Et cyberangrep mot Romanias eiendomsregister har forstyrret boligsalg, registreringer av boliglån og kontroll av eierforhold over hele landet. En angriper skal ha slettet data fra den nasjonale matrikkelmyndigheten.
Angrepet rammet National Agency for Cadastre and Real Estate Advertising, ANCPI. Myndigheten beskrev først avbruddet som et teknisk problem. Senere bekreftet den imidlertid at systemene hadde blitt utsatt for et cyberangrep.
Som følge av dette har notarer og privatpersoner ikke kunnet bruke viktige tjenester knyttet til eiendomsregisteret.
Eiendomstransaksjoner har stanset opp
Cyberangrepet mot Romanias eiendomsregister har lammet store deler av landets boligmarked.
Notarer kan ifølge opplysningene ikke utstede utskrifter fra eiendomsregisteret, bekrefte boligsalg eller registrere nye boliglån. Samtidig kan eiendomseiere ikke få offisielle eierbevis eller detaljerte opplysninger om tomter og bygninger.
Situasjonen skaper store problemer for kjøpere, selgere, banker og jurister. Romania registrerer rundt 150 000 til 170 000 boligsalg hvert år. Selv et kort avbrudd kan derfor påvirke mange planlagte transaksjoner.
Angriperen skal ha slettet stjålne data
Angriperen hevdet å ha fått tilgang til ANCPI-systemene ved hjelp av gyldige innloggingsopplysninger. Personen opplyste også at vedkommende hadde kopiert sensitivt materiale, inkludert interne dokumenter, ansattes innloggingsopplysninger, kildekode og data fra myndighetens systemer.
Ifølge rapportene forsøkte angriperen å presse myndigheten. Da forsøket mislyktes, skal personen ha slettet den stjålne informasjonen, inkludert data fra eiendomsregisteret.
Angriperen hevdet også å ha rettet seg mot sikkerhetskopier for å hindre myndigheten i å gjenopprette systemene. Uavhengige kilder har imidlertid ikke bekreftet disse påstandene.
Frakoblede kopier kan begrense skadene
ANCPI har siden gjenopprettet den offentlige nettsiden sin og opplyst at myndigheten bygger nettverket på nytt fra grunnen av.
Myndigheten sier at den lagret sikkerhetskopier av data på flere separate steder. Disse frakoblede kopiene kan gi tjenestemenn mulighet til å gjenopprette den berørte informasjonen i eiendomsregisteret, til tross for den rapporterte slettingen.
Isolerte sikkerhetskopier spiller en avgjørende rolle under ødeleggende cyberangrep. Angripere retter stadig oftere angrep mot backupsystemer fordi organisasjoner trenger dem for å komme seg etter løsepengeangrep og datasletting.
Hvis ANCPIs kopier fortsatt er intakte, kan myndigheten gjenopprette registrene sine. Arbeidet med å bygge opp systemene og kontrollere en nasjonal database kan likevel ta tid.
Sikkerhetsforskere kobler angrepet til en kjent kampanje
Et cybersikkerhetsselskap har koblet kampanjen til en trusselaktør som bruker navnet ByteToBreach. Gruppen har tidligere tatt på seg angrep mot offentlige organisasjoner i flere europeiske land.
Forskere beskriver aktøren som teknisk dyktig og fokusert på å stjele og selge sensitive opplysninger fra myndigheter, banker, flyselskaper og andre organisasjoner.
Cyberangrepet mot Romanias eiendomsregister viser hvilke skader som kan oppstå når angripere får tilgang til myndighetssystemer gjennom kompromitterte innloggingsopplysninger. I dette tilfellet har konsekvensene nådd langt utover den berørte myndigheten og inn i landets bredere boligmarked.


0 responses to “Rumensk angrep mot eiendomsregisteret lammer boligmarkedet”