Preskoči na sadržaj
bljesak-logo
search icon
sun icon
open-nav
Kibernetički napad bez presedana

Haker izbrisao cijelu zemljišnu knjigu Rumunjske i paralizirao tržište nekretnina

Haker izbrisao bazu zemljišnih knjiga Rumunjske nakon neuspjele ucjene i paralizirao tržište nekretnina, vlasti obnavljaju sustav

Rumunjska se suočila s jednim od najozbiljnijih kibernetičkih napada na državne institucije nakon što je haker, nezadovoljan neuspjelim pokušajem ucjene, izbrisao bazu podataka nacionalne zemljišne knjige i privremeno paralizirao tržište nekretnina.

Meta napada bila je Nacionalna agencija za katastar i oglašavanje nekretnina (ANCPI), čije je informatičke sustave napadač prethodno kompromitirao. Na hakerskom forumu objavio je da posjeduje podatke rumunjskih građana, izvorni kod ključnih državnih sustava te kopije internih GitLab poslužitelja.

Rumunjske vlasti u početku su prekid rada informacijskih sustava pripisale tehničkim poteškoćama, no naknadno su potvrdile da je riječ o kibernetičkom napadu. U trenutku objave informacije sustavi ANCPI-ja bili su nedostupni korisnicima.

Prema pisanju specijaliziranih medija za kibernetičku sigurnost, napadač je nakon neuspjele ucjene izbrisao podatke kojima je pristupio, uključujući interne dokumente, vjerodajnice zaposlenika i podatke zemljišne knjige. Navodi se kako je u sustav ušao koristeći valjane korisničke vjerodajnice.

Posljedice napada osjetile su se diljem zemlje. Javni bilježnici nisu mogli evidentirati nove kupoprodajne ugovore, građani nisu mogli dobiti izvatke iz zemljišnih knjiga niti dokaz o vlasništvu, čime je promet nekretninama praktički zaustavljen. U Rumunjskoj se godišnje proda između 150.000 i 170.000 stambenih nekretnina.

Jedna rumunjska javna bilježnica, Ana Stan, na društvenim je mrežama objavila kako od utorka nije mogla izdati zemljišnoknjižni izvadak, ovjeriti kupoprodajni ugovor niti upisati hipoteku.

Napadač, koji se na darknetu predstavlja pod nadimkom ByteToBreach, pohvalio se i da je započeo brisanje sigurnosnih kopija ukradenih podataka kako bi otežao njihov povrat.

Unatoč tome, rumunjske vlasti uspjele su ponovno osposobiti internetsku stranicu ANCPI-ja te su priopćile kako obnavljaju cijelu mrežnu infrastrukturu od početka. Istaknuto je da je Agencija imala više izdvojenih lokacija za pohranu sigurnosnih kopija, što omogućuje obnovu podataka nakon kibernetičkih incidenata.

U međuvremenu je otkriven i identitet osobe koja se, prema navodima tvrtke za kibernetičku sigurnost KELA, krije iza kampanje ByteToBreach. Riječ je, kako tvrde istraživači, o Zakariji Mahdjoubu iz Orana u Alžiru, kojeg opisuju kao tehnički vrlo sposobnog kibernetičkog kriminalca specijaliziranog za krađu i prodaju osjetljivih podataka zrakoplovnih kompanija, banaka i državnih institucija.

Isti je haker ranije ove godine kompromitirao i švedski portal elektroničke uprave, a dovodi ga se u vezu s napadima na državne registre u Slovačkoj, Ukrajini, Poljskoj i Litvi.

POVEZANO