Románia – ingatlan-nyilvántartás leállása

Editors' Pick

Román Országos Kataszteri és Ingatlan-nyilvántartási Ügynökség (ANCPI) ellen 2026. július 14-én végrehajtott kibertámadás megbénította az ország teljes e-Terra földhivatali rendszerét, amelyet a földhivatalok, közjegyzők, ügyvédek, földmérők és bankok használnak ingatlan-nyilvántartási ügyintézésre. Leálltak az online szolgáltatások, az intézményi e-mail-rendszer és a tulajdoni lapok kiállítása, ezért országosan leálltak az adásvételek, jelzálog-bejegyzések és más ingatlanügyletek. Az ANCPI először műszaki hibáról beszélt, majd később elismerte, hogy kibertámadás érte az intézményt. A támadást a ByteToBreach aktor vállalta magára, aki azt állította, hogy egy sikertelen zsarolási kísérlet után titkosította a rendszereket, törölte az e-Terra adatbázist és több biztonsági mentést, valamint megszerezte az intézmény GitLab-szervereit, forráskódját, belső adatbázisait és hitelesítő adatait. A támadó mintafájlokat és képernyőképeket is közzétett, majd az állítólag megszerzett adatokat értékesítésre kínálta bűnözői fórumokon.

A kezdeti hírekkel ellentétben nem bizonyított, hogy Románia teljes földhivatali adatbázisa végleg elveszett volna. Az ANCPI következetesen azt állította, hogy a jogi nyilvántartási adatok sértetlenek maradtak, és a helyreállítást több helyszínen tárolt offline biztonsági mentések segítették. Ugyanakkor több biztonsági kutató szerint a támadó legalább az alkalmazáskiszolgálók egy részét, illetve egyes mentéseket valóban törölhetett vagy titkosíthatott, ezért a teljes szolgáltatás helyreállítása napokig tartott.

A rendelkezésre álló információk alapján a támadás nem kifinomult, nulladik napi sérülékenység kihasználásával történt. Nyílt forrású elemzések szerint az ANCPI infrastruktúrájában már korábban is jelentős biztonsági hiányosságok voltak, ismert sérülékenységek, kiszivárgott alkalmazotti hitelesítő adatok és elavult rendszerek könnyíthették meg a behatolást. Egy országos digitális nyilvántartás esetében nemcsak az adatok elvesztése jelent kockázatot, hanem már az is súlyos gazdasági következményekkel járhat, ha a szolgáltatás néhány napra elérhetetlenné válik. Az offline mentések végül lehetővé tették a helyreállítást, ugyanakkor a kritikus közigazgatási rendszerekben a kiberbiztonsági beruházásoknak, a hitelesítő adatok védelmének és a helyreállítási képességeknek a digitalizációval azonos ütemben kell fejlődniük.

FORRÁS

FORRÁS