Opinii

Hackerul ANCPI discută cu Euronews despre datele furate

3 min de citit

Hackerul care susține că a spart serverele Agenției Naționale de Cadastru și Publicitate Imobiliară (ANCPI) a comunicat cu jurnaliștii Euronews România, printr-o aplicație de mesagerie securizată, în format text, despre atacul informatic și motivația din spatele acestuia.

Site-urile ANCPI nu sunt funcționale începând de marți, 14 iulie, instituția confruntându-se cu o scurgere masivă de date. Oficialii ANCPI au precizat într-un comunicat de presă că sunt afectate toate sistemele informatice gestionate de instituție, inclusiv adresele de e-mail și aplicația de cadastru și carte funciară e-Terra.

Atacatorul este cunoscut pe internet sub numele de „ByteToBreach”, iar autoritățile române au informații că este de origine algeriană.

Întrebat despre mesajul său pentru autoritățile și cetățenii afectați, hackerul a declarat: „Îmi pare rău pentru problemele pe care le-am cauzat pentru cetățeni și pentru echipa IT care lucrează acum din greu la ANCPI”.

Întrebat dacă utilizatorii serviciilor ANCPI ar trebui să fie îngrijorați în cazul în care datele lor au fost compromise, atacatorul a precizat: „Nu vând aceste date chiar oricui”.

Hackerul a declarat că motivația atacului este exclusiv câștigul financiar și a susținut că a exploatat o vulnerabilitate cunoscută încă din anul 2021.

Acesta a negat informația potrivit căreia ar fi cerut o răscumpărare de 10 milioane de euro, afirmând: „Oricărui om întreg la minte i-ar fi rușine să ceară un astfel de preț. Aceste lucruri se discută doar între părțile relevante”.

ANCPI a descris incidentul drept „cel mai grav incident tehnic din istoria instituției” și a estimat că aplicația e-Terra nu va putea fi repusă în funcțiune până la sfârșitul săptămânii în care a avut loc atacul.

Directoratul Național pentru Securitate Cibernetică (DNSC) a comunicat, vineri, pentru HotNews, că specialiștii instituției colaborează cu Agenția de Cadastru pentru gestionarea incidentului cibernetic și limitarea impactului asupra serviciilor.

Publicația de investigație Public Record a dezvăluit că un utilizator a publicat, pe un site unde sunt vândute scurgeri de date, un anunț intitulat „[RO] Thy arss shall be spanked, Romania! [ANCPI]”. Autorul postării a avertizat că a început să șteargă din back-upurile sistemului.

În postarea citată de Public Record, atacatorul a precizat: „Pe lângă datele cetățenilor români, provenite din diverse baze de date colectate prin rețelele ANCPI, există și o copie a serverelor GitLab care conțin codul sursă al tuturor sistemelor lor, precum Eterra, RENNS, precum și o versiune a micului meu program de ransomware. Site-ul oficial al guvernului a anunțat o oprire a sistemelor IT din cauza unor «probleme tehnice», dar aceasta este o afirmație puțin cam subestimată. S-a făcut o ofertă de asistență, dar fără insistență sau presiune”.

Compania de securitate cibernetică israeliană Kela a descris autorul anunțului ca fiind un infractor cibernetic cu competențe tehnice care comercializează date sensibile la nivel mondial provenind de la companii aeriene, bănci și guverne.

O sursă la curent cu incidentul a declarat, joi, pentru HotNews, că autoritățile cercetează o posibilă cerere de răscumpărare din partea unei grupări de hackeri care ar fi lansat atacul cibernetic.

Sursă: HotNews.ro

Acest articol a fost creat cu asistența inteligenței artificiale și verificat editorial de Redactia.

Citește și