI), automat va găsi și va avea rezultate în urma unui atac. Ceea ce este extrem de important pentru noi să înțelegem că atunci când vorbim securitatea cibernetică nu trebuie să ne jucăm pentru că se poate repeta oricând un caz ca acesta", avertizează Alexandru Panait.
De ce durează atât de mult repunerea în funcțiune a platformei ANCPI
Având în vedere că au trecut deja peste două săptămâni de blocaj și nu am primit încă explicații concrete din partea istituțiilor statului, oamenii și specialiștii afectați se întreabă de ce durează atât de mult securizarea platformei ANCPI. Specialistul în securitate cibernetică explică faptul că platforma putea fi securizată foarte ușor, făcând un update care să împiedice atacatorul să mai intre în sistemul instituției, iar întârzierea la care asistăm poate avea două posibile cauze, în viziunea sa.
"Fie autoritățile nu backup-urile în întregime și susțin că le au în așa fel încât să negocieze cu atacatorii, să facă rost de ele, ceea ce ar fi extrem de grav, dar nu cred că este adevărat acest scenariu, în special pentru că au anunțat autoritățile că urmează să fie pus în funcțiune sistemul pe arhitectura cloudului guvernamental. Cea de-a doua posibilitate care este mai plauzibilă este că infrastructura de la ANCPI este extrem de complexă în mod inutil. Nu ai nevoie de o asemenea complexitate. Companiile care au dezvoltat soluțiile s-au complicat inutil și automat, când îți faci un sistem foarte complex și complicat în mod inutil, când ai o problemă și trebuie să îl repui în funcțiune, întâmpini dificultăți și durează mult mai mult", explică Alexandru Panait.
În plus, acesta spune că întârzierea poate avea și motive extrem de pragmatice. Specialiștii interni, care există la nivelul tuturor instituțiilor publice din România, nu sunt motivați salarial suficient și nu sunt suficient de pregătiți să reacționeze în situații de criză majoră și să vină cu soluții inovatoare. De asemenea, el exemplifică cum atacuri cibernetice de dimensiuni mult mai mari au fost rezolvate în doar câteva ore, dar și situații în care sisteme mult mai mici nu au rezistat în urma unui atac cibernetic:
"Dacă ne uităm în trecut, Facebook, care are o infrastructură și un colos de date față de ANCPI, când a fost picat, a fost repus în funcțiune în două, patru ore maxim și vorbim de o infrastructură enormă. Au fost și cazuri de instituții sau firme care, odată ce au fost atacate, n-au avut backup-uri și au pierdut toate datele. N-au mai putut niciodată să le repună în funcțiune pentru că n-au mai avut ce".
"Autoritățile au tendința să diminueze gravitatea. Hackerii abia au început să se uite mai atent la sistemele pe care le avem. Există riscul să se întâmple și la alte instituții"
Alexandru Panait nu exclude nici scenariul în care situația reală de la ANCPI să fie mai gravă decât este prezentată official, iar autoritățile să încerce să mai repare din lucruri până să comunice oficial ce s-a întâmplat de fapt și ce date au fost în pericol. Mai mult, spune că a experimentat personal situații în care statul a pus imaginea instituțiilor în fața interesului public.
"Pot spune din experiență personală faptul că, în momentul în care am identificat diferite vulnerabilități și le-am raportat către Autoritatea pentru Digitalizarea României (ADR), răspunsul nu a fost cel așteptat. Raportasem o problemă prin care în Platforma Națională de Interoperabilitate se putea semna în numele oricărui cetățean. Eu puteam să-mi generez o semnătură în PDF și să semnez cu ea în numele oricărui cetățean. Era o problemă mare de securitate și s-a mușamalizat. A fost reparată pe sub mână după ce am raportat și s-au prefăcut că nu a existat niciodată, ceea ce am văzut și la ANCPI. Până să publice hackerul pe internet faptul că a atacat ANCPI, instituția susținea doar că au o problemă tehnică. Când sunt probleme, autoritățile au tendința să diminueze gravitatea" atrage atenția acesta.
Din acest motiv, el crede că există un risc foarte mare să se întâmple acealși lucru și la alte instituții, având în vedere că ANCPI nu a fost singura instituție publică națională pe care hackerii au încercat să o atace:
"Abia acum au început niște grupări să se uită mai atent în sistemele pe care le avem. Dacă eu am găsit vulnerabilități în sistemele instituțiilor publice și nici măcar nu căutam, actorii care caută și se uită în mod activ după aceste vulnerabilități, cu siguranță le vor găsi".
"Atacatorul a fost extrem de blând. Putea să rămână în sistem ani întregi și să folosească datele pentru a frauda cetățenii"
Deși poate părea cinic, Alexandru Panait spune că cel care a spart sistemul ANCPI putea produce pagube mult mai grave decât blocarea platformei. Având în vedere că avea acces la toate informațiile fără ca instituția să știe asta, sute până la zeci de mii de oameni puteau rămâne fără proprietăți.
"Atacatorul a fost extrem de blând, ca să zic așa, prin faptul că a închis serviciile. El era deja în sistem, cei de la ANCPI nici măcar nu știau că el era acolo și putea să facă alte lucruri. Putea să înțeleagă care sunt terenurile deținute de oameni în vârstă, care nu au rude, mai făcea rost de niște date și le corela. Apoi putea să înceapă să mute acele proprietăți pe numele unor persoane care se duceau la notar. Făceau tranzacția, se vindea cu niște acte false de vânzare-cumpărare, iar notarul semna pentru că instituția ANCPI spunea că da, el este proprietarul. Așa se puteau face fraude. Acesta ar fi fost un scenariu mult mai rău. Se puteau face multe. Putea să rămână în sistem ani întregi, până când nu mai erau backup-uri și schimba treptat lucruri care probabil nu se tranzacționau și făcea haos" mai explică acesta.
Cum se pot proteja instituțiile din România de astfel de atacuri
Pentru ca acest lucru să nu se întâmple, Alexandru Panait spune că un număr cât mai mare de softuri ale instituțiilor publice ar trebui mutate în cloudul guvernamental.
"Cea mai mare problemă este felul în care arată achizițiile publice din România. Ele funcțioază foarte bine dacă vrei să cumperi un stâlp, dacă vrei să cumperi un element de iluminat sau o bordură, pentru că este cuantificabil și este ușor de făcut. Atunci când vorbim de software, nu se mai aplică aceiași paradigma. Trebuie să gândim o nouă legislație, o nouă paradigmă pentru că această infrastructură are nevoie de dezvoltare continuă. Dacă la ANCPI existau echipe dedicate care să se ocupe ca tehnologia să fie în permanență securizată și adaptată la ultimele standarde, atunci nu se întâmplă acest incident", afirmă specialistul în securitate cibernetică.
În al doilea rând, acesta spune că haosul din sistem, în ceea ce privește securitatea, este dat de faptul că fiecare instituție are propriul sistem, cu propriile tehnologii. Fiecare primărie, fiecare școală și fiecare instituție publică din țară poate să aibă propriul sistem software și nu există atât de mulți specialiști care să mențină atâtea sisteme diferite.
"Este complet eronat felul în care statul gândește partea asta. Înțeleg că trebuie să fie o economie descentralizată, dar din punct de vedere al securității, dacă totul este atât de descentralizat, securitatea este pusă în pericol. În schimb, dacă ar exista o singură aplicație centrală unde cetățenul se loghează și își vede toate datele, care să fie foarte bine securizată, atunci, cu siguranță, nu ar mai fi atâtea probleme. Până se va întâmpla acest lucru, o să tot vedem, din păcate, astfel de incidente", afirmă Alexandru Panait.
Pentru ca un astfel de sistem să fie pus la punct, este nevoie și de specialiști care să fie mereu pregătiți să facă față unor situații crtice. Alexandru Panait spune că îi avem în România, doar că statul nu își permite să-i plătească la nivelul pieței.
"Există suficienți specialiști în România cât să nu mai fie niciodată astfel de probleme. Problema cea mai mare este că noi îi "vindem" pe acești specialiști pe salarii mari la corporații, în loc să îi folosim intern, în companii românești și pentru a dezvolta tehnologii pentru securitatea. Problema este strict economică. Marile corporații au resurse, își permit să-i plătească pe acești oameni la prețuri cu care companiile din România cu greu pot concura", mai afirmă acesta în finalul analizei pentru Ziare.com.
DIN ACEEASI CATEGORIE...
-
Explicația meteorologică a unui "August în flăcări" și de ce nu revin precipitațiile în România
Debutam o ultima luna a verii calda, conform estimarii majoritații modelelor. August pare ca va readuce caldura printr-o ...
-
Oamenii de știință au descoperit cum să „editeze" amintirile tale. Ar putea să-ți elibereze mintea
O mama iși pierde un copil. Un soldat iși vede un prieten sfartecat. Un copil este abuzat de persoana care ar trebui s ...
-
Armata a testat odată nave „invizibile". Acum, un bărbat se află în centrul conspirației „Experimentul Philadelphia".
Este sfarșitul verii anului 1943, iar lumea este in razboi. Cu mitul dominației navale japoneze distrus la Midway in var ...
-
Arheologii au găsit un schelet purtând un amuletă care ar putea schimba istoria creștinismului
O amuleta de argint vechi de 1.800 de ani, descoperita ingropata intr-un mormant din Frankfurt, Germania, inca langa bar ...
-
Experiențe de moarte împărtășită: Oameni care au experimentat decesul altcuiva - despre care au relatat ei înșiși
Cu cateva momente inainte ca tatal sau sa moara efectiv, William Peters spune ca s-a gasit intr-o dimensiune diferita un ...
-
De ce s-au întors în Maroc migranții din Ceuta? Nu era ca în videoclipurile virale de pe rețele: "Am fost păcăliți"
Migranții care au inotat și au intrat ilegal in Ceuta au dezvaluit care au fost motivele pentru care au decis sa se into ...
-
Washington Post: Netanyahu a respins transferul sistemelor de rachete antiaeriene Iron Dome către Ucraina
Prim-ministrul israelian Benjamin Netanyahu a respins transferul sistemelor de rachete antiaeriene Iron Dome catre Ucrai ...
-
Explicația din spatele anomalei: de ce ploile abundente din România nu au reușit să salveze Dunărea de la dezastru
Aversele abundente din ultimele saptamani nu au fost suficiente pentru a salva fluviul: nivelul Dunarii in Romania conti ...
-
41 de grade în România, la umbră. Zonele care vor fi cel mai afectate de noul val de caniculă săptămâna viitoare
Administrația Naționala de Meteorologie a emis mai multe alerte de vreme caniculara, inclusiv un Cod roșu. Potrivit prog ...
-
Israelul a atacat iar Fâşia Gaza: Un depozit de spital avariat, mai mulți morți
Mai multe atacuri aeriene ale Israelului asupra Fasiei Gaza au ucis doua persoane si au avariat grav depozitul de proviz ...
-
De ce cancerul nu se transmite între oameni: Descoperirea făcută de cercetători după studierea unor cazuri extrem de rare
Cancerul este una dintre principalele cauze de boala si deces la nivel mondial. Desi este o afectiune produsa de transfo ...
-
OMS trage un semnal de alarmă: Epidemia de Ebola se intensifică într-un ritm 'excepţional'
Epidemia de Ebola din Republica Democratica Congo (RDC) se intensifica intr-un ritm "exceptional", a avertizat sambata O ...
-
ChatGPT nu va mai scrie „în stilul lui Hemingway". De acum se respectă drepturile de autor
Cei care sperau ca doar cateva instrucțiuni tastate sa-i transforme in Agatha Christie, Stephen King sau Ernest Hemingwa ...
-
Topul celor mai performante servicii secrete din Europa. Pe ce loc se află cele românești
Serviciul britanic de informații externe (MI6) este considerat cea mai performanta agenție de informații din Europa, pot ...
-
Decizia inițială a Fitch a fost de retrogradare, transmite un oficial BNR. „Pericolul este mai mare decât era înainte"
Eugen Radulescu, consilier al guvernatorului BNR, a explicat in cadrul unei intervenții televizate ca decizia inițiala a ...
-
Noile ţinte ale Kremlinului: Rusia a lansat o campanie uriașă de bombardare a benzinăriilor în Ucraina
Benzinaria era deja in flacari cand polițistul Mykhailo Tsypliakov și colegii sai au alergat sa ajute. A auzit zumzetul ...
-
Vaticanul are o nouă constituție. A fost promulgată de Papa Leon al XIV-lea. Ce prevede noua lege fundamentală a celui mai mic stat din lume
Papa Leon al XIV-lea a promulgat vineri, 31 iulie, o noua constituție pentru Vatican, cel mai mic stat din lume, care o ...
-
Roverul NASA a descoperit poligoane stranii pe planeta Marte. Astronomii au fost uimiți: „Ne-a tăiat respirația"
Imaginile surprinse de roverul Curiosity pe planeta Marte i-a lasat pe oamenii de știința- fara raspuns. Vehiculul NASA ...
-
"Prețul energiei a fost scumpit artificial în Europa", susține un profesor universitar român
Un economist roman susține ca masurile ecologice stabilite de la varful Uniunii Europene au mers prea departe. Profesoru ...
-
Fără amenințări de securitate: Casa Albă, despre numărul dronelor cu arme confiscate la Cupa Mondială
Un oficial al Casei Albe a declarat, vineri, ca printre cele 700 de aparate aeriene fara pilot interceptate la locurile ...
-
Ne pune pe butuci: Impactul fenomenelor meteo extreme asupra agriculturii
Caldura, seceta, ploile torențiale și inghețurile tarzii creeaza mari probleme fermierilor germani. Ei reacționeaza deja ...
-
Pericolul care ar fi lovit România definitiv: Ce țări UE au fost retrogradate la "junk" și în cât timp au reușit să-și îmbunătățească clasificarea
Autoritațile romane au avut in ultimele saptamani discuții cu agențiile de rating Fitch și Moody's, care au evaluat din ...
-
Cum vor arăta condițiile pentru noul permis auto. Titi Aur explică criteriile care fac diferența
Uniunea Europeana a pus in aplicare un nou cadru legislativ privind permisele de conducere, care aduce cele mai ample mo ...
-
Fitch menține din nou ratingul suveran al României BBB-, cu perspectivă negativă. Ce avertizează agenția și cum a evitat țara noastră retrogradarea la „junk"
Agenția Fitch a decis, vineri noapte, sa mențina ratingul Romaniei la „BBB-", ultima treapta recomandata investiți ...
-
Răzvan Dumitrescu îl taxează pe Ilie Bolojan după ce le-a cerut românilor să stingă lumina: "Prostia nu doare...Iar o nenorocire nu vine niciodată singură"
Jurnalistul Razvan Dumitrescu il taxeaza pe Ilie Bolojan dupa ce le-a cerut romanilor sa stinga lumina seara, ca sa scad ...
-
"Idiotul util": Lucian Mîndruță anunță că nu mai spală haine seara și a oprit aerul condiționat - "NU facem pentru Bolojan și Grindeanu, ci pentru țară!"
Influencerul Lucian Mindruța spune ca nu mai spala haine seara și ca a oprit și aerul condiționat. Am deschis fereastra, ...
-
Permisul auto, condiționat de noi reguli medicale. Ce schimbări pregătește Ministerul Sănătății
Ministerul Sanatații a pus in dezbatere publica un proiect de ordin care modifica normele medicale aplicabile la obținer ...
-
O întrebare care frizează paranormalul: Unde dispare apa de pe Dunăre?
Europarlamentarul AUR Gheorghe Piperea a analizat criza apei de pe Dunare in contextul problemelor din sistemul energeti ...
-
Conștiința apare din sentimentele tale-nu din gânduri, spun oamenii de știință
Cogito, ergo sum. Gandesc, deci exist. Probabil ca majoritatea dintre noi au auzit de nenumarate ori faimosul dicton a ...
-
După trecerea la euro si scumpiri în lanț, Bulgaria are probleme tot mai serioase: Turiștii români au început să evite litoralul bulgăresc și se înregistrează un exod masiv
Datele Institului Național de Statistica (INS) privind turismul in prima dintre lunile active de vara, luna iunie, care ...
comentarii
Adauga un comentariuAdauga comentariu