Кибератака срещу поземления регистър блокира имотния пазар в Румъния
Румънският пазар на недвижими парцели е в положение на цялостен застой след огромна хакерска атака. Обект на нападението стана Националната организация за кадастър и имотна регистрация (ANCPI). Пробивът докара до парализиране на покупко-продажбите в цялата прилежаща страна. Информационната система e-Terra е изцяло недостъпна от 14 юли, което прекъсна работата на нотариусите. Гражданите не могат да получават извлечения от поземления указател или публични доказателства за благосъстоятелност.
Според информация от профилираното издание Cybernews, хакерът е проникнал в системите посредством годни идентификационни данни. Нападателят в началото е направил несполучлив опит за изнудване на държавната институция. След като организацията е отказала да заплати откуп, той твърди, че е изтрил цялата база данни. Откраднатата информация включва вътрешни документи и персонални данни на чиновници. ANCPI обаче заяви на 20 юли, че нейните бази данни в действителност не са били наранени от офанзивата, предава romania-insider.com. Институцията акцентира, че разполага с аварийни копия на информацията.
Напрежението измежду купувачите и продавачите в Румъния нараства поради идни законодателни промени в данъчната сфера. От 1 август ставката на Данък добавена стойност за покупка на нови жилища се покачва фрапантно от 9 на 21 %. Хиляди покупко-продажби бяха планувани за привършване точно преди този краен период. Сега тези преводи са под сериозен риск поради техническия колапс. Годишно в Румъния се продават сред 150 000 и 170 000 жилищни парцела. Сривът на системата прави невероятно удостоверяването на продажби и регистрацията на нови ипотеки към банките.
Агенцията ANCPI е изправена пред тежки рецензии по отношение на своята тактика за ИТ сигурност. През последните две десетилетия институцията е вложила към 135 милиона евро в процеси по цифровизация. Парадоксално е, че едвам 305 000 евро или 0,2% от тези средства са били вложени в киберзащита. Националният орган за киберсигурност (DNSC) удостовери, че е издавал многократни предизвестия за систематични уязвимости. Директорът на ANCPI Дан Кимпян призна, че самото нахлуване не е било с изключително висока трудност. Според него случаят е могъл да бъде предотвратен с по-добри защитни ограничения.
Извършителят на офанзивата се разпознава с псевдонима ByteToBreach в тъмната мрежа. Фирмата за сигурност KELA свързва този акаунт с лице, основано в град Оран, Алжир. Хакерите настояват, че мотивацията им е била напълно финансова, оповестява rfi.fr. Същият индивид се свързва с предходни пробиви в държавни регистри на Словакия, Украйна, Полша и Литва. Въпреки заканите на хакера, румънските управляващи отхвърлят да има индикации за източване на персонални данни от контракти за покупко-продажба.
В момента текат дейни действия по цялостното възобновяване на цифровите услуги на ANCPI. Агенцията употребява офлайн аварийни копия, съхранявани на разнообразни физически местоположения, с цел да възвърне изтритата информация. Институцията прикани жителите да се доверяват единствено на публични източници за хода на следствието. Много от популяризираната информация в общественото пространство не отразява действителния мащаб на следствията. Въпреки напъните, пазарът на парцели остава в неустановеност, до момента в който достъпът до e-Terra не бъде изцяло нормализиран.




