Het Roemeense Nationaal Agentschap voor Kadaster en Kadasterregistratie (ANCPI) onderzoekt een cyberaanval nadat een hacker naar verluidt ongeautoriseerde toegang tot een van hun systemen heeft gekregen, probeerde het agentschap af te persen en later een kadasterdatabase heeft verwijderd toen aan de eis niet werd voldaan. Het incident verstoorde tijdelijk de toegang tot eigendomsregisters, waardoor de instantie de getroffen database moest herstellen uit back-ups terwijl onderzoekers de volledige omvang van het datalek probeerden vast te stellen.
Volgens informatie die door de Roemeense autoriteiten is vrijgegeven, heeft de aanvaller geen misbruik gemaakt van een eerder onbekende softwarekwetsbaarheid. In plaats daarvan denken onderzoekers dat de inbraak werd uitgevoerd met gecompromitteerde inloggegevens die toegang gaven tot het getroffen systeem. Eenmaal binnen het netwerk zou de hacker contact hebben opgenomen met het agentschap en geld hebben geëist in ruil voor het intact houden van de database. Functionarissen hebben niet bekendgemaakt hoeveel geld er is gevraagd of er communicatie plaatsvond buiten de oorspronkelijke vraag.
Nadat de vermeende afpersingspoging was mislukt, verwijderde de aanvaller de database, waardoor de informatie over het kadaster tijdelijk niet meer beschikbaar werd. ANCPI zei dat het getroffen systeem kadastrale en eigendomsregisters bevat die worden gebruikt door openbare instellingen, notarissen, landmeters, bedrijven en vastgoedeigenaren. Hoewel de verwijdering de toegang tot de gegevens verstoorde, zei het agentschap dat back-upkopieën beheerders in staat stelden de informatie te herstellen en normale operaties te herstellen zonder permanent dataverlies.
De autoriteiten hebben niet gezegd of de aanvaller informatie heeft gekopieerd of geëxfiltreerd voordat de database werd verwijderd. Onderzoekers onderzoeken momenteel systeemlogboeken, authenticatiegegevens en ander digitaal bewijs om precies te bepalen welke acties zijn uitgevoerd nadat de gecompromitteerde gegevens waren gebruikt. Functionarissen hebben ook niet geïdentificeerd wie verantwoordelijk is voor de inbraak of aangegeven of de aanval werd uitgevoerd door een eenzame hacker of een grotere criminele groep.
Het onderzoek loopt nog steeds en de Roemeense autoriteiten hebben enkele technische details over het lek vrijgegeven terwijl forensisch onderzoek nog doorgaat. ANCPI zei dat het het incident heeft gemeld bij de bevoegde autoriteiten en meewerkt aan het onderzoek. De instantie beoordeelt ook haar beveiligingsprocedures na de aanval, maar heeft nog niet aangekondigd of er extra systemen zijn getroffen of dat er arrestaties zijn verricht in verband met het incident.