国家サイバーインテリジェンスセンター(CNC)は2021年から2026年にかけて、技術的、手続き上および人的な脆弱性について、公的機関に1,304件の通知を送ったと、同機関の長であるアントン・ログ氏が議会で明らかにした。この暴露は、2026年7月14日にANCPIを襲い、e-Terraプラットフォームと不動産取引をほぼ1か月間停止させたランサムウェア攻撃に関する聴聞の際に行われた。
CNCによると、ANCPIの重大な脆弱性は2021年の時点ですでに特定され、同機関の幹部、当時の開発省および首相に報告されていた。しかし、ログ氏によれば、SRIは同庁から正式な回答を受け取っていなかった。
この攻撃はByteToBreachという集団によるものとされ、約1,000台の仮想サーバーを削除したとみられている。DNSCは、脆弱で使い回されたパスワード、更新されていないシステム、そしてアクセスに関する過度に緩いルールを特定した。同機関は、データベースが影響を受けたことを示す兆候はなく、ANCPIの業務は翌週に全面的に再開される可能性があると説明した。
DNSCは2,400の機関に通知を送り、4万件を超える脆弱性を指摘した。
議員らは、数十、あるいは数百の公的機関が同様の事態に直面する可能性があると警告した。
ソース
Audieri în Comisiile IT: Centrul Naţional Cyberint a trimis 1.300 de informări cu vulnerabilităţile unor instituţii
Agenția de Cadastru a fost avertizată încă din 2021 despre vulnerabilitatea sistemului. A fost informat și Guvernul
Parliament/IT committee hearings: National Cyberint Centre sent 1,300 notifications on vulnerabilities in public institutions
Cum a fost posibil atacul de la Cadastru care a blocat piața imobiliară. 1.000 de servere virtuale șterse / Cifre alarmante despre breșele de securitate din instituțiile publice
Audieri în Comisiile IT ale Parlamentului: Centrul Naţional Cyberint a trimis 1.300 de informări cu vulnerabilităţile unor instituţii publice