AdministrațieNaționalSocial

Atacul de la Cadastru: primele indicii despre breșa exploatată de hackeri

O vulnerabilitate cunoscută ar fi deschis drumul către infrastructura ANCPI

Atacul cibernetic care a paralizat sistemele Agenției Naționale de Cadastru și Publicitate Imobiliară începe să fie conturat de primele informații rezultate din investigațiile tehnice. Incidentul, descoperit pe 14 iulie, a afectat infrastructura informatică a instituției și a scos din funcțiune, printre altele, aplicația e-Terra, esențială pentru activitatea de cadastru și carte funciară.

Potrivit informațiilor apărute după atac, accesul nu ar fi fost obținut printr-o tehnică extrem de sofisticată. Primele concluzii indică exploatarea unor vulnerabilități existente în infrastructură, în combinație cu configurări care au permis atacatorului să avanseze ulterior în rețeaua instituției.

Ancheta este derulată cu implicarea specialiștilor în securitate cibernetică, iar autoritățile încearcă să stabilească exact traseul urmat de atacatori și amploarea accesului obținut. Din informațiile oficiale disponibile până acum, atacul a fost de tip ransomware, iar o parte din infrastructura de virtualizare care găzduia aplicațiile agenției a fost criptată și ștearsă.

Sistemele au fost izolate, iar reconstrucția a început

După identificarea accesului neautorizat, infrastructura afectată a fost izolată pentru a împiedica extinderea atacului. ANCPI a început apoi procesul de restaurare și consolidare a sistemelor, în timp ce specialiștii au verificat componentele care urmau să fie repuse în funcțiune.

Un element important pentru proprietarii de imobile este faptul că autoritățile au transmis că baza de date centrală a sistemului cadastral nu a fost afectată. Aceasta conține evidența proprietăților și a drepturilor reale asupra imobilelor, iar informațiile existente în această bază ar fi rămas intacte.

În același timp, instituția a precizat că dispunea de mai multe locații pentru păstrarea copiilor de siguranță. Acestea sunt esențiale pentru recuperarea sistemelor după un incident de asemenea amploare și pentru reducerea riscului de pierdere definitivă a informațiilor.

O problemă mai veche decât atacul

Ceea ce atrage atenția în acest caz nu este doar atacul în sine, ci întrebarea dacă el putea fi prevenit. Informațiile apărute în urma investigațiilor sugerează că nu ar fi fost vorba despre o vulnerabilitate necunoscută, ci despre slăbiciuni care puteau fi exploatate și care ridică semne de întrebare asupra modului în care au fost administrate sistemele informatice.

Pentru o instituție care gestionează informații esențiale despre proprietăți, miza securității este uriașă. Când un astfel de sistem se oprește, efectele nu rămân în lumea calculatoarelor: pot fi blocate tranzacții, proceduri notariale și activități care depind de datele cadastrale.

Poate că adevărata lecție a acestui atac nu este doar că un hacker a găsit o ușă deschisă, ci că instituțiile care păstrează datele esențiale ale unei țări trebuie să se gândească permanent la cine ar putea încerca să intre pe acea ușă și, mai ales, dacă ea poate fi închisă la timp.

Sursa foto: itweapons.ca

Articole similare

Back to top button