ANCPI invocă „riscuri suplimentare de securitate” pentru a nu comenta datele scurse
Agenția Națională de Cadastru și Publicitate Imobiliară nu confirmă dezvăluirile HotNews privind parolele angajaților și cetățenilor expuse înainte de atacul cibernetic din iulie, invocând riscuri de securitate și o anchetă penală în curs.
Sinteză generată cu inteligență artificială (AI) din relatările citate și verificată față de surse; publicarea este supravegheată de Redacția craiova.ro. Politica editorială
ANCPI spune că nu poate confirma sau infirma dezvăluirile HotNews, care au arătat că angajați ai Agenției, dar și cetățeni care au folosit aplicațiile instituției, aveau datele expuse pe dark web dinainte de atacul cibernetic din iulie. Instituția a răspuns că informațiile privind parole, credențiale și configurațiile individuale de acces nu pot fi confirmate sau prezentate public, iar un răspuns mai clar ar genera „riscuri suplimentare de securitate”.
Investigația HotNews a arătat că parolele angajaților ANCPI și ale cetățenilor români care foloseau aplicațiile instituției erau expuse pe internet înainte să aibă loc atacul din iulie. Redacția a putut consulta aceste parole cu ajutorul unui instrument care indexează date personale expuse pe internet și dark web. Atacul a blocat timp de o lună piața imobiliară din România.
Într-un răspuns pentru HotNews, reprezentanții ANCPI spun că nu pot confirma autenticitatea datelor de logare descoperite anterior. Apariția lor în „surse terțe”, spun ei, nu demonstrează că informațiile provin din infrastructura instituției și nici că erau valide în momentul atacului sau scurgerii lor. Originea și autenticitatea unor astfel de date pot fi stabilite doar în urma unor verificări tehnice de specialitate. Chiar dacă o astfel de verificare ar fi avut loc, ANCPI susține că nu poate divulga concluziile ei, pentru că fac obiectul unei cercetări penale în curs, iar comunicarea lor „ar putea afecta desfășurarea cercetării”.
În spațiul public circulă însă un raport preliminar întocmit de Directoratul Național de Securitate Cibernetică (DNSC), scurs în presă, dar despre care purtătorul de cuvânt al ANCPI spune că „nu avea caracter public”. Documentul vorbește inclusiv despre angajați ANCPI cu acces la echipamente esențiale care foloseau și reutilizau aceleași parole slabe. ANCPI a precizat că posibilitatea utilizării unor credențiale depinde de numeroși factori, inclusiv valabilitatea acestora, sistemul pentru care au fost emise, drepturile asociate, configurația tehnică și mecanismele suplimentare de securitate.
ANCPI nu confirmă dezvăluirile, dar admite că, între timp, a revizuit drepturile de acces la sistemele sale informatice și a schimbat „credențiale administrative”, respectiv „chei de securitate”. Instituția insistă că sunt „măsuri preventive și de consolidare” și nu confirmă premisele întrebărilor adresate de HotNews.
Totodată, ANCPI contrazice ceea ce se precizează inclusiv în raportul DNSC despre incident – că la nivelul sistemelor sale nu era folosită autentificarea multifactor. Potrivit instituției, această măsură de securitate este utilizată deja „la anumite resurse interne”, precum și pentru „o parte dintre aplicațiile” folosite de cetățeni, fără a da exemple. Directorul ANCPI, Laurențiu Blaga, a subliniat însă că, pentru a proteja sistemele, a extins autentificarea multifactor imediat după atacul din iulie și a început să implementeze soluții Microsoft care sporesc securitatea digitală a instituției.
În ceea ce privește serverele, ANCPI respinge concluzia raportului DNSC că acestora le lipseau mecanisme de protecție esențiale. Reprezentanții instituției insistă că o analiză a incidentului nu se poate raporta exclusiv la existența sau inexistența unei anumite categorii comerciale de soluții. În același timp, recunosc că după atac și-au actualizat echipamentele și mecanismele de protecție, fiind introduse măsuri suplimentare de „monitorizare, detectare și răspuns” – adică fix ce-i recomandase DNSC pentru a reduce vulnerabilitatea serverelor.
ANCPI nu poate spune nici dacă bazele de date pe care le administrează au fost compromise de atacul din iulie 2026 sau înaintea lor. La câteva zile după atac, Laurențiu Alexandru Blaga dăduse asigurări că datele cetățenilor nu au fost extrase sau accesate de hackeri – afirmație contrazisă de HotNews. Acum instituția transmite că „afirmația directorului general reflectă rezultatele verificărilor disponibile la data formulării acesteia. Investigațiile tehnice continuă, fără ca rezultatele lor să poată fi anticipate”.
Dan Cîmpean, directorul DNSC, a declarat într-un interviu acordat postului public de radio că instituția pe care o conduce a emis mai multe alerte privind riscuri de securitate cibernetică. ANCPI admite că a primit astfel de notificări, dar nu poate confirma pentru HotNews dacă ele au vizat și expunerea unor date de autentificare – ori ale angajaților, ori ale utilizatorilor obișnuiți.
Istoricul modificărilor
- 2 sept
11:07Actualizare
Actualizare publicată pe baza relatării G4Media.
Subiecte din acest articol
Cele 10 relatări originale
În ordinea publicării. Linkurile duc la textul integral al redacției.- Deschide originalulHotNews
„ANCPI invocă „riscuri suplimentare de securitate”. La ce se referă - HotNews.ro”
28 august 2026 la 13:22 - Deschide originalulSăptămâna Financiară
„ANCPI nu confirmă expunerea datelor pe dark web: ce riscuri apar pentru angajați și utilizatorii serviciilor digitale”
28 august 2026 la 13:49 - Deschide originalulG4Media
„Raport DNSC | Cum a fost îngenuncheată infrastructura de la Cadastru de o breșă de securitate veche de 5 ani și de propriile vulnerabilități / Trei zile și 14 ore le-a luat specialiștilor ANCPI să se prindă că sunt atacați / Cine sunt atacatorii”
2 septembrie 2026 la 10:57 - Deschide originalulProfit.ro
„CONCLUZII OFICIALE Cel mai mare atac cibernetic din istoria Cadastrului. Cine este atacatorul. 3 zile, instituția nu a știut că este atacată. Cum au pătruns hackerii în sistem și ce date au compromis”
2 septembrie 2026 la 13:41 - Deschide originalulProfit.ro
„CONCLUZII OFICIALE Cel mai mare atac cibernetic din istoria Cadastrului. Cine este atacatorul. 3 zile, instituția nu a știut că este atacată. Cum au pătruns hackerii în sistem și ce date au compromis. REACȚIA instituției”
2 septembrie 2026 la 13:41 - Deschide originalulProfit.ro
„Opinii: DNSC se pregătește pentru AI-ul de ieri. În atacurile cibernetice se operează deja cu AI-ul de mâine”
3 septembrie 2026 la 08:00 - Deschide originalulSăptămâna Financiară
„Cum a fost compromisă ANCPI: 86 de ore de acces, date copiate și backup-uri șterse înainte de ransomware”
3 septembrie 2026 la 13:49 - Deschide originalulHotNews
„Criză la Berlin după un atac cibernetic. Hackerii au publicat datele, după ce au cerut o răscumpărare de peste 2 milioane de euro - HotNews.ro”
5 septembrie 2026 la 21:24 - Deschide originalulAdevărul
„Atac cibernetic de amploare în Berlin: Documente sensibile ale autorităților au ajuns pe dark web”
5 septembrie 2026 la 22:33 - Deschide originalulProfit.ro
„ULTIMA ORĂ Recompense pentru cine găsește probleme de securitate în sistemele online ale statului. Programe Bug Bounty,- proiect”
8 septembrie 2026 la 00:06
Nu reproducem textul integral și nu republicăm fotografiile redacțiilor-sursă. Numele publicațiilor sunt scrise, nu afișate ca siglă.
Context din arhivă
Articole mai vechi folosite pentru fundal — nu relatări ale evenimentului de față.- Gazeta de Sud„Datele furate după atacul cibernetic asupra Agenției pentru Cadastru, scoase la vânzare pe internet”17 iul
- Cuvântul Libertății„ANCPI, ţinta unui atac cibernetic fără precedent”21 iul
- Gazeta de Sud„Ultimele măsuri anunțate de Agenția pentru Cadastru după atacul cibernetic”20 iul
Acest articol este generat cu AI
Textul este sintetizat și rescris cu inteligență artificială pe baza surselor citate mai sus. Citește politica editorială.
Ai găsit o eroare? Scrie-ne — mesajul include automat adresa articolului. Verificăm față de sursele listate și, dacă e nevoie, publicăm o corectură cu dată, care rămâne publică.
Semnalează o eroareMai departe
Mai multe din Eveniment
Aceeași secțiune, atribuită automat la clasificare.
- CEDO: refugiat cu trei soții nu își poate aduce copiii din căsătorii poligame8 sept · Sinteză din 2 surse
- SRI a prevenit o operațiune de sabotaj coordonată de Rusia8 sept · Sinteză din 14 surse
- Două avioane rusești Su-35S s-au ciocnit în zbor în regiunea Kursk: un pilot a murit8 sept · Bazat pe Mediafax
- Diana Buzoianu: Apa, o misiune națională; doar 61% conectată la canalizare8 sept · Sinteză din 5 surse
- SUA scufundă a cincea navă suspectată de trafic de droguri în Pacificul de Est8 sept · Sinteză din 2 surse
Ultimele știri
Ordine strict cronologică. Nu reflectă importanța.
- Miturile despre Brâncuși, deconstruite de PostModernism Museum8 sept · Bazat pe PRESShub
- Ajutorul de 50 de lei pentru energie, accesat de doar 740.000 de solicitanți8 sept · Sinteză din 2 surse
- Numărul bugetarilor a scăzut cu 5.000 în iulie; doar 3% văd concedieri reale8 sept · Sinteză din 2 surse
- ANAF va vinde bunuri prin OLX, agenții imobiliare și case de licitație. Măsură avizată8 sept · Bazat pe Profit.ro
- Senatul: bodycam-uri obligatorii pentru câinii fără stăpân8 sept · Bazat pe G4Media