Audieri în comisiile IT ale Parlamentului: Centrul Național Cyberint a raportat peste o mie de alertări privind vulnerabilitățile instituțiilor
Centrul Național Cyberint (CNC) a transmis, din 2021 până în 2026, peste 1.300 de informări către instituții publice referitoare la vulnerabilități informatice de natură tehnică, procedurală sau umană. Declarația a fost făcută de șeful CNC, Anton Rog, în cadrul dezbaterilor din comisiile parlamentare pentru tehnologia informației. Rog a subliniat că Agenția Națională de Cadastru și Publicitate Imobiliară (ANCPI) a fost avertizată încă din 2021 cu privire la existența unor vulnerabilități critice.
Comisiile parlamentare au analizat atacul cibernetic asupra ANCPI din 14 iulie 2026, incident care a dus la blocarea platformei e-Terra, afectând tranzacțiile imobiliare din România timp de aproape o lună. Anton Rog a menționat că investigațiile CNC au identificat încă din 2021 compromiteri și vulnerabilități critice în sistemele ANCPI, informații ce au fost comunicate premierului de la acel moment, conducerii Ministerului Dezvoltării și ANCPI.
„În plus, vreau să precizez că, numai în anul 2025, am trimis 233 de informări legate de vulnerabilități, nu doar la ANCPI, ci la diverse instituții din arcul guvernamental”, a declarat Rog. El a adăugat că, în intervalul 2021-2026, au fost trimise 1.304 informări către instituții guvernamentale referitoare la vulnerabilitățile de ordin tehnic, procedural sau uman.
Conform datelor SRI, nu a existat un răspuns oficial din partea ANCPI la informările transmise. Atacul din 14 iulie a fost de tip ransomware, atribuit actorului cibernetic ByteToBreach, care a șters aproximativ 1.000 de servere virtuale din rețeaua ANCPI. Rog a subliniat că atacul a fost facilitat de mai multe vulnerabilități de securitate, inclusiv utilizarea unor parole cu un nivel redus de complexitate și reutilizarea acestora pentru perioade îndelungate.
Directorul adjunct al Directoratului Național de Securitate Cibernetică (DNSC), Ionuț-Andrei Iacoboaei, a afirmat că ANCPI a folosit aceeași parolă de administrare pentru conturi diferite, o practică nerecomandată. „Escaladarea și compromiterea au fost posibile datorită unui cumul de factori – vorbim de sisteme vulnerabile, de lipsă de actualizări de securitate, de utilizarea acelorași parole pentru conturi diferite. (…) Nu a fost un atac foarte sofisticat, din perspectiva DNSC, a fost un atac derulat prin exploatarea unor vulnerabilități cunoscute”, a detaliat acesta.
DNSC a transmis către 2.400 de instituții publice de nivel național notificări prin care au fost semnalate peste 40.000 de vulnerabilități. Reprezentanții ANCPI au declarat că activitatea instituției, afectată de atacul cibernetic, ar putea fi reluată integral în cursul săptămânii viitoare. Mircea Popa, director general adjunct al ANCPI, a afirmat că „încercăm să luăm cele mai bune măsuri, o parte din aplicații au fost pornite, cred că, cel târziu, săptămâna viitoare vom reporni integral activitatea”. Eduard Gheorghe, șeful direcției informatice din ANCPI, a precizat că nu există informații conform cărora bazele de date ale instituției ar fi fost afectate.
Președintele Comisiei IT din Camera Deputaților, deputatul USR Radu Mihaiu, a declarat că analiza atacului asupra ANCPI ridică semne de întrebare cu privire la nivelul de protecție al altor instituții publice. „Discuțiile de astăzi mi-au confirmat că întrebările care se pun acum sunt: câte alte instituții s-ar putea trezi în situația ANCPI și, mai ales, când? Avem o mare problemă”, a spus Mihaiu.
Senatorul PSD Marius Humelnicu a criticat ANCPI pentru faptul că a primit informări privind vulnerabilitățile, dar nu a luat măsuri suficiente. „Nu înțeleg de ce nu aveți o colaborare cu specialiști. Cred că ar trebui să răspundă președintele ANCPI pentru ce s-a întâmplat, nu știu de ce nu și-a dat demisia sau nu a fost demis”, a declarat Humelnicu.