STIRI RECENTE

Hackerul care a blocat Cadastrul României vorbește: cum a intrat, ce a luat și ce vrea în schimb

De trei zile, notarii, băncile, topografii și zeci de mii de români care încearcă să finalizeze tranzacții imobiliare nu pot accesa platforma e-Terra. Sistemele informatice ale Agenției Naționale de Cadastru și Publicitate Imobiliară sunt blocate din 14 iulie 2026, după ce o entitate necunoscută a intrat în serverele instituției, a copiat date și a criptat fișiere. Acum, cel care susține că se află în spatele atacului a vorbit – în exclusivitate pentru SecurityPatch.ro, publicație specializată în securitate cibernetică, și separat pentru Euronews România.

Se numește ByteToBreach. Autoritățile române spun că ar fi de origine algeriană. Susține că acționează singur, că are 16 ani de experiență în securitate cibernetică și că a început prin a analiza malware și a face exerciții pe HackTheBox. Nu e o grupare, nu e susținut de un stat. „Nu este nimic politic aici, și nu a fost făcut de «ruși»”, a spus el tranșant.

Cum a intrat în sistemele ANCPI

În interviul acordat în exclusivitate SecurityPatch.ro, ByteToBreach a descris atacul în termeni care ar trebui să pună pe gânduri orice responsabil IT din instituțiile publice românești. Punctul de intrare a fost „o vulnerabilitate simplă – eram extrem de surprins că mai există, cu atât mai puțin pe o infrastructură guvernamentală.” Nu a folosit niciun exploit de tip 0day. „Nu a fost implicat niciun 0day sau ceva sofisticat”, a confirmat el.

De acolo, a pivotat prin rețea exploatând configurări greșite: „Rețeaua ANCPI este uriașă, cu multe subrețele. Ceea ce atrage atacurile este slăbiciunea, ca să spun pe șleau.” Hackerul a menționat anterior că vulnerabilitatea era cunoscută din 2021 – dacă e adevărat, ANCPI a lăsat o breșă publică neacoperită timp de patru ani.

Ce a luat și ce a criptat – contradicție directă cu ANCPI

Acesta este cel mai important detaliu tehnic, unul care contrazice direct poziția oficială a instituției. ByteToBreach a explicat pentru SecurityPatch.ro: „Datele au fost copiate din surse diverse din rețea. Nu s-a făcut nicio modificare, cu excepția celei de criptare. Multe fișiere au fost criptate, dar bazele de date principale nu au fost criptate, ci doar exfiltrate.”

ANCPI a susținut în toate comunicatele că datele gestionate „sunt în siguranță și nu au fost compromise”. Hackerul susține că deține baze de date cu informații despre cetățeni, codul-sursă al e-Terra și al Registrului Electronic Național al Nomenclaturilor Stradale. Pe întrebarea directă dacă a modificat înregistrări de proprietate, a răspuns clar: „Nu s-a făcut nicio modificare.” Separat, publicația Public Record a documentat că datele au apărut la vânzare pe o platformă specializată pe 15 iulie.

Oferta: ajutor la decriptare, contra unui salariu

ByteToBreach a negat că ar fi cerut 10 milioane de dolari răscumpărare, suma vehiculată pe rețelele sociale. „Oricărui om întreg la minte i-ar fi rușine să ceară un astfel de preț”, a transmis el pentru Euronews. În interviul SecurityPatch.ro a nuanțat: „Ransomware-ul meu lasă o mică notă de răscumpărare, dar nu insist prea mult și nu îi forțez.”

Întrebat care sunt totuși așteptările financiare, răspunsul a fost neașteptat: „Da. Pot oferi asistență pentru decriptarea fișierelor, cu condiția ca ANCPI să-mi dea un salariu.” Suma rămâne de negociat direct cu reprezentanții instituției – o invitație pe care autoritățile române nu au comentat-o public.

„Responsabilitatea este împărțită și de guvern”

ByteToBreach și-a exprimat regretul față de impactul uman, în ambele interviuri. „Este foarte nefericit. Și regret și poziția în care sunt puși angajații IT din cauza acțiunilor mele. Dar responsabilitatea este împărțită și de guvern”, a spus el pentru SecurityPatch.ro. A adăugat că îi respectă prea mult pe angajații IT ai ANCPI pentru a le critica munca – îndreptând, simultan, degetul spre o infrastructură lăsată vulnerabilă ani de zile.

Interviul SecurityPatch.ro s-a încheiat cu un mesaj neașteptat de la hacker: „Stay true to Jesus. A fost o plăcere să discut cu tine.” Și o ultimă remarcă: rămâne „mereu deschis discuțiilor, în limita abilităților și a cunoștințelor mele limitate.”

Ce spun autoritățile

Dan Cîmpean, directorul DNSC, a confirmat că ByteToBreach nu este un actor statal: „Este un actor motivat financiar, suspectat de a fi de origine algeriană, specializat în obținerea accesului inițial și exfiltrare de date pentru extorcare.” Compania israeliană de securitate Kela îl descrie ca pe un infractor cu competențe tehnice solide, care a vizat instituții din Ucraina, Polonia, SUA, Chile și alte țări.

ANCPI a cumpărat servicii de securitate cibernetică în 2019 și 2023, ambele cu firma IT About IT SRL, pentru o valoare totală de aproximativ 2,5 milioane de lei. Ultimul contract subsecvent a fost semnat pe 30 aprilie 2026 – cu mai puțin de trei luni înainte de atac. La momentul publicării, sistemele rămân indisponibile.

Interviurile complete: SecurityPatch.ro și Euronews România. Context suplimentar: Public Record

LĂSAȚI UN MESAJ

Vă rugăm să introduceți comentariul dvs.!
Introduceți aici numele dvs.

STIRI RECENTE

NU RATA