Atacul cibernetic care a paralizat în luna iulie sistemele informatice ale Agenţiei Naţionale de Cadastru şi Publicitate Imobiliară (ANCPI) a pornit, potrivit primelor constatări, de la o aplicaţie web accesibilă din internet. De acolo, atacatorii au reuşit să se extindă către alte componente ale infrastructurii informatice, provocând unul dintre cele mai grave incidente de securitate din istoria instituţiei.
ANCPI a identificat atacul pe 14 iulie 2026, moment în care toate sistemele informatice administrate de agenţie au devenit indisponibile. Printre serviciile afectate s-au numărat platforma e-Terra şi chiar adresele de e-mail ale instituţiei.
„Informaţiile preliminare arată că accesul iniţial a fost realizat prin compromiterea unei aplicaţii web expuse public, ulterior fiind extins către alte componente ale infrastructurii informatice. Investigaţiile tehnice desfăşurate până în prezent nu au evidenţiat afectarea bazei de date care gestionează evidenţele de cadastru şi carte funciară”, precizează ANCPI, potrivit Profit.ro.
Pentru a împiedica extinderea atacului şi pentru a proteja datele, infrastructura a fost izolată. Măsura a fost luată împreună cu Directoratul Naţional de Securitate Cibernetică (DNSC), Serviciul de Telecomunicaţii Speciale (STS) şi Serviciul Român de Informaţii (SRI), iar serviciile electronice au fost suspendate temporar.
O preocupare majoră a anchetatorilor o reprezintă baza de date Oracle Exadata, unde sunt gestionate informaţiile din sistemul integrat de cadastru şi carte funciară. Până la momentul analizei tehnice intermediare, nu existau indicii că aceasta ar fi fost compromisă sau că datele ar fi fost extrase.
„Totodată, din verificările tehnice efectuate până în prezent nu au rezultat indicii privind compromiterea bazei de date Oracle Exadata, care gestionează evidenţele sistemului integrat de cadastru şi carte funciară, şi nici privind accesarea sau exfiltrarea datelor conţinute de aceasta. Aceste aspecte sunt, în continuare, verificate în cadrul investigaţiei”, afirmă ANCPI.
Agenţia precizează că au fost identificate copiile de siguranţă, iar acestea sunt folosite pentru recuperarea infrastructurii. Înaintea repornirii serviciilor au fost efectuate verificări privind integritatea bazelor de date şi a componentelor de backup.
„Copiile de siguranţă au fost identificate şi sunt utilizate în procesul de recuperare a infrastructurii, iar înainte de reluarea serviciilor informatice sunt efectuate verificări privind integritatea bazelor de date, a infrastructurii de backup şi a tuturor componentelor informatice, astfel încât restaurarea sistemelor să fie realizată în condiţii de siguranţă deplină”, mai precizează instituţia.
În paralel, ANCPI a anunţat un plan de consolidare a securităţii. Acesta include segmentarea infrastructurii, schimbarea credenţialelor administrative şi a cheilor de securitate, blocarea accesului la distanţă, introducerea autentificării multifactor şi consolidarea administrării identităţilor digitale. De asemenea, componentele critice vor fi migrate etapizat în Cloudul Guvernamental, împreună cu STS.
În ceea ce priveşte responsabilităţile pentru atac, instituţia afirmă că nu poate indica deocamdată persoane vinovate:
„Incidentul face obiectul unor investigaţii tehnice şi al verificărilor desfăşurate de instituţiile competente, în vederea stabilirii tuturor împrejurărilor producerii acestuia, a cauzelor care au permis compromiterea infrastructurii informatice şi a eventualelor responsabilităţi, în condiţiile legii. Până la finalizarea acestor investigaţii nu pot fi formulate concluzii definitive cu privire la răspunderea persoanelor implicate.”
Între timp, e-Terra a revenit în funcţiune, iar sistemul a funcţionat fără sincope în prima zi de reluare a activităţii, 11 august. Atunci au fost înregistrate 24.695 de cereri, dintre care 12.887 prin intermediul oficiilor de cadastru şi 11.808 depuse de notarii publici.
În perioada 11–17 august au fost soluţionate aproximativ 100.000 de solicitări, în condiţiile în care numai între 11 şi 14 august au fost înregistrate 165.146 de cereri. Volumul ridicat este pus pe seama acumulării solicitărilor în perioada în care e-Terra nu a fost disponibilă.
Celelalte platforme ANCPI, precum RTI, MyEterra, Registrul proprietarilor, Titluri de proprietate şi Geoportal, vor fi repornite progresiv, după finalizarea verificărilor de securitate.
Atacul a avut şi consecinţe asupra tranzacţiilor imobiliare, întrucât blocajul a intervenit înainte de majorarea TVA pentru anumite locuinţe noi. Pentru a limita efectele întârzierilor provocate de indisponibilitatea sistemelor ANCPI, termenul pentru încheierea promisiunilor de vânzare-cumpărare a fost prelungit până la 30 septembrie 2026.







