Национальный центр кибербезопасности (НКЦ) в период с 2021 по 2026 год направил государственным учреждениям 1 304 уведомления о технических, процедурных и человеческих уязвимостях в сфере информационной безопасности. Руководитель НКЦ Антон Рог заявил в парламенте, что Национальное агентство кадастра и регистрации недвижимости (АНКПИ) еще в 2021 году было предупреждено о критических уязвимостях — до кибератаки 14 июля 2026 года.
Атака с использованием программы-вымогателя, приписываемая группировке ByteToBreach, заблокировала платформу e-Terra и почти на месяц затронула операции с недвижимостью. Около 1 000 виртуальных серверов в сети АНКПИ были удалены. По данным НКЦ, атаке способствовали слабые и повторно использовавшиеся пароли, в том числе для учетных записей администраторов, не обновленные системы и слишком мягкие правила доступа во внутреннюю сеть.
Заместитель директора Национального управления кибербезопасности Румынии (DNSC) Ионуц-Андрей Якобоэй заявил, что атака не была высокосложной, а основывалась на известных уязвимостях. DNSC уведомило 2 400 государственных учреждений о более чем 40 000 уязвимостей.
Антон Рог уточнил, что, согласно данным Румынской службы информации (SRI), АНКПИ не направило официального ответа на полученные уведомления. Представители учреждения заявляют, что его работа может быть полностью возобновлена на следующей неделе и что признаков повреждения баз данных нет. Парламентские слушания вызвали вопросы о защите других государственных учреждений.
,Источники
Последние новости
14:32
14:22
14:13
13:57
13:49
Смотреть больше новостей