Διεθνή

Ψηφιακό κτηματολογικό “έμφραγμα” στη Ρουμανία από επίθεση χάκερ

Προσθήκη ως αγαπημένη πηγή στην Google
Financialreport.gr

Εσβησε το εθνικό κτηματολόγιο μετά από αποτυχημένο εκβιασμό και "πάγωσε" την αγορά ακινήτων αχρηστεύοντας μία επένδυση 135 εκατομμυρίων ευρώ με μηδενική ασφάλεια

Ένας χάκερ διέγραψε ολόκληρη τη βάση δεδομένων του κτηματολογίου της Ρουμανίας μετά από αποτυχημένη απόπειρα εκβιασμού, παραλύοντας την αγορά ακινήτων της χώρας. Ο εισβολέας φαίνεται πως απέκτησε πρόσβαση στα συστήματα της Εθνικής Υπηρεσίας Κτηματολογίου και Δημοσιότητας Ακινήτων (ANCPI) χρησιμοποιώντας έγκυρα διαπιστευτήρια, και όταν ο εκβιασμός δεν απέδωσε, έσβησε όλα όσα είχε αποσπάσει: εσωτερικά έγγραφα, διαπιστευτήρια εργαζομένων και τα ίδια τα κτηματολογικά δεδομένα.

Σε forum για χάκερς, ο δράστης δημοσίευσε το μήνυμα «[RO] Thy arss shall be spanked, Romania! [ANCPI]». Στην ανακοίνωσή του ισχυρίστηκε ότι, πέρα από τα δεδομένα Ρουμάνων πολιτών, είχε στα χέρια του και αντίγραφο των GitLab servers με τον πηγαίο κώδικα όλων των συστημάτων της υπηρεσίας, όπως το Eterra και το RENNS, καθώς και έκδοση του δικού του ransomware.

Αρχικά η επίσημη κυβερνητική ιστοσελίδα απέδωσε τη διακοπή λειτουργίας σε «τεχνικά προβλήματα», χαρακτηρισμός που υποβάθμιζε σημαντικά την πραγματική κατάσταση. Η ANCPI αναγκάστηκε τελικά να παραδεχτεί ότι δεχόταν κυβερνοεπίθεση, ενώ σήμερα κανείς δεν έχει ουσιαστική πρόσβαση στα συστήματα της υπηρεσίας.

Η επίθεση πάγωσε την αγορά ακινήτων στη Ρουμανία, όπως αναφέρει το Risky Business. Οι συμβολαιογράφοι αδυνατούν να καταχωρήσουν νέες συναλλαγές και οι πολίτες δεν μπορούν να αποκτήσουν αποδείξεις κυριότητας ή αναλυτικά κτηματολογικά στοιχεία. Δεν πρόκειται για ασήμαντη αγορά: κάθε χρόνο πωλούνται στη χώρα κατά μέσο όρο 150.000 έως 170.000 κατοικίες. Η συμβολαιογράφος Ana Stan περιέγραψε το αδιέξοδο: «Είμαι συμβολαιογράφος. Από την Τρίτη, δεν μπορώ να εκδώσω κτηματολογικό απόσπασμα, δεν μπορώ να αυθεντικοποιήσω μια πώληση, δεν μπορώ να καταχωρήσω υποθήκη.»

Στον dark web ο χάκερ καυχήθηκε ότι είχε ήδη ξεκινήσει να δημιουργεί αντίγραφα των κλεμμένων δεδομένων ώστε να αποτρέψει την ανάκτησή τους. Παρ’ όλα αυτά, οι ρουμανικές αρχές κατάφεραν να επαναφέρουν τον ιστότοπο της ANCPI και ανακοίνωσαν ότι ανοικοδομούν εξ ολοκλήρου το δίκτυο της υπηρεσίας, καθώς φαίνεται πως διατηρούσε εκτός σύνδεσης αντίγραφο των δεδομένων που διαγράφηκαν.

«Σε αντίθεση με ορισμένες πληροφορίες που κυκλοφόρησαν στον δημόσιο χώρο, κατά τη στιγμή του συμβάντος η ANCPI διέθετε αρκετές τοποθεσίες αποθήκευσης αντιγράφων ασφαλείας, μέτρο που διασφαλίζει τη δυνατότητα αποκατάστασης δεδομένων σε περίπτωση κυβερνοσυμβάντων», ανέφερε η επίσημη ανακοίνωση.

Η φερόμενη παθητικότητα της υπηρεσίας απέναντι στην παραβίαση δέχεται έντονη κριτική. Η ANCPI φέρεται να δαπάνησε €135 εκατ. για ψηφιοποίηση την τελευταία εικοσαετία, αλλά μόλις το 0,2% του ποσού, περίπου €305.000, διατέθηκε για κυβερνοασφάλεια. Η ρουμανική εφημερίδα Ziarul Financiar χαρακτήρισε το συμβάν «αποτέλεσμα ενός μοντέλου στο οποίο η κυβερνοάμυνα αντιμετωπίζεται ως παράρτημα».

Η Εθνική Διεύθυνση Κυβερνοασφάλειας (DNSC) δήλωσε ότι είχε προειδοποιήσει την ANCPI για τα προβλήματα κυβερνοϋγιεινής της. Ο διευθυντής της, Dan Cîmpean, ανέφερε ότι η επίθεση δεν ήταν ιδιαίτερα περίπλοκη και θα μπορούσε να είχε αποτραπεί, καθώς ο χάκερ εκμεταλλεύτηκε «τρωτά σημεία για τα οποία τους είχαμε ειδοποιήσει αρκετά πρόσφατα».

Η χρονική στιγμή είναι κρίσιμη: η επίθεση έπληξε την υπηρεσία τις τελευταίες εβδομάδες κατά τις οποίες οι κατοικίες μπορούν ακόμη να αγοραστούν με ΦΠΑ 9%, πριν ο φόρος για τις νέες κατοικίες αυξηθεί στο 21% από την 1η Αυγούστου.

Η ταυτότητα του δράστη έχει πλέον αποκαλυφθεί. Ο λογαριασμός του στον dark web φέρει το όνομα ByteToBreach και συνδέεται και με παραβίαση της πύλης e-government της Σουηδίας νωρίτερα φέτος. Σύμφωνα με την εταιρεία κυβερνοασφάλειας KELA, πίσω από το ByteToBreach βρίσκεται πιθανότατα ο Zakaria Mahdjoub, με έδρα το Oran της Αλγερίας.

Οι ερευνητές τον περιγράφουν ως «τεχνικά καταρτισμένο κυβερνοεγκληματία που πωλεί ευαίσθητα δεδομένα από αεροπορικές εταιρείες, τράπεζες και κυβερνήσεις», ενώ τον συνδέουν και με παραβιάσεις κυβερνητικών μητρώων στη Σλοβακία, την Ουκρανία, την Πολωνία και τη Λιθουανία.

Προσθήκη του financialreport.gr ως
προτεινόμενη πηγή στην Google
googlenews

Ακολουθήστε το financialreport.gr στο Google News και μάθετε πρώτοι όλες τις ειδήσεις

close menu