Centrul Național Cyberint al Serviciului Român de Informații a avertizat Agenția Națională de Cadastru și Publicitate Imobiliară încă din 2021 cu privire la existența unor vulnerabilități informatice critice, însă nu a primit un răspuns oficial din partea instituției. Declarația a fost făcută de șeful Centrului Național Cyberint, Anton Rog, în cadrul dezbaterilor din ședința comună a comisiilor parlamentare pentru tehnologia informației, convocate pentru a analiza atacul cibernetic care a paralizat platforma e-Terra și a blocat tranzacțiile imobiliare din România timp de aproape o lună.
Potrivit declarațiilor lui Anton Rog, investigațiile derulate de Centrul Național Cyberint au identificat compromiteri și vulnerabilități critice la nivelul anului 2021, aspecte care au fost comunicate atunci prim-ministrului, conducerii Ministerului Dezvoltării, Lucrărilor Publice și Administrației și conducerii ANCPI. „În plus, vreau să precizez că numai în anul 2025 am trimis 233 de informări legate de vulnerabilități, nu numai la ANCPI, în general, în arcul guvernamental”, a precizat Rog. Din datele SRI reiese că nu a existat un răspuns oficial din partea Agenției Naționale de Cadastru la aceste avertizări.
Șeful Centrului Național Cyberint a explicat că atacul asupra ANCPI a fost unul de tip ransomware, derulat de actorul cibernetic ByteToBreach, iar atacatorul a șters aproximativ 1.000 de servere virtuale din rețeaua instituției. Atacul a fost posibil pe fondul mai multor vulnerabilități de securitate cibernetică, printre care folosirea unor parole cu nivel redus de complexitate, reutilizate pe perioade îndelungate inclusiv pe conturile de administrator, existența unor sisteme vechi, neactualizate de mai mulți ani, și implementarea unor reguli permisive de acces în rețeaua internă a instituției.
Ionuț-Andrei Iacoboaei, directorul adjunct al Directoratului Național de Securitate Cibernetică, a afirmat că ANCPI a folosit aceeași parolă de administrare pe conturi diferite, o practică nerecomandată. „Escaladarea și compromiterea a fost posibilă datorită unui cumul de factori – vorbim de sisteme vulnerabile, de lipsă de actualizări de securitate, de utilizarea acelorași parole pentru conturi diferite. Nu a fost un atac foarte sofisticat, din perspectiva DNSC, a fost un atac derulat prin exploatarea unor vulnerabilități cunoscute”, a detaliat acesta.
În contextul mai larg al securității cibernetice instituționale, Directoratul Național de Securitate Cibernetică a trimis către 2.400 de instituții publice de nivel național notificări în care au fost semnalate peste 40.000 de vulnerabilități. Președintele Comisiei pentru tehnologia informației din Camera Deputaților, Radu Mihaiu, a afirmat că în urma analizei a rezultat că instituțiile publice din România nu sunt protejate și că peste o sută dintre ele se pot afla oricând în situația Agenției de Cadastru.
Reprezentanții ANCPI au precizat că activitatea instituției, afectată în urma atacului cibernetic din 14 iulie, ar putea fi reluată integral săptămâna viitoare. „Încercăm să luăm cele mai bune măsuri, o parte din aplicații au fost pornite, cred că cel târziu săptămâna viitoare vom reporni integral activitatea”, a spus Mircea Popa, director general adjunct al ANCPI. La rândul său, Eduard Gheorghe, șeful direcției informatice din ANCPI, a declarat că nu există informații că ar fi fost afectate bazele de date.