Directoratul Național de Securitate Cibernetică (DNSC) a transmis o clarificare oficială privind informațiile tehnice apărute recent în spațiul public despre incidentul cibernetic care a afectat Agenția Națională de Cadastru și Publicitate Imobiliară (ANCPI). Instituția precizează că documentul prezentat în presă nu reprezintă raportul tehnic final al investigației.
Incidentul a fost detectat de ANCPI la 14 iulie 2026 și a provocat indisponibilitatea mai multor sisteme informatice, inclusiv a aplicației e-Terra și a serviciilor de e-mail. Problemele au afectat activitatea oficiilor de cadastru, a notarilor și a altor profesioniști care utilizează infrastructura digitală a instituției.
Aplicația e-Terra a fost repornită ulterior în mod etapizat, după efectuarea verificărilor și testelor de securitate. Reluarea serviciilor a fost realizată gradual pentru limitarea riscurilor și gestionarea cererilor acumulate în perioada de indisponibilitate.
Documentul publicat reprezintă o analiză intermediară
La 2 septembrie 2026, în presă au apărut informații tehnice despre modul în care ar fi fost compromisă infrastructura ANCPI. Materialele au fost prezentate pe baza unui document DNSC datat 22 iulie 2026 și intitulat „Analiză tehnică intermediară cu privire la incidentul de securitate cibernetică produs în infrastructura ANCPI”, cu numărul T66/22.07.2026.
DNSC precizează că documentul reprezintă o anexă tehnică aferentă unei informări preliminare transmise unor autorități competente ale statului român. Deși anexa nu era clasificată, aceasta nu fusese destinată publicării, iar apariția sa în mediul online nu a avut acordul sau sprijinul Directoratului.
Instituția subliniază că informațiile prezentate nu aduc elemente sau concluzii definitive suplimentare față de cele comunicate anterior de autorități.
„Documentul invocat în acest material nu reprezintă raportul final al DNSC privind incidentul cibernetic ce a afectat ANCPI începând cu 14 iulie 2026”, arată Directoratul în comunicatul oficial.
La data de 2 septembrie 2026, raportul tehnic final privind incidentul ANCPI nu fusese încă emis.
Informațiile tehnice trebuie tratate drept preliminare
Clarificarea DNSC este importantă deoarece o analiză intermediară nu are aceeași valoare cu raportul final al unei investigații. În timpul analizării unui incident cibernetic, cronologia, vectorul de acces, infrastructura afectată și acțiunile atacatorilor trebuie verificate prin corelarea mai multor categorii de probe tehnice.
Din acest motiv, detaliile apărute în presă despre vulnerabilitățile presupus exploatate, momentul pătrunderii în sistem, instrumentele folosite și amploarea compromiterii nu trebuie prezentate drept concluzii definitive ale DNSC până la publicarea raportului final.
Precizarea nu infirmă existența incidentului cibernetic și nici indisponibilitatea produsă la nivelul sistemelor ANCPI. Aceasta clarifică exclusiv statutul documentului pe baza căruia au fost prezentate anumite informații tehnice.
De ce este important incidentul ANCPI
Atacul asupra ANCPI a demonstrat impactul pe care indisponibilitatea unei infrastructuri informatice publice îl poate avea asupra activităților economice și administrative.
Platforma e-Terra este utilizată pentru înscrierea, gestionarea și consultarea informațiilor de cadastru și carte funciară. Blocarea acesteia a afectat temporar procesarea unor documente și activitatea notarilor, experților, persoanelor autorizate în cadastru și altor utilizatori ai sistemului.
Incidentul arată că securitatea cibernetică nu privește numai protejarea datelor, ci și continuitatea serviciilor digitale de care depind cetățenii, companiile și instituțiile publice.
Ce ar trebui să facă organizațiile
Organizațiile care au preluat informațiile din documentul apărut în presă ar trebui să precizeze că acestea provin dintr-o analiză tehnică intermediară și nu reprezintă concluziile finale ale DNSC.
De asemenea, rapoartele interne, prezentările și materialele publice în care documentul a fost descris drept „raport final” ar trebui corectate. Până la publicarea unei analize definitive, informațiile despre cauzele și desfășurarea atacului trebuie atribuite exact sursei și prezentate cu rezervele corespunzătoare.
Aceasta reprezintă o recomandare editorială și de bună practică, nu o obligație impusă de DNSC.
Directoratul recomandă informarea din surse oficiale și precizează că va comunica public eventualele rapoarte sau analize finale referitoare la incidentul ANCPI.
