2 Remove Virus

Hacker apaga banco de dados do registro predial romeno após explorar credenciais expostas

A Agência Nacional de Cadastro e Registro de Terras da Romênia (ANCPI) está investigando um ataque cibernético após um hacker supostamente obter acesso não autorizado a um de seus sistemas, tentar extorquir a agência e depois excluir um banco de dados de registro de terras quando a exigência não foi atendida. O incidente interrompeu temporariamente o acesso aos registros de propriedades, forçando a agência a restaurar o banco de dados afetado a partir de backups enquanto os investigadores trabalhavam para determinar a extensão total da violação.

 

 

De acordo com informações divulgadas pelas autoridades romenas, o atacante não explorou uma vulnerabilidade de software até então desconhecida. Em vez disso, os investigadores acreditam que a invasão foi realizada usando credenciais de login comprometidas que davam acesso ao sistema afetado. Uma vez dentro da rede, o hacker teria entrado em contato com a agência e exigido dinheiro em troca de deixar o banco de dados intacto. As autoridades não divulgaram quanto dinheiro foi solicitado ou se houve alguma comunicação além da exigência inicial.

Após a suposta tentativa de extorsão fracassar, o atacante excluiu o banco de dados, tornando temporariamente as informações do registro de terras indisponíveis. O ANCPI afirmou que o sistema afetado contém registros cadastrais e de propriedade de propriedade usados por instituições públicas, tabeliões, topógrafos, empresas e proprietários de imóveis. Embora a exclusão tenha interrompido o acesso aos dados, a agência afirmou que cópias de backup permitiram que os administradores recuperassem as informações e restaurassem as operações normais sem perda permanente de dados.

As autoridades não disseram se o atacante copiou ou exfiltrou alguma informação antes de excluir o banco de dados. Os investigadores estão atualmente examinando logs do sistema, registros de autenticação e outras evidências digitais para determinar exatamente quais ações foram realizadas após o uso das credenciais comprometidas. As autoridades também não identificaram o responsável pela invasão nem indicaram se o ataque foi realizado por um hacker solitário ou por um grupo criminoso maior.

A investigação continua em andamento, e as autoridades romenas divulgaram alguns detalhes técnicos sobre a violação enquanto o trabalho forense prossegue. O ANCPI informou que já reportou o incidente às autoridades competentes e está cooperando com a investigação. A agência também está revisando seus procedimentos de segurança após o ataque, mas não anunciou se sistemas adicionais foram afetados ou se prisões foram feitas em conexão com o incidente.