Securitate cibernetică27 iul. 2026
Guvernul confirmă atacul ransomware asupra ANCPI și mută reconstrucția e-Terra în Cloudul Guvernamental - nu există încă un termen ferm pentru repunerea în funcțiune după 13 zile de blocaj
La 13 zile de la atac, Guvernul nu are un termen ferm pentru repornirea e-Terra , iar reconstrucția sistemului se face direct în Cloudul Guvernamental, cu sprijinul STS și al Centrului Național Cyberint (SRI), potrivit Ziarul Financiar . Miza operațională rămâne blocajul prelungit al serviciilor critice pentru tranzacțiile imobiliare, în condițiile în care autoritățile spun că nu pot indica „o oră sau o dată fermă” de repunere în funcțiune. Incidentul de la Agenția Națională de Cadastru și Publicitate Imobiliară (ANCPI) , început pe 14 iulie, a fost confirmat oficial ca atac ransomware (atac de tip „răscumpărare”, în care datele sunt criptate pentru a forța plata). Investigația tehnică a stabilit că atacatorii „au criptat și șters o parte din infrastructura de virtualizare care găzduiește aplicațiile agenției”, iar infrastructura afectată a fost izolată pentru a opri extinderea atacului, după intervenția Directoratului Național de Securitate Cibernetică (DNSC) . Ce se reconstruiește și cine este implicat Guvernul spune că sistemul e-Terra este reconstruit integral în Cloudul Guvernamental de echipele ANCPI, sprijinite de specialiști ai STS și ai Centrului Național Cyberint, structura specializată a SRI. Testele de securitate urmează să fie realizate „independent” de către DNSC, STS și Cyberint. În comunicarea oficială, Cloudul Guvernamental este descris ca „o infrastructură centralizată, securizată și monitorizată la standarde superioare celor anterioare”, iar pentru sistemele redeschise publicului sunt anunțate măsuri suplimentare, între care: segmentarea rețelei (separarea zonelor pentru a limita propagarea unui atac); autentificare multi-factor pentru toate conturile privilegiate; monitorizare continuă. Datele cadastrale, „neafectate” în acest moment Mesajul central transmis către cetățeni este că baza de date centrală a sistemului cadastral — evidența proprietăților și a drepturilor reale asupra imobilelor — „nu a fost afectată”. Guvernul afirmă că „nu există dovezi” că atacatorii au avut acces la aceste date și că integritatea evidenței cadastrale și de carte funciară este „confirmată” la acest moment. ePay: recomandare de schimbare a parolei și investigație în curs Pentru platforma de plăți ePay, Guvernul indică faptul că „va fi lansat ulterior un alt modul software pentru plata electronică”. Utilizatorii ePay.ancpi.ro sunt sfătuiți să își schimbe parola, mai ales dacă o folosesc și pe alte conturi sau servicii online, ca măsură de precauție. În paralel, investigația trebuie să stabilească „dacă și în ce măsură datele utilizatorilor au fost afectate”, iar în funcție de concluzii ANCPI ar urma să transmită informările cerute de legislația privind protecția datelor. Ce urmează: fără calendar, cu actualizare „când există un termen ferm” La aproape două săptămâni de la blocaj, Guvernul spune că nu poate anunța încă un moment de repornire și promite o nouă actualizare „de îndată ce există un termen ferm de repornire”. Identificarea și tragerea la răspundere a autorilor fac obiectul unei anchete penale la organele judiciare competente, iar autoritățile susțin că vor comunica informațiile relevante pentru siguranța publică pe măsură ce sunt confirmate. [...]