ANCPI reia activitatea săptămâna viitoare, după 2 săptămâni de blocaj

Activitatea Agenției Naționale de Cadastru și Publicitate Imobiliară (ANCPI) se va relua în cursul săptămânii viitoare, după un blocaj de aproximativ două săptămâni. Atacul cibernetic a fost revendicat de gruparea „Bite to Bridge”.
Blocajul a început acum o săptămână, iar repornirea mai necesită încă una. Aplicația Etera, platforma esențială pentru notari și bănci în tranzacțiile imobiliare, a fost ținta atacului. Blocajul a oprit tranzacțiile la nivel național.
„Estimarea este că în cursul săptămânii viitoare se va relua activitatea Agenţiei şi va fi posibilă accesarea bazei de date. Asta înseamnă că marţi în această săptămână am avut o săptămână de când activitatea agenţiei este blocată. Până marţi săptămâna viitoare vor fi două săptămâni.”
Pentru cei care aveau de închis contracte, consecința este dublă: tranzacțiile nu se pot finaliza, iar termenul pentru accesarea TVA-ului redus risca să expire la sfârșitul acestei luni. Din acest motiv, Parlamentul discută prelungirea valabilității contractelor încheiate anul trecut, pentru ca beneficiarii să nu piardă facilitatea fiscală din cauza perioadei în care ANCPI nu funcționează.
„Având în vedere durata care s-a lungit, consider că discuţiile care vor avea loc în Parlament legate de acordarea unei prelungiri pentru ca contractele care au fost încheiate anul trecut, care trebuiau închise până la sfârşitul acestei luni, pot fi prelungite ca valabilitate, deci cei care au semnat aceste antecontracte să poată beneficia de TVA-ul redus, cu prelungirea cel puţin o durată care acoperă zilele de nefuncţionare.”
Vulnerabilitatea Open AM și parolele slabe au permis atacul
Problema nu este doar blocajul actual. Potrivit Antena3, atacatorii au pătruns printr-o vulnerabilitate cunoscută încă din 2021 în aplicația open-source Open AM, folosită pentru managementul accesului. Această breșă a fost combinată cu utilizarea unor credențiale slabe ale angajaților, compromise anterior și ajunse pe Dark Web.
Vulnerabilitatea veche de trei ani, combinată cu parole slabe, a fost suficientă pentru a opri o platformă critică pentru piața imobiliară. Situația arată o problemă nu doar punctuală, ci de reziliență a infrastructurii digitale a statului.
Mădălin Dumitru, expert în securitate cibernetică, a explicat că atacatorii nu s-au oprit la accesul inițial. Aceștia au ajuns la codul sursă al aplicației Etera și la copiile de siguranță, pe care au amenințat că le șterg pentru a forța plata unei răscumpărări.
„Este ca şi cum intră cineva printr-un gemuleţ puţin crăpat de la baie, reuşeşte să intre în casă şi de acolo se mişcă prin toată clădirea, ajunge la subsol, deschide seiful şi dă şi foc în urmă.”
Riscul pe termen lung vine tocmai din compromiterea codului sursă. Mădălin Dumitru a avertizat că, odată ajuns la atacatori, codul poate fi analizat cu modele de inteligență artificială din Dark Web, capabile să găsească rapid alte vulnerabilități. În această situație, simpla reparare a breșei actuale s-ar putea să nu fie suficientă, deoarece noi căi de penetrare pot fi identificate ulterior în același cod.
Expertul a mers până la concluzia că soluția sigură ar fi rescrierea completă a aplicației. Autoritățile nu au anunțat însă că iau în calcul, în acest moment, o astfel de variantă.
Statul mută aplicația Etera în cloud-ul guvernamental
Pe termen scurt, statul mută aplicația și baza de date în cloud-ul guvernamental, administrat de Serviciul de Telecomunicații Speciale (STS). STS va face evaluarea de securitate, iar Centrul Național Cyber Inc. va audita noua infrastructură. Ilie Bolojan a spus că, potrivit datelor primite de la STS, SRI și Directoratul Național pentru Securitate Cibernetică (DNSC), datele cetățenilor legate de proprietăți nu par să fi fost afectate.
În paralel, DNSC a convocat o ședință cu peste 120 de autorități publice pentru a impune respectarea strictă a standardelor de securitate. Este o reacție de amploare, care vine însă după un atac ce a reușit deja să blocheze un sistem critic.
Mădălin Dumitru a indicat și o problemă de organizare: securitatea cibernetică este tratată greșit ca anexă a departamentului IT, deși infrastructura și controlul de securitate ar trebui separate.
Ce urmăresc cei afectați de blocajul ANCPI
Pentru cumpărătorii și companiile cu tranzacții în derulare, primul reper rămâne termenul anunțat de Guvern: reluarea activității în cursul săptămânii viitoare, după transferul bazei de date în cloud-ul guvernamental. Până atunci, operațiunile care depind de Etera rămân complet blocate.
Al doilea reper este decizia Parlamentului privind prelungirea valabilității contractelor încheiate anul trecut, astfel încât beneficiarii să poată păstra accesul la TVA-ul redus. Discuția vizează explicit acoperirea zilelor de nefuncționare ale ANCPI, nu o modificare mai amplă a regimului fiscal.
Pe partea de securitate, semnalul important este altul: repornirea sistemului nu închide automat problema, câtă vreme codul sursă al aplicației a fost compromis. Noua infrastructură intră abia acum în evaluarea STS și în auditul Centrului Național Cyber Inc.
Următorul termen oficial este săptămâna viitoare, când Guvernul estimează reluarea activității ANCPI. Până atunci, Parlamentul discută prelungirea necesară pentru contractele care depind de păstrarea TVA-ului redus.
Citește și:













