Rumunija odbila da plati otkup, haker obrisao zemljišne knjige

Vreme čitanja: oko 3 min.

Foto: Shutterstock.com

Građani Rumunije trenutno ne mogu da dobiju izvod iz zemljišnih knjiga niti da dokažu vlasništvo nad nekretninama, dok su kupoprodaje praktično zaustavljene. Razlog je sajber napad na Nacionalnu agenciju za katastar i oglašavanje nekretnina (ANCPI), nakon kojeg je haker, prema navodima, obrisao bazu zemljišnih knjiga.

Portal Cybernews.com navodi da je haker najpre upao u sistem rumunske katastarske agencije, Nacionalne agencije za katastar i oglašavanje nekretnina (ANCPI), a zatim na jednom hakerskom forumu objavio poruku: "[RO] Rumunijo, dobićeš po zadnjici! [ANCPI]".

U narednoj objavi naveo je da, osim podataka rumunskih građana iz različitih baza prikupljenih preko mreža ANCPI-ja, poseduje i kopiju GitLab servera sa izvornim kodom svih njihovih sistema, poput Eterre i RENNS-a, kao i verziju svog malog ransomware programa, prenosi Forber.

Paralizovano tržište nekretnina

ANCPI je u početku tvrdio da ima tehničke poteškoće, ali je kasnije morao da prizna da je bio meta sajber napada. U ovom trenutku niko ne može da pristupi sistemima te institucije.

Pošto pokušaj iznude nije uspeo, haker, koji je, kako se čini, u sistem ušao koristeći važeće korisničke podatke za pristup, obrisao je sve podatke do kojih je došao, uključujući interne dokumente, pristupne podatke zaposlenih i, naravno, podatke iz zemljišnih knjiga.

Kako navodi Risky Business, napad je praktično zaustavio celokupno rumunsko tržište nekretnina.

Javni beležnici ne mogu da evidentiraju nove transakcije, dok građani ne mogu da dobiju dokaz o vlasništvu niti detaljne izvode iz zemljišnih knjiga. Rumunija pritom nije malo tržište, jer se u toj zemlji godišnje proda između 150.000 i 170.000 stambenih nekretnina.

Haker, koji na dark webu koristi nadimak ByteToBreach i koji je ranije ove godine provalio i u švedski portal elektronske uprave, u međuvremenu je doksovan, odnosno njegov identitet je javno otkriven.

Jedna javna beležnica, Ana Stan, napisala je na internetu:

- Ja sam javna beležnica. Od utorka, odnosno već nedelju dana, ne mogu da izdam izvod iz zemljišnih knjiga, ne mogu da overim kupoprodaju niti da upišem hipoteku - rekla je.

Na dark webu haker se takođe pohvalio da je počeo da prepisuje ukradene podatke preko bezbednosnih kopija kako bi sprečio njihovu obnovu.

Ipak, rumunske vlasti uspele su makar da ponovo osposobe internet stranicu ANCPI-ja i objave obaveštenje da od početka obnavljaju kompletnu mrežnu infrastrukturu agencije. Čini se da ANCPI raspolaže offline rezervnom kopijom obrisanih podataka.

ANCPI: Podatke selimo u oblak

Na internet stranici ANCPI-ja objavljeno je sledeće saopštenje:

Nacionalna agencija za katastar i zemljišne knjige (ANCPI) obaveštava javnost da, prema svim dosadašnjim proverama, tehničke i pravne baze podataka institucije nisu bile pogođene incidentom.

Trenutno je započet proces migracije aplikacija ANCPI-ja u Državni oblak (Government Cloud), a operaciju koordinira Posebna telekomunikaciona služba (STS). Procenjuje se da će taj proces biti završen u sredu, 22. jula.

Nakon završetka migracije, nadležne institucije sprovešće proveru aplikacija i podataka i sačiniti izveštaj o stanju sistema i eventualnim dodatnim merama koje će biti potrebno preduzeti. U zavisnosti od zaključaka tog izveštaja, ANCPI će moći da objavi procenjeni rok za ponovno uspostavljanje rada aplikacija. Njihovo puštanje u rad odvijaće se postepeno, u skladu sa operativnim prioritetima.

Stručnjaci ANCPI-ja, zajedno sa stručnjacima nadležnih institucija, ulažu sve napore kako bi što pre završili sanaciju i ponovo pokrenuli usluge na bezbedan način.

ANCPI takođe upozorava da informacije koje se pojavljuju u javnosti o navodnim posledicama sajber napada ne potiču iz zvaničnih izvora i ne odražavaju stvarno stanje niti trenutnu fazu istrage. Širenje neproverenih informacija može izazvati zabunu i narušiti poverenje javnosti u državne institucije.

U slučaju sajber bezbednosnog incidenta, glavni cilj je zaštita integriteta podataka i uklanjanje svih utvrđenih ranjivosti. U takvim situacijama neophodno je izolovati pogođene sisteme i otkloniti svaki bezbednosni propust pre ponovnog uspostavljanja rada, kako bi se sprečili dodatni rizici.

Iako je ta mera privremeno dovela do nedostupnosti usluga i određenih poteškoća za korisnike, bila je neophodna kako bi se obezbedila zaštita podataka i ponovno pokretanje sistema u potpuno sigurnim uslovima.

ANCPI će i dalje redovno obaveštavati javnost o razvoju situacije i preporučuje građanima, institucionalnim partnerima i predstavnicima medija da koriste isključivo informacije objavljene putem zvaničnih komunikacionih kanala institucije.

(Telegraf Biznis)