La Agencia Nacional de Catastro y Registro de Tierras de Rumanía (ANCPI) está investigando un ciberataque después de que un hacker supuestamente obtuviera acceso no autorizado a uno de sus sistemas, intentara extorsionar a la agencia y posteriormente eliminara una base de datos del registro de la propiedad cuando la demanda no fue satisfecha. El incidente interrumpió temporalmente el acceso a los registros de la propiedad, obligando a la agencia a restaurar la base de datos afectada a partir de copias de seguridad mientras los investigadores trabajaban para determinar el alcance total de la brecha.

 

 

Según información difundida por las autoridades rumanas, el atacante no explotó una vulnerabilidad de software previamente desconocida. En cambio, los investigadores creen que la intrusión se llevó a cabo utilizando credenciales de acceso comprometidas que daban acceso al sistema afectado. Una vez dentro de la red, el hacker supuestamente contactó con la agencia y exigió dinero a cambio de dejar intacta la base de datos. Las autoridades no han revelado cuánto dinero se solicitó ni si hubo alguna comunicación más allá de la demanda inicial.

Tras el fracaso del presunto intento de extorsión, el atacante eliminó la base de datos, haciendo temporalmente inaccesible la información del registro de propiedades. ANCPI afirmó que el sistema afectado contiene registros catastrales y de propiedad de bienes utilizados por instituciones públicas, notarios, topógrafos, empresas y propietarios. Aunque la eliminación interrumpió el acceso a los datos, la agencia dijo que las copias de seguridad permitieron a los administradores recuperar la información y restaurar las operaciones normales sin pérdida permanente de datos.

Las autoridades no han dicho si el atacante copió o exfiltró alguna información antes de borrar la base de datos. Actualmente, los investigadores están examinando registros del sistema, registros de autenticación y otras pruebas digitales para determinar exactamente qué acciones se realizaron tras el uso de las credenciales comprometidas. Las autoridades tampoco han identificado al responsable de la intrusión ni han indicado si el ataque fue llevado a cabo por un hacker solitario o por un grupo criminal mayor.

La investigación sigue en curso, y las autoridades rumanas han publicado algunos detalles técnicos sobre la brecha mientras continúan los trabajos forenses. El ANCPI informó que ha informado del incidente a las autoridades competentes y está cooperando con la investigación. La agencia también está revisando sus procedimientos de seguridad tras el ataque, pero no ha anunciado si se han visto afectados sistemas adicionales ni si se han realizado detenciones relacionadas con el incidente.

Deja un comentario