Stay updated with the latest news from the financial world, including crypto, stock market trends, and investment insights - Fingreed International

Stay updated with the latest news from the financial world, including crypto, stock market trends, and investment insights - Fingreed International

1.300 de avertizări informatice trimise instituțiilor. ANCPI, alertată din 2021

by John M
0 comments

Avertizări repetate privind vulnerabilități informatice la instituții publice

Centrul Național Cyberint a transmis, în perioada 2021-2026, un număr de 1.304 informări către diverse instituții publice cu privire la vulnerabilitățile informatice de ordin tehnic, procedural sau uman identificate în interiorul acestora. Informația a fost prezentată de șeful CNC, Anton Rog, în cadrul dezbaterilor din ședința Comisiilor parlamentare pentru tehnologia informației.

Comisiile au analizat atacul cibernetic asupra Agenției Naționale de Cadastru și Publicitate Imobiliară (ANCPI) din 14 iulie 2026, care a blocat platforma e-Terra și a oprit tranzacțiile imobiliare din România timp de aproape o lună.

Șeful CNC a declarat că a informat încă din 2021 despre existența unor compromiteri și vulnerabilități critice la ANCPI, menționând că, din datele SRI, reiese că nu a existat un răspuns oficial din partea agenției. „Investigațiile specifice derulate de Centrul Național Cyberint au permis identificarea unor compromiteri și vulnerabilități critice la nivelul anului 2021, aspecte care au fost comunicate prim-ministrului la momentul respectiv, conducerii MDLPA și ANCPI. În plus, vreau să precizez că numai în anul 2025 am trimis 233 de informări legate de vulnerabilități, nu numai la ANCPI, în general, în arcul guvernamental, iar în intervalul 2021-2026 am trimis 1.304 informări către diverse instituții din arcul guvernamental cu vulnerabilitățile de ordin tehnic, procedural sau uman pe care le au aceștia în interior”, a precizat Rog.

Atac de tip ransomware și vulnerabilități exploatate

Atacul de la ANCPI a fost de tip ransomware și a fost derulat de actorul cyber ByteToBreach, potrivit șefului CNC. Atacatorul a șters aproximativ 1.000 de servere virtuale din rețeaua ANCPI.

Atacul cibernetic a fost posibil pe fondul mai multor vulnerabilități de securitate cibernetică, precum folosirea unor parole cu nivel redus de complexitate, dar și reutilizate pe perioade îndelungate, inclusiv pe conturile de administrator; existența unor sisteme vechi, neactualizate de mai mulți ani; implementarea unor reguli permisive de acces în rețeaua internă la instituții.

Ionuț-Andrei Iacoboaei, directorul adjunct al Directoratului Național de Securitate Cibernetică, a afirmat că ANCPI a folosit pe conturi diferite aceeași parolă de administrare, menționând că aceasta nu este o practică recomandată. „Escaladarea și compromiterea a fost posibilă datorită unui cumul de factori – vorbim de sisteme vulnerabile, de lipsă de actualizări de securitate, de utilizarea acelorași parole pentru conturi diferite. (…) Nu a fost un atac foarte sofisticat, din perspectiva DNSC, a fost un atac derulat prin exploatarea unor vulnerabilități cunoscute”, a detaliat acesta.

Directoratul Național de Securitate Cibernetică a trimis către 2.400 de instituții publice de nivel național notificări în care au fost semnalate peste 40.000 de vulnerabilități.

Reluarea activității și perspective instituționale

Reprezentanții ANCPI au menționat că activitatea agenției, afectată în urma atacului cibernetic din 14 iulie, ar putea fi reluată integral săptămâna viitoare. „Încercăm să luăm cele mai bune măsuri, o parte din aplicații au fost pornite, cred că cel târziu săptămâna viitoare vom reporni integral activitatea”, a spus Mircea Popa, director general adjunct al ANCPI.

La rândul său, Eduard Gheorghe, șeful direcției informatice din ANCPI, a spus că nu există informații că ar fi fost afectate bazele de date.

Instituțiile publice din România nu sunt protejate

Președintele Comisiei IT din Camera Deputaților, Radu Mihaiu, a afirmat că în urma analizei a rezultat că instituțiile publice din România nu sunt protejate și peste o sută dintre ele se pot afla oricând în situația Agenției de Cadastru. „Discuțiile de astăzi mi-au confirmat că întrebările care se pun acum sunt: câte alte instituții s-ar putea trezi în situația ANCPI și, mai ales, când. Avem o mare problemă. E vorba și de erori tehnice, dar și mai grave sunt cele instituționale, care permit și chiar favorizează astfel de atacuri. Sunt componente care nu sunt acoperite de contractele de mentenanță, sunt componente expirate, evident pline de vulnerabilități. Toate acestea pentru că la nivelul conducerii instituțiilor nu există conștientizarea pericolului real pe care îl prezintă atacurile cibernetice. Realitatea este că instituțiile din România nu sunt protejate, că avem zeci, poate chiar sute de instituții care se pot afla oricând în situația ANCPI”, a spus deputatul USR Radu Mihaiu.

Senatorul PSD Marius Humelnicu a subliniat că este inexplicabil că ANCPI a primit informări țintite și nu a intervenit. „Nu înțeleg de ce nu aveți o colaborare cu specialiști. Cred că ar trebui să răspundă președintele ANCPI pentru ce s-a întâmplat, nu știu de ce nu și-a dat demisia sau nu a fost demis”, a declarat Humelnicu.

You may also like

Producția de petrol a OPEC scade în august

by John M

Producția de petrol a OPEC a scăzut în august din cauza conflictelor din Orientul Mijlociu Producția de petrol a Organizației …

Incendii în Indonezia: infecții respiratorii dublate într-o săptămână

by John M

Incendiile de vegetație din Indonezia dublează numărul infecțiilor respiratorii într-o săptămână Numărul persoanelor care suferă de afecțiuni respiratorii cauzate de …

Armă electro-optică folosită de Iran împotriva navelor americane. Fără sateliți

by John M

Iranul a folosit în premieră rachete electro-optice împotriva navelor americane Iranul a tras miercuri, pentru prima dată, cu noile sale …

Moonshot, firmă chineză de AI, vizează listare duală la Hong Kong și Shanghai

by John M

Moonshot AI analizează o listare duală la Hong Kong și Shanghai Compania chineză de inteligență artificială Moonshot, cu sediul la …

Criză în spitalele din București: stocuri zero la Urgență

by John M

Criză fără precedent în spitalele din București: stocuri zero la Urgență Mai multe spitale din Capitală se confruntă cu o …

Atenție: Capital One și JPMorgan mizează că lupta cu Trump e mai sigură decât o înțelegere

by John M

Băncile americane aleg confruntarea juridică în fața administrației Trump JPMorgan Chase și Capital One se numără printre instituțiile financiare vizate …

Voiculescu: România, autobuz scăpat de sub control. Soluția anti-dezastru

by John M

Dan Voiculescu avertizează asupra unei crize economice și propune un guvern de responsabilitate națională Dan Voiculescu atrage atenția că România …

S&P 500 și Dow Futures încearcă o recuperare înainte de raportul inflației

by John M

Contractele futures pentru S&P 500 și Dow încearcă o revenire înaintea datelor privind inflația Contractele futures care urmăresc indicii Dow …

India plănuiește un registru AI în timp ce vizează lansarea plăților agentice

by John M

India construiește un registru pentru agenții AI care efectuează plăți pe rețeaua UPI Autoritatea indiană pentru plăți lucrează la un …

Volkswagen se pregătește de costuri de 16 mld. euro cu reduceri și închideri de fabrici

by John M

Volkswagen estimează costuri de 16 miliarde de euro pentru restructurare și posibile închideri de fabrici Grupul german Volkswagen estimează că …

@2024 – All Right Reserved. Designed and Developed by fingreed.com

Disclaimer: This website is dedicated to news from the world of finance, cryptocurrency, the stock market, and other related sectors. However, please note that we do not provide financial advice, investment recommendations, or trading signals. All information shared on this platform is for informational purposes only and should not be considered as professional financial guidance.