Știri
Știri din categoria Securitate cibernetică

Blocajul de la Cadastru riscă să prelungească termene contractuale și să afecteze tranzacții imobiliare, în condițiile în care reluarea accesului la baza de date ANCPI este estimată abia pentru săptămâna viitoare, după verificări de securitate și audit pe infrastructura migrată în cloudul guvernamental, potrivit HotNews.
Premierul Ilie Bolojan a spus că transferul aplicației care rulează baza de date este „în fază de finalizare”, iar vineri urmează o evaluare a securității aplicației. În paralel, Centrul Național Cyberint va face un audit cibernetic al noii infrastructuri, pentru a stabili dacă sunt necesare măsuri suplimentare.
Estimarea avansată de premier este că activitatea Agenției Naționale de Cadastru și Publicitate Imobiliară (ANCPI) se va relua în cursul săptămânii viitoare, ceea ce ar duce blocajul la aproximativ două săptămâni.
Bolojan a indicat că durata nefuncționării ar putea impune discuții în Parlament pentru prelungirea valabilității unor contracte încheiate anul trecut, care trebuiau închise până la finalul acestei luni, astfel încât semnatarii antecontractelor să poată beneficia în continuare de TVA redus. Premierul a precizat că durata prelungirii ar trebui să acopere zilele de nefuncționare, iar decizia va fi stabilită de parlamentari.
Premierul interimar a afirmat că, din datele pe care le au echipele implicate – Serviciul de Telecomunicații Speciale (STS), Serviciul Român de Informații (SRI) și Directoratul Național pentru Securitate Cibernetică (DNSC) – nu ar fi fost afectate datele legate de proprietăți.
În același timp, Bolojan a avertizat că un astfel de incident se poate repeta și a cerut respectarea standardelor de protecție, evitarea „fărâmițării” între instituții, personal competent și actualizarea permanentă a aplicațiilor. El a mai spus că DNSC a avut o ședință cu peste 120 de autorități, cărora li s-a transmis că respectarea standardului este obligatorie și că monitorizarea va fi făcută strict în perioada următoare.
ANCPI a anunțat pe pagina sa de Facebook că aplicațiile sunt în proces de migrare către cloudul guvernamental și că, după finalizare, vor urma verificări și un raport al instituțiilor abilitate, înainte de comunicarea unui termen de reluare. Instituția a precizat că repunerea în funcțiune va fi etapizată, în funcție de priorități operaționale.
Potrivit HotNews, începând din 14 iulie toate sistemele informatice gestionate de ANCPI sunt nefuncționale, inclusiv e-mailul instituției și aplicația e-Terra, pe fondul unui atac cibernetic (context detaliat într-un material anterior: HotNews).
Scurgerea de date de la ANCPI ar fi fost scoasă la vânzare pe 15 iulie, potrivit publicației de investigație Public Record, care a indicat și postarea de pe un forum unde ar fi fost listate datele: spear.cx. Public Record a publicat informațiile aici: Public Record. În plus, HotNews a relatat că presupusul autor al atacului a declarat într-un interviu pentru Euronews că „nu le vând chiar oricui” datele furate.
Recomandate

Datele sustrase din sistemele Agenției Naționale de Cadastru și Publicitate Imobiliară (ANCPI) au ajuns la vânzare online, ceea ce ridică riscul de expunere a informațiilor despre cetățeni și de prelungire a blocajului operațional al instituției , potrivit HotNews . Scurgerea de date ar fi fost listată la vânzare pe 15 iulie, conform publicației de investigație Public Record, care a indicat și anunțul apărut pe un forum dedicat comercializării de baze de date obținute ilegal. Ce spune atacatorul că ar fi obținut În postarea de vânzare, autorul susține că deține atât date ale cetățenilor „provenite din diverse baze de date colectate prin rețelele ANCPI”, cât și o copie a serverelor GitLab, despre care afirmă că ar conține codul-sursă al sistemelor instituției (inclusiv Eterra și RENNS). În același mesaj, atacatorul afirmă că a început să șteargă din copiile de siguranță (back-upuri), adică din seturile de date folosite pentru restaurarea sistemelor în caz de incident. Kela, o companie israeliană de securitate cibernetică, îl descrie pe autorul anunțului drept un infractor cibernetic cu competențe tehnice, care ar comercializa date sensibile la nivel global, inclusiv provenite de la companii aeriene, bănci și guverne. Impact operațional: sisteme indisponibile și termen de repornire estimat ANCPI se confruntă cu ceea ce instituția numește „cel mai grav incident tehnic din istoria” sa. Începând de marți, 14 iulie, toate sistemele informatice gestionate de agenție sunt nefuncționale, inclusiv adresele de e-mail și aplicația de cadastru și carte funciară e-Terra, potrivit unui comunicat citat de News.ro. Instituția estimează că e-Terra nu va putea fi repusă în funcțiune până la sfârșitul acestei săptămâni. Ancheta și răspunsul autorităților O sursă la curent cu incidentul a declarat pentru HotNews că autoritățile verifică o posibilă cerere de răscumpărare din partea unei grupări de hackeri care ar fi lansat atacul. Directoratul Național pentru Securitate Cibernetică (DNSC) a transmis, într-un răspuns pentru HotNews, că specialiștii săi colaborează cu Agenția de Cadastru pentru gestionarea incidentului și limitarea impactului asupra serviciilor instituției. [...]

Atacul cibernetic asupra ANCPI a blocat e-Terra și e-mailurile instituției , iar cazul ridică semne de întrebare despre gestionarea vulnerabilităților vechi și despre riscul de expunere a datelor, potrivit HotNews . Hackerul care revendică atacul spune că motivația a fost „exclusiv câștigul financiar” și susține că a exploatat o vulnerabilitate cunoscută încă din 2021. Acesta a discutat în format text cu Euronews România, printr-o aplicație de mesagerie securizată, și a afirmat că nu vinde datele „chiar oricui”. Blocaj operațional la nivelul serviciilor de cadastru ANCPI a transmis că, începând de marți, 14 iulie, „toate sistemele informatice gestionate” de instituție sunt nefuncționale, inclusiv adresele de e-mail și aplicația de cadastru și carte funciară e-Terra. Instituția descrie incidentul drept „cel mai grav” din istoria sa și estimează că e-Terra nu va putea fi repusă în funcțiune până la sfârșitul săptămânii. Directoratul Național pentru Securitate Cibernetică (DNSC) a declarat vineri, într-un răspuns pentru HotNews, că specialiștii săi colaborează cu ANCPI pentru gestionarea incidentului și limitarea impactului asupra serviciilor. Ce spune atacatorul despre date și răscumpărare Atacatorul, cunoscut online ca „ ByteToBreach ”, despre care autoritățile române ar avea informații că este de origine algeriană, a transmis un mesaj de scuze pentru efectele produse: „Îmi pare rău pentru problemele pe care le-am cauzat pentru cetățeni și pentru echipa IT care lucrează acum din greu la ANCPI”. Întrebat dacă utilizatorii ar trebui să fie îngrijorați dacă datele au fost compromise, acesta a răspuns: „Nu vând aceste date chiar oricui”. Hackerul a negat și informația potrivit căreia ar fi cerut o răscumpărare de 10 milioane de euro, afirmând: „Oricărui om întreg la minte i-ar fi rușine să ceară un astfel de preț. Aceste lucruri se discută doar între părțile relevante”. Date scoase la vânzare și acuzații privind ștergerea din copii de rezervă Publicația de investigație Public Record a relatat că pe un site unde sunt tranzacționate scurgeri de date a apărut un anunț legat de ANCPI, iar autorul postării ar fi avertizat că a început să șteargă din back-upuri (copii de rezervă folosite pentru restaurarea datelor). În același mesaj, atacatorul susține că ar deține inclusiv o copie a serverelor GitLab cu cod sursă pentru sisteme precum Eterra și RENNS și menționează și o versiune a unui program de tip ransomware (software de șantaj care criptează datele). Separat, compania israeliană de securitate cibernetică Kela îl descrie pe autorul anunțului ca pe un infractor care comercializează date sensibile la nivel global, inclusiv din domenii precum bănci și guverne. O sursă „la curent cu incidentul” a declarat anterior pentru HotNews că autoritățile investighează o posibilă cerere de răscumpărare din partea unei grupări de hackeri, însă informația rămâne la nivel de verificare, conform sursei citate. [...]

Date sustrase din infrastructura ANCPI ar fi ajuns la vânzare online, iar întreruperea prelungită a sistemelor IT riscă să blocheze temporar operațiuni din piața imobiliară , în condițiile în care aplicația e-Terra rămâne indisponibilă cel puțin până la finalul săptămânii, potrivit Profit . Un atacator, citat de Public Record , susține că deține „datele cetățenilor români” provenite din baze de date colectate prin rețelele ANCPI și „o copie a serverelor GitLab” care ar conține codul-sursă al sistemelor instituției, inclusiv e-Terra și RENNS, precum și „o versiune a micului meu program de ransomware” (software malițios care criptează date și poate fi folosit pentru șantaj). În același timp, o sursă la curent cu incidentul a declarat pentru HotNews că autoritățile verifică o posibilă cerere de răscumpărare din partea unei grupări de hackeri. Ce spune ANCPI și cât durează indisponibilitatea ANCPI afirmă că a fost ținta unui atac cibernetic care a produs „cea mai amplă întrerupere tehnică din istoria instituției”, dar susține că „datele administrate prin sistemele informatice gestionate de ANCPI sunt în siguranță și nu au fost compromise”. Instituția a transmis că, începând de marți, 14 iulie, toate sistemele informatice gestionate de ANCPI – inclusiv adresele de e-mail și aplicația de cadastru și carte funciară e-Terra – sunt nefuncționale. Estimarea comunicată este că, „cel mai probabil”, e-Terra nu va fi disponibilă până la finalul săptămânii curente. De ce contează pentru economie: efectul operațional în tranzacții și servicii Indisponibilitatea e-Terra și a canalelor de comunicare ale instituției poate întârzia activități care depind de accesul la datele de cadastru și carte funciară, într-un moment în care piața imobiliară și serviciile conexe (notariat, evaluare, creditare) au nevoie de fluxuri operaționale predictibile. ANCPI spune că echipele tehnice lucrează la restabilirea funcționării „în condiții de siguranță”, iar cauza incidentului nu poate fi detaliată deocamdată, deoarece este investigată de instituțiile abilitate. Ce urmează: investigații și lipsa unor detalii oficiale suplimentare Circumstanțele atacului sunt investigate de autoritățile competente, iar, până la acest moment, alte instituții nu au făcut precizări oficiale suplimentare despre incident, potrivit informațiilor citate. În paralel, în spațiul public circulă afirmații ale atacatorului privind date scoase la vânzare, însă acestea nu sunt confirmate oficial de ANCPI în materialul citat. [...]

România riscă să-și blocheze digitalizarea fără salarii competitive pentru specialiștii în securitate cibernetică , avertizează ministrul interimar al Economiei, Digitalizării, Antreprenoriatului și Turismului, Irineu Darău, într-o declarație preluată de Economedia . În lipsa unei politici unitare și a unor echipe bine plătite, instituțiile publice rămân vulnerabile, iar incidentele recente arată că „digitalizarea merge” mai repede decât capacitatea statului de a o apăra. Digitalizare fragmentată, securitate neuniformă Darău spune că una dintre problemele structurale este felul „în colțișorul lui” în care s-a făcut digitalizarea: fiecare instituție și-a construit propriile soluții, fără o abordare unitară pentru securitatea cibernetică. În acest context, riscurile sunt tratate inegal, iar multe instituții publice „nu sunt conștiente” de expunerea lor. „Digitalizarea merge și va merge întotdeauna ceva mai repede decât securitatea cibernetică. Primul lucru este să fim conștienți de riscuri. Din păcate, foarte multe instituții publice nu sunt conștiente de aceste riscuri.” Lecția incidentelor: reacție rapidă, pregătire insuficientă Ministrul a făcut trimitere la problemele informatice de la Agenția Națională de Cadastru și Publicitate Imobiliară (ANCPI), unde, potrivit lui, Directoratul Național de Securitate Cibernetică (DNSC) intervine „foarte rapid” după notificare și lucrează împreună cu echipa ANCPI pentru restaurarea serviciilor și repunerea sistemelor „în producție” (adică în funcționare pentru utilizatori). În același timp, el afirmă că astfel de episoade scot la iveală „lipsuri în pregătirea pentru incidente de securitate”, amintind și de un incident anterior la ghișeul.ro. În material este menționată și poziția șefului DNSC, Dan Cîmpean, care a spus că atacul asupra infrastructurii IT a ANCPI „nu a fost unul complex” și „putea fi prevenit”. Miza economică: fără salarii atractive, statul pierde oamenii buni Punctul central al mesajului lui Darău este legat de resursa umană: instituțiile care securizează sistemele informatice au nevoie de mai mulți specialiști „bine pregătiți” și „bine plătiți”. El leagă direct această nevoie de discuțiile despre Legea salarizării unitare și avertizează că statul nu poate construi capacitate reală de securitate cibernetică dacă se bazează pe salarii de 5.000–7.000 de lei, deoarece specialiștii competenți vor pleca în sectorul privat. „Nu o să putem face cu niște funcționari plătiți cu 5.000, 6.000 sau 7.000 de lei, care oricând, dacă sunt buni, vor pleca în piață.” Ce urmează: prioritate pe termen lung, nu proiecte izolate Ministrul susține că România are nevoie de coordonare instituțională pentru transformarea digitală la nivelul întregului stat și că digitalizarea împreună cu securitatea cibernetică ar trebui să fie între „top 3–5 priorități” în următorii ani, indiferent de guverne. În lipsa unei abordări „serioase și planificate”, avertizează el, vor continua întreruperile de sisteme și coexistența dintre servicii online și birocrația clasică, concluzionând că „aproape că nu suntem digitalizați”. [...]

Indisponibilitatea unor aplicații publice-cheie după incidente cibernetice crește riscul de blocaj operațional în relația dintre stat și mediul privat, în condițiile în care platforma „Achiziții Beneficiari Privați” nu poate fi accesată, iar e-Terra rămâne offline până la finalul săptămânii, potrivit Profit . Ministerul Investițiilor și Proiectelor Europene (MIPE) afirmă că, imediat după sesizarea incidentului care vizează aplicația „Achiziții Beneficiari Privați”, a notificat instituțiile cu atribuții în domeniu, iar echipele tehnice lucrează împreună pentru analiză și repunerea în funcțiune a sistemului. MIPE precizează, totodată, că aplicația nu este utilizată pentru implementarea proiectelor finanțate din PNRR. e-Terra, indisponibilă până la finalul săptămânii Separat, Agenția Națională de Cadastru și Publicitate Imobiliară (ANCPI) anunță că aplicația de cadastru și carte funciară e-Terra nu va fi disponibilă până la finalul săptămânii, după un incident pe care instituția îl descrie drept „cel mai grav incident tehnic din istoria” sa. ANCPI a transmis că a fost ținta unui atac cibernetic care a generat cea mai amplă întrerupere tehnică de până acum, dar susține că datele administrate prin sistemele informatice gestionate de agenție „sunt în siguranță” și „nu au fost compromise”. Circumstanțele atacului sunt investigate de instituțiile competente ale statului. Context: reacții diplomatice și discuții despre sancțiuni În plan extern, România a condamnat, alături de state membre UE și țări Aliate, activitățile cibernetice ostile atribuite unor grupări controlate de Centrul 16 al Serviciului Federal de Securitate al Federației Ruse (FSB) , îndreptate împotriva statelor UE, a aliaților NATO și a partenerilor acestora. Ministerul Afacerilor Externe arată că aceste activități se înscriu într-un tipar european și euro-atlantic, descris ca utilizarea de către Federația Rusă a unui „ecosistem cibernetic complex”, care combină actori statali (inclusiv servicii de informații) și actori nestatali (grupări infracționale, hacktiviști, companii private). În același context, MAE menționează că România a furnizat informații despre persoane suspectate de atacuri derulate prin platforma Noname și că, la nivelul Consiliului Afaceri Externe, s-a confirmat validitatea juridică a unei propuneri avansate de România pentru măsuri restrictive în cadrul regimului de sancțiuni pentru atacuri cibernetice, urmând ca statele membre să își exprime punctele de vedere înainte de adoptare și publicare. De ce contează pentru companii Dincolo de componenta de securitate, efectul imediat este unul operațional: indisponibilitatea unor platforme utilizate în interacțiunea cu instituțiile publice poate întârzia procese administrative și fluxuri de lucru care depind de accesul la aplicații și date. În cazul incidentelor menționate, autoritățile indică investigații în curs și eforturi de reoperaționalizare, fără a avansa un termen pentru aplicația „Achiziții Beneficiari Privați”, iar pentru e-Terra indicând explicit finalul săptămânii. [...]

O vulnerabilitate din extensia Adobe Acrobat pentru Chrome a putut expune conversații WhatsApp Web către site-uri controlate de atacatori, fără autentificare, potrivit Bleeping Computer . Problema contează operațional pentru companii și utilizatori care folosesc WhatsApp Web în browser, deoarece atacul putea fi declanșat prin simpla accesare a unei pagini malițioase. Cercetătorii de la Guardio au descris un lanț de vulnerabilități urmărit ca CVE-2026-48294 , denumit „HermeticReader”. Scenariul de exploatare presupunea doar ca victima, care avea extensia instalată, să fie atrasă pe o pagină aflată sub controlul atacatorului. Cum putea fi accesat conținutul din WhatsApp Web Conform analizei, extensia permitea oricărui site să „deghizeze” comenzi ale atacatorului drept mesaje interne ale extensiei, să activeze integrarea cu WhatsApp și să redirecționeze operațiuni privilegiate către un tab WhatsApp cu un identificator (Tab ID) predictibil. Elementul central era motorul de integrare „Hermes”, folosit de extensia Adobe Acrobat pentru interacțiunile cu WhatsApp Web. Acesta rămânea inactiv până la activarea unui „feature flag” (un comutator intern de funcționalitate) în stocarea extensiei. Odată pornit, Hermes putea primi cereri, deschide un PDF trimis prin WhatsApp și răspunde înapoi, inclusiv printr-un script capabil să manipuleze DOM (structura paginii web) din WhatsApp Web. Guardio susține că lanțul exploata trei vulnerabilități care permiteau „o scriere neautentificată, într-o singură vizită, fără click, în stocarea proprie a extensiei, de pe orice pagină web”. Ce date puteau fi expuse și ce limitări există În demonstrația Guardio, exfiltrarea datelor s-a făcut prin injectarea unui formular în WhatsApp Web și trimiterea conținutului redat al paginii către un server controlat de atacator. În acest fel, ar fi putut fi accesate date precum: lista de chat-uri; nume de contacte; mesaje; numele de profil; conținutul conversațiilor (în măsura în care era încărcat/randat în pagină). Publicația notează că atacul nu necesita cookie-uri de sesiune, dar și că mesajele care nu erau încărcate sau randate nu erau scurse. Cercetătorii au menționat și un scenariu de preluare a contului WhatsApp, prin înlocuirea codului QR de asociere a dispozitivului. Totuși, acest caz ar fi cerut ca victima să scaneze codul QR substituit, ceea ce ridică o barieră suplimentară. Remediere: ce versiuni sunt afectate și ce ar trebui să facă utilizatorii Vulnerabilitatea (CVE-2026-48294) afectează extensia Adobe Acrobat pentru Chrome în versiunile 26.5.2.1 și mai vechi. Problema a fost remediată în versiunea 26.5.2.3, livrată automat utilizatorilor, însă recomandarea este ca utilizatorii să verifice că au instalată această versiune. Potrivit Guardio, nu există indicii de exploatare activă. Cercetătorul principal Nati Tal a declarat că echipa a identificat problema la patru ore după ce Adobe a introdus-o printr-un update, iar patch-ul a fost livrat în două zile, în weekend. Guardio a estimat că extensia este instalată pe aproximativ 329 de milioane de browsere, ceea ce amplifică miza oricărei breșe de acest tip. [...]