Хакер уничтожил базу данных земельного кадастра целой страны.




Румынское кадастровое ведомство стало целью кибератаки, в ходе которой, по-видимому, была удалена вся база данных земельного кадастра Румынии. Как сообщает Risky Business (открывается в новом окне) со ссылкой на румынские источники, этот инцидент вызывает сейчас большой хаос на румынском рынке недвижимости. По всей видимости, существует доступная резервная копия, но на восстановление потребуется время.

Целью атаки было Национальное агентство по кадастру и регистрации недвижимости Румынии ANCPI (Agenția Națională de Cadastru și Publicitate Imobiliară). Согласно имеющейся информации, инцидент стал известен 14 июля, когда злоумышленник после неудачной попытки вымогательства начал удалять данные.

Доступ к IT-системам ведомства злоумышленник получил, в частности, с помощью похищенных учетных данных. Сначала он, предположительно, получил доступ к системам ANCPI и вывел данные. После того как ведомство не ответило на его попытки вымогательства, он, как утверждается, снова воспользовался своим доступом, чтобы массово удалить данные, включая резервные копии, в системах ANCPI.

Данные выставлены на продажу

Согласно Recorded Future News (открывается в новом окне), в ходе атаки также могли быть использованы известные уязвимости безопасности, о которых власти предупреждали незадолго до этого. Предполагается, что злоумышленник, известный как ByteToBreach, находится в Алжире и уже несколько дней пытается продать похищенные данные ANCPI на хакерском форуме, включая учетные данные сотрудников, внутренние документы и исходные коды, а также сведения об IT-сети ведомства.

Кибератака также, как сообщается, парализовала работу систем электронной почты ANCPI, а также онлайн-сервисов, используемых нотариусами, юристами, специалистами по кадастру и сотрудниками ANCPI. Из-за этого румынское ведомство в настоящее время не может обрабатывать сделки с недвижимостью или выдавать гражданам свидетельства о праве собственности или выписки из земельного кадастра.

Веб-сайт ANCPI (открывается в новом окне) сейчас снова доступен. На нем ведомство сообщает о продолжающемся восстановлении своих систем, а также о переносе своих приложений в правительственное облако. Таким образом, похоже, что у ANCPI, помимо якобы удаленных ByteToBreach резервных копий, есть еще и офлайн-резервирование данных. Однако когда системы ведомства снова будут полностью доступны, пока, вероятно, неясно.

Мы открываем наше новое сообщество для новых участников! Хотите обсуждать свои темы с другими IT-экспертами в конструктивной и уважительной атмосфере? Присоединяйтесь и регистрируйтесь!