Raportul oficial DNSC scoate la iveală că sistemul ANCPI a picat în plasa hackerilor din cauza unei serii de neglijențe vechi de ani buni

Comentează
Un hacker sparge site-ul Agenția Națională de Cadastru și Publicitate Imobiliară.

Raportul oficial întocmit de Directoratul Național de Securitate Cibernetică (DNSC), analizat de publicația G4Media, privind atacul ransomware care a paralizat Agenția Națională de Cadastru și Publicitate Imobiliară (ANCPI), scoate la iveală o serie de neglijențe grave în gestionarea infrastructurii IT din administrația publică.

Hackerii nu au folosit tehnici și tehnologii avansate

Documentul detaliază modul în care atacatorii au exploatat softuri neactualizate de ani buni, s-au infiltrat adânc în rețelele instituției și au distrus metodic copiile de siguranță ale datelor de cadastru înainte de a cripta sistemele.

Analiza tehnică arată că atacul nu a folosit tehnici avansate, ci s-a bazat pe vulnerabilitățile majore lăsate necorectate de instituție. Specialiștii au stabilit că echipa IT a ANCPI a avut nevoie de peste 86 de ore, mai exact 3 zile și 14 ore, pentru a detecta prezența intrușilor în sistem.

Cronologia intruziunii în infrastructura ANCPI

Pătrunderea inițială în infrastructura ANCPI a avut loc vineri, 10 iulie 2026, la ora 15:23, dată confirmată prin capturile de ecran publicate ulterior de atacatori.

Echipa tehnică a instituției nu a putut confirma data din surse proprii, deoarece ANCPI nu deținea un server centralizat de colectare a fișierelor jurnal (log management), iar mașinile virtuale vizate au fost șterse de hackeri.

Detectarea incidentului s-a produs abia marți, 14 iulie 2026, la ora 05:45. La câteva ore distanță, ANCPI a anunțat public pe rețelele sociale existența unui „incident tehnic”, iar raportarea oficială către DNSC s-a efectuat marți seară, la ora 18:41.

Miercuri, 15 iulie, instituția a confirmat că este vorba despre cel mai amplu atac cibernetic din istoria sa, care a indisponibilizat aplicația e-Terra și serviciile de e-mail. În prezent, reoperaționalizarea aplicațiilor critice se realizează prin relocarea unor componente în Cloudul Privat Guvernamental, cu sprijinul Serviciului de Telecomunicații Speciale (STS) și al Centrului Național Cyberint din cadrul SRI.

Vectorul de atac, o versiune veche a platformei de management

Punctul de intrare folosit de hackeri a fost o versiune învechită a platformei de management al identității OpenAM. Prin exploatarea unei vulnerabilități critice, intrușii au deschis o conexiune de tip reverse shell direct de la IP-ul public al ANCPI către o infrastructură externă aparținând furnizorului Alexhost SRL din Chișinău, Republica Moldova.

După accesul inițial, atacatorii au extras amprentele digitale ale parolelor (hash-uri) pentru a compromite conturile echipei de dezvoltare. Ca punct de pivotare pentru a ocoli restricțiile interne de comunicare, hackerii au folosit serverul de monitorizare Zabbix.

Prin intermediul acestuia, au scanat rețeaua și au obținut acces la proiectele aplicației naționale de cadastru eTerra, precum și la modulele GIS și ePayments.

Atacatorii au extras baze de date masive în care erau gestionate conturile și drepturile de acces. Până pe 13 iulie 2026, întreaga structură a rețelei a fost descărcată în fișiere JSON de mari dimensiuni - conținând date despre computere, utilizatori, grupuri de securitate și politici de rețea - care au fost ulterior publicate pe forumurile din dark web sub pseudonimul ByteToBreach.

Ștergerea backupurilor și criptarea prin Black Basta

Pentru a bloca orice tentativă de recuperare rapidă, hackerii au accesat consola de management a fișierelor de siguranță și au lansat comenzi programate pentru ștergerea integrală a backupurilor. Ulterior, au atacat infrastructura de virtualizare, notând în propriile jurnale că utilizarea unor sisteme vSphere vechi le-a îngreunat procesul de lucru.

Toate serverele virtuale au fost criptate folosind ransomware-ul Black Basta, atacatorii lăsând note de răscumpărare și direcționând instituția către un portal din rețeaua securizată TOR. Totodată, aceștia au susținut că au copiat inclusiv codul sursă al sistemelor eTerra și RENNS de pe serverele GitLab ale agenției.

Gruparea ByteToBreach, identificată ca autor al atacului, este un actor cibernetic motivat financiar care activează pe piața de cybercrime din iunie 2025. Analiza DNSC indică faptul că gruparea operează prin echipe restrânse care vizează oportunități apărute la instituții publice sau companii cu un nivel scăzut de securitate.

Avertismentele ignorate de ANCPI și apelul la responsabilitate

Raportul DNSC subliniază că dezastrul informatic de la ANCPI putea fi evitat. Începând cu luna octombrie 2024, Directoratul a transmis către ANCPI zeci de alerte și notificări oficiale privind vulnerabilitățile critice din rețea, inclusiv privind expunerea unor credențiale și folosirea unor biblioteci JavaScript învechite, însă măsurile de remediere nu au fost puse în aplicare la timp.

În plus, DNSC a dedicat un capitol practicilor neprofesionale privind interacțiunea directă cu infractorii cibernetici, criticând apariția în spațiul public a unor interviuri realizate de jurnaliști sau specialiști IT cu reprezentanții grupării ByteToBreach.

Directoratul a reiterat că nu încurajează sub nicio formă contactarea sau negocierea cu atacatorii, deoarece aceste demersuri oferă legitimitate infractorilor și îngreunează anchetele oficiale.

Abonați-vă la ȘTIRILE ZILEI pentru a fi la curent cu cele mai noi informații.
Urmărește cel mai nou VIDEO
ALTE ȘTIRI
Mai multe autoturisme oprite pe margine unui drum dintr-un sat, sunt verificate de un polițist. În același timp, o polițistă dirijează circulația
11:44
Un șofer de 97 de ani, din București, prins de două ori beat la volan și cu permisul suspendat. Ce amendă a primit
Un termometru de exterior în stil vintage, cu margine roșie, indicând o temperatură  de aproape 35°C în lumina soarelui.
10:50
Zece județe intră miercuri, de la ora 12, sub cod galben: temperaturile urcă la 35 de grade, iar în București ajung la 30
MONDEN
Cheloo
12:00
Boala de care suferă Cheloo. Dezvăluirea făcută la Asia Express: „De gradul 3”
Mihai Trăistariu | Foto: Facebook
10:58
Câți bani a câștigat Mihai Trăistariu în vara lui 2026 din garsonierele închiriate la mare și din muzică: „Mi-a mers bine, dar am și muncit”
POLITIC
Cine pierde după ce AfD a câștigat detașat alegerile în landul german Saxonia-Anhalt. Emil Hurezeanu: „Repercusiunile ar putea fi confirmate în următoarele săptămâni”
ExclusivInterviu
7 sept.
Cine pierde după ce AfD a câștigat detașat alegerile în landul german Saxonia-Anhalt. Emil Hurezeanu: „Repercusiunile ar putea fi confirmate în următoarele săptămâni”
Cristian Deliorga este unul dintre cei patru judecători ai CCR puși de PSD
7 sept.
Judecător CCR, politicieni și afaceriști cu probleme penale, zbor de lux la Mykonos: cine sunt cei 13 care au zburat cu avionul privat Embraer Legacy 600
Ultimele știri
12:43
Patru opere furate din Muzeul Renoir, două abandonate. Tablourile dispărute valorează 9 milioane de euro
12:25
Regula de la care nu se abate Daniela Nane pentru a arăta impecabil la 54 de ani: „Funcționează la mine”
12:25
Cum a apărut Dana Rogoz alături de copiii ei: „Ce eforturi am făcut să nu plâng”. Imagini din prima zi de școală
12:01
Președintele Tribunalului Constanța, Marius Cătălin Croitoru, verificat de Inspecția Judiciară după deplasarea cu avion privat la Mykonos
TRENDING
Exclusiv
10:00
Acuzații de hărțuire la Școala de Agenți de Poliție Câmpina. O elevă și-a reclamat profesorul de drept penal: „M-a luat pe după spate și m-a pupat pe obraz”. Conducerea instituției confirmă cazul
Exclusiv
07:00
Trenurile Coradia Stream cumpărate de CFR de la Alstom cu două miliarde de lei circulă fără asigurare pe șinele din România. Epopeea unui contract de modernizare cu iz de dosar penal
7 sept.
Mesaje de Sfânta Maria 2026. Urări și felicitări de Sf. Maria inspirate pentru sărbătoriți
7 sept.
Cine e Luca Niculescu, presupusul premier-surpriză al lui Nicușor Dan. Președintele României ar urma să ia decizia săptămâna aceasta
Osteoporoza la barbati Foto Envato
11:42
Semnul banal care arată că pierzi masă osoasă. Prof. dr. Diana Păun avertizează:„Nu apare doar la femei.”
Un bărbat în vârstă, văzut din spate, merge cu ajutorul unui cadru cu roți pe un drum rural, însoțit îndeaproape de o femeie. Cei doi se plimbă unul lângă altul, printre vegetație și copaci.
11:39
O femeie a primit 40.000 de euro moștenire de la bătrânul pe care l-a îngrijit, dar viața ei s-a transformat într-un iad: „Mă simt vinovată”
Fulgi de ovăz cu lapte de migdale, migdale pe masă
11:21
Cele trei alimente care acționează ca niște injecții naturale de slăbit
Cinci jucării de la McDonald's, cu figurine Disney, așezate pe o măsuță. În spatele lor se vede o femeie cu ochelari
10:39
O femeie a păstrat o jucărie de la McDonald's timp de 15 ani sperând să se îmbogățească, dar a avut o surpriză când a încercat să o vândă
O pensionară cu părul cărut, în timp ce stă la un birou din sufragerie, în fața unui laptop și plătește facturi
09:15
O femeie de 80 de ani nu a putut să își cumpere mâncare trei săptămâni din cauza unei plăți către o firmă de taxi
Vitraliu cu Scena Nașterii Domnului Sursa foto: Shutterstock
7 sept.
Sfânta Maria Mică sau Nașterea Maicii Domnului, sărbătorită pe 8 septembrie - tradiții și superstiții
Ce nume se serbează de Sfânta Maria - Icoană reprezentând-o pe Sfânta Maria cu Pruncul.
5 sept. 2025
Ce nume se serbează de Sfânta Maria. Cui spunem „La mulți ani”
Cum faci conserve de roșii pasate pentru iarnă. Rețeta simplă, pas cu pas. Sursă foto: Shutterstock
7 sept.
Cum faci conserve de roșii pasate pentru iarnă. Rețeta simplă, pas cu pas
Cât hrean se pune la murături și de ce nu trebuie să lipsească din borcan. Sursă foto: Shutterstock
4 sept.
Cât hrean se pune la murături și de ce nu trebuie să lipsească din borcan
Celebra patiserie cu merdenele din Piața Amzei, luată cu asalt de clienți. Sursă foto: Dumitru Angelescu/ Libertatea.
08:42
Merdeneaua lui nea Mihai a apărut în Le Monde și e simbol al luptei de clasă în București
O ploaie torențială densă căzând peste acoperișul din țiglă al unei case și peste copacii din jur.
08:08
ANM anunță ploi și furtuni în România spre finalul săptămânii. Prognoza meteo pentru perioada 8 septembrie-5 octombrie 2026
Riccardo Valentin Moraru
7 sept.
Muncitor român mort pe un șantier din Italia, în ultima zi de muncă: a căzut de la 12 metri și s-a electrocutat. „Vrem să știm adevărul”, spun părinții lui
Hacker care utilizează un computer conectat la rețeaua globală
7 sept.
Hackerii se dau angajatori pe LinkedIn și fură datele celor care vor să se angajeze
Nicușor Dan cu ambele brațe ridicate
11:01
România perplexă
Bancnote euro
10:30
8 din 10 IMM-uri din România n-au cerut niciun credit în ultimul an: cele mai puţine împrumuturi din UE, dar firme printre cele mai îndatorate
Arhiva foto
07:07
O victorie destul de colosală
Doi pensionari beau la o masa
4 sept.
Ai devenit pensionar în România? Învață să înjuri, să votezi și să supraviețuiești!