Komoly kibertámadás ért egy romániai ügynökséget, amiből jelen állás szerint a hivatal jött ki rosszabbul.
Betört egy hacker Románia ingatlan-nyilvántartási hivatalához (ANCPI), majd amikor nem kapta meg a követeléseit, dühében egyszerűen törölte a komplett adatbázist – írja a Cybernews.
A támadó először behatolt az ANCPI rendszereibe, majd egy hackerfórumon fenyegette meg a szervezetet, nem túl irodalmi stílusban. Üzenetében elmondta: a román állampolgárok adatai mellett GitLab-szerverek másolatai is szerepelnek a gyűjtött adatok között, nem is beszélve a rendszerek forráskódjáról.
A zsákmányolt adatokat titkosította, így a szervezet nem fért hozzá azokhoz, ami a ransomware (zsarolóvírusos) támadások bevált módszere.
Az ANCPI kezdetben technikai problémákra hivatkozott a rendszerleállások okaként, végül azonban beismerte, hogy kibertámadás áll a háttérben. Végül nem fizettek a hackernek, aki törölte a szerverekről az összes adatot, amihez csak hozzáfért. Így kámforrá váltak a belső dokumentumok, az alkalmazottak belépési adatai, valamint földhivatali dokumentációk is.
A támadás lényegében megbénította az ingatlanpiac működését Románia-szerte, mivel a jegyzők nem tudnak új ügyleteket bejegyezni, az emberek pedig nem tudnak hozzáférni a tulajdonjogot igazoló dokumentumokhoz vagy nyilvántartásokhoz.
A hatóságok a jelek szerint helyreállították az ANCPI weboldalát, és közzétettek azon egy üzenetet, amelyben az áll, hogy az ügynökség teljes hálózatát újraépítik. Nulláról. Jó hír azonban, hogy az adatokról volt egy másolat, így ha lassan is, de idővel valószínűleg minden helyreáll majd.
Tovább a cikkre: hvg.hu
Hacker törölte egy európai ország teljes földhivatali adatbázisát, megbénítva az ingatlanpiacot
Egy biztonsági cég már leleplezte a kibertámadás mögött álló bűnözőt.
Főbb tanulságok:
- Egy hacker egy sikertelen zsarolási kísérlet után törölte Románia teljes földhivatali adatbázisát, megbénítva ezzel az ingatlanpiacot.
- A támadás leállította az összes ingatlanügyletet, megakadályozva a közjegyzőket abban, hogy országszerte hitelesítsék az adásvételeket vagy jelzáloghiteleket jegyezzenek be.
- Úgy tűnik azonban, hogy a román kataszteri hivatal offline másolattal rendelkezett a törölt adatokról.
- A kritikusok továbbra is rámutatnak, hogy a kibertámadás elkövetőjének bőven voltak lehetőségei, mivel az ANCPI valójában nem fektetett be sokat a kiberbiztonságba.
A hackerek nagyon dühösek tudnak lenni, ha nem érik el a céljukat. Ez történt Romániában is, amikor egy bűnöző egy sikertelen zsarolási kísérlet után törölte az ország teljes földhivatali adatbázisát. A rossz kiberbiztonság sem segített.
Először a hacker feltörte Románia kataszteri hivatalának, a Nemzeti Kataszteri és Ingatlanhirdetési Ügynökségnek (ANCPI) a rendszerét, egy hackerfórumon ezt posztolva: „[RO] Megfenekelnek, Románia! [ANCPI]”
„A román állampolgárok adatai mellett, melyeket az ANCPI hálózatain keresztül gyűjtöttek össze különböző adatbázisokból, létezik a GitLab szerverek egy másolata is, amely tartalmazza az összes rendszerük forráskódját, például az Eterra-t, a RENNS-t, valamint az én kis zsarolóvírus-programom egy verzióját” – folytatta a bejelentés.
Az ingatlanpiac mozdulatlanul áll!
Tovább a cikkre: cybernews.com (Gintaras Radauskas)
Hekkertámadás érte a román földhivatali rendszert, egy hete áll az ország ingatlanpiaca
Egy hete elérhetetlenek a romániai Országos Kataszteri és Földnyilvántartási Ügynökség (ANCPI) szolgáltatásai, miután múlt kedden egy hekker zsarolóvírusos támadást intézett az ügynökség rendszere ellen. A ByteToBreach néven tevékenykedő támadó egy hekkerfórumon számolt be a zsarolóvírusos támadásról, ami a jelek szerint annyira komoly károkat okozott a rendszerben, hogy az ANCPI azóta sem volt képes helyreállítani a megfelelő működést, így az országban egy hete gyakorlatilag nem lehet földhivatali ügyeket intézni. A hekker a román Euronewsnak azt írta, a pénzszerzés motiválta, emellett elnézést kért az ügynökségtől és a román emberektől.
Az ANCPI múlt kedden számolt be arról, hogy a rendszereik nem működnek, és az ügynökség történetének legnagyobb kibertámadásával néznek szembe. A következő napokban kiderült, hogy ez bizonyára tényleg így van, mert nem sikerült helyreállítani a szolgáltatásokat. Dan Cîmpean, a román kibervédelmi intézet vezetője szombaton nyilatkozott a román G4Mediának, ő akkor azt mondta, hogy a rendelkezésre álló információk szerint a támadásnak haszonszerzés lehetett a célja, és nem volt túl szofisztikált – a hekker korábban kiszivárgott belépési adatokat és az ügynökség számára ismert szoftveres sérülékenységeket használt ki.
A hekker a bejelentésében zsarolóvírusról is írt, és egyes források szerint miután nem sikerült pénzt kicsikarnia, minden általa megszerzett adatot törölt, ezért is tart eddig a helyreállítás. Ezt némileg árnyalja, hogy Cîmpean szombaton azt mondta, nem találtak arra utaló jeleket, hogy személyes adatokat vagy dokumentumokat szedtek volna ki a rendszerből. A román Euronewsnak sikerült beszélnie is az állítólagos hekkerrel, aki ugyan elmondta, hogy valóban pénzt akart keresni a támadással, de sajnálja, hogy kellemetlenséget okozott az ANCPI munkatársainak és a román embereknek, és azt a közösségi médiában keringő, 10 millió eurós váltságdíjat is kamunak nevezte, szerinte értelmes ember nem kér ennyit.
Azt is hozzátette, hogy nem adja el csak úgy bárkinek az általa megszerzett adatokat, a tárgyalás csak az érintett felekre tartozik. Az ANCPI oldalán a cikk írásakor még mindig csak egy üzenet olvasható a támadásról, ebben azt ígérik, hogy szerdára állhat vissza a szolgáltatás. Ebben a közleményben arról is ír az ügynökség, hogy a támadás állítólagos következményei, amikről az interneten olvasni lehet, többnyire nem hivatalos forrásból származnak, és nem egyeznek meg a jelenleg rendelkezésre álló információkkal, de azt egyelőre nem tudni, hogy ez pontosan mit jelent. Az mindenesetre biztos, hogy a román közjegyzők múlt kedd óta semmilyen ügyletet nem tudnak elintézni, ami a földhivatali rendszerhez kapcsolódik.
Tovább a cikkre: transtelex.ro (Flachner Balázs)
Feketepiacra kerülhettek a romániai telekkönyvi adatok a Public Record szerint
Három napja elérhetetlenek a romániai telekkönyvi hivatal (ANCPI) digitális szolgáltatásai egy kibertámadás miatt, a hacker pedig online árulja a megszerzett adatokat és a másolatok törlésével fenyeget, írta a Public Record.
A telekkönyvi hivatal eleinte technikai problémáról számolt be, majd elismerte, hogy kibertámadás áldozata lett. Az intézmény e-mail-fiókjai elérhetetlenné váltak, az e-Terra nevű telekkönyvi alkalmazás pedig nem működik, így nem lehet módosításokat végezni a telekkönyvekben, sem az egyszerű állampolgárok, sem a közjegyzők és ügyvédek nem érhetik el szolgáltatást, így nem lehet ingatlan-adásvételt bonyolítani. A Digi24.ro korábban arról írt, hogy ez aggasztja a lakásvásárlókat, ugyanis sokan szeretnék még július vége előtt lezárni a tranzakciót, mert augusztus 1-től 9 százalékról 21 százalékra nő az új lakások áfája.
A Public Record szerint a megszerzett telekkönyvi adatok az online feketepiacon kötöttek ki, a hirdetés címe pedig az, hogy „Kapsz a fenekedre, Románia! [ANCPI]”. A hirdetésben a lap szerint az is szerepel, hogy a román állampolgárok különböző adatbázisokból származó személyes adatai mellett a birtokukban van a telekkönyvi hivatal összes digitális rendszerének a forráskódja. A hacker olyan képernyőmentéseket is közzétett, amelyeken azzal fenyegetőzik, hogy már elkezdte törölni a telekkönyvi rendszer másolatát, amely szükséges az adatok helyreállításához, írta a Public Record.
Az izraeli Kela kiberbiztonsági cég blogján úgy mutatja be a román kataszteri hivatalt feltörő hackert, mint kimondottan intézményekre, légitársaságokra, bankokra, kormányokra szakosodott, ezek adataival kereskedő kiberbűnözőt. Azt írják, Ukrajna, Ciprus, Lengyelország, Chile, az Amerikai Egyesült Államok, Üzbegisztán, Kazahsztán intézményeit támadta eddig.
A Public Record annak is utánanézett, hogy az ANCPI 2019-ben közel 950 ezer lej, 2023-ban pedig közel 1,5 millió lej értékű szerződést kötött kiberbiztonsági szolgáltatásokra az IT About IT céggel, amit 2026 tavaszán hosszabbítottak meg utoljára. Az érdekes az, hogy míg a közbeszerzési eljáráson meghirdetett szolgáltatások között a technikai asszisztencia is szerepel, konkrétan az is, hogy évente legalább egyszer felméri az esetleges kibertámadások elleni védelem állapotát, az IT About IT cég tulajdonosa mégis azt nyilatkozta a Public Recordnak, hogy csak licenszek forgalmazásával foglalkoznak és a kibertámadásban a cégnek nincs felelőssége.
Az IT About IT a decemberben szintén kibertámadás áldozatává vált Román Országos Vízügyi Igazgatósággal is szerződéses viszonyban állt, egy másik cég, a Smart Control pedig szintén mindkét állami intézménynek nyújtott szolgáltatásokat, többek között adattároló rendszereket, hálózati berendezéseket és biztonsági megoldásokat, hívta fel még a figyelmet a Public Record. Az IT About IT és a Smart Control képviselői a lap megkeresésére azt válaszolták, hogy ők csak felszerelést szállítottak a két intézménynek és a kibertámadásokról nem értesítették őket.
Az ANCPI péntek délután azt közölte, hogy a digitális szolgáltatásai továbbra is elérhetetlenek, és az incidens kivizsgálása, illetve a rendszer helyreállítási munkálatai folyamatban vannak.
Tovább a cikkre: transtelex.ro (Zsizsmann Erika)