Acasă Național Raport DNSC: Neglijențe grave și vulnerabilități necorectate au facilitat atacul informatic de...

Raport DNSC: Neglijențe grave și vulnerabilități necorectate au facilitat atacul informatic de la ANCPI

Un raport oficial al Directoratului Național de Securitate Cibernetică (DNSC) relevă că atacul de tip ransomware care a vizat Agenția Națională de Cadastru și Publicitate Imobiliară (ANCPI) a fost posibil din cauza unor neglijențe de securitate persistente. Conform documentului, analizat de publicația G4Media, atacatorii nu au utilizat tehnologii complexe, ci au exploatat softuri neactualizate și vulnerabilități cunoscute pentru a compromite infrastructura instituției.

Analiza tehnică detaliată în raportul DNSC indică faptul că intruziunea inițială a avut loc vineri, 10 iulie 2026, la ora 15:23. Detectarea prezenței atacatorilor în rețea de către echipa IT a ANCPI s-a produs după mai bine de 86 de ore, în dimineața zilei de marți, 14 iulie. Instituția nu a putut confirma momentul exact al accesului neautorizat din surse proprii din cauza lipsei unui sistem centralizat de management al jurnalelor (log management) și a ștergerii mașinilor virtuale de către hackeri. Raportarea oficială a incidentului către DNSC a fost făcută marți seară.

Potrivit raportului, vectorul de atac a fost o versiune învechită a platformei OpenAM, utilizată pentru managementul identității. Exploatând o vulnerabilitate critică, atacatorii au stabilit o conexiune către o infrastructură externă din Republica Moldova. Ulterior, au obținut acces la parolele echipei de dezvoltare și au utilizat serverul de monitorizare Zabbix pentru a naviga în rețea, obținând acces la bazele de date ale aplicației eTerra și la modulele adiacente. Întreaga structură a rețelei a fost extrasă până pe 13 iulie, datele fiind ulterior publicate pe dark web de către gruparea ByteToBreach.

Pentru a împiedica recuperarea datelor, atacatorii au șters copiile de siguranță (backup-urile) înainte de a cripta serverele virtuale cu ransomware-ul Black Basta. Hackerii au revendicat, de asemenea, copierea codului sursă al sistemelor eTerra și RENNS. În prezent, serviciile critice sunt reoperaționalizate în Cloudul Privat Guvernamental, cu asistența STS și SRI.

Directoratul subliniază că incidentul ar fi putut fi prevenit, menționând că, din octombrie 2024, a transmis ANCPI numeroase alerte referitoare la vulnerabilitățile din rețea, inclusiv utilizarea unor componente software învechite. De asemenea, DNSC a criticat publicarea unor interviuri cu reprezentanții grupării de hackeri, reiterând poziția oficială împotriva oricărui contact sau negociere cu atacatorii cibernetici, acțiuni care, potrivit instituției, pot îngreuna investigațiile și legitima activitățile infracționale.

Exit mobile version