Et cyberangreb mod Rumæniens ejendomsregister har forstyrret boligsalg, registreringer af realkreditlån og kontrol af ejerforhold i hele landet. En angriber skal have slettet data fra den nationale matrikelmyndighed.
Angrebet ramte National Agency for Cadastre and Real Estate Advertising, ANCPI. Myndigheden beskrev først afbrydelsen som et teknisk problem. Senere bekræftede den dog, at systemerne havde været udsat for et cyberangreb.
Som følge heraf har notarer og borgere ikke kunnet bruge vigtige tjenester knyttet til ejendomsregistret.
Ejendomshandler er gået i stå
Cyberangrebet mod Rumæniens ejendomsregister har lammet store dele af landets boligmarked.
Notarer kan ifølge oplysningerne ikke udstede udskrifter fra ejendomsregistret, bekræfte boligsalg eller registrere nye realkreditlån. Samtidig kan ejendomsejere ikke få officielle ejerbeviser eller detaljerede oplysninger om grunde og bygninger.
Situationen skaber store problemer for købere, sælgere, banker og jurister. Rumænien registrerer omkring 150.000 til 170.000 boligsalg hvert år. Derfor kan selv en kort afbrydelse påvirke mange planlagte handler.
Angriberen skal have slettet stjålne data
Angriberen hævdede at have fået adgang til ANCPI’s systemer ved hjælp af gyldige loginoplysninger. Personen oplyste også, at vedkommende havde kopieret følsomt materiale, herunder interne dokumenter, medarbejderes loginoplysninger, kildekode og data fra myndighedens systemer.
Ifølge rapporterne forsøgte angriberen at afpresse myndigheden. Da forsøget mislykkedes, skal personen have slettet den stjålne information, herunder data fra ejendomsregistret.
Angriberen hævdede også at have rettet sig mod sikkerhedskopier for at forhindre myndigheden i at gendanne systemerne. Uafhængige kilder har dog ikke bekræftet disse påstande.
Offlinekopier kan begrænse skaderne
ANCPI har siden gendannet sin offentlige hjemmeside og oplyst, at myndigheden genopbygger sit netværk fra bunden.
Myndigheden siger, at den opbevarede sikkerhedskopier af data flere separate steder. Disse offlinekopier kan give embedsmænd mulighed for at gendanne de berørte oplysninger i ejendomsregistret på trods af den rapporterede sletning.
Isolerede sikkerhedskopier spiller en afgørende rolle under ødelæggende cyberangreb. Angribere retter i stigende grad angreb mod backupsystemer, fordi organisationer har brug for dem for at komme sig efter ransomwareangreb og datasletning.
Hvis ANCPI’s kopier fortsat er intakte, kan myndigheden gendanne sine registre. Arbejdet med at genopbygge systemerne og kontrollere en national database kan dog tage tid.
Sikkerhedsforskere kobler angrebet til en kendt kampagne
Et cybersikkerhedsfirma har koblet kampagnen til en trusselsaktør, der bruger navnet ByteToBreach. Gruppen har tidligere taget ansvar for angreb mod offentlige organisationer i flere europæiske lande.
Forskere beskriver aktøren som teknisk dygtig og fokuseret på at stjæle og sælge følsomme oplysninger fra myndigheder, banker, flyselskaber og andre organisationer.
Cyberangrebet mod Rumæniens ejendomsregister viser, hvilke skader der kan opstå, når angribere får adgang til myndighedssystemer gennem kompromitterede loginoplysninger. I dette tilfælde har konsekvenserne ramt langt ud over den berørte myndighed og ind på landets bredere boligmarked.


0 svar til “Rumænsk angreb mod ejendomsregistret lammer boligmarkedet”