Înapoi la blog
    Awarely Learning
    5 min

    După Cadastru și penitenciare, Registrul Comerțului: anatomia valului de atacuri asupra instituțiilor din România

    Pe 28 iulie, Oficiul Național al Registrului Comerțului (ONRC) a raportat trafic anormal asociat unui atac cibernetic care i-a perturbat serviciile online — a treia instituție publică majoră lovită în două săptămâni. În spatele valului, raportul DNSC despre atacul la Cadastru se citește ca o listă de ce trebuie reparat.

    Pe 28 iulie 2026, Oficiul Național al Registrului Comerțului (ONRC) a anunțat că o parte din serviciile sale online au fost afectate de un volum neobișnuit de trafic asociat unui atac cibernetic. Echipele tehnice au aplicat măsuri de protecție și au monitorizat în continuare www.onrc.ro, portalul de servicii online și alte resurse publice, avertizând asupra unor dificultăți temporare de acces și timpi de răspuns mai mari, în timp ce colaborau cu instituții specializate și furnizori.

    Luat separat, un incident de disponibilitate la un registru al firmelor e perturbator, dar recuperabil. În context, e a treia instituție publică majoră din România lovită în două săptămâni — după atacul ransomware ANCPI din 14 iulie și atacul ransomware asupra sistemului penitenciar ANP din 29 iulie.

    Valul, în ordine

    Trei instituții, trei misiuni diferite, un fir comun incomod: coloana digitală publică a României e testată în văzul tuturor, serviciu cu serviciu.

    • 14 iulie — ANCPI (cadastru & carte funciară): ransomware, sisteme și tranzacții înghețate la nivel național, catalogat ulterior printre cele mai grave incidente din sectorul public european
    • 28 iulie — ONRC (registrul comerțului): servicii online perturbate de trafic anormal asociat unui atac
    • 29 iulie — ANP (administrația penitenciarelor): ransomware oprește transferurile deținuților și serviciile pentru aceștia

    Raportul DNSC e manualul pe care nu-l voia nimeni

    Raportul tehnic intermediar al DNSC despre atacul ANCPI e neobișnuit de direct și funcționează ca o listă de sarcini pentru orice instituție care își așteaptă acum rândul. Concluziile lui: datele a circa 2 milioane de utilizatori ai unei platforme externe de plăți au fost expuse; serverele care rulau aplicațiile principale nu aveau antivirus (Bitdefender rula doar pe stațiile angajaților); web application firewall-ul păstra jurnalele de conexiune doar 7 minute; credențiale administrative — LDAP, Active Directory, Juniper, parole stocate reversibil în FortiSIEM — au fost compromise și reutilizate între sisteme; atacatorii au distrus circa 100 din 1.083 de mașini virtuale și au exfiltrat cod sursă din GitLab.

    Concluzia DNSC a fost directă: atacul putea fi prevenit, iar atacatorii au folosit vulnerabilități deja cunoscute — unele semnalate cu puțin timp înainte. Doar replicarea periodică a bazei de date Oracle principale la Brașov a păstrat datele de bază intacte.

    Ce ar trebui să facă orice entitate din România săptămâna asta

    Reparațiile tehnice sunt necesare, dar stratul uman e locul unde NIS2 pune greutate explicită: training de securitate regulat și dovedibil pentru personal. Awarely Learning livrează cursuri de awareness aliniate NIS2 în română și engleză, campanii de simulare phishing, teste și certificate verificabile, cu un audit trail imutabil care transformă "am instruit pe toată lumea" în dovadă — genul pe care un raport de incident îl va cere într-o zi.

    • Elimină parolele reutilizate și reversibile — impune credențiale unice și un manager de parole; rotește tot ce e partajat între sisteme
    • Pune detecția acolo unde sunt activele: antivirus/EDR pe servere, nu doar pe laptopuri, și retenție de loguri măsurată în luni, nu în minute
    • Patch-uiește vulnerabilitățile cunoscute pe ceas — CISA KEV și EPSS transformă o listă infinită într-una prioritizată
    • Testează restaurările din backup-uri imutabile și offline — presupune că atacatorul va încerca să șteargă copiile online
    • Antrenează oamenii: majoritatea intruziunilor încă încep cu un clic, o parolă reutilizată sau un apel convingător

    Surse verificate