Guvernul publică prima radiografie oficială a atacului de la Cadastru, la 13 zile de la blocaj: a fost ransomware, o parte din infrastructură a fost criptată şi ştearsă; reconstrucţia se face cu STS şi SRI în cloudul guvernamental. Însă Guvernul nu poate anunţa „o oră sau o dată fermă de repunere în funcţiune”

Autor: Adrian Seceleanu Postat la 27 iulie 2026 23 afişări

La 13 zile după atacul care a paralizat tranzacţiile imobiliare din România, Guvernul a publicat luni prima radiografie oficială a incidentului de la Agenţia Naţională de Cadastru şi Publicitate Imobiliară: investigaţia tehnică a confirmat un atac ransomware în urma căruia atacatorii „au criptat şi şters o parte din infrastructura de virtualizare care găzduieşte aplicaţiile agenţiei”. Sistemul e-Terra este reconstruit integral în Cloudul Guvernamental de echipele ANCPI, sprijinite de specialişti ai STS şi ai Centrului Naţional Cyberint - structura specializată a SRI. Un termen de repornire nu există însă nici după aproape două săptămâni - Guvernul a transmis că „nu poate încă anunţa o oră sau o dată fermă de repunere în funcţiune” şi a promis o nouă actualizare abia „de îndată ce există un termen ferm de repornire” – deci un termen neclar.

Guvernul publică prima radiografie oficială a atacului de la Cadastru, la 13 zile de la blocaj: a fost ransomware, o parte din infrastructură a fost criptată şi ştearsă; reconstrucţia se face cu STS şi SRI în cloudul guvernamental. Însă Guvernul nu poate anunţa „o oră sau o dată fermă de repunere în funcţiune”

La 13 zile după atacul care a paralizat tranzacţiile imobiliare din România, Guvernul a publicat luni prima radiografie oficială a incidentului de la Agenţia Naţională de Cadastru şi Publicitate Imobiliară: investigaţia tehnică a confirmat un atac ransomware în urma căruia atacatorii „au criptat şi şters o parte din infrastructura de virtualizare care găzduieşte aplicaţiile agenţiei”. Sistemul e-Terra este reconstruit integral în Cloudul Guvernamental de echipele ANCPI, sprijinite de specialişti ai STS şi ai Centrului Naţional Cyberint - structura specializată a SRI. Un termen de repornire nu există însă nici după aproape două săptămâni - Guvernul a transmis că „nu poate încă anunţa o oră sau o dată fermă de repunere în funcţiune” şi a promis o nouă actualizare abia „de îndată ce există un termen ferm de repornire” – deci un termen neclar.

Comunicatul publicat luni, 27 iulie, pe site-ul Guvernului este cea mai detaliată informare oficială de la atacul din 14 iulie şi confirmă pentru prima dată natura lui: ransomware. Potrivit documentului, ANCPI a constatat pe 14 iulie un acces neautorizat în infrastructura informatică, DNSC a intervenit, infrastructura afectată a fost izolată „pentru a opri extinderea atacului”, iar investigaţia tehnică a stabilit că atacatorii „au criptat şi şters o parte din infrastructura de virtualizare care găzduieşte aplicaţiile agenţiei”.

Până acum, oficial, incidentul fusese descris doar ca acces neautorizat, fără confirmarea criptării sau a ştergerii de componente.

Mesajul central pentru cetăţeni: „Baza de date centrală a sistemului cadastral - cea care conţine evidenţa proprietăţilor şi a drepturilor reale asupra imobilelor - nu a fost afectată. Nu există dovezi că atacatorii au avut acces la aceste date. Integritatea evidenţei cadastrale şi de carte funciară este, la acest moment, confirmată”, a transmis Guvernul.

Pentru platforma de plăţi ePay, mesajul este însă diferit: „va fi lansat ulterior un alt modul software pentru plata electronică”, iar toţi cei care au folosit ePay.ancpi.ro sunt sfătuiţi „să îşi schimbe parola de acces, mai ales dacă o folosesc şi pe alte conturi sau servicii online” - recomandare prezentată drept măsură standard de precauţie. Investigaţia va stabili „dacă şi în ce măsură datele utilizatorilor au fost afectate”, iar în funcţie de concluzii ANCPI va transmite informările cerute de legislaţia protecţiei datelor.

Comunicatul menţionează pentru prima dată că SRI e implicat în gestionarea incidentului: echipele tehnice ale ANCPI sunt „sprijinite de specialişti din cadrul STS şi Cyberint” pentru „reconstrucţia integrală a infrastructurii” şi operaţionalizarea aplicaţiei e-Terra direct în Cloudul Guvernamental, descris drept „o infrastructură centralizată, securizată şi monitorizată la standarde superioare celor anterioare”. Testele de securitate vor fi realizate „independent de către DNSC, STS şi Cyberint”.

Centrul Naţional Cyberint este structura de securitate cibernetică a SRI - instituţia care, potrivit analizei ZF a datelor SEAP, a atribuit în 2025 şi 2026 contracte de securitate cibernetică de peste 2,5 miliarde de lei echivalent, inclusiv soluţiile de securitate ale Cloudului Guvernamental, finanţate prin PNRR.

Identificarea şi tragerea la răspundere a autorilor fac obiectul unei anchete penale aflate la organele judiciare competente, se arată în comunicat, iar concluziile relevante pentru siguranţa publică vor fi comunicate pe măsură ce sunt confirmate. Pentru sistemele care vor fi redeschise publicului, Guvernul, împreună cu Cyberint, STS, DNSC şi ANCPI, a anunţat măsuri suplimentare: „segmentare a reţelei, autentificare multi-factor pentru toate conturile privilegiate şi monitorizare continuă”, astfel încât acestea să fie „mai sigure decât înainte de incident”.
 

Urmărește Business Magazin

COVER STORY. 35 de ani de Electro-Alfa International. Cum s-a transformat un business din Botoşani într-o companie listată la bursă, cu perspective globale

Preluarea fără cost a materialelor de presă (text, foto si/sau video), purtătoare de drepturi de proprietate intelectuală, este aprobată de către www.bmag.ro doar în limita a 250 de semne. Spaţiile şi URL-ul/hyperlink-ul nu sunt luate în considerare în numerotarea semnelor. Preluarea de informaţii poate fi făcută numai în acord cu termenii agreaţi şi menţionaţi in această pagină.