Национальное агентство кадастра и земельного реестра Румынии (ANCPI) официально подтвердило, что причиной масштабного сбоя в работе его цифровых сервисов стала кибератака. Несколько дней до этого ведомство называло произошедшее «техническим инцидентом», однако позже признало, что речь идёт о крупнейшем инциденте информационной безопасности в истории учреждения.
Речь идёт об атаке на систему e‑Terra, через которую оформляются и обрабатываются кадастровые документы и записи в земельном реестре. Также оказались недоступны электронная почта и другие внутренние сервисы агентства. Поскольку работа ANCPI практически полностью цифровизирована, ведомство временно лишилось возможности принимать новые заявления и обрабатывать уже поданные документы.
По данным расследования Public Record, злоумышленники не только получили доступ к внутренним системам, но и выставили на продажу в интернете похищенные данные. Среди них, как утверждается, есть персональные данные граждан, информация из внутренних баз агентства, а также копия GitLab‑серверов с исходным кодом государственных систем, включая e‑Terra и RENNS. Кроме того, хакер заявил, что начал удалять резервные копии данных.
Отдельно Public Record отмечает, что за безопасность реестра отвечает израильская компания Kela, с которой у ANCPI было заключено два контракта — один на 950 тысяч румынских леев (около 181 тысячи евро), другой — почти на 1,5 млн леев (около 286 тысяч евро).
Ответственность за атаку взял на себя хакер под псевдонимом ByteToBreach. В беседе с журналистами Euronews Romania он заявил, что действовал из финансовых мотивов. По информации СМИ, перед публикацией данных злоумышленник пытался вымогать деньги у ведомства.
При этом ANCPI подчёркивает, что, по имеющимся на данный момент данным, основные кадастровые и юридические базы данных не были скомпрометированы. Агентство совместно с профильными государственными структурами продолжает расследование инцидента и восстановление инфраструктуры.
ссылка на оригинал статьи https://habr.com/ru/articles/1061074/