Mii de instituții publice din România au fost avertizate în ultimii ani cu privire la vulnerabilități ale sistemelor informatice. Centrul Cyberint al SRI a transmis, din 2021 până în prezent, 1.304 informări, iar Directoratul Național de Securitate Cibernetică a notificat, numai în acest an, aproximativ 2.400 de instituții în legătură cu peste 40.000 de vulnerabilități. Datele au fost prezentate miercuri, în cadrul dezbaterilor parlamentare convocate după atacul cibernetic care a blocat, din 14 iulie, sistemele Agenției Naționale de Cadastru și Publicitate Imobiliară.
Peste 40.000 de vulnerabilități, semnalate instituțiilor publice
Șeful Centrului Cyberint al SRI, generalul Anton Rog, a declarat că Serviciul Român de Informații a transmis, în perioada 2021-2026, 1.304 avertizări către instituții din administrația publică, privind vulnerabilități de ordin tehnic, procedural sau uman, potrivit hotnews.ro
Potrivit acestuia, numai în anul 2025 au fost trimise 233 de astfel de informări.
Datele prezentate de Directoratul Național de Securitate Cibernetică indică o situație și mai amplă. Directorul adjunct al DNSC, Ionuț Andrei Iacoboaei, a declarat că, numai în acest an, instituția a notificat aproximativ 2.400 dintre cele circa 14.000 de instituții publice din România.
În cadrul acestor notificări au fost semnalate peste 40.000 de vulnerabilități.
SRI: Problemele de la Cadastru au fost semnalate încă din 2021
Generalul Anton Rog a afirmat că SRI a avertizat încă din 2021 Guvernul, Ministerul Dezvoltării și Agenția Națională de Cadastru și Publicitate Imobiliară cu privire la vulnerabilități și compromiteri identificate în sistemele informatice ale instituției.
Potrivit acestuia, investigațiile Centrului Cyberint au identificat probleme critice inclusiv la nivelul platformei ePay, care ar fi reprezentat ulterior punctul prin care atacatorii au obținut acces în infrastructura ANCPI.
„Investigațiile specifice derulate de Centrul Național Cyberint au permis identificarea unor compromiteri și vulnerabilități critice la nivelul anului 2021, aspecte care au fost comunicate prim-ministrului la momentul respectiv, conducerii MDLPA și ANCPI”, a declarat Anton Rog.
Acesta a precizat că, potrivit datelor deținute de SRI, nu ar fi existat un răspuns oficial din partea Agenției Naționale de Cadastru.
Aproximativ 1.000 de servere virtuale, șterse în urma atacului
Șeful Centrului Cyberint a explicat că atacul asupra ANCPI a fost de tip ransomware și a fost atribuit grupării ByteToBreach.
Potrivit informațiilor prezentate la audieri, atacatorii ar fi șters aproximativ 1.000 de servere virtuale din infrastructura instituției.
Anton Rog a arătat că atacul a fost posibil pe fondul mai multor probleme de securitate, printre care:
- utilizarea unor parole cu un nivel redus de complexitate;
- reutilizarea îndelungată a unor parole, inclusiv pentru conturi de administrator;
- folosirea unor sisteme vechi și neactualizate de mai mulți ani;
- existența unor reguli prea permisive de acces în rețeaua internă.
DNSC: „Nu a fost un atac foarte sofisticat”
Directorul adjunct al DNSC a declarat, la rândul său, că atacul nu a presupus metode deosebit de sofisticate, ci ar fi fost posibil prin exploatarea unor vulnerabilități deja cunoscute.
Acesta a mai susținut că aceeași parolă de administrare ar fi fost utilizată pentru conturi diferite, o practică ce nu respectă recomandările de securitate cibernetică.
„Nu a fost un atac foarte sofisticat, din perspectiva DNSC, a fost un atac derulat prin exploatarea unor vulnerabilități cunoscute”, a afirmat reprezentantul instituției.
Când ar putea fi reluată integral activitatea
Reprezentanții ANCPI au declarat în cadrul dezbaterilor parlamentare că activitatea instituției ar putea fi reluată integral cel târziu săptămâna viitoare.
Directorul adjunct al ANCPI, Mircea Popa, a precizat că o parte dintre aplicații au fost deja repornite.
Reprezentanții instituției au mai afirmat că, în cel mai bun scenariu, Registrul Proprietarilor și aplicația MyEterra ar putea deveni funcționale săptămâna viitoare.
Directorul Direcției Informatice din cadrul ANCPI a explicat că aplicațiile sunt transferate din infrastructura proprie în Cloudul guvernamental și că fiecare sistem trebuie verificat înainte de a fi repus în funcțiune.
Potrivit acestuia, verificările de securitate sunt necesare înainte ca aplicațiile să devină din nou accesibile.
Parlamentari cer demisia conducerii ANCPI
Mai mulți deputați și senatori au cerut, în cadrul ședinței, demisia președintelui ANCPI, Laurențiu-Alexandru Blaga, care nu a fost prezent la audieri.
Critici au fost formulate și cu privire la viteza de reacție a instituției după producerea atacului, precum și la modul în care au fost gestionate vulnerabilitățile sistemului informatic.
În cadrul dezbaterii, senatorul USR Ciprian Rus a criticat faptul că atacatorii ar fi avut acces la sistem o perioadă îndelungată înainte ca problema să fie identificată.
Discuții și despre platforma de plăți ePay
Deputatul PNL Octavian Oprea a criticat faptul că ANCPI a continuat să utilizeze propria platformă de plăți, ePay, în locul platformei naționale Ghiseul.ro.
Acesta a susținut că ePay ar fi reprezentat punctul de intrare folosit de atacatori pentru accesarea sistemelor instituției.
Reprezentanții tehnici ai ANCPI au răspuns că platforma Ghiseul.ro nu ar putea, în forma actuală, să găzduiască operațiunile specifice ale Agenției Naționale de Cadastru și Publicitate Imobiliară.
Aproape două luni de probleme după atacul din iulie
Atacul cibernetic a afectat sistemele informatice ale ANCPI începând cu 14 iulie, când au devenit nefuncționale mai multe servicii importante.
Au fost afectate inclusiv sistemele de e-mail ale instituției și platforma e-Terra, utilizată pentru operațiuni de cadastru și carte funciară. Blocajul a avut consecințe importante asupra tranzacțiilor imobiliare și a serviciilor oferite cetățenilor.
Aplicația e-Terra a fost repornită parțial în luna august, însă mai multe servicii, inclusiv eliberarea unor extrase de carte funciară, au rămas indisponibile.
Reprezentanții ANCPI susțin acum că obiectivul este reluarea integrală a activității în cursul săptămânii viitoare.

