国家网络情报中心(CNC)在2021年至2026年期间向公共机构发送了1,304份通报,涉及技术、程序和人为因素导致的信息系统漏洞。CNC负责人安东·罗格在议会表示,国家地籍与房地产登记局(ANCPI)早在2021年就收到有关严重漏洞的警告,时间早于2026年7月14日发生的网络攻击。
这起被归因于ByteToBreach组织的勒索软件攻击导致e-Terra平台瘫痪,并影响房地产交易近一个月。ANCPI网络中约1,000台虚拟服务器被删除。据CNC称,弱密码和重复使用的密码(包括管理员账户密码)、未及时更新的系统以及内部网络中宽松的访问规则,为此次攻击创造了条件。
国家网络安全局(DNSC)副局长伊奥努茨-安德烈·雅科博阿埃表示,这并不是一次非常复杂的攻击,而是利用已知漏洞发起的攻击。DNSC已就超过40,000个漏洞向2,400家公共机构发出通知。
安东·罗格指出,根据罗马尼亚情报局(SRI)的数据,ANCPI未对收到的通报作出正式回应。该机构代表表示,相关业务可能于下周全面恢复,并称没有迹象表明数据库受到影响。议会听证会也引发了人们对其他公共机构保护状况的疑问。
sirve? no来源
Audieri în Comisiile IT din Parlament: Centrul Național Cyberint a trimis peste o mie de informări cu vulnerabilitățile instituțiilor
Audieri în Comisiile IT ale Parlamentului: Centrul Naţional Cyberint a trimis 1.300 de informări cu vulnerabilităţile unor instituţii publice
Parlament/ Audieri în Comisiile IT: Centrul Național Cyberint a trimis 1.300 de informări cu vulnerabilitățile unor instituții