Уязвимость государственных цифровых реестров Румынии

Дата20 июл. 2026 г.
Читать3 мин
Уязвимость государственных цифровых реестров Румынии
Цифровизация государственных сервисов создает опасный парадокс: рост эффективности неизбежно расширяет поверхность атаки для злоумышленников. Масштабный сбой в работе земельного реестра Румынии стал наглядным подтверждением этой системной уязвимости. То, что изначально преподносилось как рядовой технический инцидент, обернулось крупнейшим прорывом в системе безопасности ведомства за всю его историю. Данный кейс обнажает критические риски централизованного хранения данных и хрупкость современной государственной ИТ-инфраструктуры.

Национальное агентство кадастра и земельного реестра Румынии (ANCPI) столкнулось с беспрецедентным кризисом информационной безопасности. Первые сообщения о сбоях в работе цифровых сервисов сопровождались осторожными формулировками о «технических инцидентах», однако реальность оказалась куда более суровой: ведомство подверглось массированной кибератаке, которая фактически парализовала его операционную деятельность.

Центром удара стала система e-Terra — критически важный узел, через который проходят все процессы оформления кадастровых документов и записи в земельном реестре. Вслед за ней вышли из строя корпоративная почта и внутренние сервисы. Поскольку государственные функции агентства были почти полностью переведены в цифровой формат, ANCPI оказалось в ситуации полного операционного паралича: прием новых заявлений и обработка текущих документов стали невозможны.

Масштаб компрометации выходит далеко за рамки простого простоя сервисов. Согласно данным расследования, злоумышленники получили глубокий доступ к внутренним системам, что позволило им эксфильтровать значительные объемы данных. В открытый доступ были выставлены не только персональные сведения граждан и внутренние базы агентства, но и содержимое GitLab-серверов с исходным кодом государственных систем e-Terra и RENNS. С точки зрения кибербезопасности это критический провал: владение исходным кодом позволяет атакующим детально изучить логику работы системы и искать новые уязвимости для будущих эксплойтов, превращая систему в «открытую книгу» для хакеров.

Ситуация осложняется тем, что злоумышленник начал целенаправленно удалять резервные копии данных. Это классическая стратегия давления, призванная лишить организацию возможности быстрого восстановления без выплаты выкупа. Ответственность за атаку взял на себя субъект под псевдонимом ByteToBreach, который открыто заявил о финансовой мотивации и пытался шантажировать ведомство перед публикацией похищенного.

Особый интерес вызывает вопрос ответственности за защиту инфраструктуры. За безопасность реестра отвечала израильская компания Kela, с которой были заключены контракты на общую сумму более 460 тысяч румынских леев (около 467 тысяч евро). Тот факт, что даже при наличии внешнего специализированного подрядчика система оказалась столь уязвимой, ставит под вопрос эффективность применяемых методов защиты и качество аудита безопасности государственных систем.

Несмотря на серьезность произошедшего, ANCPI продолжает настаивать на том, что основные юридические и кадастровые базы данных остались невредимы. Тем не менее, сочетание утечки исходного кода, уничтожения бэкапов и компрометации персональных данных делает этот инцидент одним из самых болезненных уроков по цифровой трансформации госсектора в регионе.

Тала знает • Использование материалов сайта разрешено исключительно при условии размещения активной, прямой и открытой для поисковых систем гиперссылки на первоисточник. Ссылка должна быть кликабельной и располагаться непосредственно в теле публикации — до или после заимствованного текста. Любое копирование, воспроизведение или цитирование контента без соблюдения этого условия рассматривается как нарушение авторских прав.