In Romania, un attacco informatico ha reso inaccessibile il libro di registro dei terreni, interrompendo le transazioni di proprietà e sollevando preoccupazioni sulla sicurezza dei dati. L'attacco, che si è verificato di recente, ha portato alla completa indisponibilità del sistema nazionale di registrazione dei terreni, impedendo sia ai residenti che ai funzionari di accedere a informazioni critiche. L'Agenzia nazionale rumena per il catasto e la pubblicità della proprietà immobiliare (ANCPI) ha confermato la cessazione, affermando che il sistema era stato compromesso da accessi non autorizzati. Inizialmente, l'agenzia ha attribuito il problema a difficoltà tecniche durante gli aggiornamenti, ma in seguito ha ammesso che si trattava di una violazione.
Gli hacker hanno rivendicato la responsabilità online, rilasciando alcuni dati rubati prima che il pubblico fosse informato della violazione la scorsa settimana. Il governo ha rifiutato di pagare un riscatto, lasciando i file crittografati non crittografati e causando interruzioni nelle operazioni di commercio di proprietà. L'attacco ha preso di mira il database centrale del registro fondiario del paese, che contiene documenti essenziali per la proprietà della proprietà, la tassazione e la documentazione legale. Senza un accesso funzionante a questo sistema, i cittadini si trovano ad affrontare sfide nella verifica della proprietà, nella conduzione di transazioni e nell'adempimento degli obblighi legali.
L'ANCPI ha dichiarato che stanno attualmente lavorando per ripristinare il sistema, implementando misure per recuperare i dati persi e prevenire incidenti simili in futuro. Nonostante i backup multipli, il processo di recupero è in corso, con una società di sicurezza informatica che identifica un cittadino algerino come il titolare dell'account dietro la violazione. L'incidente evidenzia vulnerabilità più ampie nelle infrastrutture digitali, in particolare all'interno dei sistemi governativi responsabili della gestione dei dati sensibili. Gli esperti suggeriscono che tali attacchi spesso iniziano con tentativi di phishing o sfruttando software obsoleti, seguiti da un'infiltrazione più profonda nelle reti interne.
Alcuni utenti hanno sottolineato che mentre le interfacce di accesso front-end sono comunemente prese di mira, gli aggressori sfruttano spesso servizi più vecchi, non aggiornati o sistemi mal configurati. Alcuni commentatori hanno notato la possibilità di minacce interne o impostazioni amministrative trascurate, come le modalità di debug attive, che potrebbero fornire punti di ingresso. Altri hanno fatto riferimento a incidenti passati, tra cui un caso notevole che coinvolgeva l'HSE (Health Service) nel 2023, in cui una violazione simile ha esposto dati sanitari personali. Le autorità rumene hanno risposto sottolineando il loro impegno a migliorare i protocolli di sicurezza informatica e aumentare la trasparenza.
L'ANCPI ha annunciato piani per migliorare i propri sistemi informativi e implementare controlli di accesso più severi. Tuttavia, il ritardo nel riconoscere la violazione ha sollevato domande sulla risposta delle istituzioni pubbliche alle minacce informatiche. Mentre il governo non ha ancora rilasciato una dichiarazione formale sulle potenziali sanzioni contro i responsabili, l'incidente sottolinea la necessità di maggiori investimenti nelle infrastrutture di sicurezza digitale.
Alcuni utenti hanno confrontato la situazione con casi passati in cui problemi simili hanno colpito altri paesi, come la Slovacchia, dove l'accesso ai registri fondiari è stato limitato per anni. Altri hanno messo in dubbio se le misure attuali saranno sufficienti per prevenire future violazioni, soprattutto data la crescente sofisticazione dei cyberattacchi. Nel frattempo, le discussioni sui forum online si sono concentrate sulle implicazioni più ampie di tali incidenti, con alcuni che suggeriscono che una legislazione migliore e un'attuazione più rapida dei cambiamenti normativi potrebbero aiutare a mitigare i rischi. Mentre gli sforzi di ripristino continuano, l'impatto a lungo termine della violazione rimane incerto.
Mentre l'ANCPI afferma che si stanno compiendo progressi, la perdita di dati critici e l'esposizione di informazioni sensibili comportano conseguenze durature. L'incidente serve come un chiaro promemoria dell'importanza di mantenere pratiche robuste di sicurezza informatica, in particolare nei settori che gestiscono servizi pubblici vitali. Con il panorama globale delle minacce informatiche in rapida evoluzione, l'esperienza rumena offre lezioni preziose per altre nazioni che affrontano sfide simili. Fino a quando il sistema non sarà completamente ripristinato, gli effetti della violazione probabilmente persisteranno, colpendo sia gli individui che le aziende che si affidano a informazioni accurate sui registri fondiari.
★
Manteniamo le notizie oneste.
ObjectiveNews è finanziato dai lettori e senza pubblicità: ti mostriamo il bias invece di nasconderlo. Sostieni il giornalismo indipendente per 5 €/mese.
Diventa sostenitore