După Cadastru și penitenciare, Registrul Comerțului: anatomia valului de atacuri asupra instituțiilor din România
Pe 28 iulie, Oficiul Național al Registrului Comerțului (ONRC) a raportat trafic anormal asociat unui atac cibernetic care i-a perturbat serviciile online — a treia instituție publică majoră lovită în două săptămâni. În spatele valului, raportul DNSC despre atacul la Cadastru se citește ca o listă de ce trebuie reparat.
Pe 28 iulie 2026, Oficiul Național al Registrului Comerțului (ONRC) a anunțat că o parte din serviciile sale online au fost afectate de un volum neobișnuit de trafic asociat unui atac cibernetic. Echipele tehnice au aplicat măsuri de protecție și au monitorizat în continuare www.onrc.ro, portalul de servicii online și alte resurse publice, avertizând asupra unor dificultăți temporare de acces și timpi de răspuns mai mari, în timp ce colaborau cu instituții specializate și furnizori.
Luat separat, un incident de disponibilitate la un registru al firmelor e perturbator, dar recuperabil. În context, e a treia instituție publică majoră din România lovită în două săptămâni — după atacul ransomware ANCPI din 14 iulie și atacul ransomware asupra sistemului penitenciar ANP din 29 iulie.
Valul, în ordine
Trei instituții, trei misiuni diferite, un fir comun incomod: coloana digitală publică a României e testată în văzul tuturor, serviciu cu serviciu.
- 14 iulie — ANCPI (cadastru & carte funciară): ransomware, sisteme și tranzacții înghețate la nivel național, catalogat ulterior printre cele mai grave incidente din sectorul public european
- 28 iulie — ONRC (registrul comerțului): servicii online perturbate de trafic anormal asociat unui atac
- 29 iulie — ANP (administrația penitenciarelor): ransomware oprește transferurile deținuților și serviciile pentru aceștia
Raportul DNSC e manualul pe care nu-l voia nimeni
Raportul tehnic intermediar al DNSC despre atacul ANCPI e neobișnuit de direct și funcționează ca o listă de sarcini pentru orice instituție care își așteaptă acum rândul. Concluziile lui: datele a circa 2 milioane de utilizatori ai unei platforme externe de plăți au fost expuse; serverele care rulau aplicațiile principale nu aveau antivirus (Bitdefender rula doar pe stațiile angajaților); web application firewall-ul păstra jurnalele de conexiune doar 7 minute; credențiale administrative — LDAP, Active Directory, Juniper, parole stocate reversibil în FortiSIEM — au fost compromise și reutilizate între sisteme; atacatorii au distrus circa 100 din 1.083 de mașini virtuale și au exfiltrat cod sursă din GitLab.
Concluzia DNSC a fost directă: atacul putea fi prevenit, iar atacatorii au folosit vulnerabilități deja cunoscute — unele semnalate cu puțin timp înainte. Doar replicarea periodică a bazei de date Oracle principale la Brașov a păstrat datele de bază intacte.
Ce ar trebui să facă orice entitate din România săptămâna asta
Reparațiile tehnice sunt necesare, dar stratul uman e locul unde NIS2 pune greutate explicită: training de securitate regulat și dovedibil pentru personal. Awarely Learning livrează cursuri de awareness aliniate NIS2 în română și engleză, campanii de simulare phishing, teste și certificate verificabile, cu un audit trail imutabil care transformă "am instruit pe toată lumea" în dovadă — genul pe care un raport de incident îl va cere într-o zi.
- Elimină parolele reutilizate și reversibile — impune credențiale unice și un manager de parole; rotește tot ce e partajat între sisteme
- Pune detecția acolo unde sunt activele: antivirus/EDR pe servere, nu doar pe laptopuri, și retenție de loguri măsurată în luni, nu în minute
- Patch-uiește vulnerabilitățile cunoscute pe ceas — CISA KEV și EPSS transformă o listă infinită într-una prioritizată
- Testează restaurările din backup-uri imutabile și offline — presupune că atacatorul va încerca să șteargă copiile online
- Antrenează oamenii: majoritatea intruziunilor încă încep cu un clic, o parolă reutilizată sau un apel convingător
Surse verificate
- HotNews — Registrul Comerțului: posibil atac cibernetic care a afectat serviciile online ale ONRC (28 iulie 2026)
- StartupCafe — Registrul Comerțului anunță posibil atac cibernetic care afectează serviciile online
- go4it — Raport DNSC după atacul la Cadastru: vulnerabilități vechi și lipsa antivirusului pe servere
Awarely Learning
Vezi platforma în acțiune
Alte articole
Awarely Monitor · 5 august 2026
CISA adaugă Langflow, N-central și Tomcat în KEV — termen federal 7 august, iar una dintre ele a alimentat deja un atac ransomware condus de AI
Awarely Learning · 5 august 2026
Analog Devices, ExfilSquad și cele 570.000 de înregistrări pe care nu le-a verificat nimeni: cum se citește o revendicare de breșă