Обчислювальний суверенітет та експансія Z.AI
Вразливість державних цифрових реєстрів Румунії

Національне агентство кадастру та земельного реєстру Румунії (ANCPI) опинилося в епіцентрі безпрецедентної кризи інформаційної безпеки. Перші повідомлення про збої у роботі цифрових сервісів супроводжувалися обережними формулюваннями про «технічні інциденти», проте реальність виявилася значно жорсткішою: відомство зазнало масованої кібератаки, яка фактично паралізувала його операційну діяльність.
Головною ціллю удару стала система e-Terra — критично важливий вузол, через який проходять усі процеси оформлення кадастрових документів та записів у земельному реєстрі. Слідом за нею вийшли з ладу корпоративна пошта та внутрішні сервіси. Оскільки державні функції агентства були майже повністю переведені в цифровий формат, ANCPI опинилося в стані повного операційного паралічу: прийом нових заяв та обробка поточних документів стали неможливими.
Масштаби компрометації виходять далеко за межі простого простою сервісів. Згідно з даними розслідування, зловмисники отримали глибокий доступ до внутрішніх систем, що дозволило їм здійснити ексфільтрацію значних обсягів даних. У відкритий доступ потрапили не лише персональні дані громадян та внутрішні бази агентства, а й вміст GitLab-серверів із вихідним кодом державних систем e-Terra та RENNS. З погляду кібербезпеки це критичний провал: володіння вихідним кодом дозволяє атакувальникам детально вивчити логіку роботи системи та шукати нові вразливості для майбутніх експлойтів, перетворюючи систему на «відкриту книгу» для хакерів.
Ситуація ускладнюється тим, що зловмисник почав цілеспрямовано видаляти резервні копії даних. Це класична стратегія тиску, покликана позбавити організацію можливості швидкого відновлення без виплати викупу. Відповідальність за атаку взяв на себе суб'єкт під псевдонімом ByteToBreach, який відкрито заявив про фінансову мотивацію та намагався шантажувати відомство перед публікацією викраденого.
Особливий інтерес викликає питання відповідальності за захист інфраструктури. За безпеку реєстру відповідала ізраїльська компанія Kela, з якою було укладено контракти на загальну суму понад 460 тисяч румунських леїв (приблизно 467 тисяч євро). Той факт, що навіть за наявності зовнішнього спеціалізованого підрядника система виявилася настільки вразливою, ставить під сумнів ефективність застосованих методів захисту та якість аудиту безпеки державних систем.
Попри серйозність інциденту, ANCPI продовжує наполягати на тому, що основні юридичні та кадастрові бази даних залишилися недоторканими. Проте поєднання витоку вихідного коду, знищення бекапів та компрометації персональних даних перетворює цей випадок на один із найболючіших уроків цифрової трансформації державного сектору в регіоні.

