Un raport al Directoratului Național de Securitate Cibernetică (DNSC) despre atacul informatic care a paralizat sistemele ANCPI descrie vulnerabilități majore și riscuri pentru datele cadastrale. Concluziile arată că arhitectura IT era dominată de sisteme învechite, software neactualizat și măsuri de securitate insuficiente, lăsând porți de acces deschise în rețea.
În această situație, infractorii au rămas în infrastructura ANCPI pentru peste 86 de ore înainte de a fi detectați, timp în care au explorat rețeaua, au obținut credențiale, au compromis mai multe sisteme și au extras informații despre infrastructura IT a instituției. Înainte de lansarea atacului ransomware, atacatorii au încercat să șteargă copii de siguranță pentru a îngrădi recuperarea datelor.
Accesul inițial în rețea a fost stabilit la 10 iulie 2026, ora 15:23:57, pe baza capturilor de ecran publicate ulterior de către atacatori. DNSC subliniază că lipsa unei monitorizări eficiente, segmentarea insuficientă a rețelei și planuri de backup nepotrivite au amplificat impactul.
Recomandările includ actualizarea platformelor, migrarea către versiuni suportate, consolidarea politicilor de acces, implementarea autentificării cu mai mulți factori și exerciții periodice de testare a rezilienței. Impactul incidentului se resimte la nivel național, iar afectarea serviciilor ANCPI poate influența operațiunile de cadastru și publicitate imobiliară, inclusiv în Cluj.
Autoritățile locale și reprezentanții ANCPI au promis măsuri de securitate suplimentare și o colaborare strânsă cu DNSC pentru a preveni repetarea incidentului. DNSC monitorizează în continuare implementarea recomandărilor pentru a reduce riscurile viitoare și pentru a restabili încrederea cetățenilor în serviciile publice digitale.

