En cyberattack mot Rumäniens fastighetsregister har störd bostadsaffärer, registreringar av bolån och kontroller av ägarförhållanden i hela landet. En angripare uppges ha raderat data från den nationella fastighetsmyndigheten.
Angreppet riktade sig mot National Agency for Cadastre and Real Estate Advertising, ANCPI. Myndigheten beskrev först avbrottet som ett tekniskt problem. Senare bekräftade den dock att en cyberattack hade drabbat systemen.
Därför har notarier och privatpersoner inte kunnat använda viktiga tjänster kopplade till fastighetsregistret.
Fastighetsaffärer har stannat av
Cyberattacken mot Rumäniens fastighetsregister har lamslagit stora delar av landets bostadsmarknad.
Notarier kan enligt uppgifter inte utfärda utdrag ur fastighetsregistret, bekräfta bostadsaffärer eller registrera nya bolån. Samtidigt kan fastighetsägare inte få officiella ägarbevis eller detaljerade uppgifter om mark och byggnader.
Situationen skapar stora problem för köpare, säljare, banker och jurister. Rumänien registrerar omkring 150 000 till 170 000 bostadsaffärer varje år, vilket innebär att även ett kort avbrott kan påverka många planerade transaktioner.
Angriparen uppges ha raderat stulen data
Angriparen hävdade att hen hade fått åtkomst till ANCPI:s system med giltiga inloggningsuppgifter. Personen uppgav också att hen hade kopierat känsligt material, bland annat interna dokument, anställdas inloggningsuppgifter, källkod och data från myndighetens system.
Enligt rapporterna försökte angriparen utpressa myndigheten. När försöket misslyckades ska personen ha raderat den stulna informationen, inklusive data från fastighetsregistret.
Angriparen hävdade även att hen hade riktat in sig på säkerhetskopior för att hindra myndigheten från att återställa systemen. Oberoende källor har dock inte bekräftat dessa påståenden.
Offlinekopior kan begränsa skadorna
ANCPI har sedan dess återställt sin offentliga webbplats och uppgett att myndigheten bygger om sitt nätverk från grunden.
Myndigheten säger att den lagrade säkerhetskopior av data på flera separata platser. Dessa offlinekopior kan ge tjänstemän möjlighet att återställa den berörda informationen i fastighetsregistret, trots den rapporterade raderingen.
Isolerade säkerhetskopior spelar en avgörande roll vid destruktiva cyberattacker. Angripare riktar allt oftare in sig på backupsystem eftersom organisationer behöver dem för att återhämta sig efter ransomwareattacker och dataradering.
Om ANCPI:s kopior fortfarande är intakta kan myndigheten återställa sina register. Arbetet med att bygga upp systemen och kontrollera en nationell databas kan ändå ta tid.
Säkerhetsforskare kopplar attacken till en känd kampanj
Ett cybersäkerhetsföretag har kopplat kampanjen till en hotaktör som använder namnet ByteToBreach. Gruppen har tidigare tagit på sig angrepp mot organisationer inom den offentliga sektorn i flera europeiska länder.
Forskare beskriver aktören som tekniskt skicklig och inriktad på att stjäla och sälja känsliga uppgifter från myndigheter, banker, flygbolag och andra organisationer.
Cyberattacken mot Rumäniens fastighetsregister visar vilka skador som kan uppstå när angripare får åtkomst till myndighetssystem genom komprometterade inloggningsuppgifter. I det här fallet har konsekvenserna nått långt bortom den drabbade myndigheten och in på landets bredare bostadsmarknad.


0 svar till ”Rumänskt angrepp mot fastighetsregistret lamslår bostadsmarknaden”