Cyberint a trimis peste 1.300 de alerte de vulnerabilitate. De ce ignoră șefii de la stat atacurile?
Audierile din Comisiile de IT ale Parlamentului au scos la iveală vulnerabilități critice în rețelele informatice ale statului. Centrul Național Cyberint a transmis peste 1.300 de avertizări oficiale către instituțiile publice, însă multe dintre ele au rămas neadresate.
Centrul Național Cyberint a trimis, din 2021 și până în acest an, 1.304 informări către diverse instituții publice privind vulnerabilitățile informatice de ordin tehnic, procedural sau uman pe care le au aceștia în interior, a precizat șeful CNC, Anton Rog, la dezbaterile din ședința Comisiilor parlamentare pentru tehnologia informației.
Comisiile au analizat atacul cibernetic asupra Agenției Naționale de Cadastru și Publicitate Imobiliară (ANCPI) din 14 iulie 2026, care a blocat platforma e-Terra și a oprit tranzacțiile imobiliare din România timp de aproape o lună.
Șeful CNC a spus că a informat încă din 2021 privind existența unor compromiteri și vulnerabilități critice la Agenției Naționale de Cadastru și Publicitate Imobiliară (ANCPI), menționând că, din datele SRI, reiese că nu a existat și un răspuns oficial din partea Agenției Naționale de Cadastru.
Cyberint a trimis peste 1.300 de alerte de vulnerabilitate. De ce ignoră șefii de la stat atacurile?
'Investigațiile specifice derulate de Centrul Național Cyberit au permis identificarea unor compromiteri și vulnerabilități critice la nivelul anului 2021, aspecte care au fost comunicate prim-ministrului la momentul respectiv, conducerii MDLPA și ANCPI.
În plus, vreau să precizez că numai în anul 2025 am trimis 233 de informări legate de vulnerabilități, nu numai la ANCPI, în general, în arcul guvernamental.
Citeşte şi: Peste un milion de români, prinși în capcana coletelor. Escrocii le-au cerut bani prin mesaje false
În intervalul 2021-2026 am trimis 1.304 informări către diverse instituții din arcul guvernamental cu vulnerabilitățile de ordin tehnic, procedural sau uman pe care le au aceștia în interior', a precizat Rog.
El a explicat că atacul de la ANCPI a fost de tip ransomware și a fost derulat actorul cyber ByteToBreach, menționând că atacatorul a șters aproximativ 1.000 de servere virtuale din rețeaua ANCPI.
Citeşte şi: Alertă pentru utilizatorii Android: hackerii îți pot fura datele chiar dacă nu ai internet. Cum fac asta?
Potrivit acestuia, atacul cibernetic a fost posibil pe fondul mai multor vulnerabilități de securitate cibernetică, precum folosirea unor parole cu nivel redus de complexitate.
Dar și reutilizate pe perioade îndelungate, inclusiv pe conturile de administrator; existența unor sisteme vechi, neactualizate de mai mulți ani; implementarea unor reguli permisive de acces în rețeaua internă la instituții.