国家サイバーインテリジェンスセンター(CNC)は、2021年から2026年にかけて、技術面、手続き面、人為面のサイバー脆弱性に関する通知1,304件を公的機関に送付した。CNCの責任者アントン・ログ氏は国会で、国家地籍・不動産広告庁(ANCPI)が、2026年7月14日のサイバー攻撃に先立つ2021年の時点で、重大な脆弱性について警告を受けていたと述べた。
ByteToBreachグループによるものとされたランサムウェア攻撃により、e-Terraプラットフォームが利用不能となり、不動産取引に約1カ月にわたって影響が及んだ。ANCPIのネットワークにある約1,000台の仮想サーバーが消去された。CNCによると、攻撃は、管理者アカウントを含む弱く使い回されたパスワード、更新されていないシステム、内部ネットワークへのアクセス規則の過度な許容によって助長された。
国家サイバーセキュリティ局(DNSC)の副局長イオヌツ=アンドレイ・イアコボアエイ氏は、非常に高度な攻撃ではなく、既知の脆弱性を悪用したものだったと述べた。DNSCは、4万件を超える脆弱性について2,400の公的機関に通知していた。
アントン・ログ氏は、ルーマニア情報庁(SRI)のデータによれば、ANCPIは受け取った通知に対して公式回答を送っていなかったと明らかにした。同機関の代表者は、業務は来週にも全面的に再開される可能性があり、データベースが影響を受けたことを示す兆候はないと主張している。国会での聴聞では、他の公的機関の保護をめぐる疑問も浮上した。
ゼソース
Audieri în Comisiile IT din Parlament: Centrul Național Cyberint a trimis peste o mie de informări cu vulnerabilitățile instituțiilor
Audieri în Comisiile IT ale Parlamentului: Centrul Naţional Cyberint a trimis 1.300 de informări cu vulnerabilităţile unor instituţii publice
Parlament/ Audieri în Comisiile IT: Centrul Național Cyberint a trimis 1.300 de informări cu vulnerabilitățile unor instituții