Atacul cibernetic de la ANCPI: cum un singur incident a înghețat întreaga piață imobiliară din România
De marți, 14 iulie, toate sistemele IT ale Agenției Naționale de Cadastru și Publicitate Imobiliară sunt nefuncționale, după ceea ce instituția confirmă drept un atac cibernetic major — cea mai amplă întrerupere tehnică din istoria sa. Fără extrase de carte funciară, fără tranzacții imobiliare autentificate, până cel puțin luni.
Marți, 14 iulie 2026, Agenția Națională de Cadastru și Publicitate Imobiliară (ANCPI) a intrat în beznă: toate sistemele IT administrate de instituție au devenit nefuncționale, inclusiv aplicația de cadastru și carte funciară e-Terra — și chiar adresele de email ale agenției. Ceea ce ANCPI a descris inițial drept "incident tehnic major" a fost confirmat curând ca atac cibernetic major, provocând ceea ce agenția însăși numește "cea mai amplă întrerupere tehnică din istoria instituției".
Ce e blocat, concret
Purtătoarea de cuvânt ANCPI, Andreea Crasnopolschi, a fost directă: "Toate sunt indisponibile, nimic nu e funcțional în acest moment." Agenția estimează că sistemele ar putea reporni până luni, 20 iulie — probabil incremental, nu toate odată. Bazele de date, subliniază ANCPI, sunt în siguranță: nicio dată nu a fost compromisă. Ancheta e în mâinile instituțiilor abilitate, iar tipul atacului și autorii nu au fost dezvăluiți.
- Extrasele de carte funciară nu pot fi emise — nici online, nici la ghișeu
- Notarii nu pot accesa documentele necesare autentificării tranzacțiilor imobiliare — vânzările și cumpărările sunt practic oprite
- Băncile, dezvoltatorii imobiliari, executorii judecătorești și cumpărătorii obișnuiți stau cu toții în aceeași coadă
- Emailul instituțional al ANCPI e și el căzut, complicând comunicarea în plină criză
"Datele sunt în siguranță" nu înseamnă "incident minor"
E tentant să citești "nicio dată compromisă" ca pe o veste bună — și chiar este. Dar incidentul e o demonstrație de manual că disponibilitatea ESTE securitate. Triada CIA — confidențialitate, integritate, disponibilitate — are trei picioare dintr-un motiv. Un atacator nu are nevoie să fure nicio înregistrare ca să producă pagube la scară națională: scoaterea sistemelor din funcțiune a înghețat o piață întreagă. Fiecare tranzacție imobiliară din România depinde de uptime-ul unei singure instituții, iar de cel puțin o săptămână, acel uptime e zero.
Momentul pe care nimeni nu-l poate ignora
Atacul a lovit în aceeași zi în care președintele României condamna public operațiunile cibernetice controlate de FSB contra statelor UE și NATO, iar MAE numea gruparea de spionaj Turla. Nu există nicio dovadă publică ce leagă cele două evenimente — atacul ANCPI nu a fost atribuit nimănui — dar coincidența subliniază mediul în care operează acum instituțiile și companiile românești: o perioadă de presiune cibernetică ostilă, susținută.
Lecții pentru orice entitate esențială sau importantă
Pregătirea începe cu a-ți cunoaște expunerea înainte s-o testeze altcineva. Awarely Monitor urmărește vulnerabilitățile care îți afectează stack-ul — NVD, CISA KEV, EUVD, GitHub Advisories, cu prioritizare CVSS + EPSS, SLA tracking și rapoarte de incident aliniate NIS2 — ca atunci când vine presiunea, echipa ta să răspundă din poziție de cunoaștere, nu de panică.
- Continuitatea operațională e un control de securitate: dacă sistemul tău central ar pica azi, ce mai funcționează? Pentru cât timp?
- NIS2 (OUG 155/2024) pornește cronometrul: incidentele semnificative înseamnă avertizare în 24h, notificare în 72h — contextul necesar trebuie să fie pregătit dinaintea incidentului
- Comunicarea face parte din răspunsul la incident: trecerea ANCPI de la "incident tehnic" la "atac cibernetic" arată cum evoluează mesajul sub presiune — planifică-ți comunicarea din timp
- Cartografiază-ți dependențele: dacă un furnizor critic sau o instituție publică pică, se oprește și business-ul tău?
Awarely Monitor
Vezi platforma în acțiune
Alte articole
Awarely Monitor · 5 august 2026
CISA adaugă Langflow, N-central și Tomcat în KEV — termen federal 7 august, iar una dintre ele a alimentat deja un atac ransomware condus de AI
Awarely Learning · 5 august 2026
Analog Devices, ExfilSquad și cele 570.000 de înregistrări pe care nu le-a verificat nimeni: cum se citește o revendicare de breșă