e-Terra rămâne blocat după atacul ransomware

Atacul ransomware asupra ANCPI a întârziat reluarea serviciilor cadastrale. Datele despre proprietăți nu au fost afectate, însă e-Terra rămâne indisponibil.

De Bianca Dumbraveanu - Redactor coordonator
e-Terra rămâne blocat după atacul ransomware

Atacul ransomware asupra ANCPI a întârziat reluarea serviciilor cadastrale. Datele despre proprietăți nu au fost afectate, însă e-Terra rămâne indisponibil.

Sistemul informatic e-Terra rămâne indisponibil după atacul cibernetic care a afectat infrastructura ANCPI. Echipele tehnice reconstruiesc sistemul în cloud-ul guvernamental, însă autoritățile nu pot anunța deocamdată o dată pentru reluarea serviciilor.

Incidentul a fost descoperit pe 14 iulie, când ANCPI a identificat un acces neautorizat în infrastructura informatică. Investigația a confirmat că a fost vorba despre un atac de tip ransomware. Atacatorii au criptat și au șters o parte dintre sistemele care găzduiau aplicațiile agenției. Infrastructura afectată a fost izolată pentru a împiedica extinderea atacului.

Baza de date cu proprietăți nu a fost afectată

Guvernul susține că baza centrală de date a sistemului cadastral nu a fost compromisă. Aceasta conține informațiile despre proprietăți și drepturile asupra imobilelor. Până în prezent, nu există indicii că atacatorii ar fi avut acces la aceste date. Autoritățile afirmă că evidențele cadastrale și de carte funciară sunt intacte.

Situația utilizatorilor platformei ePay este încă verificată. Investigația urmează să stabilească dacă datele acestora au fost afectate. Persoanele care au folosit ePay.ancpi.ro sunt sfătuite să își schimbe parola. Recomandarea este valabilă mai ales dacă parola a fost utilizată și pentru alte conturi.

Autoritățile avertizează și asupra mesajelor sau apelurilor care cer date personale, informații financiare ori coduri de acces. Instituțiile statului nu solicită astfel de informații telefomic sau prin e-mail.

Pentru plățile electronice urmează să fie lansat un alt modul software.

Sistemul este mutat în cloud-ul guvernamental

Echipele ANCPI lucrează împreună cu specialiști din STS și Cyberint la reconstruirea infrastructurii. Aplicația e-Terra va fi mutată direct în cloud-ul guvernamental. Procesul presupune refacerea mai multor componente care depind unele de altele. Sistemul trebuie să treacă și prin teste separate de securitate, realizate de DNSC, STS și Cyberint.

Lucrările trebuiau încheiate sâmbătă, dar au fost oprite la ora 03:00 din motive de precauție. Operațiunile au fost reluate duminică dimineață. Autoritățile au decis ca sistemul să fie repornit inițial în versiunea actuală. Actualizările vor fi făcute ulterior, fără ca serviciile să fie oprite din nou. Testele finale pot începe doar după încheierea migrării infrastructurii și repornirea completă a bazei de date.

Instituțiile implicate introduc și măsuri suplimentare de protecție. Printre acestea se numără segmentarea rețelei și autentificarea în mai mulți pași pentru conturile privilegiate. Sistemul va fi monitorizat permanent după redeschidere. Guvernul a anunțat că va publica o nouă informare atunci când va exista un termen ferm pentru repornire.

CITEȘTE ȘI

Letonia ajută România după atacul cibernetic care a blocat Cadastrul

Distribuie articolul pe:

Lasă un răspuns

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

Ziarul Cotidianul își propune să găzduiască informații și puncte de vedere diverse și contradictorii. Publicația roagă cititorii să evite atacurile la persoană, vulgaritățile, atitudinile extremiste, antisemite, rasiste sau discriminatorii. De asemenea, invită cititorii să comenteze subiectele articolelor sau să se exprime doar pe seama aspectelor importante din viața lor si a societății, folosind un limbaj îngrijit, într-un spațiu de o dimensiune rezonabilă. Am fi de-a dreptul bucuroși ca unii comentatori să semneze cu numele lor sau cu pseudonime decente. Pentru acuratețea spațiului afectat, redacția va modera comentariile, renunțînd la cele pe care le consideră nepotrivite.