Sistemul informatic e-Terra rămâne indisponibil după atacul cibernetic care a afectat infrastructura ANCPI. Echipele tehnice reconstruiesc sistemul în cloud-ul guvernamental, însă autoritățile nu pot anunța deocamdată o dată pentru reluarea serviciilor.
Incidentul a fost descoperit pe 14 iulie, când ANCPI a identificat un acces neautorizat în infrastructura informatică. Investigația a confirmat că a fost vorba despre un atac de tip ransomware. Atacatorii au criptat și au șters o parte dintre sistemele care găzduiau aplicațiile agenției. Infrastructura afectată a fost izolată pentru a împiedica extinderea atacului.
Baza de date cu proprietăți nu a fost afectată
Guvernul susține că baza centrală de date a sistemului cadastral nu a fost compromisă. Aceasta conține informațiile despre proprietăți și drepturile asupra imobilelor. Până în prezent, nu există indicii că atacatorii ar fi avut acces la aceste date. Autoritățile afirmă că evidențele cadastrale și de carte funciară sunt intacte.
Situația utilizatorilor platformei ePay este încă verificată. Investigația urmează să stabilească dacă datele acestora au fost afectate. Persoanele care au folosit ePay.ancpi.ro sunt sfătuite să își schimbe parola. Recomandarea este valabilă mai ales dacă parola a fost utilizată și pentru alte conturi.
Autoritățile avertizează și asupra mesajelor sau apelurilor care cer date personale, informații financiare ori coduri de acces. Instituțiile statului nu solicită astfel de informații telefomic sau prin e-mail.
Pentru plățile electronice urmează să fie lansat un alt modul software.
Sistemul este mutat în cloud-ul guvernamental
Echipele ANCPI lucrează împreună cu specialiști din STS și Cyberint la reconstruirea infrastructurii. Aplicația e-Terra va fi mutată direct în cloud-ul guvernamental. Procesul presupune refacerea mai multor componente care depind unele de altele. Sistemul trebuie să treacă și prin teste separate de securitate, realizate de DNSC, STS și Cyberint.
Lucrările trebuiau încheiate sâmbătă, dar au fost oprite la ora 03:00 din motive de precauție. Operațiunile au fost reluate duminică dimineață. Autoritățile au decis ca sistemul să fie repornit inițial în versiunea actuală. Actualizările vor fi făcute ulterior, fără ca serviciile să fie oprite din nou. Testele finale pot începe doar după încheierea migrării infrastructurii și repornirea completă a bazei de date.
Instituțiile implicate introduc și măsuri suplimentare de protecție. Printre acestea se numără segmentarea rețelei și autentificarea în mai mulți pași pentru conturile privilegiate. Sistemul va fi monitorizat permanent după redeschidere. Guvernul a anunțat că va publica o nouă informare atunci când va exista un termen ferm pentru repornire.