Sari la conținut
Marți, 8 septembrie 2026 Craiova, la zi. Sursele la vedere. Urmărim 32 de publicații și 13 instituții publice

Național

ANCPI invocă „riscuri suplimentare de securitate” pentru a nu comenta datele scurse

Agenția Națională de Cadastru și Publicitate Imobiliară nu confirmă dezvăluirile HotNews privind parolele angajaților și cetățenilor expuse înainte de atacul cibernetic din iulie, invocând riscuri de securitate și o anchetă penală în curs.

Redacția craiova.roPublicat Actualizat Sinteză din 5 surseVezi sursele ↓

Sinteză generată cu inteligență artificială (AI) din relatările citate și verificată față de surse; publicarea este supravegheată de Redacția craiova.ro. Politica editorială

ANCPI spune că nu poate confirma sau infirma dezvăluirile HotNews, care au arătat că angajați ai Agenției, dar și cetățeni care au folosit aplicațiile instituției, aveau datele expuse pe dark web dinainte de atacul cibernetic din iulie. Instituția a răspuns că informațiile privind parole, credențiale și configurațiile individuale de acces nu pot fi confirmate sau prezentate public, iar un răspuns mai clar ar genera „riscuri suplimentare de securitate”.

Investigația HotNews a arătat că parolele angajaților ANCPI și ale cetățenilor români care foloseau aplicațiile instituției erau expuse pe internet înainte să aibă loc atacul din iulie. Redacția a putut consulta aceste parole cu ajutorul unui instrument care indexează date personale expuse pe internet și dark web. Atacul a blocat timp de o lună piața imobiliară din România.

Într-un răspuns pentru HotNews, reprezentanții ANCPI spun că nu pot confirma autenticitatea datelor de logare descoperite anterior. Apariția lor în „surse terțe”, spun ei, nu demonstrează că informațiile provin din infrastructura instituției și nici că erau valide în momentul atacului sau scurgerii lor. Originea și autenticitatea unor astfel de date pot fi stabilite doar în urma unor verificări tehnice de specialitate. Chiar dacă o astfel de verificare ar fi avut loc, ANCPI susține că nu poate divulga concluziile ei, pentru că fac obiectul unei cercetări penale în curs, iar comunicarea lor „ar putea afecta desfășurarea cercetării”.

În spațiul public circulă însă un raport preliminar întocmit de Directoratul Național de Securitate Cibernetică (DNSC), scurs în presă, dar despre care purtătorul de cuvânt al ANCPI spune că „nu avea caracter public”. Documentul vorbește inclusiv despre angajați ANCPI cu acces la echipamente esențiale care foloseau și reutilizau aceleași parole slabe. ANCPI a precizat că posibilitatea utilizării unor credențiale depinde de numeroși factori, inclusiv valabilitatea acestora, sistemul pentru care au fost emise, drepturile asociate, configurația tehnică și mecanismele suplimentare de securitate.

ANCPI nu confirmă dezvăluirile, dar admite că, între timp, a revizuit drepturile de acces la sistemele sale informatice și a schimbat „credențiale administrative”, respectiv „chei de securitate”. Instituția insistă că sunt „măsuri preventive și de consolidare” și nu confirmă premisele întrebărilor adresate de HotNews.

Totodată, ANCPI contrazice ceea ce se precizează inclusiv în raportul DNSC despre incident – că la nivelul sistemelor sale nu era folosită autentificarea multifactor. Potrivit instituției, această măsură de securitate este utilizată deja „la anumite resurse interne”, precum și pentru „o parte dintre aplicațiile” folosite de cetățeni, fără a da exemple. Directorul ANCPI, Laurențiu Blaga, a subliniat însă că, pentru a proteja sistemele, a extins autentificarea multifactor imediat după atacul din iulie și a început să implementeze soluții Microsoft care sporesc securitatea digitală a instituției.

În ceea ce privește serverele, ANCPI respinge concluzia raportului DNSC că acestora le lipseau mecanisme de protecție esențiale. Reprezentanții instituției insistă că o analiză a incidentului nu se poate raporta exclusiv la existența sau inexistența unei anumite categorii comerciale de soluții. În același timp, recunosc că după atac și-au actualizat echipamentele și mecanismele de protecție, fiind introduse măsuri suplimentare de „monitorizare, detectare și răspuns” – adică fix ce-i recomandase DNSC pentru a reduce vulnerabilitatea serverelor.

ANCPI nu poate spune nici dacă bazele de date pe care le administrează au fost compromise de atacul din iulie 2026 sau înaintea lor. La câteva zile după atac, Laurențiu Alexandru Blaga dăduse asigurări că datele cetățenilor nu au fost extrase sau accesate de hackeri – afirmație contrazisă de HotNews. Acum instituția transmite că „afirmația directorului general reflectă rezultatele verificărilor disponibile la data formulării acesteia. Investigațiile tehnice continuă, fără ca rezultatele lor să poată fi anticipate”.

Dan Cîmpean, directorul DNSC, a declarat într-un interviu acordat postului public de radio că instituția pe care o conduce a emis mai multe alerte privind riscuri de securitate cibernetică. ANCPI admite că a primit astfel de notificări, dar nu poate confirma pentru HotNews dacă ele au vizat și expunerea unor date de autentificare – ori ale angajaților, ori ale utilizatorilor obișnuiți.

Istoricul modificărilor

  1. 2 sept
    11:07
    Actualizare
    Actualizare publicată pe baza relatării G4Media.

Subiecte din acest articol

Cele 10 relatări originale

În ordinea publicării. Linkurile duc la textul integral al redacției.
  1. HotNews

    ANCPI invocă „riscuri suplimentare de securitate”. La ce se referă - HotNews.ro

    28 august 2026 la 13:22
    Deschide originalul
  2. Săptămâna Financiară

    ANCPI nu confirmă expunerea datelor pe dark web: ce riscuri apar pentru angajați și utilizatorii serviciilor digitale

    28 august 2026 la 13:49
    Deschide originalul
  3. G4Media

    Raport DNSC | Cum a fost îngenuncheată infrastructura de la Cadastru de o breșă de securitate veche de 5 ani și de propriile vulnerabilități / Trei zile și 14 ore le-a luat specialiștilor ANCPI să se prindă că sunt atacați / Cine sunt atacatorii

    2 septembrie 2026 la 10:57
    Deschide originalul
  4. Profit.ro

    CONCLUZII OFICIALE Cel mai mare atac cibernetic din istoria Cadastrului. Cine este atacatorul. 3 zile, instituția nu a știut că este atacată. Cum au pătruns hackerii în sistem și ce date au compromis

    2 septembrie 2026 la 13:41
    Deschide originalul
  5. Profit.ro

    CONCLUZII OFICIALE Cel mai mare atac cibernetic din istoria Cadastrului. Cine este atacatorul. 3 zile, instituția nu a știut că este atacată. Cum au pătruns hackerii în sistem și ce date au compromis. REACȚIA instituției

    2 septembrie 2026 la 13:41
    Deschide originalul
  6. Profit.ro

    Opinii: DNSC se pregătește pentru AI-ul de ieri. În atacurile cibernetice se operează deja cu AI-ul de mâine

    3 septembrie 2026 la 08:00
    Deschide originalul
  7. Săptămâna Financiară

    Cum a fost compromisă ANCPI: 86 de ore de acces, date copiate și backup-uri șterse înainte de ransomware

    3 septembrie 2026 la 13:49
    Deschide originalul
  8. HotNews

    Criză la Berlin după un atac cibernetic. Hackerii au publicat datele, după ce au cerut o răscumpărare de peste 2 milioane de euro - HotNews.ro

    5 septembrie 2026 la 21:24
    Deschide originalul
  9. Adevărul

    Atac cibernetic de amploare în Berlin: Documente sensibile ale autorităților au ajuns pe dark web

    5 septembrie 2026 la 22:33
    Deschide originalul
  10. Profit.ro

    ULTIMA ORĂ Recompense pentru cine găsește probleme de securitate în sistemele online ale statului. Programe Bug Bounty,- proiect

    8 septembrie 2026 la 00:06
    Deschide originalul

Nu reproducem textul integral și nu republicăm fotografiile redacțiilor-sursă. Numele publicațiilor sunt scrise, nu afișate ca siglă.

Context din arhivă

Articole mai vechi folosite pentru fundal — nu relatări ale evenimentului de față.

Acest articol este generat cu AI

Textul este sintetizat și rescris cu inteligență artificială pe baza surselor citate mai sus. Citește politica editorială.

Ai găsit o eroare? Scrie-ne — mesajul include automat adresa articolului. Verificăm față de sursele listate și, dacă e nevoie, publicăm o corectură cu dată, care rămâne publică.

Semnalează o eroare

Mai departe