Национальное агентство кадастра и земельного реестра Румынии (ANCPI) официально признало, что причиной сбоя в работе его цифровых сервисов стала кибератака. Этот случай обозначен как крупнейший инцидент информационной безопасности в истории учреждения, и важность его отражается на том, что все услуги полностью переведены в цифровую среду.
Реакция и последствия атаки
Несколько дней до этого события агентство рассматривало произошедшее как «технический инцидент», но позже подтвердило, что это именно кибератака. Злоумышленники взломали систему e-Terra, через которую обрабатываются кадастровые документы, а также парализовали доступ к внутренним сервисам. В результате ANCPI временно перестало принимать новые заявления и обрабатывать уже поданные документы.
Кража данных и финансовые требования
По информации расследования Public Record, киберпреступники не только получили доступ к внутренним системам, но и выставили на продажу похищенные данные, включая персональную информацию граждан и копии GitLab-серверов с исходным кодом государственных систем. Хакер с псевдонимом ByteToBreach взял на себя ответственность за атаку, аргументируя свои действия финансовыми мотивами. Он также пытался вымогать деньги у ANCPI перед публикацией данных в интернете.
Безопасность и дальнейшие шаги
Несмотря на утечку данных, ANCPI утверждает, что основные кадастровые и юридические базы данных остаются не затронутыми. Агентство совместно с профильными госструктурами продолжает расследование инцидента и восстановление работы инфраструктуры. Однако подобные кибератаки подчеркивают необходимость усиленной защиты государственных информационных систем в Румынии и других странах СНГ.
Следующий шаг ANCPI — улучшение защиты цифровых систем и переход к новым методам киберзащиты, которые позволят предотвратить подобные инциденты в будущем.