Centrul Naţional Cyberint a trimis, din 2021 şi până în acest an, 1.304 informări către diverse instituţii publice privind vulnerabilităţile informatice de ordin tehnic, procedural sau uman pe care le au aceştia în interior, a precizat şeful CNC, Anton Rog, la dezbaterile din şedinţa Comisiilor parlamentare pentru tehnologia informaţiei, potrivit Agerpres.
Comisiile au analizat atacul cibernetic asupra Agenţiei Naţionale de Cadastru şi Publicitate Imobiliară (ANCPI) din 14 iulie 2026, care a blocat platforma e-Terra şi a oprit tranzacţiile imobiliare din România timp de aproape o lună.
Şeful CNC a spus că a informat încă din 2021 privind existenţa unor compromiteri şi vulnerabilităţi critice la Agenţiei Naţionale de Cadastru şi Publicitate Imobiliară (ANCPI), menţionând că, din datele SRI, reiese că nu a existat şi un răspuns oficial din partea Agenţiei Naţionale de Cadastru.
“Investigaţiile specifice derulate de Centrul Naţional Cyberit au permis identificarea unor compromiteri şi vulnerabilităţi critice la nivelul anului 2021, aspecte care au fost comunicate prim-ministrului la momentul respectiv, conducerii MDLPA şi ANCPI. În plus, vreau să precizez că numai în anul 2025 am trimis 233 de informări legate de vulnerabilităţi, nu numai la ANCPI, în general, în arcul guvernamental, iar în intervalul 2021-2026 am trimis 1.304 informări către diverse instituţii din arcul guvernamental cu vulnerabilităţile de ordin tehnic, procedural sau uman pe care le au aceştia în interior”, a precizat Rog.
El a explicat că atacul de la ANCPI a fost de tip ransomware şi a fost derulat actorul cyber ByteToBreach, menţionând că atacatorul a şters aproximativ 1.000 de servere virtuale din reţeaua ANCPI.
Potrivit acestuia, atacul cibernetic a fost posibil pe fondul mai multor vulnerabilităţi de securitate cibernetică, precum folosirea unor parole cu nivel redus de complexitate, dar şi reutilizate pe perioade îndelungate, inclusiv pe conturile de administrator; existenţa unor sisteme vechi, neactualizate de mai mulţi ani; implementarea unor reguli permisive de acces în reţeaua internă la instituţii.
Ionuţ-Andrei Iacoboaei, directorul adjunct al Directoratul Naţional de Securitate Cibernetică, a afirmat că ANCPI a folosit pe conturi diferite aceeaşi parolă de administrare, menţionând că aceasta nu este o practică recomandată.
“Escaladarea şi compromiterea a fost posibilă datorită unui cumul de factori – vorbim de sisteme vulnerabile, de lipsă de actualizări de securitate, de utilizarea aceloraşi parole pentru conturi diferite. (…) Nu a fost un atac foarte sofisticat, din perspectiva DNSC, a fost un atac derulat prin exploatarea unor vulnerabilităţi cunoscute”, a detaliat acesta.
Directoratul Naţional de Securitate Cibernetică a trimis către 2.400 de instituţii publice de nivel naţional notificări în care au fost semnalate peste 40.000 de vulnerabilităţi.
Reprezentanţii ANCPI au menţionat că activitatea Agenţiei Naţionale de Cadastru şi Publicitate Imobiliară, afectată în urma atacului cibernetic din 14 iulie, ar putea fi reluată integral săptămâna viitoare.
“Încercăm să luăm cele mai bune măsuri, o parte din aplicaţii au fost pornite, cred că cel târziu săptămâna viitoare vom reporni integral activitatea”, a spus Mircea Popa, director general adjunct al ANCPI.
La rândul său, Eduard Gheorghe, şeful direcţiei informatice din ANPCI, a spus că nu există informaţii că ar fi fost afectate bazele de date.
Preşedintele Comisiei IT din Camera Deputaţilor, Radu Mihaiu, a afirmat că în urma analizei a rezultat că instituţiile publice din România nu sunt protejate şi peste o sută dintre ele se pot afla oricând în situaţia Agenţiei de Cadastru.
“Discuţiile de astăzi mi-au confirmat că întrebările care se pun acum sunt: câte alte instituţii s-ar putea trezi în situaţia ANCPI şi, mai ales, când. Avem o mare problemă. E vorba şi de erori tehnice, dar şi mai grave sunt cele instituţionale, care permit şi chiar favorizează astfel de atacuri. Sunt componente care nu sunt acoperite de contractele de mentenanţă, sunt componente expirate, evident pline de vulnerabilităţi. Toate acestea pentru că la nivelul conducerii instituţiilor nu există conştientizarea pericolului real pe care îl prezintă atacurile cibernetice. Realitatea este că instituţiile din România nu sunt protejate, că avem zeci, poate chiar sute de instituţii care se pot afla oricând în situaţia ANCPI”, a spus deputatul USR Radu Mihaiu.
Senatorul PSD Marius Humelnicu a subliniat că este inexplicabil că ANPCI a primit informări ţintite şi nu a intervenit. “Nu înţeleg de ce nu aveţi o colaborare cu specialişti. Cred că ar trebui să răspundă preşedintele ANPC pentru ce s-a întâmplat, nu ştiu de ce nu şi-a dat demisia sau nu a fost demis”, a declarat Humelnicu.