ANCPI invocă „riscuri suplimentare de securitate” pentru a nu comenta datele scurse
Agenția Națională de Cadastru și Publicitate Imobiliară nu confirmă dezvăluirile HotNews privind parolele angajaților și cetățenilor expuse înainte de atacul cibernetic din iulie, invocând riscuri de securitate și o anchetă penală în curs.
Sinteză generată cu inteligență artificială (AI) din relatările citate și verificată față de surse; publicarea este supravegheată de Redacția craiova.ro. Politica editorială
ANCPI spune că nu poate confirma sau infirma dezvăluirile HotNews, care au arătat că angajați ai Agenției, dar și cetățeni care au folosit aplicațiile instituției, aveau datele expuse pe dark web dinainte de atacul cibernetic din iulie. Instituția a răspuns că informațiile privind parole, credențiale și configurațiile individuale de acces nu pot fi confirmate sau prezentate public, iar un răspuns mai clar ar genera „riscuri suplimentare de securitate”.
Investigația HotNews a arătat că parolele angajaților ANCPI și ale cetățenilor români care foloseau aplicațiile instituției erau expuse pe internet înainte să aibă loc atacul din iulie. Redacția a putut consulta aceste parole cu ajutorul unui instrument care indexează date personale expuse pe internet și dark web. Atacul a blocat timp de o lună piața imobiliară din România.
Într-un răspuns pentru HotNews, reprezentanții ANCPI spun că nu pot confirma autenticitatea datelor de logare descoperite anterior. Apariția lor în „surse terțe”, spun ei, nu demonstrează că informațiile provin din infrastructura instituției și nici că erau valide în momentul atacului sau scurgerii lor. Originea și autenticitatea unor astfel de date pot fi stabilite doar în urma unor verificări tehnice de specialitate. Chiar dacă o astfel de verificare ar fi avut loc, ANCPI susține că nu poate divulga concluziile ei, pentru că fac obiectul unei cercetări penale în curs, iar comunicarea lor „ar putea afecta desfășurarea cercetării”.
În spațiul public circulă însă un raport preliminar întocmit de Directoratul Național de Securitate Cibernetică (DNSC), scurs în presă, dar despre care purtătorul de cuvânt al ANCPI spune că „nu avea caracter public”. Documentul vorbește inclusiv despre angajați ANCPI cu acces la echipamente esențiale care foloseau și reutilizau aceleași parole slabe. ANCPI a precizat că posibilitatea utilizării unor credențiale depinde de numeroși factori, inclusiv valabilitatea acestora, sistemul pentru care au fost emise, drepturile asociate, configurația tehnică și mecanismele suplimentare de securitate.
ANCPI nu confirmă dezvăluirile, dar admite că, între timp, a revizuit drepturile de acces la sistemele sale informatice și a schimbat „credențiale administrative”, respectiv „chei de securitate”. Instituția insistă că sunt „măsuri preventive și de consolidare” și nu confirmă premisele întrebărilor adresate de HotNews.
Totodată, ANCPI contrazice ceea ce se precizează inclusiv în raportul DNSC despre incident – că la nivelul sistemelor sale nu era folosită autentificarea multifactor. Potrivit instituției, această măsură de securitate este utilizată deja „la anumite resurse interne”, precum și pentru „o parte dintre aplicațiile” folosite de cetățeni, fără a da exemple. Directorul ANCPI, Laurențiu Blaga, a subliniat însă că, pentru a proteja sistemele, a extins autentificarea multifactor imediat după atacul din iulie și a început să implementeze soluții Microsoft care sporesc securitatea digitală a instituției.
În ceea ce privește serverele, ANCPI respinge concluzia raportului DNSC că acestora le lipseau mecanisme de protecție esențiale. Reprezentanții instituției insistă că o analiză a incidentului nu se poate raporta exclusiv la existența sau inexistența unei anumite categorii comerciale de soluții. În același timp, recunosc că după atac și-au actualizat echipamentele și mecanismele de protecție, fiind introduse măsuri suplimentare de „monitorizare, detectare și răspuns” – adică fix ce-i recomandase DNSC pentru a reduce vulnerabilitatea serverelor.
ANCPI nu poate spune nici dacă bazele de date pe care le administrează au fost compromise de atacul din iulie 2026 sau înaintea lor. La câteva zile după atac, Laurențiu Alexandru Blaga dăduse asigurări că datele cetățenilor nu au fost extrase sau accesate de hackeri – afirmație contrazisă de HotNews. Acum instituția transmite că „afirmația directorului general reflectă rezultatele verificărilor disponibile la data formulării acesteia. Investigațiile tehnice continuă, fără ca rezultatele lor să poată fi anticipate”.
Dan Cîmpean, directorul DNSC, a declarat într-un interviu acordat postului public de radio că instituția pe care o conduce a emis mai multe alerte privind riscuri de securitate cibernetică. ANCPI admite că a primit astfel de notificări, dar nu poate confirma pentru HotNews dacă ele au vizat și expunerea unor date de autentificare – ori ale angajaților, ori ale utilizatorilor obișnuiți.
Pe aceleași subiecte
Alte știri despre persoane sau organizații menționate în articol.
- 3.000 de kilometri prin Finlanda: cum se leagă agresivitatea la volan de prețul RCA4 sept · Bazat pe HotNews
Istoricul modificărilor
- 18 sept
12:59Actualizare
Actualizare publicată pe baza relatării Economica.net. - 17 sept
07:30Actualizare
Actualizare publicată pe baza relatării Profit.ro. - 2 sept
11:07Actualizare
Actualizare publicată pe baza relatării G4Media.
Subiecte din acest articol
Cele 38 de relatări originale
În ordinea publicării. Linkurile duc la textul integral al redacției.- Deschide originalulHotNews
„ANCPI invocă „riscuri suplimentare de securitate”. La ce se referă - HotNews.ro”
28 august 2026 la 13:22 - Deschide originalulSăptămâna Financiară
„ANCPI nu confirmă expunerea datelor pe dark web: ce riscuri apar pentru angajați și utilizatorii serviciilor digitale”
28 august 2026 la 13:49 - Deschide originalulG4Media
„Raport DNSC | Cum a fost îngenuncheată infrastructura de la Cadastru de o breșă de securitate veche de 5 ani și de propriile vulnerabilități / Trei zile și 14 ore le-a luat specialiștilor ANCPI să se prindă că sunt atacați / Cine sunt atacatorii”
2 septembrie 2026 la 10:57 - Deschide originalulProfit.ro
„CONCLUZII OFICIALE Cel mai mare atac cibernetic din istoria Cadastrului. Cine este atacatorul. 3 zile, instituția nu a știut că este atacată. Cum au pătruns hackerii în sistem și ce date au compromis”
2 septembrie 2026 la 13:41 - Deschide originalulProfit.ro
„CONCLUZII OFICIALE Cel mai mare atac cibernetic din istoria Cadastrului. Cine este atacatorul. 3 zile, instituția nu a știut că este atacată. Cum au pătruns hackerii în sistem și ce date au compromis. REACȚIA instituției”
2 septembrie 2026 la 13:41 - Deschide originalulProfit.ro
„Opinii: DNSC se pregătește pentru AI-ul de ieri. În atacurile cibernetice se operează deja cu AI-ul de mâine”
3 septembrie 2026 la 08:00 - Deschide originalulSăptămâna Financiară
„Cum a fost compromisă ANCPI: 86 de ore de acces, date copiate și backup-uri șterse înainte de ransomware”
3 septembrie 2026 la 13:49 - Deschide originalulHotNews
„Criză la Berlin după un atac cibernetic. Hackerii au publicat datele, după ce au cerut o răscumpărare de peste 2 milioane de euro - HotNews.ro”
5 septembrie 2026 la 21:24 - Deschide originalulAdevărul
„Atac cibernetic de amploare în Berlin: Documente sensibile ale autorităților au ajuns pe dark web”
5 septembrie 2026 la 22:33 - Deschide originalulProfit.ro
„ULTIMA ORĂ Recompense pentru cine găsește probleme de securitate în sistemele online ale statului. Programe Bug Bounty,- proiect”
8 septembrie 2026 la 00:06 - Deschide originalulProfit.ro
„Software interzis în România de la ruși. Interdicția pentru anumite firme și administrație de a cumpăra și utiliza software de la ruși, pregătită să fie prelungită cu 9 ani. România este încă țintă directă pentru hackerii ruși”
9 septembrie 2026 la 07:00 - Deschide originalulBursa
„Un posibil atac DDoS a perturbat site-ul DNSC”
9 septembrie 2026 la 07:33 - Deschide originalulHotNews
„Se scriu deja primele amenzi pentru firmele care nu respectă noile obligații de securitate cibernetică. Sancțiunile pot ajunge la 10 milioane EUR - HotNews.ro”
9 septembrie 2026 la 17:33 - Deschide originalulSăptămâna Financiară
„Atacul asupra ANCPI ridică o problemă de sistem: peste 100 de instituții publice pot fi expuse, în ciuda banilor investiți”
9 septembrie 2026 la 17:36 - Deschide originalulG4Media
„Audieri în Comisiile IT ale Parlamentului: Centrul Naţional Cyberint a trimis 1.300 de informări cu vulnerabilităţile unor instituţii publice”
9 septembrie 2026 la 18:17 - Deschide originalulDigi24
„Audieri în Comisiile IT: Centrul Național Cyberint a trimis, încă din 2021, peste o mie de informări cu vulnerabilitățile instituțiilor”
9 septembrie 2026 la 18:22 - Deschide originalulProfit.ro
„VIDEO Cel mai mare atac cibernetic din istoria Cadastrului: A fost exploatată o vulnerabilitate cunoscută din 2021. Când și-au dat seama angajații că sunt atacați. Ce a făcut atacatorul după ce a luat controlul. SRI confirmă Profit.ro: A lucrat cu BitDefender”
9 septembrie 2026 la 18:25 - Deschide originalulG4Media
„Audieri în Comisiile IT ale Parlamentului: Centrul Naţional Cyberint a trimis 1.300 de informări cu vulnerabilităţile unor instituţii publice”
9 septembrie 2026 la 18:51 - Deschide originalulHotNews
„SRI spune că a anunțat criza de la Cadastru încă din perioada lui Cîțu și Ciucă - HotNews.ro”
9 septembrie 2026 la 19:25 - Deschide originalulGazeta de Sud
„Mii de instituții publice, avertizate despre breșe de securitate. SRI spune că a semnalat problemele de la Cadastru încă din 2021”
9 septembrie 2026 la 21:35 - Deschide originalulPRESShub
„Audieri în Comisiile IT ale Parlamentului. USR: „Peste o sută de instituții se pot afla oricând în situația ANCPI””
9 septembrie 2026 la 22:11 - Deschide originalulZiarul Financiar
„Întărirea securităţii informatice. DNSC va trece la primele sancţiuni în aplicarea directivei NIS2, după ce a făcut obligatorie autoevaluarea maturităţii cibernetice”
10 septembrie 2026 la 00:07 - Deschide originalulEuronews România
„Aplicația ANCPI ar putea reporni integral săptămâna viitoare. SRI a avertizat despre atacul cibernetic încă din 2021: Au o vulnerabilitate critică”
10 septembrie 2026 la 08:31 - Deschide originalulZiarul Financiar
„DNSC va trece la primele sancţiuni în aplicarea directivei NIS2, după ce a făcut obligatorie autoevaluarea maturităţii cibernetice. Gabriel Dinu, adjunctul directorului DNSC: „Zilele următoare vom avea şi mult aşteptatele sancţiuni“. Delia Necula, CEO al FORT: companiile ar trebui să contracteze audituri pentru identificarea punctelor slabe, nu pentru confirmarea că totul este bine”
10 septembrie 2026 la 12:00 - Deschide originalulCapital
„Ce se poate întâmpla cu fișierele tale într-o singură secundă. Avertismentul DNSC”
10 septembrie 2026 la 00:00 - Deschide originalulEconomedia
„Cum schimbă Cyber Resilience Act obligațiile companiilor de software din 11 septembrie 2026”
11 septembrie 2026 la 10:25 - Deschide originalulBursa
„cyber_Folks: Producătorii de software trebuie să raportează vulnerabilităţile în 24 de ore”
11 septembrie 2026 la 11:07 - Deschide originalulAdevărul
„Peste 12.000 de plângeri privind datele personale. Amenzi de peste 2,5 milioane de lei”
15 septembrie 2026 la 09:37 - Deschide originalulCapital
„Ce se întâmplă cu datele personale ale românilor. Peste 12.000 de plângeri, sesizări și notificări au ajuns la autorități”
15 septembrie 2026 la 00:00 - Deschide originalulProfit.ro
„După atacul care a paralizat piața imobiliară din România, Agenția de Cadastru își securizează rețeaua IT. Cinci oferte pentru aproape 25 milioane lei. Situația actuală: Infrastructura IT este învechită și expusă la atacuri cibernetice”
17 septembrie 2026 la 07:09 - Deschide originalulEconomica.net
„Anunț important pentru proprietari și notari: Cadastrul a repus în funcțiune Registrul Proprietarilor și platformele de cadastru - Economica.net”
17 septembrie 2026 la 16:09 - Deschide originalulZiarul Financiar
„Ce arată datele DNSC - cel mai grav incident cibernetic din România, atacul care a blocat Cadastrul, a venit pe fondul unei explozii a ameninţărilor. Doar în 2025 atacurile ransomware - cum este cel care a scos din uz ANCPI - au urcat cu peste 150%”
21 septembrie 2026 la 00:07 - Deschide originalulHotNews
„Impact pe facturi. Se schimbă Legea energiei și gazelor: DNSC va face reguli de securitate cibernetică în tot sectorul. Consumatorii vor suporta pe facturi investițiile în siguranța IT a rețelelor - HotNews.ro”
21 septembrie 2026 la 06:46 - Deschide originalulZiarul Financiar
„ZF LIVE: Impactul noului Cod al Urbanismului pentru persoane fizice şi dezvoltatori imobiliari”
21 septembrie 2026 la 09:55 - Deschide originalulZiarul Financiar
„Andi Mihai, consilier al directorului general al DNSC: Amenzile pentru nerespectarea NIS2 sunt inevitabile, dar prioritatea este educaţia, nu sancţiunea. Directoratul a identificat peste 1.800 de organizaţii care intră sub incidenţa legii şi a notificat peste 300 care nu începuseră înregistrarea”
21 septembrie 2026 la 18:12 - Deschide originalulBursa
„Raport ECA: Scutul cibernetic al Europei are fisuri majore”
21 septembrie 2026 la 18:18 - Deschide originalulZiarul Financiar
„Andi Mihai, consilier al directorului general al DNSC: Amenzile pentru nerespectarea NIS2 sunt inevitabile, dar prioritatea este educaţia, nu sancţiunea. Directoratul a identificat peste 1.800 de organizaţii care intră sub incidenţa legii şi a notificat peste 300 care nu începuseră înregistrarea”
21 septembrie 2026 la 18:12 - Deschide originalulCapital
„Pare o ofertă de muncă obișnuită. Ce se întâmplă după ce descarci fișierul primit de la recrutor”
22 septembrie 2026 la 00:00
Nu reproducem textul integral și nu republicăm fotografiile redacțiilor-sursă. Numele publicațiilor sunt scrise, nu afișate ca siglă.
Context din arhivă
Articole mai vechi folosite pentru fundal — nu relatări ale evenimentului de față.- Gazeta de Sud„Datele furate după atacul cibernetic asupra Agenției pentru Cadastru, scoase la vânzare pe internet”17 iul
- Cuvântul Libertății„ANCPI, ţinta unui atac cibernetic fără precedent”21 iul
- Gazeta de Sud„Ultimele măsuri anunțate de Agenția pentru Cadastru după atacul cibernetic”20 iul
Acest articol este generat cu AI
Textul este sintetizat și rescris cu inteligență artificială pe baza surselor citate mai sus. Citește politica editorială.
Ai găsit o eroare? Scrie-ne — mesajul include automat adresa articolului. Verificăm față de sursele listate și, dacă e nevoie, publicăm o corectură cu dată, care rămâne publică.
Semnalează o eroareMai departe
Mai multe din Eveniment
Aceeași secțiune, atribuită automat la clasificare.
- Tânăr de 19 ani din Slatina, arestat după ce și-a bătut patronul23 sept · Bazat pe Adevărul
- Incendiu masiv la fabrica de celuloză din Drobeta Turnu-Severin22 sept · Bazat pe Economica.net
- Trupul unei femei, găsit de pescari într-o valiză în râul Olt22 sept · Sinteză din 2 surse
- O femeie din Craiova a găsit o plasă cu 44.600 de lei și a predat-o poliției22 sept · Sinteză din 3 surse
- Cinci percheziții în Târgu Jiu și Scoarța pentru proxenetism. Doi bărbați reținuți22 sept · Sinteză din 3 surse
Ultimele știri
Ordine strict cronologică. Nu reflectă importanța.
- Drumul județean 606E e plin de gropi: localnicii își rup mașinile23 sept · Bazat pe Digi24
- CCR ar putea decide miercuri asupra sesizării lui Grindeanu privind Programul SAFE23 sept · Bazat pe Agerpres
- Părintele Mina Minel Vodoiu detaliază volumul despre dialogul interreligios într-un interviu publicat de Gorjeanul23 sept · Bazat pe Gorjeanul
- Serile la Brădiceni, ediția a XXX-a: premii și recitaluri poetice la Căminul Cultural23 sept · Bazat pe Gorjeanul
- Larisa Păducel, de la CSM Târgu Jiu, campioană națională la lupte pe plajă23 sept · Bazat pe Gorjeanul