- Advertisement -

Latest Articles

Raport DNSC după atacul ransomware de la ANCPI: Ce erori au existat


Google Split

Directoratul Național de Securitate Cibernetică (DNSC) a prezentat raportul tehnic intermediar privind atacul de tip ransomware care a paralizat infrastructura informatică a Agenției Naționale de Cadastru și Publicitate Imobiliară (ANCPI). Analiza clasează incidentul printre cele mai grave din spațiul public românesc, acesta fiind favorizat de o succesiune de vulnerabilități vechi, parole reutilizate și lipsa unor măsuri fundamentale de protecție, transmite InPolitics.

Potrivit raportului, infrastructura ANCPI nu beneficia de un antivirus instalat pe serverele care rulau aplicațiile principale. Deși soluția de securitate Bitdefender era prezentă în rețea, s-a stabilit că aceasta rula exclusiv la nivelul stațiilor de lucru ale angajaților. De asemenea, monitorizarea a fost deficitară, în condițiile în care firewall-ul pentru aplicații web păstra jurnalele de conexiune doar șapte minute.

Descarcă raportul intermediar: DNSC-T66-v2026.07.22-Anexa-tehnica-incident-ANCPI

Consecințele au fost severe pentru disponibilitatea sistemelor publice. Atacatorii au preluat controlul asupra platformei de administrare virtuală, au scanat toate cele 1.083 de mașini virtuale, au șters aproximativ 100 dintre ele și au criptat servere critice. Printre aplicațiile afectate se numără eTerra, MyEterra, ePayment, Registrul Agricol Național și geoportalele utilizate de primării.

Pe lângă blocarea activității, atacul a dus la exfiltrarea de date sensibile și resurse tehnice. Pirații cibernetici au extras codul sursă al unor proiecte esențiale din platforma internă GitLab, inclusiv module de securitate și fișiere folosite la procesarea plăților, ceea ce facilitează potențiale atacuri viitoare.

Totodată, au fost furate două milioane de înregistrări conținând date personale, e-mailuri și parole criptate ale utilizatorilor externi ai platformei de plăți, alături de credențiale administrative ale rețelei.

Raportul DNSC evidențiază și un aspect pozitiv: nu există indicii că baza de date principală Oracle Exadata ar fi fost compromisă, datele fiind salvate prin replicare periodică la centrul din Brașov. Cu toate acestea, impactul operațional rămâne la nivel maxim din cauza distrugerilor masive de mașini virtuale și a compromiterii codului sursă.





Source link

Related Articles