En Rumanía, un hacker borró toda la base de datos del catastro nacional

Después un intento fallido de extorsión, un hacker tiene eliminó por completo toda la base de datos del catastro rumano bloquear transacciones inmobiliarias en todo el país, haciendo imposible emitir levantamientos catastrales, autenticar ventas o aplicar impuestos hipotecarios.

En la web oscura, el hacker se jactó de haber comenzado a eliminar datos e incluso a sobrescribir copias de seguridad de los datos robados para evitar que se restaurara la base de datos.

Así lo informó el sitio web Cybernews, explicando que los funcionarios rumanos ahora han logrado restaurar el sitio web deAgencia Nacional de Registro de la Propiedad y Publicidad Inmobiliaria (ANCPI) y en un mensaje este último anunció la reconstrucción de toda la red de la agencia desde cero, a partir de una copia fuera de línea de los datos eliminados.

Ataque al registro de la propiedad rumano: el mercado inmobiliario del país está trastornado

La ANCPI habló inicialmente de problemas técnicos, pero luego admitió que había sido víctima de un ciberataque y explicó que estaba trabajando para restablecer los servicios. Se espera que los procedimientos de restauración concluyan el miércoles, tras lo cual las autoridades comprobarán la integridad de varios sistemas antes de restablecer gradualmente varios servicios.

«El objetivo principal es proteger la integridad de los datos y eliminar todas las vulnerabilidades identificadas», afirmó. declarado La ANCPI añadió que los sistemas afectados deben permanecer aislados hasta que se resuelvan los fallos de seguridad encontrados.

La agencia confirmó el martes pasado que había sufrido lo que llamó «el incidente técnico más grave en la historia de la institución», tras un ciberataque que provocó la desactivación de su infraestructura informática central, incluida la plataforma catastral y el registro nacional de la propiedad e-Terra.

La interrupción bloqueó los servicios en línea del registro de la propiedad, los sistemas de correo electrónico oficiales y las aplicaciones utilizadas por notarios, abogados, técnicos del registro de la propiedad y empleados de la ANCPI, impidiendo a las autoridades registrar nuevas transacciones de propiedad o procesar solicitudes existentes.

Después de un intento fallido de extorsión, un pirata informático eliminó por completo toda la base de datos del registro de la propiedad rumana, bloqueando las transacciones inmobiliarias en todo el país, haciendo imposible publicar registros de la propiedad, autenticar ventas o aplicar impuestos hipotecarios. En la web oscura, el hacker se jactó de haber comenzado a eliminar datos e incluso a sobrescribir copias de seguridad de los datos robados para evitar que se restaurara la base de datos.

Así lo informa el sitio Cybernews, explicando que los funcionarios rumanos han logrado restaurar el sitio web de la Agencia Nacional de Registro y Publicidad de la Propiedad Inmobiliaria (ANCPI) y esta última anunció en un mensaje la reconstrucción de toda la red de agencias desde cero, a partir de una copia fuera de línea de los datos eliminados.

Los chinos llevan años espiando los teléfonos de Downing Street - macitynet.it

Ataque al registro de la propiedad rumano: el mercado inmobiliario del país está trastornado

La ANCPI habló inicialmente de problemas técnicos, pero luego admitió que había sido víctima de un ciberataque y explicó que estaba trabajando para restablecer los servicios. Se espera que los procedimientos de restauración concluyan el miércoles, tras lo cual las autoridades comprobarán la integridad de varios sistemas antes de restablecer gradualmente varios servicios.

«El objetivo principal es proteger la integridad de los datos y eliminar todas las vulnerabilidades identificadas», dijo la ANCPI, y agregó que los sistemas afectados deben permanecer aislados hasta que se resuelvan los fallos de seguridad encontrados.

La agencia confirmó el martes pasado que había sufrido lo que llamó «el incidente técnico más grave en la historia de la institución», tras un ciberataque que provocó la desactivación de su infraestructura informática central, incluida la plataforma catastral y el registro nacional de la propiedad e-Terra.

La interrupción bloqueó los servicios en línea del registro de la propiedad, los sistemas de correo electrónico oficiales y las aplicaciones utilizadas por notarios, abogados, técnicos del registro de la propiedad y empleados de la ANCPI, impidiendo a las autoridades registrar nuevas transacciones de propiedad o procesar solicitudes existentes.

Las investigaciones sobre la pista argelina y las sospechas sobre el hacker ByteToBreach

Dan Cîmpean, director de la Dirección Nacional de Seguridad Cibernética (DNSC) de Rumania, dijo a la publicación rumana G4Media que el ataque de ransomware se llevó a cabo explotando vulnerabilidades de software conocidas, para las cuales las autoridades habían invitado recientemente a varias organizaciones a aplicar los parches de actualización pertinentes, junto con credenciales publicadas previamente tras la filtración de datos.

«Este no fue un ataque muy complejo», dijo Cîmpan, y agregó que los investigadores hasta ahora no han encontrado evidencia de robo de datos personales o certificados de propiedad, aunque los atacantes supuestamente exfiltraron una cantidad limitada de información, incluidas las credenciales de los usuarios y el código fuente de las aplicaciones.

Un cibercriminal que utiliza el nombre ByteToBreach se atribuyó la responsabilidad del ataque la semana pasada y puso a la venta en un foro de la web oscura lo que dijo eran datos ANCPI robados, incluidas bases de datos internas y el código fuente del sistema e-Terra.

Cîmpan dijo que las autoridades rumanas creen que ByteToBreach es un corredor de acceso inicial – en otras palabras, un intermediario que vende acceso inicial – apuntando a sistemas mal protegidos para obtener ganancias financieras, y no a un grupo de hackers respaldado por el estado. Los investigadores sospechan que el autor de la amenaza reside en Argelia.

La empresa israelí de ciberseguridad Kela atribuye la identidad de ByteToBreach a Zakaria Mahdjoub, un presunto cibercriminal argelino descrito como un “prolífico vendedor de datos robados de gobiernos, instituciones bancarias y aerolíneas”.

En una entrevista concedida a Euronews Rumanía a través de la aplicación de mensajería Signal, una persona que decía ser el hacker se disculpó con los ciudadanos rumanos y los profesionales de TI por la intrusión y, cuando se le preguntó si los ciudadanos deberían preocuparse por los datos robados, respondió: «No vendo estos datos a nadie que venga».

Los medios locales señalan que la interrupción se produjo apenas unas semanas después de que el impuesto al valor agregado (IVA) sobre las viviendas nuevas en Rumania aumentara del 9% al 21%, lo que supuestamente retrasaría las transacciones que muchos compradores y constructores esperaban concluir antes de que la tasa más alta entrara en vigor.

Dado que el sistema catastral y de registro de tierras del país es completamente digital, las autoridades no pueden registrar nuevas transacciones inmobiliarias, procesar solicitudes existentes ni emitir documentos de registro de tierras necesarios para la venta de propiedades y el registro de hipotecas.

Para conocer todas las novedades sobre seguridad informática, consulte la sección dedicada de aatma.