Суверенитет вычислений и экспансия Z.AIУязвимость государственных цифровых реестров Румынии

Национальное агентство кадастра и земельного реестра Румынии (ANCPI) столкнулось с беспрецедентным кризисом информационной безопасности. Первые сообщения о сбоях в работе цифровых сервисов сопровождались осторожными формулировками о «технических инцидентах», однако реальность оказалась куда более суровой: ведомство подверглось массированной кибератаке, которая фактически парализовала его операционную деятельность.
Центром удара стала система e-Terra — критически важный узел, через который проходят все процессы оформления кадастровых документов и записи в земельном реестре. Вслед за ней вышли из строя корпоративная почта и внутренние сервисы. Поскольку государственные функции агентства были почти полностью переведены в цифровой формат, ANCPI оказалось в ситуации полного операционного паралича: прием новых заявлений и обработка текущих документов стали невозможны.
Масштаб компрометации выходит далеко за рамки простого простоя сервисов. Согласно данным расследования, злоумышленники получили глубокий доступ к внутренним системам, что позволило им эксфильтровать значительные объемы данных. В открытый доступ были выставлены не только персональные сведения граждан и внутренние базы агентства, но и содержимое GitLab-серверов с исходным кодом государственных систем e-Terra и RENNS. С точки зрения кибербезопасности это критический провал: владение исходным кодом позволяет атакующим детально изучить логику работы системы и искать новые уязвимости для будущих эксплойтов, превращая систему в «открытую книгу» для хакеров.
Ситуация осложняется тем, что злоумышленник начал целенаправленно удалять резервные копии данных. Это классическая стратегия давления, призванная лишить организацию возможности быстрого восстановления без выплаты выкупа. Ответственность за атаку взял на себя субъект под псевдонимом ByteToBreach, который открыто заявил о финансовой мотивации и пытался шантажировать ведомство перед публикацией похищенного.
Особый интерес вызывает вопрос ответственности за защиту инфраструктуры. За безопасность реестра отвечала израильская компания Kela, с которой были заключены контракты на общую сумму более 460 тысяч румынских леев (около 467 тысяч евро). Тот факт, что даже при наличии внешнего специализированного подрядчика система оказалась столь уязвимой, ставит под вопрос эффективность применяемых методов защиты и качество аудита безопасности государственных систем.
Несмотря на серьезность произошедшего, ANCPI продолжает настаивать на том, что основные юридические и кадастровые базы данных остались невредимы. Тем не менее, сочетание утечки исходного кода, уничтожения бэкапов и компрометации персональных данных делает этот инцидент одним из самых болезненных уроков по цифровой трансформации госсектора в регионе.

