Sursa ta de încredere

Directorul DNSC, despre situația de la ANCPI: Un incident cibernetic poate deveni foarte serios, cu impact concret în lumea reală

Sistemele informatice ale ANCPI, inclusiv serviciile de e-mail și aplicațiile de cadastru și carte funciară, au devenit indisponibile.

Directorul DNSC, despre situația de la ANCPI: Un incident cibernetic poate deveni foarte serios, cu impact concret în lumea reală
Foto: Facebook | Directoratul Național de Securitate Cibernetică - DNSC

Articol de Andrei Enache, Publicat: 20 Iulie 2026, 10:57  • Actualizat: 20 Iulie 2026, 11:05

Atacul cibernetic care a afectat Agenția Națională de Cadastru și Publicitate Imobiliară confirmă riscurile tot mai mari din mediul virtual, a declarat șeful Directoratului Național de Securitate Cibernetică, Dan Cîmpean, într-un interviu acordat Radio România Actualități.

Sistemele informatice ale ANCPI, inclusiv serviciile de e-mail și aplicațiile de cadastru și carte funciară, au devenit indisponibile în urma incidentului. Instituția desfășoară operațiuni de restaurare și consolidare a infrastructurii, iar serviciile urmează să fie repuse treptat în funcțiune.

„După cum s-a observat, un incident cibernetic poate deveni foarte serios, cu impact concret în lumea reală și acest incident de la ANCPI este unul din cele care confirmă aceste riscuri cu care ne confuntăm în spațiul virtual, în spațiul cibernetic”, a afirmat Dan Cîmpean în rubrica "Apel matinal" de la RRA.

Directorul DNSC a precizat că analiza preliminară realizată de instituție a fost finalizată, iar informațiile tehnice au fost transmise autorităților competente.

„La acest moment, noi, la Directorat, nu avem date suplimentare. Analiza preliminară pe care am făcut-o încă de săptămâna trecută, în cazul nostru, este finalizată. Am comunicat informațiile tehnice necesare către factorii competenți și la acest moment așteptăm, evident, ca toată lumea, faptul ca ANCPI să restaureze, să repună în funcțiune sistemele impactate”, a explicat acesta.

Atacatorii trebuie eliminați complet din infrastructură

Restaurarea sistemelor presupune mai multe etape, iar prima condiție este verificarea faptului că atacatorii nu mai au acces la infrastructura compromisă.

„În primul și în primul rând, trebuie garantat faptul că atacatorii nu mai sunt prezenți în infrastructură, că toate scripturile, toate programele malițioase pe care aceștia eventual le-au lăsat în infrastructură sunt eliminate, iar apoi datele, copiile de siguranță ale platformelor, ale bazelor de date ale acestor platforme sunt restaurate, evident, una câte una și repuse în funcțiune”, a subliniat directorul DNSC.

Potrivit acestuia, autorii prezumați ar face parte din gruparea ByteToBreach, descrisă drept o grupare relativ nouă și motivată financiar.

„Deci, autorii prezumați, o grupare pe nume ByteToBreach, sunt destul de cunoscuți. Pe baza datelor noastre de la Directorat sunt o grupare nouă, activi de aproximativ un an, motivați eminamente financiar”, a spus Dan Cîmpean.

El a explicat că asemenea grupări urmăresc, în principal, obținerea unor sume de bani prin compromiterea, criptarea sau ștergerea datelor.

„Grupurile acestea motivate financiar, în primul rând, doresc bani. Deci provoacă niște daune sistemelor, șterg baze de date, criptează alte bazele de date, obțin acces neautorizat, iar apoi solicită să fie contactate pentru a obține răscumpărări”, a afirmat acesta.

Parole slabe, sisteme neactualizate și credențiale compromise

Directorul DNSC a arătat că atacurile cibernetice exploatează, de regulă, mai multe vulnerabilități succesive.

„În orice atac de acest gen, de regulă, hackerii exploatează o succesiune de vulnerabilități, exploatează credențiale de utilizatori care fie sunt compromise și au fost publicate în trecut pe internet sau parole care sunt slabe ori versiuni neactualizate ale programelor software care operează pe acea instituție, pe acea infrastructură”, a explicat Dan Cîmpean.

Expertul a reiterat recomandarea privind folosirea unor parole puternice și întărirea mecanismelor de protecție.

„Folosiți parole puternice, întăriți mecanismele de protecție ale sistemelor informatice”, a transmis directorul DNSC, subliniind însă că aplicarea efectivă a acestor măsuri revine administratorilor fiecărei infrastructuri.

„Directoratul nu are acces la aceste sisteme, nu suntem noi cei care le gestionăm, cei care le configurăm și care, în ultimă instanță, avem responsabilitatea directă privind administrarea acestora”, a precizat acesta.

Datele personale au valoare financiară

În interviul acordat RRA, Dan Cîmpean a vorbit și despre clonarea unor platforme publice, precum ghișeul.ro, folosite pentru a păcăli utilizatorii și a obține date de acces sau plăți.

„Aceste date pe internet au valoare monetară și vor fi întotdeauna sistematic ținta unor potențiale atacuri cibernetice din partea unor infractori”, a avertizat directorul DNSC.

Potrivit acestuia, instituția detectează zilnic zeci de mii de evenimente care pot reprezenta tentative de atac.

„Noi detectăm la nivel de Directorat, zilnic, orice între 20.000 până la 50.000 de evenimente care reprezintă potențiale atacuri și monitorizăm aproximativ 100-150 de ţinte ale acestor tentative de atac zilnic”, a spus Dan Cîmpean.

El a precizat că doar o parte dintre atacuri pot fi detectate, însă rata de succes a acestora rămâne redusă în raport cu volumul foarte mare de tentative. Cazurile reușite pot avea însă un impact semnificativ și vizibil.

„În spațiul virtual nu există granițe”

Directorul DNSC a subliniat că atacatorii pot acționa din orice regiune a lumii și încearcă permanent să exploateze vulnerabilități tehnice sau erori umane.

„În spațiul virtual nu există granițe, iar acești hackeri operează și acționează de oriunde în lume. Vor încerca întotdeauna să exploateze vulnerabilități cunoscute pe care oamenii de IT care gestionează platformele nu le-au fixat, vor încerca întotdeauna să păcălească utilizatorii, să le fure parolele sau credențiale de utilizator și să acceseze neautorizat astfel de platforme”, a afirmat acesta.

Dan Cîmpean a cerut ca acțiunile hackerilor să nu fie prezentate într-o lumină favorabilă.

„Este foarte, foarte important și vreau să insist acest lucru, să nu romanțăm și să nu prezentăm într-o lumină pozitivă faptele ilegale practic are unor astfel de hackeri. Până la urmă, aceștia sunt infractori, este o chestiune de cod penal ce se întâmplă în momentul în care cineva obține acces neautorizat sau distruge bazele de date”, a declarat directorul DNSC.

Recomandare: parole complexe și schimbate periodic

În privința securității conturilor, Dan Cîmpean recomandă schimbarea periodică a parolelor și utilizarea unor aplicații specializate pentru administrarea acestora.

„Este o măsură elementară de securitate cibernetică, schimbarea periodică a parolelor, ideal, folosirea unei aplicații de management de parole, iar acele parole, să nu uităm, trebuie să fie complexe, pentru că altfel vor putea fi ușor ghicite, vor putea fi ușor exploatate de către actori malițioși”, a afirmat el.

Referindu-se la cloudul guvernamental, directorul DNSC a precizat că instituția pe care o conduce îl utilizează deja pentru o parte importantă a platformelor operaționale.

„Utilizăm cloudul guvernamental și am migrat deja o mare parte din platformele noastre operaționale în acest cloud. Deci pentru noi este o platformă de mare încredere pe care o folosim la Directorat și încurajăm și alte organizații, în special din domeniul public, să ia în considerare utilizarea sa”, a declarat Dan Cîmpean.

Citește și: Înşelătoriile telefonice, cele mai multe incidente raportate la DNSC

Ministerul Energiei, despe seceta severă: În acest moment, nu există un impact negativ asupra pieţei interne de electricitate
Actualitate 07 August 2026, 20:11

Ministerul Energiei, despe seceta severă: În acest moment, nu există un impact negativ asupra pieţei interne de electricitate

Situația nivelului scăzut al Dunării este complicată de valul persistent de căldură, care determină o creștere a consumului...

Ministerul Energiei, despe seceta severă: În acest moment, nu există un impact negativ asupra pieţei interne de electricitate
Pericol de accidente pe autostrada A2, după ce pe carosabil au fost aruncate intenționat obiecte metalice artizanale
Actualitate 07 August 2026, 19:59

Pericol de accidente pe autostrada A2, după ce pe carosabil au fost aruncate intenționat obiecte metalice artizanale

Pe Autostrada Soarelui, Angajații Direcției Regionale de Drumuri și Poduri Constanța au găsit cuie sudate și țevi metalice.

Pericol de accidente pe autostrada A2, după ce pe carosabil au fost aruncate intenționat obiecte metalice artizanale
Apă pentru Centrala de la Cernavodă: Au început operaţiunile de scufundare în Dunăre a barjelor încărcate cu piatră | VIDEO
Actualitate 07 August 2026, 19:02

Apă pentru Centrala de la Cernavodă: Au început operaţiunile de scufundare în Dunăre a barjelor încărcate cu piatră | VIDEO

Autoritățile încearcă redirecţionarea unei părţi din debitul fluviului către Dunărea Veche şi limitarea scăderii nivelului...

Apă pentru Centrala de la Cernavodă: Au început operaţiunile de scufundare în Dunăre a barjelor încărcate cu piatră | VIDEO
Restricţii în furnizarea apei în peste o sută de localităţi din 14 judeţe, cele mai multe în Neamţ şi Bihor
Actualitate 07 August 2026, 18:22

Restricţii în furnizarea apei în peste o sută de localităţi din 14 judeţe, cele mai multe în Neamţ şi Bihor

Cele mai multe sunt în judeţele Neamţ şi Bihor.

Restricţii în furnizarea apei în peste o sută de localităţi din 14 judeţe, cele mai multe în Neamţ şi Bihor
Guvern: Cadrul legal necesar Transelectrica pentru măsuri de siguranţă pe piaţa de energie electrică, aprobat
Actualitate 07 August 2026, 16:51

Guvern: Cadrul legal necesar Transelectrica pentru măsuri de siguranţă pe piaţa de energie electrică, aprobat

Pe agenda şedinţei de Guvern figurează un proiect de hotărâre referitor la adoptarea unor măsuri de siguranţă pe piaţa de...

Guvern: Cadrul legal necesar Transelectrica pentru măsuri de siguranţă pe piaţa de energie electrică, aprobat
Criza din Ceuta: Italia, amenințată de Spania cu impunerea unor contramăsuri în cazul în care nu elimină controalele la frontiere
Actualitate 07 August 2026, 16:33

Criza din Ceuta: Italia, amenințată de Spania cu impunerea unor contramăsuri în cazul în care nu elimină controalele la frontiere

Roma a anunţat vinerea trecută că suspendă pentru legăturile aeriene şi navale cu Spania acordul Schengen, ca urmare a...

Criza din Ceuta: Italia, amenințată de Spania cu impunerea unor contramăsuri în cazul în care nu elimină controalele la frontiere
Arabia Saudită, Turcia și Pakistanul au semnat un acord de apărare
Actualitate 07 August 2026, 16:10

Arabia Saudită, Turcia și Pakistanul au semnat un acord de apărare

Cele trei țări și-au exprimat îngrijorarea în condițiile în care conflictul dintre Israel și Iran nu dă semne că s-ar apropia...

Arabia Saudită, Turcia și Pakistanul au semnat un acord de apărare
CNAIR: Constructorul face ultimele lucrări pe secţiunea Zimbor–Poarta Sălajului de pe Autostrada Transilvania
Actualitate 07 August 2026, 15:49

CNAIR: Constructorul face ultimele lucrări pe secţiunea Zimbor–Poarta Sălajului de pe Autostrada Transilvania

După deschiderea circulaţiei, accesul pe cei 12,24 km se va face prin nodurile rutiere de la Zimbor şi de la Românaşi.

CNAIR: Constructorul face ultimele lucrări pe secţiunea Zimbor–Poarta Sălajului de pe Autostrada Transilvania

Radio România Actualitați

Autorităţile au scufundat două barje încărcate cu piatră în Dunăre

Autorităţile au scufundat două barje încărcate cu piatră în Dunăre

Autorităţile au scufundat două barje încărcate cu piatră în Dunăre
Ciprian Ciucu: Încep lucrările de punere în siguranţă a blocului din Rahova

Ciprian Ciucu: Încep lucrările de punere în siguranţă a blocului din Rahova

Ciprian Ciucu: Încep lucrările de punere în siguranţă a blocului din Rahova
Mizele anunţului Moody's

Mizele anunţului Moody's

Mizele anunţului Moody's
Cadastrul ar putea redeveni funcţional săptămâna viitoare

Cadastrul ar putea redeveni funcţional săptămâna viitoare

Cadastrul ar putea redeveni funcţional săptămâna viitoare