Investigațiile recente asupra incidentului cibernetic care a paralizat sistemele Agenției Naționale de Cadastru și Publicitate Imobiliară (ANCPI) arată că atacatorii ar fi pătruns printr-o aplicație web vulnerabilă. Această breșă a permis extinderea atacului către alte componente ale infrastructurii instituției.
Incidentul a fost descoperit pe 14 iulie 2026, fiind catalogat drept cel mai grav atac cibernetic din istoria ANCPI, rezultând în nefuncționarea tuturor sistemelor informatice, inclusiv a platformei e-Terra și a serviciilor de e-mail.
În urma atacului, ANCPI a colaborat cu autoritățile competente, printre care Directoratul Național de Securitate Cibernetică (DNSC), Serviciul de Telecomunicații Speciale (STS) și Serviciul Român de Informații (SRI), pentru a izola infrastructura afectată și pentru a suspenda serviciile electronice pentru a preveni răspândirea atacului.
Reprezentanții ANCPI au menționat că nu pot indica responsabilități până la finalizarea investigațiilor, care vizează identificarea cauzelor și a posibilelor vinovății. "Investigațiile tehnice sunt în curs de desfășurare pentru a stabili circumstanțele și responsabilitățile legale", a declarat ANCPI.
Pe lângă măsurile de urgență, agenția a anunțat că va implementa o serie de măsuri de securitate, inclusiv segmentarea și izolarea infrastructurii, schimbarea credențialelor administrative, suspendarea accesului de la distanță și introducerea autentificării multifactor. De asemenea, este planificată migrarea componentelor critice către Cloudul Guvernamental, în colaborare cu STS.
ANCPI a subliniat că va adopta recomandările DNSC pentru a îmbunătăți reziliența infrastructurii informatice și a preveni incidente similare în viitor.









