Egy hacker betört Románia ingatlan-nyilvántartási hivatalába, az ANCPI-be, majd amikor a szervezet nem teljesítette a követeléseit, törölte a teljes földhivatali adatbázist – közölte a Cybernews.
A ByteToBreach nevű támadó előbb behatolt az ANCPI rendszereibe, majd egy hackerfórumon közölte, hogy „el fogja fenekelni Romániát”. Jelezte azt is, hogy a román állampolgárok adatai mellett a rendszerek forráskódjait is megszerezte, a zsákmányolt adatokat pedig titkosította, így a hivatal nem fért hozzá azokhoz – ez a zsarolóvírusos támadások egyik bevett módszere.
Törölt szerverek, megbénult ügyintézés
A hivatal kezdetben egyszerű technikai problémákról beszélt, végül azonban beismerte, hogy kibertámadás történt. Fizetni azonban nem voltak hajlandóak, a hacker ezért törölte a szerverekről az összes adatot, köztük a belső dokumentumokat, az alkalmazottak belépési adatait és a földhivatali dokumentációt is.
A támadás lényegében megbénította az ingatlanpiacot az egész országban: a jegyzők nem tudnak új ügyleteket bejegyezni, az emberek pedig nem férnek hozzá a tulajdonjogot igazoló dokumentumokhoz vagy nyilvántartásokhoz. A hatóságok időközben helyreállították az ANCPI weboldalát, azon pedig közzétettek egy üzenetet, amely szerint az ügynökség teljes hálózatát a semmiből építik újra. Ez a hvg cikke szerint azért is jelentős kihívás, mert Romániában évente 150-170 ezer lakóingatlant adnak el és vásárolnak.
Kevesebb mint fél százalék jutott kiberbiztonságra
Jó hír, hogy az adatokról létezett offline másolat, így a rendszer lassan, de helyreállítható. A kritikusok szerint ugyanakkor a támadás könnyen megelőzhető lett volna, ha a hivatal többet költ kiberbiztonságra: az intézmény a hírek szerint 135 millió eurót, azaz mintegy 49 milliárd forintot költött digitalizációra az elmúlt húsz évben, ennek azonban csupán 0,2 százalékát, körülbelül 305 ezer eurót (110,8 millió forintot) különített el kiberbiztonságra.
Románia kiberbiztonsági szerve, a Nemzeti Kiberbiztonsági Igazgatóság (DNSC) közölte, hogy korábban figyelmeztette az ANCPI-t a gyenge kiberbiztonsági higiéniával kapcsolatos problémákra, vizsgálatuk szerint pedig a támadás sem volt kivédhetetlen.
Kérdés, mennyi időbe telik majd az adatbázis teljes helyreállítása, és addig hogyan boldogulnak a jegyzők és az ingatlantulajdonosok az országos ügyintézés nélkül.