国家网络信息中心(CNC)负责人Anton Rog在议会表示,2021年至2026年期间,该中心向公共机构发送了1,304份通报,涉及技术、程序和人为漏洞。这一披露是在有关2026年7月14日影响国家地籍和土地登记局(ANCPI)的勒索软件攻击的听证会上作出的;该攻击导致e-Terra平台和房地产交易近一个月无法运行。
据CNC称,ANCPI的关键漏洞早在2021年就已被发现,并报告给该机构领导层、发展部以及当时的总理。然而,据Rog称,罗马尼亚情报局(SRI)没有收到该机构的正式回复。
此次攻击被归因于ByteToBreach组织,据称该组织删除了约1,000台虚拟服务器。国家网络安全局(DNSC)发现了弱密码和重复使用的密码、未更新的系统以及过于宽松的访问规则。该机构表示,没有迹象表明数据库受到影响,ANCPI的业务可能于下周全面恢复。
DNSC向2,400个机构发送了通知,指出超过40,000个漏洞。
议员们警告称,数十甚至数百个公共机构可能面临类似情况。
来源
Audieri în Comisiile IT: Centrul Naţional Cyberint a trimis 1.300 de informări cu vulnerabilităţile unor instituţii
Agenția de Cadastru a fost avertizată încă din 2021 despre vulnerabilitatea sistemului. A fost informat și Guvernul
Parliament/IT committee hearings: National Cyberint Centre sent 1,300 notifications on vulnerabilities in public institutions
Cum a fost posibil atacul de la Cadastru care a blocat piața imobiliară. 1.000 de servere virtuale șterse / Cifre alarmante despre breșele de securitate din instituțiile publice
Audieri în Comisiile IT ale Parlamentului: Centrul Naţional Cyberint a trimis 1.300 de informări cu vulnerabilităţile unor instituţii publice