Вразливість державних цифрових реєстрів Румунії

Дата20 лип. 2026 р.
Читати3 хв
Вразливість державних цифрових реєстрів Румунії
Цифровізація державних сервісів породжує небезпечний парадокс: підвищення ефективності невіддільно збільшує площу атаки для кіберзлочинців. Масштабний збій у роботі земельного реєстру Румунії став яскравою ілюстрацією цієї системної вразливості. Те, що спершу презентували як рутинний технічний інцидент, виявилося наймасштабнішим проломом у системі безпеки відомства за всю його історію. Цей кейс викриває критичні ризики централізованого зберігання даних та демонструє крихкість сучасної державної ІТ-інфраструктури.

Національне агентство кадастру та земельного реєстру Румунії (ANCPI) опинилося в епіцентрі безпрецедентної кризи інформаційної безпеки. Перші повідомлення про збої у роботі цифрових сервісів супроводжувалися обережними формулюваннями про «технічні інциденти», проте реальність виявилася значно жорсткішою: відомство зазнало масованої кібератаки, яка фактично паралізувала його операційну діяльність.

Головною ціллю удару стала система e-Terra — критично важливий вузол, через який проходять усі процеси оформлення кадастрових документів та записів у земельному реєстрі. Слідом за нею вийшли з ладу корпоративна пошта та внутрішні сервіси. Оскільки державні функції агентства були майже повністю переведені в цифровий формат, ANCPI опинилося в стані повного операційного паралічу: прийом нових заяв та обробка поточних документів стали неможливими.

Масштаби компрометації виходять далеко за межі простого простою сервісів. Згідно з даними розслідування, зловмисники отримали глибокий доступ до внутрішніх систем, що дозволило їм здійснити ексфільтрацію значних обсягів даних. У відкритий доступ потрапили не лише персональні дані громадян та внутрішні бази агентства, а й вміст GitLab-серверів із вихідним кодом державних систем e-Terra та RENNS. З погляду кібербезпеки це критичний провал: володіння вихідним кодом дозволяє атакувальникам детально вивчити логіку роботи системи та шукати нові вразливості для майбутніх експлойтів, перетворюючи систему на «відкриту книгу» для хакерів.

Ситуація ускладнюється тим, що зловмисник почав цілеспрямовано видаляти резервні копії даних. Це класична стратегія тиску, покликана позбавити організацію можливості швидкого відновлення без виплати викупу. Відповідальність за атаку взяв на себе суб'єкт під псевдонімом ByteToBreach, який відкрито заявив про фінансову мотивацію та намагався шантажувати відомство перед публікацією викраденого.

Особливий інтерес викликає питання відповідальності за захист інфраструктури. За безпеку реєстру відповідала ізраїльська компанія Kela, з якою було укладено контракти на загальну суму понад 460 тисяч румунських леїв (приблизно 467 тисяч євро). Той факт, що навіть за наявності зовнішнього спеціалізованого підрядника система виявилася настільки вразливою, ставить під сумнів ефективність застосованих методів захисту та якість аудиту безпеки державних систем.

Попри серйозність інциденту, ANCPI продовжує наполягати на тому, що основні юридичні та кадастрові бази даних залишилися недоторканими. Проте поєднання витоку вихідного коду, знищення бекапів та компрометації персональних даних перетворює цей випадок на один із найболючіших уроків цифрової трансформації державного сектору в регіоні.

Тала знає • Використання матеріалів сайту дозволено виключно за умови розміщення активного, прямого і відкритого для пошукових систем гіперпосилання на першоджерело. Посилання має бути клікабельним і розташовуватися безпосередньо в тілі публікації — до або після запозиченого тексту. Будь-яке копіювання, відтворення або цитування контенту без дотримання цієї умови розглядається як порушення авторських прав.