Кибератака парализовала сделки с недвижимостью в Румынии
Кибератака на Национальное агентство кадастра и регистрации недвижимости Румынии (ANCPI) вывела из строя ключевые информационные системы ведомства и фактически остановила оформление сделок с недвижимостью по всей стране. Злоумышленник под псевдонимом ByteToBreach заявил о краже внутренних данных и исходного кода, сообщает Cybernews.
Хакер потребовал деньги и начал удалять данные
Сначала представители ANCPI объясняли остановку информационных систем техническими проблемами. Позже ведомство признало, что столкнулось с кибератакой. ByteToBreach написал на хакерском форуме, что получил доступ к базам с данными граждан Румынии, а также скопировал серверы GitLab, где хранился исходный код систем агентства, включая e-Terra и RENNS.
Предполагается, что злоумышленник проник в инфраструктуру с помощью действующих учетных данных. Он попытался добиться выплаты от ANCPI, однако вымогательство не принесло результата. После этого хакер начал удалять доступную ему информацию, включая внутренние документы и учетные данные сотрудников. Он также утверждал, что уничтожает резервные копии, чтобы затруднить восстановление систем.
Официальное расследование позднее позволило уточнить масштаб атаки. Румынские власти подтвердили использование программы-вымогателя: были зашифрованы и удалены части инфраструктуры виртуализации, на которой размещались приложения ANCPI. При этом центральная кадастровая база с информацией об объектах недвижимости Румынии и зарегистрированных правах собственности не пострадала. Агентство заявило, что резервные копии хранились в нескольких отдельных местах, что обеспечило возможность восстановления информации после киберинцидента.
Компания по киберразведке KELA считает, что за аккаунтом ByteToBreach, вероятно, стоит Закария Махджуб из Орана в Алжире. Исследователи характеризуют его как технически подготовленного киберпреступника, продающего конфиденциальные данные банков, авиакомпаний и государственных организаций. ByteToBreach также связывают со взломом шведского портала электронного правительства ранее в 2026 году. Исследователи допускают его причастность к атакам на государственные реестры Словакии, Украины, Польши и Литвы. Эти данные основаны на выводах специалистов по кибербезопасности и пока официально не подтверждены правоохранительными органами.
Последствия атаки для рынка недвижимости Румынии
Последствия атаки быстро вышли за пределы самого ведомства. Нотариусы не могли получать выписки из земельного реестра, удостоверять договоры купли-продажи и регистрировать ипотеку. Масштаб проблемы был значительным: ежегодно в Румынии продается в среднем от 150 000 до 170 000 объектов недвижимости. Кроме того, e-Terra используется не только при смене собственника. Произошедшее коснулось банков, девелоперов, кадастровых специалистов и других операций, для которых необходима государственная регистрация.
Вдобавок, сбой произошел в чувствительный для рынка период. С 1 августа ставка НДС на новое жилье в Румынии увеличена с 9 до 21%. Для части покупателей жилья заканчивался переходный период, позволявший завершить ранее заключенные сделки по тарифу 9%. Из-за остановки кадастровой системы некоторые покупатели физически не могли оформить необходимые документы до установленного срока.
В результате власти продлили возможность завершить соответствующие сделки с НДС 9% до 30 сентября 2026 года. Льгота касается покупателей, которые соответствуют установленным переходным условиям, в том числе заключили предварительный договор до 1 августа 2025 года.
Сооснователь и генеральный директор компании Intrudify Марк Бэлэшеску назвал e-Terra критической точкой всей системы, отключение одного государственного сервиса одновременно остановило работу целого ряда участников рынка.
На кибербезопасность тратили около 0,2% IT-бюджета
После атаки внимание привлек уровень защиты информационных систем ANCPI. Анализ Ziarul Financiar показывает, что с момента запуска электронной системы кадастра в 2007 году ведомство заключило контракты в сфере IT и цифровизации архивов примерно на 710 млн леев, или €163 млн. Около 516 млн леев было направлено на программное и аппаратное обеспечение, услуги и обслуживание, еще почти 200 млн — на сканирование и индексацию бумажных земельных книг. При этом на проекты, непосредственно связанные с кибербезопасностью, за семь лет пришлось менее 1,6 млн леев — около 0,2% совокупных расходов.
Директор Национального директората кибербезопасности Румынии (DNSC) Дан Кымпян заявил, что атака не была технически сложной и могла быть предотвращена. Злоумышленник воспользовался уязвимостями, о которых специалисты DNSC предупреждали кадастровое агентство незадолго до инцидента. Основатель и глава Bit Sentinel Андрей Авэдэней объяснил произошедшее недостаточной сегментацией внутренней сети и доступностью критически важных ресурсов.
Исполняющий обязанности министра экономики Румынии Иринеу Дэрэу также заявил о необходимости усилить профилактику кибератак. Полностью исключить такие риски невозможно, однако государственные учреждения должны рассматривать информационную безопасность как один из главных приоритетов, подчеркнул он.
Система заработала через четыре недели
Восстановление e-Terra началось 11 августа, почти через месяц после атаки. В первый день после перезапуска в системе зарегистрировали 24 695 заявлений. Доступ получили сотрудники кадастровых служб и нотариусы, а с возобновлением выдачи выписок стало возможным снова оформлять сделки с недвижимостью. Другие онлайн-платформы ANCPI власти решили подключать постепенно после дополнительных проверок безопасности. За первую неделю после запуска через e-Terra поступило уже 205 995 заявлений. ANCPI объяснило повышенную нагрузку накопившимися за время простоя обращениями.
Аналитики International Investment отмечают, что кибератака не уничтожила государственный реестр прав собственности Румынии, однако нарушила работу рынка недвижимости по всей стране. Сбой одной из ключевых государственных систем оказался достаточным, чтобы остановить регистрацию сделок и ипотек и создать проблемы для нотариусов, банков, девелоперов и покупателей.
Атака стала поводом для дополнительной проверки госструктур и уровня защиты критически важной инфраструктуры. Опыт Румынии может стать сигналом и для других стран: по мере развития электронных реестров последствия кибератак все чаще выходят за пределы IT-сферы и затрагивают работу целых отраслей.
Получите консультацию об инвестициях в недвижимость у экспертов International Investment
