Centrul Național Cyberint (CNC) a transmis, din 2021 până în 2026, peste 1.300 de informări către instituții publice privind vulnerabilități informatice de natură tehnică, procedurală sau umană, a declarat șeful CNC, Anton Rog, în cadrul dezbaterilor din Comisiile parlamentare pentru tehnologia informației. Potrivit acestuia, Agenția Națională de Cadastru și Publicitate Imobiliară (ANCPI) fusese avertizată încă din 2021 cu privire la existența unor vulnerabilități critice.
Audierile din Comisiile IT ale Parlamentului
Comisiile parlamentare pentru tehnologia informației au analizat atacul cibernetic asupra ANCPI din 14 iulie 2026, în urma căruia platforma e-Terra a fost blocată, iar tranzacțiile imobiliare din România au fost afectate timp de aproape o lună.
Anton Rog a explicat că investigațiile Centrului Național Cyberint au identificat, încă din 2021, compromiteri și vulnerabilități critice în sistemele ANCPI, iar informațiile respective au fost transmise atât premierului de la acel moment, cât și conducerii Ministerului Dezvoltării, Lucrărilor Publice și Administrației (MDLPA) și ANCPI.
„Investigațiile specifice derulate de Centrul Național Cyberint au permis identificarea unor compromiteri și vulnerabilități critice la nivelul anului 2021, aspecte care au fost comunicate prim-ministrului la momentul respectiv, conducerii MDLPA și ANCPI. În plus, vreau să precizez că numai în anul 2025 am trimis 233 de informări legate de vulnerabilități, nu numai la ANCPI, în general, în arcul guvernamental, iar în intervalul 2021-2026 am trimis 1.304 informări către diverse instituții din arcul guvernamental cu vulnerabilitățile de ordin tehnic, procedural sau uman pe care le au aceștia în interior”, a precizat Rog.
Șeful CNC a mai menționat că, potrivit datelor Serviciului Român de Informații, nu a existat un răspuns oficial din partea ANCPI la informările transmise anterior.
Aproximativ 1.000 de servere virtuale, șterse în atac
Potrivit lui Anton Rog, atacul din 14 iulie a fost de tip ransomware și a fost atribuit actorului cibernetic ByteToBreach. Atacatorii au șters aproximativ 1.000 de servere virtuale din rețeaua ANCPI.
Șeful CNC a explicat că incidentul a fost favorizat de mai multe vulnerabilități de securitate, printre care utilizarea unor parole cu un nivel redus de complexitate și reutilizarea acestora pentru perioade îndelungate, inclusiv pentru conturile de administrator. Au fost identificate și sisteme vechi, care nu mai fuseseră actualizate de mai mulți ani, precum și reguli permisive de acces în rețeaua internă.
Directorul adjunct al Directoratului Național de Securitate Cibernetică (DNSC), Ionuț-Andrei Iacoboaei, a confirmat că ANCPI a folosit aceeași parolă de administrare pentru conturi diferite, o practică nerecomandată în domeniul securității informatice.
„Escaladarea și compromiterea a fost posibilă datorită unui cumul de factori - vorbim de sisteme vulnerabile, de lipsă de actualizări de securitate, de utilizarea acelorași parole pentru conturi diferite. (...) Nu a fost un atac foarte sofisticat, din perspectiva DNSC, a fost un atac derulat prin exploatarea unor vulnerabilități cunoscute”, a detaliat Iacoboaei.



