A romániai kataszteri és ingatlan-nyilvántartási ügynökséget (ANCPI) súlyos kibertámadás érte, amelynek következtében a szervezet teljes földhivatali adatbázisa megsemmisült. Az incidens, melyet egy zsaroló hacker okozott, országos szinten megbénította az ingatlanpiacot, azonban egy létező offline biztonsági mentés reményt ad az adatok fokozatos helyreállítására.
A ByteToBreach néven ismert elkövető csoport hatolt be az ügynökség informatikai rendszerébe. A támadás során állampolgári adatokat és forráskódokat tulajdonítottak el, majd a megszokott zsarolóvírusos módszerrel titkosították a fájlokat, ezzel elérhetetlenné téve azokat a hivatal számára. Kezdetben az ANCPI egyszerű technikai hibára hivatkozott az ügynökség rendszereinek leállásával kapcsolatban, de később kénytelen volt elismerni a súlyos rendszerfeltörés tényét.
Mivel a hivatal nem volt hajlandó kifizetni a követelt váltságdíjat, a zsaroló minden adatot letörölt a szerverekről. Ez a drasztikus lépés a belső dokumentumok, az alkalmazottak belépési adatainak és a teljes földhivatali dokumentáció megsemmisülését eredményezte. Az adatvesztés súlyos következményekkel járt, gyakorlatilag teljesen megbénítva a romániai ingatlanpiac működését, hiszen az alapvető nyilvántartások hiányában az ügyletek lebonyolítása lehetetlenné vált.
Az ingatlanügyletek regisztrációja leállt, a közjegyzők nem tudnak új adásvételeket bejegyezni, és az állampolgárok sem férnek hozzá a tulajdonjogukat igazoló okiratokhoz és a nyilvántartásokhoz. Ez komoly jogi és gazdasági bizonytalanságot okoz az országban. Az ANCPI weboldalát időközben sikerült újra működésre bírni, ahol a hatóság jelezte, hogy a teljes informatikai hálózatot az alapoktól kell újjáépíteniük. Ez a feladat rendkívül időigényes folyamatnak ígérkezik, különösen figyelembe véve, hogy Romániában évente mintegy 150-170 ezer lakóingatlan cserél gazdát, és ezeknek az ügyleteknek a nyomon követése és regisztrációja elengedhetetlen a piac zavartalan működéséhez.
A helyzetet némileg enyhíti, hogy az adatokról létezik egy offline biztonsági másolat. Ennek köszönhetően a rendszer idővel teljesen visszaállítható, bár a helyreállítási folyamat hossza és komplexitása még nem teljesen felmérhető. Az offline mentés megléte kulcsfontosságú a teljes adatvesztés elkerülésében és a hosszú távú helyreállítási stratégia alapját képezi.
A kritikus hangok szerint a katasztrófa elkerülhető lett volna, ha az ügynökség megfelelő informatikai védelmi rendszereket épít ki, és komolyabban veszi a kiberbiztonsági kockázatokat. Az elmúlt húsz évben az intézmény mintegy 135 millió eurót költött digitalizációra, azonban ebből az összegből mindössze 305 ezer eurót, ami a teljes keret alig 0,2 százalékát teszi ki, fordítottak kiberbiztonsági fejlesztésekre. Ez az arány jelentős hiányosságokra utal a prioritások meghatározásában.
A román Nemzeti Kiberbiztonsági Igazgatóság (DNSC) vizsgálata is megerősítette, hogy a támadás kivédhető lett volna. A szervezet korábban többször is figyelmeztette az ANCPI-t a súlyos biztonsági hiányosságokra, amelyek végül lehetővé tették a zsarolóvírusos behatolást és az adatvesztést. Ez a tény tovább erősíti azt a véleményt, hogy a megfelelő elővigyázatosság és befektetés hiánya vezetett a jelenlegi kritikus helyzethez.
📰 Forrás: Portfolio.hu — Eredeti cikk elolvasása