Sari la conținut
Miercuri, 23 septembrie 2026 Craiova, la zi. Sursele la vedere. Urmărim 32 de publicații și 13 instituții publice

Național

ANCPI invocă „riscuri suplimentare de securitate” pentru a nu comenta datele scurse

Agenția Națională de Cadastru și Publicitate Imobiliară nu confirmă dezvăluirile HotNews privind parolele angajaților și cetățenilor expuse înainte de atacul cibernetic din iulie, invocând riscuri de securitate și o anchetă penală în curs.

Redacția craiova.roPublicat Actualizat Sinteză din 14 surseVezi sursele ↓

Sinteză generată cu inteligență artificială (AI) din relatările citate și verificată față de surse; publicarea este supravegheată de Redacția craiova.ro. Politica editorială

ANCPI spune că nu poate confirma sau infirma dezvăluirile HotNews, care au arătat că angajați ai Agenției, dar și cetățeni care au folosit aplicațiile instituției, aveau datele expuse pe dark web dinainte de atacul cibernetic din iulie. Instituția a răspuns că informațiile privind parole, credențiale și configurațiile individuale de acces nu pot fi confirmate sau prezentate public, iar un răspuns mai clar ar genera „riscuri suplimentare de securitate”.

Investigația HotNews a arătat că parolele angajaților ANCPI și ale cetățenilor români care foloseau aplicațiile instituției erau expuse pe internet înainte să aibă loc atacul din iulie. Redacția a putut consulta aceste parole cu ajutorul unui instrument care indexează date personale expuse pe internet și dark web. Atacul a blocat timp de o lună piața imobiliară din România.

Într-un răspuns pentru HotNews, reprezentanții ANCPI spun că nu pot confirma autenticitatea datelor de logare descoperite anterior. Apariția lor în „surse terțe”, spun ei, nu demonstrează că informațiile provin din infrastructura instituției și nici că erau valide în momentul atacului sau scurgerii lor. Originea și autenticitatea unor astfel de date pot fi stabilite doar în urma unor verificări tehnice de specialitate. Chiar dacă o astfel de verificare ar fi avut loc, ANCPI susține că nu poate divulga concluziile ei, pentru că fac obiectul unei cercetări penale în curs, iar comunicarea lor „ar putea afecta desfășurarea cercetării”.

În spațiul public circulă însă un raport preliminar întocmit de Directoratul Național de Securitate Cibernetică (DNSC), scurs în presă, dar despre care purtătorul de cuvânt al ANCPI spune că „nu avea caracter public”. Documentul vorbește inclusiv despre angajați ANCPI cu acces la echipamente esențiale care foloseau și reutilizau aceleași parole slabe. ANCPI a precizat că posibilitatea utilizării unor credențiale depinde de numeroși factori, inclusiv valabilitatea acestora, sistemul pentru care au fost emise, drepturile asociate, configurația tehnică și mecanismele suplimentare de securitate.

ANCPI nu confirmă dezvăluirile, dar admite că, între timp, a revizuit drepturile de acces la sistemele sale informatice și a schimbat „credențiale administrative”, respectiv „chei de securitate”. Instituția insistă că sunt „măsuri preventive și de consolidare” și nu confirmă premisele întrebărilor adresate de HotNews.

Totodată, ANCPI contrazice ceea ce se precizează inclusiv în raportul DNSC despre incident – că la nivelul sistemelor sale nu era folosită autentificarea multifactor. Potrivit instituției, această măsură de securitate este utilizată deja „la anumite resurse interne”, precum și pentru „o parte dintre aplicațiile” folosite de cetățeni, fără a da exemple. Directorul ANCPI, Laurențiu Blaga, a subliniat însă că, pentru a proteja sistemele, a extins autentificarea multifactor imediat după atacul din iulie și a început să implementeze soluții Microsoft care sporesc securitatea digitală a instituției.

În ceea ce privește serverele, ANCPI respinge concluzia raportului DNSC că acestora le lipseau mecanisme de protecție esențiale. Reprezentanții instituției insistă că o analiză a incidentului nu se poate raporta exclusiv la existența sau inexistența unei anumite categorii comerciale de soluții. În același timp, recunosc că după atac și-au actualizat echipamentele și mecanismele de protecție, fiind introduse măsuri suplimentare de „monitorizare, detectare și răspuns” – adică fix ce-i recomandase DNSC pentru a reduce vulnerabilitatea serverelor.

ANCPI nu poate spune nici dacă bazele de date pe care le administrează au fost compromise de atacul din iulie 2026 sau înaintea lor. La câteva zile după atac, Laurențiu Alexandru Blaga dăduse asigurări că datele cetățenilor nu au fost extrase sau accesate de hackeri – afirmație contrazisă de HotNews. Acum instituția transmite că „afirmația directorului general reflectă rezultatele verificărilor disponibile la data formulării acesteia. Investigațiile tehnice continuă, fără ca rezultatele lor să poată fi anticipate”.

Dan Cîmpean, directorul DNSC, a declarat într-un interviu acordat postului public de radio că instituția pe care o conduce a emis mai multe alerte privind riscuri de securitate cibernetică. ANCPI admite că a primit astfel de notificări, dar nu poate confirma pentru HotNews dacă ele au vizat și expunerea unor date de autentificare – ori ale angajaților, ori ale utilizatorilor obișnuiți.

Pe aceleași subiecte

Alte știri despre persoane sau organizații menționate în articol.

Istoricul modificărilor

  1. 18 sept
    12:59
    Actualizare
    Actualizare publicată pe baza relatării Economica.net.
  2. 17 sept
    07:30
    Actualizare
    Actualizare publicată pe baza relatării Profit.ro.
  3. 2 sept
    11:07
    Actualizare
    Actualizare publicată pe baza relatării G4Media.

Subiecte din acest articol

Cele 38 de relatări originale

În ordinea publicării. Linkurile duc la textul integral al redacției.
  1. HotNews

    ANCPI invocă „riscuri suplimentare de securitate”. La ce se referă - HotNews.ro

    28 august 2026 la 13:22
    Deschide originalul
  2. Săptămâna Financiară

    ANCPI nu confirmă expunerea datelor pe dark web: ce riscuri apar pentru angajați și utilizatorii serviciilor digitale

    28 august 2026 la 13:49
    Deschide originalul
  3. G4Media

    Raport DNSC | Cum a fost îngenuncheată infrastructura de la Cadastru de o breșă de securitate veche de 5 ani și de propriile vulnerabilități / Trei zile și 14 ore le-a luat specialiștilor ANCPI să se prindă că sunt atacați / Cine sunt atacatorii

    2 septembrie 2026 la 10:57
    Deschide originalul
  4. Profit.ro

    CONCLUZII OFICIALE Cel mai mare atac cibernetic din istoria Cadastrului. Cine este atacatorul. 3 zile, instituția nu a știut că este atacată. Cum au pătruns hackerii în sistem și ce date au compromis

    2 septembrie 2026 la 13:41
    Deschide originalul
  5. Profit.ro

    CONCLUZII OFICIALE Cel mai mare atac cibernetic din istoria Cadastrului. Cine este atacatorul. 3 zile, instituția nu a știut că este atacată. Cum au pătruns hackerii în sistem și ce date au compromis. REACȚIA instituției

    2 septembrie 2026 la 13:41
    Deschide originalul
  6. Profit.ro

    Opinii: DNSC se pregătește pentru AI-ul de ieri. În atacurile cibernetice se operează deja cu AI-ul de mâine

    3 septembrie 2026 la 08:00
    Deschide originalul
  7. Săptămâna Financiară

    Cum a fost compromisă ANCPI: 86 de ore de acces, date copiate și backup-uri șterse înainte de ransomware

    3 septembrie 2026 la 13:49
    Deschide originalul
  8. HotNews

    Criză la Berlin după un atac cibernetic. Hackerii au publicat datele, după ce au cerut o răscumpărare de peste 2 milioane de euro - HotNews.ro

    5 septembrie 2026 la 21:24
    Deschide originalul
  9. Adevărul

    Atac cibernetic de amploare în Berlin: Documente sensibile ale autorităților au ajuns pe dark web

    5 septembrie 2026 la 22:33
    Deschide originalul
  10. Profit.ro

    ULTIMA ORĂ Recompense pentru cine găsește probleme de securitate în sistemele online ale statului. Programe Bug Bounty,- proiect

    8 septembrie 2026 la 00:06
    Deschide originalul
  11. Profit.ro

    Software interzis în România de la ruși. Interdicția pentru anumite firme și administrație de a cumpăra și utiliza software de la ruși, pregătită să fie prelungită cu 9 ani. România este încă țintă directă pentru hackerii ruși

    9 septembrie 2026 la 07:00
    Deschide originalul
  12. Bursa

    Un posibil atac DDoS a perturbat site-ul DNSC

    9 septembrie 2026 la 07:33
    Deschide originalul
  13. HotNews

    Se scriu deja primele amenzi pentru firmele care nu respectă noile obligații de securitate cibernetică. Sancțiunile pot ajunge la 10 milioane EUR - HotNews.ro

    9 septembrie 2026 la 17:33
    Deschide originalul
  14. Săptămâna Financiară

    Atacul asupra ANCPI ridică o problemă de sistem: peste 100 de instituții publice pot fi expuse, în ciuda banilor investiți

    9 septembrie 2026 la 17:36
    Deschide originalul
  15. G4Media

    Audieri în Comisiile IT ale Parlamentului: Centrul Naţional Cyberint a trimis 1.300 de informări cu vulnerabilităţile unor instituţii publice

    9 septembrie 2026 la 18:17
    Deschide originalul
  16. Digi24

    Audieri în Comisiile IT: Centrul Național Cyberint a trimis, încă din 2021, peste o mie de informări cu vulnerabilitățile instituțiilor

    9 septembrie 2026 la 18:22
    Deschide originalul
  17. Profit.ro

    VIDEO Cel mai mare atac cibernetic din istoria Cadastrului: A fost exploatată o vulnerabilitate cunoscută din 2021. Când și-au dat seama angajații că sunt atacați. Ce a făcut atacatorul după ce a luat controlul. SRI confirmă Profit.ro: A lucrat cu BitDefender

    9 septembrie 2026 la 18:25
    Deschide originalul
  18. G4Media

    Audieri în Comisiile IT ale Parlamentului: Centrul Naţional Cyberint a trimis 1.300 de informări cu vulnerabilităţile unor instituţii publice

    9 septembrie 2026 la 18:51
    Deschide originalul
  19. HotNews

    SRI spune că a anunțat criza de la Cadastru încă din perioada lui Cîțu și Ciucă - HotNews.ro

    9 septembrie 2026 la 19:25
    Deschide originalul
  20. Gazeta de Sud

    Mii de instituții publice, avertizate despre breșe de securitate. SRI spune că a semnalat problemele de la Cadastru încă din 2021

    9 septembrie 2026 la 21:35
    Deschide originalul
  21. PRESShub

    Audieri în Comisiile IT ale Parlamentului. USR: „Peste o sută de instituții se pot afla oricând în situația ANCPI”

    9 septembrie 2026 la 22:11
    Deschide originalul
  22. Ziarul Financiar

    Întărirea securităţii informatice. DNSC va trece la primele sancţiuni în aplicarea directivei NIS2, după ce a făcut obligatorie autoevaluarea maturităţii cibernetice

    10 septembrie 2026 la 00:07
    Deschide originalul
  23. Euronews România

    Aplicația ANCPI ar putea reporni integral săptămâna viitoare. SRI a avertizat despre atacul cibernetic încă din 2021: Au o vulnerabilitate critică

    10 septembrie 2026 la 08:31
    Deschide originalul
  24. Ziarul Financiar

    DNSC va trece la primele sancţiuni în aplicarea directivei NIS2, după ce a făcut obligatorie autoevaluarea maturităţii cibernetice. Gabriel Dinu, adjunctul directorului DNSC: „Zilele următoare vom avea şi mult aşteptatele sancţiuni“. Delia Necula, CEO al FORT: companiile ar trebui să contracteze audituri pentru identificarea punctelor slabe, nu pentru confirmarea că totul este bine

    10 septembrie 2026 la 12:00
    Deschide originalul
  25. Capital

    Ce se poate întâmpla cu fișierele tale într-o singură secundă. Avertismentul DNSC

    10 septembrie 2026 la 00:00
    Deschide originalul
  26. Economedia

    Cum schimbă Cyber Resilience Act obligațiile companiilor de software din 11 septembrie 2026

    11 septembrie 2026 la 10:25
    Deschide originalul
  27. Bursa

    cyber_Folks: Producătorii de software trebuie să raportează vulnerabilităţile în 24 de ore

    11 septembrie 2026 la 11:07
    Deschide originalul
  28. Adevărul

    Peste 12.000 de plângeri privind datele personale. Amenzi de peste 2,5 milioane de lei

    15 septembrie 2026 la 09:37
    Deschide originalul
  29. Capital

    Ce se întâmplă cu datele personale ale românilor. Peste 12.000 de plângeri, sesizări și notificări au ajuns la autorități

    15 septembrie 2026 la 00:00
    Deschide originalul
  30. Profit.ro

    După atacul care a paralizat piața imobiliară din România, Agenția de Cadastru își securizează rețeaua IT. Cinci oferte pentru aproape 25 milioane lei. Situația actuală: Infrastructura IT este învechită și expusă la atacuri cibernetice

    17 septembrie 2026 la 07:09
    Deschide originalul
  31. Economica.net

    Anunț important pentru proprietari și notari: Cadastrul a repus în funcțiune Registrul Proprietarilor și platformele de cadastru - Economica.net

    17 septembrie 2026 la 16:09
    Deschide originalul
  32. Ziarul Financiar

    Ce arată datele DNSC - cel mai grav incident cibernetic din România, atacul care a blocat Cadastrul, a venit pe fondul unei explozii a ameninţărilor. Doar în 2025 atacurile ransomware - cum este cel care a scos din uz ANCPI - au urcat cu peste 150%

    21 septembrie 2026 la 00:07
    Deschide originalul
  33. HotNews

    Impact pe facturi. Se schimbă Legea energiei și gazelor: DNSC va face reguli de securitate cibernetică în tot sectorul. Consumatorii vor suporta pe facturi investițiile în siguranța IT a rețelelor - HotNews.ro

    21 septembrie 2026 la 06:46
    Deschide originalul
  34. Ziarul Financiar

    ZF LIVE: Impactul noului Cod al Urbanismului pentru persoane fizice şi dezvoltatori imobiliari

    21 septembrie 2026 la 09:55
    Deschide originalul
  35. Ziarul Financiar

    Andi Mihai, consilier al directorului general al DNSC: Amenzile pentru nerespectarea NIS2 sunt inevitabile, dar prioritatea este educaţia, nu sancţiunea. Directoratul a identificat peste 1.800 de organizaţii care intră sub incidenţa legii şi a notificat peste 300 care nu începuseră înregistrarea

    21 septembrie 2026 la 18:12
    Deschide originalul
  36. Bursa

    Raport ECA: Scutul cibernetic al Europei are fisuri majore

    21 septembrie 2026 la 18:18
    Deschide originalul
  37. Ziarul Financiar

    Andi Mihai, consilier al directorului general al DNSC: Amenzile pentru nerespectarea NIS2 sunt inevitabile, dar prioritatea este educaţia, nu sancţiunea. Directoratul a identificat peste 1.800 de organizaţii care intră sub incidenţa legii şi a notificat peste 300 care nu începuseră înregistrarea

    21 septembrie 2026 la 18:12
    Deschide originalul
  38. Capital

    Pare o ofertă de muncă obișnuită. Ce se întâmplă după ce descarci fișierul primit de la recrutor

    22 septembrie 2026 la 00:00
    Deschide originalul

Nu reproducem textul integral și nu republicăm fotografiile redacțiilor-sursă. Numele publicațiilor sunt scrise, nu afișate ca siglă.

Context din arhivă

Articole mai vechi folosite pentru fundal — nu relatări ale evenimentului de față.

Acest articol este generat cu AI

Textul este sintetizat și rescris cu inteligență artificială pe baza surselor citate mai sus. Citește politica editorială.

Ai găsit o eroare? Scrie-ne — mesajul include automat adresa articolului. Verificăm față de sursele listate și, dacă e nevoie, publicăm o corectură cu dată, care rămâne publică.

Semnalează o eroare

Mai departe