A román Országos Kataszteri és Földnyilvántartási Ügynökség (Agenția Națională de Cadastru și Publicitate Imobiliară, ANCPI) megerősítette, hogy 2026. július 15-én kibertámadás érte a szervezetet. Az incidens következtében teljesen leállt az e-Terra ingatlan-nyilvántartási rendszer, valamint az intézmény levelezőrendszere is. A támadásért a ByteToBreach nevű támadó csoport vállalta a felelősséget, akik azt állítják, hogy zsarolóvírust (ransomware) telepítettek az ANCPI hálózatára, és bizalmas adatokat tartalmazó adatbázisokat szereztek meg.
A támadók valószínűleg több módszert kombinálva jutottak be a rendszerbe. Kihasználhatták a felhőinfrastruktúrát érintő sérülékenységeket, valamint a korábban infostealer malware segítségével megszerzett hitelesítő adatokat is felhasználhatták. A ByteToBreach azt is állítja, hogy lemásolta a szervezet GitLab-kiszolgálóinak adatait.
A támadók (egyelőre nem megerősített) állításai szerint az érintett adatok között szerepelnek:
- román állampolgárok ingatlan-nyilvántartási és kataszteri adatai,
- az ügynökség belső adatbázisai,
- a GitLab-szerverek biztonsági mentései és az alaprendszer forráskódja,
- az alkalmazottak nyilvántartásai és bizalmas dokumentumok.
A csoport a sikeres támadás bizonyítékaként képernyőképeket tett közzé egy dark web fórumon. Az érintettek számát egyelőre nem hozták nyilvánosságra.
Az ANCPI a támadás terjedésének megakadályozása érdekében lekapcsolta szervereit. Az incidens kivizsgálását a Román Nemzeti Kiberbiztonsági Igazgatóság (Directoratul Național de Securitate Cibernetică, DNSC) vezeti, amely jelenleg forenzikus vizsgálatot folytat. A szakemberek a kompromittált rendszerek helyreállításán, és a rendszerek biztonsági mentésekből történő visszaállításán dolgoznak. Az ANCPI tájékoztatása szerint az e-Terra platform várhatóan a hét végéig nem lesz elérhető.
