Eveniment

Atacul cibernetic de la ANCPI. Sistemul naţional de cadastru şi carte funciară este nefuncţional de aproape trei zile, deşi s-au investit 2,5 mil. lei în securitatea cibernetică. Un hacker a anunţat că vinde date din reţelele agenţiei, precum şi codul-sursă

Atacul cibernetic de la ANCPI. Sistemul naţional de...

Autor: Mediafax

17.07.2026, 13:29 1243

Sistemul naţional de cadastru şi carte funciară este nefuncţional de aproape trei zile, după atacul cibernetic care a afectat Agenţia Naţională de Cadastru şi Publicitate Imobiliară.

În timp ce ANCPI susţine că informaţiile gestionate de instituţie nu au fost compromise, o investigaţie Public Record arată că un hacker a anunţat că vinde date obţinute din reţelele agenţiei, precum şi codul-sursă al mai multor aplicaţii informatice.

Toate sistemele informatice ale ANCPI au devenit indisponibile marţi, 14 iulie, inclusiv adresele de e-mail şi aplicaţia e-Terra, folosită de cetăţeni, notari, avocaţi, cadastrişti, bănci şi autorităţi pentru operaţiuni legate de proprietăţi.

Te-ar putea interesa și:

Iniţial, agenţia a prezentat situaţia drept un „incident tehnic major”. Ulterior, ANCPI a recunoscut că a fost ţinta unui atac cibernetic care a produs cea mai amplă întrerupere tehnică din istoria instituţiei. Agenţia a afirmat însă că datele administrate sunt în siguranţă şi că nu au fost compromise, cazul fiind investigat de instituţiile competente.

Hackerul susţine că deţine date şi codul-sursă al sistemelor ANCPI

Potrivit unei investigaţii publicate vineri de Public Record, date care ar proveni din sistemele ANCPI au fost scoase la vânzare pe 15 iulie, pe o platformă utilizată pentru comercializarea informaţiilor obţinute în urma atacurilor informatice.

Autorul anunţului susţine că deţine baze de date cu informaţii despre cetăţeni români, dar şi o copie a serverelor GitLab ale instituţiei. Acestea ar conţine codul-sursă al unor sisteme importante, printre care e-Terra şi Registrul Electronic Naţional al Nomenclaturilor Stradale – RENNS.

Hackerul mai afirmă că în sistemele atacate ar fi fost introdus un program de tip ransomware. Într-una dintre capturile de ecran analizate de jurnaliştii Public Record apare şi afirmaţia că ar fi început ştergerea copiilor de rezervă ale instituţiei.

Informaţiile şi capturile publicate de presupusul atacator nu au fost confirmate public de ANCPI sau de autorităţile care investighează incidentul. Ele contrazic însă comunicatul instituţiei, potrivit căruia datele gestionate de agenţie nu au fost compromise.

Public Record citează compania israeliană de securitate cibernetică Kela, care îl descrie pe presupusul autor drept un infractor cu experienţă tehnică, implicat anterior în comercializarea unor date sensibile provenite de la companii aeriene, bănci şi instituţii guvernamentale din mai multe ţări.

Operaţiunile imobiliare, blocate

Blocarea e-Terra afectează operaţiuni esenţiale din piaţa imobiliară. Prin sistem sunt procesate înscrierile şi modificările din cărţile funciare, cererile de intabulare, extrasele necesare tranzacţiilor şi documentele solicitate de notari sau instituţiile financiare.

Extrasul de carte funciară prezintă situaţia cadastral-juridică a unui imobil, inclusiv suprafaţa, dreptul de proprietate şi eventualele sarcini existente. Fără acces la aplicaţiile ANCPI, numeroase tranzacţii, credite şi proceduri administrative nu pot fi finalizate în condiţii normale.

ANCPI estima că e-Terra va rămâne indisponibilă cel puţin până la sfârşitul săptămânii. Instituţia a transmis că echipele tehnice lucrează pentru restabilirea sistemelor „în condiţii de siguranţă”, fără să comunice până acum un termen exact pentru reluarea completă a serviciilor.

Contracte de aproape 2,5 milioane de lei pentru securitate cibernetică

Investigaţia Public Record mai arată că ANCPI a încheiat, în 2019 şi 2023, două acorduri-cadru pentru servicii şi soluţii de securitate informatică, ambele cu firma IT About IT SRL. Primul contract avea o valoare de aproape 950.000 de lei, iar cel mai recent se ridica la aproximativ 1,5 milioane de lei.

Acordul-cadru atribuit în decembrie 2023 are o durată de 48 de luni. Ultimul contract subsecvent ar fi fost semnat la 30 aprilie 2026.

Un incident similar a afectat Apele Române

Atacul asupra ANCPI nu este primul incident major care afectează infrastructura informatică a unei instituţii publice din România.

În decembrie 2025, Administraţia Naţională Apele Române a fost vizată de un atac cibernetic în urma căruia aproximativ 1.000 de sisteme informatice ar fi fost afectate.

Pentru alte știri, analize, articole și informații din business în timp real urmărește Ziarul Financiar pe WhatsApp Channels

Urmează Conferința ZF Pharma, 28-29 septembrie