Hackerii scot la vânzare datele furate de la ANCPI, pe 15 iulie

Datele furate de la ANCPI, scoase la vânzare pe internet din 15 iulie. Autoritățile verifică o cerere de răscumpărare.
Datele furate în urma atacului cibernetic asupra Agenției Naționale de Cadastru și Publicitate Imobiliară au apărut deja de vânzare pe internet, pe 15 iulie, potrivit unei dezvăluiri a publicației de investigație Public Record. ANCPI vorbește despre „cel mai grav incident tehnic din istoria instituției”. Toate site-urile agenției sunt picate din 14 iulie.
Autorul postării prin care oferă spre vânzare datele susține că a început deja să șteargă din back-up-uri — copiile de siguranță care ar permite recuperarea informațiilor în caz de ștergere accidentală. Practic, amenință cu distrugerea completă a posibilității de restaurare a sistemelor.
Ce conțin datele scoase la vânzare
Atacatorul afirmă, într-un mesaj citat de Public Record, că deține nu doar date ale cetățenilor români colectate prin rețelele ANCPI, ci și o copie a serverelor GitLab cu codul sursă al tuturor sistemelor instituției — inclusiv e-Terra și RENNS. Susține chiar că a inclus și o versiune a propriului program de tip ransomware.
„Site-ul oficial al guvernului a anunțat o oprire a sistemelor IT din cauza unor probleme tehnice, dar aceasta este o afirmație puțin cam subestimată. S-a făcut o ofertă de asistență, dar fără insistență sau presiune”, a scris atacatorul, potrivit sursei citate.
Compania israeliană de securitate cibernetică Kela îl descrie pe autorul postării drept un infractor cu competențe tehnice solide, care vinde în mod obișnuit date sensibile provenite de la companii aeriene, bănci și instituții guvernamentale din întreaga lume.
Autoritățile verifică o posibilă cerere de răscumpărare
O sursă apropiată anchetei a declarat joi pentru HotNews că autoritățile române analizează varianta unei cereri de răscumpărare venite din partea grupării responsabile de atac. Nu s-au precizat suma cerută sau termenul stabilit de hackeri.
Începând de marți, 14 iulie, toate sistemele informatice administrate de ANCPI sunt scoase din uz, inclusiv adresele de e-mail instituționale și aplicația e-Terra, folosită pentru operațiuni de cadastru și carte funciară. Anunțul a fost făcut printr-un comunicat de presă al agenției, citat de News.ro.
ANCPI estimează că aplicația e-Terra nu va reveni la parametri normali decât la finalul acestei săptămâni. Rămâne de urmărit dacă termenul va fi respectat, având în vedere amploarea incidentului.
DNSC intervine pentru limitarea pagubelor
Directoratul Național de Securitate Cibernetică a transmis vineri, într-un răspuns pentru HotNews, că specialiștii instituției lucrează alături de ANCPI pentru gestionarea atacului și reducerea impactului asupra serviciilor publice oferite cetățenilor.
Rămâne neclar câte persoane sunt afectate de scurgerea de date și ce categorii exacte de informații personale au ajuns pe piața neagră digitală. Autoritățile nu au oferit, până acum, un termen pentru finalizarea anchetei.


