1.300 de avertizări pentru vulnerabilități informatice; ANCPI, alertată din 2021

de J Natalia

Avertizări repetate pentru vulnerabilități informatice în instituțiile publice

Centrul Național Cyberint a transmis, în perioada 2021-2026, un număr de 1.304 informări către diverse instituții publice, semnalând vulnerabilități informatice de ordin tehnic, procedural sau uman. Informația a fost prezentată de șeful Centrului, Anton Rog, în cadrul dezbaterilor din ședința Comisiilor parlamentare pentru tehnologia informației, care au analizat atacul cibernetic asupra Agenției Naționale de Cadastru și Publicitate Imobiliară (ANCPI).

Atacul asupra ANCPI a avut loc pe 14 iulie 2026, a blocat platforma e-Terra și a întrerupt tranzacțiile imobiliare din România timp de aproape o lună. Potrivit lui Anton Rog, atacul a fost de tip ransomware și a fost derulat de actorul cibernetic ByteToBreach, care a șters aproximativ 1.000 de servere virtuale din rețeaua instituției.

Șeful Centrului Național Cyberint a declarat că investigațiile derulate au identificat compromiteri și vulnerabilități critice la ANCPI încă din anul 2021, aspecte comunicate la momentul respectiv prim-ministrului, conducerii MDLPA și ANCPI. Din datele SRI, a precizat Rog, reiese că nu a existat un răspuns oficial din partea Agenției Naționale de Cadastru. Numai în anul 2025 au fost trimise 233 de informări legate de vulnerabilități în arcul guvernamental.

Atacul cibernetic a fost posibil pe fondul mai multor vulnerabilități de securitate, printre care utilizarea unor parole cu nivel redus de complexitate, reutilizate pe perioade îndelungate, inclusiv pe conturile de administrator, existența unor sisteme vechi, neactualizate de mai mulți ani, și implementarea unor reguli permisive de acces în rețeaua internă a instituției.

Ionuț-Andrei Iacoboaei, directorul adjunct al Directoratului Național de Securitate Cibernetică, a afirmat că ANCPI a folosit pe conturi diferite aceeași parolă de administrare, ceea ce nu este o practică recomandată. „Escaladarea și compromiterea a fost posibilă datorită unui cumul de factori – vorbim de sisteme vulnerabile, de lipsă de actualizări de securitate, de utilizarea acelorași parole pentru conturi diferite. Nu a fost un atac foarte sofisticat, din perspectiva DNSC, a fost un atac derulat prin exploatarea unor vulnerabilități cunoscute”, a detaliat acesta.

Directoratul Național de Securitate Cibernetică a trimis către 2.400 de instituții publice de nivel național notificări în care au fost semnalate peste 40.000 de vulnerabilități.

Reprezentanții ANCPI au menționat că activitatea instituției, afectată în urma atacului cibernetic din 14 iulie, ar putea fi reluată integral săptămâna viitoare. „Încercăm să luăm cele mai bune măsuri, o parte din aplicații au fost pornite, cred că cel târziu săptămâna viitoare vom reporni integral activitatea”, a spus Mircea Popa, director general adjunct al ANCPI. La rândul său, Eduard Gheorghe, șeful direcției informatice din ANCPI, a declarat că nu există informații că ar fi fost afectate bazele de date.

Evaluarea parlamentară: instituțiile publice nu sunt protejate

Președintele Comisiei IT din Camera Deputaților, Radu Mihaiu, a afirmat că în urma analizei a rezultat că instituțiile publice din România nu sunt protejate și peste o sută dintre ele se pot afla oricând în situația Agenției de Cadastru. „Discuțiile de astăzi mi-au confirmat că întrebările care se pun acum sunt: câte alte instituții s-ar putea trezi în situația ANCPI și, mai ales, când. Avem o mare problemă. E vorba și de erori tehnice, dar și mai grave sunt cele instituționale, care permit și chiar favorizează astfel de atacuri. Sunt componente care nu sunt acoperite de contractele de mentenanță, sunt componente expirate, evident pline de vulnerabilități. Toate acestea pentru că la nivelul conducerii instituțiilor nu există conștientizarea pericolului real pe care îl prezintă atacurile cibernetice. Realitatea este că instituțiile din România nu sunt protejate, că avem zeci, poate chiar sute de instituții care se pot afla oricând în situația ANCPI”, a spus deputatul USR Radu Mihaiu.

Senatorul PSD Marius Humelnicu a subliniat că este inexplicabil că ANCPI a primit informări țintite și nu a intervenit. „Nu înțeleg de ce nu aveți o colaborare cu specialiști. Cred că ar trebui să răspundă președintele ANCPI pentru ce s-a întâmplat, nu știu de ce nu și-a dat demisia sau nu a fost demis”, a declarat Humelnicu.

S-ar putea sa te intereseze